חדשות הסייבר לשבוע האחרון
1. פרויקט הקריפטו Acala מדווח על מתקפת סייבר במהלכה תוקף הצליח לנצל חולשה בקוד ולהדפיס 1.2 מיליארד מטבעות. המטבע שאמור להיות צמוד לדולר בשער של 1=1 איבד מערכו כ-95% בעקבות המתקפה וכעת הוא מתאושש לשווי של 0.75$.
2. מחוז בתי הספר Cedar Rapids שבארה"ב מדווח כי שילם דמי כופר לתוקפים לאחר שסבל ממתקפת כופר רחבה. במכתב שפרסמו במחוז להורי התלמידים נמסר לאחרונה בוצעה מתקפת סייבר במהלכה נגנב מידע רגיש של תלמידים, בעקבות המתקפה נאלצו בבית הספר לבטל את תכנית הלימודים לחופשת הקיץ ולשלם לתוקפים דמי כופר בשביל למנוע פרסום של המידע שנגנב.
3. מערכת בתי המשפט בעיר קורדובה שבארגנטינה מושבתת בשל מתקפת כופר. המתקפה, שהחלה ב-13.8, בוצעה ע"י קבוצת התקיפה Play, בעקבותיה נאלצו במערכת המשפט להשבית את כל מערכות המחשוב.
4. חברת Thames Water, שאחראית על חלק נרחב מאספקת המים בבריטניה, מדווחת על שיבושים בפעילות השוטפת. במקביל, קבוצת Clop טוענת כי תקפה את החברה.
5. בעקבות הפריצה ל-Twilio, תוקפים השיגו מספרי טלפון פרטיים של 1,900 משתמשי אפליקציית המסרים Signal.
נחשפה פרשת ריגול עסקי – סחר בפרטים של מבוטחים
נחשף כי סוכנות ביטוח מפעילה בחברות הביטוח עובדים שתפקידם לאסוף באופן שיטתי מידע של מבוטחי החברות, תמורת תשלום. בעקבות החשיפה, פנתה חברת הביטוח שחשפה את הפרשיה לרשות להגנת הפרטיות שפתחה בחקירה פלילית נגד סוכנות הביטוח החשודה. ממצאי החקירה עולה כי עובדי סוכנות הביטוח החשודה הונחו להתמקד בקבוצת לקוחות ספציפיים ולהעביר מידע שכלל את כמות וסוגי הביטוחים שהלקוח רכש, הפרמיות ששילם, תאריך לידה, תעודת זהות, תאריך הנפקת תעודת זהות, שם מלא, מספר טלפון ומקצועו.
העברת המידע בוצעה באמצעות העתקת הנתונים על המבוטחים ממאגרי המידע של חברת הביטוח אל פתקים צבעוניים או שליחתם במייל, בווטסאפ ודרכים נוספות. עבור מידע זה תוגמלו עובדי סוכנות הביטוח החשודה בבונוסים שהצטברו לסכומים של מאות אלפי ש"ח ששולמו על ידי מנהלי הסוכנות החשודה.
עדכון האבטחה החודשי של מיקרוסופט – אוגוסט 2022
מיקרוסופט פרסמה כ-121 עדכוני אבטחה לפגיעויות בתוכנות נתמכות:
• 17 פגיעויות מסווגות כקריטיות.
• פגיעות אחת מנוצלת בפועל על ידי תוקפים בעולם (Zero Day).
• 31 פגיעויות ניתנות לניצול על ידי תוקף מרוחק להרצת קוד (RCE).
• מומלץ מאד לבחון העדכונים בסביבת ניסוי, ולהתקינם בהקדם האפשרי.