הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו

הקבלן שידע יותר מדי: שנתיים מאסר לאנליסט שגנב מידע וסחט את מעסיקו

בית משפט בארצות הברית גזר ב‑ 14 באוגוסט 2026 שנתיים מאסר על קמרון קרי בן ה‑ 27 מצפון קרוליינה, שהורשע במרץ 2026 בסחיטת סייבר נגד החברה שבה עבד. קרי לא היה תוקף חיצוני שחדר למערכות המחשוב של הארגון, הוא היה אנליסט נתונים בחוזה קבלנות בחברת Brightly Software — חברת SaaS בבעלות סימנס, המעסיקה מעל 700 […]

הדלת ל- OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

הדלת ל-OT נפתחה מרשת סלולרית: כך כובתה טורבינה בתחנת כוח בפולין

ה- CERT הלאומי של פולין (CERT.PL) פרסם פוסט-מורטם מפורט אודות מתקפת סייבר שהתרחשה בדצמבר 2025 נגד תחנת קוגנרציה (CHP) המספקת חשמל וחימום לכ- 50,000 תושבים. לפי ה- CERT זהו המקרה המתועד הראשון הידוע שבו תוקפים הגיעו אל רשת OT דרך APN פרטי — רשת סלולרית ייעודית שמפעיל רשת החלוקה מעמיד עבור לקוחותיו. המתקפה מיוחסת ל- […]

737 תוספי VPN מזויפים ב- Chrome: מעל 500 מהם עדיין בחנות הרשמית

737 תוספי VPN מזויפים ב-Chrome: מעל 500 מהם עדיין בחנות הרשמית

חוקרי חברת אבטחת האפליקציות Socket חשפו מתקפת סייבר רחבת היקף בחנות התוספים הרשמית של גוגל כרום — 737 תוספים זדוניים שהתחזו לשירותי VPN ופרוקסי מוכרים, בהם Proton VPN, NordVPN, Surfshark, ExpressVPN ושירות ה- DNS הציבורי של Cloudflare. סך ההורדות שנספרו עומד על כ- 75,000, רובן בקרב משתמשים ברוסיה שחיפשו דרך לעקוף חסימות שירותים. מה קורה […]

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

המידע שלך דלף ממחסן של מישהו אחר: המתקפה על Ceva Logistics

מתקפת הסייבר על ענקית הלוגיסטיקה Ceva Logistics התחילה כאירוע תפעולי בלפחות שמונה מחסנים באירופה. בתוך שבועיים היא הפכה לשיעור כואב עבור שורה של ארגונים אחרים — בנק, קמעונאים, מועדון כדורגל ואפילו רוכשי חומרה של Steam — שגילו כי פרטי הלקוחות שלהם נגנבו ממערכות של ספק, שהלקוח הסופי לרוב כלל אינו מודע לקיומו. מה קרה: פריצה […]

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת כופרה הינה חדירה לרשת הארגון והצפנה של קבצים ומערכות עד כדי השבתת הפעילות, כשהתוקפים דורשים תשלום תמורת השחרור — לא פעם בליווי איום לפרסם מידע […]

ההודעה הגיעה מחבר אמיתי: כך חוטפים חשבון וואטסאפ — בלי סיסמה ובלי שום התראה

ההודעה הגיעה מחבר אמיתי: כך חוטפים חשבון וואטסאפ — בלי סיסמה ובלי שום התראה

"תצביעו לבת שלי בתחרות הבלט?" — הודעה תמימה כזו, שמגיעה מאיש קשר אמיתי ומוכר, היא נקודת הפתיחה של גל הונאות סייבר חדש אשר חושף מחקר של חברת Malwarebytes (פורסם ב- 3 באוגוסט וסוקר ב- Infosecurity Magazine). מאחורי הבקשה החביבה מסתתרת טכניקת השתלטות על חשבונות וואטסאפ שאינה דורשת סיסמה, אינה מפעילה שום התראה — ומנצלת פיצ'ר […]

גונבים את הסשן, לא את הסיסמה: מתקפת דיוג שקטה שואבת מיילים של שכר וכספים ממאות ארגונים

גונבים את הסשן, לא את הסיסמה: קמפיין פישינג שקט שואב מיילים של שכר וכספים ממאות ארגונים

חוקרי Arctic Wolf Labs חשפו מתקפת דיוג פעילה ורחבת היקף נגד חשבונות Microsoft 365, אשר פגעה בחודש האחרון במאות ארגונים בארצות הברית, בקנדה ובאירופה — בהם ארגוני בריאות, חינוך, ייצור, ממשל ושירותים מקצועיים. בניגוד לפישינג המוכר, שמטרתו לגנוב סיסמה, כאן חוטפים התוקפים את ה- Session המאומת עצמו והמטרה הסופית אינה השתלטות רועשת, אלא האזנה שקטה […]

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

תולעת בשרשרת האספקה: 440 חבילות קוד פתוח הודבקו בתוך ארבע שעות

בתחילת אוגוסט 2026 תועדה אחת ממתקפות שרשרת האספקה המהירות והנרחבות שנראו במאגר הקוד הפתוח npm — התשתית שממנה כמעט כל ארגון אשר מפתח תוכנה מוריד רכיבי JavaScript מוכנים. הכול התחיל בפריצה לחשבון GitHub של מתחזק חבילות במרחבי keyv ו- cacheable: התוקפים ניצלו את החשבון כדי להחדיר קוד זדוני ל- 11 חבילות "נשאיות" ראשונות. מכאן ואילך […]

מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז

מתקפת סייבר מתואמת על יותר מ- 30 תאגידי מים בארה"ב: כשהתוקפים מגיעים עד הברז

בסוף השבוע של ה- 26–27 ביולי 2026 התרחשה מתקפת סייבר מתואמת נגד מערכות התפעול (OT) של יותר מ- 30 תאגידי מים קהילתיים ברחבי מדינת מינסוטה שבארצות הברית. רשות ה- IT של המדינה (MNIT) אישרה את המתקפה ב- 28 ביולי ודווח כי ארבע ערים נפגעו: ברהאם, פלימות', סאות' סנט פול ומייפל פליין. חשוב לומר מיד: בעיריית […]

גם MFA לא עצר אותם: גל מתקפות כופרה של INC דרך חולשות ב- VPN של SonicWall

גם MFA לא עצר אותם: גל מתקפות הכופר של INC דרך חולשות ב-VPN של SonicWall

קבוצת הכופרה INC הפכה בשבועות האחרונים לגורם תקיפה דומיננטי המנצל שתי חולשות בהתקני SonicWall SMA 1000 — שרתי VPN ארגוניים המשמשים עובדים לגישה מאובטחת מרחוק לרשת הארגון. על פי דיווח שפורסם ב- The Hacker News ב- 3 באוגוסט, בין ה- 17 ביולי ל- 1 באוגוסט 2026 הוסיפה הקבוצה לאתר ההדלפות שלה גל של קורבנות חדשים […]

דברו איתנו

דילוג לתוכן