מבזקי סייבר

מידע של 2.6 מיליון משתמשי Duolingo פורסם ברשת האפלה
אתר DuoLingo הוא אחד מאתרי לימוד השפה הגדולים בעולם, עם למעלה מ- 74 מיליון משתמשים חודשיים ברחבי העולם. מידע של 2.6 מיליון משתמשי DuoLingo הודלף בפורום פריצה ברשת האפלה –

פושעי סייבר מוחקים את שרתי CloudNordic במתקפת כופרה
חברת שירותי הענן הדנית CloudNordic שותקה לחלוטין בעקבות מתקפת כופרה שהצפינה את שרתיה. החדירה לשרתי החברה אירעה בשעות הבוקר המוקדמות של ה- 18 באוגוסט שבמהלכן הושבתו כל מערכות המחשוב של

טסלה תובעת שני עובדים על הדלפת מידע משתמשים לכלי תקשורת גרמני
מידע של 75,753 משתמשי טסלה הודלף וככל הנראה מדובר בעבודה פנימית. טסלה הגישה תביעות נגד שני עובדים לשעבר על פריצת סייבר והדלפת מידע רגיש וכתוצאה מכך הוחרמו המכשירים האלקטרוניים שלהם.

האקרים גנבו מידע אישי ורפואי של 10 מיליון אנשים במתקפה על IBM
באחת מפריצות הסייבר ודלף המידע הגדולים ביותר שפגעו בארה"ב, נגנבו על ידי קבוצת האקרים במתקפת סייבר על חברת IBM, מידע רפואי ונתונים אישיים של למעלה מ- 10 מיליון אנשים. ההאקרים

האקרים מצליחים לגנוב את פרטי הקשר של שוטרי קנטון ברן בשוויץ
שמות מלאים ומספרי טלפון של כל 2,800 עובדי משטרת קנטון ברן נגנבו על ידי האקרים. המרכז הלאומי לאבטחת סייבר (NCSC) הודיע למשטרת קנטון ברן ב- 21 ביולי על פגיעות אבטחה

פגם WinRAR מאפשר להאקרים להפעיל נוזקות בפתיחת תיקיות RAR
תוקנה פגיעות אבטחה חמורה ב- WinRAR – תוכנת כיווץ קבצים פופולרית המשמשת מיליונים. פגם האבטחה איפשר להאקרים לבצע קוד שרירותי ולהפעיל נוזקות במערכת היעד לאחר פתיחת קובץ RAR. הפגיעות התגלתה

מתקפת כופרה על לשכת עורכי הדין של גרמניה
לשכת עורכי דין המייצגת עורכי דין גרמנים ברחבי גרמניה חוקרת מתקפת סייבר על משרדה בבריסל. הלשכה הינה ארגון גג המפקח על 28 לשכות אזוריות ברחבי גרמניה ומייצגת כ- 166,000 עורכי

מתקפת כופרה משבשת רישום נכסי נדל"ן בארה"ב
סוכני נדל"ן בארה"ב אינם יכולים לרשום או לעדכן מידע אודות נכסים עקב מתקפת כופרה על שירותי הנתונים Rapattoni הממוקמת בקליפורניה והמארחת שירותי רישום מרובים. תעשיית הנדל"ן מסתמכת על מסדי נתונים

חשבונות לינקדאין נפרצים ונחטפים על ידי האקרים
לינקדאין נמצאת במוקד גל פריצות לחשבונות וכתוצאה מכך, ננעלים חשבונות רבים מסיבות אבטחה או בסופו של דבר נחטפים על ידי האקרים. משתמשי לינקדאין רבים התלוננו על השתלטות או נעילת חשבונות

חברת אנרגיה אמריקאית במוקד מתקפת דיוג בקוד QR
מדובר במתקפת דיוג המכוונת בעיקר לחברת אנרגיה בולטת בארה"ב, תוך שימוש בקודי QR כדי להחדיר מיילים זדוניים לתיבות הדואר הנכנס של הקורבנות ולעקוף את אבטחת הסייבר הארגונית. כשליש (29%) מ-

