קבוצת הכופר Chaos מפיצה נוזקה חדשה בשם msaRAT המנצלת דפדפנים לתקשורת חשאית

חוקרי חברת Cisco Talos חשפו נוזקת גישה מרחוק (RAT) חדשה בשם msaRAT, המשמשת את קבוצת הכופר Chaos. הנוזקה מבוססת על שפת Rust ומשתמשת בסביבת ההרצה Asynchronous Tokio כדי לבצע פעולות מרובות. הייחודיות של msaRAT טמונה ביכולתה לעקוף את תקשורת הרשת הישירה באמצעות ניצול פרוטוקול Chrome DevTools להפעלת דפדפני כרום או אדג' במצב מוסתר. הנוזקה מבססת ערוץ פיקוד ושליטה (C2) נסתר על ידי שימוש בתשתית WebRTC ושרתי תיווך, ובכך מקשה על גילוי התעבורה הזדונית באמצעות כלי ניטור רשת מסורתיים. התוקפים משתמשים בנוזקה זו בשלבי התקיפה המוקדמים כדי להכין את הקרקע להפצת כופר בארגונים.

נוזקת msaRAT חדשה משתמשת בדפדפני Chrome ו-Edge להסתרת תעבורת תקשורת

קבוצת הכופר Chaos עושה שימוש בדלת אחורית חדשה המכונה msaRAT, המיועדת להסוות תקשורת מול שרת השליטה והבקרה של התוקפים. על פי הדיווחים, הנוזקה רותמת את דפדפני האינטרנט Chrome ו-Edge לצורך ניתוב התעבורה הזדונית, ובכך מקשה על גילוי הפעילות על ידי אמצעי אבטחה מסורתיים. מדובר בטכניקה מתוחכמת שנועדה להעניק לתוקפים שליטה ממושכת על המערכות הנגועות תוך התחמקות מזיהוי ברשת הארגונית. השימוש בשיטות ניתוב דרך דפדפנים נפוצים מדגיש את האבולוציה בדרכי הפעולה של קבוצות פשיעת סייבר, המחפשות דרכים יצירתיות לעקוף את מערכות ההגנה ולשמור על ערוצי תקשורת חסויים עבור הנוזקות שלהן.

כנופיית הכופר Chaos משתמשת בנוזקה חדשה בשם msaRAT המנצלת דפדפנים לתקשורת מול שרת השליטה

חוקרי אבטחה זיהו נוזקה חדשה מסוג דלת אחורית המכונה msaRAT, המשמשת את קבוצת הכופר Chaos לביצוע תקיפות. המאפיין הייחודי של הנוזקה הוא היכולת להסתיר את תעבורת התקשורת עם שרת השליטה והבקרה באמצעות ניתובה דרך דפדפני האינטרנט Google Chrome או Microsoft Edge המותקנים על המחשב הנגוע. טכניקה זו נועדה להקשות על זיהוי הפעילות החשודה על ידי מערכות אבטחה מסורתיות, שכן התעבורה נראית כפעילות לגיטימית של הדפדפן. השימוש בשיטה זו מדגיש את המאמצים של גורמי איום לשכלל את שיטות ההתחמקות שלהם ולהסוות את פעולותיהם ברשתות של ארגונים ומשתמשים פרטיים.

חברת Check Point מדווחת על ניצול פעיל של פגיעות Zero-Day במוצריה

חברת אבטחת המידע Check Point פרסמה התרעה על פגיעות מסוג Zero-Day המזוהה תחת המזהה CVE-2026-16232. על פי הדיווח, הפגיעות נמצאת בשימוש פעיל על ידי גורמים עוינים אשר מנצלים אותה נגד לקוחות בעלי הגדרות מערכת ספציפיות. מדובר באירוע אבטחה משמעותי הדורש תשומת לב מצד הארגונים המשתמשים במוצרי החברה, שכן ניצול הפרצה מאפשר תקיפה מוצלחת של תשתיות מחשוב בתצורה הנדונה. חברת Check Point פועלת לטיפול בנושא וממליצה למשתמשים לפעול בהתאם להנחיות הרשמיות שפורסמו על ידה כדי להגן על סביבת העבודה שלהם מפני ניסיונות תקיפה עתידיים המנצלים פרצה זו.

