מבזקי סייבר

מיקרוסופט גילתה באג של macOS המאפשר עקיפת מגבלות
אפל טיפלה לאחרונה בפגיעות המאפשרת להאקרים בעלי הרשאות שורש לעקוף את הגנת שלמות המערכת (SIP), להתקין נוזקות בלתי ניתנות למחיקה ולגשת לנתונים הפרטיים של הקורבן על ידי עקיפת בדיקות אבטחה

שירות ה- VPN החינמי SuperVPN חושף 360 מיליון רשומות משתמשים
בתקרית אבטחת סייבר גילה חוקר האבטחה ג'רמיה פאולר פגיעה משמעותית בנתונים במסד נתונים לא מוגן באמצעות סיסמה המשויך לשירות VPN פופולרי בחינם. ספק שירותי ה- VPN החינמי SuperVPN הוא אותו

90 ארגונים מדווחים על דלף מידע לאחר מתקפת הסייבר על Capita
כ- 90 ארגונים דיווחו על דלף מידע אישי שבידי Capita, לאחר שקבוצת מיקור החוץ עברה מתקפת סייבר. Capita מפעילה שירותים קריטיים עבור מועצות מקומיות, צבא וארגוני בריאות, עברה בחודש מרץ

מתקפות דיוג באמצעות קבצי ZIP
טכניקת דיוג חדשה בשם ארכיון קבצים בדפדפן מתחזה לתוכנת ארכיון קבצים בדפדפן אינטרנט כאשר הקורבן מוריד קובץ מדומיין המסתיים ב- ZIP. לפי חוקר האבטחה mr.d0x, מתקפת התחזות זו מדמה תוכנת

אפליקציית אנדרואיד פופולרית מרגלת בחשאי אחרי המשתמשים שלה
חברת אבטחת הסייבר ESET טוענת כי אפליקציית אנדרואיד פופולרית להקלטת מסך שצברה עשרות אלפי הורדות בחנות האפליקציות של גוגל, החלה לאחר מכן לרגל אחרי המשתמשים שלה, כולל על ידי גניבת

דלף מידע מחברת גבייה
תאגיד Credit Control – חברה לשירותי גביית חובות, נפלה לאחרונה קורבן למתקפת סייבר שהובילה לדלף מידע אשר פגע בנתונים האישיים של מוסדות בריאות רבים. גודל דלף המידע הוא משמעותי, מכיוון

מתקפת כופרה על חברת ScanSource גורמת להשבתות ארוכות
ספקית הטכנולוגיה ScanSource הודיעה כי נפלה קורבן למתקפת כופרה שהשפיעה על חלק ממערכות המחשוב שלה, הפעילות העסקית ופורטלי הלקוחות שלה. ScanSource הינה ספקית שירותי ענן וקישוריות SaaS בארה"ב, המציעה גם

הודלפו 1.5TB נתונים שנגנבו מבנק BSI באינדונזיה
קבוצת הכופרה LockBit פרסמה 1.5 טרה בייט של מידע אישי ופיננסי אשר גנבה מבנק Syariah אינדונזיה, לאחר התמוטטות המשא ומתן על תשלום הכופר. המידע שנגנב כולל מידע אישי ופיננסי של

גניבת נתונים מאתר מקוון – מידע אישי של 1.5 מיליון לקוחות
קמעונאית ההלבשה התחתונה המקוונת Zivame נפלה קורבן לפרצת מידע משמעותית שהובילה למכירה פומבית של המידע האישי של 1.5 מיליון לקוחות האתר, כך נכתב בדוח של India Today. צוות מודיעין הקוד

מפעל אופנועי סוזוקי נסגר בעקבות מתקפת סייבר
מפעל הייצור ההודי האחראי על ייצור אופנועי סוזוקי נאלץ להיסגר בעקבות מתקפת סייבר. מאז ה- 10 במאי הופסק זמנית ייצור האופנועים והקטנועים במפעל ההודי של סוזוקי באובדן ייצור של כ- 20,000

