מבזקי סייבר
האקרים איראנים במתקפות סייבר על ארגונים אמריקאים
מיקרוסופט גילתה שקבוצת האקרים איראנית המכונה Mint Sandstorm מבצעת מתקפות סייבר על תשתיות קריטיות בארה"ב, במה שנחשד כנקמה על תקיפת תשתיות של איראן. Mint Sandstorm הוא השם החדש של קבוצת
הרוסים מתפארים בתפיסת 1% בלבד מהפרופילים החברתיים המזויפים
ממשלת רוסיה מצליחה יותר מבעבר במניפולציה של מדיה חברתית ודירוג במנועי חיפוש מכפי שהיה ידוע, תוך חיזוק שקרים לגבי הצבא של אוקראינה ותופעות הלוואי של חיסונים. זאת באמצעות מאות אלפי
מתקפת כופרה על יצרן גרמני של יאכטות יוקרה
יצרנית הספינות הגרמנית Lürssen – חברה המייצרת כלי שיט צבאיים וגם יאכטות יוקרה, הייתה מטרה למתקפת כופרה. החברה הותקפה במהלך תקופת חופשת הפסחא, אמר דובר החברה אוליבר גרון והוסיף: "בתאום
18 חודשים של דלף מידע מארנק הקריפטו MetaMask
תקרית אבטחת סייבר התרחשה לאחרונה ב- MetaMask, ארנק מטבע קריפטו פופולרי Ethereum. עם זאת, פרצת האבטחה השפיעה רק על שירות תמיכת הלקוחות של צד שלישי שעסק בנתוני לקוחות. תוסף הדפדפן
בתים חכמים בתל אביב נפלו קורבן למתקפת סייבר
תושבי תל אביב שהתקינו בשבוע שעבר מערכות בית חכם, חוו שיבושים באות הטלוויזיה שלהם כאשר על המסכים שלהם השתלט סרטון המראה תקיפות רקטות. הסרטון הסתיים בכיתוב: "אין לכם ביטחון בארץ
מידע נגנב מארגוני צדקה במתקפת כופרה
במתקפת כופרה על Evide – חברת IT בעיר לונדונדרי שבאירלנד, גנבו האקרים מידע מארגוני צדקה וארגונים קהילתיים. החברה מנהלת נתונים עבור כ- 140 ארגונים ברחבי אירלנד ובריטניה, כולל קבוצות העובדות
כופרת LockBit תוקפת מכשירי Mac
כנופיית הכופרה LockBit מכוונת בפעם הראשונה למחשבי Mac וכלל הנראה הפכה לכופרה הראשונה אי פעם המכוונת ספציפית ל- macOS. כופרת Mac החדשה התגלתה על ידי חוקר אבטחת הסייבר MalwareHunterTeam שמצא
בעיות אבטחת סייבר בחברת יונדאי
יצרנית הרכב יונדאי חשפה לאחרונה פרצת סייבר שהשפיעה על מספר בעלי רכב איטלקים וצרפתים וכן על לקוחות פוטנציאליים שהזמינו נסיעות מבחן. החברה העבירה ללקוחותיה הודעה בדוא"ל: "אנו מצטערים להודיע לך
מדליף המסמכים הסודיים מהפנטגון עומד בפני אישומי ריגול
לאחר מעצרו אתמול, עומד כעת החייל האמריקאי החשוד בשיתוף שלל סודות ביטחון לאומי עם קבוצת הצ'אט שלו בדיסקורד, בפני אישומים במסגרת חוק הריגול. ג'ק טייקסיירה בן 21, הואשם ביום שישי
סקטור הרכב של חברת Rheinmetall תחת מתקפת סייבר
לפי סוכנות הידיעות רוייטרס, ספגה חברת Rheinmetall הגרמנית מתקפת סייבר על חטיבת עסקיה העוסקים בלקוחות תעשייתיים, בעיקר במגזר הרכב. החטיבה הצבאית שלה לא הושפעה. Rheinmetall חוקרת כעת את היקף הנזקים
