חבילות Packagist זדוניות מפיצות תוכנות ריגול המכוונות למכשירי אייפון

חוקרי אבטחה זיהו 13 חבילות Composer זדוניות בפלטפורמת Packagist, אשר נועדו להזריק קוד JavaScript לאתרי סטרימינג של סרטים וקומיקס הפופולריים בווייטנאם. הקוד הזדוני, המוזרק למבקרים באתרים אלו, מבצע פעולות של הונאת פרסומות והפניות לאתרי הימורים, ובמקביל מתניע תהליך להפצת תוכנת ריגול המיועדת למכשירי iOS שאינם מעודכנים בגרסאות אבטחה. מטרת הקמפיין היא גניבת נתונים רגישים, לרבות מחרוזות אבטחה של ארנקים דיגיטליים למטבעות קריפטוגרפיים. מדובר בשרשרת אספקה מאובטחת המנוצלת כדי להגיע למשתמשי קצה דרך אתרים לגיטימיים לכאורה, מה שמדגיש את הסכנות הטמונות בהטמעת ספריות קוד ממקורות לא מאומתים בפרויקטי פיתוח אתרים.

קמפיין ClickFix מנצל את רשת Polygon כדי להסוות שרתי שליטה ובקרה

חוקרי אבטחה חשפו קמפיין תקיפה מתוחכם בשם ClickFix, אשר הצליח לפגוע ב-31 ארגונים שונים תוך שימוש בטכניקת EtherHiding. התוקפים מנצלים את הבלוקצ'יין של Polygon כספר כתובות דינמי, המאפשר להם לעדכן את שרתי השליטה והבקרה (C2) שלהם בזמן אמת ולהקשות על זיהוי הפעילות הזדונית. השימוש בתשתית הבלוקצ'יין מאפשר למפעילי הקמפיין לשמור על עמידות גבוהה של התשתיות שלהם ולחמוק מניסיונות חסימה מסורתיים. מדובר בשיטה מתקדמת המדגישה את האבולוציה בדרכי הפעולה של גורמי איום, המשלבים פלטפורמות לגיטימיות של טכנולוגיית מבוזרת כדי להסוות תקשורת זדונית מול יעדי התקיפה שלהם.

חולשת אבטחה בספריית Hugging Face Transformers מאפשרת כתיבת קבצים זדוניים לדיסק המקומי

צוות ה-CERT/CC פרסם התרעה אודות פגיעות המזוהה כ-CVE-2026-80047 בספריית Hugging Face Transformers בגרסאות 4.49.0 עד 5.8.1. הפגיעות מאפשרת לקוד פייתון חיצוני להיכתב לתיקיית המטמון המקומית של המשתמש ללא קבלת אישור מוקדם, זאת בשל כשל בתהליך אימות הסכמת המשתמש לפני משיכת המודול המרוחק. למרות שהרצת הקוד בפועל חסומה, עצם כתיבת הקבצים לדיסק עלולה לאפשר ניצול עתידי של המידע המאוחסן במערכות המשתמשים. נכון לעכשיו לא קיים עדכון אבטחה רשמי, וההמלצה למשתמשים היא להימנע משימוש בפונקציית load_custom_generate עם מאגרים לא מהימנים ולבצע ניקוי תקופתי של תיקיית המטמון בנתיב המקומי.

קבוצת האקרים איראנית משתמשת במבחני תכנות מזויפים להפצת נוזקות רב-פלטפורמיות

קבוצת התקיפה האיראנית המכונה Nimbus Manticore עושה שימוש בטקטיקה של התחזות למגייסים במטרה להטעות מפתחים ולהוביל אותם להוריד נוזקות מסוג סוס טרויאני לגישה מרחוק (RAT). על פי מחקר של חברת אבטחת המידע Kaspersky, התוקפים מפיצים כלי תקיפה חדשים שפותחו בשפות Node.js ו-JavaScript, המיועדים לפעול בסביבות עבודה מגוונות כולל מערכות הפעלה מסוג לינוקס ו-macOS. מדובר בהתפתחות משמעותית ביכולות הטכניות של הקבוצה המשתמשת בתירוץ של מבחני תכנות כדי לחדור למערכות היעד, ובכך מרחיבה את טווח הפעולה שלה לעבר מפתחי תוכנה וארגונים טכנולוגיים שונים.

