מבזקים

קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש
בארגונים רבים פועלת היום שכבת בינה מלאכותית שאיש לא אישר. עובד מחבר עוזר AI אישי לתיבת הדוא"ל שלו, ליומן ולתיקיות בענן. באותם חשבונות יושב גם חומר עבודה: הצעות מחיר, טיוטות

התעבורה יוצאת ל- Google, הפיקוד יושב אצל התוקף: ערכת הריגול האיראנית שמכוונת לישראל
חוקרי קספרסקי פרסמו ממצאים חדשים על Cavern (הידועה גם כ- Cav3rn) — מסגרת פיקוד ובקרה מודולרית המשמשת האקרים איראניים נגד גופים בישראל. החוקרים עוקבים אחר הפעילות מאז דצמבר 2025. הממצא

הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק
ב- 16 באוגוסט 2026 פרסמה ביטס אוף גולד הודעה ללקוחותיה: גורם בלתי מורשה השיג גישה למערכת ניתוח נתונים תומכת, מספר ימים קודם לכן. ביטס אוף גולד היא הברוקר המפוקח הגדול

חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות
ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט

לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה
בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה

קונים מוניטין במקום לפרוץ: 7 מיליון דולר על דומיינים שפג תוקפם
חברת מודיעין ה‑ DNS Infoblox פרסמה מחקר בן שלושה חלקים החושף שוק שלם אשר פועל מתחת לרדאר: רכישה שיטתית של דומיינים שפג תוקפם, במטרה לרשת את המוניטין שלהם ולהפוך אותו

הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו
בית משפט בארצות הברית גזר ב‑ 14 באוגוסט 2026 שנתיים מאסר על קמרון קרי בן ה‑ 27 מצפון קרוליינה, שהורשע במרץ 2026 בסחיטת סייבר נגד החברה שבה עבד. קרי לא

הדלת ל- OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין
ה- CERT הלאומי של פולין (CERT.PL) פרסם פוסט-מורטם מפורט אודות מתקפת סייבר שהתרחשה בדצמבר 2025 נגד תחנת קוגנרציה (CHP) המספקת חשמל וחימום לכ- 50,000 תושבים. לפי ה- CERT זהו המקרה

737 תוספי VPN מזויפים ב- Chrome: מעל 500 מהם עדיין בחנות הרשמית
חוקרי חברת אבטחת האפליקציות Socket חשפו מתקפת סייבר רחבת היקף בחנות התוספים הרשמית של גוגל כרום — 737 תוספים זדוניים שהתחזו לשירותי VPN ופרוקסי מוכרים, בהם Proton VPN, NordVPN, Surfshark,

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics
מתקפת הסייבר על ענקית הלוגיסטיקה Ceva Logistics התחילה כאירוע תפעולי בלפחות שמונה מחסנים באירופה. בתוך שבועיים היא הפכה לשיעור כואב עבור שורה של ארגונים אחרים — בנק, קמעונאים, מועדון כדורגל

פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI
לפני כשבועיים דיווחנו כאן על התקרית שבה מודלים של OpenAI נמלטו מסביבת בדיקה מבודדת במהלך הערכת אבטחה בפלטפורמת ExploitGym, ניצלו חולשות יום־אפס בשרת Artifactory של JFrog והגיעו עד לתשתית של

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה
799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת

ההודעה הגיעה מחבר אמיתי: כך חוטפים חשבון וואטסאפ — בלי סיסמה ובלי שום התראה
"תצביעו לבת שלי בתחרות הבלט?" — הודעה תמימה כזו, שמגיעה מאיש קשר אמיתי ומוכר, היא נקודת הפתיחה של גל הונאות סייבר חדש אשר חושף מחקר של חברת Malwarebytes (פורסם ב-

גונבים את הסשן, לא את הסיסמה: מתקפת דיוג שקטה שואבת מיילים של שכר וכספים ממאות ארגונים
חוקרי Arctic Wolf Labs חשפו מתקפת דיוג פעילה ורחבת היקף נגד חשבונות Microsoft 365, אשר פגעה בחודש האחרון במאות ארגונים בארצות הברית, בקנדה ובאירופה — בהם ארגוני בריאות, חינוך, ייצור,

ההאקר שחשף 100 מיליון איש דרך Snowflake הודה באשמה
ב- 5 באוגוסט 2026 הודה קונור ריילי מוקה, קנדי בן 26 המוכר גם בכינוי "Waifu", בארבעה סעיפי אישום — הונאת מחשבים, הונאה בתקשורת, גניבת זהות בנסיבות מחמירות וקשירת קשר —

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות
בתחילת אוגוסט 2026 תועדה אחת ממתקפות שרשרת האספקה המהירות והנרחבות שנראו במאגר הקוד הפתוח npm — התשתית שממנה כמעט כל ארגון אשר מפתח תוכנה מוריד רכיבי JavaScript מוכנים. הכול התחיל

מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז
בסוף השבוע של ה- 26–27 ביולי 2026 התרחשה מתקפת סייבר מתואמת נגד מערכות התפעול (OT) של יותר מ- 30 תאגידי מים קהילתיים ברחבי מדינת מינסוטה שבארצות הברית. רשות ה- IT

גם MFA לא עצר אותם: גל מתקפות כופרה של INC דרך חולשות ב- VPN של SonicWall
קבוצת הכופרה INC הפכה בשבועות האחרונים לגורם תקיפה דומיננטי המנצל שתי חולשות בהתקני SonicWall SMA 1000 — שרתי VPN ארגוניים המשמשים עובדים לגישה מאובטחת מרחוק לרשת הארגון. על פי דיווח

המפתח לחדר הבקרה: חולשה קריטית ב‑ Check Point מנוצלת בפועל
חברת Check Point אישרה בשבוע שעבר תרחיש שמנהלי אבטחה מעדיפים לא לדמיין: חולשה קריטית במערכות הניהול המרכזיות שלה — Security Management ו‑ Multi-Domain Security Management — מנוצלת באופן פעיל בידי

המודל שברח מהכלוב: ה‑ AI של OpenAI גילה לבדו שמונה חולשות ופרץ החוצה
תארו לעצמכם צוות תקיפה מיומן שמאתר לבדו שמונה חולשות שאיש לא הכיר, משרשר אותן זו לזו, נמלט מסביבה סגורה ומגיע עד תשתית הייצור של חברה אחרת — בלי אף אדם

שיחת טלפון אחת, פריצה מלאה: כך נחטף חשבון ה‑ SSO של Abbott
ענקית הבריאות והדיאגנוסטיקה Abbott מדווחת כי היא חוקרת אירוע סייבר שבו בוצעה גישה בלתי מורשית למספר מערכות מחשוב פנימיות — בעסקי אבחון הסרטן שלה בלבד (מערכות מדור קודם של Exact

פריצה ל‑ Suno: נחשפו פרטיהם של 55 מיליון משתמשים וגם קוד המקור
שירות יצירת המוזיקה מבוססת הבינה המלאכותית Suno נכנס לרשימת חברות הטכנולוגיה שספגו דלף מידע בקנה מידה עצום. לפי מסד הנתונים Have I Been Pwned, שקיבל עותק של החומר שנגנב, הפריצה

הצל הדיגיטלי שלכם: 23 מיליון רשומות מ‑ Paidwork צפות בדארקנט
רוב מנהלי האבטחה עדיין תופסים את הזהות הארגונית כמשהו שנמצא בתוך החומות שהם מגינים עליהן. דלף המידע של פלטפורמת Paidwork מזכירה עד כמה ההנחה הזו שגויה: חלק ניכר מהזהות הדיגיטלית

כשמתקפת כופרה עוצרת את פס הייצור — הלקח מ- Fairlife (קוקה-קולה)
ב- 16 ביולי 2026 עדכנה חברת קוקה-קולה כי חברת הבת שלה, Fairlife, נפלה קורבן למתקפת כופרה. Fairlife מייצרת חלב מסונן במיוחד (ultra-filtered) ומשקאות חלבון (בהם סדרת Core Power) עבור השוק

הפריצה לא התחילה במשתמש. היא התחילה בשער
שרשרת התקיפה שמתאר דוח חדש של חברת האבטחה Huntress, שעליו דיווח אתר Cybersecurity Dive, אינה מתחילה במשתמש שלחץ על קישור ולא בסיסמה שדלפה. היא מתחילה צעד אחד קודם — בהתקן

כשאפל חותמת על הנוזקה: CrashStealer עובר את Gatekeeper בלי אזהרה אחת
חוקרי Jamf Threat Labs חשפו נוזקת גניבת מידע חדשה ל- macOS בשם CrashStealer — ומה שהופך אותה למעניינת הוא לא מה שהיא גונבת, אלא איך היא נכנסת. הנוזקה אינה מנצלת

פגיעות ColdFusion – שעתיים מפרסום ועד ניצול הפגיעות בפועל
בתחילת יולי 2026 תועד ניצול פעיל של פגיעות קריטית בשרתי Adobe ColdFusion — סביבת פיתוח והרצה של יישומי ווב שעדיין נפוצה בארגונים רבים, לא מעט מהם כשרתים החשופים ישירות לאינטרנט.

