מבזקי סייבר

כ- 390,000 חשבונות וורדפרס נגנבו מהאקרים במתקפת שרשרת אספקה
האקר בשם MUT-1244 גנב למעלה מ- 390,000 אישורי וורדפרס מהאקרים אחרים באמצעות טרויאני על בודק אישורי גישה לוורדפרס. חוקרי סייבר ב- Datadog Security Labs שזיהו את המתקפה, טוענים כי מפתחות

בנקים הולנדים ממליצים לשמור כסף מזומן בבית בגלל הסיכון למתקפות סייבר
בנקים הולנדים ממליצים ללקוחותיהם להסתיר תמיד כסף מזומן בבית, בגלל הסיכון שמערכות התשלום עלולות לקרוס עקב מתחים גיאופוליטיים גוברים. הבנק המרכזי של הולנד (DNB) אמר בשבוע שעבר כי הסיכוי למתקפת

מתקפת כופרה על יצרנית מכשור רפואי בארה"ב
חברת Artivion – יצרנית מכשירים המשמשים בניתוחי לב טוענת כי היא מתמודדת עם אירוע אבטחת סייבר הנושא את כל הסממנים של מתקפת כופרה. לטענת החברה, התקרית התרחשה ב- 21 בנובמבר

הונאת דיוג מכוונת לתושבי איחוד האמירויות באמצעות קנסות משטרתיים מזויפים
מתקפת דיוג רחבת היקף התגלתה על ידי Resecurity. מתקפה זו החופפת לתקופות חגיגיות כמו היום הלאומי של איחוד האמירויות הערביות (עיד אל אתיהאד), מופעלת על ידי פושעי סייבר אשר מרמים

ה- FBI מזהיר משתמשי אייפון ואנדרואיד – הפסיקו לשלוח הודעות SMS
ה- FBI ו- CISA – סוכנות הגנת הסייבר של ארה"ב, מזהירים את אזרחי ארה"ב וקוראים להם להשתמש ככל האפשר בהודעות ובשיחות טלפון מוצפנות. הרקע לאזהרה זו הינו מתקפת הסייבר והפריצה

במתקפת סייבר על נמל רייקה בקרואטיה נגנב מידע עסקי רגיש
נמל רייקה בקרואטיה נפגע ממתקפת סייבר של קבוצת הכופרה 8Base, אשר הצליחה לגנוב מידע פיננסי רגיש וחוזים. הקבוצה קבעה תאריך יעד לכופר ל- 10 בדצמבר השנה. חשוב לציין כי על

הונאות דיוג באמצעות דוא"ל מזויף של DocuSign
חוקרי אבטחת סייבר ממעבדות Cado Security חשפו מגמה מטרידה של מתקפות דיוג המכוונות למשתמשי DocuSign. מתקפות דיוג אלו מנצלות את האמון והנוחות של פלטפורמות חתימה אלקטרונית במטרה להונות אנשים לחשוף

מהבית הלבן דווח על 8 ספקי טלקום אמריקאיים שנפרצו על ידי האקרים סיניים
גורמים רשמיים בבית הלבן דיווחו כי האקרים סינים פרצו לפחות לשמונה ספקי תקשורת אמריקאיים במסגרת מתקפות ריגול סייבר אחר דמויות פוליטיות מובילות בארה"ב. "כרגע אנחנו לא מאמינים שמישהו סילק לגמרי

מתקפות סייבר המתחילות בחיפוש פתרונות לבעיות מדפסת
כל מי שהשתמש אי פעם במדפסת סביר שחווה חוויה מתסכלת בשלב מסוים. לעיתים נראה שיש איזושהי בעיה עם התוכנה שאינה מגיבה, נייר נתקע, או אחד מכשלים אפשריים רבים אחרים. כאשר

דלף מידע של 760,000 עובדים מ- Xerox, נוקיה, BofA, מורגן סטנלי ועוד
מאות אלפי עובדים מתאגידים גדולים כמו זירוקס, נוקיה, קוך, בנק אוף אמריקה, מורגן סטנלי ואחרים – הם הקורבנות האחרונים בפרצת מידע מסיבית הקשורה למתקפת קבוצת הכופרה Cl0p בשנה שעברה על

