תאגיד התקשורת Kadokawa שילם 3 מיליון דולר להאקרים רוסים
קבוצת האקרים רוסים שלחו דואר אלקטרוני למנהלים רבים בתאגיד היפני Kadokawa Corp, בו נכתב כי הקבוצה קיבלה 2.98 מיליון דולר במטבעות קריפטוגרפיים מהתאגיד לאחר שזה נפגע ממתקפת סייבר מסיבית בחודש יוני. חקירה של חברת האבטחה Unknown Technologies Inc שהוזמנה על ידי Kyodo News מצאה רישומים מקוונים של עסקה בשווי 2.98 מיליון דולר שנעשתה באותו חודש. […]
הפנטגון ומיקרוסופט חוקרים דלף אימיילים צבאיים
משרד ההגנה האמריקאי וחברת מיקרוסופט חוקרים אירוע אבטחת מידע אשר חשף כ- 1 טרה-בייט של מיילים צבאיים, כולל מידע אישי ושיחות בין פקידי הפנטגון. תקרית זו מדגישה את סיכון האבטחה בהעברת נתונים רגישים מהפנטגון לענן. פיקוד הסייבר של הפנטגון מוביל את החקירה מול מיקרוסופט, המפעילה את שירות מחשוב הענן Azure שאחסן את הנתונים, כאשר מידע […]
ספוטיפיי נוצלה לקידום תוכנות פיראטיות וצ'יטים למשחקים
שימוש לרעה נעשה בפלייליסטים ובפודקאסטים של Spotify כדי לקדם הורדת תוכנות פיראטיות, צ'יטים למשחקים, קישורי ספאם ואתרי warez. על ידי הזרקת מילות מפתח וקישורים ממוקדים בשמות של פלייליסטים ובתיאורי פודקאסטים, מפיקים פושעי סייבר תועלת מהגברת קידום אתרים עבור הנכסים המקוונים המפוקפקים שלהם, מכיוון שתוצאות נגן האינטרנט של ספוטיפיי מופיעות במנועי חיפוש כמו גוגל. לאחרונה הופיעה […]
דלף מידע בחברת התעופה דלתא בעקבות מתקפת שרשרת אספקה
בעוד שחברת דלתא לא ציינה את הספק שממנו הצליחו פושעי הסייבר לגנוב את המידע, פושעי הסייבר שמאחורי דלף המידע היו ברורים מאד כיצד הם השיגו את המידע – מ- MOVEit, תוכנת העברת קבצים. פושעי הסייבר כבר פרסמו מערך נתונים עצום כולל פרטים של ארגונים רבים כמו אמזון, HP, Lenovo, UBS ואחרים. לדברי דלתא ל- Cybernews: […]
עובד דיסני שפוטר הואשם בפריצה לתוכנת תפריטים המשמשת את מסעדות החברה
עובד דיסני לשעבר מואשם בפריצה לתוכנה ליצירת תפריטים המשמשת את מסעדות החברה, כדי לציין במרמה פריטי מזון מסוימים כאילו אינם מכילים בוטנים. בתביעה פלילית פדרלית שהוגשה לבית המשפט המחוזי בארה"ב בפלורידה, מייקל שויר שפוטר, מואשם בגרימה ביודעין לשידור של תוכנית למחשב מוגן וגרימת נזק בכוונה ללא אישור. שויר עבד בוולט דיסני וורלד כמנהל הפקת תפריטים. […]
פגם הזרקת פקודה מאיים על 61,000 התקני D-Link NAS
נקודת תורפה קריטית זוהתה במכשירי D-Link NAS – סיכון אבטחה המהווה סיכון חמור ליותר מ- 61,000 מערכות ברחבי העולם. הפגם – פגיעות של החדרת פקודות בסקריפט `account_mgr.cgi`, מאפשר להאקרים לבצע פקודות שרירותיות באמצעות בקשות HTTP GET בעלות מבנה מיוחד. בעיה זו בעלת רמת חומרה גבוהה משפיעה על מספר דגמי D-Link NAS כולל DNS-320, DNS-320LW, DNS-325 […]
אירוע אבטחת סייבר באוניברסיטה הטכנולוגית של דרום מזרח אירלנד
האוניברסיטה הטכנולוגית הדרום מזרחית של אירלנד (SETU) חשפה תקרית אבטחת סייבר אשר משפיעה על קמפוס ווטרפורד שלה: עצירה זמנית של השיעורים ושיבוש שירותי ה- IT. צוות ה- IT הפנימי של האוניברסיטה, לצד מומחי אבטחת סייבר חיצוניים, פועלים לפתרון בעיות הקשורות למתקפת הסייבר ולמזעור השיבושים. הצהרה שפורסמה באתר SETU, הודיעה לסטודנטים שהשיעורים בקמפוסים של ווטרפורד יידחו […]
חברת הטלקום השנייה בגודלה בצרפת Free נפגעה ממתקפת סייבר
חברת Free – ספקית שירותי האינטרנט השנייה בגודלה בצרפת, אישרה שנפרצה בסוף השבוע לאחר שהתגלה ניסיון למכור מידע לקוחות שנגנב ממנה בפורום פשעי סייבר. החברה פרסמה אזהרה כי בעקבות מתקפת הסייבר נגנבו נתונים אישיים וכן, הגישה תלונה פלילית לתובע הציבורי במדינה והודיעה על כך לסוכנות אבטחת הסייבר של צרפת. אופי מתקפת הסייבר טרם אושר. Free טוענת […]
מתקפת סייבר גרמה לשיבוש עסקאות בכרטיסי אשראי בישראל
מתקפת סייבר גרמה אתמול לעסקים בישראל לחוות בעיות בתשלום בכרטיסי אשראי, כך דיווחה חברת שבא. מתקפת מניעת שירות – DDoS החלה בשעה 7 בבוקר – מתקפה אשר גרמה לשיבושים בעיבוד עסקאות. השירות הוחזר לפעילות תקינה בשעה 9:50 בבוקר. שבא הינה הספקית הגדולה ביותר של שירותי תקשורת ו- IT למגזר הבנקאי בארץ ומשמשת כמסלקה המובילה לעסקאות […]
קבוצת כופרה מתחזה לתמיכת IT כדי לפרוץ לרשתות מחשוב
קבוצת הכופרה BlackBasta העבירה את מתקפות ההנדסה החברתית שלה ל- Microsoft Teams, כשהיא מתחזה למוקדי עזרה ארגוניים הפונים לעובדים כדי לסייע להם במתקפת ספאם מתמשכת. Black Basta היא קבוצת כופרה הפעילה מאז אפריל 2022 ואחראית למאות מתקפות נגד תאגידים ברחבי העולם. חברי BlackBasta פורצים רשתות בשיטות שונות כולל ניצול פגיעויות אבטחת מידע, פריסת נוזקות ומתקפות […]