חברת Whirpool המייצרת ציוד ביתי לחברות שונות מעדכנת כי היא חווה מתקפת כופרה.
קבוצת Nefilim היא זו שאחראית לתקיפה ומפרסמת באתר שלה מידע של חברת Whirpool לאחר שזו סירבה ככל הנראה לשלם את דמי הכופר (תמונות מצ"ב בתגובות).
חברת Whirpool מעסיקה 77k עובדים ב-59 מפעלים שונים מסביב לעולם, הכנסותיה השנתיות של החברה הסתכמו ב-2019 בכ-20 מיליארד דולר.
https://www.bleepingcomputer.com/news/security/home-appliance-giant-whirlpool-hit-in-nefilim-ransomware-attack/
קבוצת Nefilim היא זו שאחראית לתקיפה ומפרסמת באתר שלה מידע של חברת Whirpool לאחר שזו סירבה ככל הנראה לשלם את דמי הכופר (תמונות מצ"ב בתגובות).
חברת Whirpool מעסיקה 77k עובדים ב-59 מפעלים שונים מסביב לעולם, הכנסותיה השנתיות של החברה הסתכמו ב-2019 בכ-20 מיליארד דולר.
https://www.bleepingcomputer.com/news/security/home-appliance-giant-whirlpool-hit-in-nefilim-ransomware-attack/
אתר Neopets המאפשר לילדים לגדל חיית מחמד וירטואלית חושף מידע רגיש.
חוקר אבט"מ שבדק במקרה את האתר גילה כי האתר פרוץ לחלוטין וניתן לצפות במידע של משתמשים וכן להגיע לקוד המקור ולסיסמאות חיבור לשרתי ה-DB של החברה (תמונות מצ"ב בתגובות).
האתר מוסר בתגובה: "הפרטים הועברו לטיפול המפתחים"
https://securityledger.com/2020/12/neopets-is-still-a-thing-and-its-exposing-sensitive-data/
חוקר אבט"מ שבדק במקרה את האתר גילה כי האתר פרוץ לחלוטין וניתן לצפות במידע של משתמשים וכן להגיע לקוד המקור ולסיסמאות חיבור לשרתי ה-DB של החברה (תמונות מצ"ב בתגובות).
האתר מוסר בתגובה: "הפרטים הועברו לטיפול המפתחים"
https://securityledger.com/2020/12/neopets-is-still-a-thing-and-its-exposing-sensitive-data/
הפרלמנט בפינלנד מדווח כי האקרים הצליחו לגשת למערכות המחשוב של הפרלמנט.
לדברי הפרלמנט, ההאקרים לא גרמו נזק לרשת הפנימית אך היו חשופים למידע רב ולתיבות דוא"ל של חברי פרלמנט.
https://www.zdnet.com/google-amp/article/finland-says-hackers-accessed-mps-emails-accounts/
לדברי הפרלמנט, ההאקרים לא גרמו נזק לרשת הפנימית אך היו חשופים למידע רב ולתיבות דוא"ל של חברי פרלמנט.
https://www.zdnet.com/google-amp/article/finland-says-hackers-accessed-mps-emails-accounts/
מנכ"ל חברת Freedom finance, המשמשת כברוקר לבורסות בארה"ב וברוסיה, מעדכן בחשבון האינסטגרם שלו 🙄 כי האקר השיג גישה לרשת החברה וגנב מידע.
לפי הפרסום, אחד מעובדי החברה פתח דוא"ל שהכיל נוזקה ומיד לאחר מכן ההאקר קיבל גישה לרשת והתחיל למשוך חומרים.
מנכ"ל החברה 'טימור טורלוב' רשם בהודעה:" פישלנו וחווינו אירוע לא נעים ומביש מאוד בהיבטי אבטחת מידע"
https://www.ehackingnews.com/2020/12/freedom-finances-customer-data-got.html
לפי הפרסום, אחד מעובדי החברה פתח דוא"ל שהכיל נוזקה ומיד לאחר מכן ההאקר קיבל גישה לרשת והתחיל למשוך חומרים.
