ענקית התעופה אולצה להודות שהיא נפגעה במתקפה האחרונה על אורקל כשבועיים לאחר שנחשפה המתקפה על Oracle EBS, אחת מהקורבנות הודתה שנפגעה, אבל זו לא החברה שקבוצת ההאקרים פרסמה שפרצה אליה { אבטחה וסייבר } ניב גילינסקי 19.10.25 { אבטחה וסייבר } ניב גילינסקי 19.10.25
האקרים סינים הסתתרו שנה במערכת מיפוי של גוף ממשלתי קבוצת Flax Typhoon הצליחה להתחבר לרשתות פנימיות במערכת ArcGIS מבלי שאף מערכת ניטור זיהתה אותה { אבטחה וסייבר } ניב גילינסקי 15.10.25 { אבטחה וסייבר } ניב גילינסקי 15.10.25
חברת Wiz חושפת פרצת אבטחה קריטית ב-Redis שהסתתרה 13 שנה הפרצה הוגדרה ברמת החומרה הגבוהה ביותר ומאפשרת לתוקף להריץ קוד משלו ולהשתלט על המערכת { אבטחה וסייבר } ניב גילינסקי 8.10.25 { אבטחה וסייבר } ניב גילינסקי 8.10.25
מאות ארגונים קיבלו הודעת סחיטה; אורקל: "תעדכנו את המערכת" מיילים מאיימים נשלחו ממאות חשבונות פרוצים עם בקשה לתשלום כופר. חברת הענק טענה כי מדובר בפריצות שתוקנו בעדכון האבטחה האחרון מבלי להעניק הסבר נוסף { אבטחה וסייבר } ניב גילינסקי 5.10.25 { אבטחה וסייבר } ניב גילינסקי 5.10.25
חלוקת מענקים שערורייתית ומשבר מימון: מה קורה ב-CISA? הגוף הפדרלי שאמור להגן על תשתיות קריטיות בארה"ב חשוף לביקורת קשה לאחר שמיליוני דולרים חולקו לעובדים לא זכאים. במקביל הסוכנות לא מצליחה לגייס כסף למימון מאגר הפרצות CVE שכמעט קרס באפריל { אבטחה וסייבר } ניב גילינסקי 14.9.25 { אבטחה וסייבר } ניב גילינסקי 14.9.25
ב-Salesloft מודים: "התוקפים ישבו במשך חצי שנה בחשבון ה-Github שלנו" חקירת המתקפה על מערכות Salesloft הובילה לגילוי מפתיע, כשהחברה חשפה כי התוקפים ניצלו את החשבון הפרוץ כדי לאסוף מידע ולהכין את תשתית התקיפה במשך חודשים ארוכים { אבטחה וסייבר } ניב גילינסקי 9.9.25 { אבטחה וסייבר } ניב גילינסקי 9.9.25
אנת'רופיק חושפת: כך הפך Claude לכלי נשק בידי תוקפים חברת ה-AI פרסמה כיצד נעשה שימוש במודל שלה לצורך מתקפות כופר, זיוף זהויות, חדירה לרשתות ארגוניות ומכירת נוזקות { אבטחה וסייבר } מערכת ITtime 2.9.25 { אבטחה וסייבר } מערכת ITtime 2.9.25
98% מהארגונים מודים: קוד שנכתב על ידי AI הוביל לפרצות באבטחה רק 18% הודו שיש מדיניות לשימוש בכלי AI בחברה, זאת בזמן ש-34% מהארגונים נותנים ל-AI לכתוב להם את מרבית הקוד { אבטחה וסייבר } מערכת ITtime 1.9.25 { אבטחה וסייבר } מערכת ITtime 1.9.25
שבועות לאחר המתקפה על SharePoint: במיקרוסופט בחרו את העונש לסינים בעקבות החשד שהדליפו מידע לתוקפים, ב-Microsoft החליטו לצמצם את המידע שישותף עם החברות הסיניות כחלק מתכנית MAPP { אבטחה וסייבר } ניב גילינסקי 24.8.25 { אבטחה וסייבר } ניב גילינסקי 24.8.25
פרצת האבטחה הזו יכלה לסדר לכם המבורגר כפול פלוס צ'יפס ושתייה – בחינם לגמרי האקרית חשפה שרשרת של פרצות אבטחה במערכת של רשת המזון המהיר. לדבריה, בחברה אמרו כי הם "עסוקים מדי" בשביל לטפל בבעיה, עד שגילו שהם מחלקים אוכל חינם { אבטחה וסייבר } ניב גילינסקי 21.8.25 { אבטחה וסייבר } ניב גילינסקי 21.8.25