37 מליון רשומות של אתר הבגידות "אשלי מדיסון" הופצו ברשת

ההאקרים שהודיעו לפני כחודש כי יש בידיהם פרטים מזהים של מליוני משתמשים באתר הבגידות "אשלי מדיסון", הפיצו את המידע ברשת. שחרור המידע הרגיש הזה, מגיע כמעט בדיוק כחודש לאחר ההודעה הראשונית שלהם, בה הודיעה כי יש ברשותם מידע רגיש ורב ואיימו לפרסם אותו אונליין. החברה בזמנו הודתה כי נרשמה חדירה למאגר המידע שלה, אותו אגב, [...]

קים ג'ונג און: טיפוס בעייתי

האם אנו עדים למתקפת סייבר בפעם הראשונה בהסטוריה? סוכנויות החדשות ברחבי העולם מפרסמות לפני דקות אחדות ידיעות לפיהן רשת האינטרנט של צפון קוריאה תחת מתקפת סייבר כבדה. זאת, לאחר שצפון קוריאה הוציאה השבוע מתקפה קיברנטית כנגד חברת הענק האמריקנית "Sony", שעמדה להוציא לאקרנים סרט חדש ובו מתנקשים לכאורה בחיי שליט צפון קוריאה "קים ג'ונג און". [...]

צילום מסך של עמוד הפישינג (צילום: גד אקוקה)

מתקפת פישינג קיימת כבר שנים רבות ומגיעה בתצורות שונות ומשונות. אך השיטה שבה נתקלו לאחרונה חדשה יחסית, בה התוקפים מנצלים את פלטפורמת פייסבוק לטובתם. על אף היותה של פייסבוק עמוד תווך חברתי גדול, האתר מספק שירותים נרחבים של פיתוח אפליקטיבי ולמעשה כל אדם שהוא חבר ברשת החברתית פייסבוק, יכול לפתח "אפליקציה" לעצמו ולהציג אותה בפייסבוק. [...]

חסינות מדומה – מחשבי המק תחת איום הסייבר

במשך שנים ניסתה אפל לשכנע אותנו שמערכות ההפעלה שלה חסינות מפני וירוסים ותכנות זדוניות אחרות, אך האיומים האחרונים שנתגלו למערכות ההפעלה של המחשבים והסמארטפונים מתוצרתה יוצרים סדקים באותה תדמית. אחד מאותם איומים נתגלה לפני כשבועיים ומכונה WireLurker. ה WireLurker מסוגל להדביק את מכשיר ה iPhone של המשתמשים באמצעות חיבורו למחשב מקינטוש נגוע באפליקציה זדונית שמקורה [...]

תוכנות הכופר בדרך לסמארטפונים שלכם

בחירת כותרת למאמר כזה עלולה להפוך למשימה לא פשוטה: איך אתה יכול לסכם סיטואציה מורכבת בצורה כזו שהיא גם תביע את מהות הסיטואציה בכמה שפחות מילים? לפעמים התהליך הזה עלול להשתבש וליצור בלבול לא צפוי. אחת הכותרות הראשונות שהתריעו על גילויה של תוכנת כופר ראשונה לאנדרואיד הצהירה בכותרתה ש"נתגלתה תוכנת ריגול לאנדרואיד הזהה ל "CryptoLocker". [...]

זמן טוב להחליף סיסמאות: 1.2 מליארד סיסמאות נפרצו

חברת האבטחה Hold Security מארה"ב חשפה השבוע את מה שנראה כמו הפריצה המקוונת הגדולה בהיסטוריה שבמהלכה נגנבו 1.2 מיליארד שמות משתמש וסיסמאות מאתרים שונים בכל רחבי העולם. מטעמי חסיון לקוחות, חברתHold Security לא פרסמה את שמות האתרים שנפרצו מה שמשאיר לנו, המשתמשים, רק לנקוט באמצעי הזהירות המתבקש – החלפת הסיסמאות לחשבונות המקוונים שלנו. עם זאת, [...]

כך תגנו על אתרכם מפני מתקפות סייבר

לאור הלחימה באזור הדרום במבצע "צוק איתן", רוב אתרי האינטרנט הישראלים נמצאים תחת מתקפה מתמדת. בין המתקפות ישנם מאמצים לפגוע בתשתיות ארגוניות וחברות שונות במדינת ישראל. בין מתקפות הסייבר הרציניות ניתן לראות מתקפות כגון: DOS (Denial Of Service), השחתת אתרים (Defacement) ומתקפות דיוג (Phishing). תקיפות סייבר: השבועון אקונומיסט הגדיר את הזירה הקיברנטית כ"זירת הלחימה החמישית [...]

