צ'ק פוינט עדכנה פרצת אבטחה קריטית ב-SmartConsole שנוצלה באופן פעיל

חברת צ'ק פוינט פרסמה עדכוני אבטחה דחופים עבור מוצרי ניהול האבטחה שלה, Security Management ו-Multi-Domain Management, בעקבות זיהוי פגיעות קריטית שמספרה הסידורי CVE-2026-16232. הפרצה, המדורגת בציון חומרה 9.3, מאפשרת לעוקפי אימות בתהליך ההתחברות ל-SmartConsole, מה שמעניק לתוקפים גישת ניהול מלאה למערכות. על פי הדיווחים, הפרצה נוצלה באופן פעיל בשטח על ידי גורמים זדוניים. החברה ממליצה ללקוחותיה לעדכן באופן מיידי את גרסאות התוכנה שברשותם כדי למנוע חדירה לא מורשית לסביבות הניהול הארגוניות ולשמור על שלמות רשתות האבטחה המנוהלות באמצעות מוצרים אלו.

צ'ק פוינט עדכנה פגיעות קריטית במוצרי הניהול שלה המנוצלת באופן פעיל

חברת צ'ק פוינט פרסמה עדכוני אבטחה עבור מוצרי Security Management ו-Multi-Domain Management (MDSM) כדי לטפל במספר פגיעויות, ביניהן פרצה קריטית המנוצלת באופן פעיל בשטח. הפגיעות, המזוהה כ-CVE-2026-16232 ובעלת ציון חומרה של 9.3, מאפשרת עקיפת אימות בתהליך ההתחברות של SmartConsole. כשל זה מעניק לתוקפים פוטנציאליים גישה מלאה להרשאות מנהל במערכות שנפגעו. החברה קוראת למשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע ניצול של הפגיעות ולשמור על אבטחת רשתות הארגון מפני גישה בלתי מורשית לממשקי הניהול המרכזיים.

יצרנית הרכבות Stadler הותקפה על ידי קבוצת הכופר Everest

חברת הרכבות השווייצרית Stadler דיווחה כי סירבה לשלם דמי כופר בסך 12.3 מיליון דולר שנדרשו על ידי קבוצת התקיפה Everest. לפי הדיווח, הקבוצה נטלה אחריות למתקפה וטענה כי חדררה למערכת שבאמצעותה החברה מעבירה מידע לספקים. עם זאת, בהודעת החברה נמסר כי הפגיעה התרחשה במערכת חיצונית בלבד, וכי מערכות ה-IT הפנימיות של הארגון ופעילותו העסקית השוטפת לא נפגעו מהאירוע. ב-Stadler הבהירו כי החברה אינה מתכוונת לשלם כופר בשום נסיבות ואינה נתונה לסחיטה, תוך שמירה על רציפות תפקודית מלאה של תשתיותיה המרכזיות.

יצרנית הרכבות השווייצרית Stadler סירבה לשלם כופר לקבוצת התקיפה Everest

חברת הרכבות השווייצרית Stadler הודיעה כי היא מסרבת לשלם דמי כופר בסך 12.3 מיליון דולר שדרשה קבוצת התקיפה Everest. הקבוצה נטלה אחריות על פריצה למערכת חיצונית ששימשה את החברה להעברת מידע לספקים חיצוניים. על פי דיווחי Stadler, המתקפה לא השפיעה על מערכות ה-IT הפנימיות של החברה או על המשכיות הפעילות העסקית שלה. החברה הבהירה כי היא נוקטת במדיניות של אי-תשלום כופר תחת כל נסיבות שהן, וכי אין בכוונתה להיכנע לניסיונות סחיטה בעקבות האירוע שבו דלף מידע מהמערכת החיצונית שנפרצה.

חברת הקמעונאות Five Below דיווחה על דליפת מידע בעקבות מתקפת הנדסה חברתית

רשת הקמעונאות האמריקאית Five Below פרסמה דיווח רשמי לבורסה על אירוע של דליפת מידע. על פי הודעת החברה, תוקפים הצליחו להשיג גישה למחשב של אחד העובדים באמצעות שימוש בטכניקות של הנדסה חברתית, ודרכו לבצע גניבה של מידע מהארגון. החברה ציינה כי בשלב זה היקף וסוג המידע שנגנב טרם התבררו במלואם, אך הדגישה כי לאירוע אין השפעה מהותית על המשך הפעילות העסקית השוטפת שלה. גורמי אבטחת המידע בחברה החלו בבדיקת נסיבות המקרה כדי להעריך את החשיפה שנגרמה כתוצאה מהפריצה למחשב העובד.

חברת השירותים הפיננסיים Upbound Group דיווחה על דלף מידע שהוביל להונאות בהיקף של כ-13 מיליון דולר

חברת השירותים הפיננסיים האמריקאית Upbound Group דיווחה לרשות ניירות הערך בארצות הברית על אירוע של דלף מידע, במסגרתו השיגו גורמים לא מורשים גישה לפרטי לקוחות ולמסמכים רגישים. על פי הדיווח, המידע שנגנב נוצל על ידי התוקפים לביצוע רכישות מזויפות, מה שהוביל להפסדים כספיים המוערכים בכ-13 מיליון דולר. החברה ציינה כי חקירת נסיבות האירוע עדיין נמשכת, אך בשלב זה היא מעריכה כי לא מדובר באירוע בעל השפעה מהותית על פעילותה העסקית הכוללת.

