מוזילה ביטלה מפתח חתימה דיגיטלי של דפדפן פיירפוקס לאחר דליפה ב-GitHub

ארגון מוזילה עדכן כי ביטל מפתח חתימה מסוג GPG ששימש לחתימת גרסאות לינוקס של הדפדפן פיירפוקס ותוכנת הדואר ת'אנדרבירד, זאת לאחר שמפתח פרטי לא מוצפן הועלה בטעות למאגר מידע פרטי ב-GitHub. על אף שלא נמצאו ראיות לגישה לא מורשית למפתח, הארגון החליט להחליפו כאמצעי זהירות. החלפת המפתח משפיעה על תהליכי אימות החתימות, ומשתמשים מסוימים במערכות הפעלה מבוססות RPM נדרשים לייבא את המפתח החדש באופן ידני כדי להבטיח את תקינות ההפצות. מוזילה הטמיעה בקרות אבטחה נוספות כדי למנוע הישנות של אירועים דומים בעתיד, תוך הדגשה כי רוב המשתמשים לא יחוו שינויים משמעותיים בשגרת השימוש בתוכנות.

חוקרי אבטחה חשפו ניסיון חדירה של עובדי IT מצפון קוריאה באמצעות סטארט-אפ פיקטיבי

חוקרי אבטחה הקימו חברת מטבעות דיגיטליים פיקטיבית ופרסמו משרות פיתוח כדי לחשוף טקטיקות של עובדי IT מצפון קוריאה. החוקרים גייסו שלושה מועמדים החשודים כסוכנים מצפון קוריאה, תוך שימוש במערכות וירטואליות מתועדות לניטור פעילותם. במהלך תהליך הגיוס עלו סתירות בפרטי המועמדים, כאשר אחד מהם טען כי הוא מתגורר בטקסס אך הציג רישיון נהיגה מקליפורניה וחשבון בנק בניו יורק. ממצאי המחקר מדגישים את הסיכונים המשמעותיים בתהליכי גיוס מרחוק ומספקים כלים לארגונים לזיהוי והתמודדות עם ניסיונות חדירה של גורמים עוינים המשתמשים בזהויות בדויות כדי להשתלב בתעשיית הטכנולוגיה העולמית.

תוסף דפדפן שהוסר בעבר בגין גניבת נתוני צ'אט בינה מלאכותית חזר לחנות Chrome

תוסף דפדפן שהוסר בעבר מחנות האינטרנט של גוגל בשל מעורבותו בגניבת נתוני צ'אט של משתמשי בינה מלאכותית, הצליח לחזור לחנות והמשיך בפעילותו הזדונית. התוסף, שצבר למעלה מ-300,000 התקנות וזכה לדירוג גבוה של 4.6 לפני הסרתו הראשונית, חזר להפיץ נוזקה המאפשרת חשיפת מידע רגיש של המשתמשים. מדובר באירוע אבטחה חמור המדגיש את הקשיים של גוגל בסינון אפליקציות זדוניות וחוזרות, שכן למרות הזיהוי המוקדם והסרת התוסף בעבר, הוא הצליח לשוב ולהטמיע קוד עוין שפוגע בפרטיות המשתמשים ובאבטחת הנתונים שלהם בעת שימוש בשירותי בינה מלאכותית שונים.

סיסקו מזהירה מפני פגיעויות חמורות ב-ClamAV עם קוד ניצול זמין לציבור

חברת סיסקו פרסמה התרעת אבטחה בנוגע לשתי פגיעויות בעלות חומרה גבוהה המשפיעות על ה-Secure Endpoint Connector. החולשות מאפשרות לתוקפים לגרום לקריסה של תהליך הסריקה בתוכנת האנטי-וירוס הקוד הפתוח ClamAV, ובכך להוביל למתקפות מניעת שירות (DoS). סיסקו ציינה כי קיימים קודי ניצול פומביים עבור פגיעויות אלו, דבר המעלה את רמת הסיכון למשתמשים. החברה קראה למנהלי מערכות וארגונים לבחון את פרטי החשיפה ולפעול בהתאם להנחיות העדכון כדי למנוע ניצול של הפגיעות בסביבות הארגוניות שלהם ולשמור על רציפות השירות של רכיבי האבטחה.