פרצת נתונים בחברת Sysco חשפה יותר מ- 126 אלף עובדים
חברת Sysco – קונגלומרט של מיליארדי דולרים בארה"ב הודיעה ליותר מ- 126,000 מעובדיה הנוכחיים ולשעבר על פרצת נתונים שחשפה נתונים רגישים שלהם. Sysco הינה המשווקת והמפיצה הגדולה ביותר של מוצרי

ישומון עריכת וידאו CapCut מנוצל לדיוג והפצת נוזקות
על משתמשי משתמשי TikTok להיות מודעים ששימוש בישומון עריכת הוידאו CapCut מנוצל לרעה על ידי פושעי סייבר לביצוע הונאות דיוג והפצת נוזקות. אחת הנוזקות הבולטות המופצות בהונאת CapCut היא BatLoader. ישומון

פושעי סייבר מנצלים לרעה שירותי ענן לגיטימיים להפצת נוזקות
לפי מחקר חדש של חברת צ'ק פוינט, מנצלים פושעי סייבר לרעה שירותי ענן לגיטימיים כדי לוודא שהנוזקות שלהם מגיעות לתיבות הדואר הנכנס של קורבנותיהם. צ'ק פוינט טוענים שספקי שירותי דוא"ל

מועצה מקומית פרסמה בטעות פרטים אישיים של עובדים כולל שכרם
מועצת דרום לנרקשייר באירלנד פרסמה בטעות את הפרטים האישיים של 15,000 עובדים, כולל שכרם. הגיליון האלקטרוני הכולל את הפרטים הללו פורסם באינטרנט בתגובה לבקשת חופש מידע אשר ביקשה פרטים על

ממירי טלויזיות אנדרואיד פופולריים עמוסים בנוזקות נמכרים באמזון
החברות AllWinner ו- RockChip הן אולי לא שמות מוכרים, אולם שתי החברות הסיניות הללו משווקות מספר ממירי טלויזיות אנדרואיד פופולריים מאד הנמכרים באמזון. ממירי הטלוויזיה המופעלים על ידי אנדרואיד הם

הסלמה במתיחות סין-טייוואן מתדלקת גל מתקפות סייבר
המתיחות הגיאופוליטית הגואה בין סין לטייוואן בחודשים האחרונים עוררה עלייה ניכרת במתקפות הסייבר על מדינת האיים במזרח אסיה. לפי מרכז המחקר המתקדם Trellix, ממיילים זדוניים וכתובות URL להורדת נוזקות, המתח

פגם במנהל הסיסמאות KeePass חושף סיסמאות מאסטר
התגלתה פגיעות אבטחת מידע בתוכנת ניהול הסיסמאות KeePass (v2.X), המאפשרת להאקרים לשלוף את סיסמת האב (סיסמאת מאסטר) מזיכרון התוכנה. הפגיעות התגלתה על ידי חוקר אבטחת הסייבר דומיניק רייכל וצפויה להיפתר

חברת HP מתקנת מדפסות לאחר עדכון קושחה פגום
מאז שוחרר מוקדם יותר החודש, פועלת חברת HP לטיפול בעדכון קושחה פגום אשר פגע במדפסות HP Office Jet ברחבי העולם. למרות ש- HP עדיין לא פרסמה הצהרה פומבית בנוגע לבעיות

כופרה בשרתי Zimbra דורשת תרומה לצדקה
כופרה חדשה משמשת לפריצת שרתי Zimbra במטרה לגנוב מיילים ולהצפין קבצים. עם זאת, במקום לדרוש תשלום כופר, טוענים פושעי הסייבר שהם דורשים תרומה לצדקה כדי לספק מפתח הצפנה ולמנוע פרסום

התגלו סכנות הנדסה חברתית ב- Microsoft Teams
חוקרי אבטחת סייבר בחברת Proofpoint גילו מספר דרכים חדשות לניצול Microsoft Teams באמצעות הנדסה חברתית: "ניתחנו לאחרונה יותר מ- 450 מיליון הפעלות זדוניות שזוהו במהלך המחצית השנייה של 2022 והכוונה