אזהרה בארה"ב: האקרים איראנים תוקפים רכיבי בקרה תעשייתית של סימנס, שניידר ורוקוול

סוכנויות פדרליות בארצות הברית פרסמו התרעה רשמית ומעודכנת בנוגע לפעילות עוינת של האקרים איראנים הממוקדת במערכות בקרה תעשייתיות (ICS). על פי האזהרה, התוקפים מנצלים טכניקות ממוקדות כדי לפרוץ לבקרי לוגיקה מתוכנתים (PLC) מתוצרת חברות מובילות בתחום, בהן סימנס, שניידר אלקטריק ורוקוול אוטומציה. ההנחיה החדשה מספקת פרטים טכניים על שיטות הפעולה של התוקפים, במטרה לסייע לארגונים בתחומי התשתית והתעשייה לזהות חדירות, לחזק את ההגנה על הרכיבים הקריטיים המותקנים ברשתות שלהם ולצמצם את סיכוני החשיפה לאיומים אלו בזמן אמת.

מתקפת כופרה משבשת את פעילותה של רשת מזון קפוא יפנית

רשת מזון ולוגיסטיקה יפנית חוותה מתקפת כופרה שהובילה לשיבושים משמעותיים בשרשרת האספקה של מוצרי מזון קפואים. האירוע משפיע על אלפי לקוחות של החברה, ביניהם רשתות מזון מהיר גדולות דוגמת קנטאקי פרייד צ'יקן, אשר נאלצות להתמודד עם קשיים באספקת מוצרים. גורמי האכיפה והגופים הרלוונטיים בוחנים את היקף הפגיעה במערכות המחשוב של החברה בעקבות המתקפה. נכון לעכשיו, החברה פועלת להתאוששות מהאירוע ולמזעור הנזקים התפעוליים שנגרמו ללקוחותיה ברחבי יפן. הפרטים המלאים על קבוצת התקיפה והשיטה ששימשה לפריצה טרם פורסמו באופן רשמי במסגרת הדיווחים הראשוניים על האירוע.

מתקפת כופרה שיבשה את שרשרת האספקה של חברת מזון קפוא ביפן

חברת לוגיסטיקה ומזון יפנית חוותה מתקפת כופרה שהובילה לשיבושים משמעותיים באספקת מוצרים קפואים לאלפי לקוחות ברחבי המדינה. בעקבות האירוע, נפגעה הפעילות השוטפת של מספר רשתות מזון מהיר בולטות, ביניהן רשת קנטאקי פרייד צ'יקן המקומית, הנשענת על שירותי ההפצה של החברה. צוותי התגובה פועלים לצמצום הנזקים התפעוליים שנגרמו כתוצאה מהחדירה למערכות המחשוב. נכון לעכשיו, לא פורסמו פרטים נוספים אודות קבוצת התקיפה שעומדת מאחורי האירוע או אודות דרישות כספיות ספציפיות, אך האירוע מדגיש את הפגיעות של שרשראות האספקה בענף המזון לסיכוני סייבר מורכבים.

פרצת אבטחה במימוש מפתחות גישה (Passkeys) של מיקרוסופט מאפשרת התחזות למשתמשים

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו מיקרוסופט מיישמת את טכנולוגיית מפתחות הגישה, הידועה כ-Passkeys. על פי המחקר, הפרצה מאפשרת לתוקפים לבצע מניפולציות המאפשרות להם להתחזות למשתמשים בעלי הרשאות גבוהות במערכות הארגוניות. הממצאים, שהוצגו לקראת כנס Black Hat USA, מדגישים כי גם בטכנולוגיות אימות מודרניות קיימים כשלים במימוש שעלולים לחשוף את הארגון למתקפות סייבר מוכרות ולוותיקות. החוקרים מזהירים כי חולשות אלו מנצלות פערים בתהליכי האימות ומדגישות את החשיבות בבחינה מעמיקה של אבטחת רכיבי הזדהות מבוססי FIDO במערכות המידע המודרניות.

יצרנית הרכבות Stadler Rail סירבה לשלם כופר לקבוצת Everest לאחר פריצה

חברת ייצור הרכבות הבינלאומית Stadler Rail חוותה אירוע סייבר בעקבות פריצה לפלטפורמה של צד שלישי, שהוביל לדרישת כופר משמעותית בסך 12.3 מיליון דולרים מצד קבוצת האקרים המכונה Everest. החברה בחרה לנקוט במדיניות של אפס סובלנות כלפי דרישות התוקפים וסירבה לשלם את סכום הכופר הנדרש. האירוע מדגיש את האיומים המתמשכים על שרשראות האספקה בתעשייה ואת חשיבותן של אסטרטגיות הגנה חוסנות כנגד מתקפות כופר מתוחכמות שמקורן בפרצות במערכות חיצוניות המקושרות לארגונים גדולים.

יצרנית הרכבות Stadler Rail סירבה לשלם כופר של 12.3 מיליון דולר לקבוצת Everest

חברת ייצור הרכבות Stadler Rail הודיעה כי סירבה לדרישת כופר בסך 12.3 מיליון דולר מצד קבוצת התקיפה Everest. האירוע התרחש בעקבות פרצת אבטחה שזוהתה בפלטפורמה של צד שלישי, אשר אפשרה לתוקפים גישה למערכות החברה. בחברה אימצו מדיניות של אפס סובלנות כלפי דרישות כופר והצהירו על מחויבות להגנה על נכסיהם הדיגיטליים ולעמידות המערכות הארגוניות מול איומי סייבר. החברה פועלת לניהול המשבר ולחזרה לשגרה לאחר החשיפה לניסיון הסחיטה המדובר. המקרה מדגיש את החשיבות הקריטית באבטחת שרשרת האספקה וצדדים שלישיים בעולם התעשייתי, אל מול האיומים הגוברים של מתקפות כופר ממוקדות על תשתיות יצרניות בעולם.