מבזקים

נוזקה חדשה גונבת אישורי גישה מלקוחות שירותי ענן
ערכת כלים חדשה של נוזקות התגלתה ונותחה על ידי מומחי אבטחת סייבר בחברת SentinelOne. זכתה לכינוי AlienFox, הנוזקה החדשה יכולה לאסוף אישורי גישה (שמות משתמשים וסיסמאות) של לקוחות ספקי שירותי

מתקפת שרשרת אספקה באמצעות תוכנת 3CX Desktop App
החל מתאריך 22 במרץ 2023 החלה חברת SentinelOne לראות עליה חדה בהתנהגות חריגה של 3CXDesktopApp – תוכנה פופולרית לשיחות ועידה קוליות ווידאו. זיהוי ואיתור ההתנהגות החריגה מנעו הפעלת מתקינים טרויאניים

טסלה דגם 3 נפרצה תוך פחות משתי דקות בתחרות האקינג
דגם טסלה 3 נפרץ תוך פחות משתי דקות בתחרות ההאקינג השנתית של Pwn2Own. צוות חוקרים מ- Synacktiv הצרפתי הדגים שתי פעולות האקינג נפרדות נגד דגם 3 של טסלה, בתחרות שהתקיימה

פגם בתוסף וורדפרס מאפשר שליטה מלאה במיליוני אתרים
האקרים מנצלים באופן פעיל פגיעות קריטית בתוסף וורדפרס אשר בשימוש נרחב, המעניק להם את היכולת להשתלט על מיליוני אתרים. הפגיעות, הנושאת דירוג חומרה של 8.8 מתוך 10, קיימת בתוסף Elementor

מתקפת כופרה משבשבת את הפעילות בעיר אוק רידג' בטנסי
לפי The Record – אתר חדשות של חברת אבטחת הסייבר Recorded Future, גורמים בעיר אוק רידג' בטנסי מדווחים כי מערכות הטכנולוגיה של העיר נפגעו ממתקפת כופרה וכתוצאה מכך נגרמו גם

מיקרוסופט מוציאה תיקון לליקוי אבטחה בכלי צילום מסך של Windows
מיקרוסופט הכריזה על פגיעות חדשה של חשיפת מידע עקב באג המשפיע על כלי עריכת צילומי המסך ב- Windows 10 וב- Windows 11. הפגיעות נקראת aCropalypse ועלולה לאפשר להאקרים לשחזר קטעים

טוויטר טוענת שחלק מקוד המקור שלה הודלף
טוויטר דיווחה שחלקים מהקוד הקנייני שלה פורסמו ונחשפו באינטרנט. החברה הסירה את החומר מהרשת והגישה בקשה לצו בית משפט כדי לאתר את מקור ההדלפה. בהדלפה נראו קטעים של קוד המקור

נוזקות Emotet מופצות כטופסי מס מזויפים בארה"ב
מתקפת דיוג חדשה של Emotet מכוונת למשלמי מסים בארה"ב על ידי התחזות לטפסי מס W-9 שנשלחים לכאורה על ידי ה- IRS – רשות המסים האמריקאית. Emotet הינה נוזקה המופצת באמצעות

התקני USB ממולכדים נשלחו לארגוני חדשות
כולנו מכירים את הסכנות האפשריות של חיבור התקני USB לא מוכרים, אך הסכנות הללו נוגעות בדרך כלל לנתונים במחשב אליו מחברים את ה- USB. עם זאת, השבוע התגלה איום חמור

האקרים גונבים כרטיסי אשראי ממודול עיבוד התשלומים Authorize.net
מתקפת סייבר חדשה לגניבת כרטיסי אשראי עושה דברים אחרת ממה שראינו בעבר, על ידי הסתרת הקוד הזדוני בתוך מודול התשלום Authorize.net עבור חנויות מסחר מקוון WooCommcerce, מה שמאפשר לפושעי הסייבר

אתרי חיפוש עבודה מזויפים משמשים למתקפות דיוג
התגלו יותר מ- 2400 אתרי הונאה המכוונים למחפשי עבודה דוברי ערבית ב- 13 מדינות, מינואר 2022 עד ינואר 2023. הממצאים פורסמו על ידי חוקרי אבטחת סייבר בחברת Group-IB: חברות המבוססות במצרים

