עמוד חדשות הסייבר של הבלוג
כאן תוכלו לעקוב אחר חדשות הסייבר האחרונות מישראל ומהעולם. העמוד מרכז עדכוני אבטחת מידע, מתקפות סייבר, חולשות ופרצות אבטחה, אירועי כופרה ופישינג, איומים על תשתיות, אבטחת ענן ואירועים הקשורים לבינה מלאכותית.
העדכונים נאספים ממקורות סייבר וטכנולוגיה בארץ ובעולם ומתעדכנים מספר פעמים ביום. בכל ידיעה מופיעים תקציר, המקור וקישור לכתבה המקורית.
אשמח לתגובותיכם על התוכן בעמוד "צרו קשר".
תוכלו להירשם בתחתית העמוד לקבלת עדכונים והם יגיעו אליכם גם במייל פעם ביום במרוכז.
שירות ההודעות המוצפן Threema הושבת בעקבות מתקפות DDoS נרחבות

אפליקציית המסרים המאובטחים Threema חוותה שיבושים משמעותיים בשירות בתחילת השבוע הנוכחי, בעקבות גל של מתקפות מניעת שירות מבוזרות (DDoS) רחבות היקף שכוונו אל התשתית של החברה. המתקפות גרמו לקשיים משמעותיים בתקשורת עבור משתמשי השירות ברחבי העולם. צוות הטכנולוגיה של Threema אישר את קיומן של המתקפות ופעל לטיפול בבעיות הקישוריות שנגרמו כתוצאה מהן. אירוע זה מצטרף לשורת אירועים דומים המכוונים נגד שירותי תקשורת מאובטחים בתקופה האחרונה, ומדגיש את הפגיעות של שירותים אלו לעומס תעבורה מכוון המיועד להשבית את זמינות השירות עבור המשתמשים הקצה.
קראו במקור ←שירות הביטחון הכללי ומערך הסייבר הלאומי מזהירים מעלייה במתקפות פישינג נגד עיתונאים וגורמים ציבוריים

שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים על עלייה משמעותית בניסיונות למתקפות פישינג המכוונות כלפי עיתונאים ישראלים וגורמים העוסקים בפעילות ציבורית. הגופים פועלים לסיכול הניסיונות ומדגישים שורה של המלצות אבטחה לציבור, בהן חובת אימות זהות הפונה בערוצי תקשורת נוספים, הימנעות מהזנת סיסמאות או קודי אימות בעקבות לחיצה על קישורים בהודעות, והפעלת אימות דו-שלבי בכל החשבונות המרכזיים. בנוסף, המערך ממליץ לבצע בדיקות תקופתיות של מכשירים מחוברים לחשבונות ולדווח על כל פעילות חשודה באופן מיידי למוקד 119 של מערך הסייבר הלאומי או לגורמי האבטחה בארגון.
קראו במקור ←חוקרי הסייבר של המשטרה הצליחו לשחזר היסטוריית חיפושים מכלי AI

בעקבות חקירת בריחתן של מלי וליאל יהלומי, נחשפו פרטים על יכולות השחזור של אגף הסייבר במשטרה. על פי מומחים, המשטרה הצליחה לאתר את היסטוריית הפרומפטים שביצעו השתיים בכלי הבינה המלאכותית ג'מיני, למרות ניסיונות מחיקה. המומחים מסבירים כי שחזור המידע התאפשר הודות להפקה פורנזית ממכשירים פיזיים, הכוללת חילוץ נתונים מזיכרון מטמון, קבצים זמניים ולוגים השמורים על הדיסק, גם לאחר שהמידע סומן כנמחק. במקרים שבהם המידע נשמר בענן, אכיפת צווי חיפוש אל מול ענקיות הטכנולוגיה הבינלאומיות נותרה מורכבת ותלויה בממשקי העבודה של החברות בישראל ובחקיקה הבינלאומית.
קראו במקור ←אירוע סייבר בחברת הקריפטו Bits of Gold: חשש לדליפת פרטי לקוחות

