966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

966 תיקונים ביום אחד: כשקצב הטלאים עוקף את יכולת הארגון

ב- 8 בספטמבר 2026 פרסמה מיקרוסופט את עדכון האבטחה הגדול ביותר בתולדותיה. ה- Patch Tuesday של החודש כלל תיקונים ל- 966 חולשות אבטחה, מהן שתיים שכבר נוצלו בפועל בתקיפות סייבר עוד לפני שהטלאי היה זמין. לשם השוואה, ביולי תוקנו 570 חולשות ובאוגוסט 400. המספר הזה אינו כולל 204 חולשות נוספות שמיקרוסופט תיקנה מוקדם יותר באותו […]

הדלת שנפתחת בשיחת טלפון: מה ידוע ומה לא באירוע הסייבר במקסון

הדלת שנפתחת בשיחת טלפון: מה ידוע ומה לא באירוע הסייבר במקסון

ב- 25 באוגוסט 2026 גילתה מקסון (McKesson) – אחת מחברות הפצת התרופות והציוד הרפואי הגדולות בארצות הברית, אירוע סייבר במערכות המידע שלה. מחזורה בשנת הכספים שהסתיימה במרץ 2026 עמד על 403.4 מיליארד דולר, אך מה שנמסר בפועל מצומצם. מה אישרה החברה ומה לא שלושה ימים לאחר הגילוי הגישה מקסון לרשות ניירות הערך האמריקאית דיווח בן […]

לפני שאתם נותנים הרשאה לסוכן AI, תקראו את זה

העובד לא הדביק סיסמה בצ׳אט. הוא לא הוריד קובץ נגוע. הוא לא אישר תשלום חשוד. הוא רק ביקש מסוכן AI לסכם מיילים, לפתוח משימות, לבדוק קבצים, לשלוח תשובה ללקוח ולעדכן מערכת. מבחינת העסק זו אוטומציה. מבחינת תוקף זו זהות חדשה עם ידיים, עיניים והרשאות. כאן מתחילה הבעיה שאסור לטשטש: סוכני AI בארגון אינם עוד חלון […]

153 מיליון רישיונות נהיגה למכירה ברשת האפלה

153 מיליון רישיונות נהיגה למכירה ברשת האפלה

בימים האחרונים עלה לרשת האפלה שירות גניבת זהויות בשם Nexus, המציע למכירה סריקות של למעלה מ‑ 153 מיליון רישיונות נהיגה מארצות הברית ומקנדה, לצד יותר מ‑ 10 מיליון תעודות זהות ומיליוני מסמכי נסיעה. מפעיליו טוענים כי המקור הוא פריצה פעילה אצל "חברת אימות זהות גדולה". משרד ה‑ FBI בניו אורלינס פתח חקירה רשמית בחשד לפריצה […]

לא נדרשה סיסמה, לא נדרש קוד: כך נכנסו תוקפים לחשבונות Claude דרך עוגייה גנובה

לא נדרשה סיסמה, לא נדרש קוד: כך נכנסו תוקפים לחשבונות Claude דרך עוגייה גנובה

בסוף אוגוסט 2026 פנתה Anthropic ישירות למשתמשי Claude שמחשביהם האישיים נדבקו בנוזקות גניבת מידע (infostealer). לא הייתה כאן פריצה לשרתי החברה. הסיסמאות לא נמסרו לאיש, ההתחברות עצמה הייתה תקינה לחלוטין, למרות זאת ישבו תוקפים בתוך חשבונות של משתמשים לגיטימיים וצרכו את מכסות השימוש שהמשתמשים שילמו עליהן. הנוזקות שזוהו הן כלי מדף נפוצים: Vidar, Lumma (LummaC2), […]

