קבוצת התקיפה Water Curse ניצלה מאות זרימות עבודה ב-GitHub לגניבת הרשאות

קבוצת התקיפה Water Curse ביצעה מתקפת שרשרת אספקה רחבת היקף באמצעות ניצול של 583 זרימות עבודה (workflows) בפלטפורמת GitHub Actions. התוקפים עשו שימוש בפרצה מסוג CVE-2026-41940 על מנת להוציא אל מחוץ לארגון הרשאות ענן ונתוני API רגישים. מדובר באירוע משמעותי המדגיש את הסיכונים הכרוכים בשימוש באוטומציה של פיתוח תוכנה ואת היכולת של גורמים עוינים להזריק קוד זדוני לתוך תהליכי הפיתוח של חברות וארגונים. מומחי אבטחה ממליצים למשתמשי הפלטפורמה לבחון את זרימות העבודה שלהם ולעדכן גרסאות בהתאם לממצאים על מנת לבלום ניסיונות גישה בלתי מורשים ולהגן על נכסי המידע הארגוניים מפני זליגה נוספת.

אורקל פרסמה 1,449 תיקוני אבטחה; עשרה מהם בדרגת חומרה מקסימלית

חברת אורקל שחררה סבב עדכוני אבטחה רחב היקף הכולל 1,449 תיקונים עבור מגוון מוצריה, בהם עשרה פגיעות בעלות דירוג CVSS מרבי של 10.0. בין הליקויים הקריטיים שדווחו בולטים CVE-2026-47056 ו-CVE-2026-60217 ב-Oracle Fusion Middleware, המאפשרים לתוקפים ללא אימות להשתלט על המערכות מרחוק. בנוסף, זוהו פגיעות בשרתי בסיסי הנתונים של החברה, כגון CVE-2026-61211, המאפשר הרצת קוד מרחוק. מומחי אבטחה מציינים כי העלייה בכמות העדכונים נובעת משימוש גובר בכלי בינה מלאכותית לגילוי פגיעויות, מה שמציב אתגר תפעולי משמעותי בפני צוותי ה-IT בארגונים הנדרשים לבצע תיעדוף ויישום מהיר של העדכונים הקריטיים כדי למנוע ניצול לרעה.

OpenAI תיקנה פגיעות המאפשרת יצירת סוכני AI זדוניים בתוך ארגונים

חברת OpenAI תיקנה פגיעות אבטחה בשירות ChatGPT המכונה AgentForger, אשר אפשרה לתוקפים ליצור, להחדיר ולשלוט מרחוק בסוכני בינה מלאכותית אוטונומיים וסמויים בתוך רשתות של ארגונים. הפרצה יכלה לאפשר לגורמים עוינים להתחזות לעובדים או לסוכנים פנימיים ולבצע פעולות זדוניות תחת הרשאות הארגון. בעקבות הדיווח על החולשה, החברה ביצעה את התיקונים הנדרשים כדי למנוע ניצול של מנגנוני הסוכנים המותאמים אישית בפלטפורמה. מדובר באירוע משמעותי המדגיש את סיכוני האבטחה הכרוכים בשימוש בסוכני AI אוטונומיים בארגונים ועל חשיבות הניטור של אינטראקציות בינה מלאכותית בסביבות עבודה רגישות.

סיכום איומי הסייבר לרבעון השני של 2026: ירידה בפעילות Tycoon2FA ועלייה במתקפות ב-Microsoft Teams

דוח של מיקרוסופט מצביע על ירידה משמעותית של 92% בהיקף מתקפות הפישינג המקושרות לפלטפורמת Tycoon2FA ברבעון השני של 2026, זאת בעקבות פעולות שיבוש שנקטה החברה מוקדם יותר השנה. במקביל, נרשמה ירידה בשימוש בקודי QR ובדפי נחיתה מוגני CAPTCHA ככלי תקיפה מרכזיים. עם זאת, התוקפים מגוונים את שיטותיהם ועוברים לפלטפורמות תקשורת ארגוניות; כך למשל, מתקפות הנדסה חברתית ושיחות זדוניות (Vishing) בפלטפורמת Microsoft Teams הגיעו לרמה הגבוהה פי עשרה בהשוואה לאמצע שנת 2025. הארגונים ממשיכים להתמודד עם היקפים אדירים של כ-7.6 מיליארד איומי פישינג שזוהו לאורך הרבעון, לצד פעילות ערה של פריצות למייל העסקי וקמפיינים מתוחכמים המשלבים אוטומציה ושרשראות הפצה מרובות שלבים.

