דילוג לתוכן

גוגל תפעיל בינה מלאכותית כדי לסכל הונאות סייבר בכרום ובאנדרואיד

גוגל תפעיל בינה מלאכותית כדי לסכל הונאות סייבר בכרום ובאנדרואיד

גוגל החלה לשלב את Gemini Nano – מודל ה- AI שלה, בגרסה העדכנית ביותר של דפדפן Chrome כדי להילחם בספאם מקוון, הונאות סייבר ומתקפות דיוג. עם שחרור הגרסה העדכנית ביותר של דפדפן Chrome, הודיעה גוגל שהיא תפעיל בינה מלאכותית כשכבת הגנה נוספת, במצב ההגנה המשופרת של שירות הגלישה הבטוחה בגרסת הדפדפן החדשה. מצב ההגנה המשופרת […]

האקרים משתמשים בחשבוניות PDF במתקפות סייבר על Windows, לינוקס ו- macOS

האקרים משתמשים בחשבוניות PDF במתקפות סייבר על Windows, לינוקס ו- macOS

התגלתה מתקפת דוא"ל רב-שכבתית מתוחכמת המשתמשת בחשבוניות PDF כווקטור ראשוני להעברת נוזקה טרויאנית לגישה מרחוק. מתקפת הסייבר מכוונת בעיקר למערכות הפעלה Windows אך יכולה להשפיע גם על Linux ו- macOS עם Java Runtime Environment (JRE). מתקפת סייבר חוצה פלטפורמות זו מעניקה לפושעי הסייבר שליטה מרחוק מלאה על מערכות ההפעלה שנפרצו ומאפשרת ביצוע פקודות, רישום הקשות […]

במסגרת מתקפת סמישינג – הונאה מקוונת בשירותי תשלום כבישי אגרה

במסגרת מתקפת סמישינג - הונאה מקוונת בשירותי תשלום אגרת כבישים

קבוצת פושעי סייבר סינית בשם The Smishing Triad נקשרה לעלייה במתקפות Smishing המתמקדות בצרכנים בארה"ב ובבריטניה. מתקפות סמישינג אלו משתמשות בהודעות טקסט מזויפות בטענה לחשבונות כבישי אגרה שטרם שולמו, או דרישות תשלום הקשורות לשירותי כבישי אגרה כמו FasTrak, E-ZPass ו- I-Pass. במסגרת מתקפת סמישינג מתחזים פושעי הסייבר לארגונים לגיטימיים על ידי זיוף מזהה השולח (SID). […]

פושעי סייבר מרחיבים את השימוש בדומיינים מטעים למתקפות דוא"ל

פושעי סייבר מרחיבים את השימוש בדומיינים מטעים למתקפות דוא"ל

לפי דוח חדש של BlueVoyant, הגבירו פושעי סייבר את השימוש שלהם בדומיינים מטעים כדי לאפשר לעצמם הפעלת מגוון רחב של מתקפות הנדסה חברתית מבוססת אימייל והונאות פיננסיות. מתקפות אלו קשות במיוחד לאיתור ומאפשרות לפושעי הסייבר להרחיב את סוגי הארגונים והיחידים אליהם מכוונות מתקפות אלו. חוקרי הסייבר מצאו כי פושעי סייבר מכוונים למגוון מגזרים קריטיים דרך […]

עוזר מאמן באוניברסיטת מישיגן מואשם בגישה לא מורשית למחשב וב- 10 סעיפים של גניבת זהות

עוזר מאמן באוניברסיטת מישיגן מואשם בגישה לא מורשית למחשב וב- 10 סעיפים של גניבת זהות

לפי כתב אישום שהוגש בשבוע שעבר, פרץ לכאורה עוזר מאמן פוטבול באוניברסיטת מישיגן לחשבונות המחשב של אלפי ספורטאים בקולג' בחיפוש אחר תמונות וסרטונים אינטימיים. מאט וייס – שחקן לשעבר בקבוצת הפוטבול Baltimore Ravens ועוזר מאמן הפוטבול באוניברסיטת מישיגן, הואשם ב- 14 סעיפים של גישה בלתי מורשית למחשב וב- 10 סעיפים של גניבת זהות. כתב האישום הוגש […]

