מבזקי סייבר

גניבת מידע מפלטפורמת הקניות PandaBuy משפיעה על 1.3 מיליון משתמשים
נגנבו נתונים השייכים ליותר מ- 1.3 מיליון לקוחות פלטפורמת הקניות המקוונת PandaBuy, לכאורה לאחר ששתי קבוצות פשיעת סייבר ניצלו נקודות תורפה מרובות כדי לפרוץ למערכות המחשוב המפעילות את הפלטפורמה. PandaBuy

הסלמה בטקטיקות של נוזקות מובילה למגיפה עולמית של פשעי סייבר
ממוצע גילוי נוזקות חדשות ומשופרות עלה ב- 80% מהרבעון השלישי של שנת 2023, מה שממחיש כמות ניכרת של איומי נוזקות שהגיעו לרשת האינטרנט. מבחינה גיאוגרפית, רוב הנוזקות החדשות והמשופרות השפיעו

נוזקת ריגול סייבר מוכרת של Windows הועברה ללינוקס
נוזקת ריגול מסוכנת אשר הייתה בעבר בשימוש רק נגד מערכות Windows, נצפתה יותר ויותר גם במכונות לינוקס. בעקבות דיווחים קודמים של ESET ו- Trend Micro, מזהירה חברת קספרסקי כעת מפני

מתקפת כופרה נגד יצרן מאפים בארה"ב
קרולינה פודס מהעיר שרלוט – יצרנית מאפים בארה"ב הייתה לקורבן מתקפת כופרה. מתקפות כופר מתרחשות כאשר חודרים פושעי סייבר למערכת מחשוב ונועלים נתונים וקבצים מסוימים ולאחר מכן דורשים תשלום כדי

אפליקציית אטרף מתמודדת עם דלף מידע – 700,000 משתמשים נפגעו
אטרף – אפליקציית היכרויות להט"ב ישראלית פופולרית, חוותה דלף מידע משמעותי מאד וחשפה מידע אישי של כ- 700,000 משתמשים. בין המידע שדלף: סיסמאות ונתוני כרטיסי אשראי. מומלץ למשתמשי אטרף לשנות

בשנת 2016 ניטרה פייסבוק בפרויקט סודי תעבורת סנאפצ'ט של משתמשים
על פי מסמכי בית משפט, השיקה פייסבוק בשנת 2016 פרויקט סודי שנועד ליירט ולפענח את תעבורת הרשת בין משתמשי אפליקציית Snapchat והשרתים שלה. המטרה הייתה להבין את התנהגות המשתמשים ולסייע

מידע של מאות אלפי תלמידים בבריטניה דלף עקב פגם בשרת חברת תוכנה
חוקר אבטחת הסייבר ג'רמיה פאולר זיהה תצורה פגומה בשרת ענן, אשר השפיעה על מידע אישי של מאות אלפי תלמידים בבריטניה. פאולר חשף את ממצאיו דרך WebsitePlanet, תוך שהוא מתאר כיצד

האקרים סיניים מפעילים ריגול סייבר נגד משפחות בכירים במדינות המערב
כאשר ההאקרים של בייג'ינג נחושים לחדור לחייו הדיגיטליים של אדם, מעטות הן המטרות אשר יורדות מהשולחן – כולל בני משפחתו. בין השנים 2015 ל- 2024 פנתה קבוצת האקרים סינית הידועה

אתר פסולת גרעינית באנגליה עומד לדין עקב עבירות אבטחת סייבר
אתר הפסולת הגרעינית Sellafield באנגליה יעמוד לדין בגין עבירות של אבטחת טכנולוגיית מידע. המשרד לרגולציה גרעינית (ONR) אמר בשבוע שעבר כי הודיע לחברת הגרעין Cumbrian שבבעלות המדינה, כי היא תועמד

מתקן המעצר Wyatt ברוד איילנד מדווח על דלף מידע
מתקן המעצר Wyatt ברוד איילנד ארה"ב מדווח שיותר אנשים הושפעו ממה שדווח בעבר, מדלף מידע שהתרחש בנובמבר 2023. גורמים רשמיים במתקן אמרו שהם גילו לראשונה שוירוס השפיע על מערכת המחשוב

