cybersecurityil | Unsorted

Telegram-канал cybersecurityil - חדשות סייבר - ארז דסה

38604

לפרסום בערוץ ויצירת קשר: @ErezD

Subscribe to a channel

חדשות סייבר - ארז דסה

קצת לפני שבת: כתבה מעניינת של כתבת בבלומברג שראיינה במשך שנה את אחד מחברי קבוצת Scattered Spider שיושב בכלא.

התוקף, היה חלק מהקבוצה כשתפקידו היה "Caller" - זה שלמעשה מתקשר לגופים תוך התחזות לגורמים שונים ומשיג מהם איפוס סיסמאות וכו' ולבסוף גישה ראשונית לארגון.

מזומנים לקרוא - כאן.

/channel/CyberSecurityIL/7767

Читать полностью…

חדשות סייבר - ארז דסה

לא מרגיש לי כמו משהו סייברי אבל מניח כאן בכל זאת:

סכסוך בהפניקס: הוועד פנה לרשות הפרטיות נגד כפיית אפליקציית נוכחות בטלפונים של העובדים.

במסגרת המעבר למתחם האלף בראשון לציון, החליטה הנהלת הפניקס לבטל את תגי העובדים ולהחליפם באפליקציית נוכחות שתותקן על הטלפונים האישיים. ועד העובדים דרש מההנהלה לספק טלפונים לעובדים מחשש לפרטיותם, אך זו סירבה. הוועד פנה לרשות הגנת הפרטיות בדרישה לבחון את חוקיות הצעד.

הכתבה המלאה בכלכליסט

/channel/CyberSecurityIL/7765

Читать полностью…

חדשות סייבר - ארז דסה

עדכון למתקפת הסייבר על TfL - משטרת בריטניה מעדכנת כי עצרה שני נערים בני 17 ו-18, חברים בקבוצת Scattered Spider האחראים למתקפת הסייבר על TfL.

Читать полностью…

חדשות סייבר - ארז דסה

💻 חוקר אבט"מ גילה פירצה ב-Entra ID של מייקרוסופט המאפשרת להפוך ל-Global Admin בכל טננט באמצעות Actor Tokens.
מיקרוסופט תיקנה את הבעיה בזריזות יחסית ופרסמה CVE רשמי.

אני לא מספיק לסכם לכם את כל התהליך אבל שווה קריאה:

https://dirkjanm.io/obtaining-global-admin-in-every-entra-id-tenant-with-actor-tokens/

Читать полностью…

חדשות סייבר - ארז דסה

תחום הסייבר משך כ-30% מההשקעות בחברות הייטק ישראליות ב-2024 ובמחצית הראשונה של 2025. בניכוי סבב ההשקעה הענק של SSI, חלקו של תחום הסייבר מכלל ההשקעות במחצית הראשונה של
2025 עולה לכ-38%....
תחום הסייבר הולך ומרכז שיעור משמעותי יותר מההשקעות בישראל.


דו"ח מצב ההייטק של רשות החדשנות לשנת 2025. יש שם הרבה נתונים על חדשנות וכו' אבל גם לא מעט נתונים על תעשיית הסייבר בישראל, שבאופן לא מפתיע, ממשיכה לפרוח.

תודה לערוץ הטכנולוגיה והחדשנות של מורד שטרן שבו נחשפתי לדוח.

/channel/CyberSecurityIL/7757

Читать полностью…

חדשות סייבר - ארז דסה

👆
בהמשך להודעה של המערך: אמנם הכנתי את זה בזמנו ל-Opisrael אבל זה נכון לכל תקופה.

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת Everest מפרסמת כקרבן את חברת BMW.

הקבוצה טוענת שהיא מחזיקה במסמכים רגישים שיפורסמו אם דרישות בקבוצה לא ייענו.

אגב, לא פעם ראשונה ש-BMW מעורבת בדלף מידע וכו'.

/channel/CyberSecurityIL/7753

Читать полностью…

חדשות סייבר - ארז דסה

גוגל מאשרת כי קבוצת ShinyHunters הקימה חשבון מזויף במערכת Google LERS המיועדת לגופי אכיפה.

מערכת LERS משמשת גופים ממשלתיים וגורמי אכיפה כאשר הם מעוניינים לקבל גישה לחומרים מגוגל תחת צח בית משפט.

גוגל מאשרת כי אכן הוקם חשבון מזויף אך החשבון זוהה על ידי גוגל ונסגר באופן מיידי, מבלי שהתוקפים קיבלו גישה למידע כלשהו.

