מבזקי סייבר
ענקית הנפט והגז Shell היא קורבן נוסף של מתקפות כופרת Clop
חברת הנפט והגז הרב-לאומית הבריטית Shell אישרה כי היא אחת הקורבנות של מתקפות הכופרה אשר בוצעו לאחרונה על ידי כנופיית Clop, המנצלת פגיעות יום אפס במערכת העברת הקבצים MOVEit. החברה
דלף מידע של כרטיסי אשראי בעקבות פריצה לאתר חברת iOttie
יצרנית האביזרים לטלפונים ניידים – iOttie הזהירה את לקוחותיה שהאתר שלה נפרץ ונפגע במשך כחודשיים בהם נגנבו כרטיסי האשראי והמידע האישי של קונים מקוונים. בהודעתה מסרה iOttie כי גילתה ב-
חברת Zyxel מזהירה מפני פגם קריטי של הזרקת פקודה במכשירי NAS
חברת Zyxel מזהירה את משתמשי מכשירי ה- NAS (Network Attached Storage) שלה וקוראת להם לעדכן את הקושחה שלהם כדי לתקן פגיעות אבטחה בדרגת חומרה קריטית של הזרקת פקודות מרחוק. הפגיעות
מזינים חכמים לחיות מחמד עלולים להוביל לגניבת מידע וחדירה לפרטיות
שני פגמי אבטחה התגלו במזינים חכמים לחיות מחמד העלולים להוביל לגניבת מידע וחדירה לפרטיות. לדברי מומחי אבטחת סייבר בחברת קספרסקי, מתייחסת הראשונה מבין הפגיעויות הללו למזיני חיות מחמד חכמים מסוימים
האקרים מצליחים להחדיר נוזקות לשרתי SSH של לינוקס
קבוצת האקרים לא מוכרת מצליחה לאלץ שרתי SSH של לינוקס להתקין מגוון רחב של נוזקות כולל הבוט Tsunami DDoS (מניעת שירות מבוזרת), ShellBot, מחקי יומנים, כלים להסלמה של הרשאות וכורה
מיליוני אישורי גישה אוניברסיטאים בבריטניה נמצאו ברשת האפלה
חוקרי אבטחת סייבר גילו 2.2 מיליון אישורי גישה (שמות משתמשים וסיסמאות) המקושרים ל- 100 האוניברסיטאות המובילות בבריטניה, זמינות ברשת האפלה – מה שמסכן את הצוות, הסטודנטים והמידע שלהם. שירות ניטור הסיכונים
מיקרוסופט מאשרת השבתות של Azure ו- Outlook עקב מתקפות DDoS
מיקרוסופט אישרה שההשבתות בפורטלים Azure, Outlook ו- OneDrive נבעו ממתקפות DDoS נגד שירותי החברה. המתקפות מיוחסות לפושעי הסייבר Storm-1359 המכנים את עצמם אנונימוס סודן. ההשבתות אירעו בתחילת יוני, כאשר פורטל האינטרנט של
האקרים מאיימים להדליף נתונים שנגנבו מ- Reddit
כנופיית הכופרה BlackCat (ALPHV) עומדת מאחורי מתקפת סייבר על Reddit בפברואר, בה טוענים פושעי הסייבר שגנבו 80GB של נתונים מהחברה. ב- 9 בפברואר חשפה Reddit שהמערכות שלה נפרצו ב- 5
מספרי ביטוח לאומי של כ- 300,000 תושבי ארה"ב נחשפו בפריצת נתונים
מספרי ביטוח לאומי של כ- 300,000 תושבי ארה"ב נחשפו בפריצת נתונים שהתרחשה בתאגיד R&B של וירג'יניה הידוע גם בשם Credit Control Corporation – ספק שירותי גביית חובות אשר חשף לראשונה
משרד האנרגיה של ארה"ב סופג שתי כופרות בעקבות פריצת MOVEit
משרד האנרגיה האמריקני נסחט בכופרה על ידי קבוצת פושעי הסייבר הרוסית Cl0p, לאחר פריצה למתקן הפסולת הגרעינית ולמתקן החינוך המדעי: Oak Ridge Associated Universities ו- Waste Isolation Pilot Plant, מתקן
