קודי QR הפכו לחלק שגרתי מהחיים הדיגיטליים, אבל אותה נוחות בדיוק מנוצלת גם על ידי תוקפים. במקום לשלוח קישור זדוני שקל יחסית לזהות ולחסום, הם מטמיעים את כתובת היעד בתוך קוד QR ומנסים לגרום לעובדים לסרוק אותו מהטלפון. כך התקיפה עוברת מהמחשב הארגוני המוגן יחסית למכשיר שבו לעיתים קיימות פחות שכבות אבטחה חברת אבטחת המידע והסייבר ESET מזהירה מפני התרחבות …
Read More »העובדים לא מחכים ל-IT: כך נכנסים לארגון עשרות כלים שלא עברו אישור
עובדים פותחים חשבונות ענן, מתקינים תוספים לדפדפן ומשתמשים בכלי AI כדי לעבוד מהר יותר, לעיתים בלי שמחלקת ה-IT בכלל מודעת לכך. נתונים מהשוק מראים כי ארגון ממוצע משתמש כבר ב-106 אפליקציות SaaS, בעוד 59% מאנשי ה-IT מודאגים משימוש בכלים שלא אושרו המרוץ אחר יעילות בעבודה יצר בשנים האחרונות בעיה חדשה עבור מחלקות IT ואבטחת מידע. עובדים כבר לא בהכרח מחכים …
Read More »מחפשים עבודה דרך הלינקדאין? הזהרו! אולי הקמפיין מזוייף
קספרסקי זיהתה קמפיין איראני של תוכנות זדוניות העושה שימוש במגייסי טכנולוגיה מזוייפים בלינקדאין – גם בישראל צוות GReAT של קספרסקי זיהה קמפיין ממוקד של קבוצת Mirage Kitten (קבוצת תקיפת סייבר וריגול מתקדמת (APT) המזוהה עם איראן), העושה שימוש בהודעות גיוס מזויפות בלינקדאין ובתוכנת ריגול חדשה וחוצת-פלטפורמות (המבוססת על Node.js ו-JavaScript). הקמפיין מכוון למגזרי התעופה והפינטק במזרח התיכון ובאפריקה ובפרט במצרים, …
Read More »מחקר של TrendAI – ריבונות AI אינה מסתיימת בבעלות על הנתונים. היא מחייבת הגנה על כל שרשרת האספקה של הבינה המלאכותית
החוקרים מזהירים – מודל AI ריבוני מעביר לארגון את מלוא האחריות לאבטחה – מהשרתים והתשתיות ועד נתוני האימון, משקלי המודל והעובדים בעלי ההרשאות חטיבת המחקר של TrendAI, החטיבה העסקית של מובילת אבטחת הסייבר טרנד מיקרו, פרסמה מחקר הקורא לארגונים ולממשלות לאמץ תפיסת אבטחה חדשה עבור מערכותSovereign AI , מערכות בינה מלאכותית הפועלות בתשתיות מקומיות ונשלטות באופן מלא על ידי הארגון …
Read More »המרוץ לתשתיות AI מוביל לפרצות אבטחה חמורות – אלפי מערכות בקרה תעשייתיות חשופות לאינטרנט בקרבת מרכזי נתונים בארה"ב
מחקר חדש שלTrendAI חושף – תשתיות הקירור והחשמל עלולות להפוך לנקודת הכניסה הבאה של תוקפי הסייבר; חוות שרתים חדשות שהוקמו בעידן ה-AI חשופות פי שניים ממתקנים ותיקים חטיבת המחקר שלTrendAI פרסמה מחקר חדש המצביע על משטח תקיפה בלתי נראה החושף סיכון אבטחתי חסר תקדים המאיים על ליבת תשתיות המחשוב של ארצות הברית. המחקר זיהה6,300 מערכות בקרה תעשייתיות (ICS) ומערכות אוטומציה …
Read More »חברת אבטחת המידע ESET מזהירה מפני הונאות באמצעות צילומי מסך מזויפים