שימו לב כי כל בקשה ב-LERS עוברת בדיקה בזכוכית מגדלת כך שהסיכוי להצליח לקבל מידע מחשבון מזויף הוא נמוך.

התוקפים צירפו צילומי מסך, והתגאו בגישה שהם כביכול מחזיקים, אך שכחו לציין כי החשבון נסגר וכי הם לא הצליחו באמת לקבל מידע רגיש על לקוחות של גוגל.

/channel/CyberSecurityIL/7750

Читать полностью…

חדשות סייבר - ארז דסה

האקרים גנבו נתונים פרטיים של לקוחות גוצ'י, בלנסיאגה ואלכסנדר מקווין (ישראל היום)

שמות לקוחות, כתובות אימייל, מספרי טלפון וכתובות מגורים. מידע הכולל נתונים פרטיים של מיליוני לקוחות ממותגי האופנה היוקרתיים גוצ'י, בלנסיאגה ואלכסנדר מקווין נגנבו בהתקפת סייבר שכוונה נגד "קרינג" - חברת האם הצרפתית של המותגים

על פי ה-BBC, בין הפרטים הרגישים שהגיעו לידי ההאקרים גם נתונים על "סך המכירות" שחושף כמה כסף הוציא כל לקוח בחנויות היוקרה, שחלקם עמדו על עשרות אלפי דולרים.

קבוצת ההאקרים, הפועלת תחת השם "Shiny Hunters", טוענת שגנבה נתונים הקשורים ל-7.4 מיליון כתובות אימייל ייחודיות. דגימה קטנה מהנתונים שהוצגה ל-BBC נראתה אמיתית והראתה שחלק מהלקוחות בעלי ההוצאה הגבוהה הוציאו יותר מ-10,000 דולר, כאשר חלק הוציאו עד 86,000 דולר.

קרינג אישרה את הפריצה בהצהרה ביום שני: "ביוני 2025, זיהינו שגורם שלישי לא מורשה השיג גישה זמנית למערכות שלנו וניגש לנתוני לקוחות מוגבלים מחלק מבתי האופנה שלנו. בתי האופנה שלנו חשפו מיד את הפריצה לרשויות הרלוונטיות והודיעו ללקוחות בהתאם לרגולציות המקומיות".

החברה הדגישה שלא נלקח מידע פיננסי - כמו מספרי חשבונות בנק, פרטי כרטיסי אשראי או מספרי זיהוי ממשלתיים. המשא ומתן בין ההאקרים לחברה על כופר כנראה קרס, מה שהוביל את ShinyHunters לדליפת דגימות מהנתונים ברשת. המשא ומתן עם חברת בלנסיאגה נמשך חודשיים, החל מיוני 2025, אך בחברה סירבו לשלם את הכופר שנדרש.

/channel/CyberSecurityIL/7748

Читать полностью…

חדשות סייבר - ארז דסה

אחרי מתקפת סייבר: מנכ"ל משרד יח"צ גדול תוקף את חברת השרתים שלו
https://www.ittime.co.il/itai-ben-horin-server-hack-compensation/

Читать полностью…

חדשות סייבר - ארז דסה

- תוכן שיווקי -

שומרים על הבית!
שמים את הסיסמאות בכספת!
🛡


מחולל סיסמאות חזקות ואקראיות.
מפתח הצפנה AES-256 חזק להגנה מקסימאלית על סיסמאות הארגון.
עמידה ברגולוציות השונות כגון SOC-2, HIPPA ו GDPR
גישה אל הכספת ממגוון מכשירים
נייח, נייד וטלפון כך שהסיסמאות תמיד זמינות עבורכם.
יצירת תיקיות עבור המחלקות השונות ושיתוף פרטי גישה
בין משתמשי הארגון באופן מאובטח.
מנגנון אימות כפול 2FA - שכבת הגנה נוספת המסייעת להגנה על החשבונות והסיסמאות בכספת.

עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי

Читать полностью…

חדשות סייבר - ארז דסה

מחוז בתי הספר Uvalde CISD שבטקסס סובל ממתקפת כופר.

המתקפה השפיעה על מערכות מקוונות, טלפונים ועוד, ובעקבות כך המחוז סגר את רוב בתי הספר למספר ימים.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

/channel/CyberSecurityIL/7741

Читать полностью…

חדשות סייבר - ארז דסה

🇨🇳 דלף מידע ממערכת הסינון הסינית, המכונה חומת האש הגדולה, מספק הצצה לפעילות ניטור וסינון האינטרנט שמפעיל המשטר בסין.

