מבזקי סייבר

פרצת רשת אצל ענקית הקירור והלוגיסטיקה Americold
חברת Americold – חברת אחסון קר ולוגיסטיקה מובילה בארה"ב, מתמודדת עם בעיות IT מאז שהרשת שלה נפרצה בסוף חודש אפריל. החברה טוענת שהיא הכילה את המתקפה וכעת היא חוקרת את

דלף מידע שני השנה אצל ענקית הטלקום T-Mobile
דלף מידע שני השנה אצל ענקית הטלקום T-Mobile הותיר מאות לקוחות בחשש לפרטיות שלהם. החברה הודתה שייתכן כי פושעי סייבר ניגשו ל- PIN של חשבונות לקוחות, מספרי תעודת זהות, שמות

ליקוי אבטחה קריטי בטכנולוגיית ריצוף DNA של Illumina חושף נתוני מטופלים
ממשלת ארה"ב התריעה באשר לפגיעות תוכנה קריטית שנמצאה במכשירי רצף ה- DNA של ענקית הגנומיקה Illumina, אותה יכולים האקרים לנצל כדי לשנות או לגנוב נתונים רפואיים רגישים של מטופלים. סוכנות

האקרים פורצים לחנויות מקוונות ומוסיפים טפסי תשלום מזויפים
חוקרי אבטחת סייבר גילו מתקפה חדשה לגניבת פרטי כרטיסי אשראי המשתמשת בטפסי תשלום מורכבים, לגיטימיים למראה – קשים מאד לזיהוי על ידי המשתמש הממוצע. החוקרים הבחינו במספר חנויות מסחר אלקטרוני

האקרים תוקפים שרתי גיבוי פגיעים של Veeam
שרתי הגיבוי של Veeam הפכו למוקד מתקפות סייבר על ידי לפחות קבוצה אחת של האקרים הידועים כעובדים עם כנופיות כופרה בפרופיל גבוה. פעילות זדונית ומתקפות סייבר נצפו מאז ה- 28

דלף מידע מ- ChatGPT מעלה שאלות אבטחת מידע
כאשר ChatGPT וצ'אטבוטים דומים הפכו לראשונה לזמינים באופן נרחב, התעורר חשש בעולם אבטחת הסייבר כיצד ניתן להשתמש בטכנולוגיית בינה מלאכותית להפעלת מתקפות סייבר. למעשה, לא לקח הרבה זמן עד ששהבינו

גניבת מידע ממחשבי macOS מכוונת לארנקי קריפטו
נוזקה חדשה לגניבת מידע ממערכות macOS בשם Atomic Stealer (ידועה גם בשם AMOS) נמכרת לפושעי סייבר באמצעות ערוצי טלגרם פרטיים עבור מנוי של 1,000 דולר לחודש. במחיר זה מקבלים הקונים

נוזקה חדשה מאפשרת להאקרים השתלטות על מכשירי Windows
נוזקה חדשה המכונה LOBSHOT מופצת באמצעות מודעות ממומנות בגוגל – Google Ads, מאפשרת להאקרים להשתלט בחשאי על מכשירי Windows נגועים באמצעות תוכנת השתלטות מרחוק. יש לציין כי מוקדם יותר השנה

עובד בנק Sberbank ברוסיה מכר כרטיסי אשראי ברשת האפלה
המשטרה הרוסית פתחה בחקירת עובד לשעבר של Sberbank – הבנק הגדול ביותר ברוסיה, אשר הודה במכירת פרטי כרטיס האשראי של 5,000 לקוחות הבנק ברשת האפלה. ההודאה של העובד התקבלה רק

דלף מידע של כ- 150,000 לקוחות Webster Bank
לפי דיווחים של גורמים רשמיים בשבוע שעבר, מידע אישי של אלפי לקוחות בנק וובסטר פורסם באינטרנט בעקבות דלף מידע מאחת ממערכות המחשוב של ספק הבנק. במכתב שהוגש למשרד לענייני צרכנות

