מבזקי סייבר

הונאת דיוג מכוונת לתושבי איחוד האמירויות באמצעות קנסות משטרתיים מזויפים
מתקפת דיוג רחבת היקף התגלתה על ידי Resecurity. מתקפה זו החופפת לתקופות חגיגיות כמו היום הלאומי של איחוד האמירויות הערביות (עיד אל אתיהאד), מופעלת על ידי פושעי סייבר אשר מרמים

ה- FBI מזהיר משתמשי אייפון ואנדרואיד – הפסיקו לשלוח הודעות SMS
ה- FBI ו- CISA – סוכנות הגנת הסייבר של ארה"ב, מזהירים את אזרחי ארה"ב וקוראים להם להשתמש ככל האפשר בהודעות ובשיחות טלפון מוצפנות. הרקע לאזהרה זו הינו מתקפת הסייבר והפריצה

במתקפת סייבר על נמל רייקה בקרואטיה נגנב מידע עסקי רגיש
נמל רייקה בקרואטיה נפגע ממתקפת סייבר של קבוצת הכופרה 8Base, אשר הצליחה לגנוב מידע פיננסי רגיש וחוזים. הקבוצה קבעה תאריך יעד לכופר ל- 10 בדצמבר השנה. חשוב לציין כי על

הונאות דיוג באמצעות דוא"ל מזויף של DocuSign
חוקרי אבטחת סייבר ממעבדות Cado Security חשפו מגמה מטרידה של מתקפות דיוג המכוונות למשתמשי DocuSign. מתקפות דיוג אלו מנצלות את האמון והנוחות של פלטפורמות חתימה אלקטרונית במטרה להונות אנשים לחשוף

מהבית הלבן דווח על 8 ספקי טלקום אמריקאיים שנפרצו על ידי האקרים סיניים
גורמים רשמיים בבית הלבן דיווחו כי האקרים סינים פרצו לפחות לשמונה ספקי תקשורת אמריקאיים במסגרת מתקפות ריגול סייבר אחר דמויות פוליטיות מובילות בארה"ב. "כרגע אנחנו לא מאמינים שמישהו סילק לגמרי

מתקפות סייבר המתחילות בחיפוש פתרונות לבעיות מדפסת
כל מי שהשתמש אי פעם במדפסת סביר שחווה חוויה מתסכלת בשלב מסוים. לעיתים נראה שיש איזושהי בעיה עם התוכנה שאינה מגיבה, נייר נתקע, או אחד מכשלים אפשריים רבים אחרים. כאשר

דלף מידע של 760,000 עובדים מ- Xerox, נוקיה, BofA, מורגן סטנלי ועוד
מאות אלפי עובדים מתאגידים גדולים כמו זירוקס, נוקיה, קוך, בנק אוף אמריקה, מורגן סטנלי ואחרים – הם הקורבנות האחרונים בפרצת מידע מסיבית הקשורה למתקפת קבוצת הכופרה Cl0p בשנה שעברה על

מתקפת כופרה ודלף מידע במועדון הכדורגל בולוניה
מועדון הכדורגל של בולוניה אישר שהוא עבר מתקפת כופרה, לאחר שמידע שנגנב ממנו הודלף לרשת על ידי קבוצת פושעי הסייבר RansomHub. קבוצת הכדורגל האיטלקית פרסמה אזהרה שלא להוריד או להפיץ

עליה של 110% בחנויות אונליין מזויפות בבלאק פריידי
עונת הקניות של 2024 עדה לעלייה מדאיגה בהונאות סייבר בתחום המסחר האלקטרוני. לפי Netcraft, זינק מספר החנויות המקוונות המזויפות ב- 110% בין אוגוסט לאוקטובר, תוך ניצול טירוף הקניות של בלאק

תוכניות בתי כלא בבריטניה דלפו לרשת האינטרנט האפלה
משרד המשפטים של בריטניה דיווח כי הוא מודע לדלף מידע המשפיע על בתי הכלא באנגליה ובוויילס. לפי עיתון הטיימס, דלפו תוכניות כלא חסויות בשבועיים האחרונים לרשת האינטרנט האפלה. מושל בית

