רשומות

מוצגים פוסטים עם התווית דיווחים על איומים מתקפות ותוכנות זדוניות

אתרי תמיכה מתחזים מפיצים קוד זדוני

שים לב ! אתרים מזויפים (Fake) המתחזים לאתר תמיכה מפיצים סקריפטים זדוניים מבוססי PowerShell המופצים למשתמשים כסקריפטים המתקנים תקלות. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

חברת TeamViewer מדווחת על מתקפת סייבר

חברת TeamViewer המתמחה בתוכנות גישה/עבודה מרחוק (Remote Access) מדווחת כי מתקפת סייבר של גורמים זדוניים הצליחה לחדור ולפגוע במשאבי המחשוב של החברה. בשלב זה נראה כי המשמעויות המלאות של התקיפה עדיין לא ברורות. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

ארה"ב לא מאפשרת הפצה ושימוש בתוכנות של קספרסקי

הממשל האמריקאי החליט כי מוצרי (אנטי וירוס ועוד) חברת אבטחת המידע הרוסית Kaspersky (קספרסקי) מהווים סיכון לאזרחים ולמשתמשים בארה"ב (USA), עקב כך החליט הממשל לאסור על שימוש, עדכון, הפצה ורכישה של תוכנות מתוצרת קספרסקי. משתמשים פרטיים וארגונים/עסקים העובדים עם תוכנות מתוצרת קספרסקי מתבקשים לעבור לתוכנות אחרות. מידע נוסף זמין במקור הידיעה. (המקור- TechCrunch )

גורמים עויינים תוקפים Remote Access VPNs של CheckPoint

גורמים עויינים תוקפים ומנצלים (Exploit) פגיעות (Vulnerability) חמורה במערכות מסוג Remote Access VPN של חברת Check Point (צ'ק פוינט). מידע עדכני ותיקון (Fix) שוחררו ע"י החברה. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer / Bleeping Computer ).

דל (Dell) מדווחת על פריצה לשרתים וגניבת מידע

יצרנים המחשבים Dell מדווחת ומעדכנת אודות פריצה (Breach) שבוצעה לחלק ממשאבי החברה. מהמידע שמוסרת החברה עולה כי פרטיהם האישיים (שם וכתובת) ומידע אודות מאפייני החומרה שברשותם כולל Service Tag ועוד) של כ- 49 מיליון לקוחות נגנבו ע"י התוקפים. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

הצעות עבודה מזויפות וזדוניות

גורמים עוינים החלו לשלוח למפתחי תוכנה (Developers) הצעות עבודה והזמנות מזויפות לראיונות, פעילות זו המכונה/מזוהה כ- “Dev Popper” מנסה לגרום למותקפים להוריד ולהתקין קוד זדוני מסוג Python remote access trojan (RAT). מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

חברת LastPass מזהירה מפני מתקפות

גורמים עוינים המתחזים לעובדי LastPass מנסים לתקוף את לקוחות החברה ולהשיג במרמה את סיסמת המסטר של תוכנת ניהול הסיסמאות  (Password Manager) מתוצרת החברה. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

גורמים זדוניים תוקפים התקני NAS של D-Link

פרצת אבטחה/פגיעות (Vulnerability) שהתגלתה בכ- 92,000 התקני Network Attached Storage / NAS מתוצרת D-LInk שהתמיכה בהם הסתיימה (End-of-Life) מנוצלת ע"י גורמים זדוניים (האקרים) התוקפים את התקני ה- NAS. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

מתקפת סייבר זדונית פגעה ב- AnyDesk

חברת AnyDesk יצרנית תוכנת הגישה/העבודה מרחוק (Remote Access) מאשרת כי תקיפת סייבר זדונית פגעה בשרתים ובשרותי ה- Production של החברה. מידע נוסף זמין במקור הידיעה. (המקור- The Register )

תוקפים זדוניים מנצלים פגיעות (חולשה) ב- VMware

יצרנית תוכנות/פלטפורמות הוירטואליזציה VMware מאשרת כי פרצה/חולשה (vulnerability) שתוקנה (Patched) באוקטובר 2023 מנוצלת (Exploited) באופן פעיל ע"י תוקפים עוינים וזדוניים. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

