יומן iCloud נוצל לשליחת הודעות דיוג משרתי אפל

יומן iCloud נוצל לשליחת הודעות דיוג משרתי אפל

הזמנות ליומן iCloud נוצלו לרעה לשליחת הודעות דוא"ל דיוג במסווה של הודעות רכישה ישירות משרתי הדוא"ל של אפל, מה שמגדיל את הסיכוי שהן עקפו מסנני דואר זבל והגיעו לתיבות הדואר הנכנס של הקורבנות. מוקדם יותר החודש שותף עם BleepingComputer דוא"ל שטען שהוא קבלה על תשלום בסך 599 דולר שחויבה מחשבון ה- PayPal של הנמען. דוא"ל […]

במתקפת שרשרת אספקה נגנב מידע אישי של לקוחות חברת שירותים פיננסיים

מידע אישי נגנב במתקפת סייבר על חברת שירותים פיננסיים

חברת Wealthsimple – שירות ניהול השקעות מקוון ​​מוביל בקנדה, חשפה פרצת נתונים לאחר שפושעי סייבר גנבו את המידע האישי של לקוחותיה. חברת השירותים הפיננסיים שנוסדה בשנת 2014 ובסיסה בטורונטו, מחזיקה בנכסים בשווי של למעלה מ- 84.5 מיליארד דולר קנדי ​​(כ- 61 מיליארד דולר). היא מציעה מגוון רחב של מוצרים פיננסיים המיועדים להשקעות, מסחר, מטבעות קריפטוגרפיים, […]

מחקר מצא כי 61 אחוזים מהחברות בארה"ב נפגעו מדלף מידע פנימי

מחקר מצא כי 61 אחוזים מהחברות בארה"ב נפגעו מדלף מידע פנימי

על פי דו"ח OPSWAT שנערך על ידי מכון Ponemon, סבלו בשנתיים האחרונות כשני שלישים (61%) מהחברות בארה"ב מדלף מידע מצד גורמים פנימיים. עסקים שנפגעו חוו בממוצע שמונה אירועי גישה פנימית שהובילו לגישה בלתי מורשית לנתונים רגישים וסודיים בקבצים. אירועים אלו קשורים הן לפעילויות בלתית מכוונת של גורמים פנימיים והן לפעילויות זדוניות. העלות הממוצעת של אירועי […]

במשך חודשיים שהו האקרים ברשת המחשוב של בית חולים וחשפו מידע של 140 אלף איש

במשך חודשיים שהו האקרים ברשת המחשוב של בית חולים וחשפו מידע של 140 אלף איש

בית חולים במישיגן אישר כי נפל קורבן לפריצת נתונים אשר חשפה מידע רפואי מוגן של כ- 140,000 איש. מערכת הבריאות הכפרית Aspire המפעילה 70 מתקנים ברחבי המדינה, כולל שלושה בתי חולים, מסרה כי פושעי סייבר השיגו גישה לרשת המחשוב שלה במשך יותר מחודשיים, בין ה- 4 בנובמבר 2024 ל- 6 בינואר 2025, לפני שהפריצה התגלתה. באמצע […]

בפריצת מידע לחברת משלוחים אמריקאית נגנבו שמות מלאים מספרי זהות ומידע רפואי

בפריצת מידע לחברת משלוחים אמריקאית נגנבו שמות מלאים מספרי זהות ומידע רפואי

מידע אישי של אלפי אנשים נגנב בפריצת מידע שהתרחשה במשך יומיים באפריל השנה, בחברת המשלוחים האמריקאית OnTrac. על פי דיווח של Cybernews, נפגעו למעלה מ- 40,000 אנשים מפריצת המידע אשר חשפה פרטים אישיים כולל שמות, תאריכי לידה, מספרי ביטוח לאומי, רישיון נהיגה או תעודות זהות וכן, מידע רפואי ו/או ביטוח בריאות. OnTrac שלחה מכתבי הודעה […]

