שיא של כל הזמנים במתקפות כופר: 6,825 קורבנות מתחילת שנת 2026

נתונים חדשים חושפים מגמת עלייה חדה בפעילות קבוצות הכופר מתחילת שנת 2026, כאשר עד כה פורסמו באתרי ההדלפות של הקבוצות 6,825 קורבנות. מדובר בעלייה של 33% בהשוואה לתקופה המקבילה אשתקד, וזינוק של כ-80% בהשוואה לשנת 2024. חודש אוגוסט האחרון סימן שיא היסטורי בפני עצמו עם 1,168 קורבנות חדשים שפורסמו במהלך חודש אחד בלבד. הנתונים מצביעים על הסלמה משמעותית בהיקף הפעילות של ארגוני הפשיעה המקוונת ובהיקף הארגונים שנפגעו מתקיפות מסוג זה במהלך החודשים האחרונים ברחבי העולם.

ניצול פעיל של פרצת אבטחה קריטית ב-JFrog Artifactory

חוקרי אבטחה מדווחים על ניצול פעיל של פרצת אבטחה מסוג עקיפת אימות במוצר JFrog Artifactory, המזוהה תחת המזהה CVE-2026-82329. הפגיעות, שהוגדרה כקריטית, החלה להיות מנוצלת בשטח ימים ספורים בלבד לאחר פרסומה הפומבי. ניצול הפרצה מאפשר לתוקפים לעקוף את מנגנוני האימות של המערכת, ובכך עלול להוביל לגישה לא מורשית למשאבים רגישים המאוחסנים ב-Artifactory. ארגונים המשתמשים בפתרון זה נקראים לבחון את רמת החשיפה שלהם ולבצע את העדכונים הנדרשים במהירות כדי למנוע חדירות אפשריות לרשתות הארגוניות שלהם בעקבות ניצול החולשה.

ניצול הזרקת פרומפט (Prompt Injection) להעברת כספים מסוכן בינה מלאכותית

חוקרי אבטחה דיווחו על מקרה שבו הותקף סוכן בינה מלאכותית בשם Bankrbot באמצעות טכניקת הזרקת פרומפט. תוקף שלח קוד מורס לכלי ה-AI Grok, אשר לאחר פענוחו הופרש כהוראה לגיטימית עבור סוכן ה-AI הפיננסי Bankrbot, מה שהוביל להעברת אסימוני קריפטו בשווי מוערך של כ-150 עד 200 אלף דולר. המקרה ממחיש את הסיכון הטמון בשרשראות סוכני AI, שבהן העדר בקרות הרשאה ובדיקת המקור של הוראות פנימיות בין סוכנים עלול לאפשר למתקפות טקסט להפוך לפעולות פיננסיות מזיקות בעולם האמיתי ללא צורך בפריצה טכנית למערכות או בסיס נתונים.

חמישה אזרחי ונצואלה הודו בביצוע מתקפות ג'קפוט על כספומטים בארה"ב

חמישה אזרחי ונצואלה הודו בבית משפט פדרלי בארצות הברית במעורבותם בסדרת מתקפות ג'קפוט נגד כספומטים. הנאשמים הודו כי השתמשו בתוכנה זדונית מיוחדת שנועדה להשתלט על מנגנוני המכשירים ולגרום להם להוציא את כל המזומנים המאוחסנים בהם באופן לא מורשה. מדובר בהליך משפטי משמעותי נגד כנופיה שביצעה פעילות פלילית המנצלת נקודות תורפה טכנולוגיות במערכות פיננסיות. המתקפות המכונות ג'קפוט הפכו בשנים האחרונות לאיום גובר על מפעילות כספומטים ברחבי העולם, כאשר התוקפים פועלים בדרכים מתוחכמות כדי להשיג גישה פיזית או לוגית למחשבי המכשירים לשם גניבת כספים בהיקפים נרחבים.

