האקרים משתמשים בתוכנת PuTTY לגישת SSH כדי להחדיר נוזקות למערכות Windows

האקרים משתמשים בתוכנת PuTTY לגישת SSH כדי להחדיר נוזקות למערכות Windows

מאז הכללת OpenSSH כרכיב ברירת מחדל של Windows 10, ניצלו האקרים את נוכחותו ומנצלים אותו כ- Living Off the Land Binary (LOLBIN). משמעות הדבר היא שהאקרים משתמשים בכלי מערכת מהימנים כמו ssh.exe כדי להתחמק מגילוי וליצור גישה מתמשכת במערכת המחשוב אליה פרצו. OpenSSH הינה כלי סטנדרטי לניהול מאובטח מרחוק במערכות לינוקס ו- Windows כאחד. נוזקה חדשה […]

בפרצת מידע בשרשרת אספקה נגנבו פרטי קשר של לקוחות אדידס

בפרצת מידע נגנבו פרטי קשר של לקוחות אדידס

חברת אדידס הודיעה ב- 23 במאי כי פושעי סייבר השיגו גישה לנתוני לקוחות דרך ספק שירות לקוחות חיצוני. פרצת המידע לא כללה סיסמאות או נתוני כרטיסי אשראי: "נקטנו מיד בצעדים כדי לבלום את מתקפת הסייבר ופתחנו בחקירה מקיפה, תוך שיתוף פעולה עם מומחי אבטחת מידע", מסרה החברה בהצהרה שפורסמה באתר האינטרנט שלה וציינה: "אדידס נמצאת […]

יצרנית הפלדה הגדולה ביותר בארה"ב השביתה את הייצור בעקבות פריצה לשרתי החברה

יצרנית הפלדה הגדולה ביותר בארה"ב השביתה את הייצור בעקבות פריצה לשרתי החברה

במסמך שהוגש לרשות ניירות הערך האמריקאית על ידי Nucor – יצרנית הפלדה הגדולה ביותר בארה"ב, דיווחה החברה כי חלק ממפעליה הושבתו בזמן שחברת אבטחת מידע חיצונית חוקרת מתקפת סייבר נגד מערכות טכנולוגיית מידע מסוימות של החברה, מבלי לציין אילו מהן. רשויות אכיפת החוק נקראו גם הן לסייע. במסמך נכתב: "נכון למועד הגשת הבקשה עצרה החברה […]

ספק האנרגיה של נובה סקוטיה נאלץ להשבית שרתים עקב מתקפת סייבר

ספק האנרגיה של נובה סקוטיה נאלץ להשבית שרתים עקב מתקפת סייבר

חברת החשמל Nova Scotia Power וחברת האם שלה Emera, הודיעו כי מתקפת סייבר פגעה בחלקים מרשתה הקנדית ובשרתים התומכים בחלקים מעסקיה. החברה מספקת 95% מהחשמל של נובה סקוטיה ומשרתת למעלה מ- 500,000 בתים ומתקנים. בשבוע שעבר גילתה חברת החשמל Nova Scotia Power מתקפת סייבר אשר כללה גישה בלתי מורשית למערכות המחשוב שלה. החברה מסרה כי […]

אחד מכל שלושה משתמשים נפגע מפריצה לחשבון עקב סיסמאות חלשות

אחד מכל שלושה משתמשים נפגע מפריצה לחשבון עקב סיסמאות חלשות

ממחקר חדש של FIDO Alliance עולה כי למעלה משליש (36%) מחשבונות משתמשים נפגעו עקב סיסמאות חלשות או גנובות בשנה האחרונה. מחקר FIDO סקר 1389 מבוגרים בגילאי 18 ומעלה בארה"ב, בריטניה, סין, דרום קוריאה ויפן. המחקר של FIDO מצא גם מודעות גוברת ושימוש במפתחות סיסמה – אלטרנטיבה לשמות משתמש וסיסמאות מסורתיים לאימות חשבונות. לפי FIDO, כמחצית […]

פגם אבטחה של WinRAR עוקף את התראות האבטחה של Windows Mark of the Web

פגם אבטחה של WinRAR עוקף את התראות האבטחה של Windows Mark of the Web

פגיעות אבטחה התגלתה בארכיון הקבצים WinRAR – פגיעות אשר עוקפת את אזהרת האבטחה Mark of the Web (MotW) ומפעילה קוד זדוני במערכת ההפעלה Windows. פגיעות אבטחה זו משפיעה על כל גרסאות WinRAR מלבד המהדורה האחרונה, שהיא כרגע 7.11. Mark of the Web הינה פונקציית אבטחה ב- Windows בצורה של ערך מטא נתונים (זרם נתונים חלופי […]

אפל קוראת למיליוני משתמשים לעדכן את האייפון בעקבות גילוי פרצת אבטחה

אפל קוראת למיליוני משתמשים לעדכן את האייפון בעקבות פרצת אבטחה המאפשרת להאקרים להשתלט על מכשירים

מיליוני משתמשי אפל נקראים לעדכן את המכשירים שלהם לאחר שהחברה חשפה פרצות אבטחה חמורות במכשירי אייפון ואייפד. ענקית הטכנולוגיה פרסמה עדכוני אבטחה חירום החושפים כי היא נפגעה ממתקפות ממוקדות ומתוחכמות במיוחד. פרצות האבטחה שהתגלו עלולות לאפשר להאקרים להשתלט באופן מוחלט על מכשירים שלא הורידו את תיקון האבטחה האחרון. המכשירים המושפעים הם ה- iPhone XS ואילך, […]

פריצת אבטחה בתוכנת השליטה מרחוק Any Desk מאפשרת הסלמת הרשאות

פריצת אבטחה בתוכנת השליטה מרחוק Any Desk מאפשרת הסלמת הרשאות

חוקר אבטחת המידע נאור חודורוב פרסם לאחרונה ניתוח של פגיעות שהתגלתה ב- AnyDesk – תוכנה פופולרית לשליטה מרחוק. פגיעות זו עלולה לאפשר למשתמש בעל הרשאות נמוכות להשיג גישה מוגברת ואפשרות להשתלט על מערכת המחשוב. הפגיעות נובעת מפעולת קריאה / העתקה שרירותית מוגברת של קבצים שבוצעה על ידי תוכנת AnyDesk. במילים פשוטות יותר, השירות הפועל עם […]

זה רק עדכון תוכנה, מה כבר יכול לקרות?

הצורך בעדכוני תוכנה ואבטחה קבועים הוא קריטי לשמירה על ביטחון ואמינות מערכות מידע. החשיבות של עדכונים אלה הוכחה באופן מוחלט במהלך התקפת WannaCry בשנת 2017. ההתקפה, שהייתה אחת הגדולות והמשפיעות בהיסטוריה, חשפה חולשות משמעותיות בגישה של ארגונים רבים לעדכוני אבטחה. במאמר זה נבחן את פרטי ההתקפה, את המשמעות של עדכוני תוכנה ואבטחה, את השגיאות הנפוצות […]

דברו איתנו

דילוג לתוכן