חברת הפינטק Upbound חשפה פריצה שהובילה להונאת ליסינג בהיקף של 13 מיליון דולר

חברת הפינטק Upbound Group דיווחה על פריצה למערכות המחשוב שלה, אשר במסגרתה נגנב מידע אישי של לקוחות. על פי הודעת החברה, גורמים עוינים עשו שימוש במידע הגנוב כדי לבצע הונאות באמצעות שירות הליסינג Acima שבבעלותה, מה שהוביל ליצירת עסקאות ליסינג פיקטיביות בשווי כולל של כ-13 מיליון דולר. החברה פתחה בחקירה בשיתוף גורמי אכיפת חוק ומומחי אבטחה חיצוניים על מנת להעריך את היקף הפגיעה במערכותיה, לבלום את פעילות התוקפים ולמנוע ניסיונות הונאה נוספים. נכון לעת זו, החברה פועלת לזיהוי המידע הספציפי שדלף ולעדכון הלקוחות שנפגעו מהאירוע כחלק מצעדי ההתאוששות והתחקור של האירוע הביטחוני.

חברת הפינטק Upbound חשפה כי פריצה למערכותיה הובילה להונאת ליסינג בהיקף של 13 מיליון דולר

חברת הפינטק Upbound Group דיווחה על אירוע סייבר במסגרתו הצליחו גורמים עוינים לגנוב מידע מתוך מערכות החברה. על פי הודעת החברה, התוקפים עשו שימוש במידע הרגיש שנגנב כדי להוציא לפועל הונאה רחבת היקף, במסגרתה יצרו חוזי ליסינג פיקטיביים תחת מותג החברה, Acima. סך הנזק הכספי שנגרם כתוצאה מפעילות זדונית זו נאמד ב-13 מיליון דולר. החברה פתחה בחקירה בשיתוף גורמי אכיפת חוק ומומחי אבטחה חיצוניים על מנת להעריך את היקף הפגיעה במערכותיה ולמנוע ניסיונות הונאה נוספים בעתיד. האירוע ממחיש את הסיכונים המשמעותיים הנלווים לגניבת מידע פיננסי ושימוש בו לצורך ביצוע פעולות מרמה והונאה מתוחכמות כנגד ארגונים ולקוחותיהם.

חוקרים מזהירים: תוכנות זדוניות משתמשות בכלי AI כדי להסוות פעילות עוינת

חוקרי אבטחה זיהו דוגמה ראשונית לתוכנה זדונית המכונה Sandworm_Mode, אשר מנצלת כלים ותהליכי עבודה לגיטימיים של בינה מלאכותית כדי לבצע פעילויות תקיפה. השימוש בטכניקות של Live Off the AI Toolchain מאפשר לתוקפים להטמיע את הפעילות הזדונית בתוך שגרת העבודה של המערכת, ובכך להפוך אותה לכמעט בלתי ניתנת להבחנה מפעילות תקינה ומורשית. מדובר בהתפתחות משמעותית בשיטות הפעולה של גורמי איום, המנצלים כעת את סביבות העבודה החדשות של ארגונים כדי להסוות נוכחות ולהקשות על גילוי הניסיונות לפריצה או לשיבוש פעילות המערכות הארגוניות בתחום הבינה המלאכותית.

חוקרי אבטחה מזהירים: נוזקה חדשה מנצלת כלי בינה מלאכותית להסוואת פעילות זדונית

חוקרי אבטחה זיהו את הנוזקה Sandworm_Mode, המהווה דוגמה ראשונית לשימוש בכלים ובתהליכי עבודה של בינה מלאכותית למטרות זדוניות. על פי הדיווחים, הטכניקה מאפשרת לתוקפים להשתלב בתוך סביבות עבודה לגיטימיות ולהפוך את פעילותם לבלתי ניתנת להבחנה מפעילות תקינה של משתמשים. שיטה זו, המכונה לעיתים כחלק מהמגמה של ניצול שרשראות כלים של בינה מלאכותית, מציבה אתגר משמעותי בפני צוותי אבטחת מידע, שכן היא מאפשרת לממש קוד זדוני תחת מעטפת של פעולות מותרות, ובכך מקשה על גילוי מוקדם של תקיפות או חסימתן באמצעות מנגנוני הגנה מסורתיים המסתמכים על זיהוי דפוסי פעולה חריגים.