מנכ"ל החברה 'טימור טורלוב' רשם בהודעה:" פישלנו וחווינו אירוע לא נעים ומביש מאוד בהיבטי אבטחת מידע"
https://www.ehackingnews.com/2020/12/freedom-finances-customer-data-got.html
WEBIM-CERT-IL-W-1246.pdf
248.9 KB
מערך הסייבר הלאומי:
פגיעות בכלי ניהול התצורה Webmin
שלום רב,
פגיעות בכלי ניהול התצורה Webmin עלולה לאפשר למשתמש בעל הרשאה למודול Package Updates, להריץ פקודות לבחירתו בהרשאות Root.
הפרויקט טרם הפיץ עדכון אבטחה. מומלץ לעקוב אחר פרסומיו, ולבחון ולהתקין את עדכון האבטחה כשיפורסם.
פגיעות בכלי ניהול התצורה Webmin
שלום רב,
פגיעות בכלי ניהול התצורה Webmin עלולה לאפשר למשתמש בעל הרשאה למודול Package Updates, להריץ פקודות לבחירתו בהרשאות Root.
הפרויקט טרם הפיץ עדכון אבטחה. מומלץ לעקוב אחר פרסומיו, ולבחון ולהתקין את עדכון האבטחה כשיפורסם.
חברת Kawasaki היפנית מדווחת על גישה בלתי מורשית למידע שייתכן וגרמה לגניבת מידע רגיש.
לדברי החברה, מערכות החברה זיהו גורמים בלתי מורשים שהתחברו מסניפים שונים של החברה בעולם לסניף הראשי ביפן וניגשו למידע רגיש.
מיד עם הגילוי ניתקה החברה את החיבור בין הסניף הראשי לסניפים החשודים והחלה בחקירת האירוע.
בשלב זה לא ידוע מי אותו גורם שניגש למידע והאם מדובר בעובד פנימי או גורם חיצוני.
חברת Kawasaki מעסיקה 35,000 עובדים בסניפים שונים מסביב לעולם.
https://www.bleepingcomputer.com/news/security/kawasaki-discloses-security-breach-potential-data-leak/
לדברי החברה, מערכות החברה זיהו גורמים בלתי מורשים שהתחברו מסניפים שונים של החברה בעולם לסניף הראשי ביפן וניגשו למידע רגיש.
מיד עם הגילוי ניתקה החברה את החיבור בין הסניף הראשי לסניפים החשודים והחלה בחקירת האירוע.
בשלב זה לא ידוע מי אותו גורם שניגש למידע והאם מדובר בעובד פנימי או גורם חיצוני.
חברת Kawasaki מעסיקה 35,000 עובדים בסניפים שונים מסביב לעולם.
https://www.bleepingcomputer.com/news/security/kawasaki-discloses-security-breach-potential-data-leak/
1609259741754_P2K_YARA_V2.txt
3.7 KB
מערך הסייבר הלאומי:
[עדכון4] קמפיין תקיפה רחב כנגד גופים במשק הישראלי
שלום רב,
1. בשבועות האחרונים מטפל מערך הסייבר הלאומי בקמפיין תקיפה המופעל ע"י קבוצת תקיפה משמעותית כנגד מספר רב של גופים במשק.
2. המערך מוצא לנכון לשתף את הגופים במשק בממצאי החקירה אשר נאספו עד כה מהחברות הנתקפות והועשרו על בסיס מקורות שונים.
3. [עדכון4] ההתרעה הנ"ל כוללת קובץ מזהים מעודכן הכולל מזהים חדשים אותם יש לנטר ו\או לחסום במערכות הארגוניות בצורה הרמטית ככל שניתן, ולדווח למערך על כל התאמתות של אחד או יותר מהם. ההתרעה כוללת גם חוק YARA נוסף.
[עדכון4] קמפיין תקיפה רחב כנגד גופים במשק הישראלי
שלום רב,
1. בשבועות האחרונים מטפל מערך הסייבר הלאומי בקמפיין תקיפה המופעל ע"י קבוצת תקיפה משמעותית כנגד מספר רב של גופים במשק.