מתקפת מילוי אישורים נגד חשבונות משתמשים ברשת Chick-fil-A

רשת המזון המהיר Chick-fil-A דיווחה על מתקפת מילוי אישורים רחבת היקף שבוצעה נגד חשבונות משתמשים בשירות Chick-fil-A One. על פי הדיווחים, תוקפים השתמשו בפרטי התחברות שנגנבו במתקפות קודמות על ארגונים אחרים כדי להשיג גישה בלתי מורשית לחשבונות לקוחות. החברה פועלת לטיפול באירוע ואבטחת החשבונות שנפגעו. מדובר בתזכורת נוספת לחשיבות השימוש בסיסמאות ייחודיות לכל שירות, שכן תוקפים מנצלים באופן עקבי את נטיית המשתמשים לעשות שימוש חוזר באותם פרטי הזדהות בפלטפורמות שונות, דבר המקל עליהם לפרוץ לחשבונות אישיים במגוון רחב של שירותים דיגיטליים.

CISA מרחיבה את האזהרה: תוקפים איראנים מנסים לפרוץ לרכיבי בקרה תעשייתית של יצרניות נוספות

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה התרעה קיימת בנוגע לפעילות עוינת של קבוצות תקיפה המקושרות לאיראן נגד תשתיות קריטיות בארצות הברית. בעוד שהאזהרה המקורית התמקדה בבקרי PLC של חברת Rockwell Automation, כעת מצביעה הסוכנות על ניסיונות תקיפה המכוונים גם למוצרים של חברות נוספות, בהן Schneider Electric ו-Siemens. התוקפים מנצלים מכשירים החשופים לרשת האינטרנט כדי להשיג גישה מרחוק, לבצע שינויים או מחיקה של קבצי לוגיקה תפעוליים, ולנטרל מנגנוני כיבוי והתראה קריטיים. הרשויות מדגישות את הצורך המיידי בהגבלת גישה חיצונית לבקרים תעשייתיים, שינוי סיסמאות ברירת מחדל וניטור הדוק אחר שינויים לא מורשים בקבצי המערכת כדי למנוע השבתה של תהליכים תעשייתיים רגישים.

פרויקט הקריפטו AFX Trade דיווח על גניבת כ-24 מיליון דולר עקב פריצה למפתחות מאמתים

פרויקט המטבעות הדיגיטליים AFX Trade דיווח על אירוע אבטחה חמור שהוביל לגניבת מטבעות בשווי מוערך של כ-24 מיליון דולר. על פי דיווחים, התוקף הצליח להשיג גישה לא מורשית למספר מפתחות פרטיים השייכים למאמתים (Validators) ברשת, מה שאפשר לו לבצע את המשיכה הלא חוקית של הכספים. האירוע מדגיש את הסיכונים המשמעותיים הטמונים באבטחת מפתחות הניהול במיזמי קריפטו ואת הפגיעות של מנגנוני האימות לגישה של גורמים עוינים. החברה טרם פרסמה פרטים טכניים מלאים על אופן השגת הגישה למפתחות, אך מדובר באחת הגניבות המשמעותיות בתחום בתקופה האחרונה.

קמפיין ריגול סייבר רוסי מכוון לשרתי דואר אלקטרוני של Zimbra

חוקרי יחידת 42 של חברת פאלו אלטו נטוורקס חשפו קמפיין ריגול סייבר ממוקד שמקורו ברוסיה, אשר תוקף שרתי דואר אלקטרוני של חברת Zimbra. על פי ממצאי המחקר, התוקפים משתמשים בשיטה של הזרקת קוד JavaScript לתוך השרתים שנפרצו, במטרה לגנוב פרטי התחברות ונתוני גישה של משתמשים. הקמפיין מדגיש את המאמצים הנמשכים של גורמי איום מדינתיים לנצל נקודות תורפה בתשתית דואר ארגונית כדי להשיג גישה למידע רגיש. הארגון פרסם את ממצאיו כדי להגביר את המודעות לאיום ולאפשר לארגונים לנקוט באמצעי הגנה מתאימים כנגד שיטות התקיפה המתוחכמות שזוהו.