דרום קוריאה: פריצה למערכת החינוך הדיפלומטית הובילה לדליפת נתוני עובדי משרד החוץ

משרד החוץ של דרום קוריאה דיווח על אירוע אבטחת מידע חמור שבמסגרתו פרצו תוקפים למערכת הלמידה המקוונת של האקדמיה הדיפלומטית הלאומית. הפריצה, שהתרחשה במשך כעשרה חודשים, הובילה לחשיפה וגניבה של מידע אישי השייך לעובדים נוכחיים ולעובדים לשעבר במשרד החוץ, ביניהם דיפלומטים המשרתים במדינות שונות ברחבי העולם. הרשויות במדינה אישרו את דבר הפריצה וציינו כי הצעדים הנדרשים לנקיטת אמצעי הגנה נוספים וחקירת האירוע נמצאים בעיצומם, זאת במטרה למנוע דליפות מידע רגיש נוספות ולהגן על אנשי הסגל הדיפלומטי המושפעים מהאירוע החריג.

דרום קוריאה: פריצה למערכת החינוך של משרד החוץ חשפה נתוני דיפלומטים

דרום קוריאה חשפה כי האקרים חדרו למערכת החינוך המקוונת של האקדמיה הדיפלומטית הלאומית וניהלו בה פעילות עוינת במשך כעשרה חודשים. במסגרת האירוע, נגנב מידע אישי רגיש השייך לעובדי משרד החוץ בהווה ובעבר, לרבות דיפלומטים הפועלים ברחבי העולם. הרשויות במדינה אישרו את דבר הפריצה וציינו כי מדובר בחשיפת פרטים מזהים של אנשי סגל רשמיים, מה שמעלה חששות כבדים בדבר ביטחונם של הדיפלומטים והשלכות אפשריות על פעילות המשרד. נכון לעכשיו נמשכת החקירה בנושא במטרה להבין את מלוא היקף הנזק והחדירה למערכות המידע הממשלתיות שנפגעו בתקופה זו.

אפליקציית התרעה מזויפת בבחריין משמשת להפצת תוכנת ריגול למכשירי אנדרואיד

חוקרי אבטחה זיהו קמפיין זדוני המנצל את המתיחות הביטחונית בבחריין בעקבות מתקפות טילים איראניות. התוקפים הפיצו אפליקציית התרעה מזויפת באמצעות אתרים המתחזים לחנות האפליקציות Google Play, כאשר ההתקנה מובילה לפריסת תוכנת ריגול מורכבת בת ארבעה שלבים על מכשירי אנדרואיד. האפליקציה המטעה מנצלת את החשש של אזרחים מפני אירועים ביטחוניים כדי לפתות קורבנות להתקין את הנוזקה, המאפשרת מעקב ומניפולציה על המידע האישי של המשתמשים. מדובר בדוגמה נוספת לשימוש בטקטיקות הנדסה חברתית מבוססות אירועים אקטואליים להפצת איומי סייבר משמעותיים נגד משתמשי קצה במובייל.

נוזקת ריגול מופצת במסווה של אפליקציית התרעה בבחריין

חוקרי אבטחה זיהו קמפיין זדוני המפיץ נוזקת ריגול מתוחכמת למכשירי אנדרואיד, המתחזה לאפליקציית התרעה אזרחית בבחריין. התוקפים מנצלים את המתיחות הביטחונית ואת החשש ממתקפות טילים מצד איראן כדי להטעות משתמשים להוריד את האפליקציה מאתרים המתחזים לחנות האפליקציות הרשמית של גוגל. הנוזקה פועלת בארבעה שלבים שונים ומטרתה המרכזית היא איסוף מידע ומעקב אחר המשתמשים שהתקינו אותה. מדובר בדוגמה נוספת לשימוש בלוחמה פסיכולוגית וניצול מצבי דחק ביטחוניים כדי להפיץ כלי תקיפה זדוניים ולהוציא לפועל פעולות ריגול דיגיטליות נגד אזרחים.

