דלף מידע ב- GitHub חשף 3,800 מאגרים פנימיים

דלף מידע ב- GitHub חשף 3,800 מאגרים פנימיים

GitHub אישרה ב- 20 במאי דלף מידע, לאחר שפושעי סייבר השיגו גישה לכ- 3,800 ממאגרי הקוד הפנימיים של הפלטפורמה. נקודת החדירה של פושעי הסייבר הייתה תחנת עבודה שנפרצה באמצעות הרחבה זדונית של Visual Studio Code. קבוצת הסייבר TeamPCP לקחה אחריות וכעת מציעה למכירה את המידע שגנבה בפורום פשעי סייבר. GitHub זיההו את הפריצה ב- 19 […]

גוגל משיקה תכונת אבטחה חדשה לאנדרואיד שתסייע בחשיפת מתקפות ריגול

גוגל משיקה תכונת אבטחה חדשה לאנדרואיד שתסייע בחשיפת מתקפות ריגול

גוגל משיקה תכונה חדשה להפעלה באנדרואיד שמטרתה לסייע לחוקרי אבטחה לחקור מתקפות ריגול סייבר. התכונה נקראת Intrusion Logging – רישום חדירות והיא חלק ממצב ההגנה המתקדם של אנדרואיד שגוגל השיקה בשנה שעברה – מצב אבטחה מיוחד להפעלה המאפשר תכונות מסוימות שמטרתן להקשות על פריצה למכשיר. מצב ההגנה המתקדם נועד להתמודד עם מתקפות ריגול סייבר ולפקח […]

פושעי סייבר גנבו 20 מיליון דולר מכספומטים באמצעות נוזקות

פושעי סייבר גנבו 20 מיליון דולר מכספומטים באמצעות נוזקות

פושעי סייבר גנבו למעלה מ- 20 מיליון דולר מכספומטים שנפרצו בשנה שעברה באמצעות נוזקות. מגמה זו, לטענת ה- FBI, נמצאת במגמת עלייה ברחבי ארצות הברית. פושעי הסייבר עושים זאת באמצעות ATM jackpotting – מתקפה סייבר-פיזית שבה הם מנצלים פגיעויות פיזיות ותוכנות בכספומטים, על מנת לפרוס נוזקות המורות לכספומט להוציא מזומן לפי דרישה ללא אישור בנק. […]

מתקפת סייבר פגעה במוזיאון אופיצי שבפירנצה

מתקפת סייבר פגעה במוזיאון אופיצי שבפירנצה

מתקפת סייבר על גלריית אופיצי בפירנצה שיבשה את שרתי המנהלה ואת מערכות הדוא"ל של הצוות, אך הותירה את שירותי הכרטיסים, המעקב והמבקרים פעילים – מה שאיפשר למוזיאון להישאר פתוח לציבור. בין שבת 31 בינואר לראשון 1 בפברואר, זיהו אנשי ה- IT באופיצי נוזקות במערכות המחשוב הפנימיות, מה שאילץ כיבוי מחשבי הצוות והשעיה זמנית של חשבונות […]

במתקפת הנדסה חברתית מותקנת נוזקה במסווה של הזמנה למסיבה

במתקפת הנדסה חברתית הזמנות מזויפות למסיבות משמשות להתקנת נוזקה

זה נשמע ידידותי, מוכר ולא מזיק, אבל בהונאת סייבר חדשה מה שנראה כהזמנה למסיבה מוביל להתקנה שקטה של ​​ScreenConnect במחשבי Windows של הקורבנות – כלי תמיכה מרחוק לגיטימי המותקן בשקט ברקע, מנוצל לרעה על ידי פושעי סייבר ומעניק להם שליטה מלאה על מערכת המחשוב. כך פועלת התרמית, מדוע היא יעילה וכיצד תגנו על עצמכם. קורבנות […]

מתקפת סייבר איראנית על ארגונים לא ממשלתיים ופעילים למען זכויות אדם

מתקפת סייבר איראנית על ארגונים לא ממשלתיים ופעילים למען זכויות אדם

האקרים איראניים עומדים מאחורי מתקפת סייבר המכוונת נגד ארגונים לא ממשלתיים ואנשים המעורבים בתיעוד הפרות זכויות אדם באיראן. מתקפת סייבר זו שנצפתה על ידי חברת אבטחת הסייבר הצרפתית HarfangLab בינואר 2026, בוצעה על ידי קבצת הסייבר האיראנית RedKitten והיא חופפת למחאות הציבוריות שהחלו באיראן לקראת סוף 2025 במחאה על אינפלציה גוברת, עליית מחירי המזון ופיחות […]

נחשפו שני תוספי כרום אשר גונבים צ'אטים של ChatGPT ו- DeepSeek

נחשפו שני תוספי כרום אשר גונבים צ'אטים של ChatGPT ו- DeepSeek

חוקרי אבטחת סייבר גילו שתי הרחבות זדוניות חדשות בחנות האינטרנט של כרום, שנועדו לגנוב שיחות OpenAI ChatGPT ו- DeepSeek לצד נתוני גלישה נוספים – מידע אישי הנשלח לשרתים הנמצאים תחת שליטת פושעי סייבר. שמות ההרחבות, אשר יחדיו מונות למעלה מ- 900,000 משתמשים הינן: Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI AI […]

מתקפת נוזקה של האקרים רוסיים על תעשיית האירוח באירופה

מתקפת נוזקה של האקרים רוסיים על תעשיית האירוח באירופה

פושעי סייבר רוסים משתמשים בדף מזויף של "מסך המוות הכחול" כדי למקד מתקפות סייבר על בתי המלון וחברות מלונאות אירופיות באמצעות נוזקות. חוקרי סייבר מ- Securonix אמרו כי הם עוקבים אחר מתקפת נוזקות מתמשכת אותה הם מכנים PHALT#BLYX. מתקפת הסייבר מתחילה בדרך כלל בפיתוי המתמקד במנועי חיפוש בתחום המלונאות. מתקפת הסייבר מתחילה בביטול הזמנה מזויף […]

מידע אישי ורפואי של מטופלים נגנב ממרפאת רפואה דחופה בקליפורניה בעקבות מתקפת כופרה

מידע אישי ורפואי של מטופלים נגנב ממרפאת טיפול דחוף בקליפורניה בעקבות מתקפת כופרה

מרכז הרפואה הדחופה Pulse ברדינג קליפורניה הודיע למספר לא ידוע של מטופלים אודות דלף מידע אשר אירע במרץ 2025 – כך עולה מגילוי שפורסם על ידי התובע הכללי של קליפורניה. דלף המידע פגע במידע האישי הבא: שמות, מספרי ביטוח לאומי, מספרי רישיון נהיגה, מידע רפואי, מידע על ביטוח בריאות. קבוצת הכופרה Medusa לקחה אחריות על […]

נוזקת DroidLock נועלת משתמשי אנדרואיד ודורשת כופר

נוזקת DroidLock נועלת משתמשי אנדרואיד ודורשת כופר

חוקרי סייבר ניתחו מתקפת נוזקה חדשה המכוונת באופן פעיל למשתמשי אנדרואיד. נוזקת DroidLock משתלטת על מכשירי אנדרואיד ונועלת אותם כנגד תשלום דמי כופר. עד כה כוונה מתקפת הסייבר בעיקר למשתמשים דוברי ספרדית, אך חוקרי הסייבר מזהירים שהיא עלולה להתפשט. נוזקת DroidLock מועברת דרך אתרי דיוג אשר מטעים משתמשים להתקין אפליקציה זדונית המעמידה פנים, למשל, שהיא […]

דברו איתנו

דילוג לתוכן