חשבונות נפרצו בלי פריצה: איך סיסמה משומשת חושפת אתכם
רשת צ'יק-פיל-איי מדווחת שחשבונות לקוחות נפרצו, אבל המחשבים שלה כלל לא נפרצו. התוקפים פשוט ניסו סיסמאות שדלפו מאתרים אחרים, ולכן זו תזכורת לכל מי שחוזר על אותה סיסמה.
כל הכתבות של CyberNow בנושא דליפת מידע — 46 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 5.
רשת צ'יק-פיל-איי מדווחת שחשבונות לקוחות נפרצו, אבל המחשבים שלה כלל לא נפרצו. התוקפים פשוט ניסו סיסמאות שדלפו מאתרים אחרים, ולכן זו תזכורת לכל מי שחוזר על אותה סיסמה.
חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.
מסד נתונים של פלטפורמת המשימות Paidwork הודלף לרשת עם פרטים של יותר מ-23 מיליון משתמשים, בהם שמות, כתובות ומספרי חשבון בנק. גם מי שנרשם פעם אחת כדאי שיבדוק.
הפלטפורמה שעליה יושבים רוב מודלי ה-AI הפתוחים בעולם חשפה פריצה שהורצה מקצה לקצה בידי מערכת סוכנים אוטונומית, אלפי פעולות מנחיל של sandbox-ים. בדרך התברר גם שהמודלים המסחריים סירבו לסייע לצוות התגובה לאירוע.
חוקר אבטחה גילה שהגדרה שגויה בענן של SharkNinja מאפשרת למי שחילץ תעודה משואב אחד לשלוט בשואבים אחרים באותו אזור, לצפות במצלמה שלהם ולחלץ את סיסמת הרשת הביתית. החברה קיבלה את הדיווח במרץ ועדיין לא תיקנה.
בית משפט בלונדון גזר מאסר על שני צעירים שחדרו לרשת של רשות התחבורה העירונית. הם לא ניצלו שום חולשה טכנית, אלא התקשרו למוקד התמיכה והתחזו לעובד.
התובעים הכלליים של 42 מדינות בארצות הברית סגרו פשרה עם חברת הבדיקות הגנטיות, אחרי שתוקפים נכנסו לחשבונות לקוחות בלי לפרוץ שום דבר. הם פשוט ניסו סיסמאות שדלפו מאתרים אחרים.
ענקית הייעוץ EY מודיעה ללקוחות על דליפת מידע שמקורה במערכת קריאות שירות של ספק חיצוני. המקרה מדגים סיכון שקשה להתגונן ממנו: המידע שלכם נמצא גם אצל מי שלא בחרתם.
חברת הבת Fairlife של קוקה קולה השביתה את הייצור בארצות הברית אחרי מתקפת כופרה. המקרה ממחיש איך אירוע סייבר עובר מהמסך אל המדף בסופר.
קבוצת תקיפה גנבה כתובות מייל, מיקומים והיסטוריית רכישות של כ-197 אלף לקוחות רשת האופנה Zara, לא ממערכות החברה עצמה, אלא מספק טכנולוגי חיצוני.