מתקפת סייבר אילצה את ענקית הניקיון Clorox להשבית מערכות מחשוב
חברת Clorox זיהתה פעילות סייבר בלתי מורשית בחלק ממערכות טכנולוגיית המידע (IT) שלה. לאחר שנודע לה על פריצת הסייבר החלה החברה לנקוט בצעדים להפסקת הפעילות ותיקונה, לרבות השבתת מערכות מחשוב

שירות Discord.io מושבת בעקבות דלף מידע מאסיבי
שירות Discord.io שאיפשר למשתמשים ליצור קישורים מותאמים אישית עבור ערוצי Discord שלהם, נסגר בעקבות פריצת סייבר ובעקבותיו דלף מידע מאסיבי. לפי TechRadar, גנבו פושעי סייבר מידע של 760,000 משתמשים ופרסמו

רק לאחר שנה מודיעה מערכת בריאות בג'ורג'יה למטופליה על כופרה
מערכת בריאות בג'ורג'יה הודיעה ליותר מ- 180,000 אנשים על פריצת סייבר וגניבת מידע שזוהו לראשונה לפני שנה. מדובר למעשה במתקפת כופרה של Hive בה גנבו פושעי הסייבר קבצים המכילים מידע

פריצת סייבר לחברת EY חושפת כרטיסי האשראי של לקוחות בנק אוף אמריקה
חברת ארנסט אנד יאנג (EY) – אחד התאגידים הגדולים בעולם לראיית חשבון, טוענים כי פרטים פיננסיים ומספרי כרטיסי אשראי של למעלה מ- 30,000 לקוחות בנק אוף אמריקה נחשפו בעקבות מתקפת

פגם אבטחה באפליקציית Moovit מאפשר גישה לפרטים אישיים
עומר אטיאס – חוקר אבטחה בחברת SafeBreach, טוען כי מצא שלוש נקודות תורפה באפליקציית Moovit, שאפשרו לו לאסוף פרטי רישום של משתמשים חדשים בכל רחבי העולם – כולל מספרי טלפון,

מערכת הבידור ברכבי פורד חשופה לחטיפת Wi-Fi
יצרנית הרכב האמריקאית פורד טוענת שפגיעות אבטחת ה- Wi-Fi של מערכת המידע והבידור SYNC 3 ברכבי פורד ולינקולן מסוימים, אינה מהווה סיכון בטיחותי. נמצא כי פגם האבטחה משפיע על דרייבר

האקטיביסטים תוקפים אתרי ממשלת יפן בעקבות שפכי פוקושימה
ישויות המשתמשות בשם ובאיקונוגרפיה של קבוצת אנונימוס – EUTNAIOA, טוענות כי ביצעו פיגועי סייבר נגד ממשלת יפן בגין פעולות הקשורות לשחרור מי שפכים מתחנת הכוח הגרעינית של פוקושימה. בפעולה שזכתה

נמצאו פגמי אבטחה בערכת העיצוב ובפלאגין Avada של וורדפרס
פגמי אבטחה רבים זוהו בערכת העיצוב Avada ובתוסף Avada Builder אשר נמצאים בשימוש נרחב בקרב בעלי אתרי וורדפרס. פגמי אבטחה אלו שנחשפו על ידי חוקר האבטחה בחברת Patchstack – רפי

כופרות מופצות בדוא"ל כתלונות מזויפות של Tripadvisor
כופרת Knight מופצת במסע מתקפות ספאם מתמשך המתיימר להיות תלונות של TripAdvisor. הכופרה הינה מותג מחודש של Cyclop Ransomware-as-a-Service – RaaS, שהחליפה את שמה בסוף יולי 2023 והושקה בחודש מאי

וריאנט נוזקה משמש לתקיפת חברה לאספקת חשמל בדרום אפריקה
קבוצת פושעי סייבר לא מוכרת נקשרה למתקפת סייבר על חברת ייצור חשמל בדרום אפריקה באמצעות גרסה חדשה של נוזקת SystemBC הנקראת DroxiDat. מתקפת הסייבר נחשדת כהקדמה למתקפת כופרה. קורט באומגרטנר

