מבזקי סייבר

רק 39% ממקבלי ההחלטות בתחום אבטחת ה- IT רואים כתחום כמהותי
סקר שנערך לאחרונה בקרב למעלה מ- 2000 מקבלי החלטות בתחום אבטחת IT גילה שפחות ממחצית (39%) מאמינים שלמנהיגות הארגון שלהם יש תפיסה איתנה בתפקיד אבטחת הסייבר בהצלחת העסק. הדוח שפורסם

משטרת ספרד לכדה כנופיית דיוג המקושרת לפשע המאורגן
המשטרה הלאומית של ספרד עצרה בגין הונאות בנקים שני האקרים, 15 חברים בארגון פשע ועוד 23 אנשים המעורבים בפעולות פיננסיות בלתי חוקיות במדריד ובסביליה. פשעי הסייבר כללו דיוג מבוסס אימייל

סימנס תיקנה פגיעות קריטית שהשפיעה על חלק מיחידות המסוף שלה
פגיעות קריטית המשפיעה על חלק ממערכות הבקרה התעשייתיות (ICS) של סימנס המיועדות למגזר האנרגיה, עלולה הייתה לאפשר להאקרים לערער את יציבות רשת החשמל. הפגיעות משפיעה על הקושחה CPCI85 של מוצרי

שריף סן ברנדינו בקליפורניה שילם להאקרים 1.1 מיליון דולר כופר
מחלקת השריף של מחוז סן ברנרדינו בקליפורניה שילמה כופר של 1.1 מיליון דולר לכנופיית כופרה שהצפינה את רשת המחשוב שלה באפריל. רשת המחשוב של מחלקת השריף נפרצה בתחילת אפריל ובהצהרתה

כופרת Cactus מצפינה את עצמה כדי לחמוק מאנטי וירוס
כופרה חדשה בשם Cactus מנצלת נקודות תורפה במכשירי VPN של Fortinet לגישה ראשונית לרשתות של ישויות מסחריות גדולות. כופרת Cactus פעילה לפחות מאז חודש מרץ ובעוד שפושעי הסייבר המפעילים את

חוות תוכן בינה מלאכותית ממלאות תוצאות חיפוש בספאם
מחקר שנערך לאחרונה על ידי NewsGuard העוקב אחר מידע מקוון שגוי, מעלה מספר תגליות מדאיגות לגבי תפקידה של בינה מלאכותית (AI) בתפעול חוות תוכן. חוות תוכן הן השיא של אופטימיזציה

דלף מידע מחברת תוכנה בקנדה
חברת Constellation Software Inc מטורונטו פרסמה הצהרה בשבוע שעבר לפיה היא חוותה תקרית אבטחת סייבר שהשפיעה על מספר מערכות תשתית ה- IT שלה. עם זאת, הוסיפה החברה בהצהרתה כי כמות

מתקפת כופרה פוגעת בשירות הציבור בעיר דאלאס טקסס
עיריית דאלאס מתמודדת עם מגוון בעיות שנגרמו כתוצאה ממתקפת כופרה של Royal. חדשות FOX 4 פרסמה את הידיעה בשבוע שעבר, אולם העירייה ממשיכה בחוסר שקיפות לגבי המצב למעט עדכון המפרט

פרצת רשת אצל ענקית הקירור והלוגיסטיקה Americold
חברת Americold – חברת אחסון קר ולוגיסטיקה מובילה בארה"ב, מתמודדת עם בעיות IT מאז שהרשת שלה נפרצה בסוף חודש אפריל. החברה טוענת שהיא הכילה את המתקפה וכעת היא חוקרת את

דלף מידע שני השנה אצל ענקית הטלקום T-Mobile
דלף מידע שני השנה אצל ענקית הטלקום T-Mobile הותיר מאות לקוחות בחשש לפרטיות שלהם. החברה הודתה שייתכן כי פושעי סייבר ניגשו ל- PIN של חשבונות לקוחות, מספרי תעודת זהות, שמות

