כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים

חוקרי Check Point Research חשפו מתקפת סייבר חדשה נגד ארגונים ישראליים, המכונה "Operation Epic Fury" ומיוחסת לקבוצת APT איראנית בשם Cavern Manticore (המזוהה גם בשם Cav3rn). הקבוצה קשורה למשרד המודיעין והביטחון של איראן ומציגה חפיפות טכניות עם קבוצות סייבר איראניות אחרות מוכרות דוגמת MuddyWater ו- Lyceum. הפעילות, המנוטרת בידי Check Point מאז תחילת 2026, מכוונת […]
מידע אישי של לקוחות חברת אספקת מים נגנב ופורסם ברשת האינטרנט האפלה

המידע האישי של 633,887 אנשים נגנב ופורסם ברשת האפלה, לאחר מתקפת סייבר ודלף מידע בחברת אספקת המים South Staffs Water בספטמבר 2020. לקוחות סיפרו כי התמודדו עם מבול של מיילים הונאה וזהויותיהם נגנבו כדי שניתן יהיה להוציא טלפונים ניידים על שמם. התאגיד אמר אז כי הוא ממוקד בלמידה מהאירוע הזה ומקפיד על אמצעי הגנת סייבר […]
מתקפת סייבר עולמית פוגעת בלמעלה מ- 9,000 מוסדות חינוך

מתקפת סייבר על פלטפורמת ענן המשמשת כ- 9,000 מוסדות ברחבי העולם, בהם אוניברסיטאות ובתי ספר. החדשות על מתקפת הסייבר התפרסמו כאשר חברת האם של קנבס – Instructure, הודיעה כי חוותה אירוע אבטחת סייבר שבוצע על ידי גורם פלילי. היקף הפגיעה באוסטרליה מספר מוסדות אקדמיים באוסטרליה אישרו פגיעה במידע: אוניברסיטת מלבורן אישרה שנתונים ממאגריה היו מעורבים […]
מתקפת סייבר על ספקית התקשורת ההולנדית Odido חשפה מידע אישי של 6.2 מיליון לקוחות

חברת Odido היא אחת מספקיות הסלולר והתקשורת הגדולות ביותר בהולנד המציעה שירותי סלולר, פס רחב וטלוויזיה למיליוני לקוחות ברחבי הארץ. Odido הוקמה בשנת 2023 באמצעות מיתוג מחדש של T-Mobile Netherlands ו- Tele2 Netherlands. החברה טוענת כי זיהו את מתקפת הסייבר בסוף השבוע של ה- 7 בפברואר ופתחה בחקירה בעזרת מומחי אבטחת סייבר פנימיים וחיצוניים. Odido […]
מתקפת שרשרת אספקה גרמה לדלף מידע מפלטפורמת פליקר

פלטפורמת פליקר החלה להודיע למשתמשיה על פרצת אבטחה אצל אחד מספקי שירותי הדוא"ל שלה, אשר חשפה את השמות האמיתיים של החברים, כתובות הדוא"ל ומידע נוסף. דלף מידע זה מתרחש לאחר שסאבסטאק הודיעה כי סבלה מתקרית גניבת מידע באוקטובר 2025 – גניבת מידע אשר חשפה רשומות משתמשים כמו כתובות דוא"ל, אם כי החברה מתעקשת שלא נגנב […]
במתקפת ריגול סייבר פגעו האקרים במטרות רגישות של 37 מדינות

על פי דוח של חברת אבטחת הסייבר פאלו אלטו נטוורקס, פרצה קבוצת ריגול סייבר אסייתית במשך השנה האחרונה למערכות מחשוב השייכות לממשלות ולחברות תשתית קריטית ב- 37 מדינות. ההאקרים אשר זוהו כמי שממומנים ומופעלים על ידי מדינה עוינת, חדרו לרשתות של 70 ארגונים, כולל חמש סוכנויות אכיפת חוק ובקרת גבולות לאומיות. הם גם פרצו לשלושה […]
מתקפת סייבר שיבשה את פעילות מפעילת צינור הנפט הרומנית Conpet

חברת Conpet – מפעילת צינורות הנפט הלאומית של רומניה, חשפה כי מתקפת סייבר שיבשה את מערכות המחשוב העסקיות שלה והשביתה את אתר האינטרנט של החברה. Conpet מפעילה כ- 4,000 קילומטרים של רשת צינורות המספקת נפט גולמי מקומי ומיובא, כולל בנזין ואתאן נוזלי – לבתי זיקוק ברחבי המדינה. בהודעה לעיתונות מסרה החברה כי האירוע השפיע על […]
פגם קריטי בשרת Telnet חושף משטח תקיפה נשכח

בעוד ש- Telnet נחשב מיושן, פרוטוקול הרשת הזה עדיין משמש לצרכי גישה מרחוק מאות אלפי מערכות מדור קודם ומכשירי IoT. פושעי סייבר מנצלים פגיעות קריטית המשפיעה על מאות אלפי שרתי Telnet ומחזירה לאור הזרקורים וקטור איום שלעתים קרובות נזנח. סוכנות אבטחת הסייבר והתשתיות של ארה"ב (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות הידועות שלה, פגם קריטי בעקיפת […]
בעקבות מתקפת סייבר – דלף מידע משמעותי בחברה המפעילה 150 תחנות דלק

חברת Gulshan Management Services, Inc בטקסס המפעילה למעלה מ- 150 תחנות דלק וחנויות נוחות תחת המותגים Handi Plus ו- Handi Stop ברחבי ארצות הברית, אישרה דלף מידע עצום אשר חשף מידע אישי הקשור ליותר מ- 377,000 אנשים. האירוע נחשף באמצעות הגשת תצהיר לתובע הכללי של מיין – צעד נדרש כאשר תושבי מדינה זו מושפעים מדלף […]
מידע אישי ורפואי של מטופלים נגנב ממרפאת רפואה דחופה בקליפורניה בעקבות מתקפת כופרה

מרכז הרפואה הדחופה Pulse ברדינג קליפורניה הודיע למספר לא ידוע של מטופלים אודות דלף מידע אשר אירע במרץ 2025 – כך עולה מגילוי שפורסם על ידי התובע הכללי של קליפורניה. דלף המידע פגע במידע האישי הבא: שמות, מספרי ביטוח לאומי, מספרי רישיון נהיגה, מידע רפואי, מידע על ביטוח בריאות. קבוצת הכופרה Medusa לקחה אחריות על […]