מתקפת כופרה על Ferrari לאחר פריצה למערכות ה- IT שלה
חברת Ferrari – יצרנית מכוניות ספורט יוקרה איטלקית שבסיסה במרנלו, נמצאת במתקפת כופרה לאחר כשל אבטחה משמעותי במערכת ה- IT של החברה, המעמיד בסיכון מידע אישי של לקוחות. מכתבי התראה

ChatGPT הושבת זמנית עקב תקלת אבטחת מידע
חברת מחקר הבינה מלאכותית OpenAI נאלצה לסגור זמנית את שירות ChatGPT שלה ביום שני, לאחר שקיבלה תלונות ממשתמשים שהם יכולים לגשת לכותרות הצ'אטים של משתמשים אחרים באמצעות הבוט. לפי דיווח

האקרים גונבים 1.6 מיליון דולר במטבעות קריפטו מכספומטים
יצרנית כספומטים של ביטקוין – General Bytes, דיווחה כי האקרים גנבו מטבעות קריפטוגרפיים מארנקים חמים על ידי ניצול פגם אבטחה של יום אפס בתוכנה שלה: "ההאקרים הצליחו להעלות את אפליקציית

מתקפת כופרה על קבלן פרטי של צבא קנדה
מחלקת ההגנה של קנדה אישרה ביום חמישי שהמערכות שלה לא הושפעו ממתקפת כופרה על ענקית ההנדסה בלאק ומקדונלד. בלאק ומקדונלד לא הגיבו לבקשות חוזרות ונשנות לתגובה, אך דובר של משרד

כשל אבטחה גורם לדלף מידע בחברת האווירונאוטיקה Safran
צוות המחקר של אתר Cybernews גילה לאחרונה שחברת התעופה הרב-לאומית Safran Group שבסיסה בצרפת – ספקית התעופה השמינית בגודלה בעולם, סובלת מדלף נתונים רגישים עקב תצורה שגויה במערכות המחשוב שלה.

ה- NBA מודיע לאוהדים על פרצת נתונים וחשיפת מידע אישי
ה- NBA (איגוד הכדורסל הלאומי בארה"ב) הודיע לאוהדים על פרצת נתונים לאחר שחלק מהמידע האישי שלהם נגנב מגוף שלישי המנהל את שירות הניוזלטר של ה- NBA. ה- NBA הוא ארגון

ספק אחסון אתרים נקנס ב- 300 אלף דולר בתביעת אבטחת מידע
ספק אחסון אתרים בשם Jelly Bean נאלץ לשלם קנס של כ- 300,000 דולר עקב אי שמירה על נתונים רגישים המוחזקים בשירות מקוון לילדים במימון פדרלי. על פי ההערכות נפרצו ונחשפו

פושעי סייבר משתמשים בקריסת בנק SVB למתקפות דיוג
קריסת בנק עמק הסיליקון (SVB) ב- 10 במרץ השפיעה על עסקים ואנשים פרטיים רבים שהיו לקוחות בנק מסחרי זה בארה"ב והמצב די כאוטי – מטבע הדברים. מה שמהווה איום על

מיקרוסופט משחררת תיקונים ל- 80 פגיעויות אבטחה חדשות
עדכון אבטחה של מיקרוסופט למרץ 2023 יוצא לדרך עם תיקונים עבור מקבץ של 80 ליקויי אבטחה, שניים מהם הגיעו לניצול פעיל. שמונה מתוך 80 ליקויי האבטחה מדורגים קריטיים, 71 מדורגים

גניבת מידע מחברת Rubrik במתקפת יום אפס
חברת אבטחת הסייבר Rubrik אישרה שהנתונים שלה נגנבו באמצעות פגיעות יום אפס בפלטפורמת העברת הקבצים המאובטחת Fortra GoAnywhere. החברה מספקת שירות ניהול נתונים בענן המציע שירותי גיבוי ושחזור נתונים ארגוניים