CISA
דלת אחורית בתוכנת קוד פתוח כמעט הוחמצה וגרמה לאסון דיגיטלי חמור
לפני כשבועיים מפתח של מיקרוסופט גילה באקראי דלת אחורית נחבאת ב-XZ Utils ● המתקפה שנמנעה יכולה הייתה לגרום לאסון דיגיטלי, ולהעניק לתוקפים שליטה על מיליוני שרתי לינוקס
התגלתה תקלת סייבר שהייתה יכולה לעלות ביוקר למשתמשי הלינוקס
מפתח PostrageSQL במיקרוסופט זיהה שחבילת הקוד של XZ Utils גורמת לשיהוי של כ-600 אלפיות השנייה ומעלה את העומס על המעבד לרמה גבוהה מדי ● הסיבה: התקפת שרשרת ייצור שהשתילה קוד טרויאני
CISA מתריעה: הטליאו דחוף עדכוני אבטחה לאיבנטי
הסוכנות מזהירה מפני שתי פגיעויות ב-Ivanti VPN, שבחודש שעבר היא הודיעה שהאקרים ניצלו אותן כדי לפרוץ למערכות שלה
סוכנות הסייבר CISA נפגעה מפריצה בסייבר
לפי דיווחים, עקב מתקפת סייבר ב-איבנטי, הסוכנות האמריקנית לאבטחת סייבר ותשתיות נאלצה להעביר בחודש שעבר שתי מערכות IT שלה לפעול באופן לא מקוון, וזאת אחרי שההאקרים פרצו אליהן עת ניצלו פרצות במוצרי איבנטי
אזהרה חמורה: אלפי ארגונים בישראל בסיכון למתקפת סייבר
כ-30 אלף כתובות של אלפי ארגונים בישראל - חשופות למתקפה, כך התריע מערך הסייבר הלאומי ● הסיבה: שתי חולשות קריטיות שהתגלו במערכת חיבור מרחוק, VPN, של פורטינט
חמור משחשבו: האקרים סינים שוטטו ברשתות קריטיות בארה"ב
לפי פקידים בכירים, "התוקפים התכוננו לבצע מתקפות הרס רבות" ושוטטו ברשתות האמריקניות הקריטיות בהסתר חודשים רבים ובחלק מהמקרים זמן ארוך יותר, של עד חמש שנים
SMB עם נתבים ישנים – "יעד למתקפות האקרים ממדינות לאום"
כל העסקים שעובדים עם ספקי תשתית קריטיים צריכים לשים לב: נחשפה עוד יכולת התקפית מסוכנת הקשורה לסין
האקרים רוסים פרצו למיילים של בכירי מיקרוסופט
התוקפים משתייכים לקבוצת מודיעין רוסית שתקפה את סולארווינדס ב-2020 ● אין זו המתקפה הראשונה של חברי נובליום, הקשורים ל-SVR, שירות ביון החוץ הרוסי