ברלין מסרבת לשלם: שבעה ימים בין הדיווח על הזליגה לניתוק מהרשת

ברלין מסרבת לשלם: שבעה ימים בין הדיווח על הזליגה לניתוק מהרשת

אחד מאגפי הסנאט של ברלין — האגף לניידות, תחבורה, הגנת האקלים והסביבה דיווח ב‑ 7 באוגוסט 2026 אודות זרימת מידע חריגה החוצה מרשת המחשוב הממשלתית של המדינה. הזליגה נמשכה עד ה‑ 12 בחודש. הניתוק בפועל של האגפים הפגועים מהרשת בוצע רק ב‑ 14 באוגוסט – שבעה ימים אחרי הדיווח הראשון. החיבור המלא הוחזר ב‑ 23 […]

שני מיליון משימות סריקה ביממה אחת: ה- FBI השבית את מפעל החדירות הסיני

שני מיליון משימות סריקה ביממה אחת: ה-FBI השבית את מפעל החדירות הסיני

ב- 26 באוגוסט 2026 תפסו משרד המשפטים האמריקאי וה- FBI, בצו בית משפט, שלושה דומיינים ששימשו שתי פלטפורמות תקיפה סיניות: QScan ו- QTRouter. הדומיינים היו צרובים בתוך הקוד הזדוני ושימשו לתקשורת ולאימות מול המפעילים. מרגע התפיסה שותקו שתי הפלטפורמות. מה קרה שם QScan היא מנוע סריקה בקנה מידה תעשייתי. היא רצה על שרתים שכורים מחוץ […]

המידע אולי בסדר, ההזמנות לא יוצאות: מתקפת סייבר שיתקה יצרנית מכשור רפואי ב- 127 מדינות

המידע אולי בסדר, ההזמנות לא יוצאות: מתקפת סייבר שיתקה יצרנית מכשור רפואי ב-127 מדינות

ב- 25 באוגוסט 2026 זיהתה Boston Scientific – אחת מיצרניות המכשור הרפואי הגדולות בעולם, מתקפת סייבר על מערכות המחשוב שלה. למחרת דיווחה החברה על האירוע לרשות ניירות הערך האמריקאית. בדיווח נכתב שהמתקפה גרמה להשבתת רשת המחשוב וכי היא פגעה בגישה למערכות הפעלה ולאפליקציות עסקיות מסוימות, לרבות היכולת לעבד ולשלוח הזמנות לקוחות. הסיפא של המשפט הזה היא […]

פרמטר אחד, שתי חולשות, אפס טלאים: הכשל הקריטי בנגן הווידאו של Kaltura

פרמטר אחד, שתי חולשות, אפס טלאים: הכשל הקריטי בנגן הווידאו של Kaltura

ב- 26 באוגוסט השנה פורסמו שתי חולשות אבטחה חמורות בספריית הנגן mwEmbed של Kaltura, המופצת גם בשם html5lib. CVE-2026-19912 קיבלה מחוק הסייבר שגילה אותה ציון CVSS של 10.0 וזהו הציון המרבי האפשרי. היא מאפשרת הרצת קוד מרחוק על השרת. CVE-2026-19913, בציון 9.1, מאפשרת קריאת קבצים מתוך השרת. שתיהן אינן דורשות משתמש, סיסמה או טוקן. די […]

"אליס משירות הלקוחות של אפל" מתקשרת: סוכן AI בעשרה סנט לשיחה גונב את קוד הנעילה

"אליס משירות הלקוחות של אפל" מתקשרת: סוכן AI בעשרה סנט לשיחה גונב את קוד הנעילה

חוקרי SOCRadar חשפו פלטפורמת פישינג מסחרית בשם AnonyMousKIT, הפועלת מאז תחילת 2024 ומספקת שירות אחד בלבד: לגרום לבעליו של אייפון גנוב למסור מרצונו את קוד הנעילה שלו. פגם בקוד המערכת חשף את יומני התפעול של המפעילים עצמם. מאחוריהם נמצאה תשתית של 506 דומיינים ו‑ 168 חנויות משנה, לצד מחירון גלוי, חבילות קרדיט ותמיכת לקוחות. עסק […]

דברו איתנו

דילוג לתוכן