חברת הקריפטו הישראלית Bits of Gold דיווחה על אירוע סייבר במסגרתו דלפו ככל הנראה פרטים אישיים של לקוחותיה, בהם שמות מלאים, מספרי תעודות זהות, כתובות מייל ו-IP ומספרי טלפון. החברה הבהירה כי כספי הלקוחות, סיסמאותיהם, צילומי תעודות הזהות ופרטי כרטיסי האשראי לא נפגעו במתקפה. האירוע נבע מפריצה לחברת תוכנה חיצונית שאת שירותיה צורכת Bits of Gold, כחלק ממתקפה רחבה שהשפיעה על מאות חברות ברחבי העולם. בחברה קוראים ללקוחות לגלות ערנות מוגברת מפני ניסיונות פישינג והתחזות לגורמים רשמיים, ומציינים כי לא נראה שהם היו יעד ישיר למתקפה.
קראו במקור ←ארה"ב: שנתיים מאסר לאנליסט שסחט את מעסיקתו לאחר שגנב נתוני שכר רגישים

בית משפט בארצות הברית גזר שנתיים מאסר על קמרון קרי, אנליסט נתונים לשעבר בחברת Brightly Software, לאחר שהורשע בסחיטת סייבר נגד החברה. במהלך תקופת עבודתו כקבלן, ניצל קרי את הרשאות הגישה שלו כדי לגנוב מידע אישי ונתוני שכר של עובדים. לאחר סיום העסקתו, דרש מהחברה כופר בסך 2.5 מיליון דולר בביטקוין תוך איום בהפצת המידע הרגיש ופנייה לרשויות רגולטוריות. החברה שילמה סכום זעום של כ-7,540 דולר ושיתפה פעולה עם ה-FBI, שהוביל למעצרו של קרי ותפיסת מכשיריו האלקטרוניים בינואר 2024.
קראו במקור ←פגיעויות חמורות בנתבי TP-Link המיועדים לספקיות תקשורת חושפות מיליוני מכשירים

חוקרי אבטחה חשפו סדרה של ליקויי אבטחה בנתבי Aginet של חברת TP-Link, המשמשים ספקיות אינטרנט ברחבי העולם. הפגיעויות מאפשרות לתוקפים מרוחקים להריץ קוד מרחוק ולבצע עקיפת אימות, כאשר חלק מהפרצות קיבלו דירוג חומרה של עד 8.7 במדד CVSS. חשיפה זו מעלה חששות כבדים לגבי יציבות התשתית הקריטית ופרטיות המשתמשים, שכן ניצול הפרצות עלול להעניק לתוקפים שליטה מלאה על הציוד הגישה הביתי. נכון לעת זו, מומלץ למשתמשים ולספקיות לוודא עדכון גרסאות קושחה בהקדם כדי לצמצם את סיכוני החדירה לנתבים המושפעים.
קראו במקור ←בוטנט לינוקס חדש בשם Evooo1Bot תוקף נתבים ומנצל אותם להעברת תעבורה

חוקרי אבטחה זיהו בוטנט מודולרי חדש המבוסס על הקוד של Mirai ומכונה Evooo1Bot, המתמקד בתקיפת התקני רשת ונתבים החשופים לאינטרנט. הקוד הזדוני משתלט על המכשירים והופך אותם לצמתים המשמשים להעברת תעבורת SOCKS5, ובכך מאפשר לתוקפים להסוות את מקור הפעילות הזדונית שלהם. הבוטנט עושה שימוש בשיטות הדבקה המנצלות פגיעויות מוכרות בנתבים ובמכשירי גייטוויי כדי להשיג גישה מרחוק. פעילות זו מדגישה את הסיכונים הביטחוניים המשמעותיים הנשקפים ממכשירי קצה שאינם מעודכנים או מוגנים כראוי מפני ניסיונות השתלטות של גורמים עוינים ברשת.
קראו במקור ←תולעת ה-npm החדשה ChainDrop מדביקה מאות חבילות תוכנה בקמפיין שרשרת אספקה