נוזקות מופצות ב- GitHub על ידי חוקרי אבטחת מידע מזויפים
חוקרי סייבר מחברת VulnCheck מדווחים על קמפיין מתקפות סייבר המשתמש בחוקרי אבטחה אמיתיים כפיתיון עבור הורדת נוזקות. קמפיין הסייבר עושה מאמצים מסוימים כדי להיראות אמיתי, תוך שימוש בפרופילים מתחזים ברשתות
רוגלת אנדרואיד חדשה מכוונת לגיבויים של WhatsApp
חוקרי אבטחה בחברת ESET גילו גרסה מעודכנת של רוגלת אנדרואיד בשם GravityRAT המכוונת לגניבת גיבויים של אפליקציית WhatsApp. חוקר נוזקות של ESET – לוקאס סטפנקו, טוען כי הגרסה החדשה של
חוקרי סייבר חושפים פרצות XSS בשירותי Azure
מומחי אבטחת סייבר בחברת Orca Security זיהו שתי פגיעויות קריטיות של סקריפטים בין-אתרים (XSS) בשירותי Microsoft Azure. פגיעויות האבטחה שניצלו חולשה ב- postMessage iframe יכולים לחשוף את משתמשי Azure לפרצות
נוזקת ChromeLoader פוגעת במבקרים באתרי סרטים פיראטיים
נוזקה חדשה בשם Shampoo עושה שימוש ב- ChromeLoader ומכוונת לפגיעה במבקרים באתרי סרטים ובאתרי סרטים פיראטיים. גילוי זה מגיע מצוות מחקר האיומים של HP (Wolf Security), אשר מדווח כי הנוזקה
Fortinet מטפלת בפגיעות קריטית של FortiGate SSL-VPN
ספקית פתרונות אבטחת הרשת Fortinet תיקנה באג קריטי בתוכנת FortiOS ו- FortiProxy SSL-VPN שלה. על פי דיווחים איפשרה הפגיעות ביצוע קוד מרחוק והתגלתה לראשונה על ידי אנליסט אבטחה בחברת Lexfo. תיקוני
תכונה בדפדפן Edge שולחת תמונות שנצפו באינטרנט בחזרה למיקרוסופט
שירות חדש יחסית המסופק על ידי דפדפן Edge של מיקרוסופט, שולח תמונות שנצפו באינטרנט בחזרה למיקרוסופט. על אף שהתכונה נועדה לשדרג תמונות ברזולוציה נמוכה, להפוך אותן לחדות יותר ולשפר את
מתקפות סייבר על ממשלת שוויץ
אתרי האינטרנט של מספר סוכנויות פדרליות וחברות הקשורות לשוויץ לא היו נגישים לציבור ביום שני 12 ביוני 2023 עקב מתקפת סייבר, אישר משרד האוצר של שוויץ. הרשויות בשווייץ הוסיפו כי מומחים
האקרים משתמשים בטכניקות מתוחכמות של הנדסה חברתית
קבוצת ההאקרים Pink Drainer משתמשת בטכניקות מתוחכמות של הנדסה חברתית ולעתים קרובות מתחזה לעיתונאים מכלי תקשורת בעלי מוניטין כמו Decrypto ו- Cointelegraph. באמצעות ניתוח נתונים גנובים על פני רשתות בלוקצ'יין שונות
דלף מידע מחברת מחקר שוק ההון פוגעת ב- 8.8 מיליון לקוחות
לפי דיווחים חוותה חברת Zacks Investment Research (Zacks) דלף מידע מאסיבי שלא נחשף בעבר והשפיע על 8.8 מיליון לקוחות, כאשר נתוני לקוחות פורסמו בפורום פריצה ברשת האפלה – Exposed, שהינו
חברת ברקודה קוראת ללקוחותיה להחליף חומרה המנוצלת על ידי האקרים
חברת Barracuda Networks הודיעה ללקוחותיה שהם חייבים להסיר ולהחליף מכשירי Email gateway appliances פגיעים, בעקבות חשיפת ליקוי אבטחה קריטי. חברת Barracuda מספקת מוצרי אבטחה, רשתות ואחסון – מפרסמת את ההנחיה
