תושב אילינוי נידון לשש שנות מאסר בגין פריצה לחשבונות Snapchat של מאות נשים

בית משפט בארצות הברית גזר עונש של 76 חודשי מאסר בפועל ושלוש שנות פיקוח על תושב אילינוי שהורשע בביצוע עבירות סייבר נרחבות. הנאשם פרץ ליותר מ-750 חשבונות של משתמשות ברשת החברתית Snapchat במטרה לגנוב תמונות אינטימיות. הפרשה נחשפה כחלק מפעילות עבריינית שכללה השגת גישה בלתי מורשית לחשבונות פרטיים, מה שהוביל להעמדתו לדין והטלת עונש מאסר משמעותי בגין הפגיעה בפרטיות המשתמשות. פסק הדין מדגיש את החומרה המיוחסת מצד רשויות אכיפת החוק האמריקאיות למקרים של פריצה ממוקדת וגניבת מידע אישי רגיש ואינטימי ממערכות מקוונות.

סוכן בינה מלאכותית מסוג Hermes שימש לתקיפת משרד האוצר התאילנדי

דיווח חדש מצביע על שימוש בסוכן הבינה המלאכותית Hermes לצורך פעולות פוסט-אקספלויטציה נגד רשת משרד האוצר של תאילנד. על פי הממצאים, תוקף השתמש בשרת מושכר כדי להפעיל את הסוכן ללא הגבלות אישור, תוך ניטרול מנגנוני הבקרה המונעים הרצת פקודות מסוכנות באופן אוטומטי. הסוכן סרק את רשת המשרד האמון על ניהול אוצר המדינה וגביית המסים, וביצע פעולות עצמאיות לאיתור דרכים להשגת הרשאות שורש (Root) ולסריקת מערכות הקבצים במטרה להעמיק את האחיזה ברשת הארגונית. האירוע ממחיש את הסיכונים הגוברים בשימוש בכלים אוטונומיים מבוססי בינה מלאכותית לביצוע תקיפות סייבר מתוחכמות ללא התערבות ידנית מתמשכת.

קבוצת Golden Chickens חוזרת עם ארבע משפחות נוזקות חדשות

רשת הפצת הנוזקה כשירות הידועה בשם Golden Chickens חזרה לפעילות ומציגה ארבע משפחות נוזקות חדשות המעידות על המשך הפעילות של התוקפים למרות חשיפות עבר של פעילותם. המשפחות החדשות שזוהו כוללות את TinyEgg, ChonkyChicken, גרסה מודולרית של ChonkyChicken, ונוזקה נוספת המיועדת לגניבת פרטי התחברות מדפדפני אינטרנט. פיתוחים אלו מדגישים את העדכון המתמיד של כלי התקיפה בארסנל של הקבוצה, אשר ממשיכה לשכלל את התשתיות שלה לצורך פגיעה במשתמשים. הממצאים מצביעים על כך שהמפעילים מאחורי מערכת ה-MaaS הזו אינם מראים סימני עצירה, ומוסיפים להרחיב את היכולות הטכניות שלהם למרות פרסומים נרחבים על אודות אופן פעולתם ותשתיותיהם בעבר.

תוסף זדוני ל-Notepad++ תקף מעל 2,500 מפתחים וגנב נתונים

מתקפת שרשרת אספקה חמורה התגלתה לאחרונה בתוסף עבור עורך הטקסט הפופולרי Notepad++. על פי הדיווחים, התוסף הזדוני שימש להפצת תוכנה זדונית שנועדה לגנוב מידע רגיש ממכשיריהם של מעל 2,500 מפתחים ברחבי העולם. האירוע מדגיש את הסיכונים המשמעותיים הטמונים בשימוש בכלי פיתוח צד-שלישי ואת איומי שרשרת האספקה המתגברים בתעשיית התוכנה, כאשר תוקפים משתמשים בכלים לגיטימיים כדי להחדיר קוד זדוני לסביבות עבודה של מתכנתים. ארגונים נדרשים לבחון היטב את מקורות התוספים והכלים שבהם הם עושים שימוש כדי למנוע חשיפה של נתונים ארגוניים ופרטיים כאחד.