פשע-כשירות במובייל: RedWing הופכת גניבת בנקאות למנוי חודשי בטלגרם
עולם פשעי הסייבר ממשיך לצעוד בכיוון מדאיג של "הנגשה": לא עוד תוקפים מתוחכמים שכותבים נוזקות בעצמם, אלא מודל של תוכנה-כשירות (MaaS) המאפשר לכל אדם, גם ללא ידע טכני, לשכור כלי

כשאיש התמיכה הוא התוקף: מתחזים ל‑ IT ב‑ Microsoft Teams ושותלים נוזקה
חוקרי Unit 42 של חברת Palo Alto Networks חשפו מתקפת סייבר חדשה המנצלת את פלטפורמת Microsoft Teams. במתקפה זו, שעליה דיווח החוקר Brian Janower, מתחזים פושעי הסייבר לצוות תמיכה טכנית

כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים
חוקרי Check Point Research חשפו מתקפת סייבר חדשה נגד ארגונים ישראליים, המכונה "Operation Epic Fury" ומיוחסת לקבוצת APT איראנית בשם Cavern Manticore (המזוהה גם בשם Cav3rn). הקבוצה קשורה למשרד המודיעין

מה שנגנב מ- 3.8 מיליון לקוחות מדטרוניק פשוט לא ניתן לאיפוס
חברת מדטרוניק – ענקית טכנולוגיה רפואית ומכשור רפואי, החלה ליידע כ- 3.8 מיליון בני אדם (3,834,294 ליתר דיוק) כי המידע האישי והרפואי שלהם נגנב במתקפת סייבר. פריצת הסייבר התרחשה באפריל

הכופרה הראשונה שבן-אדם מעולם לא נגע בה: כשהתוקף הוא סוכן AI
בכל היסטוריית הכופרה עמד תמיד אדם מאחורי המקלדת — כתב את הקוד, לפחות הפעיל את הסקריפט. חוקרי Sysdig תיעדו לראשונה מתקפת כופרה שאדם מעולם לא נגע בה: מתחילתה ועד סופה

הם לא שברו את ה- MFA. הם פשוט עקפו אותו
במתקפות האישורים הבולטות של השנה האחרונה, המונח "פריצה" כמעט מטעה. לא נוצלה חולשה חדשה בקוד, לא הופעלה נוזקה מתוחכמת ולא נשבר שום מנגנון הצפנה. פושעי הסייבר פשוט התחברו, עם שמות

כשכלי התמיכה מרחוק הופך לדלת אחורית לכל המערכות המנוהלות
כלי ניהול ותמיכה מרחוק (RMM) הוא מפתח‑אב: מנקודה אחת הוא שולט בעשרות ומאות מערכות דרך ערוץ ניהולי מהימן. משום כך, פגיעות חמורה בכלי כזה אינה תקלה נקודתית אלא דלת אחורית

RustDuck — כשנתב ביתי הופך לכלי נשק: הבוטנט שנכתב מחדש ב‑ Rust
נתב ביתי, מצלמת IP או ממיר טלוויזיה נראים כמו ציוד שולי ובלתי מזיק — וזו בדיוק הטעות שעליה נשען דור חדש של בוטנטים. משפחת נוזקה חדשה בשם RustDuck, שחוקרי XLab

פגיעות אחת, שישה ספקים: דליפת KDDI וסכנת התשתית המשותפת
ארכיטקטורת תשתית משותפת חוסכת עלויות — ומרכזת סיכון. כשחברת התקשורת היפנית KDDI הפעילה מערכת דוא"ל אחת עבור שישה ספקי אינטרנט, היא יצרה גם נקודת כשל יחידה: פגיעות בודדת בתוכנת צד-שלישי

שרשרת האספקה כחוליה החלשה: פריצת טאטא אלקטרוניקס וחשיפת סודות אפל וטסלה
כשתאגיד מוסר את תכניות הייצור שלו לספק חיצוני, הוא מוסר גם את גבולות ההגנה שלו. הפריצה לטאטא אלקטרוניקס — יצרנית אלקטרוניקה ומוליכים-למחצה הודית המספקת לאפל, טסלה, אינטל וקוואלקום — ממחישה

שרשרת אספקה כנקודת תורפה: כיצד פריצה אחת חשפה את לקוחותיהן של ענקיות הסייבר
מתקפת הסייבר על חברת מחקר השוק Klue ממחישה עיקרון שחוקרי אבטחת מידע חוזרים ומדגישים: פושע הסייבר המתוחכם אינו מכוון עוד אל המבצר עצמו, אלא אל הספק החלש ששומר את מפתחותיו.

מחוז בארה"ב שילם 200 אלף דולר דמי כופר לפושעי סייבר
מחוז מארי שילם לפושעי סייבר 200,000 דולר בעקבות מתקפת סייבר אשר שיבשה מספר מערכות מחשוב במחוז. נציב המחוז – נח בישופ, שלח הודעה למערכת החדשות וציין כי ההחלטה התקבלה בהנחיית צוות

דלף מידע ב- Infinite Campus פגע ב- 137,000 חשבונות של אנשי סגל בבתי ספר
כנופיית הכופרה ShinyHunters גנבה מידע אישי של 137,000 חשבונות אנשי סגל בבתי ספר, במסגרת מתקפת גניבת מידע מ- Salesforce. המתקפה, שהתרחשה בחודש מרץ, כוונה נגד המערכת הנפוצה לניהול נתוני תלמידים