צילום מסך של העברה בנקאית, הזמנה או החזר כספי יכולים להיראות אמנים לחלוטין, אך ב-ESET מזהירים כי בעידן העריכה והבינה המלאכותית כבר לא ניתן להסתמך עליהם כהוכחה בפני עצמם מכרתם מוצר באינטרנט והקונה שלח צילום מסך שמראה שהעביר את הכסף או של אסמכתא מהבנק? קיבלתם אישור מצולם על החזר כספי או הזמנת טיסה? גם אם התמונה כוללת לוגו מוכר, סכום …
Read More »מומחי הסייבר של קספרסקי מזהירים: מתקפת הריגול האיראנית "CAV3RN" נגד ארגונים בישראל משתדרגת ומנצלת לרעה את שירותי הענן של גוגל
חברת אבטחת המידע קספרסקי (Kaspersky) חשפה התפתחויות מדאיגות בקמפיין הסייבר הזדוני האיראני Project CAV3RN, המכוון אך ורק נגד ארגונים ישראליים. על פי מחקר חדש של צוות חוקרי הסיכונים GReAT בחברה, התוקפים שידרגו את תשתית הריגול שלהם ומציגים כעת יכולות התחמקות מתקדמות המבוססות על ניצול לרעה של שירותי ענן פופולריים. הקמפיין מציג רכיבים חדשים ומתוחכמים המאפשרים לתוקפים לנהל את הכלים הזדוניים דרך Google Apps Script. …
Read More »פורטינט מרחיבה את סדרת G של התקני FortiGate עם הדגם 1200G שישמש כנקודת גישה מקומית לפתרון FortiSASE
הפתרון החדש משלב הגנה עתירת ביצועים מבוססת ASIC עם שירותי SASE בענן עבור סביבות הניהול של הלקוחות פורטינט (נאסד"ק: FTNT), מובילה עולמית באבטחת סייבר המניעה את האיחוד בין ביצועי תקשורת ואבטחה, הכריזה על דגם FortiGate 1200G, המתווסף לסדרת FortiGate G עם יכולות FortiSASE Outpost ומספק שירותי אבטחה בענן לסביבות הנשלטות על ידי הלקוח. הפתרון משלב בין אבטחה מקומית ושירותי SASE …
Read More »אל תסרקו את זה – אחד מכל 9 מיילי פישינג כבר כולל קוד QR
דוח האיומים למחצית הראשונה של 2026 של חברת אבטחת המידע ESET מצביע גם על זינוק במתקפות המבוססות על הודעות שגיאה מזויפות, על סיכונים חדשים סביב סוכני AI ועל המשך העלייה במתקפות הכופרה חברת אבטחת המידע והסייבר ESET מפרסמת את דוח האיומים למחצית הראשונה של 2026, המסכם את מגמות הסייבר המרכזיות שנצפו בעולם בין דצמבר 2025 למאי 2026. מהדוח עולה כי …
Read More »מחקר חדש של TrendAI חושף: שוק גיוס העובדים בארגונים הפך לכלכלה מחתרתית משגשגת; פושעי סייבר משלמים עשרות אלפי דולרים לעובדים עבור גישה למערכות ארגוניות
מחקר של TrendAI Research חושף כי איומי הפנים כבר אינם אירועים מזדמנים של עובדים ממורמרים, אלא שוק משוכלל עם ברוקרים, מחירונים קבועים ובונוסים של עד 25,000 דולר לגיוס עובדי חברות טכנולוגיה ופיננסים חטיבת המחקר של TrendAI , החטיבה העיסקית של מובילת אבטחת הסייבר טרנד מיקרו, פרסמה היום דו"ח מקיף החושף תפנית מדאיגה בנוף איומי הסייבר העולמי: הפיכתו של איום הפנים (Insider …
Read More »
IT News פורטל המחשוב העסקי וההייטק של ישראל