היעלמות תיקים רגישים של בכירי אכיפת החוק מעוררת משבר ביורופול
תיקים רגישים המכילים מידע אישי של בכירי אכיפת החוק שהיו אמורים להיות תחת מנעול ובריח, בחדר אחסון מאובטח עמוק בתוך מטה היורופול בהאג – נעלמו. היורופול היא אחת מהסוכנויות הגדולות

דלף מידע במחלקת המזון והחקלאות של קליפורניה
אירוע אבטחת מידע במחלקת המזון והחקלאות של קליפורניה (CDFA) חשף פרטים רגישים ואישיים ל'משתמשים חיצוניים'. המחלקה החלה לאחרונה ליצור קשר עם אנשים שאולי הושפעו מדלף המידע. על פי הודעת דלף

גרמניה מזהירה מפני 17,000 שרתי Microsoft Exchange פגיעים
רשות אבטחת הסייבר הלאומית הגרמנית הזהירה כי מצאה בגרמניה לפחות 17,000 שרתי Microsoft Exchange חשופים לאינטרנט וחשופים לפגיעות אבטחה קריטית אחת או יותר. לפי המשרד הפדרלי של גרמניה לאבטחת מידע

קמעונאית חסך מדווחת שמידע לקוחותיה נפגע במתקפת שרשרת אספקה
קמעונאית הדיסקאונט (חסך) Giant Tiger מאוטווה קנדה, דיווחה כי פרטי ההתקשרות של חלק מלקוחותיה נפגעו בתקרית אבטחת מידע הקשורה לספק צד שלישי שלה. אליסון סקרלט – דוברת החברה, אמרה כי

אלפי אתרי וורדפרס נפרצו באמצעות נוזקה חדשה
נוזקה חדשה בשם Sign1 מתמקדת באתרי וורדפרס – מחדירה קוד זדוני המפנה מבקרים להונאות או מפציץ אותם בפרסומות קופצות לא רצויות. חוקרי Sucuri גילו את הנוזקה החמקנית הזו ובעלי אתרי

פריצת סייבר חושפת מידע של קשישים ונכים
חברת אתוס הידועה גם בשם Southwest Boston Senior Services, הינה ארגון פרטי ללא מטרות רווח המקדם את עצמאותם, כבודם ורווחתם של קשישים ונכים ומשיג את ייעודו באמצעות תיאום ומתן טיפול

אייר אירופה טוענת כי ייתכן שנתוני לקוחותיה נחשפו בפרצת מידע
חברת התעופה הספרדית אייר אירופה דיווחה כי ייתכן שנתונים אישיים של לקוחותיה נפגעו בתקרית אבטחת מידע שהתגלתה באוקטובר אשתקד. חקירת החברה הובילה לשליחת הודעה ללקוחותיה כי דלף המידע עלול לכלול

האקרים איראניים תוקפים עובדים ישראלים בארגונים רב לאומיים
לפי חוקרי סייבר בחברת האבטחה Proofpoint, משתמשת קבוצת ההאקרים האירנית TA450 במיילים מזויפים של משכורות, פיצויים ותמריצים כספיים – על מנת להערים על עובדים ישראלים בארגונים רב-לאומיים ללחוץ על קישורים

פגם אבטחה עלול לאפשר להאקרים לפתוח מיליוני דלתות בתי מלון
חוקרי סייבר חשפו פגמי אבטחה המשפיעים על 3 מיליון מנעולי RFID אלקטרוניים של Saflok הפרוסים ב- 13,000 בתי מלון ובתים ברחבי העולם. פגמי האבטחה מאפשרים לפתוח בקלות כל דלת במלון

קבוצת האקרים רוסית מנצלת תכונת Windows למתקפת דיוג עולמית
קולקטיב פושעי הסייבר הרוסים המכונה בשם APT28, משתמש בתכונה לגיטימית של Microsoft Windows כדי לפרוס גנבי מידע ונוזקות אחרות במערכות המחשוב של קורבנותיהם. מאמר חדש של חוקרי סייבר בזרוע אבטחת