קמפיין פישינג המנצל את המותג של עיתון הארץ ופלטפורמות להפקת חשבוניות דיגיטליות

בימים האחרונים מזוהה קמפיין פישינג מתוחכם המנצל את המוניטין של עיתון הארץ כדי להונות משתמשים. התוקפים משתמשים בחשבונות לגיטימיים בפלטפורמות להפקת חשבוניות דיגיטליות לצורך הפצת הודעות זדוניות הכוללות מסמכים להורדה. בתוך מסמכים אלו מוטמע קישור המוביל לאתר פישינג שמטרתו גניבת פרטי כרטיסי אשראי. על פי דיווחים, הקמפיין פעיל מזה מספר ימים וכבר הביא למספר קורבנות שמסרו את פרטיהם הפיננסיים לתוקפים. מומלץ לגלות ערנות יתרה כלפי הודעות המגיעות מפלטפורמות אלו, גם אם הן נראות כבעלות מקור לגיטימי, ולהימנע מהורדת קבצים לא מזוהים או הזנת פרטי אשראי בקישורים חשודים.

NodeBB תיקנה שמונה פרצות אבטחה חמורות שאפשרו גישת מנהלים וחשיפת צ'אטים פרטיים

פלטפורמת הפורומים NodeBB עדכנה את התוכנה שלה לאחר שחברת Aikido Security זיהתה שמונה פגיעויות אבטחה בדרגת חומרה גבוהה באמצעות כלי בינה מלאכותית לביצוע בדיקות חדירות. הפרצות, שנמצאו בתוך קוד המקור של המערכת, אפשרו לתוקפים פוטנציאליים להשיג גישת מנהלים ולחשוף התכתבויות פרטיות של משתמשים. כל גרסאות התוכנה שקדמו ל-4.14.0 הושפעו מהליקויים, כאשר לצד הדיווח פורסם גם קוד המאפשר לנצל פרצות אלו. החברה פרסמה עדכון גרסה מתקן וממליצה למנהלי מערכות לעדכן את הפלטפורמה לגרסה 4.14.2 בהקדם האפשרי על מנת למנוע ניצול לרעה של הפגיעויות שנחשפו.

קבוצת הכופרה Clop תוקפת שרתים חשופים של PTC Windchill ו-FlexPLM

קבוצת הכופרה הידועה בשם Clop או Cl0p מנהלת בימים אלו קמפיין סחיטה וגניבת נתונים הממוקד בשרתים החשופים לאינטרנט של המוצרים PTC Windchill ו-FlexPLM. התוקפים מנצלים גישה לשרתים אלו כדי להוציא מידע רגיש מארגונים העושים שימוש בתוכנות אלו, במסגרת שיטת הסחיטה הכפולה שלהם. נכון לעכשיו, המערכות המושפעות הן אלו שאינן מוגנות כראוי וחשופות לרשת הציבורית, דבר המאפשר לקבוצת התקיפה לבצע את פעולות החדירה וגניבת המידע. מומחי אבטחה ממליצים לארגונים המשתמשים בפתרונות אלו לבחון את חשיפת השרתים לאינטרנט ולעדכן את המערכות כדי לצמצם את סיכוני התקיפה.

חברת החשמל מזהירה מפני קמפיין דיוג (Phishing) באמצעות הודעות SMS מזויפות

חברת החשמל פרסמה אזהרה לציבור מפני ניסיונות הונאה פעילים המתבצעים באמצעות הודעות טקסט מתחזות. על פי דיווחי החברה, לקוחות קיבלו מסרונים המבשרים להם על זכאות להחזר כספי מטעם חברת החשמל, תוך הפניה לקישור חיצוני זדוני. החברה הדגישה כי מדובר בניסיון דיוג וקראה לציבור להימנע מלחיצה על קישורים אלו או ממסירת פרטים אישיים, סיסמאות ונתוני כרטיסי אשראי. האירוע דווח לרשויות הרלוונטיות, והחברה מבהירה כי היא אינה פונה ללקוחותיה בדרך זו לצורך קבלת החזרים כספיים. מומלץ לגלות ערנות ולהתעלם מהודעות חשודות המגיעות ממקורות שאינם רשמיים.