חברת נובו נורדיסק נפגעה מאירוע סייבר וחוקרת דלף מידע
חברת נובו נורדיסק (Novo Nordisk) הודיעה כי זיהתה אירוע אבטחה הכולל גישה בלתי מורשית למספר מצומצם של מערכות מחשוב פנימיות. החברה מסרה כי פתחה בחקירה מקיפה בעזרתם של מומחי אבטחת

בכיר לשעבר בתחום הסייבר שהפך לחושף שחיתויות מאשים את IBM בטיוח של מספר פריצות מידע
בכיר לשעבר באבטחת מידע בחברת IBM האשים את החברה בכך שנפרצה שלוש פעמים בעשור הקודם על ידי ממשלות זרות ולאחר מכן טייחה את הפריצות. בתביעה שהותרה לפרסום השבוע אך הוגשה

הדפדפן הפך למשטח תקיפה מוביל ומרכזי בארגונים
ניתוח מעמיק של דוח חקירת פרצות המידע השנתי של ורייזון לשנת 2026 (Verizon Data Breach Investigations Report – DBIR), שנערך דרך עדשת האבטחה של שכבת הדפדפן, מציג תמונה ברורה ומדאיגה

דלף מידע ב- GitHub חשף 3,800 מאגרים פנימיים
GitHub אישרה ב- 20 במאי דלף מידע, לאחר שפושעי סייבר השיגו גישה לכ- 3,800 ממאגרי הקוד הפנימיים של הפלטפורמה. נקודת החדירה של פושעי הסייבר הייתה תחנת עבודה שנפרצה באמצעות הרחבה

דלף מידע אצל מפעילת קווי השייט הגדולה בעולם פוגע ב- 6 מיליון אנשים
תאגיד Carnival – מפעילת קווי השייט הגדולה בעולם, אישרה דלף מידע אשר פגע בכ- 6 מיליון איש. את מתקפת הסייבר אשר הביאה לדלף המידע ביצעה באפריל השנה קבוצת הסייבר ShinyHunters.

מידע אישי של לקוחות חברת אספקת מים נגנב ופורסם ברשת האינטרנט האפלה
המידע האישי של 633,887 אנשים נגנב ופורסם ברשת האפלה, לאחר מתקפת סייבר ודלף מידע בחברת אספקת המים South Staffs Water בספטמבר 2020. לקוחות סיפרו כי התמודדו עם מבול של מיילים

גוגל משיקה תכונת אבטחה חדשה לאנדרואיד שתסייע בחשיפת מתקפות ריגול
גוגל משיקה תכונה חדשה להפעלה באנדרואיד שמטרתה לסייע לחוקרי אבטחה לחקור מתקפות ריגול סייבר. התכונה נקראת Intrusion Logging – רישום חדירות והיא חלק ממצב ההגנה המתקדם של אנדרואיד שגוגל השיקה

מתקפת סייבר עולמית פוגעת בלמעלה מ- 9,000 מוסדות חינוך
מתקפת סייבר על פלטפורמת ענן המשמשת כ- 9,000 מוסדות ברחבי העולם, בהם אוניברסיטאות ובתי ספר. החדשות על מתקפת הסייבר התפרסמו כאשר חברת האם של קנבס – Instructure, הודיעה כי חוותה

פושעי סייבר גנבו 20 מיליון דולר מכספומטים באמצעות נוזקות
פושעי סייבר גנבו למעלה מ- 20 מיליון דולר מכספומטים שנפרצו בשנה שעברה באמצעות נוזקות. מגמה זו, לטענת ה- FBI, נמצאת במגמת עלייה ברחבי ארצות הברית. פושעי הסייבר עושים זאת באמצעות

מתקפת כופרה על חברה יפנית לבדיקות מוליכים למחצה
מוליכים למחצה הם רכיבים חיוניים במוצרים רבים בהם אנו משתמשים בחיי היומיום שלנו. חברת Advantest הינה ספקית מובילה עולמית לבדיקות מוליכים למחצה. החברה בודקת האם פועלים מוליכים למחצה כראוי ועומדים

מידע עסקי של מלון וושינגטון ביפן נגנב במתקפת כופרה
מותג מלונות וושינגטון ביפן הודיע כי שרתיו נפגעו במתקפת כופרה אשר בעקבותיה נגנבו נתונים עסקיים שונים. קבוצת המלונות הקימה צוות משימה פנימי וגייסה מומחי סייבר חיצוניים כדי להעריך את השפעת

אורולוגיה אקדמית באריזונה הזהירה 73,000 איש מפני דלף מידע של מספרי זהות, מידע רפואי ופיננסי
אורולוגיה אקדמית מפעילה 13 מרפאות ברחבי אריזונה המתמחות בבעיות הערמונית, שלפוחית השתן והכליות. אורולוגיה אקדמית אישרה בסוף השבוע כי הודיעה ל- 73,281 איש על דלף מידע אשר פגע במידע האישי

