רשומות

מוצגים פוסטים עם התווית דיווחים על איומים מתקפות ותוכנות זדוניות

שים לב ! LastPass מזהירה מפני מתקפת Phishing

מתקפת Phishing (דיוג) חדשה תוקפת את המשתמשים ביישום ניהול הסיסמאות הנפוץ LastPass. מתקפה זו, המתבססת על הודעת דוא"ל המתחזה להודעה מ- LastPass מבקשת מהמשתמש לגבות בדחיפות (תוך 24 שעות) את מאגר הסיסמאות המוצפן (כספת/vault). כתובות השולח, והנושא משתנות ואינן אחידות.

ה- FBI מזהיר מפני מתקפת סייבר זדונית מבוססת QR

מאזהרה שפרסמה ה- FBI עולה כי קבוצת התקיפה הצפון קוריאנית Kimsuki השיקה מתקפת סייבר ממוקדת (spear phishing) המתבססת על קודי QR זדוניים. המתקפה פעילה כרגע בארה"ב.

מתקפת ClickFix המתבססת על BSOD מזויף פעילה באירופה

מתקפת ClickFix זדונית המציגה למשתמשים המותקפים דף Windows Blue Screen of Death (BSOD) מזויף פעילה כעת באירופה. דף ה- BSOD (המזויף) כולל קישור לאתר/לשירות שאמור "לעזור" למשתמש בתיקון התקלה, לחיצה על הקישור תפעיל הליך בן מספר שלבים שיאפשר בסופו של דבר לגורם התוקף להשתלט על המחשב המותקף ו/או להתקין תוכנת כופר וכדומה.

תוקפים מנצלים את Google Find Hub כדי לפגוע בהתקני אנדרואיד

קבוצת התקיפה הזדונית APT37 מצפון קוריאה משתמשת בכלי העזר המובנה Google Find Hub (לשעבר Find my device) בהתקני Android (אנדרואיד) כדי לאפס (Reset) את ההתקנים ולהחזיר אותם להגדרות היצרן (factory settings).

גוגל מכחישה כי אירעה פריצה ל- ג'ימייל

 גוגל (Google) מדווחת ומעדכנת כי לא התרחשה לאחרונה פריצה לשרתי מערכת הדואר האלקטרוני Gmail, זאת בניגוד לשפע הדיווחים השונים ברשת.

גוגל מכחישה שליחת אזהרה דחופה למשתמשי Gmail

גוגל (Google) מכחישה דיווחים שונים כי אזהרה מפני פרצת אבטחה ו/או מפני מתקפה על מערכת הדואר האלקטרוני Gmail נשלחה לכל המשתמשים (בעלי החשבונות) ב- Gmail.

קמפיין פישינג חדש מתחזה ל- Booking.com

קמפיין פישינג (Phishing) חדש מנצל תווי יוניקוד (Unicode) כדי לגרום לקישורים זדוניים להיראות כמו קישורים לגיטימיים של אתר Booking.com.

חברת האבטחה Profero הצליחה לפתח מפענח ל- DarkBit ransomware

חברת האבטחה Profero שהוזמנה לסייע לטכניון במהלך ההתמודדות עם מתקפת כופר זדונית שבוצעה בפברואר 2023 באמצעות תוכנת הכופר DarkBit ransomware (הקשורה כפי הנראה לגוף אירני זדוני הנקרא MuddyWater) הצליחה לפתח מפענח (decryptor). במהלך הניסיונות להתמודד עם המתקפה החלו מומחי החברה (Profero) ללמוד ולנתח את תוכנת הכופר, בהמשך, הצליחה החברה לייצר תוכנת פענוח המאפשרת להסיר את ההצפנה שיצרה תוכנת הכופר.

הרחבות זדוניות ל- Chrome ו- Edge התגלו בחנויות היישומים

חוקרי חברת האבטחה Koi Security זיהו כ- 18 הרחבות (extension) בעייתיות/זדוניות בחנות היישומים של Google ו- Microsoft.

התרעה דחופה: מצלמות נגישות מרשת האינטרנט בישראל

ארגונים ואזרחים רבים עושים שימוש שוטף במצלמות רשת לצרכים שונים. לצד השימושים החיוביים, מהוות המצלמות סיכון הן בשל תוכן המידע המשודר מהן, והן כנקודת אחיזה לביצוע תקיפה כלפי רכיבים נוספים ברשת הארגונית. בתקופת הלחימה, צפויים להתבצע ניסיונות גישה לא מורשים של גורמים עוינים במרחב למצלמות אלו, אשר עלולות לספק לאויב מודיעין אודות הנעשה במרחב הישראלי. יש לנתק באופן מיידי או למנוע גישה מרשת האינטרנט למצלמותיכם, בפרט מצלמות הצופות לאזורים רגישים.

