מתקפת כופרה משבשת את פעילותה של רשת מזון קפוא יפנית

רשת מזון ולוגיסטיקה יפנית חוותה מתקפת כופרה שהובילה לשיבושים משמעותיים בשרשרת האספקה של מוצרי מזון קפואים. האירוע משפיע על אלפי לקוחות של החברה, ביניהם רשתות מזון מהיר גדולות דוגמת קנטאקי פרייד צ'יקן, אשר נאלצות להתמודד עם קשיים באספקת מוצרים. גורמי האכיפה והגופים הרלוונטיים בוחנים את היקף הפגיעה במערכות המחשוב של החברה בעקבות המתקפה. נכון לעכשיו, החברה פועלת להתאוששות מהאירוע ולמזעור הנזקים התפעוליים שנגרמו ללקוחותיה ברחבי יפן. הפרטים המלאים על קבוצת התקיפה והשיטה ששימשה לפריצה טרם פורסמו באופן רשמי במסגרת הדיווחים הראשוניים על האירוע.

מתקפת כופרה שיבשה את שרשרת האספקה של חברת מזון קפוא ביפן

חברת לוגיסטיקה ומזון יפנית חוותה מתקפת כופרה שהובילה לשיבושים משמעותיים באספקת מוצרים קפואים לאלפי לקוחות ברחבי המדינה. בעקבות האירוע, נפגעה הפעילות השוטפת של מספר רשתות מזון מהיר בולטות, ביניהן רשת קנטאקי פרייד צ'יקן המקומית, הנשענת על שירותי ההפצה של החברה. צוותי התגובה פועלים לצמצום הנזקים התפעוליים שנגרמו כתוצאה מהחדירה למערכות המחשוב. נכון לעכשיו, לא פורסמו פרטים נוספים אודות קבוצת התקיפה שעומדת מאחורי האירוע או אודות דרישות כספיות ספציפיות, אך האירוע מדגיש את הפגיעות של שרשראות האספקה בענף המזון לסיכוני סייבר מורכבים.

פרצת אבטחה במימוש מפתחות גישה (Passkeys) של מיקרוסופט מאפשרת התחזות למשתמשים

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו מיקרוסופט מיישמת את טכנולוגיית מפתחות הגישה, הידועה כ-Passkeys. על פי המחקר, הפרצה מאפשרת לתוקפים לבצע מניפולציות המאפשרות להם להתחזות למשתמשים בעלי הרשאות גבוהות במערכות הארגוניות. הממצאים, שהוצגו לקראת כנס Black Hat USA, מדגישים כי גם בטכנולוגיות אימות מודרניות קיימים כשלים במימוש שעלולים לחשוף את הארגון למתקפות סייבר מוכרות ולוותיקות. החוקרים מזהירים כי חולשות אלו מנצלות פערים בתהליכי האימות ומדגישות את החשיבות בבחינה מעמיקה של אבטחת רכיבי הזדהות מבוססי FIDO במערכות המידע המודרניות.

יצרנית הרכבות Stadler Rail סירבה לשלם כופר לקבוצת Everest לאחר פריצה

חברת ייצור הרכבות הבינלאומית Stadler Rail חוותה אירוע סייבר בעקבות פריצה לפלטפורמה של צד שלישי, שהוביל לדרישת כופר משמעותית בסך 12.3 מיליון דולרים מצד קבוצת האקרים המכונה Everest. החברה בחרה לנקוט במדיניות של אפס סובלנות כלפי דרישות התוקפים וסירבה לשלם את סכום הכופר הנדרש. האירוע מדגיש את האיומים המתמשכים על שרשראות האספקה בתעשייה ואת חשיבותן של אסטרטגיות הגנה חוסנות כנגד מתקפות כופר מתוחכמות שמקורן בפרצות במערכות חיצוניות המקושרות לארגונים גדולים.

