מחקר חדש: רוב מודלי ה-AI מתקשים בזיהוי נוזקות המיועדות לחבלה במתקנים גרעיניים

חברת SentinelOne פרסמה מדד חדש לבחינת יכולותיהם של מודלי בינה מלאכותית מתקדמים בניתוח וחשיפה של נוזקות מורכבות. המדד, המבוסס על אירוע סייבר תיאורטי המדמה חבלה במתקן גרעיני בהשראת מקרה Fast16, נועד לבחון את רמת המיומנות של המודלים בביצוע חקירות סייבר טכניות ומעמיקות. תוצאות המחקר מצביעות על כך שרוב מודלי השפה הגדולים מתקשים להתמודד עם המשימה ולשמור על דיוק לאורך שלבי החקירה השונים, מה שמעלה סימני שאלה לגבי השימוש בכלים אלו בתהליכי הגנת סייבר קריטיים הדורשים הבנה מעמיקה של קוד זדוני מתוחכם וניתוח התנהגותי של איומים.

אזהרת גורמי מודיעין: קבוצת התקיפה LAUNDRY BEAR מנהלת קמפיין פישינג ממוקד

המרכז הלאומי לאבטחת סייבר בבריטניה (NCSC), בשיתוף עם שותפים בינלאומיים, פרסם אזהרה רשמית מפני קמפיין סייבר חדש המיוחס לקבוצת האיום המוכרת בשם LAUNDRY BEAR, המזוהה עם גורמים ממלכתיים ברוסיה. על פי הדיווח, הקבוצה מנהלת מתקפות פישינג ממוקדות המשתמשות בטכניקות מסוג zero-click נגד ארגונים מערביים. הרשויות מדגישות כי מדובר בפעילות זדונית משמעותית וממליצות לארגונים ברחבי העולם לעיין בפרטי ההנחיות המקצועיות שפורסמו כדי להתגונן מפני ניסיונות תקיפה אלו ולצמצם את סיכוני החשיפה לאיומים מתקדמים המבוצעים על ידי גורמים מדינתיים.

יצרנית הרכבות השוויצרית Stadler סירבה לדרישת כופר בסך 12.3 מיליון דולר

חברת הרכבות השוויצרית Stadler Rail הודיעה כי סירבה לדרישת כופר בגובה 12.3 מיליון דולר מצד קבוצת הכופרה Everest. התקיפה בוצעה דרך פלטפורמת החלפת נתונים של ספק חיצוני, תוך שימוש בפרטי התחברות גנובים. לפי הצהרת החברה, מערכות ה-IT הפנימיות שלה לא נפגעו, ולא נגנב מידע אישי או נתונים רגישים בעלי השפעה ביטחונית, אלא רק מידע טכני של ספק. למרות הסירוב לשלם, החברה טרם הופיעה באתר ההדלפות של קבוצת התקיפה, מהלך שנחשב חריג לדפוס הפעולה המוכר של קבוצת Everest, הפעילה מאז 2020 ומבצעת מתקפות סחיטה כפולות נגד ארגונים גלובליים.

קבוצת האקרים איראנית מנצלת את Outlook לביצוע ריגול סייבר בישראל

חוקרי חברת קספרסקי חשפו כי קבוצת התקיפה האיראנית OilRig, הידועה גם כ-APT34, מנהלת מסע ריגול סייבר מתמשך נגד ארגונים בישראל במסגרת פרויקט המכונה CAV3RN. התוקפים משתמשים בטכניקה מתוחכמת המנצלת את Microsoft Graph API כדי להחביא פקודות בתוך אירועי לוח שנה ב-Outlook, המתוזמנים לשנת 2050 כדי להישאר מוסתרים מהמשתמש. במידה וגישה זו נחסמת, הנוזקה משתמשת בשאילתות DNS רגילות כאמצעי גיבוי להעברת פרטי התחברות. התשתית שנפרצה משמשת לפעילות ריגול הכוללת איסוף קבצים, גישה למסדי נתונים וסריקת רשתות, תוך שימוש בכלים לגיטימיים כדי לחמוק ממערכות אבטחה.

