מבזקי סייבר

מתקפת סייבר על בית חולים לילדים בקנדה
בית החולים לילדים SickKids שהינו בית חולים מוביל לרפואת ילדים בטורונטו קנדה נפגע ממתקפת סייבר, מה שגרם להשבתת מספר מערכות רשת. בית החולים הודיע לציבור על מתקפת ההסייבר המתמשכת בפוסט

האקרים רוסים ניסו לפרוץ לחברת זיקוק נפט במדינה חברת נאט"ו
קבוצת האקרים הקשורה לרוסיה ניסתה לחדור לחברת זיקוק נפט במדינה חברה נאט"ו בסוף אוגוסט. ניסיון החדירה, שנראה כי לא צלח, התרחש ב- 30 באוגוסט והתבצע באמצעות דוא"ל דיוג אשר כלל

נגנב קוד המקור של Okta לאחר פריצה למאגר הקודים GitHub
Okta – ספקית מובילה של שירותי אימות ופתרונות ניהול זהות וגישה, מדווחת כי מאגרי GitHub הפרטיים שלה נפרצו החודש. בהודעת דוא"ל שנשלחה על ידי Okta נכתב כי בעקבות אירוע אבטחת

SHEIN – הונאת אינסטגרם
באתר tech.walla.co.il פורסמה כתבתו של ינון בן שושן אודות הונאה באינסטגרם, בה מתחזה גורם פלילי למותג האופנה הסיני SHEIN ומבטיח גיפטכארד מתנה למאה המשתתפים הראשונים תמורת תשלום משלוח בסך 15₪.

מתקפת כופרה על חברת האנרגיה הגדולה בקולומביה
EPM – EMPRESAS PÚBLICAS DE MEDELLÍN היא אחת הספקיות הציבוריות העיקריות של חשמל, מים וגז בקולומביה והיא משרתת 123 ערים. עיריית מדיין בקולומביה היא הבעלים של התאגיד, שהכנסותיו עמדו על

מתקפות DDoS על שרתי המשחק Minecraft
חברת מיקרוסופט מזהירה משתמשי Windows ו- Linux כי הם נמצאים בסיכון לאחר שחוקרי מיקרוסופט גילו רשת בוטנט אשר מפיל שרתי Minecraft בהתקפות DDoS יעילות ביותר. בוטנט בשם MCCrash שולח פקודה

גניבת משלוחי מזון באמצעות מתקפות דוא"ל עסקי
ה- FBI, ה- FDA ומשרד החקלאות האמריקאי (USDA) מזהירים מפני מתקפות פגיעה בדוא"ל עסקי (Business Email Compromise – BEC) המובילות לגניבת משלוחים של מוצרי מזון. בשימוש לרוב לגניבת כסף, BEC

הונאת וישינג – חטיפה וירטואלית
הונאה חדשה משתמשת בקולו של קרוב משפחה כחלק מהונאת סחיטה. הקורבן מקבל טלפון מהמספר של קרוב משפחה המוחזק לכאורה כבן ערובה על ידי "חוטפים". הדרך היחידה להחזיר אותו בשלום היא

פריצה ודלף מידע מכלי ניתוח הנתונים Social Blade
חברת Social Blade המפעילה כלי פופולרי לניתוח נתונים העוקב אחר YouTube ופלטפורמות מדיה חברתית מרכזיות אחרות, פרסמה הצהרה שבה נאמר כי היא מתמודדת עם פריצת האקרים למערכות המחשוב שלה ב-

מתקפות דיוג בפייסבוק
האקרים מפעילים מתקפות דיוג בפייסבוק ומשתמשים בפוסטים בפייסבוק כחלק משרשרת המתקפה, במטרה להערים על משתמשים למסור את אישורי החשבון שלהם ומידע אישי מזהה. האימיילים שנשלחו לקורבנות מתריאים לכאורה על בעיית

אזהרה מפני חולשות אבטחה בתוכנת הגיבוי והשחזור Veeam
הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) הוסיפה לקטלוג חולשות האבטחה שלה שני פגמים המשפיעים על מוצר הגיבוי והשחזור של Veeam. מוצר הגיבוי והשחזור של Veeam מיועד לאוטומציית גיבויים בסביבות ענן,

מאגרי קוד פתוח הוצפו ביותר מ- 140,000 ערכות דיוג
לדברי חברת הסייבר Checkmarx, העלתה כנופיית דיוג במסגרת מערך מתקפות דיוג אוטומטי חדש וגדול, למעלה מ- 144,000 ערכות קוד פתוח זדוניות לשלושה מאגרי קוד. בעבודה עם ספקית האבטחה Illustria, גילתה

מתקפות סייבר על פוליטיקאים יפנים
כנופיית ההאקרים MirrorFace מכוונת מתקפות סייבר כלפי פוליטיקאים יפנים כבר במשך זמן רב, עוד לפני הבחירות לבית חברי המועצה ביולי 2022, תוך שימוש בנוזקת גניבת אישור בשם MirrorStealer. מערך מתקפות

האקרים הצליחו לפרוץ את רשת InfraGard של ה- FBI
השבוע עלה למכירה בפורום פשעי סייבר בשם Breached מסד הנתונים של InfraGard עם פרטי הקשר של יותר מ- 80,000 חברים בו. תוכנית InfraGard מנוהלת על ידי ה- FBI בארה"ב לשם

תוקנה פרצת אבטחה המשפיעה על רוב מכשירי אייפון
חברת אפל אישרה שעדכון תוכנה לאייפון אשר פורסם לפני כשבועיים תיקן פרצת אבטחה מסוג Zero Day (היצרן מקבל התראה של אפס ימים כדי לתקן את הפגיעות) שלדבריה נוצלה באופן פעיל.