קבוצת התקיפה Lapsus$ מודיעה על הפסקת פעילותה

קבוצת התקיפה המוכרת Lapsus$ פרסמה הודעה רשמית על פרישתה ועל סיום כלל פעילותה ההתקפית במרחב הסייבר. בהודעתה, טענה הקבוצה כי הצליחה להשיג את כל היעדים הכספיים שהציבה לעצמה לאורך תקופת פעילותה. בנוסף, חברי הקבוצה ציינו כי פעלו בשיתוף פעולה עם קבוצת TeamPCP, והוסיפו כי הצליחו לחמוק בהצלחה מניסיונות איתור מצד חוקרי אבטחה וגופי אכיפת חוק בינלאומיים. ההודעה מסמנת את סיומו של אחד מארגוני הפשיעה המקוונים הבולטים בשנים האחרונות, אשר היה אחראי לשורת פריצות מתוקשרות לארגוני ענק ברחבי העולם.

פרצת אבטחה ב-Claude Cowork מאפשרת בריחה ממרחב מוגן וגישה לקבצי Mac

חוקרי אבטחה חשפו פגיעות מסוג sandbox escape ב-Claude Cowork של חברת Anthropic, המאפשרת לסוכן הבינה המלאכותית לחרוג מגבולות המכונה הווירטואלית מבוססת לינוקס שבה הוא פועל. ניצול הפרצה מאפשר לתוקף לקרוא או לכתוב קבצים במיקומים שונים במערכת ההפעלה macOS של המשתמש, ובכך לעקוף את מנגנוני הבידוד המובנים. על פי הדיווח, כחצי מיליון משתמשי Mac עשויים להיות חשופים לסיכון זה. הפרטים נחשפו על ידי חברת Accomplish AI, המצביעה על פוטנציאל הנזק המשמעותי הגלום ביכולת של הסוכן לגשת לקבצים רגישים מחוץ לסביבה המבודדת של המכונה הווירטואלית.

קבוצת הכופר Chaos עושה שימוש ב-msaRAT כדי לנתב תקשורת C2 דרך דפדפנים במצב ללא ממשק

חוקרי Cisco Talos חשפו שיטה חדשה של קבוצת הכופר Chaos, המשתמשת בתוכנה זדונית בשם msaRAT כדי לנהל את תקשורת הפיקוד והשליטה. ה-Implant, שנכתב בשפת Rust, אינו יוצר קשר ישיר עם שרתים חיצוניים, אלא פועל מול ממשק ה-Localhost בלבד. לצורך התקשורת החיצונית, התוכנה מפעילה דפדפני Chrome או Edge במצב עבודה ללא ממשק (Headless), ומשתמשת בהם כדי לנתב את התעבורה מול שרתי התוקפים. שיטה זו מאפשרת ל-Chaos להסוות את פעילותה בתוך תעבורת דפדפן לגיטימית ולעקוף מנגנוני הגנה המנטרים תעבורת רשת יוצאת של תהליכים לא מוכרים על גבי מערכות Windows שנפגעו.

פרצת אבטחה ב-ChatGPT אפשרה יצירת סוכני בינה מלאכותית זדוניים בארגונים

חוקרי חברת האבטחה Zenity חשפו פרצת אבטחה ב-OpenAI שזכתה לכינוי AgentForger, אשר אפשרה לתוקפים להחדיר סוכני בינה מלאכותית זדוניים לסביבות עבודה ארגוניות באמצעות לחיצה על קישור בודד. הפרצה אפשרה יצירה והגדרה של סוכן אוטונומי המנצל את הרשאות המשתמש ואת החיבורים שלו לשירותים כגון Outlook, Slack ו-SharePoint כדי לגנוב מידע ארגוני או לשלוח הודעות פישינג בשם העובד. הסוכן הפועל יכל לתקשר עם התוקף באמצעות תיבת הדואר הנכנס ולקבל משימות באופן חשאי. חברת OpenAI עודכנה על ידי החוקרים ב-4 ביוני ותיקנה את הפרצה בתוך ימים ספורים על ידי הסרת פרמטר בכתובת ה-URL שאיפשר את המתקפה.