לפי מחקר חדש סקטורי ה- IT והבנייה נפגעו בצורה הקשה ביותר ממתקפות כופרה
מחקר חדש שופך אור על ההשפעה העמוקה של מתקפות כופרה על מגזרי ה- IT והבנייה ומלמד כי תעשיות אלו נשאו בנטל של כמעט מחצית מכל מתקפות הכופרה בשנת 2023. הממצאים

האקרים מסוגלים לקרוא תמסורות צ'אטבוטים מסייעי AI
חוקרים מאוניברסיטת בן-גוריון גילו פגיעות במסייעי AI מבוססי ענן כמו Chat GTP. הפגיעות, לפי החוקרים, פירושה שהאקרים מסוגלים ליירט ולפענח שיחות בין משתמשים לבין מסייעי AI. החוקרים גילו שצ'אטבוטים כמו

חברת Fujitsu מצאה נוזקות במערכות ה- IT שלה ומאשרת דלף מידע
ענקית הטכנולוגיה היפנית Fujitsu גילתה נוזקות בכמה ממערכות המחשוב שלה ומזהירה שההאקרים גנבו מידע של לקוחותיה. פוג'יטסו היא ספקית שירותי ה- IT השישית בגודלה בעולם, מעסיקה 124,000 עובדים ובעלת הכנסה

מגמת גדילה בהונאות השקעות – 13,000 דומיינים זוהו בינואר 2024
בינואר 2024 זיהו וחסמו מומחי אבטחת מידע באינטרנט כ- 13,000 דומיינים מזויפים של פלטפורמת השקעות על פני יותר מ- 7,000 כתובות IP – עלייה של 25% מדצמבר 2023. הנתון מגיע

דלף מידע בסוכנות ממשלתית צרפתית משפיע על 43 מיליון מחפשי עבודה
הסוכנות הממשלתית הצרפתית האחראית על רישום מובטלים, מתן סיוע כספי וסיוע במציאת עבודה – France Travail, הידועה בעבר בשם Pôle Emploi, דיווחה כי האקרים פרצו למערכות המחשוב שלה ועלולים להדליף

גניבת מידע מטופלי בתי חולים בסקוטלנד
מועצת בריאות NHS Dumfries and Galloway בסקוטלנד טוענת כי היא הייתה מוקד למתקפת סייבר ממוקדת ומתמשכת. המועצה דיווחה על עבודתה מול משטרת סקוטלנד, המרכז הלאומי לאבטחת סייבר וממשלת סקוטלנד כדי

במתקפת סייבר נגנב מידע של אלפי לקוחות חברת הרכב ניסאן
מתקפת הסייבר על Nissan Motor Corporation ו- Nissan Financial Services באוסטרליה וניו זילנד שאירעה בדצמבר 2023, הביאה לגניבה של נתונים רגישים השייכים לכ- 100,000 אנשים, כך אישרה החברה. בעדכון שפורסם באתר

האקטיביסטים רוסים מפעילים מתקפת DDoS על מדינת אלבמה
קבוצת ההאקטיביסטים אנונימוס סודאן לקחה אחריות על מתקפת סייבר אשר שיבשה את מערכות המחשוב של ממשל מדינת אלבמה בתחילת השבוע. ממשל אלבמה התמודד עם שיבושים ברשת המחשוב שלו בעקבות מתקפת

בתי ספר בסקרנטון פנסילבניה מתמודדים עם מתקפת כופרה
בתי ספר בסקרנטון – פנסילבניה מתמודדים עם מתקפת כופרה, כך אישר המחוז בהודעה לתלמידים. בפייסבוק הודיע המחוז כי בתי הספר מתמודדים עם השבתות טכנולוגיות נרחבות כתוצאה ממתקפת הכופרה: "המתקפה גורמת

מידע פיננסי של חברת EquiLend נגנב במתקפת כופרה
מתקפת כופרה על EquiLend בינואר 2024 הביאה לגניבת מידע של לקוחות. החברה שלחה מכתב התראה ללקוחותיה המאשר גניבת מידע המאפשר זיהוי אישי, כך מדווח אתר BleepingComputer. חברת EquiLend היא חברת