תוקפים זדוניים משתמשים שוב ב- TeamViewer

תוקפים זדוניים המתמחים בתקיפות כופר (Ransomware) החלו להשתמש שוב ב- TeamViewer כדי לחדור למחשבים מרוחקים. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer ) ;  מידע רלוונטי נוסף זמין ב: TeamViewer

ניצול זדוני של פגיעות ב- Microsoft SharePoint

גורמים זדוניים המתמחים בתקיפות כופר (Ransomware) החלו לנצל (Exploit) כפי הנראה פגיעות/חולשה (Vulnerability) ב- Microsoft SharePoint. מידע נוסף זמין במקור הידיעה. (המקור- The Register ) ; פרטים נוספים זמינים ב- Microsoft

קבוצות האקרים שעלולות לתקוף את הארגון שלך

Lab52 הוא שירות מקוון חינמי המתמקד באבטחה ומיועד בעיקר למומחי אבטחה ארגוניים. שירות זה, מציג רשימה ממוקדת של קבוצות האקרים זדוניות שעלולות לתקוף את הארגון שלך, הרשימה המוצגת מתבססת על מספר מאפיינים של הארגון אותם נדרש איש האבטחה הארגוני (או אחר) להקליד לממשק.

תזכורת, עדכן את Adobe ColdFusion

מהודעה (Alert) שפורסמה באתר ה- CISA עולה כי מומלץ להתקין בדחיפות (במידה ולא עודכן עד כה) את עדכון האבטחה ששוחרר ב- 14/11/2023 עבור Adobe ColdFusion . יישום זה שוחרר (עם עדכונים למוצרים נוספים) ע"י Adobe (אדובי) במסגרת עדכון האבטחה החודשי נובמבר 2023. מידע נוסף זמין במקור הידיעה. (המקור- CISA )

האקרים איראניים החלו לתקוף חברות ישראליות

קבוצות שונות של האקרים איראניים החלו לתקוף חברות וארגונים ישראליים. בשלב זה נראה כי התקיפות מתמקדות בחברות תחבורה ולוגיסטיקה (Transportation, Logistics) ובחברות טכנולוגיה (Technology firms). מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer ) ; פרטים נוספים זמינים ב: מערך הסייבר הלאומי

קנדה אסרה את השימוש ביישומים שונים

קנדה (Canada) אסרה על עובדי ממשלה/עובדי מדינה (Government Employees) להשתמש במוצרי חברת האבטחה הרוסית Kaspersky וביישום/אפליקציה (App) הסינית WeChat. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

הפצת תוכנות זדוניות

אתר זדוני המתחזה לאתר הרשמי של תוכנת ניהול הסיסמאות KeePass מפיץ תוכנה זדונית (Malware) באמצעות פרסומות של חברת Google. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer )

מידע נוסף על תקיפת הכופר כנגד מעייני הישועה

מעדכון שפורסם ע"י ה- MalwareHunterTeam עולה כי קבוצת התקיפה הזדונית Ragnar Locker ransomware gang היא זו שהפעילה את מתקפת הכופר כנגד בית החולים מעייני הישועה בבני ברק. מידע נוסף זמין במקור הידיעה.  (המקור- Bleeping Computer )

תוכנת הכופר Rhysida ransomware תוקפת בתי חולים

מסמך ששוחרר לאחרונה ע"י ה- U.S. Department of Health and Human Services (HHS) מצביע על תוכנת הכופר Rhysida ransomware כאחראית לרוב רובן של התקיפות המתבצעות לאחרונה כנגד בתי חולים, מרפאות, קליניקות וארגונים שונים העוסקים בבריאות. מידע שפרסמו חברות האבטחה CheckPoint, Cisco Talos ו- Trend Micro מחזק את הטענה של ה- HSS. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer ) 

הרחבות (Extensions) זדוניות ב- Chrome Web Store

חברת האבטחה Kaspersky (קספרסקי) הציגה רשימה של הרחבות (Extensions) זדוניות שאוחסנו ב- Chrome Web Store. הרחבות אלו, שזוהו (התגלו) ע"י חוקר האבטחה Vladimir Palant הוסרו מהחנות, אולם, (שים לב !) הסרה מהחנות אינה מסירה את ההרחבות (שהותקנו) מהטלפונים של המשתמשים. מידע נוסף זמין במקור הידיעה. (המקור- Kaspersky Blog )