יוטיוב מזהירה מפני תרמית מבוססת AI

יוטיוב (YouTube) מזהירה משתמשים (יוצרי תוכן בעיקר) מפני תרמית Phishing (גניבת זהות/פרטי התחברות) העושה שימוש בסרטון וידאו מזויף של מנכ"ל יוטיוב שנוצר באמצעות כלי AI.

ממשלת ארה"ב נגד נתבים של חברת TP-Link

ממשלת ארצות הברית (ארה"ב) שוקלת לאסור את השימוש בנתבים (Routers) מתוצרת חברת TP-Link. הרשויות בארה"ב חושדות כי נתבי TP-Link עלולים להוות סיכון אבטחה משמעותי (a national security risk). ההחלטה הסופית תתקבל בקרוב לאחר שתסתיים החקירה המתנהלת כעת בנושא.

מרכזי תמיכה מזויפים

חברת LastPass (יצרנית מנהל הסיסמאות הנפוץ) מזהירה ומעדכנת משתמשים אודות פעילות של גורמים זדוניים המפרסמים בדף המוצר של מנהל הסיסמאות ב- Chrome Web Store חוות דעת (Reviews) מזויפות המפנות בחלק מהמקרים למרכזי תמיכה מזויפים המנסים להשיג את פרטי כרטיס האשראי (ועוד) של המשתמש הפונה אליהם.

מערך הסייבר הלאומי: קמפיין דיוג פעיל במרחב הישראלי - קבוצת התקיפה האיראנית Black Shadow

(מתוך אתר מערך הסייבר הלאומי), לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל המתחזה לחברת "רפאל" . הקמפיין פועל באופן נרחב למול כלל המגזרים במשק. מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית Black Shadow, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה TTPs)) האופייניות לה. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.

הודעת דוא"ל נוספת מתחזה למערך הסייבר הלאומי [עדכון]

בהמשך לידיעה הקודמת בנושא. מתוך האתר של מערך הסייבר הלאומי: "מערך הסייבר הלאומי דווח לאחרונה על הודעת דוא"ל נוספת המתחזה להודעה שנשלחה על ידי המערך. [עדכון] להתרעה זו מצורף קובץ מזהים עדכני. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות."

מידע על שיטות תקיפה של גורמים עוינים אירניים

מספר ארגונים (FBI, CISA, NSA ועוד) שחררו מסמך משותף המציג שיטות וטקטיקות תקיפה של גורמים אירניים עוינים/זדוניים (Iranian Cyber Actors) המתמקדים בארגוני תשתית קריטיים.

הודעת דוא"ל מתחזה למערך הסייבר הלאומי

"מערך הסייבר הלאומי דווח לאחרונה על הודעת דוא"ל המתחזה להודעה שנשלחה על ידי המערך. מטרת ההודעה – זריעת בהלה ופחד בציבור. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות" (מתוך אתר מערך הסייבר הלאומי).

מתקפות Downgrade באמצעות Windows Downdate

חוקר האבטחה Alon Leviev מחברת SafeBreach הציג ושחרר (לטובת לימוד ותיקון) את כלי התקיפה Windows Downdate המאפשר לגורמים עוינים (זדוניים) לבצע מתקפות Downgrade. מתקפות מסוג זה גורמות לרכיבים שונים (DLLs, drivers, the NT kernel, Hypervisor ועוד) של מערכות ההפעלה Windows 10, Window11 ו- Windows Server לחזור לגרסאות ישנות (קודמות) הכוללות פגיעויות (Vulnerabilities) שתוקנו ע"י מיקרוסופט בגרסאות חדשות יותר,

מיקרוסופט מזהירה מניסיונות של האקרים אירניים להשפיע על הבחירות

תמונה
מיקרוסופט (Microsoft) מתריעה ומזהירה מפני ניסיונות של האקרים אירניים (כמו גם של רוסים וסינים) להתערב ולהשפיע על הבחירות שיתקיימו לקראת סוף השנה בארה"ב. מסמך מפורט שפרסמה החברה כולל גם מידע על ניסיונות השפעה גם על הבחירות שהיו בישראל. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft ) | מאמר מפורט זמין ב: Microsoft

תוכנה זדונית חדשה ('BingoMod') עלולה למחוק את התקן האנדרואיד

קוד/תוכנה זדונית חדשה הנקראת BingoMod עלולה לתקוף התקני Android (אנדרואיד). במסגרת התקיפה מנסה התוכנה להתחבר לחשבון הבנק של הקורבן המותקף, למשוך כספים מחשבון הבנק שלו ולמחוק (לחלוטין) את התקן ה- Android (אנדרואיד) שהותקף. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer ) | הערה: Google מאפשרת כי Play Protect מזהה את BingoMod וחוסמת אותה.