077-5509948 יצירת קשר שאלון אבטחת מידע תחת מתקפת סייבר?

חדשות 29/5/22

חדשות הסייבר לשבוע האחרון

1. תוכנת כופר חדשה ויוצאת דופן בשם goodwill שבעצם עובדת כמו כל תוכנת כופר – מצפינה את הקבצים ודורשת תשלום, אך בשונה מתוכנת כופר רגילה, במקום תשלום דורשם ההאקרים לבצע 3 פעולות חברתיות, לדוג' לתת אוכל לאנשים נזקיים וכדו'. את המשימות יש להעלות לרשתות חברתיות, רק לאחר ביצוע המשימות ופרסומם תוכלו לקבל את מפתח ההצפנה:)טרם התגלה מי עוד מאחורי תוכנת כופר זו.
2. לכבוד יום ירושלים החל היום, אתרי פת"ח, חמאס וחיזבאללה מושבתים.
3. בזמן האחרון מופצות הודעות SMS רבות בנסיון למכירת קנאביס. שר התקשורת יועז הנדל קיים דיון שמטרתו היתה ליצור מנגנונים שיקשו על גורמים עוינים לשלוח מסרונים דומים.
4. הרגולטור האמריקאי קנס את טוייטר בסכום של 150 מליון דולר עקב הפרת פרטיות של משתמישם בשנים האחרונות.
5. צה"ל בשיתוף מערך הסייבר ביצע תרגיל פישינג רחב, בהודעה נכתב כי כאות הוקרה לחיילי המילואים מוענק להם סכום של 500 ש"ח לרכישה , להודעה היה מצורף לינק. בעת לחיצה על הלינק המשתמש עבר לעמוד בה הואראה כי נפל קורבן לתרגיל פישינג.
6. הרשות להגנת הפרטיות בדקה את חברת שטראוס לאחר שנודע כי היא אוספת מספרי ת.ז של לקוחות המקשים לקבל החזר כספי לאחר הריקול הגדול שביצעה. הרשות עדכנה כי חברת שטראוס מורשית לאסוף את מספרי ת.ז. אך הודיעה כי בזמן הקרוב תבדוק את רמת אבטחת המידע של החברה.

הרשות להגנת הפרטיות מפרסמת דו"ח לסיכום פעילותה בשנת 2021

בשנת 2021 התקבלו ברשות 108 דיווחים אודות אירועי אבטחה חמורים אשר אירעו בסקטורים שונים, ובהם הסקטור הציבורי, הפיננסי והבריאותי. בשנה זו ביצעה הרשות פיקוחי רוחב על ארבעה מגזרים: חברות כוח אדם והשמה; חברות קמעונאות מזון ודלק; מרפאות וגופים המעניקים שירותי כירורגיה וקוסמטיקה רפואית, וקרנות ביטוח וגמל. כמו כן, ביצעה מעקב על החברות שנבדקו במסגרת פיקו הרוחב הקודם שביצעה ב2019.

פירוט תוצרי אכיפה שנקבעו על ידי הרשות בשנת 2021 לפי תחומים:

29 תיקי אכיפה בנושא שימוש במידע שלא למטרה, איסוף ללא הסכמה, אי מתן זכות עיון.
32 אירועי אבטחה חמורים אשר טופלו (במסגרתם נפתחו 15 תיקים).
5 תיקים בנושא חתימה אלקטרונית.
30 החלטות רשם גורמים מאשרים.
2 תיקים פליליים בהם הורשעו שישה חשודים.
2 תיקים פליליים בהם התקבלו גזרי דין כנגד חשודים.
תיק פלילי אחד בו הוגש כתב אישום.
216 תיקי פיקוח רוחב, 60 פיקוחי מעקב.

עדכון תוכנת ZOOM

מומלץ לעדכן את תוכנת ZOOM לגרסה האחרונה 5.10.0 עקב גילוי מספר פגיעויות שקיבלו ציון CVSS גבוה. בניצול הפגיעות התוקף יכול להשתיל בצ'אט של האפליקציה הודעת XMPP באופן שיגרום לתוכנה של המשתמש לפנות לשרת של התוקף, ומשם התוקף יוכל להריץ פקודות נוספות.

 

שירותי אבטחת מידע ב cybersafe:

תפריט נגישות

שדרגו את אבטחת המידע שלכם בהתאם לתקן ISO 27001:2022

תקן ISO27001:2022 מביא עימו דרישות חדשות לשיפור ההגנה והביטחון.
הצעד הזה מחזק את ההגנה על המידע שלכם ומביא אותנו לשיאים חדשים של הגנה על המידע, איכות ושירות.

אל תחכו עד שיקרה משהו,
הבטיחו את אבטחת המידע שלכם עוד היום!