מקור: Cisco Talos

דו"ח התגובה לאירועי סייבר של Cisco Talos לרבעון השני של 2026 מצביע על עלייה חדה בשימוש בטכניקות דיוג (Phishing) מתוחכמות, כולל שימוש בקודי QR ופלטפורמות כגון ARToken כדי לעקוף אימות רב-גורמי (MFA). בנוסף, תוקפי כופר עושים שימוש גובר בכלי ניהול מרחוק לגיטימיים כמו MeshAgent ו-Zoho Assist כדי להשיג גישה מתמשכת וסמויה לרשתות ארגוניות. הממצאים מדגישים כי אמצעי הגנה מסורתיים אינם מספיקים עוד, וממליצים לארגונים לעבור לאימוץ אימות עמיד בפני דיוג כמו FIDO2, הטמעת ניטור מבוסס התנהגות לאיתור כלים אדמיניסטרטיביים חשודים, ותעדוף של תיקון פגיעויות בתשתיות החשופות לאינטרנט.
