גונבים את הסשן, לא את הסיסמה: מתקפת דיוג שקטה שואבת מיילים של שכר וכספים ממאות ארגונים

גונבים את הסשן, לא את הסיסמה: קמפיין פישינג שקט שואב מיילים של שכר וכספים ממאות ארגונים

חוקרי Arctic Wolf Labs חשפו מתקפת דיוג פעילה ורחבת היקף נגד חשבונות Microsoft 365, אשר פגעה בחודש האחרון במאות ארגונים בארצות הברית, בקנדה ובאירופה — בהם ארגוני בריאות, חינוך, ייצור, ממשל ושירותים מקצועיים. בניגוד לפישינג המוכר, שמטרתו לגנוב סיסמה, כאן חוטפים התוקפים את ה- Session המאומת עצמו והמטרה הסופית אינה השתלטות רועשת, אלא האזנה שקטה […]

שיחת טלפון אחת, פריצה מלאה: כך נחטף חשבון ה‑ SSO של Abbott

שיחת טלפון אחת, פריצה מלאה: כך נחטף חשבון ה‑SSO של Abbott

ענקית הבריאות והדיאגנוסטיקה Abbott מדווחת כי היא חוקרת אירוע סייבר שבו בוצעה גישה בלתי מורשית למספר מערכות מחשוב פנימיות — בעסקי אבחון הסרטן שלה בלבד (מערכות מדור קודם של Exact Sciences). מאחורי המתקפה, על פי הפרסומים, עומדת קבוצת הסחיטה ShinyHunters. מה שהופך את המקרה למלמד הוא נקודת הכניסה: לא מדובר בפגיעות יום אפס או בניצול חולשה […]

הצל הדיגיטלי שלכם: 23 מיליון רשומות מ‑ Paidwork צפות בדארקנט

הצל הדיגיטלי שלכם: 23 מיליון רשומות מ‑ Paidwork צפות בדארקנט

רוב מנהלי האבטחה עדיין תופסים את הזהות הארגונית כמשהו שנמצא בתוך החומות שהם מגינים עליהן. דלף המידע של פלטפורמת Paidwork מזכירה עד כמה ההנחה הזו שגויה: חלק ניכר מהזהות הדיגיטלית של הארגון כבר חי הרחק מחוץ לגבולותיו, מפוזר על עשרות שירותים חיצוניים שהעובדים נרשמו אליהם — לא פעם בכתובת הדוא"ל הארגונית ולעיתים עם אותה סיסמה […]

כשאפל חותמת על הנוזקה: CrashStealer עובר את Gatekeeper בלי אזהרה אחת

כשאפל חותמת על הנוזקה: CrashStealer עובר את Gatekeeper בלי אזהרה אחת

חוקרי Jamf Threat Labs חשפו נוזקת גניבת מידע חדשה ל- macOS בשם CrashStealer — ומה שהופך אותה למעניינת הוא לא מה שהיא גונבת, אלא איך היא נכנסת. הנוזקה אינה מנצלת אף פגיעות, אינה דורשת הרשאות root ואינה שוברת שום מנגנון הגנה של אפל. היא פשוט עוברת בדלת הראשית — כשהיא מחזיקה ביד אישור כניסה חתום […]

פשע-כשירות במובייל: RedWing הופכת גניבת בנקאות למנוי חודשי בטלגרם

פשע-כשירות במובייל: RedWing הופכת גניבת בנקאות למנוי חודשי בטלגרם

עולם פשעי הסייבר ממשיך לצעוד בכיוון מדאיג של "הנגשה": לא עוד תוקפים מתוחכמים שכותבים נוזקות בעצמם, אלא מודל של תוכנה-כשירות (MaaS) המאפשר לכל אדם, גם ללא ידע טכני, לשכור כלי תקיפה מוכן ומלוטש. נוזקת האנדרואיד RedWing שנחשפה על ידי חוקרי Zimperium zLabs, היא דוגמה מובהקת: מבצע שבו בוט טלגרם בונה עבור הלקוח קובץ APK זדוני […]