2. המערך מוצא לנכון לשתף את הגופים במשק בממצאי החקירה אשר נאספו עד כה מהחברות הנתקפות והועשרו על בסיס מקורות שונים.
3. [עדכון4] ההתרעה הנ"ל כוללת קובץ מזהים מעודכן הכולל מזהים חדשים אותם יש לנטר ו\או לחסום במערכות הארגוניות בצורה הרמטית ככל שניתן, ולדווח למערך על כל התאמתות של אחד או יותר מהם. ההתרעה כוללת גם חוק YARA נוסף.
האקר מפרסם למכירה מידע של 2.5 מיליון לקוחות ho mobile, חברת תקשורת סלולרית הפועלת באיטליה.
את המידע פירסם ההאקר באחד הפורומים הנפוצים למכירת מידע גנוב, את הפרסום גילה חוקר אבט"מ שדיווח על כך לחברת ho mobile.
המידע הגנוב מכיל מידע בעל ערך ויכול לשמש תוקפים בגניבת זהות סלולרית, מעקף של מנגנון אימות רב שלבי וכן מתקפות נוספות שונות.
החברה מצידה הגיבה: "בבדיקה שנעשתה לא נמצאו ראיות לגישה בלתי מורשית למאגרי המידע של החברה" 🤦🏻♂
https://securityaffairs.co/wordpress/112740/data-breach/ho-mobile-data-leak.html
את המידע פירסם ההאקר באחד הפורומים הנפוצים למכירת מידע גנוב, את הפרסום גילה חוקר אבט"מ שדיווח על כך לחברת ho mobile.
המידע הגנוב מכיל מידע בעל ערך ויכול לשמש תוקפים בגניבת זהות סלולרית, מעקף של מנגנון אימות רב שלבי וכן מתקפות נוספות שונות.
החברה מצידה הגיבה: "בבדיקה שנעשתה לא נמצאו ראיות לגישה בלתי מורשית למאגרי המידע של החברה" 🤦🏻♂
https://securityaffairs.co/wordpress/112740/data-breach/ho-mobile-data-leak.html
אתר NZBGeek נפרץ ע"י האקר, פרטי משתמשים ופרטי כרטיסי אשראי נגנבו.
האתר, המשמש כקהילה בתשלום עבור הורדות פיראטיות, פירסם הודעה לפיה האקר הצליח לגשת למאגרי המידע של המערכת וגנב מידע של משתמשים ופרטי כרטיסי אשראי.
האתר מפרסם באופן רשמי כי הם לא שומרים פרטי אשראי של לקוחות אך ההאקר התקין נוזקה שגונבת את פרטי כרטיס האשראי בזמן התשלום (מתקפת MegaCart).
לאחר חקירת המקרה האתר ממליץ למשתמשיו להחליף את שם המשתמש והסיסמא וכן לבטל את כרטיס האשראי איתו שילמו באתר.
https://siliconangle.com/2020/12/29/usenet-site-nzbgeeks-hacked-credit-card-details-stolen/
האתר, המשמש כקהילה בתשלום עבור הורדות פיראטיות, פירסם הודעה לפיה האקר הצליח לגשת למאגרי המידע של המערכת וגנב מידע של משתמשים ופרטי כרטיסי אשראי.
האתר מפרסם באופן רשמי כי הם לא שומרים פרטי אשראי של לקוחות אך ההאקר התקין נוזקה שגונבת את פרטי כרטיס האשראי בזמן התשלום (מתקפת MegaCart).
לאחר חקירת המקרה האתר ממליץ למשתמשיו להחליף את שם המשתמש והסיסמא וכן לבטל את כרטיס האשראי איתו שילמו באתר.
https://siliconangle.com/2020/12/29/usenet-site-nzbgeeks-hacked-credit-card-details-stolen/
ספקית שירותי הענן Wasabi הושבתה ע"י ספק שירותי ה-DNS בשל זיהוי נוזקות בשרתי החברה
סיפור מוזר אירע השבוע אצל ספקית שירותי הענן Wasabi, אתר החברה הושבת ולקוחות לא יכלו לגשת לשירותי הענן שמספקת החברה.