יצרנית הרכבות Stadler Rail סירבה לשלם כופר של 12.3 מיליון דולר לקבוצת Everest

חברת ייצור הרכבות Stadler Rail הודיעה כי סירבה לדרישת כופר בסך 12.3 מיליון דולר מצד קבוצת התקיפה Everest. האירוע התרחש בעקבות פרצת אבטחה שזוהתה בפלטפורמה של צד שלישי, אשר אפשרה לתוקפים גישה למערכות החברה. בחברה אימצו מדיניות של אפס סובלנות כלפי דרישות כופר והצהירו על מחויבות להגנה על נכסיהם הדיגיטליים ולעמידות המערכות הארגוניות מול איומי סייבר. החברה פועלת לניהול המשבר ולחזרה לשגרה לאחר החשיפה לניסיון הסחיטה המדובר. המקרה מדגיש את החשיבות הקריטית באבטחת שרשרת האספקה וצדדים שלישיים בעולם התעשייתי, אל מול האיומים הגוברים של מתקפות כופר ממוקדות על תשתיות יצרניות בעולם.

חברת הפינטק Upbound חשפה פריצה שהובילה להונאת ליסינג בהיקף של 13 מיליון דולר

חברת הפינטק Upbound Group דיווחה על פריצה למערכות המחשוב שלה, אשר במסגרתה נגנב מידע אישי של לקוחות. על פי הודעת החברה, גורמים עוינים עשו שימוש במידע הגנוב כדי לבצע הונאות באמצעות שירות הליסינג Acima שבבעלותה, מה שהוביל ליצירת עסקאות ליסינג פיקטיביות בשווי כולל של כ-13 מיליון דולר. החברה פתחה בחקירה בשיתוף גורמי אכיפת חוק ומומחי אבטחה חיצוניים על מנת להעריך את היקף הפגיעה במערכותיה, לבלום את פעילות התוקפים ולמנוע ניסיונות הונאה נוספים. נכון לעת זו, החברה פועלת לזיהוי המידע הספציפי שדלף ולעדכון הלקוחות שנפגעו מהאירוע כחלק מצעדי ההתאוששות והתחקור של האירוע הביטחוני.

חברת הפינטק Upbound חשפה כי פריצה למערכותיה הובילה להונאת ליסינג בהיקף של 13 מיליון דולר

חברת הפינטק Upbound Group דיווחה על אירוע סייבר במסגרתו הצליחו גורמים עוינים לגנוב מידע מתוך מערכות החברה. על פי הודעת החברה, התוקפים עשו שימוש במידע הרגיש שנגנב כדי להוציא לפועל הונאה רחבת היקף, במסגרתה יצרו חוזי ליסינג פיקטיביים תחת מותג החברה, Acima. סך הנזק הכספי שנגרם כתוצאה מפעילות זדונית זו נאמד ב-13 מיליון דולר. החברה פתחה בחקירה בשיתוף גורמי אכיפת חוק ומומחי אבטחה חיצוניים על מנת להעריך את היקף הפגיעה במערכותיה ולמנוע ניסיונות הונאה נוספים בעתיד. האירוע ממחיש את הסיכונים המשמעותיים הנלווים לגניבת מידע פיננסי ושימוש בו לצורך ביצוע פעולות מרמה והונאה מתוחכמות כנגד ארגונים ולקוחותיהם.

חוקרים מזהירים: תוכנות זדוניות משתמשות בכלי AI כדי להסוות פעילות עוינת

חוקרי אבטחה זיהו דוגמה ראשונית לתוכנה זדונית המכונה Sandworm_Mode, אשר מנצלת כלים ותהליכי עבודה לגיטימיים של בינה מלאכותית כדי לבצע פעילויות תקיפה. השימוש בטכניקות של Live Off the AI Toolchain מאפשר לתוקפים להטמיע את הפעילות הזדונית בתוך שגרת העבודה של המערכת, ובכך להפוך אותה לכמעט בלתי ניתנת להבחנה מפעילות תקינה ומורשית. מדובר בהתפתחות משמעותית בשיטות הפעולה של גורמי איום, המנצלים כעת את סביבות העבודה החדשות של ארגונים כדי להסוות נוכחות ולהקשות על גילוי הניסיונות לפריצה או לשיבוש פעילות המערכות הארגוניות בתחום הבינה המלאכותית.

