עדכון חירום ל-Chrome: פרצה שכבר מנוצלת בפועל מאפשרת השתלטות דרך אתר זדוני
גוגל הוציאה עדכון חירום לדפדפן Chrome אחרי שפרצה חמורה נוצלה במתקפות אמיתיות. די בכניסה לאתר זדוני כדי להיפגע, כך מוודאים שהדפדפן מעודכן.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
גוגל הוציאה עדכון חירום לדפדפן Chrome אחרי שפרצה חמורה נוצלה במתקפות אמיתיות. די בכניסה לאתר זדוני כדי להיפגע, כך מוודאים שהדפדפן מעודכן.
נוזקה בשם NFCShare מתפשטת כ"עדכון" מזויף לאפליקציות בנק, ומשכנעת את הקורבן להצמיד את כרטיס האשראי לטלפון, ואז קוראת את פרטיו דרך שבב ה-NFC.
קמפיין נוזקה בשם WeedHack מתחזה למודים, לצ'יטים ולתוספות ל-Minecraft, וגונב סיסמאות, חשבונות משחק וארנקי קריפטו. היעד המרכזי: בני נוער.
קמפיין פישינג חדש לא מנסה לגנוב את הסיסמה או את קוד האימות, אלא משכנע אתכם לאשר בעצמכם התחברות של התוקף, והאימות הדו-שלבי דווקא מסייע לו.
העדכון החדש לאייפון סוגר יותר מ-60 פרצות אבטחה, בהן פרצה שיכולה להעניק לאפליקציה שליטה מלאה במכשיר. כך מעדכנים בקלות.
קבוצת תקיפה גנבה כתובות מייל, מיקומים והיסטוריית רכישות של כ-197 אלף לקוחות רשת האופנה Zara, לא ממערכות החברה עצמה, אלא מספק טכנולוגי חיצוני.
התקנה של התוכנה הפופולרית DAEMON Tools הורדה מהאתר הרשמי, נחתמה דיגיטלית, ובכל זאת התקינה במחשב דלת אחורית. אלפי מחשבים ב-100 מדינות נדבקו.
נוכלים שולחים הודעות שמתחזות לחברת אל על ומציעות הטבות ובונוסים, אך הקישור מוביל לאתר מזויף שמתקין תוכנה זדונית. כך מזהים ומתגוננים.
מודעות שמתחזות להתראות מערכת רשמיות וטוענות שהאחסון בטלפון או במחשב מלא מנסות להבהיל אתכם ללחוץ ולשלם. מערך הסייבר הלאומי מסביר איך לזהות אותן.
תוקפים גנבו פרטי הזמנות דרך בתי מלון שותפים של Booking.com, ומשתמשים בהם כדי לשלוח לאורחים הודעות פישינג משכנעות בוואטסאפ וב-SMS, עם שם המלון והתאריכים הנכונים.