שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta

שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta

חברת Cloudflare חשפה כי השרת הפנימי שלה Atlassian נפרץ על ידי האקרים אשר השיגו גישה ל- Confluence wiki, למסד נתוני באגים Jira ולמערכת ניהול קוד המקור של Bitbucket. ההאקרים השיגו לראשונה גישה לשרת Atlassian המתארח בעצמו ב- Cloudflare ב- 14 בנובמבר ולאחר מכן ניגשו למערכות Confluence ו- Jira של החברה. ההאקרים חזרו ב- 22 בנובמבר […]

משרד החוץ של קנדה נפגע מדלף מידע

משרד החוץ של קנדה נפגע מדלף מידע

סוכנות הידיעות רויטרס מדווחת כי ממשלת קנדה הודיעה ביום שלישי על דלף מידע במחלקת העניינים הגלובלית שלה וכן, על גישה בלתי מורשית למידע אישי של משתמשים, כולל עובדים. בהצהרתה מסרה Global Affairs Canada (GAC) שהיא יזמה השבתת IT לא מתוכננת ב- 24 בינואר כדי לטפל בפעילות הסייבר הזדונית. המחלקה, הכוללת את משרדי הסחר והחוץ הקנדיים, […]

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

על פי Experian, שנת 2024 תהיה שנה שוברת שיאים בפרצות מידע. למרות ששנת 2023 תוייגה כשנה מוצלחת עבור פושעי סייבר והאקרים, החודשים הקרובים של שנת 2024 עשויים להביא להתפתחויות העלולות לשבש עוד יותר את נוף אבטחת הסייבר. אין ספק שפרצות מידע כבר עלו לכותרות, כאשר במהלך איסוף, אחסון ותנועה של נתונים – מתרבים השותפים בשרשראות […]

מרצדס בנץ – נתונים רגישים כולל קוד מקור נחשפו בטעות

מרצדס בנץ - נתונים רגישים כולל קוד מקור נחשפו בטעות

חוקרי סייבר בחברת RedHunt Labs גילו שמרצדס-בנץ השאירה בטעות מפתח פרטי נגיש באינטרנט ובכך חשפו נתונים פנימיים, כולל קוד המקור של החברה. לא ברור כרגע אם דלף מידע זה חשף נתוני לקוחות. RedHunt Labs שיתפה את ממצאיה עם אתר TechCrunch והודיעה ליצרנית הרכב. חברת הסייבר גילתה כי אסימון אימות השייך לעובד מרצדס נותר חשוף במאגר […]

ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה

ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה

ענקית האנרגיה והאוטומציה שניידר אלקטריק ספגה מתקפת כופרת Cactus שהובילה לגניבת מידע תאגידי. לאתר BleepingComputer נודע כי מתקפת הכופרה פגעה בחטיבת Business Sustainability (החטיבה העסקית לקיימות) של החברה ב-17 בינואר. המתקפה שיבשה חלק מפלטפורמת הענן Resource Advisor של שניידר אלקטריק, אשר ממשיכים לסבול מהשבתות. על פי הדיווחים, גנבה כנופיית הכופרה טרה-בייט של מידע תאגידי במהלך […]

האקרים ברשת האפלה מכוונים מתקפות סייבר כלפי ארגוני צדקה קתוליים

האקרים ברשת האפלה מכוונים מתקפות סייבר כלפי ארגוני צדקה קתוליים

האקרים מרשת האינטרנט האפלה גנבו לאחרונה נתונים השייכים לארגוני הצדקה הקתוליים של הארכיבישוף במיאמי ואילצו את העמותה לשכור מומחי אבטחת סייבר. הארגון ללא מטרות רווח חווה פריצת סייבר ב- 28 בנובמבר 2023 ורשויות אכיפת החוק דיווחו ב- 18 בדצמבר כי המידע שנגנב הועמד למכירה ברשת האפלה. "אין לנו ראיות לכך שהנתונים הגנובים נמכרו", כתב פיטר […]

דלף מידע של Trello חושף למעלה מ- 15 מיליון כתובות דוא"ל

דלף מידע של Trello חושף למעלה מ- 15 מיליון כתובות דוא"ל של משתמשים

בתקרית אבטחת סייבר משמעותית, Trello – הכלי הפופולרי לניהול פרויקטים, עמד החודש במרכזו של דלף מידע. בסיס נתוני משתמשים נרחב נגנב מהפלטפורמה והופיע למכירה בפורום פריצה מוכר. דלף המידע אשר התרחש ב- 16 בינואר פגע בכמות עצומה של 15,111,945 חשבונות וחשף מידע רגיש הכולל כתובות דוא"ל, שמות מלאים ושמות משתמשים. השיטה לגניבת נתונים אלו כללה […]

ענקית שירותי המים Veolia נפגעה ממתקפת כופרה

ענקית שירותי המים Veolia נפגעה ממתקפת כופרה

חברת Veolia North America שהינה חברת בת של הקונגלומרט הבין לאומי Veolia, חשפה כי מתקפת כופרה השפיעה על מערכות המחשוב של חלק מחטיבת המים העירונית שלה ושיבשה את מערכות תשלום החשבונות. לאחר זיהוי מתקפת הכופרה, הטמיעה Veolia אמצעי הגנה והשביתה חלק ממערכות המחשוב כדי להכיל את הפרצה. Veolia עובדת כעת עם גורמי אכיפת חוק ומומחים […]

למעלה מ- 26 מיליארד רשומות נחשפו בדלף מידע עצום

למעלה מ- 26 מיליארד רשומות נחשפו במה שמתואר כדלף המידע הגדול ביותר אי פעם

מידע פרטי מעשרות אתרים פופולריים כולל X ,Dropbox ולינקדאין, התגלה באינטרנט כשהוא פתוח לציבור. מומחי סייבר טוענים כי למעלה מ- 280 מיליון רשומות X הודלפו בפרצת הנתונים וכן, נחשפו למעלה מ- 250 מיליון רשומות לינקדאין. אתרים פופולריים נוספים ברחבי העולם שהושפעו מדלף המידע כוללים את MyFitnessPal, Canva, MySpace, Adobe ו- Deezer. בוב דיאצ'נקו – הבעלים […]

יישום AirDrop נפרץ וחושף את מספר הטלפון והאימייל של השולח

יישום AirDrop נפרץ וחושף את מספר הטלפון והאימייל של השולח

בהפרה משמעותית של אמצעי הפרטיות של חברת אפל, דו"ח חדש טוען כי יישום AirDrop נפרץ על ידי ממשלת סין כדי לחשוף את מספר הטלפון וכתובת האימייל של השולחים. AirDrop נמצא בשימוש נרחב על ידי פעילים אנטי-ממשלתיים והאנונימיות של AirDrop הייתה אחת הסיבות שפעילים השתמשו ביישום, כדי לשתף מידע על הפגנות ומידע אחר שצונזר על ידי […]

דילוג לתוכן