פרצה ברשתות Wi-Fi ציבוריות משמשת לגניבת אישורי גישה לחשבונות Microsoft 365

קבוצת תקיפה מנצלת נקודות גישה פרוצות לרשתות Wi-Fi ציבוריות כדי לבצע מתקפות ממוקדות נגד עובדים בארגונים. על פי דיווח של חברת SecurityWeek, התוקפים משתמשים במכשירי ה-Wi-Fi שנפגעו כדי להפנות משתמשים תמימים ולגנוב את אישורי ההתחברות שלהם לחשבונות Microsoft 365. מדובר בשיטת פעולה שמנצלת את השימוש של עובדים נודדים ברשתות אלחוטיות ציבוריות ולא מאובטחות, במטרה להשיג גישה למשאבים ארגוניים רגישים. מומחי אבטחה ממליצים לעובדים לנקוט משנה זהירות בעת התחברות לרשתות ציבוריות ולהשתמש בפתרונות VPN מאובטחים כדי למנוע חשיפת פרטי הזדהות מול גורמים עוינים.

מערך הסייבר הלאומי מזהיר: עלייה בניסיונות תקיפה באמצעות כופרת LockBit נגד ארגונים בישראל

מערך הסייבר הלאומי פרסם התרעה על עלייה בפעילות של גורמי איום המזוהים עם כופרת LockBit המכוונת נגד ארגונים בישראל. על פי הדיווח, התוקפים מנצלים פרצות אבטחה, סיסמאות שנגנבו ומתקפות פישינג כדי לחדור לרשתות הארגוניות, לגנוב מידע ולהצפין קבצים. במערך הסייבר מדגישים כי תשלום כופר אינו ערובה לשחזור המידע, וקוראים לארגונים לנקוט בצעדי הגנה מיידיים הכוללים הפעלת אימות דו-שלבי, עדכון מערכות הפעלה ותוכנות, והגבלת גישה מרחוק באמצעות פתרונות מאובטחים. במקרה של חשד לפגיעה, יש לנתק את המערכות מהרשת באופן מיידי ולדווח למוקד 119 כדי לצמצם את היקף הנזק.

מחקר: כלי בינה מלאכותית מגבירים את היעילות של מתקפות כופרה

מחקר חדש של חברת פרופפוינט מעלה כי כלי בינה מלאכותית הפכו לגורם משמעותי בייעול מתקפות כופרה, כאשר כ-65% מהארגונים שנפגעו דיווחו על עלייה ביעילות התקיפות בעזרת טכנולוגיה זו. הכלים משמשים את התוקפים ליצירת מיילי פישינג משכנעים, בניית מתקפות התחזות וביצוע קמפיינים לגניבת אישורים, תוך הצגת התקיפה כחלק מתקשורת עסקית לגיטימית. על פי החוקרים, השימוש ב-AI סייע לתוקפים לעקוף בקרות אבטחה קיימות, שכן המיילים והקבצים הזדוניים נראים כעת אמינים יותר ללא שגיאות ניסוח או סממנים חשודים שאפיינו תקיפות בעבר. הארגונים המותקפים ציינו כי הגורם המכריע להצלחת החדירה היה האינטראקציה האנושית והקושי של מערכות ההגנה לזהות את הפעילות הזדונית המתוחכמת.

סריקות פעילות אחר נקודת הקצה heapdump ביישומי Java Spring Boot

מרכז SANS Internet Storm מדווח על זיהוי סריקות פעילות המכוונות לנקודת הקצה /actuator/heapdump ביישומי Java Spring Boot, לעיתים תחת הנתיב /admin-api/actuator/heapdump. נקודת קצה זו, המיועדת לאיסוף מידע לניפוי שגיאות, עלולה לחשוף זיכרון ליבה הכולל סודות ארגוניים כגון מפתחות API וסיסמאות מסדי נתונים. התוקפים מנצלים לעיתים הגדרות ברירת מחדל של שמות משתמש וסיסמאות, כגון admin:admin, כדי לקבל גישה למידע הרגיש. מומלץ למנהלי מערכות לוודא הגדרות הרשאה הדוקות דרך Spring Security ולהגביל את הגישה לנקודות ניהול רגישות כדי למנוע חשיפת נתוני זיכרון של היישום לגורמים בלתי מורשים.

