סייבר

האקר חשף אלפי כתובות דואר וסיסמאות של גולשים באתר YouPorn

המידע נשאב ככל הנראה מאחד השרתים הציבוריים של האתר, שרמת האבטחה בו הייתה נמוכה, והסיסמאות בו נשמרו בצורת טקסט פשוטה - ללא כל הצפנה ● על פי מספר דיווחים, ב-YouPorn כבר סגרו את השרת הבעייתי, אך הדליפה כבר שימשה כמה אתרים שהציגו נתונים שונים על גולשי האתר ● אתר אחד בדק ומצא כי רוב כתובות הדואר שנחשפו שייכות לשירות הוטמייל של מיקרוסופט

יו"ר ה-FCC: על ספקיות האינטרנט לשפר את האבטחה כדי למנוע פגיעה באמון הצרכנים

בין השאר, על ספקיות האינטרנט לפנות ללקוחות שארגונים של פשע מאורגן השתלטו מרחוק על המחשבים שלהם ולסייע ללקוחות בהסרת המזיקים, אמר ג'וליוס גנשובסקי, יו"ר רשות התקשורת הפדראלית ● גנשובסקי קרא לספקיות האינטרנט ליישם אמצעים "חכמים ומעשיים, בצורה וולונטרית", על מנת לסייע בהתמודדות עם הבעיה רחבת ההיקף של הונאות באינטרנט וגניבת נתונים

תא"ל (מיל') ניצן נוריאל, ראש המטה ללוחמה בטרור: "על הרגולטור לדאוג שכל גופי הביטחון ידברו אחד עם השני"

"אחת ממטרות הטרור היא לשבש את החיים, והסייבר יודע לשבש את החיים אפילו די בקלות", אמר תא"ל נוריאל בפאנל בנושא התגוננות מפני מתקפות סייבר, שנערך במסגרת הכנס השנתי ה-16 של איגוד האינטרנט הישראלי ● לדבריו, "אנחנו עוסקים בתחום שהפאניקה היא חלק ממנו, ונצטרך ללמוד להשתלט עליה" ● עו"ד יורם הכהן, רמו"ט: פרשת ההאקר הסעודי האיצה תהליכים שקידמנו זמן רב

קוד לתקיפה מרחוק של מחשבים עם תוכנות pcAnywhere הופץ ברשת

באמצעות הקוד ניתן לתקוף מחשבים עם תוכנות pcAnywhere אפילו אם הותקנו כל הטלאים ששחררה סימנטק בעקבות חשיפת קוד המקור של התוכנה ● הקוד נכתב בשפת Python, נושא את הכינוי PCAnywhere Nuke ומאפשר לבצע מתקפות למניעת שירות ● מסימנטק נמסר שהם "מודעים לפרסומים ובודקים את הנושא"

הממשל האמריקני חושש: קבוצת אנונימוס תשבית תשתיות לאומיות קריטיות

קבוצת ההאקרים תגיע בתוך שנה-שנתיים ליכולת לגרום להפסקות חשמל אזוריות ברחבי ארצות הברית - כך הזהיר הגנרל קית אלכסנדר, מנהל הסוכנות האמריקנית לביטחון לאומי ● הקבוצה מעולם לא ציינה שהיא רוצה לבצע האפלה, אולם פקידי ממשל בכירים בוושינגטון מאמינים שזהו היעד שלה ושהיא מתקדמת לעברו בהתמדה

אודי ויזנר, וריפון: "80% מבתי העסק בעולם שנגלתה אצלם פריצה – פשטו את הרגל"

"הסיכון בעולם אבטחת האשראי הוא אינסופי. הצפנת נתונים זולה בממוצע פי 1.5 מהוצאות וקנסות הנובעות מפריצה וגניבה", אמר ויזנר בכנס מקצועי שערכה החברה ● אמיר רביד, דירקטור לשיווק ופיתוח עסקי ב-וריפון ישראל: ישנן דרכים פשוטות יחסית להגן על אתרים שמחזיקים נתוני אשראי של לקוחות ● יואב רשף מדור-אלון סיפר על תהליך יישום התקן PCI על פי המתודולוגיה של וריפון, המותקן בכל הקופות הרושמות של הקבוצה ברחבי הארץ

מיקרוסופט: גוגל עקפה גם את הגדרות הפרטיות של אינטרנט אקספלורר

כששמענו שגוגל עוקפת את הגדרות הפרטיות של ספארי, התחלנו לתהות האם היא עוקפת גם את הגדרות הפרטיות של הדפדפן שלנו", כתב דין חכמוביץ', מנהל בכיר במיקרוסופט שמופקד על אינטרנט אקספלורר ● הוא ציין שכדי למנוע את העקיפה, יכולים המשתמשים להיעזר במנגנון Tracking Protection List ● בגוגל טוענים בתגובה, כי הם פועלים "בשקיפות מלאה" וכי הבעיה היא במערכת מיושנת של מיקרוסופט

פיירפוקס וכרום

דפדפנים תחת מתקפה: פרצות חמורות תוקנו ב-IE, פיירפוקס וכרום

טלאים לתיקון פרצות אבטחה שוחררו השבוע עבור שלושת הדפדפנים הנפוצים: בכרום ובפיירפוקס תוקנה פרצה בספרייה הגראפית שעלולה הייתה לאפשר הפעלה מרחוק של קוד זדוני, ובדפדפן של מיקרוסופט תוקנו מספר פרצות נוספות

אירועים קרובים