רשתות אספקה של סופרמרקטים בבריטניה נפגעו ממתקפת סייבר על ספק תוכנה
מתקפת סייבר ביום חמישי שעבר (21 בנובמבר) על חברת התוכנה האמריקאית Blue Yonder, השפיעה על מספר סופרמרקטים בבריטניה, ביניהם הסופרמרקטים מוריסונס וסיינסבורי'ס שאישרו שניהם כי מערכות המחשוב שלהם הושבתו. Blue

האקרים מנצלים לרעה מנוע משחק פופולרי כדי להדביק בנוזקות אלפי מחשבים
האקרים השתמשו בנוזקה חדשה בשם GodLoader המנצלת את היכולות של מנוע המשחק הפופולרי Godot כדי להתחמק מזיהוי ולהדביק למעלה מ- 17,000 מערכות מחשוב, תוך שלושה חודשים בלבד. לפי חקירת חברת

אספקת מי השתייה בבריטניה שובשה עקב מספר שיא של תקריות סייבר שלא דווחו לציבור
על פי מידע שהגיע לידי אתר Recorded Future News, מספר שיא של תקריות סייבר השפיעו השנה על אספקת מי השתייה בבריטניה מבלי שנחשפו בפומבי. האופי המדויק של תקריות הסייבר הללו

ספקית טכנולוגיית הימורים השביתה מערכות IT בעקבות מתקפת סייבר
מערכות ה- IT הפנימיות והיישומים הפנימיים של חברת International Game Technology הושבתו בעקבות מתקפת סייבר. החברה הבריטית מייצרת מכונות מזל וטכנולוגיות הימורים עבור פעולות לוטו והימורי ספורט, השביתה מערכות IT

הפנטגון ומיקרוסופט חוקרים דלף אימיילים צבאיים
משרד ההגנה האמריקאי וחברת מיקרוסופט חוקרים אירוע אבטחת מידע אשר חשף כ- 1 טרה-בייט של מיילים צבאיים, כולל מידע אישי ושיחות בין פקידי הפנטגון. תקרית זו מדגישה את סיכון האבטחה

דלף מידע בקנה מידה גדול אצל ענקית הפינטק Finastra
חברת הטכנולוגיה הפיננסית Finastra חוקרת דלף מידע בקנה מידה גדול מפלטפורמת העברת הקבצים הפנימית שלה, כך נודע ל- KrebsOnSecurity. חברת Finastra, המספקת תוכנה ושירותים ל- 45 מ- 50 הבנקים המובילים

קבוצת הכופרה Akira מדליפה מספר חסר תקדים של מידע קורבנות ביום אחד
קבוצת הכופרה Akira פרסמה ביום אחד מספר שיא של קורבנות חדשים באתר ההדלפות שלה ברשת האינטרנט האפלה, כאשר 35 פורסמו ביום שני נכון לכתיבת שורות אלו וככל הנראה עוד עדיין

ספוטיפיי נוצלה לקידום תוכנות פיראטיות וצ'יטים למשחקים
שימוש לרעה נעשה בפלייליסטים ובפודקאסטים של Spotify כדי לקדם הורדת תוכנות פיראטיות, צ'יטים למשחקים, קישורי ספאם ואתרי warez. על ידי הזרקת מילות מפתח וקישורים ממוקדים בשמות של פלייליסטים ובתיאורי פודקאסטים,

גובר השימוש בקבצים גרפיים מסוג SVG במתקפות דיוג לדוא"ל
פושעי סייבר משתמשים יותר ויותר בקבצים מצורפים מסוג Scalable Vector Graphics (SVG) כדי להציג טפסי דיוג או לפרוס נוזקות, תוך התחמקות מזיהוי. רוב התמונות ברשת הן קבצי JPG או PNG,

דלף מידע ברשת חנויות הבגדים Hot Topic חשף מידע אישי של של 57 מיליון לקוחות
מיליוני לקוחות רשת חנויות הבגדים האמריקאית Hot Topic קיבלו הודעה שמידע אישי שלהם נגנב במהלך פרצת מידע באוקטובר. Have I Been Pwned (HIBP) – שירות התראות דלף מידע, פרסם השבוע

