דלף מידע אצל ספקית האנרגיה והאינטרנט Sumo באוסטרליה

דלף מידע אצל ספק האנרגיה והאינטרנט Sumo באוסטרליה

חברת Sumo האוסטרלית – ספקית חשמל, גז ואינטרנט, סבלה מדלף מידע, כאשר המידע האישי של הלקוחות הכולל פרטי כרטיסי אשראי ומספרי רישיונות, פורסם באינטרנט. יו"ר Sumo – קל פיצלאן, שלח אימייל ללקוחות, בו התנצל והודיע להם שבעיה עם יישום אחסון קבצים של צד שלישי גרמה לדלף המידע. לדברי פיצלן, המידע שנגנב כלל שמות מלאים, כתובות, תאריכי לידה, […]

פרצות מידע בבתי ספר בארה"ב חשפו 37.6 מיליון רשומות

פרצות נתונים בבתי ספר בארה"ב חשפו 37.6 מיליון רשומות

מאז 2005 חוו מוסדות חינוך בארצות הברית 3713 פרצות מידע אשר השפיעו על למעלה מ- 37.6 מיליון רשומות. לפי נתונים חדשים של Comparitech, הייתה שנת 2023 שנת שיא עם 954 פרצות מידע – עלייה דרמטית מ- 139 ב- 2022 ו- 783 ב- 2021. הזינוק הזה יוחס בעיקר לפגיעויות של תוכנת העברת קבצים של MOVEit, שהשפיעו […]

מבטחי סייבר מתחייבים לסייע בהפחתת תשלומי כופר

מבטחי סייבר מתחייבים לסייע בהפחתת תשלומי כופר

בעוד מתקפות כופרה ממשיכות להכות בבריטניה, התחייבו סוכנות אבטחת הסייבר הממשלתית ושלושה איגודי ביטוח גדולים, להציע תמיכה והכוונה טובה יותר לקורבנות. לפי המרכז הלאומי לאבטחת סייבר בבריטניה, המטרות של היוזמה המשותפת כוללות הפחתת רווחיות מתקפות כופרה עבור פושעי הסייבר המוציאים אותן לפועל, שיפור החוסן הדיגיטלי ושיפור היכולת של ארגונים להדוף מתקפות כאלו וכן, סיוע לקורבנות […]

מתקפת סייבר על מלכ"ר בריאות

מתקפת סייבר על מלכ''ר בריאות

ארגון הבריאות Ascension (מלכ"ר) מסר כי הוא מגיבה לאירוע אבטחת סייבר לאחר שגילה פעילות חריגה במספר מערכות מחשוב. הפעילות הקלינית של ארגון הבריאות שובשה בעקבות האירוע ונפתחה חקירה ומאמצי שיקום הכוללים עבודה מול חברת אבטחת סייבר. Ascension המליץ לשותפים עסקיים שלו להשעות זמנית כל חיבור לסביבה הטכנולוגית של ארגון הבריאות. ארגון Ascension מפעיל 140 בתי […]

חברת Dell מזהירה מפני דלף מידע ופגיעה ב- 49 מיליון לקוחות

חברת Dell מזהירה מפני דלף מידע ופגיעה ב- 49 מיליון לקוחות

חברת Dell מזהירה את לקוחותיה מפני דלף מידע, לאחר שהאקרים טוענים לגניבת מידע של כ- 49 מיליון לקוחות. יצרנית המחשבים החלה לשלוח הודעות אודות דלף המידע ללקוחותיה ולפיהן, נפרץ פורטל Dell המכיל מידע לקוחות: "אנו חוקרים כעת תקרית הקשורה לפורטל של Dell, המכיל מסד נתונים בעל סוגים מוגבלים של מידע אודות לקוחות אשר ביצעו רכישות […]

