חדשות הסייבר לשבוע האחרון
- קבוצת ההאקטיביסטים Black Reward פרסמה בשבת האחרונה שלל מסמכים מתוכנית הגרעין של איראן לאחר שפג מועד אחרון של 24 שעות שנתנה לממשלה. כאמור, ביום שישי הקבוצה פרצה למערכת הדוא"ל של חברת ייצור ופיתוח אנרגיה גרעינית של איראן ואיימה כי היא תשחרר את המסמכים אם הממשלה לא תפסיק את ההתמודדות שלה נגד המפגינים. כמו כן, נאמר כי התקבלו נתונים בסך 50 GB.
- חברת האנרגיה האוסטרלית EnergyAustralia נפגעה מתקרית סייבר שהשפיעה על הנתונים של מאות לקוחות, החשבונות שהושפעו ננעלו ונבדקו לאיתור אפשרות של גניבת נתונים. החברה טענה כי על פי הנתונים לא הועברו נתונים אל מחוץ למערכות החברה.
- בהודעה למשרד התובע הכללי של המדינה, אוניברסיטת Whitworth אישרה כי ייתכן שהתקפת תוכנת כופר השפיעה על נתונים של אלפי סטודנטים ועובדים לשעבר ובהווה. התקרית השפיעה לכאורה על 5,182 אנשים במדינת וושינגטון .
- קמעונאית יין משובח הבינלאומית והפופולרית iDealwine פרסמה כי היא סובלת מפרצת מידע שייתכן ופגעה בנתונים האישיים של לקוחותיה, לרבות שם, כתובת, מספר טלפון וכתובת דוא"ל. למרות שהסיסמאות של הלקוחות הוצפנו, החברה עדיין קוראת ללקוחותיה לשנות אותם.
- ספקית שירותי הבריאות של פנסילבניה, Keyston Health , חשפה פרצת נתונים שהשפיעה על המידע האישי של למעלה מ-230,000 חולים. התקרית התרחשה בין יולי לאוגוסט לאחר ששחקני איומים קיבלו גישה לא מורשית לקבצים בתוך מערכות. הנתונים שנפגעו כוללים שמות, מספרי תעודת זהות ופרטים קליניים של חולים.
- חברת הביטוח האוסטרלית Medibank אישרה כי מתקפת הסייבר ששיבשה את שירותיה המקוונים הייתה למעשה מתקפת כופר . המתקפה התרחשה בשבוע שעבר, ובעקבותיה השביתה החברה חלקים מהמערכות שלה כדי לצמצם את ההשפעה. נכון לעכשיו, הפעילות חזרה לקדמותה והחברה טרם קבעה את היקף התקיפה.
מהם 5 הודעות הפישינג הנפוצות ביותר בישראל וכיצד ניתן להתגונן מהם?
לאור פרסום שהוציא מערך הסייבר הלאומי להלן 5 הודעות הפישינג הנפוצות ביותר בישראל:
1. הודעת תשלום כפול מחברת החשמל.
2. החבילה שלכם מחכה לכם
3. יש לכם בעיה, אבל זו לא הבעיה שחשבתם.
4. התחזות לחברת חשמל.
5. הצעות לשליחת קוד אימות
דגשים לזיהוי פישינג:
1. השולח אינו מוכר לנו.
2. המייל מתורגם בצורה לא נכונה, ניכר שימוש בgoogle translate
3. דרישה לתגובה מהירה
4. פניה בצורה מפתה – עוד מעט תקבל הרבה כסף
פגיעות zero-day במכשירי Fortinet
מעל 17,000 מכשירי Fortinet הפגיעים לפגם של יום אפס חשופים כרגע באינטרנט. החברה קראה לארגונים להשתמש בגרסאות מעודכנות.
הפגיעות נמצאת במעקב כ-CVE- 2022-40684 ומשפיעה על FortiOS/FortiProxy גרסאות 7.0.7 או 7.2.2.
תוקף יכול לנצל את הפגיעות כדי להיכנס למכשירים פגיעים.