מתקפת כופרה על ספק צד שלישי משביתה תשלומים מקוונים עבור לקוחות חברת אספקת אנרגיה
חברת Bryan Texas Utilities (BTU) הינה חברת חשמל עירונית בבעלות קהילתית, ללא מטרות רווח, המשרתת כ- 70,000 לקוחות בבריאן טקסס, בחלקים מקולג' סטיישן ובמחוז בראזוס הסובב אותה. החברה פועלת למעלה

דלף מידע בחברת פינטק בעקבות מתקפת דיוג על אחד העובדים
חברת הפינטק Figure דיווחה על דלף מידע לאחר שהאקרים השתמשו בהנדסה חברתית כדי להערים על אחד מעובדי החברה ולגנוב מספר קבצים. חברת ההלוואות מבוססת הבלוקצ'יין Figure אישרה את דלף המידע

מתקפת שרשרת אספקה גרמה לגניבת מידע של 17,000 עובדי קבוצת וולוו
מתקפת סייבר על ספקית שירותי העסקים Conduent (קונדואנט) – חברה בינלאומית המספקת פתרונות עסקיים מבוססי טכנולוגיה, בינה מלאכותית ואוטומציה לשיפור תהליכים עבור תאגידים וממשלות, השפיעה על לפחות 25 מיליון אנשים

מתקפת סייבר על ספקית התקשורת ההולנדית Odido חשפה מידע אישי של 6.2 מיליון לקוחות
חברת Odido היא אחת מספקיות הסלולר והתקשורת הגדולות ביותר בהולנד המציעה שירותי סלולר, פס רחב וטלוויזיה למיליוני לקוחות ברחבי הארץ. Odido הוקמה בשנת 2023 באמצעות מיתוג מחדש של T-Mobile Netherlands

מתקפת סייבר פגעה במוזיאון אופיצי שבפירנצה
מתקפת סייבר על גלריית אופיצי בפירנצה שיבשה את שרתי המנהלה ואת מערכות הדוא"ל של הצוות, אך הותירה את שירותי הכרטיסים, המעקב והמבקרים פעילים – מה שאיפשר למוזיאון להישאר פתוח לציבור.

פלטפורמת התשלומים BridgePay אישרה כי מתקפת כופרה עומדת מאחורי השבתתה
פלטפורמת התשלומים BridgePay האמריקאית דיווחה כי מתקפת כופרה גרמה לניתוק מערכות מחשוב מרכזיות, מה שגרם להשבתה נרחבת אשר השפיעה על שירותים רבים. התקרית החלה ביום שישי והסלימה במהירות לשיבוש ארצי

רשות בריאות הנפש בברמינגהם מזהירה מעל 30,000 איש מפני דלף מידע שנגרם ממתקפת כופרה
רשות בריאות הנפש של ג'פרסון בלאונט סנט קלייר – JBS בברמינגהם אלבמה הודיעה ל- 30,434 איש על דלף מידע שהתרחש בנובמבר 2025. הפריצה פגעה במידע האישי הבא: שמות, מספרי ביטוח

מתקפת שרשרת אספקה גרמה לדלף מידע מפלטפורמת פליקר
פלטפורמת פליקר החלה להודיע למשתמשיה על פרצת אבטחה אצל אחד מספקי שירותי הדוא"ל שלה, אשר חשפה את השמות האמיתיים של החברים, כתובות הדוא"ל ומידע נוסף. דלף מידע זה מתרחש לאחר

במתקפת ריגול סייבר פגעו האקרים במטרות רגישות של 37 מדינות
על פי דוח של חברת אבטחת הסייבר פאלו אלטו נטוורקס, פרצה קבוצת ריגול סייבר אסייתית במשך השנה האחרונה למערכות מחשוב השייכות לממשלות ולחברות תשתית קריטית ב- 37 מדינות. ההאקרים אשר

אוניברסיטה באיטליה הושבתה בעקבות מתקפת סייבר
אוניברסיטת "לה ספיאנצה" ברומא הייתה מטרה למתקפת סייבר אשר פגעה במערכות ה- IT שלה וגרמה לשיבושים תפעוליים נרחבים. האוניברסיטה חשפה לראשונה את מתקפת הסייבר בפוסט ברשתות החברתיות ודיווחה כי תשתית

מתקפת סייבר שיבשה את פעילות מפעילת צינור הנפט הרומנית Conpet
חברת Conpet – מפעילת צינורות הנפט הלאומית של רומניה, חשפה כי מתקפת סייבר שיבשה את מערכות המחשוב העסקיות שלה והשביתה את אתר האינטרנט של החברה. Conpet מפעילה כ- 4,000 קילומטרים