יותר מ-500GB של מסמכים פנימיים, קוד מקור, יומני עבודה ותקשורת פנימית נחשפו ממקורות הקשורים לחברת Geedge Networks הלוקחת חלק במערכות הסינון הממשלתיות.

מהמידע שנחשף עולה כי המערכת מופעלת ב-26 מרכזי נתונים תוך שהיא היא מנטרת כ-81 מיליון חיבורי TCP בו זמנית ומשמשת בין היתר גם לחסימת תעבורה.

לא נכנסתי לכל הפרטים, אם מעניין אתכם יש כאן מחקר מקיף של חברת Interseclab שצללה לכל המידע ויצאה מזה חוברת של 76 עמודים...

/channel/CyberSecurityIL/7739

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר כנגד אתר הקול היהודי (ערוץ 7)

במהלך השבת נפרץ אתר התחקירים הקול היהודי על ידי גורמים זרים, שכיסו את דפיו במודעות עם תמונות מחבלים ומסרים אנטי ישראליים.

באחת מהמודעות נכתב, "אנו קוראים להפיכה, אנו קוראים לתקוף את מחנות הצבא והמשרדים הממשלתיים באמריקה ובישראל. או שתיהרסו".

על המודעות שפורסמו באתר הופיעה חתימה בשם "טורקים בכל מקום". גורמים בקול היהודי ציינו כי המתקפה מגיעה ימים ספורים לאחר פרסום תחקיר נרחב באתר, שבו נחשפו עמדות אנטי ישראליות ואף אנטישמיות בממשל החדש בסוריה, ממשל הנתמך על ידי טורקיה.

נראה שמדובר במתקפת דיפייסינג ולא משהו מעבר. אחרי כמה שעות האתר חזר לתפקוד מלא.

/channel/CyberSecurityIL/7737

Читать полностью…

חדשות סייבר - ארז דסה

בגלל התחזות לבמאי מוכר שמלהק לסרט על 7 באוקטובר: עשרות שחקנים ישראלים נפלו למתקפת פישינג איראנית (Ynet)

עשרות שחקנים ישראלים נפלו קורבן למתקפת פישינג שחשודה מאיראן, ובמסגרתה שלחו אודישנים מצולמים עם צילומים של דרכון ותעודת זהות, כך מודיעים היום (שישי) במערך הסייבר הלאומי.

בהודעה שנמסרה נאמר כי במסגרת המתקפה נפרצה תיבת דואר אלקטרוני ונשלחו ממנה הודעות לנמענים רבים תוך התחזות לליהוק לסרט חדש של במאי מוכר, ובהן בקשה להעברת סרטוני אודישנים מצולמים ופרטים אישיים - בהם צילומי תעודת זהות, דרכון וכתובת מגורים.
ממערך הסייבר נמסר כי ״מדיווחים שהגיעו למערך הסייבר הלאומי עולה כי עשרות שחקנים שלחו את המידע המבוקש לכתובת הדוא"ל. בהמשך שחקנים אלו קיבלו הודעות איומים המייחסות את המבצע לגורמים הקשורים לאיראן, תוך הפעלת לחץ נפשי על הנמענים״.

לפי שחקנית ישראלית שקיבלה את אחת מהודעות הפישינג, מדובר היה לכאורה על אודישן לסרט של הבמאי ארי פולמן על 7 באוקטובר. השחקנית נתבקשה לשלוח סרטון אישי ובו הסבר למה היא מתאימה לפרויקט, ומסמכים נוספים.

למי שכבר נפלו קורבן - מערך הסייבר ממליץ להחליף את תעודת הזהות והדרכון בהקדם האפשרי ברשות האוכלוסין וההגירה, שינוי סיסמאות והפעלת אימות דו-שלבי בכל מה שניתן, כולל אתרי ממשלה, ביטוח לאומי, חשבונות בנק, רשויות המיסים דואר אלקטרוני, רשתות חברתיות ועוד. בנוסף ממליצים לדווח לבנקים ולחברות האשראי ולעקוב אחר פעילויות חשודות.

/channel/CyberSecurityIL/7735

Читать полностью…

חדשות סייבר - ארז דסה

חברת Forta מדווחת על חולשה קריטית במוצר GoAnywhere MFT.

החולשה, CVE-2025-10035, תוקנה בגרסאות GoAnywhere MFT 7.8.4 ו- Sustain Release 7.6.3,

לפי אתר ShadowServer יש בישראל 3 שרתי GoAnywhere MFT החשופים לרשת האינטרנט (470 כאלו בעולם..)