חוקרי אבטחה זיהו וריאציה חדשה של תולעת ה-Shai-Hulud בשם ChainDrop, שתקפה בחודש אוגוסט 444 חבילות ב-npm, המורידות מיליארדי הורדות בחודש. התולעת מתאפיינת בשיטת הפצה חמקנית המדלגת על מאגרי הקוד המקוריים ופועלת ישירות דרך קבצי tarball. לאחר ההדבקה, התולעת סורקת את סביבת העבודה אחר אסימוני גישה (npm tokens) ואישורי GitHub כדי להזריק קוד זדוני לקבצי קונפיגורציה של VS Code ו-Claude Code. מומחים מזהירים כי מדובר בשיטת פעולה מתוחכמת המנצלת כלים פיתוח לביצוע קוד זדוני, וקוראים למפתחים לבדוק היטב את קבצי ההגדרות בסביבות העבודה שלהם ולאתר חבילות נגועות באמצעות רשימות ייעודיות.
קראו במקור ←פריצת נתוני עתק ב-RingCentral: מידע של 1.6 מיליון חשבונות דלף לאחר מתקפת פישינג קולי

חברת התקשורת RingCentral ספגה דליפת נתונים רחבת היקף שחשפה מידע של כ-1.6 מיליון חשבונות לקוחות. על פי הדיווחים, האירוע החל בעקבות מתקפת פישינג קולי ממוקדת שהובילה לחדירה למערכות החברה. התוקפים ניסו לסחוט את הארגון לאחר השגת הגישה למידע, אך משנכשלו בדרישותיהם, בחרו להדליף את בסיס הנתונים הגנוב. האירוע ממחיש את הסיכון המשמעותי שטמון בהנדסה חברתית ככלי ראשוני לחדירה לארגונים גדולים ולאובדן פרטיות של מיליוני משתמשים ברחבי העולם, ומדגיש את החשיבות הקריטית של מודעות עובדים וערנות לניסיונות הונאה טלפוניים העלולים להוביל לפגיעה אבטחתית כה נרחבת.
קראו במקור ←ניצול דומיינים פגיעים: תוקפים רכשו דומיינים שפגו תוקף לצורך הפצת נוזקות

דוח חדש של חברת Infoblox חושף אסטרטגיית תקיפה רחבת היקף של ניצול דומיינים שפגו תוקף, המכונה Domain Scavenging. על פי הממצאים, גורמי איום השקיעו כ-7 מיליון דולרים ברכישת דומיינים שפגו תוקפם על מנת להשתלט עליהם ולשמש תשתית להפצת נוזקות. פעילות זו מהווה כיום כ-20 אחוזים מכלל רישומי הדומיינים היומיים המזוהים כזדוניים. החוקרים מצביעים על כך שמדובר בשיטה יעילה המאפשרת לתוקפים לנצל מוניטין של דומיינים ותיקים כדי לעקוף מנגנוני סינון אבטחה ולפגוע במשתמשים תמימים ובארגונים, תוך שהם מסתתרים מאחורי תשתיות אינטרנט לגיטימיות לכאורה שכבר אינן בשימוש על ידי בעליהן המקוריים.
קראו במקור ←מעצר כנופיית סייבר בגין הונאה בנקאית בהיקף 30 מיליון אירו

רשויות האכיפה בברזיל ובאירופה עצרו והגישו כתבי אישום נגד שבעה חשודים המעורבים בהונאת סייבר רחבת היקף נגד בנק Commerzbank. על פי הדיווחים, התוקפים ניצלו פגיעות בתוכנה של ספק שירותים חיצוני כדי לחדור לחשבונות לקוחות ולמשוך כספים באופן בלתי מורשה. הפרשה הובילה לנזקים כספיים המוערכים בכ-30 מיליון אירו. המבצע המשולב של רשויות אכיפת החוק הוביל למעצרם של ארבעה חשודים בברזיל ושלושה נוספים שנגדם הוגשו אישומים באירופה, זאת לאחר חקירה מורכבת שחשפה את שיטות הפעולה של הקבוצה לניצול כשלים במערכות של צדדים שלישיים המחוברים למערכת הבנקאית.
קראו במקור ←קבוצת התקיפה Mustang Panda משלבת Rootkit חתום בתוך דלת אחורית לעקיפת זיהוי

