מבזקי סייבר

בעקבות מתקפת שרשרת אספקה נגנב מידע שוטרים בבריטניה
הפרטים האישיים של אלפי שוטרים בבריטניה נגנבו בעקבות מתקפת כופרה על ספק צד שלישי. Greater Manchester Police – GMP – משטרת מנצ'סטר רבתי – אחת ממחלקות המשטרה הגדולות בבריטניה, אישרה

מתקפת כופרה על תאגיד המים של ארה"ב – קנדה
תאגיד בינלאומי משותף לארה"ב וקנדה – IJC – גוף המנהל את זכויות המים לאורך הגבול בין ארה"ב לקנדה, אישר שאבטחת ה- IT שלו הייתה מוקד למתקפת כופרה, לאחר שכנופיית כופרה

האקרים משתמשים בדיפ-פייק בפריצת סייבר לחברת IT
האקרים השתמשו בבינה מלאכותית כדי לזייף קולו של עובד ולבצע פריצת סייבר לחברת IT. דיפ-פייק – Deepfake – זיופים עמוקים, הינו מדיה סינתטית שעבר מניפולציה דיגיטלית כדי להחליף באופן משכנע

סימנים למתקפת כופרה על מערכת התחבורה Hop card באוקלנד
מתקפת כופרה פגעה ככל הנראה במערכת כרטיסי Hop של Auckland Transport – AT: "האינדיקציות מצביעות על כך שמדובר במתקפת כופרה והחקירות נמשכות", אמר דובר AT וציין כי הוא מאמין שהמתקפה

האקרים סיניים שוב פרצו למערכות מחשוב של רשת חשמל לאומית
קבוצות מרגלי סייבר סיניים הנקראים בשל כולל APT41, ידועים בביצוע כמה מפריצות הסייבר החצופות ביותר הקשורות לסין בעשור האחרון. שיטות קבוצות אלו נעות ממתקפות שרשרת אספקת באמצעות נוזקות שהחדירו ליישומים

בעקבות מתקפת כופרה ממשלת סרי לנקה מאבדת חודשים של נתונים
רשת הדוא"ל הממשלתית של סרי לנקה נפגעה ממתקפת כופרה אשר מחקה חודשים של נתונים מאלפי חשבונות אימייל, כולל חשבונות השייכים לבכירי הממשל. מתקפת הכופרה שהחלה בסוף אוגוסט השפיעה על כ-

משטרת ניו יורק משלמת מיליונים כדי לרגל אחר אזרחים במדיה חברתית
משטרת ניו יורק שילמה מיליוני דולרים עבור מעקב אחר פוסטים של אזרחים ברשתות החברתיות והתקשרה עם חברת מעקב שהואשמה בשימוש בכלי גירוד אינטרנט (מדובר תוכנות או בוטים שתוכנתו לנפות מסדי

ההשפעה הפיזית של מתקפות סייבר על ערים
בשנת 2022 חוו 106 עיריות בארה"ב מתקפות כופרה – עלייה מ- 77 מתקפות כופרה בשנת 2021. ערים ממשיכות להיות מטרות למתקפות סייבר ככל שהן מחוברות יותר דיגיטלית וחשוב להבין כי

מלכ"ר זכויות ילדים נפגע ממתקפת כופרה
פושעי הסייבר BianLian פרצו למערכות ה- IT של מלכ"ר מוביל לזכויות ילדים Save The Children International וגנבו קבצים המכילים נתונים פיננסיים, בריאותיים ורפואיים. כפי שתואר על ידי אנליסט האיומים של

75% ממתקפות הסייבר במגזר החינוך נובעות מחשבונות משתמשים
לפי חברת Netwrix, סבלו 69% מהארגונים במגזר החינוך ממתקפת סייבר במהלך 12 החודשים האחרונים. מתקפות דיוג ופגיעה בחשבונות משתמשים היו נתיבי ההתקפה הנפוצים ביותר במתקפות הסייבר נגד ארגונים במגזר החינוך,