פריצת נתונים בחברת DentaQuest חושפת מידע רגיש של למעלה מ-23 מיליון בני אדם

חברת DentaQuest דיווחה על אירוע אבטחת מידע חמור שהתרחש במהלך חודש מאי 2026, במסגרתו הצליחו גורמים עוינים לחדור לרשת המחשוב של הארגון. על פי הדיווחים, במסגרת הפריצה נגנב מידע אישי ורפואי רגיש הנוגע לבריאות השן של למעלה מ-23 מיליון בני אדם. האירוע ממחיש את האיומים הנמשכים על מגזר הבריאות ואת הסיכונים הכרוכים בדליפת נתוני עתק של מטופלים. נכון לעכשיו, החברה בוחנת את היקף הדליפה המלא ואת ההשלכות הפוטנציאליות על האנשים שפרטיהם האישיים הושגו על ידי התוקפים במהלך התקרית.

תקיפת סייבר נגד פרויקט הקריפטו Balance Coin של 42DAO הובילה לגניבת כמיליון דולר

תוקף אלמוני ניצל חולשת אבטחה בפרויקט הקריפטו Balance Coin, המופעל על ידי ארגון 42DAO, והצליח לגנוב מטבעות דיגיטליים בשווי מוערך של כמיליון דולר. בעקבות ניצול החולשה ופריצת האבטחה, נרשמה צניחה חדה של 99 אחוזים בערכו של המטבע הדיגיטלי המדובר. במקביל לאירוע הביטחוני והכלכלי, הודיע הפרויקט על השבתה של חלק משירותיו לציבור המשתמשים. מדובר באירוע נוסף המדגיש את הסיכונים הביטחוניים המשמעותיים במרחב האקו-סיסטם של המטבעות המבוזרים ואת הפגיעות של פרויקטים פיננסיים מסוג זה לניצול חולשות קוד ותקיפות סייבר ממוקדות.

קבוצת תקיפה המקושרת למזרח אסיה תוקפת מוסדות ממשל במזרח התיכון באמצעות נוזקות חדשות

חוקרי אבטחה מחברת Zscaler ThreatLabz זיהו לאחרונה קמפיין תקיפה סייבר מתוחכם המכוון נגד מוסדות ממשל במזרח התיכון. על פי הממצאים, הקבוצה המאחורי המתקפה, המקושרת למזרח אסיה, עושה שימוש באפליקציית טלגרם כפלטפורמה לתקשורת מול שרת השליטה והבקרה שלה. במסגרת המערכה, התוקפים הפיצו משפחות נוזקות חדשות ולא מוכרות שזכו לשמות TELESHIM, MIXEDKEY ו-BINDCLOAK. גילוי זה מדגיש את המגמה המתמשכת של גורמי איום המנצלים פלטפורמות תקשורת לגיטימיות כדי להסוות את פעילותם הזדונית ולבצע חדירות ממוקדות למערכות רגישות בארגונים ממשלתיים ברחבי האזור.

GitHub מוסיפה מנגנון השהיה של שלושה ימים ל-Dependabot למניעת הטמעת חבילות זדוניות

פלטפורמת GitHub הודיעה על הטמעת מנגנון הגנה חדש בכלי ה-Dependabot, המאפשר להמתין לפחות שלושה ימים מרגע פרסום גרסה חדשה של חבילת תוכנה ועד לפתיחת בקשת משיכה (Pull Request) אוטומטית. מטרת העדכון היא להפחית את הסיכוי להטמעה בשוגג של חבילות זדוניות במאגרי קוד, שלעיתים מופצות על ידי תוקפים זמן קצר לאחר פרסום עדכון מקורי. משתמשי GitHub יוכלו להגדיר ולשנות את תקופת ההמתנה באופן עצמאי דרך קובץ התצורה dependabot.yml, ובכך להתאים את רמת האבטחה הנדרשת לדרישות הספציפיות של הפרויקט שלהם. צעד זה מצטרף למאמצי החברה לצמצם את סיכוני שרשרת האספקה של התוכנה.

