הפריצה לא הייתה אצלם: 250 אלף לקוחות ישראלים דלפו דרך מערכת של ספק

ב- 16 באוגוסט 2026 פרסמה ביטס אוף גולד הודעה ללקוחותיה: גורם בלתי מורשה השיג גישה למערכת ניתוח נתונים תומכת, מספר ימים קודם לכן. ביטס אוף גולד היא הברוקר המפוקח הגדול בישראל למטבעות דיגיטליים, החברה הראשונה במדינה שקיבלה רישיון נותן שירותים בנכסים וירטואליים. היקף החשיפה על פי הדיווח: פרטיהם האישיים של כ- 250 אלף לקוחות. איזה […]
חמישה ימים מהטלאי לפריצה: 361 שרתי vCenter נחטפו ב- 47 מדינות

ב- 29 ביולי פרסמה Broadcom עדכון חירום לפגיעות קריטית ב- VMware vCenter. חמישה ימים לאחר מכן, ב- 3 באוגוסט, החלו שרתים פרוצים ליצור קשר עם תשתית התוקפים. ב- 4 באוגוסט נצפו 151 כתובות IP חדשות של קורבנות. ב- 5 באוגוסט המספר טיפס ל- 343. עד 7 באוגוסט נספרו 361 כתובות ב- 47 מדינות, כשגרמניה, ארצות […]
לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה של Fortune 500, באמצעות פרטי גישה גנובים. הרשימה חוצה מגזרים — שירותי IT, אירוח, תקשורת, קמעונאות ולוגיסטיקה. ההיקף המדווח: מקדונלד'ס עם יותר מ- 1.7 מיליון […]
קונים מוניטין במקום לפרוץ: 7 מיליון דולר על דומיינים שפג תוקפם

חברת מודיעין ה‑ DNS Infoblox פרסמה מחקר בן שלושה חלקים החושף שוק שלם אשר פועל מתחת לרדאר: רכישה שיטתית של דומיינים שפג תוקפם, במטרה לרשת את המוניטין שלהם ולהפוך אותו לתשתית תקיפה. השחקן המרכזי במחקר, שכונה Sable Squirrel, השקיע כמעט 7 מיליון דולר ומחזיק כיום מעל 10,000 דומיינים. איך עובד המנגנון כשארגון מפסיק לשלם על […]
הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו

בית משפט בארצות הברית גזר ב‑ 14 באוגוסט 2026 שנתיים מאסר על קמרון קרי בן ה‑ 27 מצפון קרוליינה, שהורשע במרץ 2026 בסחיטת סייבר נגד החברה שבה עבד. קרי לא היה תוקף חיצוני שחדר למערכות המחשוב של הארגון, הוא היה אנליסט נתונים בחוזה קבלנות בחברת Brightly Software — חברת SaaS בבעלות סימנס, המעסיקה מעל 700 […]
הדלת ל- OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

ה- CERT הלאומי של פולין (CERT.PL) פרסם פוסט-מורטם מפורט אודות מתקפת סייבר שהתרחשה בדצמבר 2025 נגד תחנת קוגנרציה (CHP) המספקת חשמל וחימום לכ- 50,000 תושבים. לפי ה- CERT זהו המקרה המתועד הראשון הידוע שבו תוקפים הגיעו אל רשת OT דרך APN פרטי — רשת סלולרית ייעודית שמפעיל רשת החלוקה מעמיד עבור לקוחותיו. המתקפה מיוחסת ל- […]
799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת כופרה הינה חדירה לרשת הארגון והצפנה של קבצים ומערכות עד כדי השבתת הפעילות, כשהתוקפים דורשים תשלום תמורת השחרור — לא פעם בליווי איום לפרסם מידע […]
ההאקר שחשף 100 מיליון איש דרך Snowflake הודה באשמה

ב- 5 באוגוסט 2026 הודה קונור ריילי מוקה, קנדי בן 26 המוכר גם בכינוי "Waifu", בארבעה סעיפי אישום — הונאת מחשבים, הונאה בתקשורת, גניבת זהות בנסיבות מחמירות וקשירת קשר — על חלקו באחת מפרשות גניבת המידע הגדולות של העשור: מתקפות Snowflake של 2024. בין פברואר לאוקטובר 2024 חדרו מוקה ושותפו ג'ון ארין בינס לחשבונות של […]
תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

בתחילת אוגוסט 2026 תועדה אחת ממתקפות שרשרת האספקה המהירות והנרחבות שנראו במאגר הקוד הפתוח npm — התשתית שממנה כמעט כל ארגון אשר מפתח תוכנה מוריד רכיבי JavaScript מוכנים. הכול התחיל בפריצה לחשבון GitHub של מתחזק חבילות במרחבי keyv ו- cacheable: התוקפים ניצלו את החשבון כדי להחדיר קוד זדוני ל- 11 חבילות "נשאיות" ראשונות. מכאן ואילך […]
מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז

בסוף השבוע של ה- 26–27 ביולי 2026 התרחשה מתקפת סייבר מתואמת נגד מערכות התפעול (OT) של יותר מ- 30 תאגידי מים קהילתיים ברחבי מדינת מינסוטה שבארצות הברית. רשות ה- IT של המדינה (MNIT) אישרה את המתקפה ב- 28 ביולי ודווח כי ארבע ערים נפגעו: ברהאם, פלימות', סאות' סנט פול ומייפל פליין. חשוב לומר מיד: בעיריית […]