ספקית הציוד הטכנולוגי Lacroix סגרה שלושה אתרי ייצור עקב מתקפת כופרה
ענקית הציוד הטכנולוגי Lacroix Group דיווחה כי היא סגרה שלושה אתרי ייצור למשך שבוע לאחר שחוותה מתקפת כופרה. Lacroix היא מעצבת ויצרנית בינלאומית של מערכות אינטרנט של דברים (IIoT), ציוד

האקרים מנצלים דלת אחורית בנתבי TP-Link למתקפות סייבר
קבוצת האקרים סינית הידועה בשם Mustang Panda נקשרה לשורה של מתקפות סייבר מתוחכמות וממוקדות שכוונו נגד גופים לענייני חוץ אירופיים מאז ינואר 2023. ניתוח של חוקרי חברת אבטחת הסייבר הישראלית

חולשות אבטחה של Teltonika חושפות תעשיות למתקפות סייבר
חולשות אבטחה קריטיות שנמצאו במוצרי Teltonika Networks על ידי חברות אבטחת הסייבר התעשייתיות Otorio ו- Cleroty, חושפות למתקפות סייבר אלפי מכשירים המחוברים לרשת האינטרנט. Teltonika היא חברה מליטא המייצרת נתבים,

פגיעה בפרטיות צופי הטלויזיה החכמה החינמית Telly
סטארט-אפ חומרה חדש בשם Telly מחלק חצי מיליון מהטלוויזיות החכמות החדשות שלו בחינם. הקאץ' הוא שהטלוויזיה החכמה בגודל 55 אינץ' מצוידת בצג שני המוצב מתחת ומציג מודעות בזמן הצפייה בתוכניות.

דלף מידע מ- PharMerica פוגע ביותר מ- 5.8 מיליון לקוחות
דלף מידע של כשישה מיליון לקוחות של ספק שירותי מרקחת פופולרי בפריסה ארצית, במתקפת סייבר בחודש מרץ. PharMerica מספקת שירותים לכ- 70,000 בתי מרקחת ו- 3100 מתקנים נוספים ב- 50

עיתון Philadelphia Inquirer משחזר מערכות שנפגעו ממתקפת סייבר
מתקפת סייבר על עיתון Philadelphia Inquirer שיבשה את פעילות העיתון כאשר תפוצת העיתונים נעצרה ופרסום כתבות עוכב לסירוגין. לפי ג'ונתן לאי מעיתון Philadelphia Inquirer, מתקפת הסייבר הייתה הפרעת הפרסום הגדולה

מידע אישי של עובדי Sanmina וקבצים סודיים נמצאו בפורום האקרים
קבוצת פושעי סייבר מציעה למכירה מערך נתונים השייך לכאורה ליצרנית האלקטרוניקה האמריקאית Sanmina Corporation. מערך הנתונים שדלף כולל שמות מלאים, מיילים, מספרי טלפון, הגדרות תפקיד ונתונים פרטיים אחרים של כ-

זהירות! אימייל דחוף של PayPal עלול להיות תרמית דיוג
אזהרה חדשה שפורסמה על ידי ועדת הסחר הפדרלית (FTC) קראה למשתמשי האינטרנט להיזהר מהונאות דוא"ל דיוג חדשות, המגיעות כביכול מ- PayPal ופלטפורמת ארנק הקריפטו MetaMask. האימייל של PayPal מזהיר לקוחות ש-

ניסיון פריצה למערכת אזעקות הרקטות בישראל על ידי האקרים איראניים
ניסיון לפרוץ למערכת אזעקת הרקטות בישראל הינו סיבה לדאגה רצינית לגבי איראן. ההתפארות של ההאקרים לגבי הצלחתם אולי מופרכת, אבל המטרה שלהם להרחיק אזרחים ישראלים ממקלטים, מראה את המטרות הקטלניות

מיליוני טלפונים מבוססי אנדרואיד נשלחים עם נוזקות מותקנות
חוקרי אבטחת סייבר מחברת Trend Micro גילו מתקפת שרשרת אספקה מדאיגה שבה מיליוני מכשירי אנדרואיד נגועים בנוזקות גניבת מידע עוד לפני שהם יצאו מהמפעל. המכשירים שנפגעו הם בעיקר סמארטפונים, אולם