אקרוניס מזהירה מפני פגיעות בתוסף הגיבוי שלה ל-cPanel המשמשת לתקיפות

חברת אקרוניס פרסמה אזהרה אודות פגיעות אבטחה בדרגת חומרה גבוהה המצויה בתוסף הגיבוי שלה עבור מערכות הניהול cPanel, WebHost Manager ו-Plesk. הפגיעות, המוגדרת כפרצה להסלמת הרשאות מקומית במערכות לינוקס, נמצאת לפי הדיווחים תחת ניצול פעיל בשטח על ידי גורמים עוינים. החברה קוראת למנהלי מערכות ומשתמשים לעדכן את התוסף לגרסה העדכנית ביותר בהקדם האפשרי על מנת לחסום את נתיב התקיפה הפוטנציאלי. מדובר בסיכון משמעותי עבור שרתים המסתמכים על תוסף זה לניהול גיבויים, שכן ניצול מוצלח של הפרצה מאפשר לתוקפים בעלי גישה מוגבלת לשדרג את הרשאותיהם לדרגת מנהל מערכת.

תוסף וורדפרס פופולרי נפרץ: פורסמו עדכונים זדוניים המקימים חשבונות משתמש נסתרים

חוקרי אבטחה מדווחים כי האתר הרשמי של התוסף Admin Menu Editor Pro עבור מערכת ניהול התוכן וורדפרס נפרץ על ידי גורמים עוינים. התוקפים השתמשו בגישה זו כדי להפיץ גרסאות זדוניות של התוסף ליותר מ-200 לקוחות, כאשר ההערכות מצביעות על כ-1,500 אתרים שנפגעו בסך הכל. העדכונים הזדוניים כוללים קוד המאפשר יצירה חשאית של חשבון משתמש בעל הרשאות ניהול בתוך אתרי הקורבנות, דבר המעניק לתוקפים דלת אחורית קבועה לגישה מלאה לאתרים אלו. מפתחי התוסף פועלים כעת לתיקון הפריצה וממליצים למשתמשים לוודא כי גרסת התוסף שברשותם אינה נגועה ולבדוק את רשימת המשתמשים במערכת.

מיקרוסופט משחררת תיקונים דחופים לאחר סבב עדכוני האבטחה החודשי

חברת מיקרוסופט פרסמה עדכוני אבטחה דחופים בעקבות תקלות שהתגלו לאחר סבב עדכוני האבטחה האחרון, שכלל טיפול בכאלף פגיעויות שונות. העדכונים הנוכחיים נועדו לפתור כשלים טכניים שנוצרו כתוצאה מהטמעת התיקונים המקוריים במערכות המחשוב. המהלך מדגיש את האתגר המורכב בניהול ותחזוקת עדכוני אבטחה בהיקף כה נרחב, כאשר החברה פועלת לייצוב המערכות ולמניעת השפעות שליליות על תפקודן התקין של תשתיות המשתמשים. מדובר בפעולה הכרחית כדי להבטיח את המשכיות הפעילות תוך שמירה על רמת אבטחה גבוהה במערכות החברה השונות, לאחר שהעדכונים המקוריים גרמו לשיבושים משמעותיים אצל חלק מהלקוחות והארגונים שעברו את תהליך העדכון.

תוכנת זדונית מסוג KREMLIN מנצלת חוזים חכמים של Ethereum לחטיפת סשנים בדפדפן Chrome

חוקרי אבטחה זיהו קמפיין ממושך של תוכנה זדונית המכונה KREMLIN, אשר פועלת ב-15 החודשים האחרונים ומתמקדת במשתמשי דפדפן כרום. התוקפים משתמשים בטכניקות ביזוריות מתוחכמות, הכוללות שימוש ברשת Ethereum לצורך ניהול שרת השליטה והבקרה (C2), במטרה לעקוף מנגנוני הגנה ובדיקות תקינות של הדפדפן. במהלך תקופה זו זוהו שבע מערכות הפצה נפרדות המבצעות חטיפת סשנים של משתמשים. שיטת הפעולה הייחודית מקשה על זיהוי התעבורה הזדונית ומאפשרת לתוקפים לשמר גישה לחשבונות המשתמשים תוך חמיקה מפתרונות אבטחה מסורתיים המבוססים על כתובות IP קבועות או דומיינים ידועים.