/channel/CyberSecurityIL/7766

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר על חברת SonicWall חשפה קבצי גיבוי של לקוחות, שנדרשים כעת לבצע איפוס סיסמאות.

חברת SonicWall, המספקת פתרונות סייבר שונים, הודיעה כי תוקפים גנבו קבצי גיבוי של חומות אש מחשבונות MySonicWall, המשמשים לניהול מכשירי האבטחה של החברה.
הקבצים הכילו מידע שיכול לסייע לתוקפים לגשת לרשתות של לקוחות, כולל נתוני הזדהות, טוקנים ועוד.

חברת SonicWall המליצה ללקוחות לאפס מיד את כל הסיסמאות, מפתחות API וכו' ולבדוק לוגים כדי לזהות פעילות חשודה.

מוסיף כאן הצהרה קצרה של החברה:

Our investigation determined that less than 5% of our firewall install base had backup firewall preference files stored in the cloud for these devices accessed by threat actors. While the files contained encrypted passwords, they also included information that could make it easier for attackers to potentially exploit firewalls," the spokesperson said.

"We are not presently aware of these files being leaked online by threat actors. This was not a ransomware or similar event for SonicWall, rather this was a series of account-by-account brute force attacks aimed at gaining access to the preference files stored in backup for potential further use by threat actors."


/channel/CyberSecurityIL/7764

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת התקיפה ShinyHunters טוענת כי פרצה למרכז הלאומי לנתוני אשראי (CIC) - גוף ממשלתי בווייטנאם העוסק באיסוף וניתוח נתוני אשראי מבנקים ומוסדות פיננסיים.

הקבוצה פרסמה מעל 160 מיליון רשומות, הכוללות מידע אישי, היסטוריית תשלומים ונתוני זיהוי, (מספר הרשומות עולה על אוכלוסיית ווייטנאם (כ-102 מיליון)).

הסוכנות הלאומית לאבטחת סייבר של ווייטנאם אישרה כי זוהו סימנים לחדירה בלתי מורשית למערכות CIC, והיקף המידע שנגנב נמצא בבדיקה.

/channel/CyberSecurityIL/7762

Читать полностью…

חדשות סייבר - ארז דסה

גניבת זהב בסיוע של מתקפת סייבר? 💰

השבוע שודדים פרצו למוזיאון הלאומי להיסטוריה של הטבע שבפריז וגנבו דגימות זהב ששוויין מוערך במאות אלפי דולרים...
עד כאן אירוע פשע "רגיל".

החלק המעניין, ויש יאמרו מעט קונספירטיבי, הוא הקשר למתקפת סייבר שגורמת לשיבושים נרחבים במוזיאון כבר תקופה ארוכה.

מדובר במתקפת כופר שהחלה לפני כחודש וחצי בערך, התוקפים ביקשו דמי כופר אך בהנהלת המוזיאון טענו כי דמי הכופר לא ישולמו.
בעקבות המתקפה מערכות המחשוב והטלפוניה נפגעו, המוזיאון נאלץ לדחות פתיחה של תצוגות חדשות ועוד.
החלק המעניין הוא שמערכות המעקב והאזעקה של המוזיאון הושבתו אף הן בעקבות המתקפה ולטענת גורם משטרתי התוקפים ידעו על המתקפה ועל השבתת מערכות אלו.

לא ברור לגמרי מהכתבות בתקשורת אם המערכות היו מושבתות גם בזמן השוד אך אין הצהרה ברורה כי הן חזרו לפעול מאז שהושבתו בעקבות מתקפת הסייבר.

בקיצור, כרגע אין וודאות אבל ייתכן כי מתקפת סייבר סייעה בהוצאה לפועל של שוד זהב בשווי מאות אלפי דולרים...
אם יהיו עדכונים בנושא אעדכן.

/channel/CyberSecurityIL/7760

Читать полностью…

חדשות סייבר - ארז דסה

וככה זה נראה מהצד של הספקים 📉

חברת Autins, שמייצרת ומספקת חלקים לרכב, מדווחת על ירידה משמעותית בפעילות העסקית בעקבות מתקפת הסייבר על יגואר-לנד רובר, ומניית החברה צונחת 40%.