פגיעות קריטית ב-Linux: חולשת RefluXFS מאפשרת השגת הרשאות Root

חוקרי אבטחה חשפו פגיעות מסוג race condition בליבת ה-Linux, המוכרת בשם RefluXFS ומתועדת תחת המזהה CVE-2026-64600. מדובר בחולשה בת תשע שנים במערכת הקבצים XFS, המאפשרת לתוקפים מקומיים לבצע דריסת קבצים מוגנים במערכת ההפעלה. ניצול מוצלח של פרצה זו עשוי לאפשר למשתמשים בעלי גישה מקומית להעלות את רמת ההרשאות שלהם ולהשיג שליטה מלאה כמשתמשי Root על המערכת המותקפת. מומחי אבטחה ממליצים לבדוק את הגרסאות המותקנות וליישם את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול אפשרי של הפגיעות, שכן מדובר בכשל ותיק המהווה סיכון משמעותי ליציבות ולאבטחת השרתים והמערכות המבוססות על ליבת לינוקס.

פרצת אבטחה חמורה בליבת לינוקס מאפשרת לתוקפים מקומיים לקבל הרשאות Root

חוקרי אבטחה חשפו פגיעות מסוג Race Condition במערכת הקבצים XFS של ליבת הלינוקס, אשר קיבלה את המזהה CVE-2026-64600. הפרצה, שקיימת בתוכנה מזה כתשע שנים וזכתה לכינוי RefluXFS, מאפשרת לתוקפים בעלי גישה מקומית למערכת לדרוס קבצים מוגנים ולבצע הסלמת הרשאות עד לרמת Root. מדובר בסיכון משמעותי עבור סביבות לינוקס המשתמשות ב-XFS, שכן ניצול הפגיעות עשוי להעניק לתוקף שליטה מלאה על המערכת המותקנת. מומחים ממליצים למנהלי מערכות לעקוב אחר עדכוני ההפצות הרלוונטיים וליישם את התיקונים המיועדים לחסימת פוטנציאל הניצול של חולשה זו.

תוקפים מנצלים את GitHub Actions כדי לפגוע בשרתי cPanel ו-WHM

חוקרי אבטחה חשפו קמפיין רחב היקף המנצל מאגרי GitHub שנפרצו לצורך הקמת תשתית תקיפה מבוזרת המכוונת לשרתי cPanel ו-WHM. הפעילות הזדונית התבצעה באמצעות עשרה חבילות PHP פיתוח ב-Packagist, אשר היו משויכות למפתח ה-DevOps הלגיטימי dinushchathurya. החדירה התרחשה במהלך הימים ה-12 וה-13 ביולי, כאשר התוקפים ניצלו את פלטפורמת GitHub Actions כדי להפיץ קוד זדוני המיועד להשגת גישה לא מורשית לממשקי ניהול האתרים הללו. החוקרים מצביעים על חומרת האירוע בשל השימוש בתשתיות לגיטימיות לצורך הפצת נוזקות והפעלת קמפיינים ממוקדים נגד תשתיות שרתים נפוצות.

חברת Upbound Group חוותה פריצת נתונים שהובילה להונאה בהיקף של 13 מיליון דולרים

חברת Upbound Group דיווחה על אירוע אבטחת מידע שבו האקרים הצליחו להשיג גישה למסמכים ולמידע על לקוחות החברה. בעקבות הפריצה נוצלו הנתונים לביצוע חוזים פיקטיביים, פעילות שהסבה לחברה הפסדים כספיים המוערכים ב-13 מיליון דולרים. על פי הדיווח, המידע שנגנב אינו מוגדר כמידע רגיש, אך החברה פועלת לניהול האירוע והשלכותיו. אירוע זה מצטרף לשורת תקיפות סייבר שבהן מידע ארגוני מנוצל לרעה לצורך הונאות פיננסיות מתוחכמות, והוא מדגיש את החשיבות של אבטחת מסמכים פנימיים ומניעת דליפות נתונים שעלולות לשמש גורמים עוינים לביצוע פעולות מרמה נגד הארגון ולקוחותיו.