חוקרים מזהירים: אתרי הימורים פופולריים משמשים להפצת נוזקות וכתשתיות שליטה

דוח חדש של חברת Infoblox חושף כי רשת עצומה של כ-1.7 מיליון אתרי הימורים בשפה הסינית משמשת ככיסוי לפעילות עבריינית וריגול סייבר. החוקרים מצאו כי קבוצות איום, ביניהן כאלו המזוהות עם סין, עושות שימוש בתשתית זו כדי להריץ את פלטפורמת PeckBirdy, המאפשרת שליטה מרחוק והפצת נוזקות דרך דפי עדכוני תוכנה מזויפים. האתרים מנצלים לעיתים תשתיות ענן של ספקיות מובילות באמצעות טכניקת הלבנת תשתית. מומחי אבטחה מדגישים כי סינון אתרים אלו כהפרת מדיניות גלישה בלבד עלול להוביל לפספוס פעילות זדונית מורכבת וממליצים לבחון לעומק כל גישה של עובדים לדומיינים מסוג זה.

פריצת אבטחה ב-Swiss Bitcoin Pay: נתוני לקוחות נחשפו

חברת הפינטק Swiss Bitcoin Pay הודיעה על פריצת אבטחה משמעותית למערכותיה, אשר הובילה לחשיפת מידע רגיש של לקוחותיה. על פי הדיווחים, התוקפים השיגו גישה לכתובות אימייל, מספרי IBAN והיסטוריית עסקאות של משתמשים. בעקבות האירוע, החברה נקטה בצעדי חירום והורתה על השבתה זמנית של כלל שירותיה לצורך טיפול בפרצת האבטחה וביצוע תחקיר מעמיק. מדובר באירוע המדגיש את הסיכונים הגוברים והפגיעויות במערכות התשלומים בעולמות המטבעות הדיגיטליים, כאשר החברה פועלת כעת לאבטחת המערכות ולצמצום הנזקים שנגרמו ללקוחותיה בעקבות דליפת המידע האישי והפיננסי.

נוזקת בנקאות חדשה בשם KREMLIN תוקפת משתמשים בברזיל באמצעות הרחבות דפדפן זדוניות

חוקרי אבטחה מחברת Elastic Security Labs חשפו קמפיין של נוזקת בנקאות חדשה בשם KREMLIN, הפעילה נגד מוסדות פיננסיים בברזיל מאז מאי 2025. הקבוצה העומדת מאחורי הפעילות, המכונה REF9334, משתמשת בהודעות פישינג המתחזות ללמעלה מתריסר בנקים ברזילאיים כדי להפיץ את הנוזקה. התקיפה כוללת התקנת הרחבה זדונית בדפדפני Google Chrome ו-Microsoft Edge, המאפשרת לתוקפים לחטוף את פעילות המשתמש, לגנוב פרטי התחברות וגישה לאסימוני הפעלה. מדובר בקמפיין מתמשך המדגיש את הסיכונים הגוברים משימוש בתוספים זדוניים לגניבת מידע רגיש והונאות בנקאיות מקוונות.

יפן: דליפת מידע של כ-246 אלף רשומות ממערכת ה-VPN הממשלתית

סוכנות הדיגיטל של ממשלת יפן דיווחה על אירוע אבטחה משמעותי במהלכו דלפו כ-246 אלף רשומות מידע מתוך מערכת ה-VPN הממשלתית. על פי הדיווח, תוקף ניצל חולשת אבטחה שדורגה ברמת סיכון בינונית כדי לחדור לרשת הארגונית, ולאחר מכן עשה שימוש בחשבון של עובד מורשה כדי לגשת למידע רגיש. המידע שנחשף כולל שמות מלאים, כתובות דואר אלקטרוני, מספרי טלפון וכתובות פיזיות, כאשר מרבית הנתונים שייכים לעובדי ממשלה וספקים שפעלו מול המערכות הממשלתיות. האירוע מדגיש את הסיכונים הכרוכים בניצול חולשות במערכות גישה מרחוק לצורך דלף מידע רחב היקף.

