למעלה מ- 170,000 חשבוניות חשפו נתוני לקוחות מפלטפורמת Invoicely

תקרית משמעותית של חשיפת מידע השפיעה על פלטפורמת החיובים מבוססת הענן Invoicely ואפשרה פגיעה במידע רגיש השייך ללקוחות ברחבי העולם. מסד הנתונים שנחשף הכיל 178,519 קבצים בפורמטים שונים, כולל גיליונות אקסל, קבצי CSV, קבצי PDF ותמונות. הדבר המדאיג ביותר הינו היעדר מוחלט של אמצעי אבטחה: מסד הנתונים לא היה מוגן בסיסמה ולא היה מוצפן, מה […]
סמסונג תיקנה פרצת אבטחה של יום אפס ששימשה לפריצה לטלפונים של לקוחותיה

סמסונג דיווחה כי תיקנה פגיעות אבטחה מסוג 'zero-day' – פגיעות יום אפס אשר שימשה לפריצה לטלפונים של לקוחותיה. פגם האבטחה ידוע כ "יום אפס" מכיוון שהספק, במקרה זה סמסונג, לא קיבל זמן לתקן את פגם האבטחה לפני שהוא נוצל על ידי האקרים. יצרנית הטלפונים מסרה כי פגם האבטחה שהתגלה בספריית תוכנה להצגת תמונות במכשירי סמסונג, […]
פושעי סייבר גנבו מידע אישי של מיליוני לקוחות של גוצ'י, בלנסיאגה ואלכסנדר מקווין

פושעי סייבר גנבו מידע פרטי של מיליוני לקוחות של גוצ'י, בלנסיאגה ואלכסנדר מקווין. המידע שנגנב כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות מגורים ופרטי הוצאותיהם בחנויות יוקרה ברחבי העולם. חברת האם – קרינג, אישרה את פרצת האבטחה והודיעה לרשויות הגנת המידע. החברה לא חשפה את מספר הלקוחות שנפגעו. ה- BBC דיווח כי חלק מהלקוחות הוציאו […]
כאשר הקלדה הופכת לריגול – מחקר מגלה יירוט נרחב של לחיצות מקשים
אתם מקלידים את כתובת הדוא"ל שלכם לטופס באתר אינטרנט, אך לא לוחצים על שלח. שעות לאחר מכן, מופיעה הודעת דוא"ל שיווקית בתיבת הדואר הנכנס שלכם. על פי מחקר חדש, זה לא צירוף מקרים. צוות חוקרים מאוניברסיטת קליפורניה דייוויס, אוניברסיטת מאסטריכט ומוסדות אחרים – גילה שאתרי אינטרנט רבים אוספים לחיצות מקשים במקלדת בזמן שמשתמשים מקלידים, לפעמים […]
יומן iCloud נוצל לשליחת הודעות דיוג משרתי אפל

הזמנות ליומן iCloud נוצלו לרעה לשליחת הודעות דוא"ל דיוג במסווה של הודעות רכישה ישירות משרתי הדוא"ל של אפל, מה שמגדיל את הסיכוי שהן עקפו מסנני דואר זבל והגיעו לתיבות הדואר הנכנס של הקורבנות. מוקדם יותר החודש שותף עם BleepingComputer דוא"ל שטען שהוא קבלה על תשלום בסך 599 דולר שחויבה מחשבון ה- PayPal של הנמען. דוא"ל […]
במתקפת שרשרת אספקה נגנב מידע אישי של לקוחות חברת שירותים פיננסיים

חברת Wealthsimple – שירות ניהול השקעות מקוון מוביל בקנדה, חשפה פרצת נתונים לאחר שפושעי סייבר גנבו את המידע האישי של לקוחותיה. חברת השירותים הפיננסיים שנוסדה בשנת 2014 ובסיסה בטורונטו, מחזיקה בנכסים בשווי של למעלה מ- 84.5 מיליארד דולר קנדי (כ- 61 מיליארד דולר). היא מציעה מגוון רחב של מוצרים פיננסיים המיועדים להשקעות, מסחר, מטבעות קריפטוגרפיים, […]
מחקר מצא כי 61 אחוזים מהחברות בארה"ב נפגעו מדלף מידע פנימי

על פי דו"ח OPSWAT שנערך על ידי מכון Ponemon, סבלו בשנתיים האחרונות כשני שלישים (61%) מהחברות בארה"ב מדלף מידע מצד גורמים פנימיים. עסקים שנפגעו חוו בממוצע שמונה אירועי גישה פנימית שהובילו לגישה בלתי מורשית לנתונים רגישים וסודיים בקבצים. אירועים אלו קשורים הן לפעילויות בלתית מכוונת של גורמים פנימיים והן לפעילויות זדוניות. העלות הממוצעת של אירועי […]
במשך חודשיים שהו האקרים ברשת המחשוב של בית חולים וחשפו מידע של 140 אלף איש

בית חולים במישיגן אישר כי נפל קורבן לפריצת נתונים אשר חשפה מידע רפואי מוגן של כ- 140,000 איש. מערכת הבריאות הכפרית Aspire המפעילה 70 מתקנים ברחבי המדינה, כולל שלושה בתי חולים, מסרה כי פושעי סייבר השיגו גישה לרשת המחשוב שלה במשך יותר מחודשיים, בין ה- 4 בנובמבר 2024 ל- 6 בינואר 2025, לפני שהפריצה התגלתה. באמצע […]
מתקפת סייבר פגעה קשות במתקני ייצור ובנקודות קמעונאות של יגואר לנד רובר

יגואר לנד רובר (JLR) – יצרנית מכוניות היוקרה הרב-לאומית הבריטית, הודיעה אתמול כי פעילותה נפגעה קשות עקב מה שתיארה כאירוע אבטחת סייבר אשר השפיע על מערכות ה- IT הגלובליות שלה. על פי הליברפול אקו, נשלחה לעובדי מפעל החברה בהיילווד ליד ליברפול, הודעת דוא"ל מוקדם בבוקר יום שני בה נאמר להם לא להתייצב לעבודה. העיתון דיווח […]
רשויות מקומיות בשוודיה הושבתו בעקבות מתקפת כופרה על שרשרת אספקה

רוב הרשויות המקומיות בשבדיה נותקו מהאינטרנט לאחר שכנופיית כופרה פגעה בספקית ה- IT שלהן Miljödata ודרשו, על פי הדיווחים, סכום זעום של 168,000 דולר. Miljödata מפעילה מערכות משאבי אנוש, חופשות מחלה ודיווח על אירועים – עבור כ- 80 אחוז מהרשויות המקומיות בשוודיה, מה שהופך אותה לנקודת כשל יחידה עסיסית. במהלך סוף השבוע הושבתו מערכות ה- […]