האקר פיתח פלטפורמת בדיקות חדירה אוטומטית המבוססת על עקיפת מנגנוני הבטיחות של מודלי AI

חוקרי חברת Cato Networks חשפו פעילות של שחקן איום המכונה Trim, אשר פיתח פלטפורמת בדיקות חדירה אוטומטית המשלבת יכולות בינה מלאכותית. התוקף הצליח לעקוף את מסנני הבטיחות של מודל Claude Opus באמצעות טכניקות הנדסת הנחיות ופריצת כלא (Jailbreaking), והשתמש בו לצורך הסלמת פגיעויות וניתוח תוצאות סריקה. הכלי, המכונה AI Pentest Checker, משלב מודלי AI שונים ליצירת תהליכי תקיפה רב-שלביים. ממצאי המחקר מצביעים על מגמה מדאיגה שבה תוקפים עושים שימוש בבינה מלאכותית לא רק ככלי עזר לכתיבה, אלא כשכבה תפעולית המייעלת ומאיצה את יכולות התקיפה הסייבר באופן אוטונומי.

צ'ק פוינט מתריעה על ניצול פעיל של פרצת Zero-day ב-SmartConsole

חברת אבטחת המידע הישראלית צ'ק פוינט פרסמה עדכון אבטחה קריטי לטיפול בפרצת Zero-day שהתגלתה בממשק הניהול הגרפי SmartConsole. על פי דיווחי החברה, הפגיעות נוצלה באופן פעיל על ידי גורמים עוינים במסגרת התקפות סייבר. החברה קוראת ללקוחותיה לעדכן באופן מיידי את גרסאות התוכנה שברשותם כדי למנוע חשיפה לניסיונות תקיפה המנצלים את נקודת התורפה. מדובר בפרצה משמעותית המשפיעה על ממשק הניהול של מוצרי החברה, ועל כן ארגונים המשתמשים בפתרונות אלו נדרשים לפעול בהתאם להנחיות הרשמיות שפורסמו על ידי צוותי האבטחה של צ'ק פוינט כדי להגן על תשתיותיהם מפני פריצות פוטנציאליות.

צ'ק פוינט מזהירה מפני פגיעות Zero-day ב-SmartConsole שנוצלה בהתקפות

חברת אבטחת המידע הישראלית צ'ק פוינט פרסמה התראה ועדכון אבטחה בעקבות זיהוי פגיעות מסוג Zero-day ב-SmartConsole, ממשק הניהול הגרפי של מוצרי החברה. על פי הדיווח, הפגיעות נוצלה באופן פעיל על ידי גורמים עוינים במסגרת התקפות סייבר. החברה קוראת ללקוחותיה ליישם את תיקון האבטחה שפורסם בהקדם האפשרי על מנת למנוע גישה לא מורשית למערכות הניהול. פרטים טכניים נוספים על אופי התקיפות והיקפן מצומצמים בשלב זה, אך החברה מדגישה את החשיבות הקריטית של עדכון הרכיב כדי להתגונן מפני ניסיונות ניצול עתידיים של הפרצה.

פרצת אבטחה קריטית בלינוקס מאפשרת למשתמשים מקומיים להשיג הרשאות Root

חוקרי חברת Qualys חשפו פגיעות אבטחה משמעותית המכונה RefluXFS ומתועדת תחת המזהה CVE-2026-64600, המשפיעה על מערכות קבצים מסוג XFS בלינוקס. הפרצה, הקיימת במערכות הפעלה מזה כעשור, מאפשרת למשתמשים ללא הרשאות מיוחדות לבצע פעולות כתיבה על קבצים השייכים למשתמש ה-Root, ובכך להשיג גישת ניהול מלאה וקבועה למערכת. הבעיה משפיעה על התקנות ברירת מחדל של Red Hat Enterprise Linux ונגזרותיה, לרבות Fedora Server ו-Amazon Linux. מדובר בפרצת מסוג Race Condition המהווה סיכון אבטחה מהותי לארגונים המשתמשים בהפצות לינוקס פופולריות אלו, ומחייבת עדכון מיידי של ליבת המערכת כדי למנוע ניצול לרעה של הפגיעות.