הזרקת SQL משפיעה על 40,000 אתרי וורדפרס המשתמשים בתוסף סקרים
למעלה מ- 40,000 אתרי וורדפרס המשתמשים בתוסף Quiz and Survey Master נפגעו מהזרקת SQL אשר אפשרה למשתמשים מאומתים לשבש שאילתות מסד נתונים. פלאגין Quiz and Survey Master, הידוע גם בשם

במתקפת הנדסה חברתית מותקנת נוזקה במסווה של הזמנה למסיבה
זה נשמע ידידותי, מוכר ולא מזיק, אבל בהונאת סייבר חדשה מה שנראה כהזמנה למסיבה מוביל להתקנה שקטה של ScreenConnect במחשבי Windows של הקורבנות – כלי תמיכה מרחוק לגיטימי המותקן בשקט

מתקפת סייבר איראנית על ארגונים לא ממשלתיים ופעילים למען זכויות אדם
האקרים איראניים עומדים מאחורי מתקפת סייבר המכוונת נגד ארגונים לא ממשלתיים ואנשים המעורבים בתיעוד הפרות זכויות אדם באיראן. מתקפת סייבר זו שנצפתה על ידי חברת אבטחת הסייבר הצרפתית HarfangLab בינואר

מתקפת שרשרת אספקה על eScan אנטי וירוס
ב- 20 בינואר התרחשה מתקפת שרשרת אספקה, כאשר התוכנה הנגועה הייתה האנטי-וירוס eScan שפותחה על ידי חברת MicroWorld Technologies ההודית. הנוזקה, שלא הייתה מוכרת קודם לכן, הופצה דרך שרת העדכונים

חברת מערכות האבטחה הרוסית דלתא נפגעה ממתקפת סייבר ושירותיה שובשו
מתקפת סייבר שיבשה את פעילותה של חברת דלתא – ספקית רוסית של מערכות אזעקה ואבטחה לבתים, עסקים וכלי רכב. מתקפת הסייבר גרמה לשיבושי שירות נרחבים ולגל של תלונות לקוחות. דלתא

פגם קריטי בשרת Telnet חושף משטח תקיפה נשכח
בעוד ש- Telnet נחשב מיושן, פרוטוקול הרשת הזה עדיין משמש לצרכי גישה מרחוק מאות אלפי מערכות מדור קודם ומכשירי IoT. פושעי סייבר מנצלים פגיעות קריטית המשפיעה על מאות אלפי שרתי

בסיס נתונים עצום בנפח 1.4TB נגנב מחברת נייקי
חברת נייקי טוענת שהיא חוקרת דלף מידע לאחר שקבוצת פשעי הסייבר WorldLeaks טענה כי גנבה 1.4TB של נתונים פנימיים מענקית בגדי הספורט ופרסמה דוגמאות באתר הדלפת המידע שלה. ברשימה שנחשפה

נחשפו שני תוספי כרום אשר גונבים צ'אטים של ChatGPT ו- DeepSeek
חוקרי אבטחת סייבר גילו שתי הרחבות זדוניות חדשות בחנות האינטרנט של כרום, שנועדו לגנוב שיחות OpenAI ChatGPT ו- DeepSeek לצד נתוני גלישה נוספים – מידע אישי הנשלח לשרתים הנמצאים תחת

בעקבות מתקפת סייבר – דלף מידע משמעותי בחברה המפעילה 150 תחנות דלק
חברת Gulshan Management Services, Inc בטקסס המפעילה למעלה מ- 150 תחנות דלק וחנויות נוחות תחת המותגים Handi Plus ו- Handi Stop ברחבי ארצות הברית, אישרה דלף מידע עצום אשר חשף

מתקפת סייבר על ענקית ייצור זהב באוסטרליה
חברת Regis Resources שבמערב אוסטרליה היא אחת מיצרניות הזהב הגדולות במדינה. חברת הבת שלה – McPhillamys Gold, נרשמה באתר הדלפת המידע של קבוצת הכופרה Lynx ברשת האינטרנט האפלה ביום שני

מתקפת נוזקה של האקרים רוסיים על תעשיית האירוח באירופה
פושעי סייבר רוסים משתמשים בדף מזויף של "מסך המוות הכחול" כדי למקד מתקפות סייבר על בתי המלון וחברות מלונאות אירופיות באמצעות נוזקות. חוקרי סייבר מ- Securonix אמרו כי הם עוקבים

מידע אישי ורפואי של מטופלים נגנב ממרפאת רפואה דחופה בקליפורניה בעקבות מתקפת כופרה
מרכז הרפואה הדחופה Pulse ברדינג קליפורניה הודיע למספר לא ידוע של מטופלים אודות דלף מידע אשר אירע במרץ 2025 – כך עולה מגילוי שפורסם על ידי התובע הכללי של קליפורניה.

