אבטחת מידע וסייבר
משתמשי וואטסאפ, שימו לב: האבטחה בחשבון משתנה
עדכון האבטחה החדש של וואטסאפ מחליף את קוד ה-PIN בן שש הספרות של האימות הדו-שלבי בסיסמה מורכבת יותר. בשלב הראשון הפיצ’ר נפתח למספר מוגבל של משתמשים, ובהמשך השבועות הקרובים צפוי להגיע לחשבונות נוספים
מתקפת סייבר מתוחכמת מתחזה לכלי של OpenAI
חוקרי אבטחה מזהירים מקמפיין שמופיע כמודעת Google ומפנה לאתר מזויף שמנסה לגרום למשתמשים להפעיל פקודה מסוכנת
אליאקספרס השתמשה באות שמע לעקוב אחר המשתמשים
מפתח תוכנה גילה כי האתר הפעיל ברקע מנגנון אודיו שנועד לסייע ביצירת "טביעת אצבע" דיגיטלית למכשיר
העירייה מבטיחה לכם הנחה על הדו״ח? זו מלכודת
מערך הסייבר הלאומי מזהיר מפני הודעות המתחזות לרשויות מקומיות ודורשות תשלום קנס חניה, תוך הבטחה להנחה משמעותית. הציבור נקרא שלא ללחוץ על קישורים חשודים או למסור פרטים אישיים
גם אתם נפגעתם? תוקפים השתלטו על מחשבים והתקינו כורי קריפטו
חולשת אבטחה ב Screen Sharing אפשרה לעקוף אימות ולהשיג שליטה במחשבי Mac, וגורמי סייבר מאשרים כעת ניצול בפועל של מערכות שהיו חשופות לאינטרנט
האתרים שמתחזים באופן מדויק: הישראלים נופלים בפח
בדיקת BrandShield מצאה עלייה חדה בדומיינים הקשורים למותגי תיירות, לצד ניסיונות התחזות לנציגי שירות ברשתות החברתיות
קיבלתם הודעה ממספר לא מוכר? וואטסאפ מתחילה לבדוק אותה
מטא מציגה כלי אבטחה חדש לוואטסאפ שנועד לזהות הודעות חשודות ולסייע למשתמשים להתמודד עם ניסיונות הונאה מצד אנשי קשר שאינם מוכרים להם. המערכת פועלת ישירות על גבי הטלפון מבלי להעביר את תוכן ההודעות לשרתי החברה
שב"כ באזהרה לעיתונאים: האיראנים מנסים לדוג אתכם
שב"כ ומערך הסייבר הלאומי זיהו גל ניסיונות פישינג ממוקדים מצד גורמי מודיעין איראניים נגד עיתונאים ואנשי תקשורת. המטרה: גישה למקורות, התכתבויות ומידע רגיש שעשוי לשמש לריגול, טרור ופעילות השפעה
אפל מזהירה: מתקפות ריגול מתקדמות באייפון
החברה שלחה גל חדש של התראות לאנשים שלדבריה עשויים להיות יעד לתוכנות ריגול שכירות וממליצה למי שקיבל אזהרה להפעיל מיד את Lockdown Mode
המחקר חושף: כך פועל קמפיין הריגול האיראני נגד ישראל
חוקרי Kaspersky זיהו בקמפיין Project CAV3RN שימוש ב-Google Apps Script כדי להסתיר תקשורת זדונית בתוך תעבורת ענן לגיטימית
תיזהרו: הפעם הנוכלים התחזו לגורם אחר שמכניס לכם יד לכיס
מערך הסייבר הלאומי מתריע מפני קמפיין פישינג חדש, שבמסגרתו נשלחות הודעות דוא"ל המתחזות לרשות המסים ודורשות תשלום חוב. לחיצה על הקישור מובילה לעמוד מזויף המבקש פרטים אישיים ופרטי אשראי
מיקרוסופט מזהירה: זה מה שיקרה עם תתחברו ל-Wi-Fi ציבורי
לפי החברה, תוקפים מנצלים רשתות בבתי מלון, נמלי תעופה ומקומות ציבוריים כדי לגרום למשתמשים להתקין תוכנה או למסור פרטים
אזהרת מערך הסייבר: גורמים משתלטים על מחשבים ודורשים כופר
במערך הסייבר מדגישים כי גם תשלום כופר אינו מבטיח את שחזור המידע, ואינו מבטיח שהמידע שנגנב לא יפורסם בהמשך
המייל הזדוני שעלול להשתלט לכם על המחשב: "אל תלחצו"
המייל מפנה להורדת ScreenConnect, כלי גישה מרחוק שעלול לאפשר לתוקפים להשתלט על המחשב
הסיסמאות והקבצים שלכם בסכנה: ייתכן והתקנתם נוזקה
הנוזקה עשויה לגנוב סיסמאות, קבצים, פרטי התחברות ומידע אישי נוסף. במערך הסייבר מדגישים כי אין להעתיק או להריץ קוד שמופיע באתר אינטרנט, גם אם ההודעה נראית אמינה
לא, אתם לא זכאים להחזר מחברת החשמל, אל תלחצו!
