חדשות סייבר לשבוע האחרון
1. במשך חודשים, אחד מאתרי האינטרנט של נאס"א היה חשוף לחולשת אבטחה המאפשרת להפנות מבקרים תמימים לדפי נחיתה זדוניים של צד שלישי. על פי חוקרי אבטחת סייבר מצוות Cybernews, אין ראיות לכך שהחולשת אבטחה נוצלה לרעה בפועל , אבל תרחיש כזה סביר בהחלט. 2. אתר "נט המשפט" של הרשות השופטת נפל בעקבות מתקפת סייבר מסוג מניעת שרות. האתר מכיל מידע על תיקים שנמצאים בהליך משפטי, החלטות ופסקי דין. 3. חברת ביטוח הבריאות השנייה בגודלה במסצ'וסטס – Point32Health נמצאת בתהליך של הודעה ליותר מ-2.5 מיליון מלקוחותיה שמידע הבריאות האישי והמוגן שלהם נגנב בהתקפת תוכנת כופר. 4. תעשיית התעופה והחלל של ארה"ב נתקפה לאחרונה באמצעות תוכנה זדונית חדשה בשם PowerDrop. הכוללת טכניקות מתוחכמות כגון: הונאה, קידוד והצפנה. 5. קמעונאית מוצרי הבריאות המקוונת Scrubs & Beyond חוותה אירוע חשיפת נתונים, חוקרי אבטחה מזהירים את המשתמשים להיות בכוננות גבוהה. התקרית הביאה לחשיפה פומבית של PII של לקוחות ונתונים פיננסיים רגישים. הנתונים שנחשפו כוללים פרטי כרטיס אשראי, יומני תשלומים של PayPal, פרטי הזמנות ויומני רכישה.
6. BBC ו-British Airways הכריזו על תקרית אבטחת מידע לאחר שספקית השכר המשותפת, Zellis, הושפעה ממתקפת סייבר שהתרחשה ב-MOVEit – תוכנה להעברת קבצים מנוהלת. כתוצאה מכך הנתונים האישיים של העובדים בשתי החברות נפגעו. הפגיעות ב-MOVEit Transfer שהאקרים יכלו לנצל היא פגם בהזרקת SQL שיכול לאפשר לתוקף לקבל גישה לא מורשית למסד הנתונים שלו. לאור זאת, Progress Software פרסמה ייעוץ אבטחה עבור פגיעות CVE-2023-34362 של הזרקת SQL ב-MOVEit Transfer.