חולשת אבטחה ב-Windows 11 מאפשרת השתלטות מלאה באמצעות התקן USB

חוקרי אבטחה חשפו פרצת אבטחה משמעותית במנגנון ה-Plug and Play של מערכת ההפעלה Windows 11, המאפשרת לתוקפים להשתלט על המערכת ברמת הרשאות SYSTEM. הפגיעות מנצלת את תהליך ההתקנה האוטומטי של תוכנות ספקי חומרה עבור התקני USB מדומים. החוקרים הוכיחו כי ניתן לשרשר רכיבי התקנה בעלי הרשאות גבוהות כדי להשיג שליטה מלאה על המחשב. יתרה מכך, ניתן לנצל נתיב תקיפה זה גם מרחוק באמצעות פרוטוקול Remote Desktop כאשר מוגדרת תמיכה בהעברת התקני USB או Plug and Play. גילוי זה מדגיש את הסיכונים הכרוכים בטיפול האוטומטי של מערכת ההפעלה בהתקנים חיצוניים ודורש תשומת לב מיוחדת מצד צוותי אבטחת המידע בארגונים.

מתקפת כופר נגד העיר קוואטה שבאוקלהומה: הרשויות מסרבות לשלם

העיר קוואטה (Coweta) במדינת אוקלהומה חוותה מתקפת סייבר מסוג כופר, שבוצעה על ידי קבוצת התקיפה המכונה Anubis. המתקפה הובילה להשבתת מערכות מחשוב שונות ולחסימת גישה לקבצים ומערכות פיננסיות של העירייה, אם כי שירותי החירום בעיר לא נפגעו מהאירוע. מנכלית העירייה הצהירה כי הרשות החליטה שלא להיכנע לדרישות התוקפים ולא לנהל עמם משא ומתן, וזאת בהתבסס על לקחים מאירועי עבר שבהם תשלום כופר הוביל למתקפה חוזרת זמן קצר לאחר מכן. נכון לעכשיו, העירייה פועלת להתאוששות מהאירוע ללא מעורבות כלכלית מול גורמי הפשיעה.

פרצת אבטחה בשרתי MCP מאפשרת לסוכני בינה מלאכותית לגנוב מידע רגיש

חוקרי אבטחה חשפו טכניקה חדשה המנצלת שרתי MCP זדוניים כדי להוציא מידע רגיש מתוך סוכני בינה מלאכותית המשמשים לכתיבת קוד. על פי הפרסום, התוקפים מסוגלים לעקוף מנגנוני הגנה על ידי פיצול פקודות זדוניות למקטעים קטנים ותמימים למראה, אשר מבוצעים בנפרד על ידי הסוכן. שיטה זו מאפשרת גניבת מפתחות SSH, משתני סביבה, קוד מקור ונתוני לקוחות מבלי להפעיל התראות אבטחה. האיום מדגיש את הסיכונים בחיבור סוכני AI לשרתים חיצוניים שאינם מאומתים, שכן הסוכן הופך לכלי בלתי מודע לביצוע פעולות זדוניות מורכבות תוך ניצול ההרשאות הקיימות שלו במערכת.

מתקפת סייבר מתואמת על תשתיות מים בארצות הברית משבשת פעילות ב-12 מדינות

מתקפת סייבר נרחבת ומתואמת כוונה נגד מערכות בקרה תעשייתיות (PLC) במגזר המים בארצות הברית, והובילה לשיבושים תפעוליים משמעותיים ב-12 מדינות שונות. על פי הדיווחים, האירועים הביאו להוצאת הנחיות להרתחת מים לציבור באזורים שנפגעו כתוצאה מהפגיעה ברציפות השירותים התקינה. מדובר באירוע חריג בחומרתו המדגיש את הפגיעות של תשתיות קריטיות למתקפות סייבר ממוקדות. גופי האכיפה והגורמים הרלוונטיים בארצות הברית פועלים לטיפול בשיבושים ולבלימת האיום המתמשך על מערכות הבקרה המותקנות במתקני המים המושפעים מהמתקפה.

