דיווחים על פגיעויות במתגי Siemens ROX II וקמפיין ריגול ב-Zimbra

דוח חדש של SecurityWeek חושף שורה של איומי סייבר משמעותיים, הכוללים פגיעויות במתגי התקשורת התעשייתיים Siemens ROX II וקמפיין ריגול מקוון המיוחס לשחקני איום רוסיים המכוון לשירותי הדואר האלקטרוני Zimbra. בנוסף, מדווח על ניסיון סחיטה באמצעות תוכנת כופר נגד חברת הרכבות Stadler Rail. חשיפות אלו מצטרפות לפרסומים על תוכנת זדונית חדשה מבוססת בינה מלאכותית בשם Dolphin X, פריצות למכשירי הגנה נגד גניבת רכבים, ומציאת כ-400 פגיעויות אבטחה בליבת מערכת ההפעלה לינוקס. הארגונים המעורבים וצוותי האבטחה נדרשים לבחון את השפעת ממצאים אלו על תשתיותיהם ולפעול לתיקון החולשות הקריטיות בהקדם האפשרי.

חשיפת פגיעות Certighost: משתמשים בעלי הרשאות נמוכות יכולים להתחזות ל-Domain Controller

חוקרי אבטחה בשם H0j3n ו-Aniq Fakhrul פרסמו ב-24 ביולי קוד ניצול עבור פגיעות המכונה Certighost, המאפשרת למשתמשים בעלי הרשאות נמוכות בסביבת Active Directory להנפיק תעודה דיגיטלית של בקר דומיין ולהזדהות כמכונה זו. מכיוון שחשבונות בקר דומיין מחזיקים בהרשאות שכפול ספריות, הניצול מאפשר לתוקפים להשיג אישורי Kerberos ולבצע התקפת DCSync לצורך שליפת סוד ה-krbtgt. פרסום זה מדגיש סיכון משמעותי לארגונים המשתמשים בשירותי אימות מבוססי תעודות בתוך רשת ה-Active Directory, שכן השגת הגישה מאפשרת לתוקפים פוטנציאליים להשיג שליטה נרחבת על כלל המערכת הארגונית.

חוקרים מזהירים מפני מתקפות Slopsquatting ו-HalluSquatting המנצלות סוכני בינה מלאכותית

חוקרי אבטחה מזהירים מפני דפוס תקיפה מתוחכם המנצל את האמון של סוכני תכנות מבוססי בינה מלאכותית בשמות חבילות, מאגרים או דומיינים דמיוניים. מתקפות אלו, המוכרות בשמות Slopsquatting, Phantom Squatting ו-HalluSquatting, מתבססות על יצירת תוכן שגוי על ידי הבינה המלאכותית, מה שמוביל את הסוכנים למשוך קוד זדוני לתוך שרשרת האספקה של הפיתוח. על פי הדיווח, הסכנה טמונה בנטייה של הכלים הללו להסתמך על מידע שגוי המיוצר על ידי המודלים. כדי להתמודד עם האיום, מומלץ לארגונים ליישם תהליכי אימות מוקדם של חבילות ולנהל את התלויות בתוכנה בצורה מבוקרת ומאובטחת, במטרה למנוע כניסת קוד עוין לסביבת העבודה לפני השלמת שלבי הפיתוח.

פריצת אבטחה ברשת Chick-fil-A: פרטי חשבונות של למעלה מ-13 אלף לקוחות נחשפו

רשת המזון המהיר Chick-fil-A אישרה כי נפלה קורבן למתקפת מילוי אישורי גישה (Credential Stuffing), שהתרחשה בין ה-17 ל-19 ביוני. במסגרת המתקפה, גורמים עוינים הצליחו לקבל גישה למידע של יותר מ-13,000 לקוחות, אשר השתמשו באתר האינטרנט ובאפליקציה לנייד של הרשת. הנתונים שנחשפו כוללים, בין היתר, שמות, כתובות אימייל, היסטוריית הזמנות, ארבע ספרות אחרונות של כרטיסי אשראי ומספרי טלפון, וכן יתרות בחשבונות צבורים של המשתמשים. החברה פעלה לחסימת החשבונות שנפגעו ועדכנה את הלקוחות הרלוונטיים בדבר הפריצה, תוך דרישה לאיפוס סיסמאות כדי למנוע גישה לא מורשית נוספת למערכותיה.