כ-22,000 שרתי Microsoft Exchange חשופים לפריצה עקב פגיעות קריטית

דוח חדש מצביע על כך שקרוב ל-22,000 שרתי Microsoft Exchange המחוברים לרשת האינטרנט עדיין לא עודכנו ונותרו חשופים לפגיעות אבטחה חמורה מסוג עקיפת אימות. הפרצה מאפשרת לתוקפים להשתלט באופן מלא על תיבות דואר אלקטרוני של משתמשים בארגונים שלא יישמו את עדכוני האבטחה הרלוונטיים. מדובר בסיכון משמעותי לביטחון המידע הארגוני, שכן היעדר התיקון משאיר את השרתים פגיעים לניצול לרעה מצד גורמים עוינים. מומחי אבטחה מדגישים את החשיבות הקריטית בהתקנת עדכוני התוכנה של מיקרוסופט בהקדם האפשרי כדי למנוע חדירה למערכות אלו וממליצים למנהלי מערכות לבדוק את הגרסאות המותקנות בארגונם באופן מיידי.

חוקרי Forescout מדגימים: שימוש בבינה מלאכותית להסבת פרצת אבטחה בבקרים מתוכנתים

חוקרי חברת Forescout ערכו ניסוי טכנולוגי שבחן את היכולת להשתמש במודל הבינה המלאכותית Claude כדי להסב קוד ניצול מרחוק בין דגמי בקרים לוגיים מתוכנתים של חברת WAGO. במסגרת המחקר, הצליחו החוקרים לבצע את ההתאמות הטכניות הנדרשות למימוש קוד הפעלה מרחוק תוך שעות ספורות ובעלות נמוכה של מאות דולרים בלבד. הניסוי מדגיש את הפוטנציאל של כלים מבוססי בינה מלאכותית להוריד את רף הכניסה לתוקפים המבקשים לפתח איומים מורכבים על מערכות בקרה תעשייתיות, ובכך מקצר משמעותית את הזמן והמשאבים הדרושים לפיתוח או התאמה של קוד זדוני המיועד לניצול חולשות ברכיבי תשתית קריטיים.

חברת המכשור הרפואי Novocure מדווחת על אירוע סייבר ודליפת מידע

חברת Novocure, המפתחת ומשווקת מכשור רפואי, דיווחה לבורסה בארצות הברית על אירוע סייבר במסגרתו זוהתה גישה לא מורשית למערכות המחשוב של הארגון. על פי הודעת החברה, האירוע התרחש באמצע חודש אוגוסט, ובדיקה מעמיקה העלתה כי תוקפים הצליחו להגיע למידע אישי השייך למטופלים ולאנשי צוות. החברה הדגישה כי התקיפה לא השפיעה על תקינות המכשירים הרפואיים שלה ולא פגעה בהמשכיות הפעילות השוטפת של הארגון. נכון לעכשיו, החברה פועלת לניהול האירוע וממשיכה בבדיקות הנדרשות בנושא.

חטיפת BGP ממושכת הובילה להפצת תוכנה זדונית ללקוחות Softaculous ו-Virtualizor

חברת Softaculous דיווחה על אירוע חטיפת ניתוב BGP שנמשך 33 שעות ופגע בתעבורת הרשת של מוצרי החברה, כולל Virtualizor. התוקפים השתמשו בחטיפה כדי להציג תעודות TLS תקפות ולנתב עדכוני תוכנה לשרתים זדוניים, מה שאפשר הפצת קוד עוין למספר התקנות. החברה מאשרת כי לקוחות הורידו עדכון Virtualizor נגוע, מאחר ומנגנון העדכון לא כלל אימות חתימה דיגיטלית. לקוחות החברה מתבקשים לאפס סיסמאות, לבדוק את השרתים לאיתור סימני פריצה כגון קבצי systemd חשודים, ולבצע רוטציה למפתחות גישה. החקירה נמשכת בניסיון להבין את היקף הפגיעה המלא, כאשר בשלב זה ההערכה מדברת על מספר מצומצם של שרתים שנפגעו באופן ישיר מהעדכון הזדוני.