מתקפת סייבר פוגעת בחזרת סטודנטים ללימודים במכללה
מכללת אורורה בקנדה השעתה את כל השיעורים המתוכננים בכל הקמפוסים ובאינטרנט במהלך השבוע שבין ה- 5 ל- 9 בינואר עקב מתקפת סייבר. מתקפת הסייבר על המכללה התרחשה במהלך חופשת חג

פושעי סייבר מנצלים את תכונת הדוא"ל של גוגל בענן למתקפת דיוג רבת שלבים
חוקרי אבטחת סייבר של חברת צ'ק פוינט חשפו פרטים על מתקפת דיוג שבה מתחזים פושעי הסייבר לשולחי הודעות לגיטימיות שנוצרו על ידי גוגל, על ידי ניצול לרעה של שירות שילוב

מתקפת כופרה על יצרנית רטבים חריפים מטקסס
קבוצת הכופרה Play פרסמה את חברת Garner Foods בבלוג הדלפת המידע שלה ברשת האינטרנט האפלה והקציבה ליצרנית הרטבים החריפים המובילה חמישה ימים בלבד ליצור קשר ולשלם את דרישת הכופר. החברה,

פושעי סייבר טוענים שבידיהם מידע למכירה על תשתיות של חברות אנרגיה גדולות בארה"ב
פושעי סייבר טוענים שפרצו ל- Pickett and Associates – חברת הנדסה בפלורידה, שבין לקוחותיה נמנים חברות חשמל גדולות בארה"ב. לטענת פושעי הסייבר כ- 139 ג'יגה-בייט של מידע הנדסי אודות חברת

במתקפת כופרה על אוניברסיטת פיניקס נגנב מידע של 3.4 מיליון אנשים
אוניברסיטת פיניקס אישרה כי מתקפת סייבר חשפה את המידע האישי והפיננסי של כ- 3.49 מיליון אנשים, כולל סטודנטים נוכחיים ובעבר, סגל, צוות וספקים. מתקפת הסייבר יוחסה לקבוצת הכופרה Clop, אשר

מתקפת שרשרת אספקה על ספק הקייטרינג והדיוטי פרי של Korean Air גרמה לדלף מידע
חברת התעופה קוריאן אייר סבלה מפרצת אבטחה לאחר שספקית הקייטרינג שלה Korean Air Catering & Duty-Free (KC&D) הותקפה וכתוצאה, נגנבו נתונים אישיים של כ- 30,000 עובדים של קוריאן אייר. קוריאן

מתקפת סייבר השביתה את שירות הדואר של צרפת ואת זרוע הבנקאות שלה
מפעילת הדואר הלאומית של צרפת וחטיבת הבנקאות שלה חוו מתקפת סייבר אשר שיבשה משלוחי חבילות ותשלומים מקוונים במהלך השיא של תקופת חג המולד. לה פוסט מסרה בהצהרתה כי מתקפת מניעת

האקרים איראנים טוענים שפרצו למכשיר הטלפון של צחי ברוורמן
קבוצת האקרים איראנית בשם Handala פרסמה רשימות אנשי קשר, תמונות והתכתבויות – אותם היא טוענת שגנבה מתוך הסמארטפון של צחי ברוורמן – ראש מטהו של ראש הממשלה בנימין נתניהו. הקבוצה

פורנהאב נפרץ – דלף מידע של היסטוריית הצפיות והחיפוש של חברי פרימיום
האם את/ה חבר/ה ב- Pornhub Premium? ייתכן שתרצה/י לשים לב יותר להתראה על דלף מידע המתוארת כ"קבוצה מוגבלת של אירועי סייבר". ניסוח זה מסתיר את הסיפור האמיתי: היסטוריית הצפייה והחיפוש

גוגל מפסיקה את פעילות כלי ניטור הרשת האפלה
גוגל הודיעה כי היא מפסיקה את פעילות כלי הדיווח שלה על רשת האינטרנט האפלה בפברואר 2026, פחות משנתיים לאחר שהושק כדרך למשתמשים לנטר אם המידע האישי שלהם נמצא ברשת האפלה.

כ- 340,000 אנשים נפגעו ממתקפת סייבר על ספרייה
מתקפת סייבר על ארגון הספריות של מחוז פירס בוושינגטון, חשפה את המידע של למעלה מ- 340,000 אנשים. מערכת הספריות של מחוז פירס פרסמה השבוע הודעות דלף מידע באתר האינטרנט שלה

מדינת טקסס תובעת חמש יצרניות טלויזיות חכמות בגין איסוף מידע המשתמשים
טקסס תובעת חמש יצרניות טלוויזיה גדולות בגין שימוש בטכנולוגיה המקליטה את התוכן בו צופים צרכנים ועל כך שהטעו לקוחות בנוגע לנוהג. התובע הכללי קן פקסטון הגיש תביעות נגד סוני, סמסונג,

