נוזקת יום אפס בתוכנת WinRAR מופעלת בפתיחת קובץ ארכיון

נוזקת יום אפס בתוכנת WinRAR מופעלת בפתיחת קובץ ארכיון

פרצת אבטחה בתוכנת הארכיון WinRAR שתוקנה לאחרונה, נוצלה כמתקפות דיוג של יום אפס כדי להתקין נוזקה של קבוצת פשיעת הסייבר RomCom. פרצת אבטחה שהתגלתה הינה פגיעות של חציית ספריות אשר תוקנה ב- WinRAR 7.13, המאפשרת לארכיונים שנוצרו לחלץ קבצים לנתיב קובץ שנבחר על ידי פושעי הסייבר. ביומן השינויים של WinRAR 7.13 נכתב: "בעת חילוץ קובץ, […]

חברת התעופה KLM מאשרת דלף מידע אשר חשף מידע לקוחות דרך מערכת צד שלישי

חברת התעופה KLM מאשרת דלף מידע אשר חשף מידע לקוחות דרך מערכת צד שלישי

חברת התעופה KLM (KLM Royal Dutch Airlines), חברת תעופה רב-לאומית צרפתית-הולנדית, הודיעה ללקוחותיה על דלף מידע אשר חשף לאחרונה פרטים אישיים, לאחר שגורם בלתי מורשה השיג גישה למערכת מחשוב של צד שלישי שעליה מסתמכת החברה. הפריצה לא השפיעה על מערכות ליבה או על נתונים רגישים יותר, אך היא עדיין כוללת מידע העלול להיות מנוצל לרעה […]

דלף מידע אצל ענקית האופנה הצרפתית שאנל בעקבות מתקפת שרשרת אספקה

בעקבות מתקפת שרשרת אספקה דלף מידע אצל ענקית האופנה הצרפתית שאנל

כפי שדווח במקור על ידי WWD, מסרה חברת שאנל כי ב- 25 ביולי היא זיהתה גורמים שפרצו למסד נתונים של החברה אשר נוהל על ידי צד שלישי: "בהתבסס על ממצאי החקירה, הנתונים שנגנבו על ידי הגורם החיצוני הבלתי מורשה הכילו פרטים של קבוצת משנה של אנשים אשר פנו למרכז שירות הלקוחות שלנו בארה"ב – מהם […]

סיסקו דיווחה על דלף מידע המשפיע על חשבונות משתמשי Cisco.com

סיסקו דיווחה על דלף מידע המשפיע על חשבונות משתמשי Cisco.com

סיסקו חשפה כי פושעי סייבר גנבו פרטי פרופיל של משתמשים הרשומים ב- Cisco.com, בעקבות מתקפת דיוג קולית (וישינג) שכוונה נגד נציג חברה. ענקית ציוד הרשת גילתה שפושעי הסייבר רימו עובד והשיגו גישה למערכת ניהול קשרי לקוחות (CRM) מבוססת ענן של צד שלישי, בה משתמשת סיסקו. כתוצאה מכך, התאפשר לפושעי הסייבר לגנוב את המידע האישי ומידע נוסף […]

מוזילה מזהירה מפני מתקפות דיוג המכוונות למפתחי תוספים לדפדפן שלה

מוזילה מזהירה מפני מתקפות דיוג המכוונות למפתחי תוספים לדפדפן שלה

מוזילה הזהירה מפתחי תוספים לדפדפן שלה מפני מתקפות דיוג המכוונות לחשבונות במאגר הרשמי שלה AMO (addons.mozilla.org). פלטפורמת התוספים של מוזילה מארחת למעלה מ- 60,000 תוספי דפדפן ויותר מ- 500,000 ערכות נושא המשמשות עשרות מיליוני משתמשים ברחבי העולם. על פי הודעת מוזילה, הודעות דוא"ל דיוג אלו מתחזות לצוות AMO וטוענות כי חשבונות מפתחי התוספים דורשים עדכונים כדי לשמור […]

