מבזקי סייבר

אפליקציית טלגרם מזויפת עמוסה בנוזקות
התגלתה אפליקציית טלגרם מזויפת עבור אנדרואיד, עמוסה בנוזקות ומסוגלת לבצע אינספור פעילויות זדוניות. חדשות אלו פורסמו על ידי חוקרי אבטחת סייבר בחברת צ'ק פוינט, אשר טוענים כי האפליקציה נראית ומרגישה

דלף מידע מחברת יצור סמיקונדוקטורים בעקבות מתקפת סייבר
חברת Taiwan Semiconductor Manufacturing Company (TSMC) – יצרנית השבבים הגדולה בעולם, אישרה כי היא חוותה דלף מידע לאחר שנרשמה כקורבן קבוצת הכופרה LockBit. קבוצת כופרה זו המקושרת לרוסיה, רשמה את

מתקפת האקרים על ספקית הטלקום הלווינית ברוסיה
על פי הודעה שפורסמה בטלגרם בשבוע שעבר, טוענים האקרים כי תקפו את Dozor – ספקית תקשורת לוויינית המשרתת קווי חשמל, שדות נפט, יחידות צבא רוסיות ואת שירות הביטחון הפדרלי (FSB):

פגיעה משמעותית ביצרנית Paracetamol כתוצאה ממתקפת סייבר
חברת Granules India הודיעה בשבוע שעבר על אובדן משמעותי של הכנסות ורווחיות עקב מתקפת אבטחת סייבר שאיתה התמודדה חברת התרופות בסוף החודש שעבר. עקב שינויים משמעותיים במערכות ה- IT שלה, אירוע

איום חדש על משתמשי Windows – נוזקת ThirdEye
נוזקת גניבת מידע חדשה בשם ThirdEye נצפתה מתמקדת במשתמשי מערכת ההפעלה Windows. חטיבת מחקר האיומים של חברת אבטחת הסייבר Fortinet – תיארה את האיום החדש במאמר טכני שפורסם השבוע. במסגרתו,

דלף מידע מחברת Siemens Energy לאחר גניבת נתוני MOVEit
חברת Siemens Energy אישרה כי נגנב ממנה מידע במהלך מתקפות גניבת הנתונים האחרונות של כופרת Clop, באמצעות פגיעות של יום אפס בפלטפורמת MOVEit Transfer. סימנס אנרג'י הינה חברת טכנולוגיות אנרגיה

האקטיביסטים גנבו מסמכים ממשלתיים מהעיר פורט וורת' בטקסס
קבוצת האקטיביסטים פרצה למערכת מקוונת השייכת לעיר פורט וורת' בטקסס וגנבה מסמכים ממשלתיים, אותם פרסמה באינטרנט. גורמים רשמיים בפורט וורת' הודו כי העיר סבלה מפרצת מידע, אך אמרו כי לאחר

ברוסיה שודרה הודעה מזויפת של פוטין במתקפת סייבר Deepfake
במהלך מתקפת הסייבר השתלטו האקרים על שידורי רדיו וטלוויזיה והעבירו הודעת Deepfake מנשיא רוסיה ולדימיר פוטין. ההודעה הכוזבת הכריזה על הטלת חוק צבאי בתגובה לפלישה של אוקראינה. בתחילה דווח כי

מתקפת סייבר על Suncor Energy משפיעה על תחנות דלק פטרו-קנדה
תחנות דלק פטרו-קנדה ברחבי קנדה סובלות מבעיות טכניות המונעות מלקוחות לשלם בכרטיס אשראי או בנקודות תגמול וזאת בעקבות חשיפת חברת האם שלה – Suncor Energy, כי ספגה מתקפת סייבר. Suncor

אזהרה לחיילי ארה"ב מנוזקות בשעונים חכמים
אנשי שירות ברחבי צבא ארה"ב דיווחו על קבלת שעונים חכמים בדואר, ללא שביקשו או רכשו אותם. לשעונים החכמים הללו יש יכולות חיבור Wi-Fi אוטומטי והם יכולים להתחבר לטלפונים סלולריים וכן לקבל

