מבזקי סייבר

האקרים צפון קוריאנים פגעו במאות קורבנות ברחבי העולם במתקפת שרשרת אספקה
קבוצת האקרים צפון קוריאנים בשם Lazarus Group פגעה במאות קורבנות ברחבי העולם במתקפת שרשרת אספקה מסיבית של ריגול סייבר. המבצע האחרון של הצוות, שזכה לכינוי Phantom Circuit, שתל דלתות אחוריות

מתקפת כופרה על חברת Tata Tech
בהצהרה רשמית הודיעה חברת Tata Technologies כי חוותה מתקפת כופרה אשר השביתה זמנית חלק משירותי ה- IT של החברה. Tata Technologies הוסיפה עוד כי מתנהלת חקירה מקיפה בעזרת מומחי סייבר

מסד נתונים של DeepSeek AI נחשף: דלף מידע של למעלה ממיליון רשומות
סטארט-אפ הבינה המלאכותית הסינית DeepSeek, שזכתה לעלייה מטאורית בפופולריות בימים האחרונים, השאירה את אחד ממאגרי המידע שלה חשוף באינטרנט, מה שאיפשר להאקרים ולפושעי סייבר להשיג לכאורה גישה למידע רגיש. לפי

ה- FTC מורה לג'נרל מוטורס להפסיק לאסוף ולמכור מידע אודות נהגים
ועדת הסחר הפדרלית בארה"ב (FTC) נוקטת צעדים נגד ג'נרל מוטורס (GM) וחברת הבת שלה OnStar, בגין איסוף ומכירה בלתי חוקית של נתוני מיקום גיאוגרפי והתנהגות נהיגה של מיליוני נהגי כלי

באיחוד האמירויות למעלה מ- 200,000 מתקפות סייבר יומיות על מגזרים אסטרטגיים
באיחוד האמירויות מתמודדים עם יותר מ- 200,000 מתקפות סייבר יומיות המכוונות למגזרים האסטרטגיים, כאשר מוסדות ממשלתיים נושאים בעיקר נטל מתקפות אלו, כך דיווחה מועצת הסייבר של איחוד האמירויות. לפי סוכנות

ארגונים משתמשים במידע אישי לצורך תמחור מותאם אישית
מידע אישי הכולל מיקום מדויק, היסטוריית דפדפן ואפילו תנועות העכבר – משמשים ארגונים מסוימים כדי להציג מחירים שונים עבור אותם מוצרים – תופעה שה- FTC – The Federal Trade Commission

מתקפת מניעת שירות על SYZEFXIS ביוון גרמה לשיבושים בשירות הממשלתי
פרויקט Syzefxis הינו פרויקט מתמשך של יוון, שמטרתו פיתוח של תשתית הקול, הווידאו והנתונים של המגזר הציבורי ביוון. בשבוע שעבר פרסם משרד השלטון הדיגיטלי הצהרה אשר מודיעה לציבור כי מתקפת סייבר

האקרים משתמשים במודעות חיפוש גוגל כדי לגנוב חשבונות Google Ads
פושעי סייבר משתמשים כעת בפרסומות של חיפוש גוגל כדי לקדם אתרי דיוג אשר גונבים את אישורי הגישה (שמות משתמשים וסיסמאות) של מפרסמים בפלטפורמת Google Ads. פושעי הסייבר מריצים מודעות בחיפוש גוגל

ה- FBI פרץ לאלפי מחשבים ברחבי ארה"ב כדי להסיר נוזקה
ה- FBI פרץ כ- 4,200 מחשבים ברחבי ארה"ב כחלק מפעולה לאיתור ומחיקה של PlugX – נוזקה המשמשת האקרים סיניים כדי לגנוב מידע מקורבנות. כך הודיע משרד המשפטים האמריקאי. ה- FBI

חברת שירותים פיננסיים תשלם קנס של 45 מיליון דולר עקב אבטחת סייבר לקויה
רובין הוד – חברת שירותים פיננסיים אמריקאית (החברה כוללת את Robinhood Securities וגם Robinhood Financial), הסכימה להסדר משמעותי של 45 מיליון דולר עם ה- SEC (Securities and Exchange Commission), בגין

