חולשת אבטחה חמורה במעבדי אפל: מיליארדי משתמשים היו חשופים לסיכון
מדובר בחולשה שאפשרה לתוקפים לנצל את המכשירים הפגיעים בדרכים מגוונות, ולגרום להקפאתם באופן זמני בעת פתיחת קישור זדוני
מדובר בחולשה שאפשרה לתוקפים לנצל את המכשירים הפגיעים בדרכים מגוונות, ולגרום להקפאתם באופן זמני בעת פתיחת קישור זדוני
מחקר חדש של ESET חושף כלי פריצה חדש שמאפשר לתוקפים לשלוח סרטונים זדוניים באפליקציית טלגרם לאנדרואיד. באמצעות כלי הפריצה ניתן לשלוח קבצים זדוניים במסווה של קבצי וידאו בגרסאות ישנות של האפליקציה | ESET דיווחה על הפרצה לטלגרם.
מומלץ לכל המשתמשים, ובמיוחד לאלה בעלי חשבונות עם פרופיל ציבורי גבוה, להשתמש באימות דו-שלבי (2fa), להימנע משימוש בסיסמאות קלות ולעקוב אחר הנחיות אבטחה שוטפות
לקראת שנת 2024 שתיכנס בעוד ימים ספורים, מומחי ESET סוקרים את עתיד האיומים המובילים | לאן פנינו מועדות ולמה עלינו לצפות ולהתכונן | ניתן לראות בדוגמאות כמו בכמויות הגדולות של סרטונים מזויפים המופצים ברשתות החברתיות בהקשר למלחמה הנוכחית בין ישראל לחמאס
קבוצות של האקרים משתפות כלי תוכנה פומבי שמנצל פרצת אבטחה בשירות לוח השנה של גוגל. כך התריעה החברה לאחרונה | ב-ESET מסבירים כי לוח השנה של גוגל מתחבר למגוון יישומי צד שלישי, מה שהופך איום זה למסוכן וחודרני יותר
NUIT הוא סוג של התקפה שניתן לפרוס כדי להפעיל השתלטות שקטה ומרוחקת של מכשירים המשתמשים או מופעלים על ידי עוזרי קול כגון Siri, Google Assistant, Cortana ואמזון אלקסה. כתוצאה מכך, כל מכשיר שמקבל פקודות קוליות – טלפון, טאבלט או רמקול חכם שלך – עלול לשמש ככלי למתקפה בעלת השלכות קשות, החל מפגיעה בפרטיות ואובדן אמון ועד אפילו פגיעה בתשתית של החברה, מה שעלול לגרום להפסדים כבדים
חוקרי חברת Wiz זיהו פרצה שאפשרה להתחבר לממשק ניהול וגם להשיג מידע של גולשים • במיקרוסופט אישרו את המידע והיא תוקנה
מחקר חדש חושף גרסה טרויאנית של טלגרם שמאפשרת ריגול אחר המשתמשים | האפליקציה הזדונית מאפשרת הקלטת שיחות, גישה ליומן שיחות, רשימות אנשי קשר והודעות מאפליקציות שונות
באג אבטחה קריטי התגלה בגרסאות אנדרואיד ואייפון של וואטסאפ, ולדברי חוקרי סייבר הוא מאפשר לגורם זדוני לנצל שיחת וידאו ולהזריק נוזקה למכשירים שמשתתפים בה | הפרצות זוהו על ידי חברת Malwarebytes וגם מטא אישרה אותן
האם אפשר או אי אפשר לפרוץ למכשירי אייפון · כיצד ניתן לפרוץ למכשירי האייפון · כיצד ניתן לדעת האם האייפון נפרץ · איך לסלק האקר מהמכשיר · וכיצד למנוע פריצה עתידית • כל מה שצריך לדעת ולחיות בראש שקט
בקשה לתביעה ייצוגית נגד קופת חולים הגדולה בישראל 'כללית' בתואנה כי המתקשרים למוקד הטלפוני יכולים להיחשף בלי קושי, למידע רפואי רגיש של כל מבוטחי הקופה | עורכת הדין שמייצגת את מבקשי התביעה: "כשל האבטחה החמור הזה עלול להוביל בקלות שימוש לרעה במידע רפואי רגיש"
לקוח מאזור המרכז שניסה לעשות צ'ק־אין לטיסה בארקיע, הופתע לגלות את פרטיהם האישיים של עשרות לקוחות, יחד עם מועדי הטיסה שלהם, מחיר הטיסה שלהם ועם אפשרות לשנות ולבטל | בארקיע התנצלו והודיעו כי חסמו את האפשרות ברגע שנודע להם על כך
אפל פרסמה אזהרה חמורה למשתמשים במכשירים רבים של החברה, זאת בשל פרצת אבטחה שאותרה ועלולה לאפשר השתלטות מוחלטת של האקרים | אלו מכשירי אפל שזקוקים לעדכון גרסה מיידי
אלמונים הצליחו לעבור את הגדר הראשונה מתוך שתיים במעגל האבטחה של השטח האווירי בנמל התעופה בן גוריון. הפורצים ניסו לגנוב אמצעי לחימה. הגדר נו0טרלה קודם לפריצה. נבדקת האפשרות שהפורצים נהנו משיתוף פנימי
השוק הפיראטי והשוק האפור נמצאים תמיד צעד אחד לפני ערוצי ההפצה הדיגיטליים הלגיטימיים. לא מעט מעדיפים לחסוך עלויות ומשתמשים במשחקים פיראטיים שמורידים בחינם במרחבי הרשת, אולם מומחי אבטחה מזהירים כי זול וחינם עלול לעלות ביוקר
גוגל שחררה עדכון גרסה לדפדפן כרום מבלי להודיע על כך מראש. הם מבקשים להתקין אותה ולמנוע בכך פרצת אבטחה חמורה | בחברה לא חשפו את הפרטים של הפרצה והאם היא נוצלה, שכן החשש שהאקרים ותוקפים ישתמשו בה במחשבים שטרם עודכנו
גילוי חדש חושף חולשות במחשבים הניידים של Lenovo מאפשרות להתקין נוזקות במחשבים של המשתמשים. מומלץ לבצע עדכונים בהקדם האפשרי | רשימת המכשירים המושפעים מהפגיעויות כוללת למעלה מ-100 דגמים שונים ויותר ממיליוני משתמשים ברחבי העולם. לנובו הוא המותג הראשון במכירות מחשבים לשימוש פרטי לשנת 2021 בישראל
"חייבים להיות סטנדרטים של אבטחת מידע ואכיפה". כך מתריע מנכ"ל חברת האבטחה ESET, בעקבות ריבוי מתקפות הסייבר על אתרים ומוסדות רגישים. "מצב בו ארגונים מקבלים עדכון על כך שיש להם בעיות אבטחה, והם בוחרים שלא לטפל בכך לא יכול להימשך"
המחדל של חברות התשתיות: האם 25% מהראוטרים בישראל פריצים? כך חושפת חברת הסייבר אקיטה. לדברי החברה, בין הנתבים הפריצים גם כאלו של רשויות מקומיות
הנדסה חברתית היא טכניקת התקיפה בה השתמשו בשבוע שעבר על מנת לפרוץ ל-Twitter. מהי הנדסה חברתית וכיצד מתגוננים, מומחי אבטחת המידע של ESET עושים סדר • מעניין