דלף מידע בחברות תעופה בארה"ב פוגע בטייסים
אמריקן איירליינס וסאות'ווסט איירליינס – שתיים מחברות התעופה הגדולות בעולם, חשפו דלף מידע אשר נגרם כתוצאה מפריצת פושעי סייבר ל- Pilot Credentials, ספקית צד שלישי המנהלת קבלת טייסים לעבודה ופורטלי

ענקית הנפט והגז Shell היא קורבן נוסף של מתקפות כופרת Clop
חברת הנפט והגז הרב-לאומית הבריטית Shell אישרה כי היא אחת הקורבנות של מתקפות הכופרה אשר בוצעו לאחרונה על ידי כנופיית Clop, המנצלת פגיעות יום אפס במערכת העברת הקבצים MOVEit. החברה

דלף מידע של כרטיסי אשראי בעקבות פריצה לאתר חברת iOttie
יצרנית האביזרים לטלפונים ניידים – iOttie הזהירה את לקוחותיה שהאתר שלה נפרץ ונפגע במשך כחודשיים בהם נגנבו כרטיסי האשראי והמידע האישי של קונים מקוונים. בהודעתה מסרה iOttie כי גילתה ב-

חברת Zyxel מזהירה מפני פגם קריטי של הזרקת פקודה במכשירי NAS
חברת Zyxel מזהירה את משתמשי מכשירי ה- NAS (Network Attached Storage) שלה וקוראת להם לעדכן את הקושחה שלהם כדי לתקן פגיעות אבטחה בדרגת חומרה קריטית של הזרקת פקודות מרחוק. הפגיעות

מזינים חכמים לחיות מחמד עלולים להוביל לגניבת מידע וחדירה לפרטיות
שני פגמי אבטחה התגלו במזינים חכמים לחיות מחמד העלולים להוביל לגניבת מידע וחדירה לפרטיות. לדברי מומחי אבטחת סייבר בחברת קספרסקי, מתייחסת הראשונה מבין הפגיעויות הללו למזיני חיות מחמד חכמים מסוימים

האקרים מצליחים להחדיר נוזקות לשרתי SSH של לינוקס
קבוצת האקרים לא מוכרת מצליחה לאלץ שרתי SSH של לינוקס להתקין מגוון רחב של נוזקות כולל הבוט Tsunami DDoS (מניעת שירות מבוזרת), ShellBot, מחקי יומנים, כלים להסלמה של הרשאות וכורה

מיליוני אישורי גישה אוניברסיטאים בבריטניה נמצאו ברשת האפלה
חוקרי אבטחת סייבר גילו 2.2 מיליון אישורי גישה (שמות משתמשים וסיסמאות) המקושרים ל- 100 האוניברסיטאות המובילות בבריטניה, זמינות ברשת האפלה – מה שמסכן את הצוות, הסטודנטים והמידע שלהם. שירות ניטור הסיכונים

מיקרוסופט מאשרת השבתות של Azure ו- Outlook עקב מתקפות DDoS
מיקרוסופט אישרה שההשבתות בפורטלים Azure, Outlook ו- OneDrive נבעו ממתקפות DDoS נגד שירותי החברה. המתקפות מיוחסות לפושעי הסייבר Storm-1359 המכנים את עצמם אנונימוס סודן. ההשבתות אירעו בתחילת יוני, כאשר פורטל האינטרנט של

האקרים מאיימים להדליף נתונים שנגנבו מ- Reddit
כנופיית הכופרה BlackCat (ALPHV) עומדת מאחורי מתקפת סייבר על Reddit בפברואר, בה טוענים פושעי הסייבר שגנבו 80GB של נתונים מהחברה. ב- 9 בפברואר חשפה Reddit שהמערכות שלה נפרצו ב- 5

מספרי ביטוח לאומי של כ- 300,000 תושבי ארה"ב נחשפו בפריצת נתונים
מספרי ביטוח לאומי של כ- 300,000 תושבי ארה"ב נחשפו בפריצת נתונים שהתרחשה בתאגיד R&B של וירג'יניה הידוע גם בשם Credit Control Corporation – ספק שירותי גביית חובות אשר חשף לראשונה