מתקפת כופרה על ספריית סיאטל פגעה ב- 27,000 אנשים

מתקפת כופרה על ספריית סיאטל פגעה ב- 27,000 אנשים

פרצת המידע בספרייה הציבורית של סיאטל בשנה שעברה השפיעה על כ- 27,000 אנשים, כולל אנשי צוות מהם נגנבו מספרי ביטוח לאומי ומידע רפואי. מתקפת הכופרה אשר פגעה בספרייה השביתה רבים משירותיה, אילצה את העובדים לרשום תשלומים ידנית על גבי נייר והפכה את קטלוג הספרייה לבלתי נגיש. השירותים שוחזרו, אך לפי הדיווחים השיגו פושעי הסייבר גישה […]

עלייה בהונאות החלפת SIM ברחבי המזרח התיכון

עלייה בהונאות החלפת SIM ברחבי המזרח התיכון

עלייה בהונאות החלפת סים ברחבי המזרח התיכון חשפה טקטיקות חדשות המשמשות פושעי סייבר לניצול קורבנות. לפי דוח חדש של Group-IB, ממנפים יותר ויותר פושעי סייבר אתרי דיוג והנדסה חברתית כדי לעקוף אמצעי אבטחה, מה שמאפשר להם לחטוף מספרי סלולר ולהשיג גישה לחשבונות הקורבנות. חוקרי סייבר מראים כי פושעי סייבר משיגים תחילה דרך אתרי הונאה המחקים […]

במתקפת סייבר על גן החיות בטורונטו דלף מידע כרטיסי אשראי לרשת האינטרנט האפלה

במתקפת סייבר על גן החיות בטורונטו דלף מידע כרטיסי אשראי לרשת האינטרנט האפלה

גן החיות של טורונטו דיווח כי נתוני עסקאות אשראי כולל פרטי כרטיסי אשראי, דלפו לרשת האינטרנט האפלה בעקבות מתקפת סייבר שהתרחשה לפני למעלה משנה. גן החיות פרסם עדכון אודות התקרית שהתרחשה בינואר 2024 ודיווח כי מידע על כל אורחי גם החיות והמנויים אשר שילמו כניסה וביצעו רכישות מנויים בין השנים 2000 לאפריל 2023 – דלפו […]

האקרים משתמשים ב- CAPTCHA לקבצי PDF כדי לעקוף סורקי אבטחה

האקרים משתמשים ב- CAPTCHA לקבצי PDF לעקוף סורקי אבטחה

מתקפת דיוג נרחבת משתמשת במסמכי PDF מזויפים המתארחים ב- CDN – רשת אספקת התוכן של Webflow במטרה לגנוב פרטי כרטיסי אשראי ולבצע הונאה פיננסית. לפי חוקר איומי הסייבר Michael Alcantara: "ההאקרים מכוונים לקורבנות המחפשים מסמכים במנועי חיפוש ומגיעים ל- PDF זדוני המכיל תמונת CAPTCHA המוטמעת בקישור דיוג, מה שמוביל אותם לספק להאקרים מידע פיננסי רגיש". […]

האקרים משתמשים במודעות חיפוש גוגל כדי לגנוב חשבונות Google Ads

האקרים משתמשים במודעות חיפוש גוגל כדי לגנוב חשבונות Google Ads

פושעי סייבר משתמשים כעת בפרסומות של חיפוש גוגל כדי לקדם אתרי דיוג אשר גונבים את אישורי הגישה (שמות משתמשים וסיסמאות) של מפרסמים בפלטפורמת Google Ads. פושעי הסייבר מריצים מודעות בחיפוש גוגל המתחזות ל- Google Ads – מודעות המוצגות כתוצאות ממומנות המפנות קורבנות פוטנציאליים לדפי התחברות מזויפים המתארחים ב- Google Sites, אך נראים כמו דף הבית הרשמי […]