מערך הסייבר הלאומי מזהיר מפני הודעות פישינג המנצלות כלים לגישה מרחוק

מערך הסייבר הלאומי פרסם התרעה לציבור בעקבות דיווחים רבים על הודעות דואר אלקטרוני חשודות הנחזות להיות חשבוניות לגיטימיות. מניתוח המערך עולה כי הקישור המצורף להודעות מוביל להורדת כלי הגישה מרחוק ScreenConnect, המשמש במקרה זה גורמים עוינים לביצוע תקיפה וקבלת גישה למחשב המותקן. המערך מדגיש כי אין ללחוץ על קישורים או להוריד קבצים ממקורות לא מוכרים ואין לאשר התקנה של תוכנות גישה מרחוק ללא תיאום מראש. במידה ומתעורר חשד לפגיעה, הציבור נקרא לפנות למוקד 119 של מערך הסייבר הלאומי לקבלת סיוע ודיווח על האירוע.

גוגל משיקה טקסונומיה חדשה לסיווג קבוצות תקיפת סייבר

חברת גוגל הכריזה על שיטת סיווג חדשה לזיהוי קבוצות תקיפת סייבר, זאת במסגרת פעילות Google Threat Intelligence Group המאחדת את יכולות גוגל ומנדיאנט. המערכת החדשה מבוססת על מבנה של שתי מילים, כאשר הראשונה היא שם ייחודי והשנייה מסווגת את מוטיבציית הקבוצה או מקורה הגיאוגרפי, כגון CASTLE לאיומים מסין, NEPTUNE מצפון קוריאה ו-RELIC מרוסיה. מהלך זה מגיע לאחר שיוזמות קודמות לתקינה תעשייתית רחבה של שמות קבוצות תקיפה לא צלחו באופן מלא. גוגל מציינת כי השיטה נועדה לפשט את פעולות ההגנה ולאפשר מיפוי נוח יותר מול מערכות מודיעין סייבר אחרות בתעשייה.

מתקפת סייבר השביתה מערכות ברשת בתי החולים AnMed בארצות הברית

רשת המרכזים הרפואיים האמריקאית AnMed דיווחה על מתקפת סייבר שהובילה להשבתת מערכות מחשוב, שירותי אינטרנט וקווי טלפון ברשת. בעקבות האירוע, נסגרו חלק מהמרפאות ושירותי הדימות בארגון, בעוד חדרי המיון ממשיכים לפעול תחת מגבלות, וחלק מהמטופלים מופנים לקבלת טיפול במוסדות רפואיים אחרים. נכון לעת זו, הארגון לא פרסם פרטים אודות היקף הגניבה של מידע רפואי או אישי, וטרם התקבלה אחריות מצד קבוצת תקיפה כלשהי על ביצוע המתקפה. צוותי הארגון פועלים לטיפול באירוע ולהשבת המערכות לפעילות תקינה בהקדם האפשרי.

חברת המשלוחים OnTrac מדווחת על דליפת מידע אישי לאחר פריצה לרשת הארגונית

חברת המשלוחים OnTrac דיווחה ללקוחותיה על אירוע אבטחת מידע שבו תוקפים חדרו לרשת הארגונית של החברה במהלך חודש מרץ 2026. על פי הדיווח, התוקפים הצליחו להשיג גישה לקבצים המכילים מידע אישי של לקוחות. החברה מסרה כי פעלה מול הגורמים המעורבים כדי להבטיח שהמידע שנגנב במהלך התקיפה לא יופץ ברבים, צעד המעיד על מעורבות של כופר בפרשה. האירוע מדגיש את האיומים המתמשכים על חברות לוגיסטיקה ושילוח, המחזיקות במאגרי מידע רגישים של לקוחות, ומצטרף לשורה של אירועי סייבר המדווחים כנגד ארגונים מסוג זה בתקופה האחרונה.