חוקרי אבטחה חשפו פרצות במימוש ה-Passkey של מיקרוסופט

לקראת כנס Black Hat USA, חוקרי אבטחה דיווחו על גילוי פרצות בדרך שבה מיקרוסופט מטפלת במפתחות גישה מסוג Passkey. על פי הממצאים, הפגיעויות במימוש עלולות לאפשר לתוקפים לבצע התחזות למשתמשים בעלי הרשאות גבוהות, תוך שימוש בשיטות תקיפה מסורתיות שנותרו רלוונטיות גם עבור טכנולוגיות אימות מודרניות. הפרסום מדגיש כי למרות המעבר לשיטות אימות ללא סיסמה, ליקויים באופן ההטמעה של פתרונות אלו עלולים להותיר ארגונים ומשתמשים חשופים לסיכונים משמעותיים של השתלטות על חשבונות וגישה למידע רגיש, דבר המחייב בחינה מעמיקה של אופן יישום התקנים הללו בסביבות ייצור בארגונים.

אפליקציית התפילה הרשמית של הוותיקן דלפה פרטים אישיים של מעל 700 אלף משתמשים

חשיפת אבטחה משמעותית באפליקציית התפילה הרשמית של הוותיקן הובילה לדליפת מידע אישי של למעלה מ-700 אלף משתמשים ברחבי העולם. על פי דיווח של Dark Reading, נקודת קצה של ממשק תכנות יישומים (API) שאינה מאובטחת כראוי אפשרה גישה חופשית למידע רגיש, הכולל שמות מלאים, כתובות דוא

יורופול הסירה אלפי כתובות אינטרנט של רשת הקיצונים The Com

סוכנות אכיפת החוק האירופית יורופול הודיעה על השלמת מבצע ממושך לסיכול פעילות מקוונת של רשת הקיצונים האלימה המכונה The Com. במסגרת הפעילות, זוהו והוסרו 4,340 כתובות אינטרנט ששימשו את חברי הרשת להפצת תכנים ולקידום פעילותם הבלתי חוקית. הרשת, המוגדרת כקבוצה אנרכיסטית ואלימה, השתמשה בפלטפורמות דיגיטליות שונות כדי להפיץ אידיאולוגיה קיצונית ורעיונות מסוכנים. המבצע נועד לצמצם את הנוכחות המקוונת של הארגון ולפגוע בתשתית התקשורת ששימשה את חבריו לפעילותם. גורמי אכיפת החוק הדגישו כי מדובר במהלך משמעותי במאבק נגד הפצת תוכן אלים ברשת והפחתת יכולת ההשפעה של רשתות קיצוניות מסוג זה על המרחב הציבורי הדיגיטלי.

קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM

קבוצת הכופר הידועה Clop מנהלת קמפיין תקיפה המנצל חולשת אבטחה קריטית המזוהה כ-CVE-2026-12569 במערכות Windchill ו-FlexPLM. על פי הדיווחים, החולשה מאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) ללא צורך בהזדהות מוקדמת מול המערכות הפגיעות. מדובר בפרצת אבטחה חמורה המנוצלת על ידי הקבוצה לצורך השגת דריסת רגל בארגונים וסחיטת כספי כופר. המשתמשים במערכות אלו נדרשים לפעול בהתאם להנחיות האבטחה העדכניות ולבדוק האם הם חשופים לניצול הפעיל, זאת במטרה למנוע חדירה לרשת הארגונית והצפנת נתונים רגישים על ידי גורמי פשיעת הסייבר.

