פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר בתאגיד MITRE

פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר ב- MITRE

תאגיד MITRE המפקח על מחקרים במימון פדרלי, נפרץ על ידי האקרים בחסות מדינה עויינת באמצעות שתי נקודות תורפה של יום אפס במוצרים של ספקית ה- IT חברת Ivanti. התאגיד טוען כי האקרים ביצעו סיור ברשתות המחשוב שלו על ידי ניצול אחד מה- VPN שלה באמצעות שתי נקודות תורפה במוצר Ivanti Connect Secure. החברה דיווחה ששתי […]

האקרים השיגו מידע אישי רפואי במתקפת סייבר על מרכז שיקום

האקרים השיגו מידע אישי רפואי במתקפת סייבר על מרכז שיקום

רשת ה- IT של בית החולים השיקומי של דרום ניו מקסיקו המציע שירותי שיקום ואשפוז, נפרצה בין 16 בינואר ל- 4 בפברואר. מתקפת סייבר העניקה להאקרים גישה למידע אישי ורפואי רגיש של אלפי אנשים. המידע אליו השיגו ההאקרים גישה: שמות, כתובות, תאריכי לידה, רשומות רפואיות, מזהי חברי קופות חולים ונתוני בריאות. נתונים ממשרד הבריאות האמריקאי […]

סוכנות אבטחת הסייבר הצ'כית מזהירה כי רוסיה מנסה לחבל במסילות רכבת

סוכנות אבטחת הסייבר הצ'כית מזהירה כי רוסיה מנסה לחבל במסילות רכבת

בתחילת החודש הצהיר שר התחבורה הצ'כי – מרטין קופקה, כי רוסיה ביצעה אלפי ניסיונות לחבל במסילות ברזל באירופה. שר התחבורה של הרפובליקה הצ'כית אמר לפייננשל טיימס כי מטרת מתקפות הסייבר הללו הינה לערער את היציבות באיחוד האירופי ולחבל בתשתיות קריטיות. לדבי קופקה, תקפו האקרים רוסים גם מערכות איתות ורשתות מחשוב של מפעילת הרכבת הצ'כית הלאומית […]

עלייה שנתית של 10% במתקפות השתלטות על חשבונות על ידי בוטים זדוניים

עלייה שנתית של 10% במתקפות השתלטות על חשבונות

לפי Imperva, מהווה כעת תעבורת אינטרנט הקשורה לבוטים זדוניים שליש (32%) מכלל התעבורה ברשת, מה שגורם לעלייה של 10% משנה לשנה במתקפות השתלטות חשבונות – Account Takeover (ATO). דו"ח Imperva Bad Bot לשנת 2024 של החברה בבעלות Thales, הינו ניתוח מפורט של תעבורת בוטים אוטומטית ברחבי האינטרנט. הוא חשף שבוטים – טובים וזדוניים כאחד – […]

נזק של 1.6 מיליארד דולר לקבוצת UnitedHealth בעקבות מתקפת שרשרת אספקה

נזק של 1.6 מיליארד דולר לקבוצת UnitedHealth בעקבות פריצת הסייבר ל- Change

קבוצת UnitedHealth טוענת כי היא מצפה שפריצת הסייבר ליחידת ה- Change Healthcare שלה תעלה לחברה עד 1.6 מיליארד דולר השנה, אך שמרה על תחזית הרווחים שלה לשנת 2024, מה שמרמז על השפעה פחות חמורה של מתקפת הסייבר. למרות השיבושים האדירים, גבר קונגלומרט הבריאות על ההערכות לגבי הרווחים ברבעון הראשון, כאשר ירדו העלויות הרפואיות של הארגון […]

האקרים איראניים שולחים איומים לישראלים

האקרים איראניים שולחים איומים לישראלים

אזרחים ישראלים קיבלו הודעות טקסט מאיימות מהאקרים איראניים. בהודעות נכתב כי הם השתלטו על מערכות המכ"ם של ישראל וכן נכתב: "יש לכם רק כמה שעות לתקן את המערכות". קבוצת ההאקרים האיראנית – Handala, טענה בהודעה בטלגרם כי שלחה 500,000 אזהרות בהודעות טקסט לאזרחים ישראלים: "אנשים ישלמו על הפשעים והטיפשות של מנהיגיכם. אין ספק שהמנהיגים שלכם […]

הונאת Deepfake כוונה למנהל הסיסמאות LastPass

הונאת Deepfake מכוונת למנהל הסיסמאות LastPass

בפוסט בבלוג של תוכנת ניהול הסיסמאות LastPass, הודתה החברה שחוותה ניסיון מתקפת זיוף עמוק – דיפ פייק: אחד מעובדי החברה קיבל סדרה של שיחות, הודעות טקסט ולפחות הודעה קולית אחת בוואטסאפ, הכוללים זיוף קולי של האקר אשר התחזה למנכ"ל החברה. וואטסאפ לא משמש כערוץ תקשורת נפוץ בחברה כך שהדבר עורר חשד. העובד דיווח על האירוע […]

עליה של 90% בדיווחי פריצות מידע בארה"ב ברבעון הראשון של השנה

עליה של 90% בדיווחי פרצות מידע בארה"ב ברבעון הראשון של השנה

על פי מרכז המשאבים לגניבת זהות (ITRC), בשלושת החודשים הראשונים של 2024 נרשמו 841 פריצות מידע שדווחו בפומבי – עלייה של 90% בהשוואה לתקופה המקבילה אשתקד. ITRC טוענים כי למרות שמספר פריצות המידע ודלף המידע עלו ברבעון הראשון של 2023, ירד מספר הקורבנות הכולל ב- 72% בשנה ל- 72.5 מיליון. מתקפות סייבר היו הגורם העיקרי […]

מהחברה שמאחורי פסטיבל הקומדיה במונטריאול נגנבו 814,000 דולר בהונאת דוא"ל

מהחברה שמאחורי פסטיבל הקומדיה של מונטריאול נגנבו 814,000 דולר בהונאת דוא"ל

הונאת אימייל הביאה לגניבת 814,000 דולר מ- Just for Laughs. ההונאה החלה כאשר יצרו פושעי סייבר כתובות דוא"ל שנראה כאילו הן שייכות לחברות אשר סיפקו שירותים לחברה העומדת מאחורי פסטיבל הקומדיה של מונטריאול. כתובות הדוא"ל נראו לכאורה מ- L'Équipe Spectra ו- Group CH, שהן חברות המספקות שירותי ניהול ל- Just for Laughs. באמצעות כתובות הדוא"ל […]

עלייה בשימוש במחשבי Mac ארגוני גוררת פריצות סייבר מתוחכמות יותר

עלייה בשימוש במחשבי Mac גורמת לפריצות סייבר מתוחכמות יותר

האקרים מפתחים טקטיקות מורכבות יותר – חוצות פלטפורמות במטרה לפגוע בבסיס ההולך וגדל של משתמשים ארגוניים במחשבי Mac. המוניטין של אבטחת מחשבי Mac הינו נכס יקר ערך וככל שיותר ארגונים מאמצים את השימוש במחשבי MAC, הופכים מחשבים אלו למטרה גדולה יותר עבור האקרים. ארכיטקטורת האבטחה של macOS כוללת מסגרת שקיפות, הסכמה ובקרה (TCC) – שמטרתה […]

דילוג לתוכן