מנהל אבטחת המידע היה התוקף: שבע שנות ריגול ב- 26 חברות ישראליות

מחלקת הסייבר בפרקליטות המדינה הגישה כתב אישום נגד מיכאל "מיקי" בר, בן 43 מאשקלון, ששימש מנהל אבטחת מידע (CISO) בקבוצת חמת. לפי כתב האישום הוא יצר, הפיץ והפעיל נוזקות באופן שיטתי משנת 2019 ועד מעצרו באוגוסט האחרון. ברשימה שצורפה לכתב האישום מופיעות 26 חברות, שני קיבוצים — גזית וכפר מנחם — לצד מחשבים של אנשים […]
727 אלף נפגעים מחשבון אחד: הקנס ניתן על הבקרות שחסרו

רשות הגנת הפרטיות הצרפתית (CNIL) הטילה קנס של 500,000 יורו על בית החולים Hôpital privé de la Loire בסן-אטיין, בעקבות אירוע אבטחה מקיץ 2025 שבו נחשפו נתונים רגישים של יותר מ- 727,000 בני אדם. בית החולים, המשתייך לקבוצת Ramsay Santé, מעסיק 650 עובדים מהם 180 רופאים, מפעיל 333 מיטות בחמש מחלקות קליניות ומטפל בכ- 60,000 […]
966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

ב- 8 בספטמבר 2026 פרסמה מיקרוסופט את עדכון האבטחה הגדול ביותר בתולדותיה. ה- Patch Tuesday של החודש כלל תיקונים ל- 966 חולשות אבטחה, מהן שתיים שכבר נוצלו בפועל בתקיפות סייבר עוד לפני שהטלאי היה זמין. לשם השוואה, ביולי תוקנו 570 חולשות ובאוגוסט 400. המספר הזה אינו כולל 204 חולשות נוספות שמיקרוסופט תיקנה מוקדם יותר באותו […]
153 מיליון רישיונות נהיגה למכירה ברשת האפלה

בימים האחרונים עלה לרשת האפלה שירות גניבת זהויות בשם Nexus, המציע למכירה סריקות של למעלה מ‑ 153 מיליון רישיונות נהיגה מארצות הברית ומקנדה, לצד יותר מ‑ 10 מיליון תעודות זהות ומיליוני מסמכי נסיעה. מפעיליו טוענים כי המקור הוא פריצה פעילה אצל "חברת אימות זהות גדולה". משרד ה‑ FBI בניו אורלינס פתח חקירה רשמית בחשד לפריצה […]
פרמטר אחד, שתי חולשות, אפס טלאים: הכשל הקריטי בנגן הווידאו של Kaltura

ב- 26 באוגוסט השנה פורסמו שתי חולשות אבטחה חמורות בספריית הנגן mwEmbed של Kaltura, המופצת גם בשם html5lib. CVE-2026-19912 קיבלה מחוק הסייבר שגילה אותה ציון CVSS של 10.0 וזהו הציון המרבי האפשרי. היא מאפשרת הרצת קוד מרחוק על השרת. CVE-2026-19913, בציון 9.1, מאפשרת קריאת קבצים מתוך השרת. שתיהן אינן דורשות משתמש, סיסמה או טוקן. די […]
קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש

בארגונים רבים פועלת היום שכבת בינה מלאכותית שאיש לא אישר. עובד מחבר עוזר AI אישי לתיבת הדוא"ל שלו, ליומן ולתיקיות בענן. באותם חשבונות יושב גם חומר עבודה: הצעות מחיר, טיוטות חוזה, סיכומי פגישות. מחקר של Varonis Threat Labs שפורסם ב- 18 באוגוסט 2026 הפך את הסיכון התיאורטי הזה לתרחיש מוכח. מקבץ החולשות CoSnitch, המתויג כ- […]
התעבורה יוצאת ל- Google, הפיקוד יושב אצל התוקף: ערכת הריגול האיראנית שמכוונת לישראל

חוקרי קספרסקי פרסמו ממצאים חדשים על Cavern (הידועה גם כ- Cav3rn) — מסגרת פיקוד ובקרה מודולרית המשמשת האקרים איראניים נגד גופים בישראל. החוקרים עוקבים אחר הפעילות מאז דצמבר 2025. הממצא המרכזי בדוח הנוכחי הוא רכיב תקשורת שלא תועד עד כה, שנועד למטרה אחת: להפוך את תעבורת הפיקוד לבלתי נראית. איך עובד המנגנון הרכיב – קובץ […]
הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק

ב- 16 באוגוסט 2026 פרסמה ביטס אוף גולד הודעה ללקוחותיה: גורם בלתי מורשה השיג גישה למערכת ניתוח נתונים תומכת, מספר ימים קודם לכן. ביטס אוף גולד היא הברוקר המפוקח הגדול בישראל למטבעות דיגיטליים, החברה הראשונה במדינה שקיבלה רישיון נותן שירותים בנכסים וירטואליים. היקף החשיפה על פי הדיווח: פרטיהם האישיים של כ- 250 אלף לקוחות. איזה […]
חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות

ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט נצפו 151 כתובות IP חדשות של קורבנות. ב- 5 באוגוסט המספר טיפס ל- 343. עד 7 באוגוסט נספרו 361 כתובות ב- 47 מדינות, כשגרמניה, ארצות […]
לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה של Fortune 500, באמצעות פרטי גישה גנובים. הרשימה חוצה מגזרים — שירותי IT, אירוח, תקשורת, קמעונאות ולוגיסטיקה. ההיקף המדווח: מקדונלד'ס עם יותר מ- 1.7 מיליון […]