תוקף מציע למכירה גישה לרשת של חברה ישראלית בעלת שווי של כ-13 מיליון דולר

גורם עוין מציע למכירה בפורומים מקוונים גישה לרשת המחשוב של חברה ישראלית, המוערכת בשווי של כ-13 מיליון דולר. על פי הפרסום, מדובר בגישה מבוססת תשתית של חברת פורטינט (Fortinet). התוקף מציע את הגישה למכירה תמורת סכום שנע בין 1,500 ל-3,000 דולר. מדובר באירוע אבטחה משמעותי המעיד על חדירה פוטנציאלית לרשת הארגונית, שכן חשיפת פרטי גישה מסוג זה עלולה להוביל למימוש מתקפות המשך, לרבות חדירה למערכות מידע רגישות, גניבת נתונים או הצפנת קבצים במסגרת מתקפת כופרה. נכון לעת זו, זהות החברה לא נחשפה באופן רשמי במסגרת הדיווח.

ממשל טראמפ יחסום אשרות כניסה לארה"ב למעורבים בפעילות סייבר עבריינית

מזכיר המדינה האמריקאי, מרקו רוביו, הכריז על מדיניות חדשה במסגרתה תמנע ארצות הברית מתן אשרות כניסה לאזרחים זרים המעורבים בפעילות סייבר עבריינית, בדגש על הונאות השקעה וסחיטה מינית ברשת. המהלך מסתמך על סעיף 212(a)(3)(C) בחוק ההגירה והאזרחות האמריקאי ועשוי לחול גם על בני משפחה קרובים של המעורבים. הממשל מציין כי הצעד נועד להילחם בעלייה בהיקף ההונאות המקוונות, אשר גרמו ב-2024 לנזקים של מעל 10 מיליארד דולרים לאזרחים אמריקאים. המדיניות מצטרפת למאמצים רחבים יותר של הרשויות בארה"ב, הכוללים סנקציות, הליכים פליליים ושיתופי פעולה בינלאומיים לפירוק רשתות פשיעה מאורגנות הפועלות במרחב הדיגיטלי.

פרצת AgentForger ב-ChatGPT אפשרה פריסת סוכני בינה מלאכותית זדוניים

חוקרי אבטחה מחברת Zenity Labs חשפו פגיעות קריטית ב-ChatGPT Workspace Agents, שזכתה לשם AgentForger. הפרצה אפשרה לתוקפים להשתמש בקישורי פישינג מתוחכמים כדי ליצור, לאשר ולפרוס באופן סמוי סוכני בינה מלאכותית אוטונומיים בתוך סביבות עבודה ארגוניות של קורבנות. באמצעות ניצול הפגיעות, גורמים עוינים היו יכולים לחדור לארגון ללא ידיעת המשתמשים. חברת OpenAI עדכנה כי הבעיה טופלה באופן מלא ב-8 ביוני, לאחר שהתגלתה ודווחה על ידי צוות המחקר. המקרה מדגיש את סיכוני האבטחה הגלומים בשימוש בסוכני בינה מלאכותית אוטונומיים בסביבות ארגוניות ומדגים כיצד פלטפורמות אלו עלולות להפוך ליעד עבור קמפיינים של תקיפה ממוקדת.

פרצות במנוע החיפוש Bing אפשרו הרצת פקודות מרחוק ברמת הרשאות גבוהה

חברת מיקרוסופט פרסמה עדכוני אבטחה לתיקון שתי פרצות קריטיות במערכת עיבוד התמונות של מנוע החיפוש Bing, שזוהו תחת המזהים CVE-2026-32194 וסימנים נוספים. מחקר שבוצע על ידי חברת XBOW העלה כי העלאת קבצי SVG זדוניים אפשרה לתוקפים להריץ פקודות כמשתמש מורשה ברמת SYSTEM בשרתי Windows וברמת root בשרתי Linux המהווים חלק מתשתית העיבוד של החברה. הפרצות, שנמצאו ברובד עיבוד התמונות ולא בשרת בודד, העמידו בסיכון את יציבות המערכת ואבטחת המידע שלה. מיקרוסופט טיפלה בפרצות לאחר שהוכח כי ניתן לנצל אותן להרצת פקודות מרחוק על התשתית הארגונית של שירותי החיפוש.