שדות תעופה ומוסדות בריאות בהודו תחת מתקפת DDoS
ב- 8 באפריל הופעלה מתקפת סייבר מתואמת נגד שישה שדות תעופה ומוסדות בריאות גדולים בהודו. מתקפת הסייבר מיוחסת לקבוצת ההאקטיביסטים אנונימוס סודאן והעלתה שאלות לגבי רמת ההיערכות הנדרשת להתמודדות עם
ה- FBI מזהיר מפני נוזקות בעמדות ציבוריות להטענת טלפונים
משרד ה- FBI בדנבר הזהיר צרכנים מפני שימוש בתחנות טעינה ציבוריות וקבע כי פושעי סייבר הצליחו לפרוץ למטעינים ציבוריים במטרה להדביק מכשירים בנוזקות או בתוכנות אחרות שיכולות לתת להם גישה
מתקפות סייבר על ישראל בחודש הרמדאן
ב- 5 באפריל נפל דואר ישראל קורבן למתקפת סייבר שאילצה את שירות הדואר לסגור חלק משירותיו. יומיים בלבד לאחר מכן, החמיצו חקלאים את זמני ההשקיה המתוכננים כאשר בקרי המים בבקעת
ארה"ב חוקרת האם הודלפו מסמכי הפנטגון על מלחמת אוקראינה
משרד המשפטים האמריקאי פתח בחקירה אודות הדלפה אפשרית של מסמכי הפנטגון. המסמכים פורסמו במספר אתרי מדיה חברתית ונראה שהם מפרטים את הסיוע של ארה"ב ונאט"ו לאוקראינה, אך ייתכן ששונו או
גניבת מידע מחברת Western Digital בעקבות תקרית אבטחת רשת
ענקית אחסון הנתונים Western Digital אישרה שהאקרים גנבו נתונים מהמערכות שלה במהלך תקרית אבטחת רשת. החברה שבסיסה בקליפורניה, אמרה בהצהרתה לתקשורת כי צד שלישי בלתי מורשה השיג גישה למספר מהמערכות
הכופרה Rorschach נחשבת כיום למצפינת המידע המהירה ביותר
בעקבות מתקפת סייבר על חברה בארה"ב גילו אנליסטים את מה שנראה כזן חדש של כופרה בעלת תכונות ייחודיות מבחינה טכנית, שאותה הם כינו Rorschach. בין היכולות של Rorschach נצפתה מהירות
עובדי סמסונג הדליפו נתונים סודיים בזמן השימוש ב- ChatGPT
לאחר שסמסונג סמיקונדקטור אפשרה למהנדסי המותג שלה להשתמש ב- ChatGPT לסיוע, הם החלו להשתמש בו כדי לתקן במהירות שגיאות בקוד המקור שלהם, תוך הדלפת מידע סודי כמו הערות מפגישות פנימיות
מתקפות כופרה מזויפות
בתקופה האחרונה מתחזים פושעי סייבר לכנופיות כופרה ידועות במטרה לסחוט כסף מחברות בארה"ב. מאז חודש מרץ מתחזה קבוצה המכונה Midnight לכנופיות כופרה אחרות באמצעות אימיילים שנשלחו לחברות אמריקאיות, בהם נדרשו
כופרה חדשה עומדת מאחורי דרישות תשלום של מיליוני דולרים
כנופיית כופרה חדשה בשם Money Message מכוונת לקורבנות ברחבי העולם ודורשת כופר של מיליון דולר כדי לא להדליף נתונים שנגנבו ושחרור מפענח ההצפנה. הכופרה החדשה דווחה לראשונה על ידי קורבן בפורומים
נוזקה חדשה גונבת אישורי גישה מלקוחות שירותי ענן
ערכת כלים חדשה של נוזקות התגלתה ונותחה על ידי מומחי אבטחת סייבר בחברת SentinelOne. זכתה לכינוי AlienFox, הנוזקה החדשה יכולה לאסוף אישורי גישה (שמות משתמשים וסיסמאות) של לקוחות ספקי שירותי
