077-5509948 יצירת קשר שאלון אבטחת מידע תחת מתקפת סייבר?

חדשות סייבר 29/07/25

בהמשך לסדרת הניוזלטרים הקודמים בנושא אבטחת שרשרת האספקה, אנו שמחים להציג את החלק השלישי בסדרה

בגיליון זה נמשיך עם מקרים אמיתיים מהעולם, המדגימים כיצד כשלים בשרשרת האספקה אינם נשארים ברמת הספקים בלבד, אלא מגיעים עד לצרכנים הסופיים. והפעם נבחן כיצד גם פריצה לספק שירות אחד שנראה לכאורה שולי ופחות משמעותי – הצליחה להשפיע על מאות ואף אלפי ארגונים ולקוחות.
מתקפת סייבר רחבת היקף: למעלה מ-100 סוכנויות רכב נפגעו מפריצה לספק שירותי וידאו
חוקרי אבטחת מידע חשפו מתקפת סייבר מתוחכמת שפגעה ביותר מ-100 סוכנויות רכב ברחבי ארה"ב. התוקפים ניצלו פרצת אבטחה בשירות  LES Automotive, פלטפורמת וידאו פופולרית בתעשיית הרכב, כדי להפיץ תוכנות זדוניות למבקרים באתרי הסוכנויות.
כתוצאה מכך, אתרי סוכנויות הרכב שהשתמשו בשירותיו הציגו למבקרים דף "ClickFix" זדוני.
בדף הזדוני התבקשו הגולשים לבצע פעולות שונות כמו השלמת אתגר  reCAPTCHA.
בלחיצה על ההנחיות, קוד זדוני הועתק אוטומטית ללוח של המשתמש, והוא התבקש לפתוח את חלון ההפעלה של Windows ולהדביק את הקוד, מה שהוביל להתקנת תוכנה זדונית מסוג SectopRAT.

מתקפת סייבר על ספק ניהול רשומות משבשת עבודת רשויות ממשל בארה"ב

מאות מחוזות בארה"ב חזרו לעבוד עם עטים ונייר לאחר שמתקפת סייבר על ספק ניהול הרשומות הדיגיטליות שלהם שיבשה בשבוע שעבר אפשרויות צפייה, הוספה ועריכה של רשומות ממשלתיות. ספקית צד שלישי בשם Cott Systems – ספקית פתרונות מבוססי ענן, הודיעה ללקוחותיה כי מתקפת סייבר פגעה במערכות החברה וגרמה לפעילות חריגה בשרתים שלה.
החברה הגיבה בניתוק השרתים שלה מהחשמל כדי לבודד את הפריצה למערכות שלה.

השעיית פעילות שרתי החברה אילצה מאות רשויות מקומיות לעבור לעבודה באמצעות תהליכים ידניים, מה שגרם להאטה משמעותית בעיבוד תעודות לידה, רישיונות נישואין ועסקאות נדל"ן. אפקט האדווה של מתקפת הסייבר הורגש במחוזות שונים ברחבי ארה"ב, כאשר קצב העבודה שלהם הואט. לפחות שישה מחוזות בצפון קרוליינה ננעלו מחוץ למערכות הרשומות החיוניות שלהם וחזרו לעדכן רשומות באופן ידני.

"הכל מתבצע בקצב הרבה יותר איטי", אמר סקוט רוג'רס – עוזר המנהל של מחוז נאש, הוא הוסיף כי המחוז לא הצליח להנפיק רישיונות נישואין חדשים או לבצע עסקאות נדל"ן חדשות מאז מתקפת הסייבר.
מקרי התקיפה הללו מראים לנו שגם ספק קטן כביכול בשרשרת האספקה עלול להפוך לנקודת כשל קריטית ולחייב בקרה הדוקה על כלל השותפים העסקיים הכוללת:
בחינה של הספקים שניגשים למידע שלכם והערכת הסיכונים לגביהם כולל דרישה להוכחות אבטחה.

  • ווידוא שכל הספקים, גם הקטנים והמשניים לכאורה, משתמשים ב- MFA ונבדקו לעמידה בתקני אבטחת מידע ותקנות הגנת הפרטיות/GDPR.
  • הטמעת מנגנון לניטור עדכוני אבטחה של ספקי תוכנה.
  • החתמת הספקים על חוזים המחייבים להטמעת בקרות לאבטחת מידע ודיווח במיידי במקרה של אירוע אבטחת מידע.

שירותי אבטחת מידע ב cybersafe:

תפריט נגישות

שדרגו את אבטחת המידע שלכם בהתאם לתקן ISO 27001:2022

תקן ISO27001:2022 מביא עימו דרישות חדשות לשיפור ההגנה והביטחון.
הצעד הזה מחזק את ההגנה על המידע שלכם ומביא אותנו לשיאים חדשים של הגנה על המידע, איכות ושירות.

אל תחכו עד שיקרה משהו,
הבטיחו את אבטחת המידע שלכם עוד היום!