יורופול חושפת את איום הסייבר המשמעותי ביותר כיום
דו"ח איום חדש של יורופול קובע כי התקפות סייבר מבוססות תוכנות זדוניות מהוות איום משמעותי, וכי תוכניות הקשורות לכופר בסייבר ביססו את עצמן כצורה...
עולם העסקים חוטף מתקפת פישינג דרךMicrosoft Teams
גורם זדוני הידוע כמי שעובד עם כנופיות כופר משתמש ב-Microsoft Teams בשביל תקיפות פישינג דרך הצ'אטים.
ידוע כי הכנופייה המונעת כלכלית שנקראת "Storm-0324" משמשת כברוקר...
משתמש ב-WiFi חינמי? כדאי שתשמור על הסיסמאות שלך
חוקרים מאוניברסיטאות בסין וסינגפור חשפו פער אבטחה המאפשר לגורמי ריגול זדוניים לגנוב סיסמאות באמצעות זיהוי הקשות מקלדת, במה שהם מכנים "Wiki-Eve" או "המערכת מבוססת...
זן חדש של תוכנות זדוניות מסתתר מתחת לאף שלנו
איום סייבר חדש הנקרא "יישום אינטרנט מעורב" (WAE) מסתתר בתוך יישומים אינטרנטיים פופולריים כמו Dropbox ו-Discord, ונראה כי מאז 2020 חלה עלייה של 226%...
חולשה בהעברת דואר אלקטרוני מקלה על תקיפות פישינג
פגמים בתהליך של העברת מיילים מאפשר יצירת הודעות פישינג בקלות רבה מאי פעם, על פי צוות מחקר באוניברסיטת קליפורניה בסן דייגו.
החוקרים חשפו בעיות בעלות...
תדווחו על החולשות שלכם- מדיניות חדשה ומדאיגה כלפי חברות בסין
סין הורתה לאחרונה לכל חברות הטכנולוגיה הגבולות המדינה למסור כל מידע על חולשות שלא תוקנו במוצרי או מערכות החברה, מה שלדברי החוקרים בעל ערך...
האקרים צפון קוריאנים מחפשים נקמה
האקרים צפון קוריאנים תוקפים חוקרי אבטחת סייבר בקמפיין בו מחפשים נקמה על כך שריגלו אחריהם. הטקטיקה שלהם היא להעמיד פנים ולהתנהג באופן ידידותי ואז...
פריצה לחשבון של מהנדס ממיקרוסופט הובילה לתקיפה סינית של חשבונות גורמים...
פריצה שאירעה לאחרונה בה גורמים סינים חדרו לחשבונות של בכירים ממחלקות המדינה והמסחר של ארה"ב הייתה ככל הנראה תוצאה של פריצה לחשבון המייל מהנדס...
תרגילי משבר סייבר בתשתיות קריטיות ורשתות תפעוליות – הלכה למעשה:
כתבה מאת אור שלום
לתרגילי משבר בסייבר יש משמעויות רבות עבור הארגון. התרגיל מאפשר התנסות עם תרחישים (לעיתים במסגרת תנאים של אי ודאות והלא נודע)...
בינה מלאכותית יכולה לרמות בני אדם – מה זה אומר לגבי...
כיום ידוע לנו כי צ'אטבוטים מבוססי בינה מלאכותית נוטים לספק "הזיות" (תשובות מומצאות), וזהו פגם מובנה, אבל חלוץ תחום הבינה המלאכותית ג'פרי הינטון רואה...
מרגלים משתמשים בתוכנה זדונית חדשה כדי לתקוף טלפונים באוקראינה
סוכנות הביטחון של אוקראינה טוענת כי שירות המודיעין הצבאי הרוסי GRU יכול לגשת למכשירי אנדרואיד שנפרצו באמצעות תוכנה זדונית חדשה בשם Infamous Chisel, אשר...