מתקפת כופרה ודלף מידע במועדון הכדורגל בולוניה
מועדון הכדורגל של בולוניה אישר שהוא עבר מתקפת כופרה, לאחר שמידע שנגנב ממנו הודלף לרשת על ידי קבוצת פושעי הסייבר RansomHub. קבוצת הכדורגל האיטלקית פרסמה אזהרה שלא להוריד או להפיץ

עליה של 110% בחנויות אונליין מזויפות בבלאק פריידי
עונת הקניות של 2024 עדה לעלייה מדאיגה בהונאות סייבר בתחום המסחר האלקטרוני. לפי Netcraft, זינק מספר החנויות המקוונות המזויפות ב- 110% בין אוגוסט לאוקטובר, תוך ניצול טירוף הקניות של בלאק

תוכניות בתי כלא בבריטניה דלפו לרשת האינטרנט האפלה
משרד המשפטים של בריטניה דיווח כי הוא מודע לדלף מידע המשפיע על בתי הכלא באנגליה ובוויילס. לפי עיתון הטיימס, דלפו תוכניות כלא חסויות בשבועיים האחרונים לרשת האינטרנט האפלה. מושל בית

רשתות אספקה של סופרמרקטים בבריטניה נפגעו ממתקפת סייבר על ספק תוכנה
מתקפת סייבר ביום חמישי שעבר (21 בנובמבר) על חברת התוכנה האמריקאית Blue Yonder, השפיעה על מספר סופרמרקטים בבריטניה, ביניהם הסופרמרקטים מוריסונס וסיינסבורי'ס שאישרו שניהם כי מערכות המחשוב שלהם הושבתו. Blue

האקרים מנצלים לרעה מנוע משחק פופולרי כדי להדביק בנוזקות אלפי מחשבים
האקרים השתמשו בנוזקה חדשה בשם GodLoader המנצלת את היכולות של מנוע המשחק הפופולרי Godot כדי להתחמק מזיהוי ולהדביק למעלה מ- 17,000 מערכות מחשוב, תוך שלושה חודשים בלבד. לפי חקירת חברת

אספקת מי השתייה בבריטניה שובשה עקב מספר שיא של תקריות סייבר שלא דווחו לציבור
על פי מידע שהגיע לידי אתר Recorded Future News, מספר שיא של תקריות סייבר השפיעו השנה על אספקת מי השתייה בבריטניה מבלי שנחשפו בפומבי. האופי המדויק של תקריות הסייבר הללו

ספקית טכנולוגיית הימורים השביתה מערכות IT בעקבות מתקפת סייבר
מערכות ה- IT הפנימיות והיישומים הפנימיים של חברת International Game Technology הושבתו בעקבות מתקפת סייבר. החברה הבריטית מייצרת מכונות מזל וטכנולוגיות הימורים עבור פעולות לוטו והימורי ספורט, השביתה מערכות IT

הפנטגון ומיקרוסופט חוקרים דלף אימיילים צבאיים
משרד ההגנה האמריקאי וחברת מיקרוסופט חוקרים אירוע אבטחת מידע אשר חשף כ- 1 טרה-בייט של מיילים צבאיים, כולל מידע אישי ושיחות בין פקידי הפנטגון. תקרית זו מדגישה את סיכון האבטחה

דלף מידע בקנה מידה גדול אצל ענקית הפינטק Finastra
חברת הטכנולוגיה הפיננסית Finastra חוקרת דלף מידע בקנה מידה גדול מפלטפורמת העברת הקבצים הפנימית שלה, כך נודע ל- KrebsOnSecurity. חברת Finastra, המספקת תוכנה ושירותים ל- 45 מ- 50 הבנקים המובילים

קבוצת הכופרה Akira מדליפה מספר חסר תקדים של מידע קורבנות ביום אחד
קבוצת הכופרה Akira פרסמה ביום אחד מספר שיא של קורבנות חדשים באתר ההדלפות שלה ברשת האינטרנט האפלה, כאשר 35 פורסמו ביום שני נכון לכתיבת שורות אלו וככל הנראה עוד עדיין

