CISA

ברנדון וויילס, מנהל CISA - הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית. צילום: חן גלילי

"שנית מצדה לא תיפול – בסייבר"

אם נתמודד עם איומי הסייבר ביחד, מקרה מצדה לא יחזור על עצמו - אמר ברנדון וויילס, מנהל הסוכנות האמריקנית לאבטחת סייבר ותשתיות ● לדבריו, "הקורונה היא הטופס הזוכה בלוטו של ההאקרים, והאקרים מכל הסוגים מיצו אותה מכל כיוון וניצלו אותה לצרכיהם"

הצטרפה להאנטרס. ג'ן איסטרלי לשעבר ראשת הסוכנות לאבטחת סייבר ותשתיות במשרד להגנת המולדת.

אושר מינוי ראשת CISA – לאחר עיכובים מטעמים פוליטיים

ג'ן איסטרלי, קצינה לעבר ובעלת רקע עשיר בסייבר, תשרת בממשל האמריקני זו הפעם השלישית, והפעם כראשת הסוכנות לאבטחת תשתיות וסייבר

מתקן של קולוניאל פייפליין.

האקרים מנומסים? פרצו למפעילת צינור הגז בארה"ב – והתנצלו

הבטיחו לתקוף בכופרות "מטרות פחות שנויות במחלוקת" ● "המטרה שלנו היא להרוויח כסף - ולא ליצור בעיות לחברה"

מדאיגות במיוחד. מתקפות כופר. אילוסטרציה.

מתקפת כופרה מאיימת לשבש את שוק האנרגיה העולמי

ה-FBI והממשל הפדרלי בארצות הברית חוקרים מתקפה על חברת קולוניאל פייפליין - שעלולה להשפיע על מחירי הדלק בעולם

קווין מנדיה, מנכ''ל מנדיאנט. צילום: יח"צ

"סביבת האיום מתגברת: ארגונים מבינים שאמצעי הגנה קונבנציונליים כבר לא יעילים"

כך אמר קווין מנדיה, מנכ''ל פייראיי, בשיחה עם אנליסטים ● ענקית האבטחה הייתה מי שחשפה את פריצת הענק של האקרים רוסים, שלוחי הקרמלין, לעדכוני התוכנה של אוריון, מערכת הניהול של סולאר-ווינדס

מתקפה נוספת שניצלה פגיעות בתוכנת פולס סקיור ופגיעות נוספת בתוכנת ניהול הרשת Orion של סולארווינדס. אילוסטרציה: BigStock

זה לא נגמר: האקרים ניצלו חולשות בסולארווינדס ובפולס סקיור לגניבת אישורים

במשך כמעט שנה ביצעו האקרים תקיפה על ידי כניסה לרשת הקורבן באמצעות רשת VPN של פולס סקיור, ומשם עברו לנצל חולשה נוספת בתוכנת אוריון של סולארווינדס, ואז - התקינו נוזקות מסוג Supernova וגנבו אישורי גישה

ברנדון וויילס, המנהל בפועל של CISA. צילום: אתר CISA

בכיר פדרלי מודה: "הממשל אינו ערוך להגנה מפני איומים מתקדמים"

ברנדון וויילס, ממלא מקום מנהל CISA - הסוכנות האמריקנית להגנת תשתיות וסייבר - הודה בקיומם של פערים וליקויים ביכולת הסוכנות להגן על סוכנויות פדרליות מפני איומי סייבר ● "לא הייתה לנו כל מערכת לגילוי פריצות במקום כלשהו, שזיהתה את האיום הזה"

סליחה, תקלה. Exchange

הערכות: אירוע הפרצה בשרתי מיקרוסופט יסלים

מה שהחל כקמפיין ריגול סיני חשאי, המכוון לקורבנות ספציפיים, באמצעות ניצול פגיעויות בתוכנת הדואר האלקטרוני של מיקרוסופט, עלה מדרגה לפריצה עולמית הרסנית, שפגעה - או תפגע – במאות אלפי קורבנות, עסקים וגופים במגזר הציבורי בארה''ב ומחוצה לה, כך העריכו השבוע מומחי אבטחה

אירועים קרובים