727 אלף נפגעים מחשבון אחד: הקנס ניתן על הבקרות שחסרו

727 אלף נפגעים מחשבון אחד: הקנס ניתן על הבקרות שחסרו

רשות הגנת הפרטיות הצרפתית (CNIL) הטילה קנס של 500,000 יורו על בית החולים Hôpital privé de la Loire בסן-אטיין, בעקבות אירוע אבטחה מקיץ 2025 שבו נחשפו נתונים רגישים של יותר מ- 727,000 בני אדם. בית החולים, המשתייך לקבוצת Ramsay Santé, מעסיק 650 עובדים מהם 180 רופאים, מפעיל 333 מיטות בחמש מחלקות קליניות ומטפל בכ- 60,000 […]

966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

ב- 8 בספטמבר 2026 פרסמה מיקרוסופט את עדכון האבטחה הגדול ביותר בתולדותיה. ה- Patch Tuesday של החודש כלל תיקונים ל- 966 חולשות אבטחה, מהן שתיים שכבר נוצלו בפועל בתקיפות סייבר עוד לפני שהטלאי היה זמין. לשם השוואה, ביולי תוקנו 570 חולשות ובאוגוסט 400. המספר הזה אינו כולל 204 חולשות נוספות שמיקרוסופט תיקנה מוקדם יותר באותו […]

הדלת שנפתחת בשיחת טלפון: מה ידוע ומה לא באירוע הסייבר במקסון

הדלת שנפתחת בשיחת טלפון: מה ידוע ומה לא באירוע הסייבר במקסון

ב- 25 באוגוסט 2026 גילתה מקסון (McKesson) – אחת מחברות הפצת התרופות והציוד הרפואי הגדולות בארצות הברית, אירוע סייבר במערכות המידע שלה. מחזורה בשנת הכספים שהסתיימה במרץ 2026 עמד על 403.4 מיליארד דולר, אך מה שנמסר בפועל מצומצם. מה אישרה החברה ומה לא שלושה ימים לאחר הגילוי הגישה מקסון לרשות ניירות הערך האמריקאית דיווח בן […]

153 מיליון רישיונות נהיגה למכירה ברשת האפלה

153 מיליון רישיונות נהיגה למכירה ברשת האפלה

בימים האחרונים עלה לרשת האפלה שירות גניבת זהויות בשם Nexus, המציע למכירה סריקות של למעלה מ‑ 153 מיליון רישיונות נהיגה מארצות הברית ומקנדה, לצד יותר מ‑ 10 מיליון תעודות זהות ומיליוני מסמכי נסיעה. מפעיליו טוענים כי המקור הוא פריצה פעילה אצל "חברת אימות זהות גדולה". משרד ה‑ FBI בניו אורלינס פתח חקירה רשמית בחשד לפריצה […]

"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

לפני שבוע, ב- 26 באוגוסט 2026, הופיע שמה של ATF — רשות אכיפת החוק הפדרלית האמריקאית לנשק, חומרי נפץ, אלכוהול וטבק — באתר ההדלפות של קבוצת הכופר Qilin. הרשות אישרה את האירוע באותו יום בהודעה שנשמעה מרגיעה: מדובר במערכת מחשוב עצמאית ומיושנת, שאינה מחוברת לרשת הארגונית, למערכות ניהול התיקים, למעבדות או למערכת ה- eForms. חמישה […]

לא נדרשה סיסמה, לא נדרש קוד: כך נכנסו תוקפים לחשבונות Claude דרך עוגייה גנובה

לא נדרשה סיסמה, לא נדרש קוד: כך נכנסו תוקפים לחשבונות Claude דרך עוגייה גנובה

בסוף אוגוסט 2026 פנתה Anthropic ישירות למשתמשי Claude שמחשביהם האישיים נדבקו בנוזקות גניבת מידע (infostealer). לא הייתה כאן פריצה לשרתי החברה. הסיסמאות לא נמסרו לאיש, ההתחברות עצמה הייתה תקינה לחלוטין, למרות זאת ישבו תוקפים בתוך חשבונות של משתמשים לגיטימיים וצרכו את מכסות השימוש שהמשתמשים שילמו עליהן. הנוזקות שזוהו הן כלי מדף נפוצים: Vidar, Lumma (LummaC2), […]

ברלין מסרבת לשלם: שבעה ימים בין הדיווח על הזליגה לניתוק מהרשת

ברלין מסרבת לשלם: שבעה ימים בין הדיווח על הזליגה לניתוק מהרשת

אחד מאגפי הסנאט של ברלין — האגף לניידות, תחבורה, הגנת האקלים והסביבה דיווח ב‑ 7 באוגוסט 2026 אודות זרימת מידע חריגה החוצה מרשת המחשוב הממשלתית של המדינה. הזליגה נמשכה עד ה‑ 12 בחודש. הניתוק בפועל של האגפים הפגועים מהרשת בוצע רק ב‑ 14 באוגוסט – שבעה ימים אחרי הדיווח הראשון. החיבור המלא הוחזר ב‑ 23 […]

רובם רק התחברו ל- Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

רובם רק התחברו ל-Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

קבוצת Manchester Airports Group, המפעילה את נמלי התעופה מנצ'סטר, לונדון סטנסטד ומידלנדס המזרחי, אישרה כי נגנב מידע אודות לקוחותיה. דובר החברה מסר לאנשי אתר The Register כי מדובר ב- 8.7 מיליון לקוחות. לפי דיווחים בתקשורת הבריטית זוהתה התקרית ב- 25 באוגוסט. החברה מסרה כי בלמה מיד את הסיכון, נעזרה ביועצים חיצוניים ועדכנה את הרשויות הרלוונטיות, […]

שני מיליון משימות סריקה ביממה אחת: ה- FBI השבית את מפעל החדירות הסיני

שני מיליון משימות סריקה ביממה אחת: ה-FBI השבית את מפעל החדירות הסיני

ב- 26 באוגוסט 2026 תפסו משרד המשפטים האמריקאי וה- FBI, בצו בית משפט, שלושה דומיינים ששימשו שתי פלטפורמות תקיפה סיניות: QScan ו- QTRouter. הדומיינים היו צרובים בתוך הקוד הזדוני ושימשו לתקשורת ולאימות מול המפעילים. מרגע התפיסה שותקו שתי הפלטפורמות. מה קרה שם QScan היא מנוע סריקה בקנה מידה תעשייתי. היא רצה על שרתים שכורים מחוץ […]

המידע אולי בסדר, ההזמנות לא יוצאות: מתקפת סייבר שיתקה יצרנית מכשור רפואי ב- 127 מדינות

המידע אולי בסדר, ההזמנות לא יוצאות: מתקפת סייבר שיתקה יצרנית מכשור רפואי ב-127 מדינות

ב- 25 באוגוסט 2026 זיהתה Boston Scientific – אחת מיצרניות המכשור הרפואי הגדולות בעולם, מתקפת סייבר על מערכות המחשוב שלה. למחרת דיווחה החברה על האירוע לרשות ניירות הערך האמריקאית. בדיווח נכתב שהמתקפה גרמה להשבתת רשת המחשוב וכי היא פגעה בגישה למערכות הפעלה ולאפליקציות עסקיות מסוימות, לרבות היכולת לעבד ולשלוח הזמנות לקוחות. הסיפא של המשפט הזה היא […]

דברו איתנו

דילוג לתוכן