בוקינג מודה: גורמים זרים חדרו למערכת וגנבו פרטי לקוחות
ענקית התיירות Booking.com מדווחת על חדירה של גורמים בלתי מורשים למערכותיה, שחשפה מידע אישי של משתמשים; החברה סירבה למסור את היקף הפגיעה המדויק אך הבהירה כי פרטי תשלום לא נחשפו

ענקית התיירות Booking.com מדווחת על חדירה של גורמים בלתי מורשים למערכותיה, שחשפה מידע אישי של משתמשים; החברה סירבה למסור את היקף הפגיעה המדויק אך הבהירה כי פרטי תשלום לא נחשפו
בשיתוף OMC CLOUD, הכתבה הופקה בידי מחלקת שיתופי פעולה מסחריים של וואלה בהשתתפות מימונית של גורם חיצוני ופורסמה לאחר עריכה עיתונאית.
כשהמשרד נסגר והצוות מתפזר, עסקים חייבים תשתית שממשיכה לעבוד מכל מקום, שומרת על המידע נגיש ומגנה עליו גם מול איומים פיזיים ודיגיטליים
בשיתוף OMC CLOUD, הכתבה הופקה בידי מחלקת שיתופי פעולה מסחריים של וואלה בהשתתפות מימונית של גורם חיצוני ופורסמה לאחר עריכה עיתונאית.
כשהשרתים קורסים, הכופרה מכה או התשתית נופלת, לא מספיק לשמור עותק של המידע. צריך שותף שמחזיר את הארגון, היישומים והעובדים לעבודה במהירות
לפי פרסום של קבוצת התקיפה המזוהה עם איראן, הם הצליחו לחדור למערכות התקשורת והתכתובות הפרטיות של שר הביטחון לשעבר; ההדלפה כוללת עשרות עמודי אנשי קשר ותכתובות מהשנה האחרונה. "יש לנו גישה לכל המידע הסודי", נכתב בהודעה
בתדרוך שערך היום (שלישי) מערך הסייבר הלאומי, התייחס ראש מערך הסייבר יוסי כראדי לשורה של סוגיות הקשורות למלחמה, כולל הקשר בין תקיפות צבאיות לעולם הסייבר ומה הם עושים נגד שיחות ההפחדה?
בזמן האזעקות והירי למרכז ולצפון, ישראלים רבים דיווחו הבוקר על קבלת הודעות SMS זדוניות; בין ניסיונות ההונאה: קישורים מזויפים להורדת אפליקציית "מקלטים" של פיקוד העורף ואיומים ישירים ממשמרות המהפכה.
קבוצת ההאקרים האיראנית טוענת כי פרצה למוסד למודיעין, והשיגה מיילים רגישים, לצד תוכניות "סודיות". עוד טוענת הקבוצה כי פרצה למכון למחקרי ביטחון לאומי (INSS)
על רקע מבצע "שאגת הארי", מערך הסייבר הלאומי מזהה עלייה חדה בניסיונות תקיפה להשבתת מערכות ומחיקת נתונים במשק. ראש המערך, יוסי כראדי: "פועלים מסביב לשעון כדי להגן על נכסים חיוניים, בשלב זה אין פגיעה בתשתיות קריטיות"
אחרי המתקפות על ענקית הנפט "ארמקו" וקופת חולים "כללית", קבוצת ההאקרים המזוהה עם איראן מפרסמת תכתובות פנימיות של חוקרים בכירים ב-INSS
דו"ח של חברת צ'קפוינט ממפה את כל קבוצות הסייבר האיראניות שמעורבות במאמץ המלחמתי כרגע נגד ישראל: מריגול ועד הפחדה, אלה קבוצות הסייבר שתוקפות אותנו
מחקר חדש של צ'ק פוינט חושף עלייה דרמטית בסריקות וניסיונות ניצול חולשות במצלמות אבטחה המחוברות לרשת ברחבי המזרח התיכון. המטרה האיראנית: איסוף מודיעין חזותי בזמן אמת והערכת נזקי תקיפות בשטח
חוקרי Unit 42 של פאלו אלטו נטוורקס חושפים עלייה חדה במתקפות סייבר נגד ישראל מאז פתיחת מבצע "שאגת הארי". במוקד: אפליקציה זדונית למכשירי אנדרואיד ומערך של כ-60 קבוצות האקרים שפועלות בחסות המשטר האיראני
בעקבות פניות של אזרחים, הוציא מערך הסייבר הלאומי אזהרה - לא להוריד אפליקציות המגיעות בסמס ממוען בשם Oref Alert - זוהי אפליקציה זדונית המתחזה לאפליקציה הרשמית של פיקוד העורף
על רקע ההסלמה הצבאית ופתיחת המערכה של ישראל וארצות הברית נגד איראן, קבוצת התקיפה מודיעה על גיוס מומחי סייבר ומשאבים למה שהיא מכנה "הקרב האפי הגדול". הקבוצה קוראת לתומכיה ליצור קשר ישיר כדי להשתלב במערך הלחימה הדיגיטלי