חוקרי יחידה 42 מדווחים על גרסה 7 של בוטנט Kimwolf התוקף מכשירי IoT מבוססי אנדרואיד

חוקרי חברת Palo Alto Unit 42 חשפו גרסה חדשה ומתקדמת של הבוטנט Kimwolf, המסומנת כגרסה 7, הממוקדת בתקיפת מכשירי IoT הפועלים על מערכת ההפעלה אנדרואיד. הגרסה החדשה מציגה יכולות טכנולוגיות משופרות, הכוללות שימוש בטביעות אצבע לזיהוי פרוטוקול HTTP/2 לצורך ביצוע מתקפות מניעת שירות מבוזרות (DDoS). בנוסף, הבוטנט משתמש ברשת Ethereum ENS לפתרון שרתי השליטה והבקרה (C2) שלו, תוך הטמעת מנגנון גיבוי המבוסס על ניתוב דרך רשת Tor, מה שמקשה על זיהוי הפעילות הזדונית וחסימתה. הממצאים מדגישים את האבולוציה המתמדת של איומי הבוטנטים המכוונים לרשתות של מכשירים חכמים ומחוברים.

מתקפת סייבר על תחנת כוח בפולין גרמה להשבתת מערכות תשתית קריטיות

תחנת כוח משולבת חום וחשמל בפולין חוותה פריצה סייבר-פיזית שהובילה להשבתה של טורבינות ומערכות לטיפול במים. על פי הדיווח, הגורם לפרצה היה ניצול של הגדרות שגויות בנקודות גישה פרטיות לרשת (Private APN), שאפשרו גישה לא מורשית למערכות בקרה תעשייתיות (ICS). כתוצאה מהתקרית, נותקו שירותים חיוניים עבור כ-50,000 תושבים באזור. האירוע ממחיש את הסיכונים המשמעותיים הנשקפים לתשתיות לאומיות קריטיות כתוצאה מחשיפת רכיבי תקשורת ומערכות בקרה ברשתות המחוברות באופן שגוי לאינטרנט, מה שמאפשר לתוקפים לחדור לרשתות פנימיות ולשבש פעילות תפעולית רגישה באופן ישיר.

ארה

רשויות פדרליות בארצות הברית יחד עם המשטרה הלאומית של דרום קוריאה פרסמו אזהרה משותפת בנוגע לפעילות זדונית של כופרת מסוג Gunra. על פי ההתרעה, קבוצת התקיפה מכוונת את מאמציה כלפי גופי ממשל ותשתיות קריטיות ברחבי העולם. הארגונים המנפיקים קוראים לארגונים רלוונטיים להדק את אבטחת מערכות המידע שלהם ולנקוט בצעדי הגנה מיידיים כדי למנוע חדירה ושיבוש של שירותים חיוניים. מדובר בהנחיה משמעותית המדגישה את הצורך בהיערכות מוגברת אל מול איומי כופר הממוקדים במגזר הציבורי ובמערכות אסטרטגיות במדינות שונות.

דליפת מידע חמורה בערוץ הכלכלה הדרום קוריאני 3Pro TV: כ-460 אלף רשומות משתמשים נחשפו

ערוץ הכלכלה הדרום קוריאני 3Pro TV דיווח על אירוע אבטחה חמור שבו הושגה גישה לא מורשית לאפליקציית הערוץ על ידי גורם חיצוני. כתוצאה מהפריצה, נגנב מידע אישי של כ-460 אלף משתמשים, הכולל שמות, מספרי טלפון וכתובות דואר אלקטרוני. החברה מסרה כי עבור חלק מהלקוחות שנפגעו, דלף גם מידע פיננסי רגיש הכולל פרטי חשבונות בנק ומספרי כרטיסי אשראי. החברה החלה בבדיקת נסיבות האירוע ופועלת למזעור הנזקים עבור המשתמשים שהמידע שלהם נחשף במהלך מתקפת הסייבר.