מה שהיה נראה בהתחלה כמו תקלת DNS התבררה בדיעבד כהשבתה מכוונת ע"י ספק ה-DNS של Wasabi.
הספק זיהה כי בדומיין של Wasabi מאוחסנים נוזקות שונות המנסות ליצור קשר עם שרתי C&C, במקום להתקשר ל-Wasabi החליט ספק ה-DNS לשלוח דוא"ל המזהיר את Wasabi אך רצה הגורל והדוא"ל נשלח בטעות לכתובת לא נכונה. 🙈🤦🏻♂
משלא קיבלו מענה החליט ספק ה-DNS להשבית את Wasabi לחלוטין וכך מנע גישה לכל לקוחות החברה.
לאחר בירור הדברים בין שני הצדדים ספק ה-DNS החזיר את השירות ו-Wasabi הסירה את השרת שאיחסן את הנוזקות.
https://www.bleepingcomputer.com/news/security/wasabi-cloud-storage-service-knocked-offline-for-hosting-malware/
סיפור מוזר אירע השבוע אצל ספקית שירותי הענן Wasabi, אתר החברה הושבת ולקוחות לא יכלו לגשת לשירותי הענן שמספקת החברה.
מה שהיה נראה בהתחלה כמו תקלת DNS התבררה בדיעבד כהשבתה מכוונת ע"י ספק ה-DNS של Wasabi.
הספק זיהה כי בדומיין של Wasabi מאוחסנים נוזקות שונות המנסות ליצור קשר עם שרתי C&C, במקום להתקשר ל-Wasabi החליט ספק ה-DNS לשלוח דוא"ל המזהיר את Wasabi אך רצה הגורל והדוא"ל נשלח בטעות לכתובת לא נכונה. 🙈🤦🏻♂
משלא קיבלו מענה החליט ספק ה-DNS להשבית את Wasabi לחלוטין וכך מנע גישה לכל לקוחות החברה.
לאחר בירור הדברים בין שני הצדדים ספק ה-DNS החזיר את השירות ו-Wasabi הסירה את השרת שאיחסן את הנוזקות.
https://www.bleepingcomputer.com/news/security/wasabi-cloud-storage-service-knocked-offline-for-hosting-malware/
הדיילי סטאר הלבנוני מדווח כי קבוצת האקרים פרצה לחשבונות של לקוחות הקרן הפיננסית "אל-קרד אל-חסן" שהוקמה על ידי ארגון הטרור חיבזאללה ונמצאת תחת הסנקציות של ארה"ב
קבוצה של האקרים טוענת כי הצליחה לפרוץ לקרן הפיננסית “אל-קרד אל-חסן” של חיזבאללה והדליפה חשבונות של המלווים והלווים בה.
הקבוצה המכונה, SPIDERZ, פרסמו סרטון אנונימי הטוען כי הם פרצו לחשבונות של מפקידים ולקוחות שלקחו הלוואות מ”הבנק הבלתי חוקי” המסונף לחיזבאללה.
ההאקרים פרסמו שמות של בנקים ולקוחות לכאורה – של כ- 200,000 לווים וכ- 100,000 מפקידים. הרשימות שהודלפו כללו גם מספרי חשבונות, כתובות בית ומספרי טלפון של לקוחות.
https://jcpa.org.il/article/דיווח-נפרץ-אחד-מהבנקים-של-חיזבאללה/
קבוצה של האקרים טוענת כי הצליחה לפרוץ לקרן הפיננסית “אל-קרד אל-חסן” של חיזבאללה והדליפה חשבונות של המלווים והלווים בה.
הקבוצה המכונה, SPIDERZ, פרסמו סרטון אנונימי הטוען כי הם פרצו לחשבונות של מפקידים ולקוחות שלקחו הלוואות מ”הבנק הבלתי חוקי” המסונף לחיזבאללה.