פגיעות מסוג LPE ברכיב snap-confine של אובונטו מאפשרת השגת הרשאות Root

חוקרי אבטחת מידע חשפו פרטים אודות פגיעות מקומית להסלמת הרשאות (LPE) ברכיב snap-confine של מערכת ההפעלה אובונטו. הפגיעות, המקבלת את המזהה CVE-2026-8933 ומדורגת בדרגת חומרה גבוהה עם ציון CVSS של 7.8, מאפשרת למשתמש ללא הרשאות מיוחדות להשיג גישת Root מלאה למערכת. הליקוי משפיע על התקנות ברירת המחדל של גרסאות Ubuntu Desktop 24.04, 25.10 ו-26.04. ניצול מוצלח של הפרצה מעניק לתוקף שליטה מלאה על סביבת היעד. הממצאים מדגישים את החשיבות בעדכון רכיבי המערכת המרכזיים כדי למנוע גישה לא מורשית והשתלטות על משאבי מחשוב מבוססי אובונטו.

פרצת אבטחה חמורה במערכת ה-Snap של אובונטו מאפשרת השגת הרשאות Root

חוקרי אבטחת מידע חשפו פגיעות מסוג Privilege Escalation מקומי ברכיב ה-snap-confine של הפצת הלינוקס אובונטו. הפגיעות, המקבלת את המזהה CVE-2026-8933 ומדורגת בציון חומרה גבוה של 7.8, מאפשרת למשתמשים ללא הרשאות מיוחדות לנצל את הכשל כדי לקבל גישת Root מלאה למערכת. הפרצה משפיעה על התקנות ברירת המחדל של גרסאות Ubuntu Desktop 24.04, 25.10 ו-26.04. ניצול מוצלח של פרצה זו עשוי להעניק לתוקפים שליטה מלאה על סביבת העבודה המותקנת, מה שמהווה סיכון משמעותי למשתמשי מערכת ההפעלה הנפוצה. מומלץ לעקוב אחר עדכוני אבטחה רשמיים מצד המפתחים וליישם אותם בהקדם האפשרי לצורך הגנה על המערכת.

ניצול פעיל של רכיב GeoServer להפצת בוטנט Rondo

חוקרי SANS Internet Storm Center מדווחים על זיהוי ניסיונות ניצול פעילים המכוונים לשרתי GeoServer, תוך שימוש בחולשת הזרקת פקודות המוכרת כ-CVE-2024-36401. התוקפים מנצלים את פגיעות ה-X-Path בתוכנה כדי להריץ פקודות Bash מרוחקות, שמטרתן הורדה והרצה של קוד זדוני המזוהה עם בוטנט ה-Rondo. ניתוח הפעילות חושף כי התוקפים משתמשים בכתובת IP ספציפית לצורך הורדת קובצי הרצה בשפת Bash, תוך ניסיון לעקוף הגנות אבטחה. מדובר בהמשך ישיר של פעילות עוינת המכוונת למערכות גיאוגרפיות, כאשר החולשה מאפשרת לממש את הפקודות דרך פרמטרים של בקשות GetPropertyValue ב-WFS.

ענקית הרכבות Stadler דחתה דרישת כופר בסך 12.3 מיליון דולר לאחר מתקפת סייבר

יצרנית הרכבות השוויצרית Stadler Rail הודיעה כי סירבה לשלם כופר בסך 12.3 מיליון דולר שדרשה קבוצת הכופרה Everest. המתקפה בוצעה באמצעות פריצה לפלטפורמת החלפת נתונים ששימשה את החברה יחד עם אחד מספקיה, מה שאיפשר לתוקפים להשיג גישה למידע. החברה אישרה את קיום האירוע וציינה כי היא פועלת לטיפול בהשלכות הפריצה, תוך שהיא מדגישה את עמדתה שלא להיכנע לסחיטה מצד גורמי הפשיעה המעורבים. מדובר באירוע משמעותי המדגיש את הסיכונים הביטחוניים הטמונים בחיבור בין תשתיות ארגוניות למערכות של ספקים חיצוניים ושרשראות אספקה בתעשייה.