מתקפות כופרה משפיעות על 20% מהנתונים הרגישים בארגוני הבריאות

מתקפות כופרה משפיעות על 20% מהנתונים הרגישים בארגוני הבריאות

מחקר חדש של Rubrik Zero Labs מגלה כי מתקפות כופרה מייצרות השפעות גדולות יותר על ארגוני בריאות. למעשה, הדוח מעריך שחמישית מכלל הנתונים הרגישים השייכים לארגוני בריאות, מושפעים בכל מתקפת כופרה: "למרות דיווח מועט על מתקפות סייבר, סיכון מידע רפואי ממשיך להיות נושא אקוטי – במיוחד במונחים של מה שצוותי אבטחת מידע יכולים לעשות ומה […]

פלטפורמת Monday.com מסירה את תכונת שיתוף עדכון שנוצלה למתקפות דיוג

פלטפורמת Monday.com מסירה את תכונת שתף עדכון שנוצלה למתקפות דיוג

פלטפורמת ניהול הפרויקטים Monday.com הסירה את תכונת 'שיתוף העדכון' לאחר שהאקרים ניצלו אותה לביצוע מתקפות דיוג. Monday.com הינה פלטפורמת ניהול פרויקטים מבוססת ענן המאפשרת לצוותים לארגן ולנהל את עבודתם באמצעות זרימות עבודה ורוטינות אוטומטיות. הפלטפורמה משמשת 225,000 לקוחות כולל חברת קוקה קולה, Canva, LionsGate, Oxy, Compass ו- Zippo. בשבוע שעבר דיווחו לקוחות Monday.com לאתר BleepingComputer […]

סוכלה מתקפת סייבר נגד ספריית הקונגרס בוושינגטון

סוכלה מתקפת סייבר נגד ספריית הקונגרס בוושינגטון

על פי מסמכים פנימיים שהגיעו לידי אתר Nextgov, הייתה ספריית הקונגרס – LOC במוקד מתקפת סייבר שהתרחשה במקביל לפריצת מידע בספרייה הבריטית בסוף אוקטובר, אולם ההאקרים לא הצליחו לחדור למערכות המחשוב של הספרייה האמריקאית. ניסיון הפריצה התרחש ב- 28 באוקטובר, באותו היום שהספרייה הלאומית של בריטניה החלה לדווח על בעיות טכניות באתר האינטרנט שלה. פושעי […]

במתקפת סייבר על מוזיאון ואן גוך שוכפל האתר הרשמי ונגנבו פרטי כרטיסי אשראי

במתקפת סייבר על מוזיאון ואן גוך שוכפל האתר הרשמי ונגנבו פרטי כרטיסי אשראי

אחת מגלריות האמנות הפופולריות ביותר באירופה – מוזיאון ואן גוך באמסטרדם, הייתה מטרה למתקפת סייבר ראשונה מסוגה נגד שוק האמנות בהולנד. במתקפה זו שוכפל האתר הרשמי של המוזיאון וכך נגנבו פרטי כרטיס האשראי של עשרות לקוחות שרכשו כרטיסים מקוונים. האתר המזויף הוסר במהירות אולם כ- 50 אנשים נפלו קורבן להונאת הסייבר. לפי מומחי סייבר, העובדה […]

האקרים מנצלים פגם בפלאגין LiteSpeed Cache כדי ליצור מנהלי וורדפרס

האקרים מנצלים פגם בפלאגין LiteSpeed Cache כדי ליצור מנהלי וורדפרס

האקרים מכוונים מתקפות סייבר נגד אתרי וורדפרס בעלי גרסה מיושנת של תוסף LiteSpeed Cache כדי ליצור משתמשי מנהל ולהשיג שליטה באתרים. LiteSpeed Cache (LS Cache) הינו תוסף מטמון המשמש ביותר מחמישה מיליון אתרי וורדפרס. התוסף עוזר להאיץ את טעינת דפי האתר, לשפר את חווית המבקרים ולהעלות את דירוג האתר בגוגל. צוות האבטחה של WPScan הבחין […]

דילוג לתוכן