פלטפורמה עסקית אירופאית לפס רחב משמשת להונאת דיוג
ועידת Anga Com הינה הפלטפורמה העסקית המובילה באירופה לפס רחב, טלוויזיה ושידורים מקוונים, המבוססת בגרמניה. בהונאת דיוג מנצלים פושעי סייבר את הפלטפורמה כדי לגנוב מידע אישי של משתמשים. בהונאת סייבר
האקרים תוקפים את משחק Minecraft במטרה להחדיר נוזקות
האקרים נראו שוב משתמשים במשחק Minecraft בהמטרה להפצת נוזקות לגניבת מידע המסוגלות לחטוף עסקאות של מטבעות קריפטוגרפיים, לגנוב אסימוני אימות של Discord, כמו גם עוגיות ונתוני כניסה שנשמרו בדפדפנים. Minecraft
דלף מידע מאוניברסיטת מנצ'סטר לאחר מתקפת סייבר
אוניברסיטת מנצ'סטר נפגעה ממתקפת סייבר אשר ככל הנראה הובילה לגישה של האקרים למידע, אישר המוסד בהצהרה שפורסמה ב- 9 ביוני 2023. משרד התפעול הראשי באוניברסיטת מנצ'סטר אישר כי "לחלק ממערכות
האקרים אוקראינים משביתים ספק שירות של בנקים רוסיים
קבוצה של האקרים אוקראינים הידועים בשם Cyber.Anarchy.Squad טוענת למתקפת סייבר שהשביתה את ספקית הטלקום הרוסית Infotel JSC אשר מספקת שירותי קישוריות בין הבנק המרכזי הרוסי לבין בנקים רוסיים אחרים, חנויות
דלף עצום נוסף של מידע רפואי בארה"ב לאחר הפריצה ל- Fortra
פושעי סייבר גנבו מידע אישי ובריאותי של עוד חצי מיליון אנשים במהלך מתקפת כופרה של שרשרת אספקה על Fortra, מוקדם יותר השנה. חברת Intellihartx המטפלת בתשלומים וגבייה ממטופלים, אמרה בהודעה
פגיעויות אבטחה קשות באתר NASA
במשך חודשים היה אחד מאתרי האינטרנט של נאס"א חשוף לפגם הפניה אשר איפשר להאקרים להפנות מבקרים תמימים באתר נאס"א לדפי נחיתה זדוניים. מוקדם יותר השבוע דיווח צוות אתר Cybernews כי
מתקפת נוזקה על תעשיית התעופה והחלל של ארה"ב
סקריפט חדש של PowerShell – נוזקה בשם PowerDrop התגלתה במתקפות סייבר המכוונות לתעשיית ההגנה האווירית והחלל בארה"ב. הנוזקה התגלתה על ידי חוקרי אבטחה בחברת Adlumin, שבחודש שעבר מצאו נוכחות של
פגמים ב- API של Honda חושפים מידע לקוחות, סוחרים ומסמכים פנימיים
פלטפורמת המסחר האלקטרוני של הונדה לציוד חשמלי, ימי וגינון – הייתה חשופה לגישה בלתי מורשית עקב פגמי אבטחה ב- API שאיפשרו איפוס סיסמה עבור כל חשבון. הונדה הינה יצרנית יפנית
סחיטה באיומים על בסיס בינה מלאכותית מתמונות המדיה החברתית
ה- FBI מזהיר מפני מגמה גוברת של פושעי סייבר אשר יוצרים תוכן מזויף עמוק (deepfake) כדי לבצע מתקפות סחיטת סקס באיומים. סחיטת סקס באיומים – Sextortion היא סוג של סחיטה
כל תושב בהולנד נפגע מדלף מידע
אזרחי הולנד חייבים להניח שהנתונים האישיים שלהם כבר דלפו או שזה יקרה בשלב מסוים. רשות הגנת המידע ההולנדית הגיעה למסקנה זו חמש שנים לאחר כניסתה של תקנת הגנת המידע הכללית