מה זה SIM Swap, ולמה מספר הטלפון שלכם שווה יותר מהסיסמה?
SIM Swap הוא תרגיל שבו תוקף משכנע את חברת הסלולר להעביר את מספר הטלפון שלכם לכרטיס SIM שנמצא אצלו, וכל קוד אימות שנשלח אליכם ב-SMS מגיע אליו. ככה מזהים את זה, וככה מקדימים אותו.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
SIM Swap הוא תרגיל שבו תוקף משכנע את חברת הסלולר להעביר את מספר הטלפון שלכם לכרטיס SIM שנמצא אצלו, וכל קוד אימות שנשלח אליכם ב-SMS מגיע אליו. ככה מזהים את זה, וככה מקדימים אותו.
חוקרים מ-Cloudflare ומאוניברסיטת אדינבורו הראו איך Worker אחד קורא זיכרון של Worker אחר שרץ באותו תהליך, בקצב של 12 ביט בשנייה ובדיוק של 99.16 אחוז. השעון שאיפשר את זה נבנה מהודעות WebSocket לשרת מרוחק.
חוקרים מצאו שרת שהתוקפים השאירו פתוח לאינטרנט, ובתוכו את יומן העבודה של מבצע בן 35 יום נגד מצלמות Dahua. שתיים מהחולשות שנוצלו קיבלו תיקון כבר לפני חמש שנים.
כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.
מערך הסייבר הלאומי מדווח על גל חדש של הצפת הודעות קוד אימות לטלפונים של ישראלים. הקוד עצמו לא נותן לאף אחד גישה לחשבון, אבל הבלבול שהוא יוצר הוא בדיוק מה שהנוכלים מחפשים.
חוקרי ReliaQuest ניתחו כלי שמותקן על שרתי PTC Windchill פרוצים ומיוחס בסבירות גבוהה ל-Clop. הוא לא shell גנרי אלא רכיב שנכתב מול המחלקות הפנימיות של האפליקציה, מריץ את השאילתות שלו דרך חיבור מסד הנתונים שלה, ומחזיר את סיסמת מנהל ה-LDAP בטקסט גלוי.
בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.
חוקר ב-Check Point נתקל בשרת איסוף פתוח שהכיל, בין קבצים שנגנבו מקורבנות, גם את שולחן העבודה של התוקף עצמו. משם נפרשה תמונה של מבצע שמנהל קרוב ל-2,000 אתרי וורדפרס פרוצים ומשתמש בהם להפצת נוזקות, לפיקוד ולאחסון המידע הגנוב.
העדכונים שיצאו ב-17 באוגוסט מתקנים בעיקר את WebKit, הרכיב שמציג אתרים בכל דפדפן באייפון. אפל לא ציינה שאחת מהחולשות נוצלה בפועל, ובין התיקונים יש גם אחד שנוגע להאזנה לתעבורה הסלולרית.
חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.