משרד האנרגיה של ארה"ב סופג שתי כופרות בעקבות פריצת MOVEit
משרד האנרגיה האמריקני נסחט בכופרה על ידי קבוצת פושעי הסייבר הרוסית Cl0p, לאחר פריצה למתקן הפסולת הגרעינית ולמתקן החינוך המדעי: Oak Ridge Associated Universities ו- Waste Isolation Pilot Plant, מתקן

נוזקות מופצות ב- GitHub על ידי חוקרי אבטחת מידע מזויפים
חוקרי סייבר מחברת VulnCheck מדווחים על קמפיין מתקפות סייבר המשתמש בחוקרי אבטחה אמיתיים כפיתיון עבור הורדת נוזקות. קמפיין הסייבר עושה מאמצים מסוימים כדי להיראות אמיתי, תוך שימוש בפרופילים מתחזים ברשתות

רוגלת אנדרואיד חדשה מכוונת לגיבויים של WhatsApp
חוקרי אבטחה בחברת ESET גילו גרסה מעודכנת של רוגלת אנדרואיד בשם GravityRAT המכוונת לגניבת גיבויים של אפליקציית WhatsApp. חוקר נוזקות של ESET – לוקאס סטפנקו, טוען כי הגרסה החדשה של

חוקרי סייבר חושפים פרצות XSS בשירותי Azure
מומחי אבטחת סייבר בחברת Orca Security זיהו שתי פגיעויות קריטיות של סקריפטים בין-אתרים (XSS) בשירותי Microsoft Azure. פגיעויות האבטחה שניצלו חולשה ב- postMessage iframe יכולים לחשוף את משתמשי Azure לפרצות

נוזקת ChromeLoader פוגעת במבקרים באתרי סרטים פיראטיים
נוזקה חדשה בשם Shampoo עושה שימוש ב- ChromeLoader ומכוונת לפגיעה במבקרים באתרי סרטים ובאתרי סרטים פיראטיים. גילוי זה מגיע מצוות מחקר האיומים של HP (Wolf Security), אשר מדווח כי הנוזקה

Fortinet מטפלת בפגיעות קריטית של FortiGate SSL-VPN
ספקית פתרונות אבטחת הרשת Fortinet תיקנה באג קריטי בתוכנת FortiOS ו- FortiProxy SSL-VPN שלה. על פי דיווחים איפשרה הפגיעות ביצוע קוד מרחוק והתגלתה לראשונה על ידי אנליסט אבטחה בחברת Lexfo. תיקוני

תכונה בדפדפן Edge שולחת תמונות שנצפו באינטרנט בחזרה למיקרוסופט
שירות חדש יחסית המסופק על ידי דפדפן Edge של מיקרוסופט, שולח תמונות שנצפו באינטרנט בחזרה למיקרוסופט. על אף שהתכונה נועדה לשדרג תמונות ברזולוציה נמוכה, להפוך אותן לחדות יותר ולשפר את

מתקפות סייבר על ממשלת שוויץ
אתרי האינטרנט של מספר סוכנויות פדרליות וחברות הקשורות לשוויץ לא היו נגישים לציבור ביום שני 12 ביוני 2023 עקב מתקפת סייבר, אישר משרד האוצר של שוויץ. הרשויות בשווייץ הוסיפו כי מומחים

האקרים משתמשים בטכניקות מתוחכמות של הנדסה חברתית
קבוצת ההאקרים Pink Drainer משתמשת בטכניקות מתוחכמות של הנדסה חברתית ולעתים קרובות מתחזה לעיתונאים מכלי תקשורת בעלי מוניטין כמו Decrypto ו- Cointelegraph. באמצעות ניתוח נתונים גנובים על פני רשתות בלוקצ'יין שונות

דלף מידע מחברת מחקר שוק ההון פוגעת ב- 8.8 מיליון לקוחות
לפי דיווחים חוותה חברת Zacks Investment Research (Zacks) דלף מידע מאסיבי שלא נחשף בעבר והשפיע על 8.8 מיליון לקוחות, כאשר נתוני לקוחות פורסמו בפורום פריצה ברשת האפלה – Exposed, שהינו