חוקרי אבטחה מזהירים: נוזקה חדשה מנצלת כלי בינה מלאכותית להסוואת פעילות זדונית

חוקרי אבטחה זיהו את הנוזקה Sandworm_Mode, המהווה דוגמה ראשונית לשימוש בכלים ובתהליכי עבודה של בינה מלאכותית למטרות זדוניות. על פי הדיווחים, הטכניקה מאפשרת לתוקפים להשתלב בתוך סביבות עבודה לגיטימיות ולהפוך את פעילותם לבלתי ניתנת להבחנה מפעילות תקינה של משתמשים. שיטה זו, המכונה לעיתים כחלק מהמגמה של ניצול שרשראות כלים של בינה מלאכותית, מציבה אתגר משמעותי בפני צוותי אבטחת מידע, שכן היא מאפשרת לממש קוד זדוני תחת מעטפת של פעולות מותרות, ובכך מקשה על גילוי מוקדם של תקיפות או חסימתן באמצעות מנגנוני הגנה מסורתיים המסתמכים על זיהוי דפוסי פעולה חריגים.

דרום קוריאה: פריצה למערכת החינוך של משרד החוץ חשפה נתוני דיפלומטים

דרום קוריאה חשפה כי האקרים חדרו למערכת החינוך המקוונת של האקדמיה הדיפלומטית הלאומית וניהלו בה פעילות עוינת במשך כעשרה חודשים. במסגרת האירוע, נגנב מידע אישי רגיש השייך לעובדי משרד החוץ בהווה ובעבר, לרבות דיפלומטים הפועלים ברחבי העולם. הרשויות במדינה אישרו את דבר הפריצה וציינו כי מדובר בחשיפת פרטים מזהים של אנשי סגל רשמיים, מה שמעלה חששות כבדים בדבר ביטחונם של הדיפלומטים והשלכות אפשריות על פעילות המשרד. נכון לעכשיו נמשכת החקירה בנושא במטרה להבין את מלוא היקף הנזק והחדירה למערכות המידע הממשלתיות שנפגעו בתקופה זו.

דרום קוריאה: פריצה למערכת החינוך הדיפלומטית הובילה לדליפת נתוני עובדי משרד החוץ

משרד החוץ של דרום קוריאה דיווח על אירוע אבטחת מידע חמור שבמסגרתו פרצו תוקפים למערכת הלמידה המקוונת של האקדמיה הדיפלומטית הלאומית. הפריצה, שהתרחשה במשך כעשרה חודשים, הובילה לחשיפה וגניבה של מידע אישי השייך לעובדים נוכחיים ולעובדים לשעבר במשרד החוץ, ביניהם דיפלומטים המשרתים במדינות שונות ברחבי העולם. הרשויות במדינה אישרו את דבר הפריצה וציינו כי הצעדים הנדרשים לנקיטת אמצעי הגנה נוספים וחקירת האירוע נמצאים בעיצומם, זאת במטרה למנוע דליפות מידע רגיש נוספות ולהגן על אנשי הסגל הדיפלומטי המושפעים מהאירוע החריג.

נוזקת ריגול מופצת במסווה של אפליקציית התרעה בבחריין

חוקרי אבטחה זיהו קמפיין זדוני המפיץ נוזקת ריגול מתוחכמת למכשירי אנדרואיד, המתחזה לאפליקציית התרעה אזרחית בבחריין. התוקפים מנצלים את המתיחות הביטחונית ואת החשש ממתקפות טילים מצד איראן כדי להטעות משתמשים להוריד את האפליקציה מאתרים המתחזים לחנות האפליקציות הרשמית של גוגל. הנוזקה פועלת בארבעה שלבים שונים ומטרתה המרכזית היא איסוף מידע ומעקב אחר המשתמשים שהתקינו אותה. מדובר בדוגמה נוספת לשימוש בלוחמה פסיכולוגית וניצול מצבי דחק ביטחוניים כדי להפיץ כלי תקיפה זדוניים ולהוציא לפועל פעולות ריגול דיגיטליות נגד אזרחים.