קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש

קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש

בארגונים רבים פועלת היום שכבת בינה מלאכותית שאיש לא אישר. עובד מחבר עוזר AI אישי לתיבת הדוא"ל שלו, ליומן ולתיקיות בענן. באותם חשבונות יושב גם חומר עבודה: הצעות מחיר, טיוטות חוזה, סיכומי פגישות. מחקר של Varonis Threat Labs שפורסם ב- 18 באוגוסט 2026 הפך את הסיכון התיאורטי הזה לתרחיש מוכח. מקבץ החולשות CoSnitch, המתויג כ- […]

התעבורה יוצאת ל- Google, הפיקוד יושב אצל התוקף: ערכת הריגול האיראנית שמכוונת לישראל

התעבורה יוצאת ל-Google, הפיקוד יושב אצל התוקף: ערכת הריגול האיראנית שמכוונת לישראל

חוקרי קספרסקי פרסמו ממצאים חדשים על Cavern (הידועה גם כ- Cav3rn) — מסגרת פיקוד ובקרה מודולרית המשמשת האקרים איראניים נגד גופים בישראל. החוקרים עוקבים אחר הפעילות מאז דצמבר 2025. הממצא המרכזי בדוח הנוכחי הוא רכיב תקשורת שלא תועד עד כה, שנועד למטרה אחת: להפוך את תעבורת הפיקוד לבלתי נראית. איך עובד המנגנון הרכיב – קובץ […]

הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק

הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק

ב- 16 באוגוסט 2026 פרסמה ביטס אוף גולד הודעה ללקוחותיה: גורם בלתי מורשה השיג גישה למערכת ניתוח נתונים תומכת, מספר ימים קודם לכן. ביטס אוף גולד היא הברוקר המפוקח הגדול בישראל למטבעות דיגיטליים, החברה הראשונה במדינה שקיבלה רישיון נותן שירותים בנכסים וירטואליים. היקף החשיפה על פי הדיווח: פרטיהם האישיים של כ- 250 אלף לקוחות. איזה […]

הדומיין ששכחתם יכול להפיל אתכם

דומיין לא נעלם כשהקמפיין נגמר. הוא לא מפסיק להיות מסוכן כשמוצר נסגר. הוא לא הופך חסר ערך רק כי מחלקת השיווק עברה הלאה, החברה רכשה מותג חדש, הספק הוחלף או מישהו החליט שאין טעם לחדש עוד כתובת ישנה. להפך. ברגע שדומיין נשכח, הוא עובר מאזור הנכסים של הארגון לאזור ההזדמנויות של התוקף. זו נקודה שמנהלים […]

חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות

חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב-47 מדינות

ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט נצפו 151 כתובות IP חדשות של קורבנות. ב- 5 באוגוסט המספר טיפס ל- 343. עד 7 באוגוסט נספרו 361 כתובות ב- 47 מדינות, כשגרמניה, ארצות […]

לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה של Fortune 500, באמצעות פרטי גישה גנובים. הרשימה חוצה מגזרים — שירותי IT, אירוח, תקשורת, קמעונאות ולוגיסטיקה. ההיקף המדווח: מקדונלד'ס עם יותר מ- 1.7 מיליון […]

הדלת ל- OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

הדלת ל-OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

ה- CERT הלאומי של פולין (CERT.PL) פרסם פוסט-מורטם מפורט אודות מתקפת סייבר שהתרחשה בדצמבר 2025 נגד תחנת קוגנרציה (CHP) המספקת חשמל וחימום לכ- 50,000 תושבים. לפי ה- CERT זהו המקרה המתועד הראשון הידוע שבו תוקפים הגיעו אל רשת OT דרך APN פרטי — רשת סלולרית ייעודית שמפעיל רשת החלוקה מעמיד עבור לקוחותיו. המתקפה מיוחסת ל- […]

737 תוספי VPN מזויפים ב- Chrome: מעל 500 מהם עדיין בחנות הרשמית

737 תוספי VPN מזויפים ב-Chrome: מעל 500 מהם עדיין בחנות הרשמית

חוקרי חברת אבטחת האפליקציות Socket חשפו מתקפת סייבר רחבת היקף בחנות התוספים הרשמית של גוגל כרום — 737 תוספים זדוניים שהתחזו לשירותי VPN ופרוקסי מוכרים, בהם Proton VPN, NordVPN, Surfshark, ExpressVPN ושירות ה- DNS הציבורי של Cloudflare. סך ההורדות שנספרו עומד על כ- 75,000, רובן בקרב משתמשים ברוסיה שחיפשו דרך לעקוף חסימות שירותים. מה קורה […]

הספק שלכם יכול להיות הפרצה הבאה

הפריצה הבאה לא תמיד תגיע דרך עובד שלחץ על קישור. היא יכולה להגיע דרך ספק אמין, יועץ מוכר, חברת תוכנה, איש תמיכה חיצוני או שותף עסקי שקיבל גישה לפני שנתיים ואף אחד לא סגר אותה. זו האמת הלא נוחה: ברגע שספק מקבל הרשאה למערכות שלכם, הוא הופך לחלק ממשטח התקיפה שלכם. לא ברמה תאורטית. ברמה […]

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת כופרה הינה חדירה לרשת הארגון והצפנה של קבצים ומערכות עד כדי השבתת הפעילות, כשהתוקפים דורשים תשלום תמורת השחרור — לא פעם בליווי איום לפרסם מידע […]

דברו איתנו

דילוג לתוכן