האקרים
בפעם הראשונה: אנשי ממשל אמריקני נדרשו שלא להגיע לכנס ההאקרים הגדול והחשוב בעולם
הבקשה של מארגני כנס Def Con באה על רקע תוכנית PRISM, שבמסגרתה מלקט הממשל האמריקני מידע על אזרחים ● ג'ף מוס, מייסד הכנס, כתב בעמוד הבית של האירוע, כי "בשל היקף המעקבים שהתגלה, סוכנים פדרליים צריכים לקחת פסק זמן מהכנס השנה" ● לדבריו, "על מנת שהרוחות הלוהטות רגשית יצטננו, דרוש זמן" ● עם זאת, מארגני הכנס הודיעו שהם לא מתכוונים לבדוק את זהות המשתתפים, כך שנראה שאנשי ממשל שירצו בכל זאת להשתתף באירוע יוכלו לעשות זאת
ראש ה-FBI לשעבר: "נזקם של האקרים ולוחמי סייבר עלול להיות גדול מאירועי ה-11 בספטמבר"
"הפוטנציאל להשמדה המונית במונחי נפש ורכוש תלוי אך ורק ביכולת למנוע את הצלחת ההאקרים בחדירה ובהשתלטות על רשתות המיחשוב והתקשורת של התשתיות הקריטיות", אמר לואיס פרי, ששימש בתפקיד עד שבועות ספורים לפני ה-11 בספטמבר ● לדבריו, פקידי המודיעין בארצות הברית חייבים לעשות עבודה טובה יותר בניתוח הררי הנתונים האינטרנטיים, הטלפוניים והפיננסיים, "על מנת לסכל את פעילותם של מחבלי הסייבר של מחר"
פרצת אבטחה באנדרואיד מאפשרת לשנות יישומים מבלי לשנות את החתימה הדיגיטלית המוצפנת שלהם
הפרצה, המאפשרת לתוקף לשנות את חבילת ההתקנה של היישום ולהשתלט על מכשירים מרחוק, קיימת כבר מגרסה 1.6 של אנדרואיד ● "האקר יכול לנצל את הפרצה הזאת לכל דבר - החל מגניבת נתונים ועד יצירת בוטנט סלולרי", כתבו החוקרים האמריקנים שגילו זאת
איראן: מתקפה רחבת היקף על ג'י-מייל הביאה לפריצה לאלפי חשבונות – לקראת הבחירות במדינה
על פי גוגל, ההאקרים ביצעו מתקפות פישינג, שבמסגרתן התבקשו משתמשים למסור את שם המשתמש והסיסמה שלהם ● מקור המתקפות היה באיראן עצמה ולפי גוגל, הן נערכו "ממניעים פוליטיים, לקראת הבחירות לנשיאות איראן" ● עם זאת, החברה לא מסרה מיהם הגורמים שביצעו את המתקפות
דו"ח: כל מתקפות הסייבר בארגונים מנצלות לרעה חשבונות של בעלי הרשאות גבוהות
על פי המחקר, שבוצע על ידי מכון Cyber Sheath עבור סייבר ארק הישראלית, מתקפות המנצלות חשבונות של בעלי הרשאות גבוהות הן מזיקות יותר ויקרות יותר ● חן ביתן, מנהל סייבר ארק ישראל: "נעילת חשבונות פריבילגיים ומניעת השימוש בהם במתקפות ייעודיות יכולות לסכל את התקדמות המתקפה"
דיווח: האקרים סיניים גנבו חומרים סודיים ממחשבים של צבא ארצות הברית
במתקפה המקוונת הצליחו ההאקרים הסינים להניח יד על תוכניות של 29 מערכות נשק, בהם מטוס הקרב F-35, ומחקרים מתקדמים ב-21 תחומים - כך עולה מדו"ח של הפנטגון ● לפי מומחים, "ההיקף של הגניבות מזעזע; מדובר במערכות נשק קריטיות, בעלות חשיבות מכרעת לביטחון הלאומי"
אריה גורצקי וסטפן קוב, ESET: "מערכות ההפעלה הפכו לבטוחות יותר, אז התוקפים עברו ליישומים"
"אנו רואים הרבה מאוד התקפות על מסמכי אופיס, יישומי ג'אווה וקבצי PDF, למשל. המתקפה לא חייבת להתבצע בקנה מידה גדול בכדי לספק רווחים לתוקף", אמרו גורצקי וקוב - אוונגליסטים של חברת האבטחה הסלובקית, בשיחה עם אנשים ומחשבים ● "חלק מהעבודה שלנו הוא לחנך את השוק", אמרו השניים וציינו כי צריך למצוא את האיזון הנכון בין הצורך לחנך, ובין הנטייה להפחיד
לחדד ערנות ולהיערך להתקפות
האם יש קשר בין האיומים החדשים על התקפות סייבר מצד ארגונים מוסלמים ובין התרגיל הארצי של פיקוד העורף ורשות החירום הלאומית? ● כך או כך, דבר אחד בטוח: אסור להיות שאננים ולהניח על סמך ניסיון העבר ששום דבר לא יקרה, כי את זה בדיוק מחפשים אותם האקרים - את הרגע שבו נירדם בשמירה