חברת התעופה KLM מאשרת דלף מידע אשר חשף מידע לקוחות דרך מערכת צד שלישי

חברת התעופה KLM (KLM Royal Dutch Airlines), חברת תעופה רב-לאומית צרפתית-הולנדית, הודיעה ללקוחותיה על דלף מידע אשר חשף לאחרונה פרטים אישיים, לאחר שגורם בלתי מורשה השיג גישה למערכת מחשוב של צד שלישי שעליה מסתמכת החברה. הפריצה לא השפיעה על מערכות ליבה או על נתונים רגישים יותר, אך היא עדיין כוללת מידע העלול להיות מנוצל לרעה […]
דלף מידע אצל ענקית האופנה הצרפתית שאנל בעקבות מתקפת שרשרת אספקה

כפי שדווח במקור על ידי WWD, מסרה חברת שאנל כי ב- 25 ביולי היא זיהתה גורמים שפרצו למסד נתונים של החברה אשר נוהל על ידי צד שלישי: "בהתבסס על ממצאי החקירה, הנתונים שנגנבו על ידי הגורם החיצוני הבלתי מורשה הכילו פרטים של קבוצת משנה של אנשים אשר פנו למרכז שירות הלקוחות שלנו בארה"ב – מהם […]
סיסקו דיווחה על דלף מידע המשפיע על חשבונות משתמשי Cisco.com

סיסקו חשפה כי פושעי סייבר גנבו פרטי פרופיל של משתמשים הרשומים ב- Cisco.com, בעקבות מתקפת דיוג קולית (וישינג) שכוונה נגד נציג חברה. ענקית ציוד הרשת גילתה שפושעי הסייבר רימו עובד והשיגו גישה למערכת ניהול קשרי לקוחות (CRM) מבוססת ענן של צד שלישי, בה משתמשת סיסקו. כתוצאה מכך, התאפשר לפושעי הסייבר לגנוב את המידע האישי ומידע נוסף […]
מוזילה מזהירה מפני מתקפות דיוג המכוונות למפתחי תוספים לדפדפן שלה

מוזילה הזהירה מפתחי תוספים לדפדפן שלה מפני מתקפות דיוג המכוונות לחשבונות במאגר הרשמי שלה AMO (addons.mozilla.org). פלטפורמת התוספים של מוזילה מארחת למעלה מ- 60,000 תוספי דפדפן ויותר מ- 500,000 ערכות נושא המשמשות עשרות מיליוני משתמשים ברחבי העולם. על פי הודעת מוזילה, הודעות דוא"ל דיוג אלו מתחזות לצוות AMO וטוענות כי חשבונות מפתחי התוספים דורשים עדכונים כדי לשמור […]
מתקפת Choicejacking גונבת מידע מטלפונים ניידים באמצעות עמדות טעינה ציבוריות

אם חשבתם ששימוש בעמדת טעינה ציבורית לטלפון הנייד היא בטוחה – הגיע הזמן לחשוב שוב. למרות שנים של עדכונים שמטרתם להגן על סמארטפונים מפני מתקפות 'Juice Jacking', זיהו חוקרי אבטחת סייבר איום חדש אשר עוקף את אמצעי הגנה הללו. מחקר חדש מתאר כעת כיצד משתמשים פושעי סייבר בשיטה הנקראת 'Choicejacking' כדי לפרוץ לסמארטפונים, לעתים קרובות מבלי […]
דלף מידע של 6.5 מיליון לקוחות הקמעונאית הבריטית Co-op

מנכ"לית קמעונאית הענק קואופ בריטניה אישרה כי מידע אישי של 6.5 מיליון חבריה נגנב במתקפת סייבר באפריל: "אני הרוסה מכך שהמידע נגנב. אני הרוסה גם מההשפעה שהייתה לזה על עמיתינו", אמרה שירין חורי-חק ל-BBC Breakfast בראיון הציבורי הראשון שלה מאז דלף המידע והוסיפה: "לא נגנבו נתונים פיננסיים, לא נתוני עסקאות, אבל היו שמות, כתובות ופרטי […]
דלף מידע בחברת תשלומי שירותים רפואיים חשפה מידע אישי ובריאותי של 5.4 מיליון איש בארה"ב

דלף מידע בחברת תשלום עבור שירותים רפואיים Episource, חשפה את המידע האישי והבריאותי של למעלה מ- 5.4 מיליון איש ברחבי ארה"ב. פריצת הסייבר, שהתגלתה ב- 6 בפברואר 2025, איפשרה לפושעי הסייבר להשיג גישה ולגנוב קבצים המכילים מידע רגיש. חקירה פנימית מצאה כי פושעי הסייבר שהו בתוך מערכות המחשוב של החברה במשך כ- 10 ימים, בין […]
בעקבות מתקפת כופרה ניתן שירות ניטור אשראי בחינם לעובדי ממשל מקומי ועובדי בתי ספר

מחוז אלבמרל בוירג'יניה נפל ביוני קורבן למתקפת כופרה, אשר פגעה במידע האישי של עובדי ממשל ועובדי בתי ספר. המחוז מציע ניטור אשראי בחינם לעובדים אלו. המחוז גילה את מתקפת הסייבר בבוקר ה- 11 ביוני, לאחר שזיהה בעיות במערכות ה- IT שלו. חוקרי סייבר קבעו כי המתקפה החלה בשעות אחר הצהריים המאוחרות של ה- 10 ביוני […]
סיסמת כלי הגיוס של מקדונלדס 123456 חשפה מידע של 64 מיליון מועמדים

פגם אבטחה בפלטפורמת הגיוס McHire של מקדונלד'ס איפשר גישה למידע רגיש של מועמדים דרך פרטי ניהול ברירת מחדל ו- API פגיע. הפגם בפלטפורמה המופעלת על ידי בינה מלאכותית, חשף מידע אישי של כ- 64 מיליון מחפשי עבודה. פרצת האבטחה שהתגלתה בסוף יוני 2025 על ידי חוקרי הסייבר איאן קרול וסם קארי, הייתה התחברות לחשבון ניהול […]
בעקבות מתקפת כופרה הודיעו ספריות בוושינגטון ל- 336 אלף איש על דלף מידע

מערכת הספריות של מחוז פירס בוושינגטון (PCLS) הודיעה ל- 336,826 אנשים על דלף מידע אישי שלהם באפריל השנה. מערכת הספריות של מחוז פירס מורכבת מ- 19 ספריות וקטלוג מקוון במחוז השני בגודלו בוושינגטון. מתקפת הסייבר שיבשה שירותי ספרייה רבים באפריל ובמאי 2025, כולל גישה לקטלוג הספרייה, שימוש בקופה עצמית, בקשות לכרטיסי ספרייה, הדפסות וגישה למחשבי […]