חדשות סייבר לשבוע האחרון
1. הגלריה הלאומית של קנדה חשפה כי הייתה ממוקדת על ידי מתקפת כופר שגרמה למערכות ה-IT שלה להיות במצב לא מכוון, מה שהוביל לסגירת המוזיאון.
2. מתקפת סייבר על OT&P Healthcare, שבהונג קונג, השפיעה ככל הנראה על הנתונים האישיים וההיסטוריה הרפואית של כ-100,000 חולים.
3. לאחר שסירבה להיענות לדרישות כופר על ידי קבוצת LockBit 3.0, חברת ההלוואות ההודית Fullerton סובלת מחשיפת נתונים של 600 GB. הצפי הוא שתוקפים יעברו כעת לסחיטה משולשת, שבה הם יפנו ללקוחות, שותפים עסקיים וספקים של החברה, כדי לאלץ אותה לנהל משא ומתן עם השחקנים של תוכנות הכופר. ההפרה אושרה רשמית ב-24 באפריל.
4. Brightly Software, חברת בת של סימנס, הודיעה ללקוחותיה שהמידע האישי והאישורים שלהם נפגעו. תוקפים הצליחו לקבל גישה למסד הנתונים של הפלטפורמה המקוונת SchoolDude שהובילה לגניבת נתונים אישיים רגישים. הנתונים המושפעים כוללים פרטי חשבון לקוחות ושמות מחוזות בתי ספר.
5. מחלקת הבריאות של ניו מקסיקו (DOH) דיווחה על הפרה ל-HHS האמריקאית. ההפרה זוהתה כאשר ל-DOH נודע על גיליון אלקטרוני המכיל פרטים לגבי מקרי מוות בניו מקסיקו ששותף בשוגג עם עיתונאי. המידע כולל מידע בריאותי מוגן של 49,000 אנשים, עם זאת, הוא לא הכיל שמות, תאריכי לידה, כתובות או פרטי התקשרות.
כמה זמן לוקח לפצח סיסמה ב-Brute-Force בשנת 2023
מדי שנה, Hive Systems עורכת מחקר כדי לקבוע כמה זמן לוקח לפיצוח סיסמאות. לאור הנתונים שהתפרסמו, נראה שהסטנדרט החדש של סיסמא חזקה יתחיל בלפחות 11 תווים, אם קשה לך לזכור, אפשר להשתמש באפליקציות קוד פתוח לשמירת סיסמאות כמו Keepass Passy.
להלן הנחיות לבחירת סיסמא חזקה ומורכבת:
השתמשו בסיסמא ארוכה, בת 11 תווים, על הסיסמא להכיל לפחות אחד מכל סוג מהתווים הבאים:
• אותיות גדולות (ABCD)
• אותיות קטנות (abcd)
• ספרות (1234)
• סימנים מיוחדים (!@#$…)
שימו לב! האורך חשוב יותר – לכן מומלץ לכתוב משפט ארוך / שיר ולהפוך לאנגלית עברית.
עדכון האבטחה החודשי של מיקרוסופט – מאי 2023
Microsoft פרסמה עדכונים לטיפול במספר פגיעויות בתוכנת מיקרוסופט. הכוללים כ-40 עדכוני אבטחה מתוכם 6 קריטיות, 2 מנוצלות בפועל ברחבי העולם, ו14 ניתנות לניצול מרחוק ע"י הרצת קוד. מומלץ לבחון ולהתקין את העדכונים בהקדם האפשרי.
עדכוני אבטחה לשרתי Veeam
חברת Veeam פרסמה עדכון אבטחה לאחר שתוקפים מנצלים פגיעות שהתגלתה בשרתיה ומבצעים תקיפות בפועל. מומלץ להתקין את עדכון האבטחה שפרסמה החברה בהקדם המיידי.