קבוצת הסחיטה Helix פרצה למערכות Uber Freight

חברת Uber Freight מאשרת כי היא חוקרת אירוע אבטחת מידע לאחר שקבוצת הסחיטה המכונה Helix טענה כי גנבה כמיליון קבצים מחשבונות החברה. על פי דיווחי החברה, האירוע זוהה והכיל, ופעילותה העסקית נמשכת כסדרה ללא הפרעות. חוקרי גוגל מצביעים על כך ש-Helix משתייכת לאשכול התקיפה UNC6671, המקושר גם למותגי סחיטה נוספים כגון BlackFile. התוקפים נוהגים להשתמש בשיטות הנדסה חברתית, לרבות דיוג קולי וגניבת אישורי גישה לחשבונות ענן של מיקרוסופט ופלטפורמות נוספות. החוקרים מציינים כי ארגוני התקיפה הללו עברו לאחרונה להתמקד במגזרים בעלי ערך גבוה, ביניהם תחבורה, טכנולוגיה ואירוח.

אזהרת FBI: האקרים פורצים לחשבונות ברשת כדי לגנוב תמונות אינטימיות

ה-FBI פרסם אזהרה רשמית מפני עלייה בפעילות של עברייני סייבר הממוקדים בפריצה לחשבונות מדיה חברתית וחשבונות מקוונים נוספים של מבוגרים וקטינים כאחד. על פי הדיווח, התוקפים משיגים גישה לחשבונות אלו במטרה לאתר ולגנוב תמונות וסרטונים בעלי אופי מיני, ככל הנראה לצרכי סחיטה או הפצה. הרשויות מדגישות את החשיבות של הגנה על חשבונות אישיים באמצעות צעדי אבטחה מחמירים, כגון שימוש באימות דו-שלבי והגדרות פרטיות הדוקות, כדי לצמצם את הסיכון לחשיפת מידע רגיש מסוג זה לידי גורמים זדוניים.

מאות תוספי VPN לדפדפן כרום זוהו ככלי לניתוב תעבורת גולשים לשרתי פרוקסי זדוניים

חוקרי אבטחה חשפו רשת של 737 תוספי VPN ופרוקסי זדוניים בחנות התוספים של גוגל כרום, אשר הותקנו על ידי כ-75 אלף משתמשים. התוספים, שהופצו תחת עשרות חשבונות מפתחים שונים, התמקדו בעיקר בדוברי רוסית ונועדו ליירט את תעבורת הגולשים ולנתב אותה דרך תשתית פרוקסי חיצונית ללא אישור. חלק ניכר מהתוספים התחזו לשירותים מוכרים כדי לזכות באמון המשתמשים. הממצאים מדגישים את הסיכונים המשמעותיים הטמונים בהתקנת תוספי דפדפן ממקורות שאינם מפוקחים היטב, וממליצים למשתמשים לבדוק היטב אילו תוספים מותקנים במחשבם ולהסיר באופן מיידי רכיבים חשודים שעלולים לחשוף מידע אישי ורגיש לגורמים עוינים.

מתקפת כופרה כוונה נגד משרד המשפטים הקולומביאני סמוך לחילופי השלטון

משרד המשפטים של קולומביה נפל קורבן למתקפת כופרה שאירעה ימים ספורים לפני חילופי השלטון במדינה. התקרית מצטרפת לגל גובר של מתקפות סייבר המכוונות נגד תשתיות קריטיות וארגונים ממשלתיים ברחבי אמריקה הלטינית בתקופה האחרונה. האירוע מדגיש את האיום הנשקף מגורמי איום זדוניים על יציבותם של מוסדות מדינתיים במהלך תקופות מעבר רגישות. נכון לעכשיו, לא נמסרו פרטים נוספים אודות זהות התוקפים, היקף הפגיעה במערכות המשרד או דרישות הכופר שהוצבו, אך הרשויות המקומיות פועלות להכלת האירוע ולמניעת נזקים נוספים למאגרי המידע והתפעול הממשלתי.