ליקוי אבטחה קריטי בטכנולוגיית ריצוף DNA של Illumina חושף נתוני מטופלים
ממשלת ארה"ב התריעה באשר לפגיעות תוכנה קריטית שנמצאה במכשירי רצף ה- DNA של ענקית הגנומיקה Illumina, אותה יכולים האקרים לנצל כדי לשנות או לגנוב נתונים רפואיים רגישים של מטופלים. סוכנות

האקרים פורצים לחנויות מקוונות ומוסיפים טפסי תשלום מזויפים
חוקרי אבטחת סייבר גילו מתקפה חדשה לגניבת פרטי כרטיסי אשראי המשתמשת בטפסי תשלום מורכבים, לגיטימיים למראה – קשים מאד לזיהוי על ידי המשתמש הממוצע. החוקרים הבחינו במספר חנויות מסחר אלקטרוני

האקרים תוקפים שרתי גיבוי פגיעים של Veeam
שרתי הגיבוי של Veeam הפכו למוקד מתקפות סייבר על ידי לפחות קבוצה אחת של האקרים הידועים כעובדים עם כנופיות כופרה בפרופיל גבוה. פעילות זדונית ומתקפות סייבר נצפו מאז ה- 28

דלף מידע מ- ChatGPT מעלה שאלות אבטחת מידע
כאשר ChatGPT וצ'אטבוטים דומים הפכו לראשונה לזמינים באופן נרחב, התעורר חשש בעולם אבטחת הסייבר כיצד ניתן להשתמש בטכנולוגיית בינה מלאכותית להפעלת מתקפות סייבר. למעשה, לא לקח הרבה זמן עד ששהבינו

גניבת מידע ממחשבי macOS מכוונת לארנקי קריפטו
נוזקה חדשה לגניבת מידע ממערכות macOS בשם Atomic Stealer (ידועה גם בשם AMOS) נמכרת לפושעי סייבר באמצעות ערוצי טלגרם פרטיים עבור מנוי של 1,000 דולר לחודש. במחיר זה מקבלים הקונים

נוזקה חדשה מאפשרת להאקרים השתלטות על מכשירי Windows
נוזקה חדשה המכונה LOBSHOT מופצת באמצעות מודעות ממומנות בגוגל – Google Ads, מאפשרת להאקרים להשתלט בחשאי על מכשירי Windows נגועים באמצעות תוכנת השתלטות מרחוק. יש לציין כי מוקדם יותר השנה

עובד בנק Sberbank ברוסיה מכר כרטיסי אשראי ברשת האפלה
המשטרה הרוסית פתחה בחקירת עובד לשעבר של Sberbank – הבנק הגדול ביותר ברוסיה, אשר הודה במכירת פרטי כרטיס האשראי של 5,000 לקוחות הבנק ברשת האפלה. ההודאה של העובד התקבלה רק

דלף מידע של כ- 150,000 לקוחות Webster Bank
לפי דיווחים של גורמים רשמיים בשבוע שעבר, מידע אישי של אלפי לקוחות בנק וובסטר פורסם באינטרנט בעקבות דלף מידע מאחת ממערכות המחשוב של ספק הבנק. במכתב שהוגש למשרד לענייני צרכנות

חברת קזינו קנדית הושבתה עקב מתקפת כופרה
חברת הקזינו הקנדית Gateway Casinos & Entertainment Ltd אישרה כי סגירת 14 הנכסים שלה באונטריו לפני כשבוע היו תוצאה של השבתת IT שנגרמה על ידי מתקפת כופרה. Gateway Casinos סגרו

דלף מידע מחברת Uber בעקבות מתקפת שרשרת אספקה
בפעם השלישית בתוך שישה חודשים נופלת חברת Uber קורבן לדלף מידע והפעם, כתוצאה מנתוני נהגים שנגנבו ממשרד עורכי דין צד שלישי. ג'נובה ברנס – חברת עורכי דין בניו ג'רזי, כתבה