קובץ התקנה מזויף של AnyDesk מפיץ נוזקת גניבת מידע באמצעות הונאת ClickFix

קובץ התקנה מזויף של AnyDesk מפיץ נוזקת גניבת מידע באמצעות הונאת ClickFix

חוקרי אבטחת סייבר בחברת Huntress גילו מתקפת נוזקות חדשה המשתמשת בטכניקת ClickFix כדי להפיץ נוזקות. במתקפת סייבר מפתים האקרים קורבנות באמצעות התקנה מזויפת של כלי הגישה מרחוק הלגיטימי AnyDesk, להתקין נוזקה בשם MetaStealer. חשוב מאד להבין כי הטכניקה הקלאסית של ClickFix משכנעת משתמשים לתקן בעיה מזויפת על ידי העתקה והדבקה של פקודה זדונית לתיבת הדו-שיח […]

מתקפת סייבר פגעה קשות במתקני ייצור ובנקודות קמעונאות של יגואר לנד רובר

מתקפת סייבר פגעה במתקני הייצור ובנקודות הקמעונאות של יגואר לנד רובר

יגואר לנד רובר (JLR) – יצרנית מכוניות היוקרה הרב-לאומית הבריטית, הודיעה אתמול כי פעילותה נפגעה קשות עקב מה שתיארה כאירוע אבטחת סייבר אשר השפיע על מערכות ה- IT הגלובליות שלה. על פי הליברפול אקו, נשלחה לעובדי מפעל החברה בהיילווד ליד ליברפול, הודעת דוא"ל מוקדם בבוקר יום שני בה נאמר להם לא להתייצב לעבודה. העיתון דיווח […]

רשויות מקומיות בשוודיה הושבתו בעקבות מתקפת כופרה על שרשרת אספקה

רשויות מקומיות בשוודיה הושבתו בעקבות מתקפת כופרה

רוב הרשויות המקומיות בשבדיה נותקו מהאינטרנט לאחר שכנופיית כופרה פגעה בספקית ה- IT שלהן Miljödata ודרשו, על פי הדיווחים, סכום זעום של 168,000 דולר. Miljödata מפעילה מערכות משאבי אנוש, חופשות מחלה ודיווח על אירועים – עבור כ- 80 אחוז מהרשויות המקומיות בשוודיה, מה שהופך אותה לנקודת כשל יחידה עסיסית. במהלך סוף השבוע הושבתו מערכות ה- […]

חיסול כנופיות כופרה גדולות גורם להופעת כנופיות כופרה חדשות וקטנות יותר

חיסול כנופיות כופרה גדולות גורם להופעת כנופיות כופרה חדשות וקטנות יותר

המערכת האקולוגית של כנופיות הכופרה ממשיכה להתפצל, עם ריבוי כנופיות חדשות בעקבות פעולות אכיפת החוק אשר חיסלו כנופיות כופרה גדולות והביאו למיתוג מחדש של פושעי הסייבר. MalwareBytes עקבה אחר 41 כנופיות כופרה חדשות בין יולי 2024 ליוני 2025, כאשר למעלה מ- 60 כנופיות כופרה פעלו בו זמנית בפעם הראשונה מאז החל המחקר. חוקרי סייבר בחברה […]

האקרים משתמשים בטפסי צור קשר ובהסכמי סודיות מזויפים למתקפות דיוג על חברות ייצור

האקרים משתמשים בטפסי צור קשר ובהסכמי סודיות מזויפים למתקפות דיוג על חברות ייצור

חוקרי חברת צ'ק פוינט דיווחו כי מתקפת דיוג שנחפשה לאחרונה תוכננה בקפידה כדי לעקוף הגנות אבטחת מידע ולמנוע גילוי על ידי הקורבנות – הופעלה נגד חברות ייצור תעשייתי וחברות אחרות קריטיות לשרשראות אספקה ​​שונות. חוקרי הסייבר טוענים כי מתקפת דיוג זו הופעלה על ידי פושעי סייבר בעלי מוטיבציה כלכלית. מטרת מתקפת דיוג זו הינה להעביר […]

דילוג לתוכן