חברות עורכי דין נופלות טרף למתקפות סייבר – דלף מידע במגמת עלייה

חברות עורכי דין נופלות טרף למתקפות סייבר - דלף מידע במגמת עלייה

משרדי עורכי דין ממשיכים ליפול קורבן למתקפות סייבר וכרגע צופים כי שנת 2024 תהיה השנה הגרועה ביותר עד כה עבור דלף מידע של משרד עורכי דין. תחום עריכת הדין בהחלט לא מתחיל טוב השנה בכל הנוגע לאירועי אבטחת סייבר: נכון לעכשיו, רק חמישה חודשים לתוך 2024, כבר הגישו 21 חברות עורכי דין דוחות דלף מידע […]

רוגלות נמצאו במחשבי צ'ק-אין בבתי מלון בארה"ב

רוגלות נמצאו במחשבי צ'ק-אין בבתי מלון בארה"ב

מחשבי הצ'ק-אין במספר מלונות ברחבי ארה"ב מפעילים אפליקציית גישה מרחוק, אשר התגלתה כמדליפת צילומי מסך של מידע אורחים. רוגלה ברמת צרכן נמצאה פועלת במערכות הצ'ק-אין של לפחות שלושה מלונות Wyndham ברחבי ארצות הברית: אפליקציה בשם pcTattletale, צילמה בגנבה ובאופן מתמשך צילומי מסך של מערכות ההזמנות של המלון, שהכילו פרטי אורחים ופרטי לקוחות. הודות לליקוי אבטחה […]

משרדים ביתיים הופכים מטרות עיקריות לפריצות סייבר ומתקפות כופרה

משרדים ביתיים הופכים מטרות עיקריות לפריצות סייבר ומתקפות כופרה

משרדים ביתיים נמצאים תחת מתקפה גוברת של פושעי סייבר ולרבים אין את היכולת או הטכנולוגיה להתגונן. לפי סקר שנערך במשרדים ביתיים על ידי דנטונס – חברת עורכי דין בינלאומית, יותר משלושה רבעים – 79% מהמשרדים הביתיים בצפון אמריקה טוענים כי הסבירות למתקפת סייבר גדלה באופן דרמטי בשנים האחרונות. רבע מהמשרדים הביתיים שנשאלו דיווחו שסבלו ב- […]

האקרים דורשים כופר במיליונים עבור מידע עובדים שגנבו מקמעונאי

האקרים דורשים כופר במיליונים עבור מידע עובדים שגנבו מקמעונאי

הקמעונאי הקנדי London Drugs אישר כי דלף מידע בעקבות מתקפת כופרה, אילץ אותו לסגור חנויות ברחבי מערב קנדה למשך יותר משבוע. בהצהרתה מסרה החברה כי לא קיימת אינדיקציה לכך שפושעי הסייבר השיגו מידע לקוחות, אך אישרה כי פושעי הסייבר הצליחו לגנוב קבצים מהמשרד הראשי של החברה, שחלקם עשויים לכלול מידע על העובדים. "London Drugs לא […]

למעלה מ- 70% ממערכות המים בארה"ב אינן עומדות בתקני הסייבר של הסוכנות להגנת הסביבה

למעלה מ- 70% ממערכות המים בארה''ב אינן עומדות בתקני הסייבר של הסוכנות להגנת הסביבה

למעלה מ- 70% ממערכות המים שנסקרו מאז ספטמבר האחרון לא עמדו בתקני אבטחה מסוימים שנקבעו על ידי הסוכנות להגנת הסביבה (EPA) וחשפו אותן למתקפות סייבר העלולות לפגוע במערכות שפכים ותברואה ברחבי ארה"ב. לחלק מהמתקנים קיימות נקודות תורפה קריטיות שזוהו בבדיקות האחרונות של EPA, כגון סיסמאות ברירת מחדל ששימשו לכניסה לפלטפורמות ולטכנולוגיות תפעוליות אחרות במהלך ההגדרה […]