כשאיש התמיכה הוא התוקף: מתחזים ל‑ IT ב‑ Microsoft Teams ושותלים נוזקה

כשאיש התמיכה הוא התוקף: מתחזים ל‑IT ב‑Microsoft Teams ומשתילים את נוזקת EtherRAT

חוקרי Unit 42 של חברת Palo Alto Networks חשפו מתקפת סייבר חדשה המנצלת את פלטפורמת Microsoft Teams. במתקפה זו, שעליה דיווח החוקר Brian Janower, מתחזים פושעי הסייבר לצוות תמיכה טכנית (helpdesk) ומשכנעים עובדים בארגון למסור להם שליטה מרחוק על עמדת העבודה — ובסופו של דבר להתקין את הנוזקה EtherRAT. המקרה בולט משום שהוא אינו נשען […]

מתקפת סייבר פגעה במוזיאון אופיצי שבפירנצה

מתקפת סייבר פגעה במוזיאון אופיצי שבפירנצה

מתקפת סייבר על גלריית אופיצי בפירנצה שיבשה את שרתי המנהלה ואת מערכות הדוא"ל של הצוות, אך הותירה את שירותי הכרטיסים, המעקב והמבקרים פעילים – מה שאיפשר למוזיאון להישאר פתוח לציבור. בין שבת 31 בינואר לראשון 1 בפברואר, זיהו אנשי ה- IT באופיצי נוזקות במערכות המחשוב הפנימיות, מה שאילץ כיבוי מחשבי הצוות והשעיה זמנית של חשבונות […]

במתקפת הנדסה חברתית מותקנת נוזקה במסווה של הזמנה למסיבה

במתקפת הנדסה חברתית הזמנות מזויפות למסיבות משמשות להתקנת נוזקה

זה נשמע ידידותי, מוכר ולא מזיק, אבל בהונאת סייבר חדשה מה שנראה כהזמנה למסיבה מוביל להתקנה שקטה של ​​ScreenConnect במחשבי Windows של הקורבנות – כלי תמיכה מרחוק לגיטימי המותקן בשקט ברקע, מנוצל לרעה על ידי פושעי סייבר ומעניק להם שליטה מלאה על מערכת המחשוב. כך פועלת התרמית, מדוע היא יעילה וכיצד תגנו על עצמכם. קורבנות […]

פושעי סייבר בוחנים את גבולות אבטחת הסייבר של הרכבות

פושעי סייבר בוחנים את גבולות אבטחת הסייבר של הרכבות

מערכות רכבות הן עורק החיים של כלכלות רבות ותומכות בכל, החל מהובלת נוסעים ועד לפעולות צבאיות ותעשייתיות. מכאן עולה השאלה: עד כמה חזקה ויעילה אבטחת סייבר שלהן? כמו כל התעשיות, עוברת גם תעשיית הרכבות טרנספורמציה דיגיטלית. טכנולוגיות חדשות שיפרו את הבטיחות והשליטה התפעולית ברכבות ובמסילות, אך הן גם הציגו סיכוני חבלה העלולים להוביל לתקריות חמורות, […]

אזהרה! ממירי קבצים חינמיים מקוונים מתקינים נוזקות

אזהרה! ממירי קבצים חינמיים מקוונים מתקינים נוזקות

משרד ה- FBI בדנבר מזהיר מפני מספר גדל והולך של אתרי אינטרנט מזויפים המציעים שירותי המרת קבצים בחינם. במקום להמיר קבצים, הכלים המקוונים הללו למעשה טוענים נוזקות על מחשבי הקורבנות. ה- FBI הזהיר במיוחד מפני נוזקות המובילות למתקפות כופרה, אולם קיימים גם אתרים דומים המתקינים חוטפי דפדפן, תוכנות פרסום ונוזקות אחרות. פושעי סייבר מציעים כל […]

דברו איתנו

דילוג לתוכן