האקרים צפון קוריאנים ניהלו חוות לפטופים מביתה של אישה בארה"ב

האקרים צפון קוריאנים ניהלו חוות לפטופים מביתה של אישה בארה''ב

כריסטינה צ'פמן – אישה בת 50 מאריזונה, נידונה ל- 102 חודשי מאסר בגין סיוע להאקרים צפון קוריאנים לגנוב זהויות אמריקאיות במטרה להשיג משרות IT בעבודה מרחוק, ביותר מ- 300 חברות אמריקאיות, כולל נייקי. שיטה זו הזרימה מיליוני דולרים לצפון קוריאה. מדוע עשתה זאת צ'פמן? במכתב שנשלח לשופט, אמרה צ'פמן שהיא חיפשה עבודה מיום שני עד […]

הונאת סייבר של בעלי חיות מחמד בבריטניה

הונאת סייבר של בעלי חיות מחמד בבריטניה

בעלי חיות מחמד בבריטניה מקבלים הודעות הונאה משכנעות בדוא"ל הדורשות חידוש רישום שבב חיות המחמד ונראה שמקור הבעיה עמוק יותר מסתם ספאם: חקירה שנערכה לאחרונה על ידי Pen Test Partners חשפה בעיות אבטחת מידע חמורות באשר לאופן שבו מאוחסנים נתוני שבבים והנגישות אליהם, מה שנותן לפושעי סייבר את הכלים הדרושים כדי לחקות באופן משכנע רישומים […]

סיסמת כלי הגיוס של מקדונלדס 123456 חשפה מידע של 64 מיליון מועמדים

סיסמת כלי הגיוס של מקדונלדס 123456 חשפה מידע של 64 מיליון מועמדים

פגם אבטחה בפלטפורמת הגיוס McHire של מקדונלד'ס איפשר גישה למידע רגיש של מועמדים דרך פרטי ניהול ברירת מחדל ו- API פגיע. הפגם בפלטפורמה המופעלת על ידי בינה מלאכותית, חשף מידע אישי של כ- 64 מיליון מחפשי עבודה. פרצת האבטחה שהתגלתה בסוף יוני 2025 על ידי חוקרי הסייבר איאן קרול וסם קארי, הייתה התחברות לחשבון ניהול […]

בעקבות מתקפת כופרה הודיעו ספריות בוושינגטון ל- 336 אלף איש על דלף מידע

בעקבות מתקפת כופרה הודיעו ספריות בוושינגטון ל- 336 אלף איש על דלף מידע

מערכת הספריות של מחוז פירס בוושינגטון (PCLS) הודיעה ל- 336,826 אנשים על דלף מידע אישי שלהם באפריל השנה. מערכת הספריות של מחוז פירס מורכבת מ- 19 ספריות וקטלוג מקוון במחוז השני בגודלו בוושינגטון. מתקפת הסייבר שיבשה שירותי ספרייה רבים באפריל ובמאי 2025, כולל גישה לקטלוג הספרייה, שימוש בקופה עצמית, בקשות לכרטיסי ספרייה, הדפסות וגישה למחשבי […]

במתקפת כופרה נגנב מידע אישי של כ- 6000 עובדי חברת שירותי IT

במתקפת כופרה נגנב מידע אישי של כ- 6000 עובדי חברת שירותי IT

חברת שירותי IT בשם IES Communications הודיעה ל- 6,241 עובדים על פרצת נתונים אשר התרחשה במרץ 2025 ובעקבותיה נגנבו שמות, מספרי ביטוח לאומי, תאריכי לידה, כתובות, פרטי שכר ופרטים נוספים של מידע אישי מזהה. כנופיית הכופרה Chaos לקחה אחריות על מתקפת הסייבר והיא טוענת שגנבה 1 טרה-בייט של נתונים מ- IES. יש לציין כי IES […]

דברו איתנו

דילוג לתוכן