מתקפת כופרה על חברת ביטוח שיניים ממשלתית בקנדה
מלכ"ר קנדי המנהל תוכניות ממשלתיות לרפואת שיניים הודיע לכ- 1.5 מיליון אנשים שמידע שלהם הכולל מידע פיננסי, נפגעו בחודש יולי במתקפת כופרה. המלכ"ר שילם כופר עבור מפתח פיענוח להצפנת הכופרה

משטרת צפון אירלנד פרסמה בטעות באינטרנט מידע אודות שוטרים
גיליון אלקטרוני המכיל מידע אודות שוטרי משטרת צפון אירלנד פורסם בטעות באינטרנט, דבר העלול לסכן את שלומם של השוטרים בייחוד לאור הפוליטיקה הפכפכה של האזור. דלף המידע כלל גיליון אלקטרוני

האקרים נוטים לתקוף מחשבי macOS יותר מאי פעם
בניתוח פעילות ברשת האפלה נמצא כי מתקפות סייבר נגד מחשבי macOS גדלו פי עשרה בהשוואה לשנת 2019. בעוד ש- Mac כפלטפורמה אינה בהכרח יעד גדול למתקפות סייבר כמו Windows, אין

מתקפת ריגול סייבר נגד יפן מיוחסת לסין
על פי דיווחים, סבלו רשתות צבאיות מסווגות המנוהלות על ידי יפן מפריצת סייבר מאסיבית בשנת 2020 בידי קבוצת ריגול סייבר סינית, שהוכיחה את עצמה כקשה להסרה גם לאחר שהתגלתה. האקרים

שני שליש מאתרי האינטרנט הבריטיים פגיעים למתקפות בוטים
רוב אתרי האינטרנט בבריטניה (66%) אינם מסוגלים לחסום מתקפות בוטים פשוטות, חושפים את העסקים שלהם להונאה ולפגיעה במידע המשתמשים. DataDome – חברת אבטחת סייבר, בדקה למעלה מ- 2400 מהאתרים הגדולים

שירותי הבטחון ברוסיה יוכלו להשיג מידע על ישראלים באמצעות Yango
כלי התקשורת של האופוזיציה הרוסית – Meduza, טוען כי באמצעות חקיקה חדשה יוכלו שירותי הבטחון של רוסיה ה- FSB להשיג גישה לכל מאגר המשתמשים של חברת הטכנולוגיה Yandex, מה שיאפשר

האקרים צפון קוריאנים פורצים למערכות יצרנית טילים רוסית
קבוצת ההאקרים ScarCruft הפועלת בחסות צפון קוריאה, נקשרה לאחרונה למתקפת סייבר על תשתית ה- IT ושרת הדואר האלקטרוני של חברת NPO Mashinostroyeniya – חברה להנדסת טילים בליסטיים בין יבשתיים. NPO

האקרים מנצלים את Cloudflare ליצירת חיבורים חמקניים
האקרים מנצלים יותר ויותר את תוכנת המנהור Cloudflare Tunnels כדי ליצור חיבורי HTTPS חמקניים, לעקוף חומות אש ולשמור על נוכחות ארוכת טווח במערכות מחשב אליהן פרצו. Cloudflare Tunnel הינה תוכנת

מתקפת DDoS של האקטיביסים רוסים על אתרים בספרד
מכון מחקר ספרדי הינו אחד הארגונים שנפל קורבל למתקפת סייבר מרוסיה, לאחר מתקפת DDoS שנמשכה שבועות ארוכים ונראה כי עומד מאחוריה מניע גיאופוליטי. נראה כי קבוצת ההאקטיביסטים הרוסית NoName057 אחראית

מתקפת דיוג של האקרים רוסים בהתחזות לאתרים ישראלים פופולריים
רפאל קאהן מאתר YNET פרסם כי חברת אבטחת הסייבר Imperva חשפה מתקפת דיוג של כנופיית האקרים רוסים העומדת מאחורי הודעות טקסט דיוג שנשלחו למשתמשים ברחבי העולם, ב- 40 שפות שונות.