משרד הרישום הפלילי הבריטי ספג נזיפה רגולטורית עקב פריצה ממושכת שחשפה נתונים רגישים

נציבות המידע בבריטניה (ICO) פרסמה נזיפה למשרד הרישום הפלילי הבריטי (ACRO) לאחר שהתגלה כי הארגון הותיר מערכת ניהול תוכן מסוג Kentico ללא עדכוני אבטחה במשך שנים. עקב כך, תוקפים החזיקו בגישה עקבית למערכות הארגון במשך כשבעה חודשים, החל מאוגוסט 2022 ועד מרץ 2023. הפריצה הובילה לחשיפה פוטנציאלית של מידע רגיש של כ-10,920 בני אדם, כולל מסמכי זיהוי, פרטים בנקאיים ומידע פלילי רגיש. הארגון נכשל בניהול התראות אבטחה ובהגדרת תחומי אחריות מול ספק השירות שלו, מה שאפשר לתוקפים להכין את הנתונים להוצאה מהמערכת ללא הפרעה.

מתקפת סייבר השביתה מערכות במרכזים הרפואיים של רשת AnMed בארה"ב

רשת המרכזים הרפואיים האמריקאית AnMed דיווחה על מתקפת סייבר שחדרה לרשת הארגונית שלה וגרמה לשיבושים משמעותיים. כתוצאה מהתקיפה הושבתה פעילותם של שירותי האינטרנט, הטלפוניה ומערכות המחשוב המרכזיות ברשת. על פי הדיווחים, חדרי המיון של בתי החולים ממשיכים לפעול כסדרם, אולם חלק מהמרפאות השייכות לרשת ושירותי הדימות הושבתו בעקבות האירוע. הארגון פועל לטיפול בהשפעות המתקפה וטרם נמסרו פרטים נוספים על זהות התוקפים או על אופי הפריצה המדויק.

עדכוני אבטחה ביישומוני מסרים: תכונות חדשות לוואטסאפ וסיגנל

וואטסאפ הכריזה על השקת תכונה חדשה שנועדה להתריע בפני משתמשים על ניסיונות הונאה פוטנציאליים המתרחשים בפלטפורמה, זאת כחלק ממאמצי החברה להגברת הביטחון הדיגיטלי. במקביל, הודיעה אפליקציית סיגנל על הטמעת מנגנון אימות מפתח אוטומטי, המתווסף למערכת מספרי הבטיחות הקיימת של השירות. שני העדכונים נועדו לחזק את ההגנה על פרטיות המשתמשים ועל שלמות התקשורת ביישומוני המסרים המידיים הפופולריים, זאת על רקע העלייה המתמשכת באיומי סייבר המופנים כלפי משתמשי קצה ביישומי תקשורת ניידים ברחבי העולם.

קמפיין סייבר חדש בשם City-Forum תוקף פלטפורמות Salesforce ו-ServiceNow

חוקרי אבטחה זיהו קמפיין תקיפה חדש וסמוי המכונה City-Forum, המתמקד בפלטפורמות Salesforce ו-ServiceNow. על פי הדיווח, התוקפים מנצלים גישת אורחים לא מאומתת כדי לבצע פעולות איסוף מידע שקטות ולגנוב נתונים רגישים החשופים בפלטפורמות אלו. הקמפיין משתמש בערכת כלים מותאמת אישית שפותחה במיוחד עבור סביבות אלו, מה שמאפשר לתוקפים לפעול מתחת לרדאר ולהפיק מידע ארגוני ללא זיהוי מיידי. הממצאים מדגישים את החשיבות של הגדרות הרשאות נכונות ואבטחת גישת אורחים בשירותי ענן כדי למנוע דליפת מידע מכוונת על ידי גורמים עוינים המשתמשים בטכניקות איסוף אלו.