חברת קזינו קנדית הושבתה עקב מתקפת כופרה
חברת הקזינו הקנדית Gateway Casinos & Entertainment Ltd אישרה כי סגירת 14 הנכסים שלה באונטריו לפני כשבוע היו תוצאה של השבתת IT שנגרמה על ידי מתקפת כופרה. Gateway Casinos סגרו

דלף מידע מחברת Uber בעקבות מתקפת שרשרת אספקה
בפעם השלישית בתוך שישה חודשים נופלת חברת Uber קורבן לדלף מידע והפעם, כתוצאה מנתוני נהגים שנגנבו ממשרד עורכי דין צד שלישי. ג'נובה ברנס – חברת עורכי דין בניו ג'רזי, כתבה

דלף מידע מרשת בתי הספר עתיד לאחר מתקפת סייבר
אתר YNET פרסם ידיעה לפיה הדליפו האקרים בשבוע שעבר נתונים רגישים השייכים לכאורה לאלפי תלמידים ישראלים ברשת מוסדות החינוך של עתיד – רשת ארצית של בתי ספר ומכללות מקצועיות למדע

מתקפת סייבר על קוקה קולה FEMSA מקסיקו
חברת קוקה קולה FEMSA מקסיקו נפרצה לאחר מתקפת סייבר. קוקה קולה ביצעה חקירה משפטית ובמקביל הפעילה את מנגנוני הגנת הסייבר והתגובה שלה על מנת לברר את גודל הפריצה. התאגיד לא

דפי זהב קנדה – דלף מידע בעקבות מתקפת סייבר
קבוצת דפי זהב קנדה אישרה שנפגעה ממתקפת סייבר. כנופיית הכופרה Black Basta לוקחת אחריות על המתקפה ופרסמה מסמכים ונתונים רגישים. קבוצת דפי זהב קנדה שנוסדה בשנת 1908, מחזיקה ומפעילה כיום

מתקפת כופרה פוגעת בכושר היצור של מספנת Marinette
מספנת Marinette בוויסקונסין אשר בונה את ספינת הקרב החדשה של הצי האמריקני, ספגה בשבוע שעבר מתקפת כופרה שעיכבה את הייצור ברחבי המספנה. Fincantieri Marinette Marine חוותה את המתקפה בשעות הבוקר

מתקפת שרשרת אספקה חושפת מידע לקוחות רשת Coles
רשת הסופרמרקטים Coles חשפה כי חלק מנתוני הלקוחות שלה נגנבו כתוצאה ממתקפת שרשרת אספקה על ספקית כרטיסי אשראי לשעבר של הרשת – חברת Latitude Financial. יש לציין כי עד כה

האקרים מכוונים נוזקות המוסוות כהצעות עבודה לקורבנות פוטנציאליים
חוקרי סייבר מחברת ESET מצאו שכנופיית לזרוס מכוונת למשתמשי לינוקס, כשהיא שולחת דוא"ל לקורבנות פוטנציאליים העובדים בתעשיות התוכנה או פלטפורמת DeFi, עם הבטחה לתפקיד חדש. ההודעות שנשלחות דרך לינקדאין או

חברת מיקור חוץ בריטית חוששת לגניבת מידע במתקפת כופרה
Capita – חברת מיקור החוץ הבריטית המספקת שירותים קריטיים לממשלת בריטניה, טוענת כי ייתכן שפושעי סייבר השיגו גישה לנתוני לקוחות במהלך מתקפת סייבר בחודש שעבר. לפי הסאנדיי טיימס מחזיקה Capita

עליה בפעילות נוזקת EvilExtractor באירופה ובארה"ב
חוקרי סייבר רואים עלייה במתקפות סייבר המפיצות את נוזקת EvilExtractor באירופה ובארה"ב, המשמשת לגניבת נתונים רגישים של משתמשים. נוזקת EvilExtractor נמכרת על ידי חברה בשם Kodex תמורת 59 דולר לחודש