חוקרי אבטחה מדווחים כי קבוצת התקיפה המקוונת הידועה Mustang Panda שדרגה את יכולותיה הטכנולוגיות וביצעה שינויים משמעותיים בארסנל הכלים שברשותה. על פי הדיווח, הקבוצה שילבה רכיב מסוג Rootkit עבור מערכות ההפעלה של Windows, אשר חתום דיגיטלית באופן תקני, בתוך התוכנה הזדונית מסוג דלת אחורית הידועה בשם CoolClient. שימוש בטכניקה זו נועד לאפשר לקבוצה להסוות את פעילותה בתוך רשתות הקורבן ולהקשות על מנגנוני אבטחה מבוססי נקודות קצה לזהות ולחסום את הפעילות הזדונית. מדובר בשיפור משמעותי ביכולות ההתחמקות של הקבוצה, אשר מנצלת חתימות דיגיטליות כדי להעניק לגיטימציה לרכיבים זדוניים במערכת.
קראו במקור ←פרצת אבטחה ב-macOS מנוצלת להתקנת תוכנות לכריית מטבעות קריפטוגרפיים

המרכז הלאומי לאבטחת סייבר של הולנד (NCSC) פרסם אזהרה בעקבות ניצול פעיל של פרצת אבטחה במנגנון שיתוף המסך (Screen Sharing) במערכת ההפעלה macOS. על פי הדיווחים, תוקפים עושים שימוש בקוד ניצול שפורסם ברשת כדי לעקוף את מנגנוני האימות במערכות המשתמשות בשירות זה. ניצול הפרצה מאפשר לגורמים עוינים להשיג גישה בלתי מורשית למכשירים ולהתקין עליהם כלי תוכנה זדוניים המיועדים לכריית מטבע ה-Monero. הארגון מדגיש את הצורך בנקיטת אמצעי הגנה מיידיים עבור משתמשי המערכת כדי למנוע חדירה והפעלת קוד זדוני מרחוק על גבי המחשבים שנפגעו.
קראו במקור ←ניצול פעיל של פגיעות קריטית ב-SAP Commerce Cloud

חברת מודיעין האיומים Defused מדווחת כי פגיעות מסוג ביצוע קוד מרחוק (RCE) בעלת דרגת חומרה מקסימלית במוצר SAP Commerce Cloud, אשר תוקנה על ידי סאפ לפני ימים אחדים בלבד, כבר נמצאת תחת ניצול פעיל בשטח. הפגיעות החמורה מאפשרת לתוקפים פוטנציאליים להריץ פקודות זדוניות על גבי מערכות מושפעות, מה שמעלה חשש כבד ליציבות ושלמות המידע בארגונים המשתמשים בפתרון זה. מומחי אבטחת מידע ממליצים לכלל הלקוחות לוודא כי עדכוני האבטחה הרלוונטיים הותקנו במלואם בסביבות הייצור, במטרה למנוע חדירה לא מורשית או השתלטות על שרתים באמצעות פרצה זו שזוהתה במוצרי הענן של החברה.
קראו במקור ←הרשויות בצרפת חוקרות פריצה לרשות המיסים: 600,000 איש הושפעו

הרשויות בצרפת אישרו כי גורם לא מורשה השיג גישה למערכות המינהל הכללי של המימון הציבורי במדינה במהלך סוף חודש יוני האחרון. על פי הדיווחים, התוקף הצליח לחדור למערכות לאחר שגנב או עשה שימוש לרעה בזהות של משתמש מורשה. בעקבות הפרצה, האקר טען כי בידיו נתונים של כ-600,000 אזרחים, והרשויות פתחו בחקירה רשמית לבירור היקף האירוע וסוג המידע שדלף. מדובר באירוע אבטחה משמעותי במערכות ממשלתיות רגישות, אשר עורר דאגה בקרב הציבור הצרפתי בנוגע לשמירה על פרטיות המידע האישי והפיננסי המוחזק בידי רשויות המיסים.
קראו במקור ←