ניסיון תקיפה של כופרת Akira נכשל עקב שימוש במצב בטוח (Safe Mode)

חברת הסייבר Huntress דיווחה על אירוע תקיפה של כופרת Akira, שבו ניסו התוקפים להפעיל את המערכת במצב בטוח (Safe Mode) כדי לנטרל כלי הגנה של צד שלישי. עם זאת, המהלך הוביל לכשל בהרצת תוכנת ההצפנה בשל מחסור במשאבי זיכרון וירטואלי מוגבלים ב-Safe Mode, מה שמנע את הצפנת הקבצים. התוקפים חדרו לארגון דרך מכשיר SonicWall SSL VPN ללא אימות דו-שלבי, ביצעו איסוף מידע מ-Active Directory והשתמשו בתוכנת AnyDesk לשליטה מרחוק. למרות הכשל הטכני בהצפנה, התוקפים הצליחו לגנוב נתונים רגישים לפני שהמערכת אותחלה, מה שמדגיש את החשיבות הקריטית של אכיפת אימות דו-שלבי ומעקב אחר שינויי תצורה ב-Boot.

תוקפים מנצלים פרצת אבטחה קריטית ב-Microsoft SharePoint

חוקרי אבטחה מדווחים כי גורמי תקיפה החלו לנצל באופן פעיל פרצת אבטחה קריטית בתוכנת Microsoft SharePoint, זאת לאחר שחברת האבטחה Rapid7 פרסמה הוכחת היתכנות (PoC) לניצול הפגיעות ביום שלישי האחרון. הניצול מאפשר לתוקפים לנצל נקודת תורפה זו כדי לבצע פעולות זדוניות בסביבות המושפעות מהפירצה. ארגונים המשתמשים במערכות SharePoint נקראים לבחון את רמת החשיפה שלהם ולפעול בהתאם להנחיות האבטחה של מיקרוסופט כדי להתגונן מפני ניסיונות תקיפה פוטנציאליים העושים שימוש בקוד שפורסם, שכן נראה כי מדובר בפרצה המשמשת כעת כלי בידי תוקפים במרחב הסייבר.

פגיעות בממשקי API של OpenAI, Anthropic וגוגל חושפת נתוני הנמקה וסיסמאות

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו ענקיות הבינה המלאכותית OpenAI, Anthropic וגוגל מטפלות בתהליכי הנמקה פנימיים המועברים בין קריאות API. הפרצה מאפשרת לתוקפים לשחזר נתוני הנמקה חסויים, מפתחות API וסיסמאות מתוך יומני הפעילות של המשתמשים. מדובר בחולשה המאפשרת למודלי בינה מלאכותית חלשים יותר לפענח תהליכי חשיבה מורכבים של מודלים חזקים, באמצעות שימוש חוזר בבלוקים מוצפנים שנשלפו מהפעלות קודמות. החוקרים הדגימו כיצד ניתן לנצל את המנגנון כדי לחשוף מידע רגיש שהיה אמור להישאר מוגן בתוך סביבת העבודה של המשתמש בעת התקשרות עם ממשקי החברות הללו.

עדכוני אבטחה קריטיים: אינטל ו-AMD תיקנו מעל 80 חולשות במעבדיהן

יצרניות השבבים אינטל ו-AMD פרסמו עדכוני אבטחה משמעותיים במסגרת סבב התיקונים החודשי, המטפלים יחד בלמעלה מ-80 פרצות אבטחה שונות. החולשות שדווחו כוללות פגיעויות בעלות דרגת חומרה גבוהה, אשר על פי הערכות עלולות לאפשר לתוקפים לבצע הרחבת הרשאות במערכת ואף להוביל להרצת קוד מרחוק על גבי המחשבים המושפעים. החברות קוראות ללקוחות ולמנהלי מערכות מחשוב לעדכן את הקושחה והתוכנה הרלוונטיות בהקדם האפשרי על מנת לצמצם את סיכוני האבטחה הנובעים מחולשות אלו ולמנוע ניסיונות ניצול אפשריים על ידי גורמים עוינים. התיקונים פורסמו כחלק מהמאמץ השוטף של שתי החברות להגן על משתמשי הקצה מפני איומי סייבר המנצלים פגיעויות ברמת החומרה.