עובד CFPB שלח 256,000 נתונים של צרכנים לדוא"ל אישי
על פי דיווחים, עובד המשרד להגנת הצרכן הפיננסי האמריקאי (CFPB) העביר לחשבון דוא"ל אישי רשומות סודיות של כ- 256,000 צרכנים ומידע פיקוח סודי של כ- 50 מוסדות. חבר הקונגרס ביל

האקרים פורצים שרתי SQL של מיקרוסופט להפצת כופרה
האקרים מפיצים את כופרת Trigona דרך שרתי Microsoft SQL (MS-SQL) החשופים לאינטרנט כדי לאסוף מידע ממערכות מחשוב ולהשיג שליטה בהן. במתקפות שזוהו על ידי ארגון אבטחת הסייבר הדרום קוריאני AhnLab,

נוזקה חדשה משתמשת בקבצי PDF ו- WSF לשבירת הגנות סייבר
חוקרי אבטחת סייבר מתריאים מפני מתקפת האקרים חדשה המפיצה את הנוזקה Qbot. נוזקה זאת נמצאת בשימוש מפעילי הכופרה הגדולים בעולם כמו BlackBasta, REvil, Egregor ואחרים. לפי אותם חוקרים, משתמשים פושעי

נוזקת Goldoson נמצאה בעשרות אפליקציות בחנות Google Play
חוקרי אבטחת סייבר גילו ספריית נוזקות חדשה המסוגלת לאסוף מהטלפון הנייד רשימות של יישומים מותקנים, היסטוריית מידע על מכשירי Wi-Fi ו- Bluetooth, כמו גם נתוני מיקום GPS של המשתמש. הנוזקה

האקרים איראנים במתקפות סייבר על ארגונים אמריקאים
מיקרוסופט גילתה שקבוצת האקרים איראנית המכונה Mint Sandstorm מבצעת מתקפות סייבר על תשתיות קריטיות בארה"ב, במה שנחשד כנקמה על תקיפת תשתיות של איראן. Mint Sandstorm הוא השם החדש של קבוצת

הרוסים מתפארים בתפיסת 1% בלבד מהפרופילים החברתיים המזויפים
ממשלת רוסיה מצליחה יותר מבעבר במניפולציה של מדיה חברתית ודירוג במנועי חיפוש מכפי שהיה ידוע, תוך חיזוק שקרים לגבי הצבא של אוקראינה ותופעות הלוואי של חיסונים. זאת באמצעות מאות אלפי

מתקפת כופרה על יצרן גרמני של יאכטות יוקרה
יצרנית הספינות הגרמנית Lürssen – חברה המייצרת כלי שיט צבאיים וגם יאכטות יוקרה, הייתה מטרה למתקפת כופרה. החברה הותקפה במהלך תקופת חופשת הפסחא, אמר דובר החברה אוליבר גרון והוסיף: "בתאום

18 חודשים של דלף מידע מארנק הקריפטו MetaMask
תקרית אבטחת סייבר התרחשה לאחרונה ב- MetaMask, ארנק מטבע קריפטו פופולרי Ethereum. עם זאת, פרצת האבטחה השפיעה רק על שירות תמיכת הלקוחות של צד שלישי שעסק בנתוני לקוחות. תוסף הדפדפן

בתים חכמים בתל אביב נפלו קורבן למתקפת סייבר
תושבי תל אביב שהתקינו בשבוע שעבר מערכות בית חכם, חוו שיבושים באות הטלוויזיה שלהם כאשר על המסכים שלהם השתלט סרטון המראה תקיפות רקטות. הסרטון הסתיים בכיתוב: "אין לכם ביטחון בארץ

מידע נגנב מארגוני צדקה במתקפת כופרה
במתקפת כופרה על Evide – חברת IT בעיר לונדונדרי שבאירלנד, גנבו האקרים מידע מארגוני צדקה וארגונים קהילתיים. החברה מנהלת נתונים עבור כ- 140 ארגונים ברחבי אירלנד ובריטניה, כולל קבוצות העובדות