חולשת אבטחה וותיקה בלינוקס מאפשרת השגת הרשאות מנהל במערכות RHEL

חוקרי חברת Qualys חשפו פגיעות משמעותית במערכת הקבצים XFS של לינוקס, המעקב אחר הפגיעות מתבצע תחת המזהה CVE-2026-64600. הפגיעות, המכונה RefluXFS וקיימת מזה תשע שנים, מאפשרת למשתמש מקומי חסר הרשאות מיוחדות להחליף קבצים בבעלות מנהל המערכת ולהשיג הרשאות root. על פי הדיווח, המערכות הפגיעות כוללות בין היתר את Red Hat Enterprise Linux, Fedora Server ו-Amazon Linux בהגדרות ברירת המחדל שלהן. מדובר בסיכון אבטחה משמעותי המנצל תנאי מרוץ במערכת הקבצים כדי לאפשר הרצה של פעולות זדוניות וקבלת גישה מלאה למערכות ההפעלה המושפעות, מה שמחייב את מנהלי המערכות לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי.

סוס טרויאני בנקאי ממוצא ברזילאי מתפשט לעבר עסקים בפורטוגל

דיווח חדש של אתר Dark Reading חושף קמפיין פעיל של סוס טרויאני בנקאי שמקורו בברזיל, המכוון כעת לעבר עסקים בפורטוגל. על פי הנתונים, התוקפים מנצלים את השפה המשותפת בין המדינות כדי להקל על הונאות והפצת הקוד הזדוני בקרב ארגונים מקומיים. המערכות המושפעות מהוות יעד עבור האקרים ברזילאים, המזהים בפורטוגל קרקע פורייה לביצוע פעולות זדוניות בשל הדמיון הלשוני. מדובר באיום סייבר משמעותי וממוקד הדורש מהעסקים המקומיים לנקוט משנה זהירות ולעדכן את אמצעי ההגנה שלהם מפני תוכנות זדוניות פיננסיות המנסות לגנוב נתונים רגישים ופרטי גישה לחשבונות בנק.

מחקר אבטחה חושף כשלים חמורים בבתי חולים: חשיפה למידע רפואי רגיש וגישה פיזית לא מאובטחת

מחקר שנערך על ידי מומחה האבטחה דהויד שלוס מעלה דאגות משמעותיות בנוגע לרמת אבטחת המידע והגישה הפיזית בבתי חולים. שלוס הדגים כיצד הנדסה חברתית פשוטה אפשרה לו לקבל גישה לחדר רשומות מאובטח לאחר שהתחזה לעובד והשתמש במידע אישי על הצוות הרפואי. בנוסף, המחקר חשף כשלים טכנולוגיים קריטיים ברשתות של מוסדות רפואיים, כאשר מכשור רפואי כגון מכשירי MRI פעלו על אותה רשת Wi-Fi של אורחים ללא הצפנה. כשלים אלו אפשרו גישה למידע רפואי רגיש ופרטים מזהים של מטופלים, מה שמעיד על סדרי עדיפויות ארגוניים המציבים את זמינות המכשירים לפני אבטחת הנתונים.

סוס טרויאני בנקאי ממוצא ברזילאי מתפשט בימים אלו בפורטוגל

חוקרי אבטחה מדווחים על קמפיין תקיפה פעיל המכוון לעסקים בפורטוגל באמצעות סוס טרויאני בנקאי שמקורו בברזיל. על פי הממצאים, התוקפים מנצלים את השפה המשותפת בין המדינות כדי להגדיל את יעילות פעולות הדיוג והחדירה לרשתות ארגוניות. האיום הנוכחי מדגיש את סיכוני ההתפשטות של קבוצות פשיעה סייבר דרום אמריקאיות אל מעבר לגבולות המדינה, תוך התמקדות במוסדות פיננסיים ובארגונים עסקיים בפורטוגל. הרשויות וגורמי האבטחה ממליצים לארגונים באזור להגביר את רמת העירנות ולעדכן את מנגנוני ההגנה מפני קוד זדוני המיועד לגניבת פרטי גישה ומידע בנקאי רגיש.