פערי אבטחה בבינה מלאכותית: מנגנוני הגנה אינם מספקים הגנה שווה בכל השפות

מחקר חדש מצביע על קיומם של פערי אבטחה משמעותיים במוצרי בינה מלאכותית, הנובעים מהיעדר הגנה אחידה מפני פריצות ופעולות זדוניות במגוון שפות. על פי הממצאים, שכבות האבטחה ומנגנוני ה-Guardrails הקיימים כיום בכלי בינה מלאכותית אינם מותאמים בצורה שווה לכל השפות, מה שמותיר משתמשים בשפות שונות חשופים לניסיונות Jailbreaking ולביצוע פעולות לא בטוחות. מציאות רב-לשונית זו מהווה אתגר אבטחת מידע מהותי, שכן חולשות בסינון התוכן ובמנגנוני הבקרה עלולות לעקוף את אמצעי ההגנה הקיימים בהתבסס על השפה שבה מוגשת הבקשה למודל, ובכך לאפשר ניצול לרעה של המערכות בשווקים בינלאומיים.

עדכוני אבטחה קריטיים שוחררו עבור Redis בעקבות חשיפת פרצות RCE

פרויקט Redis פרסם שבעה עדכוני אבטחה ב-23 ביולי, זאת לאחר שחוקרים הוכיחו היתכנות לניצול מרחוק (RCE) בגרסאות 6.2.22, 7.4.9, 8.6.4 ו-8.8.0. לפי הדיווח, סוכני בינה מלאכותית מסוג Kimi K3 סייעו בזיהוי פרצות ה-Zero-day הללו, הכוללות שימוש בפקודות RESTORE, EVAL ו-XGROUP, לצד ניצול מודול RedisBloom בגרסה 8.8.0. הפגמים המדוברים עלולים לאפשר לתוקפים בעלי גישה מאומתת להריץ קוד מרחוק על השרתים המושפעים. בעקבות הממצאים, שוחררו גרסאות מתוקנות הכוללות את 6.2.23, 7.2.15 ו-7.4.10, כאשר מומחים ממליצים למנהלי מערכות לעדכן את גרסאות התוכנה בהקדם האפשרי כדי למנוע ניצול לרעה של חולשות אלו.

קבוצת התקיפה UAC-0099 מפיצה תוכנה זדונית במסווה של תוסף ל-Notepad++

צוות התגובה למקרי חירום של אוקראינה (CERT-UA) פרסם אזהרה מפני קמפיין סייבר חדש המיוחס לקבוצת האיום UAC-0099 המזוהה עם רוסיה. במסגרת הפעילות, התוקפים מפיצים תוכנה זדונית המוסווית כתוסף לגיטימי עבור עורך הטקסט Notepad++, במטרה להשיג שליטה על מערכות הפעלה מסוג Windows. מדובר בהתפתחות נוספת בטקטיקות של הקבוצה, אשר בעבר זוהתה כמי שמנצלת פרצות אבטחה בתוכנת WinRAR לצורך ביצוע תקיפותיה. המשתמשים נדרשים לנקוט משנה זהירות ולהימנע מהורדת רכיבים חיצוניים ממקורות שאינם מאומתים, כדי למנוע חדירת נוזקות למחשביהם האישיים או הארגוניים.

ענקית האנרגיה האוסטרלית Origin אישרה אירוע דליפת מידע

חברת האנרגיה האוסטרלית Origin Energy אישרה כי נפלה קורבן למתקפת סייבר, לאחר שגורם עוין טען כי הצליח להשיג גישה למידע אישי של כ-2 מיליון מלקוחות החברה. הפורץ איים כי יפרסם את המידע הגנוב ברשת אם דרישותיו לא ייענו. המקרה מעלה חששות כבדים בדבר אבטחת פרטי הלקוחות של ענקית האנרגיה. החברה בוחנת כעת את היקף הפגיעה בשיתוף גורמי הביטחון הרלוונטיים כדי להבין את חומרת האירוע ואת סוג המידע שדלף. נכון לעכשיו, החברה פועלת לניהול המשבר ולצמצום הנזקים הפוטנציאליים עבור הלקוחות המושפעים מהפריצה.