ההאקרים פרסמו שמות של בנקים ולקוחות לכאורה – של כ- 200,000 לווים וכ- 100,000 מפקידים. הרשימות שהודלפו כללו גם מספרי חשבונות, כתובות בית ומספרי טלפון של לקוחות.
https://jcpa.org.il/article/דיווח-נפרץ-אחד-מהבנקים-של-חיזבאללה/
10% מהמודעות הממומנות בגוגל מובילות לאתרי פישינג.
כך עולה ממחקר שערך אתר Cybernews בחודש האחרון.
לדברי צוות המחקר, הם דגמו מאות מודעות ממומנות, בעיקר כאלו המפרסמות מבצעים לקראת החגים וכדו'.
מהממצאים עולה כי 10% מהמודעות הובילו לאתרי פישינג ו-10% נוספים הובילו לאתרים חשודים נוספים שלא סווגו בוודאות כאתרי פישינג.
גוגל לא לבד
חוקרים מחברת ThreatNix מצאו כי בחודשים האחרונים קבוצת האקרים הצליחה לגנוב 615,000 חשבונות Facebook באמצעות מודעות ממומנות בפייסבוק שהובילו לאתרי פישינג.
https://cybernews.com/security/one-in-ten-shopping-ads-promoted-on-google-potentially-lead-to-phishing-sites/
כך עולה ממחקר שערך אתר Cybernews בחודש האחרון.
לדברי צוות המחקר, הם דגמו מאות מודעות ממומנות, בעיקר כאלו המפרסמות מבצעים לקראת החגים וכדו'.
מהממצאים עולה כי 10% מהמודעות הובילו לאתרי פישינג ו-10% נוספים הובילו לאתרים חשודים נוספים שלא סווגו בוודאות כאתרי פישינג.
גוגל לא לבד
חוקרים מחברת ThreatNix מצאו כי בחודשים האחרונים קבוצת האקרים הצליחה לגנוב 615,000 חשבונות Facebook באמצעות מודעות ממומנות בפייסבוק שהובילו לאתרי פישינג.
https://cybernews.com/security/one-in-ten-shopping-ads-promoted-on-google-potentially-lead-to-phishing-sites/
לא הגיע הזמן שחברות המאפשרות פרסום ממומן יבדקו את האתרים אליהם מפנה הפרסום?
Anonymous Poll
77%
בהחלט
22%
מסובך ליישום וסביר להניח שהאקרים יעקפו גם את זה. משתמשים צריכים לקחת אחריות ולהיות יותר עירניים.
1%
אחר (מוזמנים לפרט בתגובות)
מעבדות AML העוסקות בבדיקות קורונה באנטוורפן, בלגיה, הותקפו במתקפת כופרה.
מעבדות AML מאבחנות כ-5% מכלל בדיקות הקורונה המבוצעות בבלגיה, בשל המתקפה החליטו ב-AML לנתק את רשת המחשוב בכדי לבדוק שמידע לא נגנב או שובש בידי התוקפים.
בשלב זה לא פורסם סכום הכופר ומי עומד מאחורי המתקפה, AML העבירה דיווח רשמי לרשויות וכעת ניהול האירוע עבר לידי יחידת הסייבר הממשלתית.
https://www.brusselstimes.com/news/belgium-all-news/147433/antwerp-laboratory-becomes-latest-victim-of-cyber-attack/
מעבדות AML מאבחנות כ-5% מכלל בדיקות הקורונה המבוצעות בבלגיה, בשל המתקפה החליטו ב-AML לנתק את רשת המחשוב בכדי לבדוק שמידע לא נגנב או שובש בידי התוקפים.