ניצול פעיל של פגיעויות RCE ב-Langflow וב-Ruby on Rails

חוקרי סייבר מדווחים על עלייה משמעותית בניסיונות תקיפה המנצלים פגיעויות מסוג RCE ביישומים המבוססים על Langflow ו-Ruby on Rails. על פי הנתונים, זוהו 12 פגיעויות שונות שזכו לניצול פעיל, כאשר היקף המתקפות המוצלחות מוערך ביותר מ-15,000 אירועים ברחבי העולם. התוקפים משתמשים בפגיעויות אלו כדי להשיג שליטה מרחוק על תשתיות מבוססות רכיבים אלו, מה שמציב סיכון משמעותי לארגונים המשתמשים בטכנולוגיות אלו בסביבת הייצור שלהם. מומחי אבטחה ממליצים למנהלי מערכות לבחון את עדכוני האבטחה הזמינים ולבצע הקשחה של רכיבי התשתית החשופים כדי למנוע חדירה לא מורשית למערכות הארגוניות.

שיטת ClickFix: הטכניקה המובילה של תוקפים להשגת גישה ראשונית לארגונים

על פי ניתוח של חברת מיקרוסופט, טכניקה המכונה ClickFix הפכה לשיטת התקיפה הנפוצה ביותר להשגת גישה ראשונית לארגונים במהלך השנה האחרונה. המתקפה משתמשת בהנדסה חברתית מתוחכמת, במסגרתה דפי אינטרנט מזויפים מבקשים מהמשתמש לאמת כי אינו רובוט, תוך העתקת פקודות זדוניות ללוח הגזירים שלו. לאחר מכן, התוקפים מדריכים את הקורבן להפעיל את הטרמינל ולהדביק את הפקודה, מה שמאפשר להם להשתלט על המערכת. שיטה זו מדגישה את המעבר של תוקפים לשימוש בטכניקות עקביות וניתנות לשחזור במקום בשיטות מורכבות יותר, תוך ניצול נטייתם של משתמשים לפעול לפי הוראות טכניות הנראות לגיטימיות בזמן אמת.

קבוצת כופרה טוענת כי ביצעה מתקפת סייבר וגניבת מידע מחברת Nutex Health

חברת Nutex Health עדכנה את הרשות לניירות ערך בארצות הברית (SEC) בדבר אירוע אבטחת מידע שבו גורמים עוינים השיגו גישה למערכותיה. על פי הדיווחים, המתקפה הובילה לחשיפת מידע רגיש הכולל פרטים של מטופלים, עובדים וספקים, לצד מידע פיננסי ועסקי של הארגון. קבוצת כופרה לקחה אחריות על האירוע וטענה כי הצליחה לגנוב נתונים מתוך רשתות החברה. כעת נבחן היקף המידע שנחשף וההשפעות ארוכות הטווח של הפריצה על המעורבים, כאשר החברה פועלת לניהול האירוע מול הרשויות הרלוונטיות בהתאם לנהלי הדיווח המקובלים.

קמפיין סייבר איראני פגע בלמעלה מ-100 מתקני מים ברחבי ארה"ב

קמפיין מתקפות סייבר נרחב המיוחס לקבוצת CyberAv3ngers המקושרת לאיראן, פגע ביותר מ-100 מתקני תשתית מים ברחבי ארצות הברית. התוקפים ניצלו בקרים לוגיים מתוכנתים (PLCs) חשופים לאינטרנט כדי להשיג גישה מרחוק, לשנות סיסמאות ולשבש את פעילות מערכות הבקרה. על פי הערכות מומחים בסוכנות CISA ובמרכז לאבטחת האינטרנט (CIS), המתקפות נועדו בעיקר ליצירת פאניקה וחשש ציבורי ולא היו מתוחכמות מבחינה טכנית. בעקבות האירועים, הונחו מפעילי תשתיות קריטיות לבצע מיפוי נכסים, להסיר גישה מיותרת לרשת, להטמיע אימות רב-שלבי ולחזק את בקרות האבטחה ברכיבי ה-OT שלהם למניעת פריצות עתידיות.