קונים מוניטין במקום לפרוץ: 7 מיליון דולר על דומיינים שפג תוקפם

קונים מוניטין במקום לפרוץ: 7 מיליון דולר על דומיינים שפג תוקפם

חברת מודיעין ה‑ DNS ‏Infoblox פרסמה מחקר בן שלושה חלקים החושף שוק שלם אשר פועל מתחת לרדאר: רכישה שיטתית של דומיינים שפג תוקפם, במטרה לרשת את המוניטין שלהם ולהפוך אותו לתשתית תקיפה. השחקן המרכזי במחקר, שכונה Sable Squirrel, השקיע כמעט 7 מיליון דולר ומחזיק כיום מעל 10,000 דומיינים. איך עובד המנגנון כשארגון מפסיק לשלם על […]

הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו

הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו

בית משפט בארצות הברית גזר ב‑ 14 באוגוסט 2026 שנתיים מאסר על קמרון קרי בן ה‑ 27 מצפון קרוליינה, שהורשע במרץ 2026 בסחיטת סייבר נגד החברה שבה עבד. קרי לא היה תוקף חיצוני שחדר למערכות המחשוב של הארגון, הוא היה אנליסט נתונים בחוזה קבלנות בחברת Brightly Software — חברת SaaS בבעלות סימנס, המעסיקה מעל 700 […]

הדלת ל- OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

הדלת ל-OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

ה- CERT הלאומי של פולין (CERT.PL) פרסם פוסט-מורטם מפורט אודות מתקפת סייבר שהתרחשה בדצמבר 2025 נגד תחנת קוגנרציה (CHP) המספקת חשמל וחימום לכ- 50,000 תושבים. לפי ה- CERT זהו המקרה המתועד הראשון הידוע שבו תוקפים הגיעו אל רשת OT דרך APN פרטי — רשת סלולרית ייעודית שמפעיל רשת החלוקה מעמיד עבור לקוחותיו. המתקפה מיוחסת ל- […]

737 תוספי VPN מזויפים ב- Chrome: מעל 500 מהם עדיין בחנות הרשמית

737 תוספי VPN מזויפים ב-Chrome: מעל 500 מהם עדיין בחנות הרשמית

חוקרי חברת אבטחת האפליקציות Socket חשפו מתקפת סייבר רחבת היקף בחנות התוספים הרשמית של גוגל כרום — 737 תוספים זדוניים שהתחזו לשירותי VPN ופרוקסי מוכרים, בהם Proton VPN, NordVPN, Surfshark, ExpressVPN ושירות ה- DNS הציבורי של Cloudflare. סך ההורדות שנספרו עומד על כ- 75,000, רובן בקרב משתמשים ברוסיה שחיפשו דרך לעקוף חסימות שירותים. מה קורה […]

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

מתקפת הסייבר על ענקית הלוגיסטיקה Ceva Logistics התחילה כאירוע תפעולי בלפחות שמונה מחסנים באירופה. בתוך שבועיים היא הפכה לשיעור כואב עבור שורה של ארגונים אחרים — בנק, קמעונאים, מועדון כדורגל ואפילו רוכשי חומרה של Steam — שגילו כי פרטי הלקוחות שלהם נגנבו ממערכות של ספק, שהלקוח הסופי לרוב כלל אינו מודע לקיומו. מה קרה: פריצה […]

פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI

פרצו, תיאמו — אפילו נהיו פרנואידים: הפרטים החדשים על תקרית הסוכנים של OpenAI

לפני כשבועיים דיווחנו כאן על התקרית שבה מודלים של OpenAI נמלטו מסביבת בדיקה מבודדת במהלך הערכת אבטחה בפלטפורמת ExploitGym, ניצלו חולשות יום־אפס בשרת Artifactory של JFrog והגיעו עד לתשתית של Hugging Face ושל ארגונים נוספים. בכנס האבטחה Black Hat עלו על הבמה שני אנשי OpenAI, מייקל דלטון ואריק וואלאס, עם השחזור המלא של האירוע. מסתבר […]

הספק שלכם יכול להיות הפרצה הבאה

הפריצה הבאה לא תמיד תגיע דרך עובד שלחץ על קישור. היא יכולה להגיע דרך ספק אמין, יועץ מוכר, חברת תוכנה, איש תמיכה חיצוני או שותף עסקי שקיבל גישה לפני שנתיים ואף אחד לא סגר אותה. זו האמת הלא נוחה: ברגע שספק מקבל הרשאה למערכות שלכם, הוא הופך לחלק ממשטח התקיפה שלכם. לא ברמה תאורטית. ברמה […]

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת כופרה הינה חדירה לרשת הארגון והצפנה של קבצים ומערכות עד כדי השבתת הפעילות, כשהתוקפים דורשים תשלום תמורת השחרור — לא פעם בליווי איום לפרסם מידע […]

ההודעה הגיעה מחבר אמיתי: כך חוטפים חשבון וואטסאפ — בלי סיסמה ובלי שום התראה

ההודעה הגיעה מחבר אמיתי: כך חוטפים חשבון וואטסאפ — בלי סיסמה ובלי שום התראה

"תצביעו לבת שלי בתחרות הבלט?" — הודעה תמימה כזו, שמגיעה מאיש קשר אמיתי ומוכר, היא נקודת הפתיחה של גל הונאות סייבר חדש אשר חושף מחקר של חברת Malwarebytes (פורסם ב- 3 באוגוסט וסוקר ב- Infosecurity Magazine). מאחורי הבקשה החביבה מסתתרת טכניקת השתלטות על חשבונות וואטסאפ שאינה דורשת סיסמה, אינה מפעילה שום התראה — ומנצלת פיצ'ר […]

גונבים את הסשן, לא את הסיסמה: מתקפת דיוג שקטה שואבת מיילים של שכר וכספים ממאות ארגונים

גונבים את הסשן, לא את הסיסמה: קמפיין פישינג שקט שואב מיילים של שכר וכספים ממאות ארגונים

חוקרי Arctic Wolf Labs חשפו מתקפת דיוג פעילה ורחבת היקף נגד חשבונות Microsoft 365, אשר פגעה בחודש האחרון במאות ארגונים בארצות הברית, בקנדה ובאירופה — בהם ארגוני בריאות, חינוך, ייצור, ממשל ושירותים מקצועיים. בניגוד לפישינג המוכר, שמטרתו לגנוב סיסמה, כאן חוטפים התוקפים את ה- Session המאומת עצמו והמטרה הסופית אינה השתלטות רועשת, אלא האזנה שקטה […]

דברו איתנו

דילוג לתוכן