דלף מידע מרשת בתי הספר עתיד לאחר מתקפת סייבר
אתר YNET פרסם ידיעה לפיה הדליפו האקרים בשבוע שעבר נתונים רגישים השייכים לכאורה לאלפי תלמידים ישראלים ברשת מוסדות החינוך של עתיד – רשת ארצית של בתי ספר ומכללות מקצועיות למדע

מתקפת סייבר על קוקה קולה FEMSA מקסיקו
חברת קוקה קולה FEMSA מקסיקו נפרצה לאחר מתקפת סייבר. קוקה קולה ביצעה חקירה משפטית ובמקביל הפעילה את מנגנוני הגנת הסייבר והתגובה שלה על מנת לברר את גודל הפריצה. התאגיד לא

דפי זהב קנדה – דלף מידע בעקבות מתקפת סייבר
קבוצת דפי זהב קנדה אישרה שנפגעה ממתקפת סייבר. כנופיית הכופרה Black Basta לוקחת אחריות על המתקפה ופרסמה מסמכים ונתונים רגישים. קבוצת דפי זהב קנדה שנוסדה בשנת 1908, מחזיקה ומפעילה כיום

מתקפת כופרה פוגעת בכושר היצור של מספנת Marinette
מספנת Marinette בוויסקונסין אשר בונה את ספינת הקרב החדשה של הצי האמריקני, ספגה בשבוע שעבר מתקפת כופרה שעיכבה את הייצור ברחבי המספנה. Fincantieri Marinette Marine חוותה את המתקפה בשעות הבוקר

מתקפת שרשרת אספקה חושפת מידע לקוחות רשת Coles
רשת הסופרמרקטים Coles חשפה כי חלק מנתוני הלקוחות שלה נגנבו כתוצאה ממתקפת שרשרת אספקה על ספקית כרטיסי אשראי לשעבר של הרשת – חברת Latitude Financial. יש לציין כי עד כה

האקרים מכוונים נוזקות המוסוות כהצעות עבודה לקורבנות פוטנציאליים
חוקרי סייבר מחברת ESET מצאו שכנופיית לזרוס מכוונת למשתמשי לינוקס, כשהיא שולחת דוא"ל לקורבנות פוטנציאליים העובדים בתעשיות התוכנה או פלטפורמת DeFi, עם הבטחה לתפקיד חדש. ההודעות שנשלחות דרך לינקדאין או

חברת מיקור חוץ בריטית חוששת לגניבת מידע במתקפת כופרה
Capita – חברת מיקור החוץ הבריטית המספקת שירותים קריטיים לממשלת בריטניה, טוענת כי ייתכן שפושעי סייבר השיגו גישה לנתוני לקוחות במהלך מתקפת סייבר בחודש שעבר. לפי הסאנדיי טיימס מחזיקה Capita

עליה בפעילות נוזקת EvilExtractor באירופה ובארה"ב
חוקרי סייבר רואים עלייה במתקפות סייבר המפיצות את נוזקת EvilExtractor באירופה ובארה"ב, המשמשת לגניבת נתונים רגישים של משתמשים. נוזקת EvilExtractor נמכרת על ידי חברה בשם Kodex תמורת 59 דולר לחודש

עובד CFPB שלח 256,000 נתונים של צרכנים לדוא"ל אישי
על פי דיווחים, עובד המשרד להגנת הצרכן הפיננסי האמריקאי (CFPB) העביר לחשבון דוא"ל אישי רשומות סודיות של כ- 256,000 צרכנים ומידע פיקוח סודי של כ- 50 מוסדות. חבר הקונגרס ביל

האקרים פורצים שרתי SQL של מיקרוסופט להפצת כופרה
האקרים מפיצים את כופרת Trigona דרך שרתי Microsoft SQL (MS-SQL) החשופים לאינטרנט כדי לאסוף מידע ממערכות מחשוב ולהשיג שליטה בהן. במתקפות שזוהו על ידי ארגון אבטחת הסייבר הדרום קוריאני AhnLab,