חברת החשמל מזהירה מפני הודעות SMS מזויפות המבטיחות החזר כספי ומפנות לקישור חיצוני. החברה קוראת שלא ללחוץ על הקישור או למסור פרטים אישיים, ומדגישה כי דיווחה על האירוע ופועלת לטיפול בו
באג ב-Gemini: שליחת הודעות ועוד מבלי לפתוח את המכשיר
פרצת אבטחה שהתגלתה ב-Gemini חשפה אפשרות לבצע פעולות רגישות ממכשיר נעול, ובהן שליחת הודעות, ללא פתיחת הטלפון באמצעות קוד, טביעת אצבע או זיהוי פנים
הקישורים הזדוניים מצאו דרך מבריקה ומסוכנת להתחזות למקור
מערך הסייבר הלאומי מזהיר מפני הודעות דיוג המתחזות ל־GOV.IL ומופיעות בתוך שרשור ההודעות האמיתי של הממשלה. במערך מדגישים כי לא מדובר בפריצה למערכות ומסבירים את התופעה
הנוכלים השתדרגו: בינה מלאכותית משמשת ליצירת דירות מזויפות
גל הונאות מתוחכם סביב הזמנות בפלטפורמת Booking מעורר דאגה בקרב נוסעים ברחבי העולם: נוכלים מנצלים פרצות במערכות התקשורת, משלבים כלי בינה מלאכותית ליצירת נכסים ואתרים מזויפים ומתחזים למארחים ולבתי עסק מוכרים. מטרת ההונאות היא לגרום למשתמשים להעביר תשלומים או למסור פרטי אשראי באמצעות קישורים מתחזים
לחצתם על המבצע המתחזה של במבה? אכלתם אותה
הודעת פישינג שמופצת ברשת מבטיחה שובר של 500 שקלים, אך עלולה לשמש לגניבת פרטים אישיים ופרטי אשראי
האקרים ניצלו את Claude.ai ו-Google Ads כדי להפיץ נוזקה למפתחים
חוקרי TrendAI חשפו קמפיין בשם ClickFix, שבו משתמשים הונחו להעתיק פקודות מסוף זדוניות שהובילו לגניבת סיסמאות, מפתחות הצפנה וארנקי קריפטו
ה-FBI מזהיר: מתקפת פישינג חדשה עוקפת אימות דו-שלבי
פלטפורמת Kali365 מנצלת את תהליך הכניסה באמצעות קוד מכשיר, ומאפשרת לתוקפים להשתלט על חשבונות בלי לגנוב סיסמה
הלם במערכת הבריאות: ההחלטה שמטלטלת את בתי החולים בישראל
משרד הבריאות חסם את הגישה לכלי בינה מלאכותית ממחשבי בתי החולים הממשלתיים, במסגרת הרשתות הארגוניות של המוסדות הרפואיים, במהלך שנועד להגביר את ההגנה על פרטיות המטופלים, לצמצם חשש לדליפת מידע רפואי רגיש ולחזק את מערך ההתגוננות מפני מתקפות סייבר
פרצת אבטחה חמורה באייפונים: "אין מה לעשות, תחליפו מכשיר"
חוקרי אבטחה חשפו חולשה ברכיבי חומרה במכשירי Apple ותיקים. הדרך היחידה להתגונן לחלוטין היא לעבור למכשיר חדש יותר
74 פרצות התגלו: אתם חייבים לעדכן את גוגל כרום עכשיו
העדכון מתקן 74 פרצות אבטחה בדפדפן, בהן 17 קריטיות ואחת שכבר מנוצלת בפועל על ידי תוקפים
שימו לב: ההודעה שנראית אמינה אבל עלולה לרוקן לכם את החשבון
בשעות האחרונות מתקבלות הודעות במכשיריהם הניידים של נהגים, המדווחות על ביצוע עבירת תנועה לכאורה ומצורף להן קישור לתשלום קנס. המשטרה מבהירה כי מדובר בהודעות כזב וניסיון הונאה, ומדגישה כי אין לפעול על פי הקישורים המצורפים
הדו"ח שנשלח לנייד: האזהרה שתציל לכם את כרטיס האשראי
נהגים רבים מקבלים הודעות SMS כוזבות המבשרות על ביצוע עבירות תנועה. במשטרה מבהירים כי מדובר במתקפת 'פישינג' שמטרתה גניבת פרטים אישיים, ומדגישים כי יש להתעלם מהקישורים המצורפים ולבצע אימות נתונים אך ורק דרך האזור האישי באתר הממשלתי הרשמי
העוקץ שירוקן לכם את כרטיס האשראי: כל אחד יכול ליפול בזה
חוקרי Guardio מזהירים מפישינג שמגיע מחשבוניות ומיילים הנשלחים דרך שירותים מוכרים, ולכן קשה יותר לזיהוי ולחסימה
אל תלחצו על הקישור: תנובה לא מחלקת 500 שקל
ההודעה מציעה לכאורה מתנה או כסף, אך מפנה לקישורים חשודים שעלולים לאסוף פרטים אישיים ולהפיץ את ההודעה הלאה
קיבלתם הצעה מפתה מחדשות 12? עצרו רגע
חדשות 12 ומערך הסייבר הלאומי הזהירו מפני קמפיין פישינג המתחזה לחברת החדשות N12. הציבור נקרא שלא להצטרף לקבוצה או ליצור קשר עם הגורמים העומדים מאחוריה