קבוצת ההאקרים האיראנית טוענת כי גנבה אלפי מסמכים מקבוצת שירותי בריאות כללית; הקבוצה הציגה אלפי מסמכים רפואיים באתרה
חוקרי אבטחת המידע של ESET מזהירים מפני זינוק חד בהונאות המכוונות למשתמשי אפל. בניגוד לעבר, התוקפים לא מנסים לפצח את מערכות ההגנה של ענקית הטכנולוגיה, אלא מתמקדים ב"חוליה החלשה" - המשתמש עצמו
גוגל שחררה תיקון מיידי מחוץ ללוח הזמנים הרגיל בשל חולשת "יום אפס" חמורה במנוע הכרומיום. הפרצה מאפשרת לתוקפים להריץ קוד זדוני דרך אתרים נגועים, ומשתמשי כלל הדפדפנים המבוססים על המנוע נקראים להתקין את הגרסה המעודכנת
נציבות הגנת המידע האירית בוחנת האם הפלטפורמה הפרה את חוקי הפרטיות (GDPR) לאחר שדיווחים חשפו כי המודל גרוק (Grok) ייצר מיליוני תמונות פוגעניות, בהן אלפי תמונות של קטינים, תוך ניצול נתוני משתמשים ללא רשות
החברה שחררה עדכון דחוף לחולשה שאפשרה הרצת קוד מרחוק באמצעות לחיצה על קישור זדוני. למרות שלא זוהו ניצול לרעה בשטח, כדאי שתעדכנו את מערכת ההפעלה באופן מיידי
שיגעון הקריקטורות של הבינה המלאכותית כובש את הרשתות החברתיות, אך מומחי אבטחת מידע מתריעים כי חשיפת המידע האישי לצורך יצירת התמונות עלולה להוביל לגניבת זהות, הונאות ושימוש לרעה בנתונים ביומטריים
החברה מרחיבה את האפשרויות להגנה על פרטיות המשתמשים, ומאפשרת הגשת בקשות להסרת תוכן פוגעני וניטור מידע רגיש כמו מספרי דרכון ורישיונות נהיגה ישירות מתוצאות החיפוש
דיווח ברשת על סמך דליפה של מסמכים טוען כי סין הקימה "ענן אימונים" שדימה סביבות מחשוב קריטי של מדינות שכנות - כלומר, מתקן אימונים וירטואלי לתקיפות סייבר של שכנותיה
דו"ח חדש חושף כי כ-40% ממכשירי האנדרואיד בעולם אינם מקבלים עוד עדכוני אבטחה קריטיים. גוגל מזהירה כי מיליארד משתמשים חשופים למתקפות סייבר וגניבת נתונים, וממליצה על שדרוג מיידי למכשיר מודרני
פרצת אבטחה חמורה ברשת החברתית Moltbook חשפה גישה מלאה למסד הנתונים, מפתחות API ומידע רגיש - והציפה את הסיכונים שבפיתוח מהיר בעזרת כלי AI ללא אבטחה מספקת
חקירה שקטה של הממשל האמריקאי בוחנת עדויות של עובדי קבלן לשעבר, לפיהן לחברה גישה להודעות וואטסאפ בניגוד להבטחות הפרטיות. מטא מכחישה בתוקף: "הטענות אינן אפשריות טכנית, אין לאף עובד גישה לתקשורת המוצפנת"
התשובה של גוגל לחשש מפריצות: מערכת אבטחה חדשה תתעד כל פעילות חשודה במכשיר ותשמור אותה בענן תחת הצפנה כבדה. הכלי החדש יאפשר למשתמשים לשחזר היסטוריית חדירות ולבדוק אם האקרים השיגו גישה למידע האישי שלהם או לחיבורי המערכת
פגם אבטחה שהתגלה בתכונת ה-"זיווג המהיר" של גוגל שקיימת במיליוני אוזניות ברחבי העולם כולל של מותגים מוכרים, מאפשר לתוקף להשתלט על אוזניות דרך הבלוטות', לעקוב אחריכם ולהאזין לכם. מה עושים?
חוקרי חברת ורוניס חשפו את "Reprompt" - פרצה קריטית ב-Copilot של מיקרוסופט המאפשרת גניבת מידע אישי רגיש באמצעות לחיצה אחת על קישור. החולשה עקפה את מנגנוני ההגנה של ה-AI ותוקנה על ידי מיקרוסופט לאחר הדיווח
חרם סיני חדש פוגע גם בהייטק הישראלי: בייג'ינג דורשת מחברות מקומיות לזנוח תוכנות סייבר זרות בשל חששות לביטחון לאומי
ביממה האחרונה מדווחים משתמשים ברחבי העולם, וגם בישראל, על קבלת מיילים רשמיים מאינסטגרם לשחזור סיסמה שלא ביוזמתם. המקרים נקשרים לדליפת מידע רחבת היקף ולגל ניסיונות פריצה פעיל. ומה עליכם לעשות?