כנופיית כופרה משתמשת בהצפנה מקורית של AWS להגדרת טיימר להשמדת מידע
כנופיית כופרה בשם Codefinger החלה במתקפות סייבר נגד AWS S3 כשהיא משתמשת בהצפנה של ענקית הענן בצד השרת עם מפתחות שסופקו על ידי הלקוח (SSE-C), כדי לנעול את מידע הקורבנות

מתקפת סייבר על משרד רישום המקרקעין בסלובקיה
מתקפת סייבר בקנה מידה גדול שמקורה מחוץ לגבולות סלובקיה פגעה במערכת המידע של משרד הגיאודזיה, הקרטוגרפיה והמקרקעין של הרפובליקה הסלובקית. כל מערכות המחשוב של המשרד הושבתו כתוצאה ממתקפת הסייבר. במסיבת עיתונאים

אזהרה קריטית ל- 100 מיליון משתמשי אפל מפני נוזקה ייעודית חדשה
למרות שמשתמשי Windows נוטים יותר להיות במוקד מתקפות סייבר, מחקר חדש מצביע על כך ש- 100 מיליון משתמשי macOS נמצאים על הכוונת של פושעי סייבר המחפשים לנצל את הפופולריות הגוברת

האקרים טוענים שפרצו לחברת נתוני מיקום ומאיימים להדליף את המידע שגנבו
האקרים טוענים שפרצו לחברת Gravy Analytics – חברת האם של Venntel אשר מכרה לממשלת ארה"ב נתוני מיקום של סמארטפונים. ההאקרים אמרו שהם גנבו כמות עצומה של מידע כולל רשימות לקוחות,

הוכפל מספר מתקפות הסייבר של האקרים סיניים על טיוואן
רשתות המחשוב של ממשלת טייוואן חוו בממוצע 2.4 מיליון מתקפות סייבר ב-2024, רובן יוחסו להאקרים הנתמכים על ידי הממשל הסיני. לפי הלשכה לביטחון לאומי של טייוואן, נתון זה הינו כפול

בשנת 2024 פי שלוש הקלקות על פתיונות דיוג
על פי מחקר חדש של Netskope, גדל כמעט פי שלושה הקצב שבו לחצו משתמשים ארגוניים על פתיונות דיוג בשנת 2024. יותר משמונה מכל 1000 משתמשים לחצו על קישור דיוג בכל

נגנב מידע לקוחות בדלף מידע מחברת הקנביס Stiiizy
חברת שיווק המריחואנה Stiiizy מלוס אנג'לס הודיעה השבוע שקבוצת פושעי סייבר השיגה גישה למידע לקוחות קמעונאיים, כאשר ספק נקודות המכירה שלה חווה פרצת אבטחה בסביבות ה- 10 באוקטובר. בדלף המידע

משתמשי Windows 10 נדרשים לשדרג כדי למנוע מחדלי אבטחת מידע
חברת אבטחת הסייבר ESET קוראת למשתמשי Windows 10 לשדרג ל- Windows 11 או לינוקס כדי למנוע מחדלי אבטחה חמורים, שכן מערכת ההפעלה Windows 10 מתקרבת לסיום תקופת התמיכה בה באוקטובר

מתקפת DDoS משבשת את פעילות חברת הטלקום Docomo ביפן
מפעילת הסלולר הגדולה ביותר ביפן חשפה כי מתקפת DDoS שיבשה את שירותיה במשך כמעט 12 שעות. ל- NTT Docomo יש כ- 90 מיליון מנויים ביפן והחברה ומתגאה במהירויות ההורדה הגבוהה

חברת אפל תשלם 95 מיליון דולר בהסדר תביעה להגנת פרטיות
אפל הסכימה לשלם 95 מיליון דולר כדי ליישב תביעה ייצוגית בטענה שהיא הפרה את פרטיות המשתמשים בכך שהיא מאפשרת לתכונת Siri המופעלת בקול, להקליט שיחות של בעלי מכשירים ולאחר מכן

