חדשות הסייבר לשבוע האחרון
- חברת DoorDash מדווחת כי בשל מתקפת סייבר על ספק של החברה (Twilio) מידע של לקוחות ועובדים דלף, בתגובה החברה חסמה את הגישה של Twilio למערכות החברה. במקביל חברת Twilio מדווחת כי התוקפים הצליחו לגשת גם למערכת Authy, המספקת למשתמשים קוד חד פעמי עבור אימות רב שלבי, לצפות בקודי ההזדהות שסיפקה האפליקציה למשתמשים.
- המרכז הבינלאומי לפיתוח מדיניות הגירה (ICMPD), הפועל בכ-90 מדינות, חשף אירוע הפרה. החקירה להבנת היקף הנזק במונחים של נתונים שנגנבו או גישה אליהם נמשכת. בינתיים, האקרים טענו שגנבו 375 GB של נתונים סודיים, כגון סריקות חוזים, מסמכים פיננסיים וביטוחיים, חשבוניות, דרכונים, תיבות דואר של חברי מפתח ועוד.
- נתונים של למעלה מ-130,000 אנשים שנרשמו ל-Common Ground Healthcare Cooperative זכו ככל הנראה לגישה על ידי שחקני תוכנת כופר דרך ספק הדיוור שלה, OneTouchPoint (OTP). בעבר, הספק פרסם הודעה על ההפרה שהשפיעה על 1.07 מיליון אנשים בכמעט 30 קופות חולים. החשיפה האחרונה של CGHC ושירותי בריאות אחרים העלתה את מספר הקורבנות ליותר מ-2.7 מיליון.
- הפרה במשרד הפנים של צ'ילה. השירותים המקוונים של שירות הצרכנות הלאומי (Sernac), צ'ילה, הופסקו בעקבות מתקפת כופר. האקר התמקד גם בשרתי Windows וגם ל-VMware ESXi ושמות הקבצים המוצפנים שונו עם סיומת .crypt. כדי למנוע מארגונים אחרים התקפות דומות, הרשויות פרסמו כמה אינדיקטורים של פשרה (IoC).
- סוכנות האנרגיה הממשלתית של איטליה Gestore dei Servizi Energetici SpA (GSE) סבלה השבוע ממתקפת תוכנה זדונית, ואילצה את הסוכנות לסגור את מערכות ה-IT ואתרי האינטרנט שלה כדי להגן על הנתונים שלה.
דואר אלקטרוני היא עדיין שיטת ההתקפה הנפוצה ביותר
לאור הממצאים שפורסמו בדוח הרבעון השני של 2022 שהושק על ידי Vade. מומחים גילו שבמהלך החודשיים הקודמים, כמות האימיילים הזדוניים השתנתה באופן מהותי לאחר הערכת המספר הנוכחי של הודעות דיוג והודעות דוא"ל מסוכנות. תוקפים מרבים להתחזות למותגים וחברות מובילות בשוק המובילה ביניהם היא חברת Facebook, Microsoft, WhatsApp, Google, PayPal או חברות אחרות במיילים.
Google השיקה את "Google Chrome 105 " לתיקון 24 בעיות אבטחה
Google פירסמה את "Chrome 105" עבור Linux, Mac וWindows- הגרסה החדשה של Chrome מתקנת 24 בעיות אבטחה שונות בדפדפן, כולל אחת שדורגה כקריטית ושמונה נקודות תורפה שדורגו כסיכון גבוה.
כיצד לעדכן את Google Chrome באופן ידני?
1. לחץ על שלוש הנקודות בפינה השמאלית העליונה של Chrome
2. לחץ על הגדרות > עזרה > אודות Google Chrome.
3. סגור והפעל מחדש את הדפדפן – פעולה זו נדרשת תמיד לאחר כל עדכון.