חדשות הסייבר לשבוע האחרון
- בית החולים Simone Veil שבצרפת סובל ממתקפת כופר רחבה בעקבותיה הם נאלצו לדחות את כל הניתוחים הלא דחופים ואת כל התורים להתייעצויות. מבית החולים נמסר כי כל מערכות המחשוב הושבתו וכי הם עובדים עם עט ונייר. עם זאת, ניתוחים מצילי חיים מתקיימים כסדרם
- פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר בתאגיד MITRE.
- חברת SynLab מדווחת על השבתה של כל פעילות החברה באיטליה בשל מתקפת כופר. החברה מפעילה כ-380 מעבדות בהן היא מבצעת בדיקות שונות וכעת היא מדווחת כי היא נאלצת להשבית את כל מערכות המחשוב ובדיקות המעבדה עד לסיום האירוע. בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה.
- תוקף מפרסם למכירה מידע השייך כביכול לקניון רמות בירושלים. לטענת התוקף מדובר במידע הכולל גם מידע אישי, היסטוריית הזמנות ועוד (כנראה קשור למועדון לקוחות שהקניון מנהל דרך האתר). מדובר במידע מהשנים 2018-2020.
סחיטת מרכזים רפואיים העוסקים בניתוחים פלסטיים
קבוצת תקיפה חדשה עושה שימוש בתמונות אישיות של מטופלים על מנת לסחוט את המרכזים הרפואיים שתקפה.
לא מזמן הופיעה קבוצת כופר חדשה שעושה שימוש בסחיטה הכי נמוכה שיכולה להיות, הקבוצה תקפה מספר מרכזים רפואיים העוסקים בניתוחים פלסטיים, תוך שהיא מפרסמת תמונות של מטופלים לפני, אחרי ובמהלך ניתוחים שונים בניסיון לסחוט את דמי הכופר.
חשוב שתזכרו – כל מידע שאתם מעבירים הלאה יכול לדלוף החוצה בשלב כזה או אחר, ודלף של מספרי ת.ז וטלפונים יכולה להיות הבעיה הכי קטנה שלכם.
קבוצת פריצה רוסית חשודה במתקפת סייבר על מתקן מים בטקסס
לפי מומחים מחברת אבטחת הסייבר האמריקאית Mandiant, חשודה קבוצת סייבר המקושרת לממשלת רוסיה בביצוע מתקפת סייבר אשר גרמה לגלישה של מיכל במתקן מים בטקסס. הפריצה בעיירה הקטנה Muleshoe בצפון טקסס, התרחשה במקביל לכך שלפחות שתי עיירות אחרות בצפון טקסס נקטו באמצעי הגנה לאחר גילוי פעילות סייבר חשודה ברשתות המחשוב שלהן, אמרו גורמים בעיר ל- CNN. ה- FBI חוקר את פעילות הפריצה. מתקפת סייבר זו הינה דוגמה נדירה להאקרים המשתמשים בגישה לציוד תעשייתי רגיש כדי לשבש את הפעילות השוטפת במתקן מים בארה"ב, לאחר מתקפת סייבר נפרדת בנובמבר 2023 על מפעל מים בפנסילבניה בו האשימו גורמים רשמיים בארה"ב את איראן.
עדכוני אבטחה
- חולשה בשרתי CrushFTP מאפשרת הרצת קוד מרחוק – CVE-2024-4040
- חולשה SQLi בפלאגין WP Automatic המשמש אתרים העושים שימוש בפלטפורמת וורדפרס -CVE-2024-27956.