גרסה מזויפת לאפליקציית Signal הושתלה ב-Google Play על ידי האקרים סיניים
גרסה מזויפת של אפליקציית Signal, אפליקציית הודעות פרטיות, הושתלה בחנות האפליקציות של גוגל ושל סמסונג, ונראה כי היא מקושרת למבצע ריגול סיני. המטרה של...
נוזקה צפון-קוריאנית תוקפת מחשבי Windows, MacOS, ולינוקס
חוקרי אבטחת סייבר ב-ReversingLabs טוענים כי קמפיין סייבר זדוני שהתמקד במערכות Windows, MacOS, ולינוקס בוצע על ידי כנופיית הסייבר הצפון קוריאנית Lazarus.
הקמפיין "VMConnect" שאותר...
מכה משמעותית לעולם הפשע בסייבר לאחר שה-FBI הפילו רשת נוזקה מובילה
ה-FBI ושותפיו האירופיים השתלטו על רשת נוזקה עולמית גדולה ששימשה במשך יותר מ-15 שנה לביצוע פשעים מקוונים, ולאחר מכן הסירו מרחוק את התוכנה הזדונית...
NCSC מזהיר מפני התקפות "הזרקת הנחיות" על צ'אטבוטים
המרכז הלאומי לאבטחת סייבר (NCSC) אמר כי ישנם סיכונים הולכים וגדלים של גורמי אבטחת סייבר המפעילים צ'אטבוטים באמצעות התקפות "הזרקת הנחיות", בהן משתמש יוצר...
חששות גוברים לגבי אמנת האו"ם לביטחון בסייבר
ארגוני זכויות אדם מזהירים כי אמנת פשעי הסייבר של האו"ם מאיימת על חופש הביטוי.
בניסיון להגיע לקונצנזוס, מעל 145 נציגים של מדינות החברות באו"ם דנים...
פרוטוקול GDPR של האיחוד האירופי משמש לסחיטת קורבנות כופר בסייבר
האסדרה הכללית להגנה על מידע (GDPR) של האיחוד האירופי משמשת כנופיית סייבר חדשה כדי לסחוט תשלומי כופר מקורבנותיה, שכן הקנס שהקורבנות יצטרכו לשלם על...
כנופיית הסייבר Rhysida לקחה אחריות על מתקפת הסייבר ששיתקה בתי חולים...
נראה כי מתקפת הכופר שהחלה ב-3 באוגוסט, בעקבותיה נאלצו מספר בתי חולים בארה"ב להישאר במצב לא מקוון במשך שבועות, בוצעה על ידי כנופייה הכופר...
מחשוב קוונטי עשוי לעזור להגן על בינה מלאכותית מפני תקיפות סייבר
בתקופה קריטית זו בה הפיתוח והפריסה של טכנולוגיית בינה מלאכותית מתפתחים במהירות, מומחים בוחנים דרכים בהן נוכל להשתמש במחשוב קוונטי כדי להגן על בינה...
מתקפת סייבר קטלנית מנטרלת טלסקופים בהוואי ובצ'ילה
טלסקופי חלל חשובים של הקרן הלאומית למדע (NSF) ברחבי העולם נסגרו בשל מתקפת סייבר רצינית, והסיבה לתקיפה עוד איננה ידועה. במשך יותר משבועיים נפגעו...
מחקר חדש מראה כי מודלי שפה גדולים נוטים להדליף מידע רגיש
למרות שמודלי שפה גדולים (LLM) כמו צ'אט GPT ידועים בכך שמספקים "הזיות" ומידע שגוי, מחקר שנערך לאחרונה על ידי קבוצת חוקרים מאוניברסיטאות שונות בארה"ב...
פריצה ביומטרית- האם זיהוי פנים כבר לא בטוח?
האם אמצעי אימות ביומטריים כבר אינם בטוחים? מומחה אימות ביומטרי אומר שסרטוני דיפ-פייק (deepfake) והתקפות הזרקת מצלמה הגיעו, והם משנים את המשחק.
עם העלייה המהירה...
















