האקרים צפון קוריאנים תוקפים יעדים באמצעות מסנג'ר

האקרים צפון קוריאנים תוקפים יעדים באמצעות מסנג'ר

קבוצת Kimsuky APT המקושרת לצפון קוריאה, מפעילה חשבונות פייסבוק מזוייפים כדי לבצע מתקפות סייבר ולהטמיע נוזקות באמצעות Messenger. חוקרי סייבר במרכז האבטחה (GSC) Genians זיהו אסטרטגיית תקיפה חדשה של קבוצת Kimsuky APT הצפון קוריאנית ושיתפו פעולה עם סוכנות האינטרנט והביטחון של קוריאה (KISA) לצורך ניתוח ותגובה. מתקפת הסייבר של Kimsuky השתמשה בחשבון מזויף שהתחזה לפקיד […]

האקרים איראניים תוקפים יעדים באלבניה ובישראל

האקרים איראניים תוקפים יעדים באלבניה ובישראל

קבוצת ההאקרים האיראנית Void Manticore המזוהה עם משרד המודיעין והביטחון האיראני, נצפתה מבצעת מתקפות סייבר נגד יעדים באלבניה ובישראל. קיימות חפיפות ברורות בין המטרות של Void Manticore ו- Scarred Manticore, עם אינדיקציות להעברה שיטתית של יעדי תקיפה בין שתי הקבוצות הללו. קבוצת Void Manticore משתמשת בחמש שיטות שונות לביצוע מתקפות סייבר נגד הקורבנות שלה, לרבות […]

פושעי סייבר משנים טקטיקות כדי ללחוץ על קורבנות לשלם כופר

פושעי סייבר משנים טקטיקות כדי ללחוץ על קורבנות לשלם כופר

לפי At-Bay, מתקפות כופרה בארה"ב לא רק התרבו בשנת 2023 – הן התפתחו, כאשר תדירות דרישות הכופר בעקבות מתקפות כופרה זינקו ב- 64%. הדבר נבע בעיקר מעליה באירועי כופר 'עקיפים' שעלו ביותר מ- 415% בשנת 2023 בהשוואה לשנת 2022: בין גורמי ההפסד הגדולים בלטו כלי גישה מרחוק, שהיוו 58% ממתקפות הכופרה. מתקפות מינוף כפול המשתמשות […]

מתקפת סייבר שניה תוך פחות מחודש על עיר בצפון קליפורניה

עיר בצפון קליפורניה סופגת מתקפת סייבר שניה תוך פחות מחודש

עיריית סנט הלנה בקליפורניה ספגה השבוע מתקפת סייבר שניה תוך פחות מחודש – מתקפה אשר אילצה השבתת מערכות המחשוב והספרייה הציבורית של העיר. העיר השוכנת כ- 65 קילומטרים צפונית לסן פרנסיסקו בעמק נאפה, עובדת כעת מול כוח המשימה לפשעי מחשבים בצפון קליפורניה – חברה המספקת סיוע משפטי לרשויות אכיפת החוק, כדי לחקור את מתקפת הסייבר. […]

דלף מידע אצל ספקית האנרגיה והאינטרנט Sumo באוסטרליה

דלף מידע אצל ספק האנרגיה והאינטרנט Sumo באוסטרליה

חברת Sumo האוסטרלית – ספקית חשמל, גז ואינטרנט, סבלה מדלף מידע, כאשר המידע האישי של הלקוחות הכולל פרטי כרטיסי אשראי ומספרי רישיונות, פורסם באינטרנט. יו"ר Sumo – קל פיצלאן, שלח אימייל ללקוחות, בו התנצל והודיע להם שבעיה עם יישום אחסון קבצים של צד שלישי גרמה לדלף המידע. לדברי פיצלן, המידע שנגנב כלל שמות מלאים, כתובות, תאריכי לידה, […]

דילוג לתוכן