ההאקר שחשף 100 מיליון איש דרך Snowflake הודה באשמה

ב- 5 באוגוסט 2026 הודה קונור ריילי מוקה, קנדי בן 26 המוכר גם בכינוי "Waifu", בארבעה סעיפי אישום — הונאת מחשבים, הונאה בתקשורת, גניבת זהות בנסיבות מחמירות וקשירת קשר — על חלקו באחת מפרשות גניבת המידע הגדולות של העשור: מתקפות Snowflake של 2024. בין פברואר לאוקטובר 2024 חדרו מוקה ושותפו ג'ון ארין בינס לחשבונות של […]
כשאיש התמיכה הוא התוקף: מתחזים ל‑ IT ב‑ Microsoft Teams ושותלים נוזקה

חוקרי Unit 42 של חברת Palo Alto Networks חשפו מתקפת סייבר חדשה המנצלת את פלטפורמת Microsoft Teams. במתקפה זו, שעליה דיווח החוקר Brian Janower, מתחזים פושעי הסייבר לצוות תמיכה טכנית (helpdesk) ומשכנעים עובדים בארגון למסור להם שליטה מרחוק על עמדת העבודה — ובסופו של דבר להתקין את הנוזקה EtherRAT. המקרה בולט משום שהוא אינו נשען […]
מתקפת שרשרת אספקה על ספק הקייטרינג והדיוטי פרי של Korean Air גרמה לדלף מידע

חברת התעופה קוריאן אייר סבלה מפרצת אבטחה לאחר שספקית הקייטרינג שלה Korean Air Catering & Duty-Free (KC&D) הותקפה וכתוצאה, נגנבו נתונים אישיים של כ- 30,000 עובדים של קוריאן אייר. קוריאן אייר היא חברת התעופה של דרום קוריאה ואחת מחברות התעופה הגדולות באסיה, המפעילה שירותי נוסעים ומטען ברחבי העולם. היא מעסיקה כ- 18,000-20,000 איש ברחבי העולם […]
מתקפת כופרה על מערכות מדינת נבדה החלה בנוזקה שהורדה על ידי אחד העובדים

מתקפת כופרה נגד מדינת נבדה שהתרחשה באוגוסט החלה בפריצה בחודש מאי, כאשר עובד מדינה הוריד בטעות מאתר אינטרנט כלי המכיל נוזקות – כך עולה מדו"ח פורנזי שפרסמה המדינה. פקידי הממשל סירבו להיכנע לדרישת הכופר ושחזרו במשך 28 ימים 90% מהנתונים שנפגעו. למדינה היה כיסוי ביטוחי והסכמי ספקים, אשר תרמו להחלטה לא לשלם את דמי הכופר. […]
במתקפת סייבר נגנב מידע מאוניברסיטת פנסילבניה

אוניברסיטת פנסילבניה אישרה כי במתקפת סייבר פרצו האקרים וגנבו מידע ממערכות מחשוב פנימיות רבות הקשורות לפיתוח ולפעילויות הבוגרים של האוניברסיטה. בהצהרת האוניברסיטה נאמר כי ההאקרים הפעילו מתקפת הנדסה חברתית והשיגו אישורי גישה (שמות משתמשים וסיסמאות) אשר שימשו אותם בפריצה למערכות המחשוב של האוניברסיטה: "ב- 31 באוקטובר גילתה אוניברסיטת פנסילבניה כי נפרצה ונפגעה קבוצה נבחרת של […]
פושעי סייבר בוחנים את גבולות אבטחת הסייבר של הרכבות

מערכות רכבות הן עורק החיים של כלכלות רבות ותומכות בכל, החל מהובלת נוסעים ועד לפעולות צבאיות ותעשייתיות. מכאן עולה השאלה: עד כמה חזקה ויעילה אבטחת סייבר שלהן? כמו כל התעשיות, עוברת גם תעשיית הרכבות טרנספורמציה דיגיטלית. טכנולוגיות חדשות שיפרו את הבטיחות והשליטה התפעולית ברכבות ובמסילות, אך הן גם הציגו סיכוני חבלה העלולים להוביל לתקריות חמורות, […]
סיסקו דיווחה על דלף מידע המשפיע על חשבונות משתמשי Cisco.com

סיסקו חשפה כי פושעי סייבר גנבו פרטי פרופיל של משתמשים הרשומים ב- Cisco.com, בעקבות מתקפת דיוג קולית (וישינג) שכוונה נגד נציג חברה. ענקית ציוד הרשת גילתה שפושעי הסייבר רימו עובד והשיגו גישה למערכת ניהול קשרי לקוחות (CRM) מבוססת ענן של צד שלישי, בה משתמשת סיסקו. כתוצאה מכך, התאפשר לפושעי הסייבר לגנוב את המידע האישי ומידע נוסף […]
פושעי סייבר מנצלים דאגות בריאות למתקפת דיוג מתוחכמת

דוח חדש של צוות הזיהוי והתגובה JUMPSEC (DART) חשף מגמה מטרידה: פושעי סייבר מנצלים יותר ויותר פחדים הקשורים לבריאות כדי לבצע מתקפות דיוג מתוחכמות. הדו"ח מפרט אירוע שבו השתמשו פושעי סייבר בסדרה של הודעות דיוג בעלות נושא משותף: מוצרי בריאות. "מיילים אלו נועדו להערים על קורבנות המודאגים מבריאותם, ללחוץ על קישורים זדוניים", נכתב בדו"ח. המיילים […]
ארגונים מתקשים לזהות מתקפות סייבר מבוססות בינה מלאכותית

לפי דוח חדש של חברת SoSafe, רוב מומחי אבטחת המידע (87%) דיווחו שהארגון שלהם נתקל בשנה האחרונה במתקפת סייבר מבוססת בינה מלאכותית. הדו"ח החדש של SoSafe 2025 Cybercrime Trends ציין כי 91% מכל מומחי אבטחת הסייבר צופים עלייה משמעותית באיומים מבוססי בינה מלאכותית במהלך שלוש השנים הקרובות. Outlook Cybersecurity Global 2025 של הפורום הכלכלי העולמי, […]
מבקר המדינה טוען לכשלים מתמשכים במדיניות אבטחת הסייבר של הביטוח הלאומי

על פי דו"ח מבקר המדינה שפורסם ביום שלישי, המוסד לביטוח לאומי לא עדכן את מדיניות אבטחת הסייבר ואבטחת המידע שלו במשך כעשור, למרות שהתפתחו איומים בתחומים אלו ולמרות שמדיניות הביטוח הלאומי קובעת כי יש לבדוק ולעדכן את המדיניות מדי שנה. כמו כן, גם ועדת הסייבר של המוסד לביטוח לאומי לא התכנסה בין 2022 לינואר 2024, […]