האם חזינו במתקפת שרשרת האספקה הגדולה ביותר בהיסטוריה? מתקפה חדשה פגעה בעשרות חבילות npm פופולריות, כולל כאלה שתלויות בהן אלפי ספריות. החבילות עודכנו בקוד זדוני שמשתלט על עסקאות קריפטו { אבטחה וסייבר } ניב גילינסקי 15:00 { אבטחה וסייבר } ניב גילינסקי 15:00
הונאת פישינג חדשה נכנסת לקלנדר של אפל, ולא – היא לא שולחת התראות תוקפים שולחים הודעות פישינג שנראות כהודעות תשלום לגיטימיות, תוך שימוש בכתובת רשמית של Apple ועוקפים את מסנני הספאם הכי מתקדמים בדרך לסיסמאות של הקורבן { אבטחה וסייבר } ניב גילינסקי 8.9.25 { אבטחה וסייבר } ניב גילינסקי 8.9.25
חוקרי אבטחה משקיעים בדוחות מודיעין, ההאקרים מנצלים אותם לטובתם האקרים מנצלים דוחות אבטחה מפורטים כדי לייצר קוד זדוני ולשדרג את ארסנל המתקפות שלהם { אבטחה וסייבר } ניב גילינסקי 7.9.25 { אבטחה וסייבר } ניב גילינסקי 7.9.25
לאחר פריצת הענק לגוגל: מיליארדי חשבונות Gmail חשופים למתקפות ברשת מדווחים על ניסיונות לגנוב חשבונות באמצעות התחזות לעובדי גוגל, שיטה המזוהה עם ShinyHunters שעומדת מאחורי המתקפה על גוגל { אבטחה וסייבר } מערכת ITtime 25.8.25 { אבטחה וסייבר } מערכת ITtime 25.8.25
האקר מקבוצת Scattered Spider נשלח ל-10 שנות מאסר בית המשפט קבע שמלבד המאסר, נואה מייקל אורבן בן ה-20, יצטרך לשלם 13 מיליון דולר פיצויים לקורבנותיו. { אבטחה וסייבר } ניב גילינסקי 21.8.25 { אבטחה וסייבר } ניב גילינסקי 21.8.25
האקרים הצליחו להרים הונאת פישינג ב־30 שניות בלבד הדרך, כמובן, היא באמצעות כלי GenAI. החידוש: לראשונה AI משמש לבניית התשתית, ולא רק ליצירת הפיתיון { AI } מערכת ITtime 2.7.25 { AI } מערכת ITtime 2.7.25
הונאת פישינג חדשה מנצלת את Microsoft 365 כדי לפגוע בארגונים תוקפים שימוש בפיצ'ר של Exchange Online והצליחו לעקוף מנגנוני אבטחה בארגונים { אבטחה וסייבר } ניב גילינסקי 30.6.25 { אבטחה וסייבר } ניב גילינסקי 30.6.25
מחפשים בגוגל תמיכה של נטפליקס, אפל או מיקרוסופט? יש סיכוי שזה עוקץ עובדים נתקלים בבעיה בחשבון, פונים ישירות לגוגל ומגיעים לאתרי תמיכה שנראים לגיטימיים, אך מכילים מספר טלפון מזויף. כך פעלה ההונאה שהתבססה על פרצת קלט פשוטה ועקפה את מערכי ה-IT הארגוניים { אבטחה וסייבר } ניב גילינסקי 22.6.25 { אבטחה וסייבר } ניב גילינסקי 22.6.25
אחרי ההשקעות הגדולות CIOs מודים: רכשנו פתרונות אבטחה שאין בהם צורך על אף שהשקיעו סכומים גדולים באבטחה, 88% מהארגונים חוו מתקפות סייבר בשנה החולפת, רק 58% מהמנהלים בטוחים שהם יודעים איפה נמצאות החולשות { IT ותשתיות } ניב גילינסקי 30.4.25 { IT ותשתיות } ניב גילינסקי 30.4.25
המתקפות ששינו את חוקי המשחק: כך התפתח הסייבר מווירוס לאיום מדינתי מהדוא"ל האוהב של שנת 2000, דרך מתקפת Stuxnet ששיבשה את מתקני הגרעין באיראן ועד לגניבת מידע גנטי – כך נראה מסלול ההסלמה של מתקפות הסייבר בעשורים האחרונים, ומה למדנו מהכאוס שהן יצרו { אבטחה וסייבר } אמיר אופק 23.4.25 { אבטחה וסייבר } אמיר אופק 23.4.25