פותחה שיטה לגניבת מידע ממחשבים שאינם מחוברים לרשת

במעבדות הסייבר של אוניברסיטת בן-גוריון פותחה שיטה להזלגת מידע ממחשבים המכילים מידע רגיש, כאשר למחשבים אלו אין גישה לרשת האינטרנט. לדוגמא, כאשר מצליחים להדביק רשת מסווגת בווירוס. השיטה, של חוקרי מעבדות הסייבר של האוניברסיטה, בראשותו של פרופ' יובל אלוביץ' מהמחלקה להנדסת מערכות מידע באוניברסיטה, מאפשרת ליצור גלי רדיו באמצעות המחשב וקליטת גלי הרדיו הללו באמצעות [...]

מתחזה לאתר המקורי

חברת ESET, הזהירה היום בבלוג שלה מפני הונאה חדשה המופצת בפייסבוק המציעה כרטיסים בחינם להופעה של להקת הרולינג סטונס במדינות אליהן מתכננת להגיע הלהקה כחלק מסיבוב ההופעות הנוכחי שלה – On Fire 14 – ביניהן ישראל. גולשים שלחצו על הלינק המפתה הועברו לאתר צד שלישי, אשר מתיימר להיות האתר הרשמי של סיבוב ההופעות הנוכחי של [...]

תוכנת ריגול לאנדרואיד מתפשטת בפייסבוק

מפתחת האנטי וירוס NOD32, מזהירה היום את משתמשי האנדרואיד מפני איום חדש המופץ באמצעות הפייסבוק ועלול להפוך את מכשיר המשתמש למכשיר ריגול ללא ידיעתו. תוכנת הריגול, המכונה iBanking, מסוגלת לצותת לשיחות המשתמש, לקרוא את הודעות ה- SMS שלו ואף להקליט אודיו באמצעות המיקרופון של המכשיר, גם כשהוא לא בשימוש. iBanking התוכנה הזדונית מופצת באמצעות הודעה [...]

CoinThief Analysis

חברת ESET, פרסמה היום אזהרה למשתמשים במחשבי המק לנקוט במשנה זהירות ולא להתקין תוכנות פירטיות מאתרי שיתוף קבצים לאחר שחוקרי מעבדת הווירוסים שלה גילו שווירוס, המשמש לגניבת המטבע הווירטואלי ביטקוין, מופץ בימים אלה באמצעות אפליקציות מזויפות. הווירוס, המכונה CoinThief, מדביק מחשבים בעלי מערכת ההפעלה OSX ומטרתו היא לגנוב את פרטי המשתמש לאתרי מסחר בביטקוין וארנקים [...]

דו"ח איומי האינטרנט לחודש ינואר

סרגיי טרספוב, צעיר רוסי בן 17, הוא החשוד העיקרי העומד מאחורי אחת מהתקפות האשראי הגדולות בארה"ב. לפי החשדות, טרספוב הוא ההאקר שיצר את התוכנה ששימשה לגניבת פרטי האשראי של הרשת הקמעונאית "טרגט" בארה"ב, תקיפה בה דלפו לא פחות מ 110 מיליון פרטי אשראי של לקוחות אמריקאים ששילמו באמצעות הכרטיס במסופי האשראי שבחנויות הרשת. למרות שטרספוב [...]

דף הפייסבוק המדובר. "עושה חייל"

התחלתם לקבל לפיד שלכם כל מיני פוסטים מוזרים ממישהו שאתם לא מכירים? יכול להיות שנפלתם בפח של ההונאה החדשה. בימים האחרונים נתקלו במחלקת התמיכה של חברת ESET ישראל, בהודעה חשודה שמסתובבת בפייסבוק. לשון ההודעה שכביכול מגיעה מחבר, היא: "קשה להאמין שהיא התאבדה הכרנוו אותהה" (טעויות הכתיב במקור). להודעה מצורף קישור מקוצר שכביכול יעביר את הקרבן [...]

יישום הג'אווה פותח דלת לצרות

ג'אווה זו שפת מחשבים שמאפשרת למתכנתים ומפתחי אפליקציות לכתוב תוכנות המיועדות למערכות הפעלה שונות. אתרים רבים וכל מני אפליקציות תלויות בכך שעל המחשב תותקן תוכנת ג'אווה על מנת שיפעלו כראוי. לרוב, כאשר הגולש נכנס לאתר או משתמש באפליקציה כלשהי שמצריכה ג'אווה, יישום הג'אווה יפעל אוטומטית מבלי שהמשתמש יצטרך לבצע פעולה כלשהי. Java Applet ברוב המקרים, [...]

תמונה ממשחק האנדרואיד

תמונה ממשחק האנדרואיד גוגל הסירה לאחרונה את המשחק Balloon Pop 2 מחנות האפליקציות הרשמית שלה, ה- Google Play. הסיבה – מעבר למשחק התמים לכאורה, תיעדה האפליקציה את שיחות הוואטסאפ של המשתמשים ופרסמה אותן באתר אינטרנט הנקרא WhatsApp Copy שם יכול כל אחד להכניס מספר טלפון ולצפות בתמלילי השיחה המלאים מהטלפונים עליהם מותקנת האפליקציה. בחברת האבטחה [...]