דלף מידע אצל ענקית בדיקות אשראי משפיע על 5.6 מיליון אנשים
שמות, כתובות מגורים, תאריכי לידה ומספרי הביטוח הלאומי של כ- 5.6 מיליון איש נגנבו בעקבות פריצה דיגיטלית ודלף מידע בחברת 700Credit – חברה המפעילה שירותי בדיקות אשראי ואימות זהות עבור

נגנב מידע משתמשי פלטפורמת הסטרימינג SoundCloud
פלטפורמת סטרימינג האודיו SoundCloud אישרה כי שיבושים ובעיות חיבור VPN בימים האחרונים נגרמו עקב פרצת אבטחה, שבה גנבו האקרים מסד נתונים אשר הכיל את כתובות הדוא"ל ופרטי פרופיל של משתמשי

נוזקת DroidLock נועלת משתמשי אנדרואיד ודורשת כופר
חוקרי סייבר ניתחו מתקפת נוזקה חדשה המכוונת באופן פעיל למשתמשי אנדרואיד. נוזקת DroidLock משתלטת על מכשירי אנדרואיד ונועלת אותם כנגד תשלום דמי כופר. עד כה כוונה מתקפת הסייבר בעיקר למשתמשים

האקרים של חמאס משתמשים בנוזקות לתקיפות סייבר של דיפלומטים במזרח התיכון
פושעי סייבר המזוהים עם חמאס מבצעים ריגול סייבר ברחבי המזרח התיכון. קבוצת Wirte מרגלת אחר גופי ממשל אזוריים וישויות דיפלומטיות מאז 2018. לאחרונה, היא מרחיבה את תחומי העניין שלה למדינות

האקרים התחזו לרשויות אכיפת החוק כדי להשיג מידע פרטי על חשבונות משתמשי Apple
פושעי סייבר משתמשים בשיטות יותר ויותר מתוחכמות כדי להשיג נתוני חשבונות של משתמשים מחברות רבות, כולל Apple – על פי דו"ח חדש המפרט את השימוש בכתובות דוא"ל מזויפות של רשויות

דוקסינג דיגיטלי של מגישי בקשות אשרת עבודה במקצועות מיוחדים בארה"ב
אנשי מקצוע בתחום הטכנולוגיה המקווים להגיע ולעבוד בארה"ב מתמודדים עם דאגה חדשה לפרטיות המידע שלהם: החל מ- 15 בדצמבר, חייבים עובדים מיומנים בעלי אשרות H-1B וגם משפחותיהם לחשוף את פרופילי

ענקית מוצרי חיות מחמד אישרה כי פרצת אבטחה חשפה את המידע האישי של לקוחותיה
ענקית מוצרים ושירותים לחיות מחמד – Petco, חשפה פרצת נתונים ודלף מידע בהצהרה שהגישה לתובע הכללי של קליפורניה. לטענת החברה מדובר בדלף מידע אישי של לקוחותיה. במכתב ללקוחותיה מסרה Petco

בעקבות מתקפת כופרה – דלף מידע בחברת התרופות Inotiv
חברת התרופות האמריקאית Inotiv הודיעה לאלפי אנשים כי המידע האישי שלהם נגנב במתקפת כופרה באוגוסט 2025. Inotiv הינה חברת מחקר באינדיאנה ארה"ב המתמחה בפיתוח תרופות, גילוי והערכת בטיחות, כמו גם

דלף מידע של Freedom Mobile חושף מידע לקוחות
ספקית הסלולר הרביעית בגודלה בקנדה – Freedom Mobile, חשפה דלף מידע לאחר שפושעי סייבר פרצו לפלטפורמת ניהול חשבונות הלקוחות שלה וגנבו את המידע האישי של לקוחות. חברת Freedom, שנוסדה בשנת 2008

מחקר חדש מגלה כי פשעי סייבר נשלטים על ידי עבריינים בגיל העמידה ולא על ידי בני נוער
מחקר חדש המשתף מידע של למעלה מ- 400 גופי אכיפת חוק, חושף כי פשעי הסייבר נשלטים על ידי עבריינים בגיל העמידה ולא על ידי בני נוער. הדו"ח מראה גם עד

פושעי סייבר משתמשים בכלי IT אמיתיים כדי להשתלט על המחשב שלך
גל חדש של מתקפות סייבר מנצל כלי ניטור וניהול מרחוק (RMM) לגיטימיים כמו LogMeIn Resolve (לשעבר GoToResolve) ו- PDQ Connect כדי לשלוט מרחוק במערכות המחשוב של הקורבנות. במקום לגרום לקורבנות

חברת פינטק הזהירה עשרות בנקים וחברות אשראי בארה"ב מדלף מידע בעקבות מתקפת כופרה
חברת הפינטק Marquis הודיעה לעשרות בנקים וחברות אשראי בארה"ב כי מידע לקוחותיהם נגנב באוגוסט השנה במתקפת סייבר. פרטי מתקפת הסייבר נחשפו השבוע לאחר ש- Marquis הגישה הודעות על דלף מידע