מתקפת כופרה מובילה לדלף מידע בחברת בניה אמריקאית
ב- 7 בנובמבר 2024 הגישה חברת הבנייה English Construction Company לתובע הכללי של מיין הודעה אודות דלף מידע, לאחר שגילתה כי החברה הייתה יעד למתקפת כופרה. בהודעה זו הסבירה English

דלף מידע בחברת התעופה דלתא בעקבות מתקפת שרשרת אספקה
בעוד שחברת דלתא לא ציינה את הספק שממנו הצליחו פושעי הסייבר לגנוב את המידע, פושעי הסייבר שמאחורי דלף המידע היו ברורים מאד כיצד הם השיגו את המידע – מ- MOVEit,

מתקפת סייבר חסמה אפשרות חיוב כרטיסי אשראי בישראל
עיתון הג'רוזלם פוסט דיווח כי אלפי קוראי כרטיסי אשראי בתחנות הדלק וברשתות סופרמרקטים בישראל הפסיקו לעבוד ביום ראשון בבוקר בעקבות מתקפת DDoS שפגעה בחברה האחראית על פעולות המכשירים. על פי

מבקר המדינה טוען לכשלים מתמשכים במדיניות אבטחת הסייבר של הביטוח הלאומי
על פי דו"ח מבקר המדינה שפורסם ביום שלישי, המוסד לביטוח לאומי לא עדכן את מדיניות אבטחת הסייבר ואבטחת המידע שלו במשך כעשור, למרות שהתפתחו איומים בתחומים אלו ולמרות שמדיניות הביטוח

מתקפת כופרה פוגעת בעיר שיבויגן בארה"ב
העיר שיבויגן בארה"ב דיווחה כי היא נדרשה לתשלום כופר לאחר מתקפת סייבר. ב- 10 בנובמבר מסרה העירייה כי בעקבות חקירה נחשפה גישה בלתי מורשית לרשת המחשוב שלה. מאז איבטחה העירייה

אמזון מאשרת דלף מידע של עובדים לאחר מתקפת שרשרת אספקה
אמזון אישרה דלף מידע עובדים לאחר שמידע שנגנב במהלך מתקפת MOVEit במאי 2023 הודלף בפורום פשעי סייבר ברשת האינטרנט האפלה. קבוצת פשעי הסייבר שמאחורי דלף מידע זה הידועה בשם Nam3L3ss,

אזרחים ותיקים בבריטניה קורבנות הונאת סייבר
עם תחילת החורף, פושעי סייבר אינם מפספסים את ההזדמנות לתקוף אזרחים ותיקים בבריטניה באמצעות הודעות טקסט מזויפות הנושאות את הכותרות "קצבת חימום חורף" ו- "תמיכת יוקר מחיה". מתקפת סייבר זו

עובד דיסני שפוטר הואשם בפריצה לתוכנת תפריטים המשמשת את מסעדות החברה
עובד דיסני לשעבר מואשם בפריצה לתוכנה ליצירת תפריטים המשמשת את מסעדות החברה, כדי לציין במרמה פריטי מזון מסוימים כאילו אינם מכילים בוטנים. בתביעה פלילית פדרלית שהוגשה לבית המשפט המחוזי בארה"ב

נוזקות מופצות באמצעות הודעות דוא"ל מזויפות על הפרת זכויות יוצרים
מאות חברות ברחבי העולם הותקפו בדוא"ל דיוג חנית הטוען להפרת זכויות יוצרים, כאשר למעשה הוא גורם להפעלת נוזקת גניבת מידע. החל מיולי, החלה צ'ק פוינט לעקוב אחר הודעות האימייל כשהן

האקרים סינים תוקפים דיפלומטים של האיחוד האירופי עם פיתיון Expo 2025
קבוצת האקרים סינים בשם MirrorFace מכוונת מתקפות כנגד דיפלומטים באיחוד האירופי. לפי חברת ESET בדוח פעילות APT שלה לתקופה אפריל עד ספטמבר 2024, משמתשים ההאקרים במהלך המתקפה הזו בפיתוי הקשור