חברת Upbound Group חוותה דליפת מידע שהובילה להונאות חוזים בהיקף של 13 מיליון דולרים

חברת Upbound Group דיווחה על אירוע אבטחת מידע במסגרתו הצליחו גורמים עוינים להשיג גישה למסמכים שונים ומידע של לקוחות החברה. בעקבות הפריצה למערכות הארגון, נוצלו הנתונים שנגנבו לצורך ביצוע הונאות חוזים מורכבות, אשר הסבו לחברה הפסדים כספיים משמעותיים המוערכים ב-13 מיליון דולרים. על פי הפרסומים, המידע שהושג אינו מוגדר כרגיש, אך השימוש שנעשה בו מצביע על פעילות זדונית ממוקדת שהובילה לנזק כלכלי ניכר. החברה פועלת לבדיקת נסיבות האירוע ולהערכת השלכותיו, וזאת בהמשך לדיווחים על חדירה למאגרי המידע הארגוניים שאיפשרו את ביצוע ההונאות הללו מול צדדים שלישיים.

מחקר TrendAI: ניהול זהויות וגישה לענן הם גורמי הסיכון המרכזיים לארגונים ב-2026

מחקר סיכוני הסייבר של TrendAI לשנת 2026 מזהה את ניהול הזהויות והגישה לענן כנקודות התורפה המרכזיות של ארגונים מודרניים. על פי הממצאים, שבעה מתוך עשרת אירועי הסיכון המובילים קשורים לניהול זהויות, כגון חשבונות ללא אימות רב-שלבי ושימוש בחשבונות Microsoft Entra ID לא פעילים. במקביל, המחקר מצביע על עלייה דרמטית של 236% בפעילות קבוצות כופרה, כאשר קבוצת Qilin רשמה זינוק של 1,270% במספר הפריצות. החוקרים מדגישים כי הפער המרכזי אינו טכנולוגי אלא תפעולי, ומציינים כי תוקפים מצליחים לנצל חולשות אבטחה בתוך 39 ימים בממוצע מרגע פרסומן, דבר המדגיש את הצורך במעבר מניהול סיכונים תגובתי לניהול רציף ומבוסס מודיעין.

מחקר TrendAI: ניהול זהויות וגישה לענן הם גורמי הסיכון המרכזיים לארגונים ב-2026

מחקר סיכוני הסייבר של TrendAI לשנת 2026 מזהה את ניהול הזהויות והגישה ליישומי ענן כנקודות התורפה המרכזיות בארגונים מודרניים. שבעה מתוך עשרה אירועי סיכון מובילים נובעים מכשלים בניהול חשבונות משתמשים, לרבות גישה לא מאובטחת ל-Microsoft Entra ID והיעדר אימות רב-שלבי. במקביל, המחקר מצביע על עלייה דרמטית של 236% בפעילות קבוצות כופרה, כאשר קבוצת Qilin רשמה זינוק של 1,270% במספר הפריצות. החוקרים מדגישים כי הפער המרכזי בארגונים הוא תפעולי, כאשר תוקפים מנצלים חולשות אבטחה בתוך כ-39 ימים בממוצע, בעוד ארגונים רבים עדיין מנהלים סיכונים באופן תגובתי ולא רציף.

קבוצת הכופר Chaos מפיצה נוזקה חדשה בשם msaRAT המנצלת דפדפנים לתקשורת חשאית

חוקרי חברת Cisco Talos חשפו נוזקת גישה מרחוק (RAT) חדשה בשם msaRAT, המשמשת את קבוצת הכופר Chaos. הנוזקה מבוססת על שפת Rust ומשתמשת בסביבת ההרצה Asynchronous Tokio כדי לבצע פעולות מרובות. הייחודיות של msaRAT טמונה ביכולתה לעקוף את תקשורת הרשת הישירה באמצעות ניצול פרוטוקול Chrome DevTools להפעלת דפדפני כרום או אדג' במצב מוסתר. הנוזקה מבססת ערוץ פיקוד ושליטה (C2) נסתר על ידי שימוש בתשתית WebRTC ושרתי תיווך, ובכך מקשה על גילוי התעבורה הזדונית באמצעות כלי ניטור רשת מסורתיים. התוקפים משתמשים בנוזקה זו בשלבי התקיפה המוקדמים כדי להכין את הקרקע להפצת כופר בארגונים.