לאס וגאס MGM Resorts נפגעה ממתקפת סייבר משמעותית
חברת הנופש גדולה של בתי מלון וקזינו MGM Resorts International דיווחה כי היא נפגעה ממתקפת סייבר משמעותית אשר מנעה מאורחי רשת בתי המלון ברחבי ארה"ב להיכנס לחדרי המלון שלהם או

דלף מידע אצל קמעונאית הספרים האוסטרלית Dymocks
קמעונאית הספרים האוסטרלית Dymocks דיווחה על דלף מידע של כ- 836,000 חשבונות לקוחות שנפגעו. בעלי החברה שלחו הודעה ללקוחותיהם, בה נאמר כי נודע לחברה אודות אירוע אבטחת הסייבר ב- 6

אפליקציית הכרויות מושבתת למשך שבוע עקב מתקפת סייבר
אפליקציית ההיכרויות Coffee Meets Bagel (CMB) אישרה כי מערכות המחשוב שלה היו מושבתות במשך שבעה ימים בעקבות מתקפת סייבר. כי כל מי שניסה לפתוח את האפליקציה במהלך השבוע של 27

האקרים השיגו נתוני כרטיסי אשראי של לקוחות חברת See Tickets
ענקית הכרטיסים העולמית See Tickets חשפה פרצת סייבר המשפיעה על פרטי כרטיסי האשראי של לקוחותיה וזאת, בפעם השנייה בשנה האחרונה. See Tickets אשר בבעלות Vivendi Ticketing, אישרה את פרצת הסייבר

דלף מידע פנימי מקבוצת LADbible
צוות המחקר של Cybernews גילה לאחרונה מסד נתונים לא מוגן בנפח 4GB עם מידע אודות עובדי LADBible וכן מידע עסקי. בעוד שהמידע אולי לא נראה רגיש במיוחד במבט ראשון, במציאות,

חברת KIA משביתה זמנית את היצור בעקבות פריצת סייבר
יצרנית הרכבים KIA מתמודדת עם בעיית אבטחת סייבר ששיבשה את הייצור. בשבוע שעבר נשלחה לאתר LaGrange Daily News הודעה באמצעות מדיה חברתית המציינת כי ישות פלילית פרצה למערכות המחשוב של

יצרנית השבבים NXP מאשרת דלף מידע הקשור למידע לקוחות
יצרנית השבבים ההולנדית NXP Semiconductors התריאה את לקוחותיה באשר לדלף מידע הקשור למידע האישי שלהם. דלף המידע דווח לראשונה על ידי טרוי האנט – הבעלים של Have I Been Pwned,

משתמשי אייפון מוצפים בספאם באמצעות הודעות בלוטות'
חברת אפל הטמיעה טכנולוגיות שימושיות רבות במכשיריה כדי להקל על הצמדתם עם אביזרי בלוטות' מסוימים כגון AirPods ו- AirTags. עם זאת, נמצא כי האקרים משתמשים כעת באותן טכנולוגיות כדי לשלוח

האקרים פורצים לחשבונות Okta דרך דסק תמיכת IT בארגונים
האקרים משתמשים בהנדסה חברתית כדי לשכנע את אנשי דסק ה- IT בארגונים המשתמשים במערכת Okta לאפס אימות רב-גורמי (MFA) עבור חשבונות ארגוניים בעלי הרשאות גבוהות, משיגים גישה לשירות ניהול גישת

חברת שירותי בריאות שיניים לילדים תחת מתקפת סייבר
חברת שירותי בריאות שיניים לילדים דיווחה על מתקפת סייבר שחשפה את הרשומות האישיות של יותר מ- 100,000 מטופלים ולקוחות. הנתונים שנפגעו כוללים שמות, כתובות מגורים, כתובות דוא"ל ופרטים רפואיים. Acadia