הדיווח של החברה - כאן

/channel/CyberSecurityIL/7756

Читать полностью…

חדשות סייבר - ארז דסה

מערך הסייבר הלאומי:

לאור עליה בתקיפות CNA מול המרחב הישראלי, תקופת חגי תשרי עלולה להגביר את המוטיבציה של תוקפים שונים לביצוע תקיפות בעלות הד תקשורתי רחב.

קיימת חשיבות רבה להיערכות מוקדמת, הגברת פעילות ניטור, וידוא זמינות/כוננות של עובדים החיוניים לטיפול באירועי סייבר, והעלאת מודעות העובדים למאפייני התקופה בהיבטי סייבר.

/channel/CyberSecurityIL/7754

Читать полностью…

חדשות סייבר - ארז דסה

שימו לב להודעות פישינג שהופצו השבוע תוך התחזות לבנק לאומי.

מדובר בקמפיין פישינג במהלכו תוקפים מנסים לגנוב את את הקוד החד פעמי שנשלח למשתמש.

מזכיר לכם לבדוק כל סמס חשוד באתר ScanMySms.com.

/channel/CyberSecurityIL/7752?single

Читать полностью…

חדשות סייבר - ארז דסה

מנהל פורום BreachForums נידון לשלוש שנות מאסר לאחר שהפר את תנאי שחרורו.

קונור בריאן פיצפטריק, בן 22 מניו יורק, הודה כי פעל תחת השם "Pompompurin" והקים את אתר BreachForums ב-2022, לאחר שה-FBI סגר את פורום RaidForums.
הפורום שימש למסחר במידע גנוב, גישה לרשתות ארגוניות ושירותי סייבר לא חוקיים אחרים.

בית המשפט לערעורים בארה"ב ביטל גזר דין קודם שקיבל הנאשם בעקבות הפרה של תנאי השחרור, כאשרבערעור נאמר כי הנאשם השתמש במחשב עם חיבור לאינטרנט, זאת למרות שהנ"ל נאסר עליו, ותוך ניסיון להסתיר את פעילותו באמצעים שונים.
בית המשפט קיבל את הערעור, קבע כי העונש הקודם אינו מספק, וגזר עליו שלוש שנות מאסר בפועל.

/channel/CyberSecurityIL/7749

Читать полностью…

חדשות סייבר - ארז דסה

מזכיר לכם שהמתקפה הנ"ל פורסמה כאן.

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת Shai-Halud: מתקפת שרשרת אספקה שפגעה גם בספריות קוד פתוח של חברת Crowdstrike.

שימו לב למחקר של Wiz על מתקפת שרשרשת אספקה שפגעה בכ-100 ספריות קוד פתוח (npm).

בין הספריות שנפגעו ניתן למצוא גם מספר ספריות של חברת Crowdstrike יחד עם חבילות פופולריות נוספות.

פרטים מלאים, כולל רשימה של כל הגרסאות הזדוניות, זמינים לכם כאן.

/channel/CyberSecurityIL/7745

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת הסייבר על יגואר-לנד רובר: עשרות אלפי עובדים בסכנת פיטורים 🚘 🚘

גוף התקשורת ITV News מדווח כי בעקבות השבתת מפעלי הייצור של החברה, מאז זוהתה המתקפה בסוף אוגוסט, עשרות אלפי עובדים נמצאים בסכנת פיטורים.

לא מדובר דווקא בעובדים ישירים של יגואר-לנד רובר אלא בעובדים של עסקים רבים המהווים חלק מרכזי משרשרת האספקה של החברה.

לטענת ITV חברה אחת כבר נאלצה לקחת הלוואות כדי לשלם לעובדים בעוד אחרת נאלצה לפטר חלק מעובדיה בשל עצירת הפעילות.

איגוד העובדים בבריטניה פנה לממשלת בריטניה בטענה כי עליה להתערב לפני שעסקים רבים יקרסו כתוצאה מהמתקפה.

/channel/CyberSecurityIL/7742

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת תקיפה איראנית טוענת כי פרצה לחברת Rational Systems הישראלית העוסקת בייצור של מלצרי פלסטיק שונים.

הקבוצה מפרסמת מספר מסמכים המעידים לכאורה על הפריצה תוך שהיא טוענת כי החברה עובדת עם גופים ביטחוניים בישראל וכו' וכו'.

/channel/CyberSecurityIL/7740

Читать полностью…

חדשות סייבר - ארז דסה

משרד הכלכלה והאוצר במדינת פנמה סובל ממתקפת כופר.

קבוצת INC לוקחת אחריות על המתקפה תוך שהיא טוענת כי גנבה גם 1.5TB של מידע.

