פרטיות וסייבר

נפרץ אתר קומסיין, המנפיקה חתימות אלקטרוניות

האקרים פרצו לאתר של חברת קומסיין והצליחו לגנוב ממנו רשימה של לקוחות החברה. כך מדווח הבוקר הארץ (הכתב: עודד ירון). קומסיין היא אחד משני הגורמים המאשרים הפועלים בישראל לפי חוק חתימה אלקטרונית. ההאקר, המכונה Z1ppr0n, פרסם את הנתונים באתר Pastebin. הפריצה בוצעה במהלך מבצע 'עמוד ענן' באמצעות כלי שפותח באיראן ומשמש להחדרת קוד זדוני לאתרים. קומסיין טוענת כי מדובר ברשימה שהורדה מאתר ...
פרטיות וסייבר

ליקויי אבטחת מידע חמורים במשרד התקשורת

תרגיל אבטחת מידע שערך שירות הביטחון הכללי במשרד התקשורת איתר ליקויים מהותיים באבטחת מערכות המידע של המשרד. במסגרת התרגיל, בודקים מטעם השב"כ הצליחו, ללא קושי מיוחד ותוך התחזות, לשטות בכמה עובדי משרד התקשורת ובדרך זו לקבל גישה למערכות מידע רגישות באגף האחראי על ניהול ופיקוח תדרי התקשורת בישראל. במקרה אחד, מסר בטלפון עובד משרד התקשורת, לבן-שיחו המתחזה, את פרטי המשתמש ...
פרטיות וסייבר

נציבות הסחר חוקרת יישומי סמארטפון לילדים

בדיקה מדגמית שערכה נציבות הסחר הפדראלית בארה"ב (ה- FTC), בקרב 400 אפליקציות סמארטפון המיועדות לילדים, העלתה כי רבים ממפתחי האפליקציות אינם עומדים בהוראות החוק המחייבות ליידע הורים על נוהגי האיסוף של מידע אישי על קטינים. לדברי הנציבות, מרבית האפליקציות שנבדקו לא סיפקו פרטים על סוג המידע שנאסף (שבמקרים רבים כולל נתוני מיקום, מספר מזהה ייחודי של המכשיר ומספר טלפון), השימוש ...
פרטיות וסייבר

פקיסטן: האקרים "חטפו" מאות שמות מתחם

קבוצת האקרים המכונה "eboz", שמקורה ככל הנראה בטורקיה, "חטפה" כ-300 שמות מתחם פופולריים במרשם שמות המתחם הפקיסטני (הסיומת המדינתית pk.). הפניית ה- DNS של שמות המתחם הללו הופנתה לכתובת אלטרנטיבית המציגה הודעה מטעם קבוצת ההאקרים. בין השמות שנפגעו ניתן למנות שמות של חלק מענקיות האינטרנט, כגון: google.pk, yahoo.pk, apple.pk, microsoft.pk ועוד. לפי המדווח, השמות שנפגעו מנוהלים על-ידי הרשם MarkMonitor שבסיסו ...
פרטיות וסייבר

פריצה חשפה מאות אלפי משתמשים ב-Ynet

פריצה לאתר Ynet הביאה לחשיפת פרטיהם של מאות אלפי משתמשים. הפרטים כוללים שמות משתמש, כתובות דואר אלקטרוני, שאלות לאחזור סיסמה ותשובות לשאלות אלה. מ-Ynet נמסר בתגובה כי לא נחשפו פרטים אישיים למעט כתובות מייל וכי האתר מהווה יעד להתקפות של האקרים לנוכח מבצע 'עמוד ענן' בעזה. קובץ של שמות הגולשים שפרטיהם נחשפו (ללא הפרטים עצמם) אפשר למצוא כאן. מקור: קפטן אינטרנט ...
פרטיות וסייבר

תביעה נגד דלתא-אייר על מדיניות פרטיות לקויה

פרקליטת המדינה של קליפורניה הגישה לאחרונה כתב תביעה נגד חברת התעופה דלתא, בשל הפרה לכאורה של חוקי הגנת הפרטיות בנוגע לאיסוף מידע אישי על לקוחות החברה המשתמשים באפליקציית הסמארטפון שלה. בכתב התביעה, שהוגש לבית משפט בסן-פרנסיסקו, נטען כי האפליקציה אוספת מידע אישי על משתמשים, כגון מספרי נוסע מתמיד, תאריכי לידה, מספרי כרטיסי אשראי וכן נתוני מיקום - כל זאת ללא מסירת פרטים מספקים על ...
פרטיות וסייבר

האח הגדול כעת גדול יותר. גרסת משטרת התנועה

משטרת ישראל פרסמה בקשה לקבלת מידע (RFI) והדגמת ביצועים (RFD) ל"אמצעי או מוצר שביכולתו לזהות ולתעד עבירות תנועה באופן אוטומטי". הבקשה, שהתפרסמה באוקטובר 2011, מגדירה שתי קטגוריות של עבירות, שאינן נאכפות כיום באמצעות מכשור טכנולוגי. האחת, "עבירות חמורות המסכנות חיים", כוללת חציית שטח הפרדה/קו לבן; נסיעה על שולי הכביש; כניסה לצומת לא פנוי; סטייה מנתיב הנסיעה; אי-מתן זכות קדימה להולכי רגל ...
פרטיות וסייבר

מלחמת סייבר: אתר גרופון ישראל נפרץ

האקרים מרחבי העולם, המזדהים עם הצד הפלסטיני בסכסוך המתגלגל, מנסים בימים האחרונים, מאז תחילת מבצע "עמוד ענן", להפיל אתרי ממשל ואתרים ישראלים נוספים. אין מדובר בתופעה חדשה כמובן, אלא בהתנהלות שנוטה להתגבר בימי עימות. בימים האחרונים הותקפו אתרים דוגמת האתר של חה"כ דני דנון ואתר חברת גרופון ישראל. לעיתים ההתקפה כוללת השבתה של האתר המותקף בלבד ולעיתים היא כוללת השתלה ...