מתקפת שרשרת אספקה באמצעות תוכנת 3CX Desktop App
החל מתאריך 22 במרץ 2023 החלה חברת SentinelOne לראות עליה חדה בהתנהגות חריגה של 3CXDesktopApp – תוכנה פופולרית לשיחות ועידה קוליות ווידאו. זיהוי ואיתור ההתנהגות החריגה מנעו הפעלת מתקינים טרויאניים
טסלה דגם 3 נפרצה תוך פחות משתי דקות בתחרות האקינג
דגם טסלה 3 נפרץ תוך פחות משתי דקות בתחרות ההאקינג השנתית של Pwn2Own. צוות חוקרים מ- Synacktiv הצרפתי הדגים שתי פעולות האקינג נפרדות נגד דגם 3 של טסלה, בתחרות שהתקיימה
פגם בתוסף וורדפרס מאפשר שליטה מלאה במיליוני אתרים
האקרים מנצלים באופן פעיל פגיעות קריטית בתוסף וורדפרס אשר בשימוש נרחב, המעניק להם את היכולת להשתלט על מיליוני אתרים. הפגיעות, הנושאת דירוג חומרה של 8.8 מתוך 10, קיימת בתוסף Elementor
מתקפת כופרה משבשבת את הפעילות בעיר אוק רידג' בטנסי
לפי The Record – אתר חדשות של חברת אבטחת הסייבר Recorded Future, גורמים בעיר אוק רידג' בטנסי מדווחים כי מערכות הטכנולוגיה של העיר נפגעו ממתקפת כופרה וכתוצאה מכך נגרמו גם
מיקרוסופט מוציאה תיקון לליקוי אבטחה בכלי צילום מסך של Windows
מיקרוסופט הכריזה על פגיעות חדשה של חשיפת מידע עקב באג המשפיע על כלי עריכת צילומי המסך ב- Windows 10 וב- Windows 11. הפגיעות נקראת aCropalypse ועלולה לאפשר להאקרים לשחזר קטעים
טוויטר טוענת שחלק מקוד המקור שלה הודלף
טוויטר דיווחה שחלקים מהקוד הקנייני שלה פורסמו ונחשפו באינטרנט. החברה הסירה את החומר מהרשת והגישה בקשה לצו בית משפט כדי לאתר את מקור ההדלפה. בהדלפה נראו קטעים של קוד המקור
נוזקות Emotet מופצות כטופסי מס מזויפים בארה"ב
מתקפת דיוג חדשה של Emotet מכוונת למשלמי מסים בארה"ב על ידי התחזות לטפסי מס W-9 שנשלחים לכאורה על ידי ה- IRS – רשות המסים האמריקאית. Emotet הינה נוזקה המופצת באמצעות
התקני USB ממולכדים נשלחו לארגוני חדשות
כולנו מכירים את הסכנות האפשריות של חיבור התקני USB לא מוכרים, אך הסכנות הללו נוגעות בדרך כלל לנתונים במחשב אליו מחברים את ה- USB. עם זאת, השבוע התגלה איום חמור
האקרים גונבים כרטיסי אשראי ממודול עיבוד התשלומים Authorize.net
מתקפת סייבר חדשה לגניבת כרטיסי אשראי עושה דברים אחרת ממה שראינו בעבר, על ידי הסתרת הקוד הזדוני בתוך מודול התשלום Authorize.net עבור חנויות מסחר מקוון WooCommcerce, מה שמאפשר לפושעי הסייבר
אתרי חיפוש עבודה מזויפים משמשים למתקפות דיוג
התגלו יותר מ- 2400 אתרי הונאה המכוונים למחפשי עבודה דוברי ערבית ב- 13 מדינות, מינואר 2022 עד ינואר 2023. הממצאים פורסמו על ידי חוקרי אבטחת סייבר בחברת Group-IB: חברות המבוססות במצרים