פריצת ענק בחברת טכנולוגיות הבריאות Aesto Health: 9.5 מיליון רשומות נחשפו

חברת טכנולוגיות הבריאות Aesto Health דיווחה על אירוע אבטחת מידע חמור שהוביל לחשיפת פרטיהם האישיים והרפואיים של כ-9.5 מיליון בני אדם. על פי הדיווחים, התוקפים הצליחו להשיג גישה לתשתית ה-AWS של החברה וגנבו מידע רגיש המאוחסן במערכותיה. האירוע מדגיש את האיומים המשמעותיים על מגזר הבריאות ואת החשיבות של אבטחת סביבות ענן בארגונים המטפלים במידע רפואי רגיש. החברה פועלת כעת לחקירת נסיבות הפריצה ולצמצום הנזקים שנגרמו כתוצאה מחשיפת המידע האישי של המטופלים והמשתמשים במערכותיה.

ארגון המחקר METR מדווח על גניבת מפתח API וניצול קרדיטים לבינה מלאכותית בשווי כ-600 אלף דולר

ארגון המחקר ללא מטרות רווח METR, המתמחה בהערכת מודלי בינה מלאכותית מתקדמים, חשף כי ספג לאחרונה שני אירועי אבטחה משמעותיים שבהם הצליחו גורמים עוינים להשיג גישה לא מורשית למערכותיו. על פי דיווחי הארגון, התוקפים הצליחו לגנוב מפתח API ששימש את החברה, דבר שהוביל לניצול לרעה של קרדיטים לשימוש בשירותי בינה מלאכותית בשווי מוערך של כ-600,000 דולר. למרות החדירה למערכות, ב-METR הדגישו כי על פי ממצאי החקירה הראשונית לא נגנב מידע רגיש מהארגון. האירוע ממחיש את הסיכונים הגוברים סביב ניהול מאובטח של מפתחות גישה לשירותי ענן ו-AI בקרב גופי מחקר וטכנולוגיה.

חברת WatchGuard פרסמה עדכוני אבטחה קריטיים למערכת ההפעלה Fireware

חברת WatchGuard הוציאה עדכוני אבטחה לתיקון שלוש פרצות אבטחה קריטיות שהתגלו בתהליך ה-iked במערכת ההפעלה Fireware. על פי הדיווחים, הפרצות עלולות לאפשר לתוקפים שאינם מורשים להריץ פקודות מרחוק ללא צורך באימות מוקדם. בשל חומרת הממצאים ופוטנציאל הניצול שלהם לביצוע פעולות זדוניות על גבי התקני הרשת, החברה ממליצה למשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע חשיפה לסיכונים ביטחוניים פוטנציאליים. מדובר בטיפול בפרצות המוגדרות ברמת סיכון גבוהה, ומומלץ לכל הארגונים העושים שימוש בפתרונות החברה לבצע את העדכון הנדרש באופן מיידי.

קבוצת התקיפה UAC-0099 משתמשת בטכניקת GuardBreaker לשיבוש כלי בינה מלאכותית

חוקרי אבטחה מחברת ESET חשפו טכניקה חדשה בשם GuardBreaker, בה עושה שימוש קבוצת התקיפה UAC-0099 המזוהה עם רוסיה. במסגרת תקיפה כנגד מטרה באוקראינה, הזריעו התוקפים הנחיות המדמות תוכן בנושא נשק גרעיני לתוך נוזקה, וזאת במטרה להפעיל את מנגנוני הבטיחות של מודלי שפה גדולים ולשבש את היכולת של כלים מבוססי בינה מלאכותית לבצע ניתוח נתונים תקין. פעילות זו מדגישה את המגמה המתפתחת של שימוש במתקפות הזרקת הנחיות כדי להטות את תוצאות הניתוח של כלי בינה מלאכותית המשמשים לצרכי מודיעין וניתוח טכני, ובכך ליצור הפרעה מכוונת בתהליכי קבלת החלטות המבוססים על טכנולוגיות אלו.

