077-5509948 יצירת קשר שאלון אבטחת מידע תחת מתקפת סייבר?

חדשות סייבר 11/06/23

חדשות סייבר לשבוע האחרון

1. במשך חודשים, אחד מאתרי האינטרנט של נאס"א היה חשוף לחולשת אבטחה המאפשרת להפנות מבקרים תמימים לדפי נחיתה זדוניים של צד שלישי. על פי חוקרי אבטחת סייבר מצוות Cybernews, אין ראיות לכך שהחולשת אבטחה נוצלה לרעה בפועל , אבל תרחיש כזה סביר בהחלט.2. אתר "נט המשפט" של הרשות השופטת נפל בעקבות מתקפת סייבר מסוג מניעת שרות. האתר מכיל מידע על תיקים שנמצאים בהליך משפטי, החלטות ופסקי דין.3. חברת ביטוח הבריאות השנייה בגודלה במסצ'וסטס – Point32Health נמצאת בתהליך של הודעה ליותר מ-2.5 מיליון מלקוחותיה שמידע הבריאות האישי והמוגן שלהם נגנב בהתקפת תוכנת כופר.4. תעשיית התעופה והחלל של ארה"ב נתקפה לאחרונה באמצעות תוכנה זדונית חדשה בשם PowerDrop. הכוללת טכניקות מתוחכמות כגון: הונאה, קידוד והצפנה.5. קמעונאית מוצרי הבריאות המקוונת Scrubs & Beyond חוותה אירוע חשיפת נתונים, חוקרי אבטחה מזהירים את המשתמשים להיות בכוננות גבוהה. התקרית הביאה לחשיפה פומבית של PII של לקוחות ונתונים פיננסיים רגישים. הנתונים שנחשפו כוללים פרטי כרטיס אשראי, יומני תשלומים של PayPal, פרטי הזמנות ויומני רכישה.

6. BBC ו-British Airways הכריזו על תקרית אבטחת מידע לאחר שספקית השכר המשותפת, Zellis, הושפעה ממתקפת סייבר שהתרחשה ב-MOVEit – תוכנה להעברת קבצים מנוהלת. כתוצאה מכך הנתונים האישיים של העובדים בשתי החברות נפגעו. הפגיעות ב-MOVEit Transfer שהאקרים יכלו לנצל היא פגם בהזרקת SQL שיכול לאפשר לתוקף לקבל גישה לא מורשית למסד הנתונים שלו. לאור זאת, Progress Software פרסמה ייעוץ אבטחה עבור פגיעות CVE-2023-34362 של הזרקת SQL ב-MOVEit Transfer.              

שירותי אבטחת מידע ב cybersafe:

תפריט נגישות

שדרגו את אבטחת המידע שלכם בהתאם לתקן ISO 27001:2022

תקן ISO27001:2022 מביא עימו דרישות חדשות לשיפור ההגנה והביטחון.
הצעד הזה מחזק את ההגנה על המידע שלכם ומביא אותנו לשיאים חדשים של הגנה על המידע, איכות ושירות.

אל תחכו עד שיקרה משהו,
הבטיחו את אבטחת המידע שלכם עוד היום!