גניבת מידע אישי דרך אתרי גיימינג מזוייפים
במתקפת סייבר חדשה נשלחות הודעות ישירות (DM) לגיימרים בשרת Discord, בהן הם נשאלים האם הם מעוניינים לבצע בדיקות בטא למשחק חדש. לעתים קרובות מגיע המסר מה"מפתחים" עצמם, שכן פנייה באופן

משרד האוצר האמריקאי נפרץ במתקפת סייבר על ידי האקרים סינים
האקרים הפועלים בחסות סין פרצו מוקדם יותר החודש למערכות המחשוב של משרד האוצר האמריקני והצליחו להשיג גישה לתחנות עבודה של עובדים ולמספר מסמכים. משרד האוצר עובד עם ה- FBI וסוכנויות

האקרים סינים פורצים בפעם התשיעית לחברת טלקומוניקציה בארה"ב
לפי גורמי אבטחת סייבר בארה"ב, חדרו האקרים סינים בשם Salt Typhoon לחברת תקשורת תשיעית בארה"ב והשיגו גישה למידע על מיליוני אנשים. ה- FBI חוקר את מתקפות הסייבר של Salt Typhoon,

מידע רגיש של בעלי פולקסווגן, אאודי, סיאט וסקודה התגלה חשוף במערכת אחסון ענן בלתי מוגנת
אנשים רבים מודאגים מכך שהאקרים ופושעי סייבר יגנבו את המידע האישי שלהם, אולם לפעמים, פרצות המידע הקשות ביותר אינן מגיעות מפושעי סייבר אלא ישירות מהחברות שעליהן אנו סומכים. קבוצת פולקסווגן

פריצה ל- 16 תוספי דפדפן כרום חושפת מאות אלפי משתמשים לגניבת מידע
מתקפת סייבר כוונה לתוספים של דפדפן כרום, מה שהוביל לכך שלפחות 16 תוספים נפגעו וגרמו לחשיפת מידע אישי וגניבת פרטי גישה (שמות משתמשים וסיסמאות) של כ- 600,000 משתמשים. מתקפת הסייבר

במתקפת סייבר על רשת טיפול בהתמכרויות נחשף מידע אישי של 400,000 מטופלים
על פי מכתב ההתראה של רשת ACC שנשלח למטופלים, המידע האישי שנגנב כולל שמות, כתובות מגורים, מספרי טלפון, תאריכי לידה, מספרי רשומות רפואיות ומזהים אישיים אחרים. ייתכן שגם מספרי תעודת

במתקפת שרשרת אספקה גנבו האקרים מידע כרטיסי אשראי מחברת אביזרים למכשירים ניידים
חברת ZAGG Inc הודיעה ללקוחות שנתוני כרטיסי האשראי שלהם נגנבו לאחר שהאקרים פרצו לאפליקציה של צד שלישי שסופקה על ידי ספקית המסחר האלקטרוני של החברה – BigCommerce. חברת ZAGG היא

קישורים מזויפים לפגישות זום הביאו לגניבת מידע ומטבעות קריפטו
מתקפת דיוג מתוחכמת המתחזה להזמנות לפגישות זום הביאה לגניבה של מיליוני מטבעות קריפטוגרפיים, כפי שנחשף מניתוח שנערך לאחרונה על ידי חברת אבטחת הבלוקצ'יין SlowMist. באמצעות ניצול אמון המשתמשים בפלטפורמות תקשורת

מאגר מידע ביומטרי התגלה ברשת האינטרנט האפלה
חוקרי אבטחת סייבר מחברת IProov גילו ברשת האינטרנט האפלה מאגר מידע ביומטרי גדול. קבוצה מחתרתית אלמונית יצרה ברשת האינטרנט האפלה מאגר גדול של מסמכי זהות ותמונות פנים מתאימות במטרה להערים

בפריצה דיגיטלית נגנב מידע מחברת האנרגיה האמריקאית דיוק אנרג'י
תושבי סנט פטרסבורג בארה"ב תהו לאחרונה ברשתות החברתיות אם גם אחרים קיבלו אימייל הנושא את הכותבת "מידע חשוב בנוגע לחשבון Duke Energy שלך". חברת האנרגיה דיוק אנרג'י אישרה שהמכתבים אינם