פלטפורמת Malware-as-a-Service חדשה בשם VectraRAT מציעה גישה מרחוק לארגונים

חוקרי אבטחה מדווחים על הופעתה של פלטפורמת זדוניות כשירות חדשה בשם VectraRAT, המיועדת לפגיעה בסביבות Windows ארגוניות. השירות, המוצע למכירה תמורת 250 דולרים בחודש, כולל כלי פריצה מלאים הכוללים רכיב השתלה במחשבי קצה, תשתית פיקוד ושליטה (C2) מובנית ולוח בקרה למפעיל. כלי זה מעניק לתוקפים יכולות שליטה וגישה מרחוק לארגונים ללא צורך בידע טכני מעמיק, דבר המוריד את רף הכניסה עבור גורמים עוינים המבקשים לחדור לרשתות ארגוניות ולבצע פעולות זדוניות באמצעות תשתית מוכנה מראש.

חברת האנרגיה CenterPoint Energy אישרה כי מידע אישי של לקוחותיה נגנב במתקפת סייבר

חברת האנרגיה האמריקאית CenterPoint Energy אישרה רשמית כי היא חוותה מתקפת סייבר שהובילה לדליפת מידע של לקוחותיה. החברה פרסמה את ההודעה לאחר שגורם עוין החל להפיץ ברשת נתונים שנטען כי נגנבו ממערכות החברה. על פי הדיווחים, המידע שדלף כולל פרטים אישיים של חלק מהלקוחות, אם כי החברה טרם פירטה את מלוא היקף האירוע או את סוג הנתונים המדויק שנחשפו. האירוע התרחש על רקע מאמצי התאוששות של הארגון וחקירה שמתנהלת מול הרשויות הרלוונטיות לבחינת נסיבות הפריצה והיקף הפגיעה במערכות המחשוב של ספקית האנרגיה.

סוכנויות ביון איראניות משתמשות בנוזקה הנשלטת דרך טלגרם למטרות ריגול

סוכנויות סייבר בארצות הברית, בריטניה והולנד חשפו תשתית ריגול מתוחכמת של איראן, המכוונת נגד עיתונאים, פעילים פוליטיים ומתנגדי משטר ברחבי העולם. הנוזקה, המיועדת למערכות הפעלה מסוג Windows, מופעלת ומנוהלת באמצעות אפליקציית המסרים טלגרם. הכלי מאפשר לתוקפים לבצע פעולות פולשניות רבות, הכוללות גניבת הודעות דואר אלקטרוני וצ'אטים אישיים, צילום מסך בזמן אמת, ואף הפעלה מרחוק של המיקרופון במכשיר המותקף לצורך הקלטת קול. הרשויות מדגישות כי מדובר במאמץ ממוקד של שירותי הביון האיראניים להשגת מידע רגיש על גורמים המוגדרים כיעדים, תוך שימוש באמצעי שליטה מוסווים למניעת חשיפת הפעילות העוינת.

אתגר אבטחה במיליון דולר חשף ליקויי אבטחה בליבת לינוקס

יוזמה חדשה תחת הכותרת Sandbox Challenge, שהציעה פרסים כספיים בסך מיליון דולר, הובילה לחשיפת סדרה של ליקויי אבטחה בליבת מערכת ההפעלה לינוקס. במסגרת המחקר, השתמשו החוקרים בכלי בינה מלאכותית כדי לסרוק ולזהות חולשות, מה שהוביל להצפת חברת Vercel בדיווחי אבטחה רבים. העומס הרב שנוצר אילץ את החברה לשנות את אופן הטיפול שלה בדיווחים ולהטמיע תהליכי אוטומציה למיון וסיווג של פרצות אבטחה. האירוע מדגיש את המורכבות הגוברת בניהול מחקרי אבטחה רחבי היקף המשלבים טכנולוגיות בינה מלאכותית, ואת הצורך של חברות להתאים את מערכי תגובת האבטחה שלהן לעידן של דיווחים מואצים.