במשרד דיווחו כי הם סובלים ממתקפת כופר אך טענו כי מידע ארגוני ואישי לא דלפו.
(כבר ראינו לא מעט ארגונים שממהרים לצאת בהצהרות על כך שכל המידע מוגן וכו' ובסוף בתברר כי התוקפים בהחלט מחזיקים מידע רגיש...)

/channel/CyberSecurityIL/7738

Читать полностью…

חדשות סייבר - ארז דסה

- תוכן שיווקי -

🛡 מכירים את זה שה-SIEM שותק – ואז אתם מתחילים לדאוג?

בואו נדבר תכל'ס:
העומס לא נגמר, הדרישות רק עולות, ובין רגולציה, קונפיגים, התרעות ואירועים – מי בכלל מצליח לנשום?

הסיבה שארגונים עוברים ל-SOC מנוהל היא לא "עוד כלי".
זה כי:

🛠 רמת Tier 1 כבר לא אצלכם – פחות רעש, יותר פוקוס על מה שחשוב

📊 קבלת החלטות עם נתונים אמיתיים – לא ניחושים

⚙️ פלייבוקים ברורים – בלי דרמה, יש תהליך

🧠 מודיעין שמתעדכן כל הזמן – בלי לרדוף אחרי אינדיקטורים.

🗓 שקיפות להנהלה – דוחות ודשבורדים שמדברים גם עם CFO

הצוות שלנו שם 24/7 – אתם רק מקבלים את האמת הנקייה, עם הקונטקסט, בזמן.

רוצים להפסיק "לכבות שריפות" ולהתחיל לנהל סיכונים?

✉️ sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 https://cybersafe.co.il

-----------------------------
מעוניינים לפרסם בערוץ? דברו איתי

Читать полностью…

חדשות סייבר - ארז דסה

סיכום אירועי סייבר מהימים האחרונים:

- מתקפת שרשרת האספקה הגדולה בהיסטוריה(?): התוקפים אמנם הצליחו להשיג שליטה על חבילות סופר פופולריות אך נראה שמכל המהומה הם הצליחו לגנוב רק כמה מאות דולרים.
היחס בין פוטנציאל הנזק למה שקרה בפועל, בינתיים, הוא באמת היסטורי.

- פלטפורמת הקריפטו השוויצרית SwissBorg מדווחת כי תוקפים הצליחו לגנוב 41 מיליון דולר מהנכסים של החברה (שהיו מוחזקים אצל צד ג').
הסכום שנגנב מהווה 2% מסך הנכסים של החברה, ו-1% מכספי הלקוחות. החברה הבטיחה כי תפצה את כל הלקוחות שנפגעו.

- בנק הדם בניו יורק החל לשלוח הודעות למטופלים בהם הוא מדווח על דלף מידע בעקבות מתקפת הסייבר שהתרחשה בינואר השנה.

- חברת FastNetMon מדווחת כי הצליחה להתמודד בהצלחה עם מתקפת דידוס על אחד מלקוחות החברה כאשר במהלך המתקפה נשלחו לרשת הלקוח כ-1.5 מיליארד פניות בשניה...

- חברת יגואר-לנד רובר מאשרת כי תוקפים הצליחו לגנוב "מידע מסוים" במהלך מתקפת הסייבר.

- יצרנית הרהיטים האמריקאית Lovesac מדווחת על דלף מידע בעקבות מתקפת כופר.

- קבוצת ShinyHunters מפרסמת כי הצליחה לגנוב מידע ממרכז האשראי הלאומי בוויטנאם (CIC), לפי הדיווחים מדובר בעשרות מיליוני רשומות של רוב האוכלוסייה בוויטנאם.

- מספר מרכזי בריאות בצרפת מדווחים על דלף מידע של מטופלים לאחר שתוקפים הצליחו לפרוץ לספק צד ג' המאחסן עבור הגופים השונים את המידע.

- חברת LNER, המפעילה שירותי רכבות בלונדון, מדווחת על דלף מידע של נוסעים בעקבות מתקפת סייבר.

- חברות Hacker1, Fastly ועוד מצטרפות לרשימת הקרבנות בקמפיין התקיפה נגד Salesloft Drift. הרשימה המלאה - כאן

- בגזרה הישראלית: שום דבר מיוחד, מספר מתקפות דידוס על אתרים קטנים, ומידע ממוחזר שמופץ ברשת מחדש.

/channel/CyberSecurityIL/7734

Читать полностью…
Subscribe to a channel