מתקפת סייבר פוגעת בעמותת OneBlood לתרומות דם

מתקפת סייבר פוגעת בעמותת OneBlood לתרומות דם

מתקפת סייבר פגעה בעמותה לתרומת דם המשרתת מאות בתי חולים בדרום מזרח ארה"ב. מתקפת הסייבר שדווחה לראשונה על ידי CNN, העלתה חששות לגבי השפעות אפשריות על השירות של OneBlood לבתי חולים מסוימים והתקרית נחקרת כמתקפת כופרה. "השבתת התוכנה של OneBlood משפיעה על יכולתה של העמותה לשלוח מוצרי דם לבתי חולים בפלורידה" – הודעה שנשלחה לספקי […]

מידע אישי של 14,000 לקוחות BMW דלף בפריצת מידע

מידע אישי של 14,000 לקוחות BMW דלף בפריצת מידע

דלף מידע אישי של כ- 14,000 לקוחות יצרנית הרכב BMW בהונג קונג: שמות, מספרי טלפון והעדפות קבלת מידע במסרונים. BMW טענה שהיא התקשרה עם משטרת הונג קונג והודיעה למשרד נציב פרטיות המידע האישי. החברה גם שכרה מומחי אבטחת רשת כדי לפתוח בחקירה בקנה מידה מלא של האירוע: "אנו מתייחסים ברצינות רבה לפרטיות הלקוחות שלנו והחמרנו […]

מתקפת כופרה על אוניברסיטת ניו ג'רזי

מתקפת כופרה על אוניברסיטת ניו ג'רזי

אוניברסיטת ניו ג'רזי סיטי – NJCU הודיעה לסטודנטים על מתקפת כופרה העלולה לסכן מידע אישי ופיננסי שלהם. גורמים רשמיים באוניברסיטה אישרו כי מתקפת הסייבר התרחשה בין 4-10 ביוני, אך רק כעת הודיעו לסטודנטים ולצוות. בהצהרה באתר האינטרנט נמסר על ידי גורמים רשמיים כי "סוגי המידע שעלולים להיות מושפעים שונים, אך המידע כולל שם, מספר תעודת זהות, […]

קבוצת Walser Automotive חוקרת פריצת סייבר ודלף מידע

קבוצת Walser Automotive חוקרת פריצת סייבר ודלף מידע

לאחרונה דיווחה Walser לתובע הכללי של ורמונט כי היא חוותה פרצת סייבר שבה ייתכן שנגנב מידע אישי רגיש המאפשר זיהוי לקוחות במערכות המחשוב שלה. על פי הודעת דלף המידע, זיהתה Walser בחודש מאי 2024 פעילות בלתי מורשית ברשת המחשוב שלה, שהביאה לשיבוש מערכות מחשוב מסוימות בחברה. כתוצאה מכך, פתחה Walser בחקירה כדי לקבוע את מהות […]

חברת HealthEquity חשפה דלף מידע שהשפיע על למעלה מארבעה מיליון אנשים

חברת HealthEquity חשפה דלף מידע שהשפיע על למעלה מארבעה מיליון אנשים

חברת HealthEquity האמריקאית – המנהלת מיליוני חשבונות חיסכון בריאותיים ברחבי ארה"ב, חשפה כי פרצת נתונים הביאה לדלף מידע אישי ומידע בריאותי אישי של למעלה מארבעה מיליון אנשים. החברה קיבלה התראה על התקרית ב- 25 במרץ 2024, לאחר שזיהתה אנומליה מערכתית שדרשה חקירה טכנית מקיפה, אשר נמשכה עד 10 ביוני 2024. ספקית ההטבות הבריאותיות הגישה דוח […]

וואטסאפ ל- Windows מאפשר לסקריפטים של Python ו- PHP לפעול ללא אזהרה

וואטסאפ ב- Windows מאפשר לסקריפטים של Python ו- PHP לפעול ללא אזהרה

בעיית אבטחה בגרסה העדכנית של WhatsApp ל- Windows מאפשרת שליחת קבצים מצורפים של Python ו- PHP המופעלים ללא כל אזהרה כשהנמען פותח אותם. הבעיה דומה לזו שהשפיעה על Telegram for Windows באפריל, אשר תוקנה מאוחר יותר, שבה יכלו פושעי סייבר לעקוף אזהרות אבטחה ולבצע קוד מרחוק בעת שליחת קובץ Python. יישומון WhatsApp חוסם מספר סוגי […]

מתקפת דיוג על חברת Proofpoint פוגעת במיליונים

מתקפת דיוג על חברת Proofpoint פוגעת במיליונים

מתקפת דיוג בקנה מידה עצום ניצלה כשל אבטחה במערכות סינון הדואר האלקטרוני של חברת Proofpoint כדי לשלוח בממוצע שלוש מיליון הודעות מזויפות ביום. ההודעות המתיימרות להיות מדיסני, יבמ, נייקי, בסט ביי וקוקה קולה – כולן לקוחות Proofpoint. בכל הנוגע לקורבנות, הם קיבלו לכאורה מיילים אמיתיים מתאגידים גדולים, עם מסגרת מדיניות שולח (SPF) מאומתת כהלכה וחתימות […]

קבוצת ריגול סייבר סינית משדרגת את ארסנל הנוזקות שלה כנגד כל מערכות ההפעלה

קבוצת ריגול סייבר סינית משדרגת את ארסנל הנוזקות שלה כנגד כל מערכות ההפעלה

לפי חברת סימנטק, עדכנה קבוצת הריגול הסינית Daggerfly (המכונה גם Evasive Panda, Bronze Highland) את ארסנל הנוזקות שלה והגדילה את יכולותיה למקד מתקפות סייבר על רוב מערכות ההפעלה הגדולות. ההתפתחויות האחרונות מצביעות על כך שהקבוצה משתמשת במסגרת משותפת של נוזקות כדי לאפשר לה למקד ביעילות מתקפות סייבר על Windows, Linux, macOS ו- Android OS. חוקרי […]

חברת אבטחת סייבר גילתה שעובד מרחוק הוא למעשה האקר צפון קוריאני

חברת אבטחה גילתה שעובד מרחוק הוא למעשה האקר צפון קוריאני

חברת המודעות לאבטחת סייבר KnowBe4 שמה לב שמשהו לא תקין כאשר ה- Mac שהונפק לעובד החל לטעון נוזקות. KnowBe4 הינה חברת אימון אבטחת מידע אמריקאית אשר גילתה שהיא שכרה בטעות האקר צפון קוריאני להיות מהנדס תוכנה. החברה גילתה זאת לאחר שהמחשב החדש של העובד נדבק בנוזקה. התקרית אירעה ב- KnowBe4, המפתחת תוכניות מודעות לאבטחת סייבר כדי […]

מדריך מזויף לתיקון CrowdStrike מתקין נוזקות גניבת מידע

מדריך מזויף לתיקון CrowdStrike דוחף נוזקות גניבת מידע

חברת CrowdStrike מזהירה שמדריך שחזור מזויף לתיקון Windows מתקין למעשה נוזקה לגניבת מידע בשם Daolpu. מאז יום שישי, כאשר עדכון ה- CrowdStrike Falcon גרם להשבתות IT גלובליות, החלו פושעי סייבר לנצל את המצב כדי לדחוף הורדת נוזקות באמצעות תיקונים מזויפים. במסגרת מתקפת דיוג נשלחות הודעות המתיימרות להיות הוראות לשימוש בכלי שחזור חדש המתקן מערכות הפעלה […]

דילוג לתוכן