בשלב זה לא פורסם סכום הכופר ומי עומד מאחורי המתקפה, AML העבירה דיווח רשמי לרשויות וכעת ניהול האירוע עבר לידי יחידת הסייבר הממשלתית.
https://www.brusselstimes.com/news/belgium-all-news/147433/antwerp-laboratory-becomes-latest-victim-of-cyber-attack/
ספק התקשורת T-Mobile הוציא הודעה למנוײם ומדווח כי גורם בלתי מורשה ניגש למידע של לקוחות.
בין המידע שנחשף, מספרי טלפון, נתוני מנוי, ורישומי שיחות.
היקף המידע שנחשף אינו פורסם.
החברה הוציאה הודעה רשמית והדגישה כי מידע מזוהה של לקוחות לא הגיע לידי התוקפים ולא נחשף.
https://www.bleepingcomputer.com/news/security/t-mobile-data-breach-exposed-phone-numbers-call-records/
בין המידע שנחשף, מספרי טלפון, נתוני מנוי, ורישומי שיחות.
היקף המידע שנחשף אינו פורסם.
החברה הוציאה הודעה רשמית והדגישה כי מידע מזוהה של לקוחות לא הגיע לידי התוקפים ולא נחשף.
https://www.bleepingcomputer.com/news/security/t-mobile-data-breach-exposed-phone-numbers-call-records/
המרכז לבריאות הציבור בליטא הותקף על יד נוזקת Emotet שגרמה להשבתה שירותי הדוא"ל.
לפי הדיווחים מספר משתמשים פתחו קבצים שהגיעו בדוא"ל והכילו את הנוזקה, כשזו החלה לפעול היא התפשטה במהירות ברשת המשרד ושלחה מאות מיילים מתוך הרשת הפנימית לעובדים בארגון.
המרכז לבריאות הציבור החליט להשבית את שירותי הדוא"ל בארגון עד להכלה של האירוע.
https://www.bleepingcomputer.com/news/security/emotet-malware-hits-lithuanias-national-public-health-center/
לפי הדיווחים מספר משתמשים פתחו קבצים שהגיעו בדוא"ל והכילו את הנוזקה, כשזו החלה לפעול היא התפשטה במהירות ברשת המשרד ושלחה מאות מיילים מתוך הרשת הפנימית לעובדים בארגון.
המרכז לבריאות הציבור החליט להשבית את שירותי הדוא"ל בארגון עד להכלה של האירוע.
https://www.bleepingcomputer.com/news/security/emotet-malware-hits-lithuanias-national-public-health-center/
חברת קספרסקי מפרסמת דו"ח חדש בנושא הקטנת עלויות של מתקפות סייבר
קצת נתונים מעניינים מהדו"ח:
💰 העלויות של מתקפת סייבר בארגונים המחזיקים טכנולוגיות ישנות ולא מעודכנות גבוהות ב-50% מארגונים עם טכנולוגיות חדשות ומעודכנות.
💰זיהוי מתקפה בזמן קצר תחסוך לארגון כ-32% מהעלויות הכוללות של המתקפה.
💰ארגונים שדאגו לעדכן את הלקוחות שלהם על מתקפת סייבר, לפני שהמתקפה התפרסמה בחדשות, חסכו בממוצע 28% מעלויות המתקפה.
💰עלות ממוצעת של מתקפה בארגוני אנטרפרייז עומדת על כ-מיליון דולר.
מוזמנים לעיין בדוח המלא כאן
קצת נתונים מעניינים מהדו"ח:
💰 העלויות של מתקפת סייבר בארגונים המחזיקים טכנולוגיות ישנות ולא מעודכנות גבוהות ב-50% מארגונים עם טכנולוגיות חדשות ומעודכנות.
💰זיהוי מתקפה בזמן קצר תחסוך לארגון כ-32% מהעלויות הכוללות של המתקפה.
💰ארגונים שדאגו לעדכן את הלקוחות שלהם על מתקפת סייבר, לפני שהמתקפה התפרסמה בחדשות, חסכו בממוצע 28% מעלויות המתקפה.
💰עלות ממוצעת של מתקפה בארגוני אנטרפרייז עומדת על כ-מיליון דולר.
מוזמנים לעיין בדוח המלא כאן