כנופיית כופרה מנצלת דרייברים של מיקרוסופט למטרות פריצה
חוקרי סייבר טוענים שמצאו ראיות לכך שהאקרים המזוהים עם כנופיית הכופרה Cuba ransomware השתמשו לאחרונה במהלך מתקפות כופרה, בדרייברים זדוניים שאושרו על ידי מיקרוסופט. דרייברים הינם מנהלי התקנים המאפשרים למערכות

מתקפת סייבר על אגף הכספים של מדינת קליפורניה
אגף הכספים של מדינת קליפורניה בארה"ב נפגע ממתקפת סייבר, כך אישר השבוע מרכז אבטחת הסייבר של המדינה (Cal-CSIC) אשר טען כי החדירה למערכות המחשוב של האגף זוהתה באמצעות תיאום בין

גידול באיומי סייבר על רכבים
ללא ספק קיימת התפעלות גורפת סביב החידושים של טסלה, המכוניות האוטומטיות של גוגל ורכבים חשמליים נוספים העולים לכבישים בתקופה האחרונה. תעשיית הרכב ממשיכה לחדש ומביאה קישוריות לכלי רכב בדרכים חדשות

האקרים פרצו לפלטפורמת משאבי האנוש Sequoia
חברת משאבי האנוש ושירותי השכר Sequoia פרסמה כי האקרים ניגשו למידע רגיש של לקוחותיה, לרבות למספרי הביטוח הלאומי שלהם ותוצאות בדיקות קורונה שביצעו. פרצת האבטחה השפיעה על לקוחות Sequoia One

מתקפת כופרה על עיריית אנטוורפן
כנופיית הכופרה Play לקחה אחריות על מתקפת סייבר שבוצעה לאחרונה על העיר אנטוורפן בבלגיה. בשבוע שעבר עברה Digipolis – חברת ה- IT האחראית על ניהול מערכות ה-IT של אנטוורפן מתקפת

דלף מידע בחברת אובר לאחר מתקפת שרשרת אספקה
חברת אובר דיווחה לאתר BleepingComputer אודות האופן בו נגנבו נתונים של החברה לאחר פרצת אבטחה בחברת Teqtivity המספקת שירותי ניהול נכסים ומעקב עבור אובר. האקרים בשם UberLeaks הדליפו כתובות דוא"ל

האקרים מאירן משתמשים בחשבונות דוא"ל להפצת כלי גישה מרחוק
חוקרי סייבר חשפו מערכת מתקפות חדשה של MuddyWater הידוע בשם Static Kitten (חשוד כמזוהה עם משרד המודיעין והביטחון האיראני). במתקפת סייבר זו נשלחת תוכנה לגיטימית לגישה מרחוק למטרות בעלות חשבונות

מתקפת DDoS על הבנק הרוסי VTB
הבנק השני בגודלו ברוסיה פרסם שהוא נאבק במתקפת ה- DDoS הגדולה בתולדותיו, במה שכנראה הינה פעולה נוספת של האקטיביסטים פרו אוקראינים. למרות שהבנק הדגיש שהמערכות שלו פועלות כרגיל ושנתוני הלקוחות

חשבונות אימייל ארגוניים נמכרים ברחבי הרשת האפלה ב- 2$
בשוק פשעי הסייבר נמכרות יותר ויותר כתובות דוא"ל ארגוניות גנובות במחיר נמוך של 2$ כדי למלא ביקוש הולך וגובר של האקרים המשתמשים בהן לצורך מתקפות שרשרת אספקה, מתקפות דיוג וכן

מתקפת סייבר על מטרופוליטן אופרה של ניו יורק
במכתב שנשלח להנהלת אתר OperaWire סיפר מנכ"ל מטרופוליטן אופרה של ניו יורק – פיטר גלב כי הארגון עבר מתקפת סייבר אשר השפיעה על מערכות הרשת. עם הגילוי פתח הארגון בחקירה

מתקפת סייבר על חברת אמבולנסים פרטית בצרפת
האמבולנסים של חברת האמבולנסים Trois Cantons בצרפת היו קורבנות של מתקפת סייבר אשר כללה כופרה, הצהיר ניקולס הואאר – מנהל שותף של החברה אשר איבדה במתקפת הכופרה את כל התיקים

אמנסטי קנדה טוענים שהיו קורבן למתקפת סייבר של האקרים סיניים
הסניף הקנדי של אמנסטי אינטרנשיונל אישר לאתר TechCrunch שהיה יעד למתקפת סייבר מתוחכמת שבוצעה על ידי האקרים בחסות סין. ארגון זכויות האדם טוען כי זיהה לראשונה את מתקפת הסייבר ב-

האקרים מאירן מבצעים מתקפות נוזקת מגב על תעשית היהלומים בישראל
האקרים שלכאורה קשורים לממשלת איראן מפעילים מתקפות סייבר כנג חברות יהלומים בדרום אפריקה, ישראל והונג קונג באמצעות נוזקת מגב. נוזקת מגב הינה סוג של תוכנה זדונית אשר נועדה למחוק את

איומי סייבר חמורים על מערכות המים והביוב בישראל
במגזין אנשים ומחשבים אשר באתר pc.co.il התפרסמה כתבתו של יוסי הטוני הדן בפרק ייחודי מתוך דוח מבקר המדינה אודות ממצאים מדאיגים באשר למצב הגנת הסייבר על תשתיות המים בישראל. בכתבה

ניסיון למתקפת דיוג טלפוני בבית החולים שערי צדק
באתר YNET התפרסמה ביום שני כתבתו של אדיר ינקו אודות ניסיון להונות את בית החולים שערי צדק ולהשיג גישה למאגר מידע השייך לבית החולים. עוד דווח בכתבה כי בעקבות האירוע,