ספק חשמל בקנדה הודיע ללקוחותיו על דלף מידע עקב מתקפת שרשרת אספקה

ספק חשמל בקנדה הודיע ללקוחותיו על דלף מידע שחשף נתונים אישיים

דיוויד פריירה – מנהל התקשורת של חברת החשמל ברלינגטון הידרו בקנדה, אישר כי ספק צד שלישי חווה דלף מידע אשר חשף מידע אישי של לקוחות הידרו: "חקירה שלנו הצביעה על כך שייתכן כי כל לקוחות ברלינגטון הידרו הנוכחיים הושפעו מדלף המידע", הצהיר פריירה באימייל והדגיש: "למרות שהחקירה זיהתה שהסבירות להשפעה נוספת נמוכה, אנו ממליצים לכולם […]

הדרכים בהן יכולה בינה מלאכותית לפנות נגדנו

הדרכים בהן יכולה בינה מלאכותית לפנות נגדנו

בינה מלאכותית, פעם חלום עתידני, היא כיום מציאות. אולם עם הטכנולוגיה החזקה הזו מגיעים גם סיכונים חדשים: מערכות בינה מלאכותית, כמו כל מערכת מחשוב, חשופות למתקפות סייבר. דוח שנערך לאחרונה על ידי חברת אבטחת הסייבר MyCena חשף מגמה מדאיגה: כ- 80% מהארגונים חוו פרצת אבטחת AI בשנתיים האחרונות. עובדה זו מדגישה את הצורך הדחוף באמצעי […]

פגיעות אבטחה של WinZip מאפשרת הפעלת קוד זדוני מרחוק

פגיעות אבטחה של WinZip מאפשרת הפעלת קוד זדוני מרחוק

התגלתה פגיעות אבטחה ב- WinZip העלולה לאפשר לפושעי סייבר להפעיל מרחוק קוד זדוני במערכות מחשוב. פגם אבטחה זה נוגע לאופן שבו מנתח WinZip קבצי 7Z ועלול להיות מנוצל אם מקיים המשתמש אינטראקציה עם קובץ זדוני או עם דף אינטרנט זדוני. הפגיעות, הנושאת ציון CVSS של 7.8, נובעת מאימות לא מספיק של נתונים במהלך ניתוח קבצי […]

נעצר האקר החשוד בפריצה למערכות מחשוב של צבא ארה"ב

נעצר האקר החשוד בפריצה למערכות מחשוב של צבא ארה"ב

ההאקרים מתפתחים כל הזמן, לוקח להם פחות זמן לפרוץ ליעדים והם אפילו פורצים אחד את השני לשם השגת יתרון פלילי תחרותי. יתר על כן, בעוד שמתפרסמים מדי פעם סיפורים על האקרים של צבא ארה"ב ופעולותיהם ואפילו חיילים הפורצים לנשיא טראמפ, פריצות מערכות המחשוב של צבא ארה"ב הן חיה נדירה הרבה יותר. כעת אישרו רשויות אכיפת […]

תשלומי כופר עקב מתקפות כופרה ירדו ב- 35% בשנת 2024

תשלומי כופר עקב מתקפות כופרה ירדו ב- 35% בשנת 2024

תשלומי כופר במטבעות קריפטו ירדו משיא של 1.25 מיליארד דולר בשנת 2023 לכמעט 814 מיליון דולר בשנת 2024, כך הראה דו"ח שפורסם על ידי חברת ניתוח הבלוקצ'יין Chainalysis. הירידה של 35% בתשלומי הכופר מתרחשת למרות עלייה במספר מתקפות כופרה במחצית השנייה של 2024. Chainalysis מדגישים כי הירידה התרחשה למרות מספר תשלומי כופר גבוהים במיוחד, כמו […]

באיחוד האמירויות למעלה מ- 200,000 מתקפות סייבר יומיות על מגזרים אסטרטגיים

באיחוד האמירויות למעלה מ- 200,000 מתקפות סייבר יומיות על מגזרים אסטרטגיים

באיחוד האמירויות מתמודדים עם יותר מ- 200,000 מתקפות סייבר יומיות המכוונות למגזרים האסטרטגיים, כאשר מוסדות ממשלתיים נושאים בעיקר נטל מתקפות אלו, כך דיווחה מועצת הסייבר של איחוד האמירויות. לפי סוכנות הידיעות הממלכתית WAM אשר ציטטה גורמים במועצה – מתקפות הסייבר, שמקורן בקבוצות טרוריסטים מ- 14 מדינות, אותרו בהצלחה ונמנעו. המגזרים הממשלתיים היו היעד העיקרי של […]

האקרים משתמשים במודעות חיפוש גוגל כדי לגנוב חשבונות Google Ads

האקרים משתמשים במודעות חיפוש גוגל כדי לגנוב חשבונות Google Ads

פושעי סייבר משתמשים כעת בפרסומות של חיפוש גוגל כדי לקדם אתרי דיוג אשר גונבים את אישורי הגישה (שמות משתמשים וסיסמאות) של מפרסמים בפלטפורמת Google Ads. פושעי הסייבר מריצים מודעות בחיפוש גוגל המתחזות ל- Google Ads – מודעות המוצגות כתוצאות ממומנות המפנות קורבנות פוטנציאליים לדפי התחברות מזויפים המתארחים ב- Google Sites, אך נראים כמו דף הבית הרשמי […]

אזהרה קריטית ל- 100 מיליון משתמשי אפל מפני נוזקה ייעודית חדשה

אזהרה קריטית ל- 100 מיליון משתמשי אפל מפני מתקפת סייבר

למרות שמשתמשי Windows נוטים יותר להיות במוקד מתקפות סייבר, מחקר חדש מצביע על כך ש- 100 מיליון משתמשי macOS נמצאים על הכוונת של פושעי סייבר המחפשים לנצל את הפופולריות הגוברת של מערכת ההפעלה. גרסה חדשה של נוזקת macOS Banshee Stealer המסוגלת לפרוץ אישורי דפדפן, ארנקי מטבעות קריפטוגרפיים ונתונים רגישים אחרים – מנוטרת על ידי חוקרי […]

בשנת 2024 פי שלוש הקלקות על פתיונות דיוג

בשנת 2024 פי שלוש הקלקות בהודעות דיוג

על פי מחקר חדש של Netskope, גדל כמעט פי שלושה הקצב שבו לחצו משתמשים ארגוניים על פתיונות דיוג בשנת 2024. יותר משמונה מכל 1000 משתמשים לחצו על קישור דיוג בכל חודש בשנת 2024 – עלייה של 190% בהשוואה לשנת 2023. החוקרים טוענים כי העלייה הזו נגרמת על ידי שילוב של עייפות קוגניטיבית, כאשר משתמשים מופגזים […]

גניבת מידע אישי דרך אתרי גיימינג מזוייפים

גניבת מידע אישי דרך אתרי גיימינג מזוייפים

במתקפת סייבר חדשה נשלחות הודעות ישירות (DM) לגיימרים בשרת Discord, בהן הם נשאלים האם הם מעוניינים לבצע בדיקות בטא למשחק חדש. לעתים קרובות מגיע המסר מה"מפתחים" עצמם, שכן פנייה באופן אישי לגיימר אם הוא מוכן לנסות משחק שהם פיתחו, הינה שיטה נפוצה לפיתוי קורבנות. במידה והגיימר מעוניין, הוא יקבל קישור להורדה וסיסמה לקובץ ארכיון המכיל […]

דילוג לתוכן