המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

מתקפת הסייבר על ענקית הלוגיסטיקה Ceva Logistics התחילה כאירוע תפעולי בלפחות שמונה מחסנים באירופה. בתוך שבועיים היא הפכה לשיעור כואב עבור שורה של ארגונים אחרים — בנק, קמעונאים, מועדון כדורגל ואפילו רוכשי חומרה של Steam — שגילו כי פרטי הלקוחות שלהם נגנבו ממערכות של ספק, שהלקוח הסופי לרוב כלל אינו מודע לקיומו. מה קרה: פריצה […]
פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI

לפני כשבועיים דיווחנו כאן על התקרית שבה מודלים של OpenAI נמלטו מסביבת בדיקה מבודדת במהלך הערכת אבטחה בפלטפורמת ExploitGym, ניצלו חולשות יום־אפס בשרת Artifactory של JFrog והגיעו עד לתשתית של Hugging Face ושל ארגונים נוספים. בכנס האבטחה Black Hat עלו על הבמה שני אנשי OpenAI, מייקל דלטון ואריק וואלאס, עם השחזור המלא של האירוע. מסתבר […]
גם MFA לא עצר אותם: גל מתקפות כופרה של INC דרך חולשות ב- VPN של SonicWall

קבוצת הכופרה INC הפכה בשבועות האחרונים לגורם תקיפה דומיננטי המנצל שתי חולשות בהתקני SonicWall SMA 1000 — שרתי VPN ארגוניים המשמשים עובדים לגישה מאובטחת מרחוק לרשת הארגון. על פי דיווח שפורסם ב- The Hacker News ב- 3 באוגוסט, בין ה- 17 ביולי ל- 1 באוגוסט 2026 הוסיפה הקבוצה לאתר ההדלפות שלה גל של קורבנות חדשים […]
שיחת טלפון אחת, פריצה מלאה: כך נחטף חשבון ה‑ SSO של Abbott

ענקית הבריאות והדיאגנוסטיקה Abbott מדווחת כי היא חוקרת אירוע סייבר שבו בוצעה גישה בלתי מורשית למספר מערכות מחשוב פנימיות — בעסקי אבחון הסרטן שלה בלבד (מערכות מדור קודם של Exact Sciences). מאחורי המתקפה, על פי הפרסומים, עומדת קבוצת הסחיטה ShinyHunters. מה שהופך את המקרה למלמד הוא נקודת הכניסה: לא מדובר בפגיעות יום אפס או בניצול חולשה […]
הצל הדיגיטלי שלכם: 23 מיליון רשומות מ‑ Paidwork צפות בדארקנט

רוב מנהלי האבטחה עדיין תופסים את הזהות הארגונית כמשהו שנמצא בתוך החומות שהם מגינים עליהן. דלף המידע של פלטפורמת Paidwork מזכירה עד כמה ההנחה הזו שגויה: חלק ניכר מהזהות הדיגיטלית של הארגון כבר חי הרחק מחוץ לגבולותיו, מפוזר על עשרות שירותים חיצוניים שהעובדים נרשמו אליהם — לא פעם בכתובת הדוא"ל הארגונית ולעיתים עם אותה סיסמה […]
כשאפל חותמת על הנוזקה: CrashStealer עובר את Gatekeeper בלי אזהרה אחת

חוקרי Jamf Threat Labs חשפו נוזקת גניבת מידע חדשה ל- macOS בשם CrashStealer — ומה שהופך אותה למעניינת הוא לא מה שהיא גונבת, אלא איך היא נכנסת. הנוזקה אינה מנצלת אף פגיעות, אינה דורשת הרשאות root ואינה שוברת שום מנגנון הגנה של אפל. היא פשוט עוברת בדלת הראשית — כשהיא מחזיקה ביד אישור כניסה חתום […]
מה שנגנב מ- 3.8 מיליון לקוחות מדטרוניק פשוט לא ניתן לאיפוס

חברת מדטרוניק – ענקית טכנולוגיה רפואית ומכשור רפואי, החלה ליידע כ- 3.8 מיליון בני אדם (3,834,294 ליתר דיוק) כי המידע האישי והרפואי שלהם נגנב במתקפת סייבר. פריצת הסייבר התרחשה באפריל 2026 ואוששה בידי החברה בסוף אותו חודש והיא מיוחסת לקבוצת הסחיטה ShinyHunters, שהשיגה גישה למערכות ה- IT הארגוניות של החברה. מדטרוניק מדגישה כי המוצרים שלה […]
הם לא שברו את ה- MFA. הם פשוט עקפו אותו

במתקפות האישורים הבולטות של השנה האחרונה, המונח "פריצה" כמעט מטעה. לא נוצלה חולשה חדשה בקוד, לא הופעלה נוזקה מתוחכמת ולא נשבר שום מנגנון הצפנה. פושעי הסייבר פשוט התחברו, עם שמות משתמש וסיסמאות אמיתיים. אחת התובנות המטרידות ביותר היא שגם חשבונות שהיו מוגנים באימות דו-שלבי (MFA) נפרצו. במבט ראשון זו סתירה: הרי בדיוק בשביל זה נועד […]
שרשרת האספקה כחוליה החלשה: פריצת טאטא אלקטרוניקס וחשיפת סודות אפל וטסלה

כשתאגיד מוסר את תכניות הייצור שלו לספק חיצוני, הוא מוסר גם את גבולות ההגנה שלו. הפריצה לטאטא אלקטרוניקס — יצרנית אלקטרוניקה ומוליכים-למחצה הודית המספקת לאפל, טסלה, אינטל וקוואלקום — ממחישה זאת באופן ברור. קבוצת הכופרה World Leaks פרסמה מעל 204,300 קבצים במשקל כ- 630GB וביניהם נמצאו מפרטי ספקים של אפל ומסמכי ייצור של טסלה, חלקם […]
שרשרת אספקה כנקודת תורפה: כיצד פריצה אחת חשפה את לקוחותיהן של ענקיות הסייבר

מתקפת הסייבר על חברת מחקר השוק Klue ממחישה עיקרון שחוקרי אבטחת מידע חוזרים ומדגישים: פושע הסייבר המתוחכם אינו מכוון עוד אל המבצר עצמו, אלא אל הספק החלש ששומר את מפתחותיו. Klue, חברה מוונקובר המאפשרת לארגונים לחבר את נתוניהם למערכותיה לצורכי מחקר שוק, היא בדיוק חוליית הביניים שפושעי סייבר אוהבים — דרכה ניתן להגיע במכה אחת […]