פגיעות בדומיין האינטרנט של Nespresso מאפשרת גניבת אישורי Microsoft

מתקפת דיוג אשר ניצלה באג באתר האינטרנט של נספרסו, הצליחה להתחמק מזיהוי על ידי ניצול כלי אבטחה שלא הצליחו למצוא קישורים זדוניים מקוננים או מוסתרים. מתקפת הדיוג התחילה באימייל דיוג שנראה כאילו נשלח מעובד בבנק אוף אמריקה, עם ההודעה "אנא בדוק את פעילות הכניסה האחרונה שלך ב- Microsoft". במידה ולחץ הקורבן על הקישור, הוא הופנה […]
גניבת מידע מיצרנית השבבים הסינית Nexperia

חברת Nexperia – יצרנית שבבים סינית, נפלה לאחרונה קורבן לפריצת מידע מסיבית שבה נגנב מידע רגיש. אירוע הסייבר התרחש כאשר צוות האבטחה הפנימי של החברה גילה גישה בלתי מורשית לשרת. לפי דובר החברה התרחשה הפריצה ב- 29 במרץ 2024 ולפושעי הסייבר הייתה גישה למערכות המחשוב הפנימיות של החברה במשך כ- 72 שעות. במהלך הזמן הזה […]
מחקר חדש מעמיד את רוסיה בראש מדד פשעי הסייבר העולמי

על פי אינדקס פשע הסייבר העולמי שפורסם לאחרונה, רוסיה היא המקור המשמעותי ביותר לפשעי סייבר עולמיים ומשמשת כמרכז העליון של גורמי איומים דיגיטליים ברחבי העולם. החוקרים שמאחורי מדד זה אשר פורסם בכתב העת Plos One, אמרו שהמחקר שלהם מספק את הדירוג הסופי הראשון אי פעם של 'נקודות חמות' של פשעי סייבר ברמה הלאומית. הדו"ח חושף […]
האקרים מכוונים כלים למסחר מקוון מזויף נגד מוסדות פיננסיים

ניתוח שנערך לאחרונה על ידי Cyble חשף הסלמה מדאיגה בהונאות סייבר של חנויות מקוונות, המצביע על התקרבות האיום לאבטחת המידע של בנקים. מתקפות דיוג באמצעות חנויות מקוונות מזויפות שהתמקדו תחילה בבנקים במלזיה, הרחיבו כעת את טווח ההגעה שלהן למוסדות פיננסיים בווייטנאם ובמיאנמר. מה שמייחד את מתקפות הדיוג הללו ממתקפות דיוג אחרות, הינו השילוב של מתקפות […]
גרמניה מזהירה מפני מתקפות דיוג המכוונות למפלגות פוליטיות

סוכנויות פדרליות בגרמניה מזהירות מפני עליה במספר מתקפות דיוג נגד מפלגות פוליטיות לקראת הבחירות הקרובות לאיחוד האירופי. המשרד הפדרלי לאבטחת מידע – BSI והמשרד הפדרלי להגנת החוקה האשימו האקרים בחסות מדינות לאום עוינות: "כרגע ניתן להניח עלייה במספר מתקפות הדיוג, בייחוד לאור הבחירות הקרובות באירופה. אלו עשויות לכלול מתקפות דיוג למטרת פרסום מידע חסוי או […]
האקרים איראניים תוקפים עובדים ישראלים בארגונים רב לאומיים

לפי חוקרי סייבר בחברת האבטחה Proofpoint, משתמשת קבוצת ההאקרים האירנית TA450 במיילים מזויפים של משכורות, פיצויים ותמריצים כספיים – על מנת להערים על עובדים ישראלים בארגונים רב-לאומיים ללחוץ על קישורים זדוניים. TA450 – קבוצת ריגול סייבר הידועה גם בשם MuddyWater, Mercury ו- Static Kitten, מפתה קורבנות ישראליים העובדים בחברות ייצור, טכנולוגיה ואבטחת מידע גלובליות, באמצעות […]
קבוצת האקרים רוסית מנצלת תכונת Windows למתקפת דיוג עולמית

קולקטיב פושעי הסייבר הרוסים המכונה בשם APT28, משתמש בתכונה לגיטימית של Microsoft Windows כדי לפרוס גנבי מידע ונוזקות אחרות במערכות המחשוב של קורבנותיהם. מאמר חדש של חוקרי סייבר בזרוע אבטחת הסייבר של חברת IBM X-Force טוען שמתקפת סייבר זו הייתה פעילה בין נובמבר בשנה שעברה לפברואר השנה. לפי הדיווח, מתחזים פושעי הסייבר (הידועים גם בשם […]
פשעי הסייבר במגמת עליה בסינגפור הנלחמת בהונאות מקוונות

הונאות ופשעי סייבר בסינגפור ממשיכים במגמת עליה ועלו ב- 49.6% בשנה שעברה, גם כאשר נוקטת סינגפור מספר צעדים כלל-תעשייתיים כדי לבלום הונאות ופשעי סייבר. מספר מקרי ההונאות ופשעי הסייבר הגיע בסינגפור ל- 50,376 בשנת 2023, לעומת 33,669 מקרים בשנה הקודמת, כאשר הונאות היוו 92.4% מהמקרים הכוללים. על פי הנתונים העדכניים של משטרת סינגפור (SPF), הקורבנות […]
האם הפרטים שלכם ושל ארגונכם מסתובבים ברשת ומוצעים לכל דורש?

הרשת האפלה (Dark Web) הפכה למרכז פעילויות פליליות, כולל מכירת מידע אישי גנוב, סיסמאות וזהויות. הבנת המנגנונים של גניבת מידע והתמודדות עימה היא מרכיב חשוב בהגנה על הפרטיות והביטחון שלנו ברשת. אנחנו ב-010 מספקים מודיעין סייבר שיעזור לכם להבין האם ואיזה מידע דלף לרשת ומספקים כלים ופתרונות למניעת והתמודדות עם זליגת מידע ארגוני, הכלים שלנו […]
החשיבות של מודעות סייבר אצל עובדים

מודעות לסייבר אצל עובדים היא חיונית והכרחית להגנה על מידע עסקי ולשמירה על תקינות המערכות המחשוביות של הארגון. זיהוי ומניעת איומים מבוססי סייבר תלויים לא רק בטכנולוגיות מתקדמות, אלא גם בהבנה ובהתנהלות הנכונה של העובדים. במאמר זה נסביר את הייתרונות ואת החשיבות של מודעות סייבר אצל עובדים, את הסכנות המתלוות לחוסר מודעות סייבר, ואת הפתרונות […]