966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

ב- 8 בספטמבר 2026 פרסמה מיקרוסופט את עדכון האבטחה הגדול ביותר בתולדותיה. ה- Patch Tuesday של החודש כלל תיקונים ל- 966 חולשות אבטחה, מהן שתיים שכבר נוצלו בפועל בתקיפות סייבר עוד לפני שהטלאי היה זמין. לשם השוואה, ביולי תוקנו 570 חולשות ובאוגוסט 400. המספר הזה אינו כולל 204 חולשות נוספות שמיקרוסופט תיקנה מוקדם יותר באותו […]
"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

לפני שבוע, ב- 26 באוגוסט 2026, הופיע שמה של ATF — רשות אכיפת החוק הפדרלית האמריקאית לנשק, חומרי נפץ, אלכוהול וטבק — באתר ההדלפות של קבוצת הכופר Qilin. הרשות אישרה את האירוע באותו יום בהודעה שנשמעה מרגיעה: מדובר במערכת מחשוב עצמאית ומיושנת, שאינה מחוברת לרשת הארגונית, למערכות ניהול התיקים, למעבדות או למערכת ה- eForms. חמישה […]
לא נדרשה סיסמה, לא נדרש קוד: כך נכנסו תוקפים לחשבונות Claude דרך עוגייה גנובה

בסוף אוגוסט 2026 פנתה Anthropic ישירות למשתמשי Claude שמחשביהם האישיים נדבקו בנוזקות גניבת מידע (infostealer). לא הייתה כאן פריצה לשרתי החברה. הסיסמאות לא נמסרו לאיש, ההתחברות עצמה הייתה תקינה לחלוטין, למרות זאת ישבו תוקפים בתוך חשבונות של משתמשים לגיטימיים וצרכו את מכסות השימוש שהמשתמשים שילמו עליהן. הנוזקות שזוהו הן כלי מדף נפוצים: Vidar, Lumma (LummaC2), […]
ברלין מסרבת לשלם: שבעה ימים בין הדיווח על הזליגה לניתוק מהרשת

אחד מאגפי הסנאט של ברלין — האגף לניידות, תחבורה, הגנת האקלים והסביבה דיווח ב‑ 7 באוגוסט 2026 אודות זרימת מידע חריגה החוצה מרשת המחשוב הממשלתית של המדינה. הזליגה נמשכה עד ה‑ 12 בחודש. הניתוק בפועל של האגפים הפגועים מהרשת בוצע רק ב‑ 14 באוגוסט – שבעה ימים אחרי הדיווח הראשון. החיבור המלא הוחזר ב‑ 23 […]
שני מיליון משימות סריקה ביממה אחת: ה- FBI השבית את מפעל החדירות הסיני

ב- 26 באוגוסט 2026 תפסו משרד המשפטים האמריקאי וה- FBI, בצו בית משפט, שלושה דומיינים ששימשו שתי פלטפורמות תקיפה סיניות: QScan ו- QTRouter. הדומיינים היו צרובים בתוך הקוד הזדוני ושימשו לתקשורת ולאימות מול המפעילים. מרגע התפיסה שותקו שתי הפלטפורמות. מה קרה שם QScan היא מנוע סריקה בקנה מידה תעשייתי. היא רצה על שרתים שכורים מחוץ […]
פרמטר אחד, שתי חולשות, אפס טלאים: הכשל הקריטי בנגן הווידאו של Kaltura

ב- 26 באוגוסט השנה פורסמו שתי חולשות אבטחה חמורות בספריית הנגן mwEmbed של Kaltura, המופצת גם בשם html5lib. CVE-2026-19912 קיבלה מחוק הסייבר שגילה אותה ציון CVSS של 10.0 וזהו הציון המרבי האפשרי. היא מאפשרת הרצת קוד מרחוק על השרת. CVE-2026-19913, בציון 9.1, מאפשרת קריאת קבצים מתוך השרת. שתיהן אינן דורשות משתמש, סיסמה או טוקן. די […]
התעבורה יוצאת ל- Google, הפיקוד יושב אצל התוקף: ערכת הריגול האיראנית שמכוונת לישראל

חוקרי קספרסקי פרסמו ממצאים חדשים על Cavern (הידועה גם כ- Cav3rn) — מסגרת פיקוד ובקרה מודולרית המשמשת האקרים איראניים נגד גופים בישראל. החוקרים עוקבים אחר הפעילות מאז דצמבר 2025. הממצא המרכזי בדוח הנוכחי הוא רכיב תקשורת שלא תועד עד כה, שנועד למטרה אחת: להפוך את תעבורת הפיקוד לבלתי נראית. איך עובד המנגנון הרכיב – קובץ […]
הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק

ב- 16 באוגוסט 2026 פרסמה ביטס אוף גולד הודעה ללקוחותיה: גורם בלתי מורשה השיג גישה למערכת ניתוח נתונים תומכת, מספר ימים קודם לכן. ביטס אוף גולד היא הברוקר המפוקח הגדול בישראל למטבעות דיגיטליים, החברה הראשונה במדינה שקיבלה רישיון נותן שירותים בנכסים וירטואליים. היקף החשיפה על פי הדיווח: פרטיהם האישיים של כ- 250 אלף לקוחות. איזה […]
חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות

ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט נצפו 151 כתובות IP חדשות של קורבנות. ב- 5 באוגוסט המספר טיפס ל- 343. עד 7 באוגוסט נספרו 361 כתובות ב- 47 מדינות, כשגרמניה, ארצות […]