"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

לפני שבוע, ב- 26 באוגוסט 2026, הופיע שמה של ATF — רשות אכיפת החוק הפדרלית האמריקאית לנשק, חומרי נפץ, אלכוהול וטבק — באתר ההדלפות של קבוצת הכופר Qilin. הרשות אישרה את האירוע באותו יום בהודעה שנשמעה מרגיעה: מדובר במערכת מחשוב עצמאית ומיושנת, שאינה מחוברת לרשת הארגונית, למערכות ניהול התיקים, למעבדות או למערכת ה- eForms. חמישה […]

רובם רק התחברו ל- Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

רובם רק התחברו ל-Wi-Fi: פרטיהם של 8.7 מיליון לקוחות נגנבו משלושה נמלי תעופה

קבוצת Manchester Airports Group, המפעילה את נמלי התעופה מנצ'סטר, לונדון סטנסטד ומידלנדס המזרחי, אישרה כי נגנב מידע אודות לקוחותיה. דובר החברה מסר לאנשי אתר The Register כי מדובר ב- 8.7 מיליון לקוחות. לפי דיווחים בתקשורת הבריטית זוהתה התקרית ב- 25 באוגוסט. החברה מסרה כי בלמה מיד את הסיכון, נעזרה ביועצים חיצוניים ועדכנה את הרשויות הרלוונטיות, […]

חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות

חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב-47 מדינות

ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט נצפו 151 כתובות IP חדשות של קורבנות. ב- 5 באוגוסט המספר טיפס ל- 343. עד 7 באוגוסט נספרו 361 כתובות ב- 47 מדינות, כשגרמניה, ארצות […]

לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה של Fortune 500, באמצעות פרטי גישה גנובים. הרשימה חוצה מגזרים — שירותי IT, אירוח, תקשורת, קמעונאות ולוגיסטיקה. ההיקף המדווח: מקדונלד'ס עם יותר מ- 1.7 מיליון […]

פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI

פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI

לפני כשבועיים דיווחנו כאן על התקרית שבה מודלים של OpenAI נמלטו מסביבת בדיקה מבודדת במהלך הערכת אבטחה בפלטפורמת ExploitGym, ניצלו חולשות יום־אפס בשרת Artifactory של JFrog והגיעו עד לתשתית של Hugging Face ושל ארגונים נוספים. בכנס האבטחה Black Hat עלו על הבמה שני אנשי OpenAI, מייקל דלטון ואריק וואלאס, עם השחזור המלא של האירוע. מסתבר […]

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

בתחילת אוגוסט 2026 תועדה אחת ממתקפות שרשרת האספקה המהירות והנרחבות שנראו במאגר הקוד הפתוח npm — התשתית שממנה כמעט כל ארגון אשר מפתח תוכנה מוריד רכיבי JavaScript מוכנים. הכול התחיל בפריצה לחשבון GitHub של מתחזק חבילות במרחבי keyv ו- cacheable: התוקפים ניצלו את החשבון כדי להחדיר קוד זדוני ל- 11 חבילות "נשאיות" ראשונות. מכאן ואילך […]

מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז

מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז

בסוף השבוע של ה- 26–27 ביולי 2026 התרחשה מתקפת סייבר מתואמת נגד מערכות התפעול (OT) של יותר מ- 30 תאגידי מים קהילתיים ברחבי מדינת מינסוטה שבארצות הברית. רשות ה- IT של המדינה (MNIT) אישרה את המתקפה ב- 28 ביולי ודווח כי ארבע ערים נפגעו: ברהאם, פלימות', סאות' סנט פול ומייפל פליין. חשוב לומר מיד: בעיריית […]

גם MFA לא עצר אותם: גל מתקפות כופרה של INC דרך חולשות ב- VPN של SonicWall

גם MFA לא עצר אותם: גל מתקפות הכופר של INC דרך חולשות ב-VPN של SonicWall

קבוצת הכופרה INC הפכה בשבועות האחרונים לגורם תקיפה דומיננטי המנצל שתי חולשות בהתקני SonicWall SMA 1000 — שרתי VPN ארגוניים המשמשים עובדים לגישה מאובטחת מרחוק לרשת הארגון. על פי דיווח שפורסם ב- The Hacker News ב- 3 באוגוסט, בין ה- 17 ביולי ל- 1 באוגוסט 2026 הוסיפה הקבוצה לאתר ההדלפות שלה גל של קורבנות חדשים […]

המפתח לחדר הבקרה: חולשה קריטית ב‑ Check Point מנוצלת בפועל

המפתח לחדר הבקרה: חולשה קריטית ב‑Check Point מנוצלת בפועל

חברת Check Point אישרה בשבוע שעבר תרחיש שמנהלי אבטחה מעדיפים לא לדמיין: חולשה קריטית במערכות הניהול המרכזיות שלה — Security Management ו‑ Multi-Domain Security Management — מנוצלת באופן פעיל בידי פושעי סייבר. לפי החברה, קומץ לקוחות כבר נפרצו בפועל וקיבלו על כך הודעה. סוכנות הסייבר האמריקאית CISA צירפה את החולשה, המסומנת CVE-2026-16232, לקטלוג החולשות המנוצלות […]

כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים

כשעדכון תוכנה הופך לנשק: מתקפה איראנית נגד ספקי IT ישראליים

חוקרי Check Point Research חשפו מתקפת סייבר חדשה נגד ארגונים ישראליים, המכונה "Operation Epic Fury" ומיוחסת לקבוצת APT איראנית בשם Cavern Manticore (המזוהה גם בשם Cav3rn). הקבוצה קשורה למשרד המודיעין והביטחון של איראן ומציגה חפיפות טכניות עם קבוצות סייבר איראניות אחרות מוכרות דוגמת MuddyWater ו- Lyceum. הפעילות, המנוטרת בידי Check Point מאז תחילת 2026, מכוונת […]

דברו איתנו

דילוג לתוכן