פושעי סייבר משתמשים בתחרויות מחקר כדי ליצור שיטות מתקפה חדשות
תחרויות המחקר של פושעי הסייבר מזכירות את כנס האבטחה הלגיטימי Call For Papers המספק לזוכים תגמול כספי ניכר והכרה מעמיתים, כמו גם חשיפה למשרות פוטנציאליות. כפי שמתואר בדו"ח האחרון של

האקרים משיגים גישה לנתוני צבא בריטניה דרך Windows 7
הסיכון של הפעלת קוד וחומרה מיושנים הומחש שוב באמצעות מתקפת שרשרת אספקה, לאחר שהאקרים חילצו נתונים מספקית גדרות בריטית לבסיסים צבאיים. נקודת הכניסה הראשונית – מחשב Windows 7. בעוד שהספק –

דלף מידע נרחב מפיצה האט אוסטרליה
לפי DataBreaches.net השיגה קבוצת ההאקרים ShinyHunters גישה ל- 30 מיליון רשומות הזמנות באמצעות AWS – Amazon Web Services וכן מידע אודות יותר ממיליון לקוחות של פיצה האט אוסטרליה. כדי להוכיח

פושעי סייבר וייטנאמים תוקפים בנוזקות חשבונות פייסבוק עסקיים
פושעי סייבר ממנפים את הפרסום בפלטפורמות מדיה חברתית כמו פייסבוק בתור וקטור תקיפה כדי להפיץ נוזקות: "פושעי סייבר השתמשו זה מכבר במודעות הונאה בתור וקטור תקיפה כדי למקד קורבנות להונאות,

פורטל Ayush Jharkhand בהודו נפרץ ונחשפו רישומי חולים
חוקרי אבטחת סייבר מצאו שהאתר הרשמי של משרד AYUSH בג'הרקאנד שבהודו נפרץ וחשף לרשת האינטרנט האפלה רישומי חולים ומטופלים. AYUSH מספקים מערכות מסורתיות ולא קונבנציונליות של טיפול רפואי וריפוי הכוללים

גישת האקרים לאדמין Sourcegraph נותנת גישה חופשית להמונים
האקרים השיגו שליטה אדמיניסטרטיבית ב- Sourcegraph – שירות מבוסס בינה מלאכותית המשמש מפתחי Uber, Reddit, Dropbox וחברות אחרות והשתמשו בו כדי לספק גישה חופשית למשאבים שבדרך כלל דורשים תשלום. במהלך

האקרים תוקפים שרתי MSSQL כדי לפרוס כופרה
שרתי Microsoft SQL (MSSQL) בעלי חולשות אבטחה הפכו ליעד מועדף עבור קבוצות רבות של פושעי סייבר, לרבות כנופיות כופרה. בשורת מתקפות סייבר שקיבלו את השם DB#JAMMER השתמשו פושעי סייבר במתקפות

לקוחות LogicMonitor נפגעו על ידי האקרים בגלל סיסמאות ברירת מחדל
לקוחות של חברת אבטחת הרשת LogicMonitor חוו פריצות סייבר עקב שימוש בסיסמאות ברירת מחדל, כאשר דובר LogicMonitor אישר לאתר TechCrunch כי "אירוע אבטחה" משפיע על חלק מלקוחות החברה. LogicMonitor מספקת

דלף מידע של 1.1 מיליון לקוחות מענקית ציוד הגולף Callaway
בתחילת אוגוסט חוותה חברת Topgolf Callaway – Callaway דלף מידע אשר חשף את הנתונים האישיים והחשבונות של יותר ממיליון לקוחות. Callaway הינה יצרנית ומשווקת ציוד ספורט המתמחה בציוד ואביזרי גולף

מתקפת כופרה על בית ספר מחוזי בפנסילבניה
בית ספר מחוזי בפנסילבניה המשיך כרגיל בפעילותו למרות שהכריז על מתקפת כופרה שגרמה לשיבושים במערכות המחשוב שלו. בשבוע שעבר פרסם בית הספר של אזור צ'מברסבורג הודעה באתר האינטרנט ובערוצי המדיה