ניצול פעיל של פגיעויות Zero-day בתוכנת PaperCut למטרות גניבת נתונים

חוקרי אבטחה מדווחים כי שתי פגיעויות אבטחה בתוכנת ניהול ההדפסה PaperCut NG ו-MF, אשר תוקנו בשבוע שעבר לאחר ששימשו כ-Zero-day, נמצאות כעת תחת ניצול פעיל במתקפות המיועדות לגניבת נתונים מארגונים. הפגיעויות, שאפשרו לתוקפים לעקוף מנגנוני אימות ולבצע קוד מרחוק, מהוות כעת יעד לניסיונות חדירה מוגברים בעקבות פרסום המידע על התיקון. מומחים קוראים למנהלי מערכות המשתמשים בפתרונות אלו לעדכן את התוכנה לגרסה העדכנית ביותר בהקדם האפשרי, כדי לצמצם את סיכוני החשיפה למידע רגיש ולאפשר הגנה נאותה על סביבת העבודה הארגונית מפני המשך הפעילות הזדונית המדווחת בשטח.

מתקפת סייבר משבשת את פעילות הפצת הספרים של חברת Hachette באוסטרליה

חברת ההוצאה לאור האוסטרלית Hachette מתמודדת עם שיבושים נרחבים בפעילותה בעקבות מתקפת סייבר שפגעה בחברת הבת שלה, Alliance Distribution, הנחשבת לאחת ממפיצות הספרים המרכזיות במדינה. האירוע הוביל לעיכובים משמעותיים באספקת מלאי לחנויות, כאשר חלק מההזמנות מטופלות באופן ידני. סופרים מדווחים על פגיעה במכירות ובאירועי השקה מתוכננים. נכון לעכשיו, מאמצי השחזור של מערכות המחשוב נמשכים ולא נקבע מועד לחזרה לשגרה מלאה. אף שטרם פורסמה הודעה רשמית על זהות התוקפים או אופי התקיפה המדויק, ההערכות מצביעות על אפשרות למתקפת כופר, אם כי אף גורם לא נטל אחריות לאירוע עד לרגע זה.

ניצול פעיל של פרצות קריטיות ב-Langflow וב-Ruby on Rails לביצוע קוד מרחוק

חוקרי חברת VulnCheck מדווחים על זיהוי ניסיונות ניצול פעילים נגד שתי פרצות אבטחה קריטיות במוצרי Langflow ו-Ruby on Rails. הפרצה הראשונה, המזוהה כ-CVE-2026-0768, מדורגת בציון חומרה 9.8 ומאפשרת לתוקפים להריץ קוד פייתון שרירותי בהרשאות root עקב כשל באימות קלט של המשתמש. במקביל, זוהתה פעילות עוינת נוספת המנצלת את פרצת CVE-2026-66066 במטרה לבצע סריקות אחר אישורי הזדהות ולתחזק ערוצי תקשורת עם שרתי שליטה ובקרה. מומחי אבטחה מזהירים כי מדובר במגמה מדאיגה של ניצול פגיעויות שפורסמו לאחרונה לצורך השגת דריסת רגל ראשונית ברשתות הארגון והמשך תקיפה.

קבוצת התקיפה BREEZE COMET תוקפת מוסדות פיננסיים וטכנולוגיים בברזיל

חוקרי גוגל חשפו את פעילותה של קבוצת התקיפה הפיננסית BREEZE COMET, המנהלת קמפיין ממוקד נגד מוסדות פיננסיים, חברות קמעונאות וספקי תוכנה בברזיל. התוקפים משתמשים במגוון שיטות, החל מפישינג קולי והנדסה חברתית ועד לניצול אתרי ממשל שנפרצו להפצת נוזקות כגון XWORM. הארגון עושה שימוש בכלי תקיפה מותאמים אישית כמו COBALTSPIN למעבר רוחבי ברשתות, וכן ב-LIGHTPAINT ו-MILDFROST ליצירת דלתות אחוריות עמידות. המטרה הסופית היא השגת הרשאות לביצוע העברות בנקאיות לא מורשות במערכות תשלומים כמו Pix. החוקרים מציינים כי הקבוצה מרחיבה את תשתית התקיפה שלה למדינות נוספות באמריקה הלטינית ובאפריקה, תוך שימוש בבינה מלאכותית יוצרת לפיתוח כלי תקיפה.