ספוטיפיי נוצלה לקידום תוכנות פיראטיות וצ'יטים למשחקים
שימוש לרעה נעשה בפלייליסטים ובפודקאסטים של Spotify כדי לקדם הורדת תוכנות פיראטיות, צ'יטים למשחקים, קישורי ספאם ואתרי warez. על ידי הזרקת מילות מפתח וקישורים ממוקדים בשמות של פלייליסטים ובתיאורי פודקאסטים,

גובר השימוש בקבצים גרפיים מסוג SVG במתקפות דיוג לדוא"ל
פושעי סייבר משתמשים יותר ויותר בקבצים מצורפים מסוג Scalable Vector Graphics (SVG) כדי להציג טפסי דיוג או לפרוס נוזקות, תוך התחמקות מזיהוי. רוב התמונות ברשת הן קבצי JPG או PNG,

דלף מידע ברשת חנויות הבגדים Hot Topic חשף מידע אישי של של 57 מיליון לקוחות
מיליוני לקוחות רשת חנויות הבגדים האמריקאית Hot Topic קיבלו הודעה שמידע אישי שלהם נגנב במהלך פרצת מידע באוקטובר. Have I Been Pwned (HIBP) – שירות התראות דלף מידע, פרסם השבוע

מתקפת כופרה מובילה לדלף מידע בחברת בניה אמריקאית
ב- 7 בנובמבר 2024 הגישה חברת הבנייה English Construction Company לתובע הכללי של מיין הודעה אודות דלף מידע, לאחר שגילתה כי החברה הייתה יעד למתקפת כופרה. בהודעה זו הסבירה English

דלף מידע בחברת התעופה דלתא בעקבות מתקפת שרשרת אספקה
בעוד שחברת דלתא לא ציינה את הספק שממנו הצליחו פושעי הסייבר לגנוב את המידע, פושעי הסייבר שמאחורי דלף המידע היו ברורים מאד כיצד הם השיגו את המידע – מ- MOVEit,

מתקפת סייבר חסמה אפשרות חיוב כרטיסי אשראי בישראל
עיתון הג'רוזלם פוסט דיווח כי אלפי קוראי כרטיסי אשראי בתחנות הדלק וברשתות סופרמרקטים בישראל הפסיקו לעבוד ביום ראשון בבוקר בעקבות מתקפת DDoS שפגעה בחברה האחראית על פעולות המכשירים. על פי

מבקר המדינה טוען לכשלים מתמשכים במדיניות אבטחת הסייבר של הביטוח הלאומי
על פי דו"ח מבקר המדינה שפורסם ביום שלישי, המוסד לביטוח לאומי לא עדכן את מדיניות אבטחת הסייבר ואבטחת המידע שלו במשך כעשור, למרות שהתפתחו איומים בתחומים אלו ולמרות שמדיניות הביטוח

מתקפת כופרה פוגעת בעיר שיבויגן בארה"ב
העיר שיבויגן בארה"ב דיווחה כי היא נדרשה לתשלום כופר לאחר מתקפת סייבר. ב- 10 בנובמבר מסרה העירייה כי בעקבות חקירה נחשפה גישה בלתי מורשית לרשת המחשוב שלה. מאז איבטחה העירייה

אמזון מאשרת דלף מידע של עובדים לאחר מתקפת שרשרת אספקה
אמזון אישרה דלף מידע עובדים לאחר שמידע שנגנב במהלך מתקפת MOVEit במאי 2023 הודלף בפורום פשעי סייבר ברשת האינטרנט האפלה. קבוצת פשעי הסייבר שמאחורי דלף מידע זה הידועה בשם Nam3L3ss,

אזרחים ותיקים בבריטניה קורבנות הונאת סייבר
עם תחילת החורף, פושעי סייבר אינם מפספסים את ההזדמנות לתקוף אזרחים ותיקים בבריטניה באמצעות הודעות טקסט מזויפות הנושאות את הכותרות "קצבת חימום חורף" ו- "תמיכת יוקר מחיה". מתקפת סייבר זו