153 מיליון רישיונות נהיגה למכירה ברשת האפלה

153 מיליון רישיונות נהיגה למכירה ברשת האפלה

בימים האחרונים עלה לרשת האפלה שירות גניבת זהויות בשם Nexus, המציע למכירה סריקות של למעלה מ‑ 153 מיליון רישיונות נהיגה מארצות הברית ומקנדה, לצד יותר מ‑ 10 מיליון תעודות זהות ומיליוני מסמכי נסיעה. מפעיליו טוענים כי המקור הוא פריצה פעילה אצל "חברת אימות זהות גדולה". משרד ה‑ FBI בניו אורלינס פתח חקירה רשמית בחשד לפריצה […]

רובם רק התחברו ל- Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

רובם רק התחברו ל-Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

קבוצת Manchester Airports Group, המפעילה את נמלי התעופה מנצ'סטר, לונדון סטנסטד ומידלנדס המזרחי, אישרה כי נגנב מידע אודות לקוחותיה. דובר החברה מסר לאנשי אתר The Register כי מדובר ב- 8.7 מיליון לקוחות. לפי דיווחים בתקשורת הבריטית זוהתה התקרית ב- 25 באוגוסט. החברה מסרה כי בלמה מיד את הסיכון, נעזרה ביועצים חיצוניים ועדכנה את הרשויות הרלוונטיות, […]

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

מתקפת הסייבר על ענקית הלוגיסטיקה Ceva Logistics התחילה כאירוע תפעולי בלפחות שמונה מחסנים באירופה. בתוך שבועיים היא הפכה לשיעור כואב עבור שורה של ארגונים אחרים — בנק, קמעונאים, מועדון כדורגל ואפילו רוכשי חומרה של Steam — שגילו כי פרטי הלקוחות שלהם נגנבו ממערכות של ספק, שהלקוח הסופי לרוב כלל אינו מודע לקיומו. מה קרה: פריצה […]

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

בתחילת אוגוסט 2026 תועדה אחת ממתקפות שרשרת האספקה המהירות והנרחבות שנראו במאגר הקוד הפתוח npm — התשתית שממנה כמעט כל ארגון אשר מפתח תוכנה מוריד רכיבי JavaScript מוכנים. הכול התחיל בפריצה לחשבון GitHub של מתחזק חבילות במרחבי keyv ו- cacheable: התוקפים ניצלו את החשבון כדי להחדיר קוד זדוני ל- 11 חבילות "נשאיות" ראשונות. מכאן ואילך […]

כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים

כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים

חוקרי Check Point Research חשפו מתקפת סייבר חדשה נגד ארגונים ישראליים, המכונה "Operation Epic Fury" ומיוחסת לקבוצת APT איראנית בשם Cavern Manticore (המזוהה גם בשם Cav3rn). הקבוצה קשורה למשרד המודיעין והביטחון של איראן ומציגה חפיפות טכניות עם קבוצות סייבר איראניות אחרות מוכרות דוגמת MuddyWater ו- Lyceum. הפעילות, המנוטרת בידי Check Point מאז תחילת 2026, מכוונת […]

כשכלי התמיכה מרחוק הופך לדלת אחורית לכל המערכות המנוהלות

כשכלי התמיכה מרחוק הופך לדלת אחורית לכל המערכות המנוהלות

כלי ניהול ותמיכה מרחוק (RMM) הוא מפתח‑אב: מנקודה אחת הוא שולט בעשרות ומאות מערכות דרך ערוץ ניהולי מהימן. משום כך, פגיעות חמורה בכלי כזה אינה תקלה נקודתית אלא דלת אחורית לכל הרשת המנוהלת. חולשת CVE‑2026‑48558 בתוכנת SimpleHelp, שדורגה בחומרה המרבית (CVSS 10), ממחישה זאת במלואו — ולפי חברת Blackpoint היא כבר נוצלה בפועל להפצת נוזקות. […]

שרשרת האספקה כחוליה החלשה: פריצת טאטא אלקטרוניקס וחשיפת סודות אפל וטסלה

שרשרת האספקה כחוליה החלשה: פריצת טאטא אלקטרוניקס וחשיפת סודות אפל וטסלה

כשתאגיד מוסר את תכניות הייצור שלו לספק חיצוני, הוא מוסר גם את גבולות ההגנה שלו. הפריצה לטאטא אלקטרוניקס — יצרנית אלקטרוניקה ומוליכים-למחצה הודית המספקת לאפל, טסלה, אינטל וקוואלקום — ממחישה זאת באופן ברור. קבוצת הכופרה World Leaks פרסמה מעל 204,300 קבצים במשקל כ- 630GB וביניהם נמצאו מפרטי ספקים של אפל ומסמכי ייצור של טסלה, חלקם […]

שרשרת אספקה כנקודת תורפה: כיצד פריצה אחת חשפה את לקוחותיהן של ענקיות הסייבר

שרשרת אספקה כנקודת תורפה: כיצד פריצה אחת ל- Klue חשפה את לקוחותיהן של ענקיות הסייבר

מתקפת הסייבר על חברת מחקר השוק Klue ממחישה עיקרון שחוקרי אבטחת מידע חוזרים ומדגישים: פושע הסייבר המתוחכם אינו מכוון עוד אל המבצר עצמו, אלא אל הספק החלש ששומר את מפתחותיו. Klue, חברה מוונקובר המאפשרת לארגונים לחבר את נתוניהם למערכותיה לצורכי מחקר שוק, היא בדיוק חוליית הביניים שפושעי סייבר אוהבים — דרכה ניתן להגיע במכה אחת […]

מתקפת כופרה על ספק צד שלישי משביתה תשלומים מקוונים עבור לקוחות חברת אספקת אנרגיה

מתקפת כופרה על ספק צד שלישי משבשת תשלומים מקוונים עבור 70,000 לקוחות חברת אספקת אנרגיה

חברת Bryan Texas Utilities (BTU) הינה חברת חשמל עירונית בבעלות קהילתית, ללא מטרות רווח, המשרתת כ- 70,000 לקוחות בבריאן טקסס, בחלקים מקולג' סטיישן ובמחוז בראזוס הסובב אותה. החברה פועלת למעלה מ- 110 שנה ומספקת חשמל אמין ובעלות נמוכה ובמקרים מסוימים, גם שירותי מים. לקוחות BTU ממשיכים לחוות שיבושים כתוצאה ממתקפת כופרה הקשורה למעבד התשלומים של […]

מתקפת שרשרת אספקה גרמה לגניבת מידע של 17,000 עובדי קבוצת וולוו

מתקפת שרשרת אספקה גרמה לגניבת מידע של 17,000 עובדי קבוצת וולוו

מתקפת סייבר על ספקית שירותי העסקים Conduent (קונדואנט) – חברה בינלאומית המספקת פתרונות עסקיים מבוססי טכנולוגיה, בינה מלאכותית ואוטומציה לשיפור תהליכים עבור תאגידים וממשלות, השפיעה על לפחות 25 מיליון אנשים – הרבה יותר ממה שדווח בתחילה. קבוצת וולוו צפון אמריקה אישרה כי פרצת האבטחה גרמה לדלף מידע אישי של כ- 17,000 עובדים, מה שהופך אותה […]

דברו איתנו

דילוג לתוכן