האקרים
להכין את ערכות המגן ואת מערכות המחשבים
על רקע האיום האיראני, יערכו השבוע שתי פגישות חשובות של ראשי המדינה עם צמרת הממשל האמריקני ● בתוך כך, עולות הערכות לפיהן התגובה האיראנית תכלול גם התקפות סייבר במסגרת המלחמה הקיברנטית שכבר החלה למעשה ● ההשלכות הצפויות על העורף האזרחי הן מרחיקות לכת ועשויות אף לשתק אותו לחלוטין ● הגיע הזמן להתערבות ממלכתית
13 פריצות משמעותיות לרשת המחשבים של נאס"א התגלו בשנה האחרונה
ההאקרים גנבו פרטי גישה של עובדים בסוכנות החלל האמריקנית וכך השיגו גישה לפרויקטים קריטיים - כך עולה מעדות שנתן המפקח הכללי על נאס"א בקונגרס האמריקני ● לדבריו, ההאקרים השיגו גישה מלאה למערכות, בכלל זה הרשאות למחיקת קבצים, עריכה והעתקה, וכן יכולת ליצור חשבונות משתמש חדשים ולהתקין כלי פריצה שישמשו לפגיעה במערכות נוספות של נאס"א ● הסוכנות בתגובה: ניישם את ההמלצות
סימנטק: המחשבים הפרטיים של אנשי אנונימוס נפרצו
על פי ענקית אבטחת המידע, הפריצה אירעה לאחר שאנשי אנונימוס הורידו כלי שהכיל סוס טרויאני במהלך מתקפה שהם עצמם ביצעו ● במסגרת המתקפה נגד אנשי קבוצת ההאקרים, נחשפו פרטי גישה לחשבונות בנק ושאר פרטים רגישים שלהם ● באנונימוס מכחישים ומאשימים את סימנטק בהשמצה
אנשי אנונימוס הותירו עקבות במתקפה כושלת על אתר האינטרנט של הוותיקן
חוקרים מחברת האבטחה הישראלית Imperva מספקים הצצה נדירה לאסטרגיות המיוחדות של אנשי אנונימוס ולכלים שבהם הם משתמשים כדי לפרוץ לאתרי אינטרנט או להפיל אותם ● בשלב הראשון למתקפה הם ערכו סקירה מודיעינית של אתר הוותיקן על מנת לאתר פרצות ביישומי הרשת שדרכן יוכלו לחדור לשרתים ולגנוב נתונים ● התוקפים השתמשו בביצוע המתקפה במספר כלים חופשיים, ובכלל זה סורק איראני שמיועד למתקפות מסוג השתלת SQL
תקן PCI: הרגולטור חייב להתערב – ומיד
מאז שהחלו התקפותיו של "ההאקר הסעודי", נערכו דיונים רבים סביב השאלה, האם בכלל אפשר להגן על כל פיצוציה שקונה קופה רושמת חכמה, ואם כן - עד כמה? ● החדשות הטובות הן, שמסתבר שיש תקן בינלאומי שמתייחס לנקודה הזו בדיוק ● החדשות הרעות הן, שאף אחד לא עומד בו בישראל ● האם הפעם תתעורר הממשלה לפני שיהיה צורך בוועדת חקירה ובדו"ח של המבקר?
דו"ח: מספר המזיקים לאנדרואיד עלה ביותר מ-3,300%
על פי דו"ח מחקר שפרסמה ג'וניפר, מפתחי המזיקים למכשירים ניידים שמו ב-2011 את מערכות אנדרואיד על הכוונת, ושיעור המזיקים למערכות אנדרואיד הגיע אשתקד לכ-47% ● עם זאת, המפתחים לא זנחו גם את iOS, בלקברי וסימביאן
מומחה אבטחה: "המתקפה על בנק הפועלים – רק קצה הקרחון"
המומחה אמר את הדברים לאנשים ומחשבים בעקבות המתקפה על שרתי הבנק, שאירעה ביום ה' ● הנוזקה שהושתלה במסגרת המתקפה נתגלתה במערכות ה-IT הפריפריאליות של הבנק, שמשמשות את העובדים לצורך גלישה ושליחת מיילים, ולא הגיעה למערכות הגלישה שלו ● בדיקה ראשונית העלתה, כי השרתים שמהם הגיעה התקיפה הם איראניים, אולם ייתכן שמדובר בשרתים פרוצים שהיוו מסווה למיקומם האמיתי של התוקפים
האקרים חשפו קבצים רגישים ותכתובות דואר של נורטל – והשתמשו בהם 10 שנים
על פי דו"ח חדש, האקרים הצליחו לחדור לרשת של החברה ולהשיג גישה חופשית לקבצים ולהודעות שלה ושל מנהליה הבכירים בין השנים 2000 ל-2009 ● החשודים העיקריים בפריצה הם האקרים סיניים