פרצת אבטחה קריטית בלינוקס מאפשרת למשתמשים מקומיים להשיג הרשאות Root

חוקרי חברת Qualys חשפו פגיעות אבטחה משמעותית המכונה RefluXFS ומתועדת תחת המזהה CVE-2026-64600, המשפיעה על מערכות קבצים מסוג XFS בלינוקס. הפרצה, הקיימת במערכות הפעלה מזה כעשור, מאפשרת למשתמשים ללא הרשאות מיוחדות לבצע פעולות כתיבה על קבצים השייכים למשתמש ה-Root, ובכך להשיג גישת ניהול מלאה וקבועה למערכת. הבעיה משפיעה על התקנות ברירת מחדל של Red Hat Enterprise Linux ונגזרותיה, לרבות Fedora Server ו-Amazon Linux. מדובר בפרצת מסוג Race Condition המהווה סיכון אבטחה מהותי לארגונים המשתמשים בהפצות לינוקס פופולריות אלו, ומחייבת עדכון מיידי של ליבת המערכת כדי למנוע ניצול לרעה של הפגיעות.

חולשת אבטחה וותיקה בלינוקס מאפשרת השגת הרשאות מנהל במערכות RHEL

חוקרי חברת Qualys חשפו פגיעות משמעותית במערכת הקבצים XFS של לינוקס, המעקב אחר הפגיעות מתבצע תחת המזהה CVE-2026-64600. הפגיעות, המכונה RefluXFS וקיימת מזה תשע שנים, מאפשרת למשתמש מקומי חסר הרשאות מיוחדות להחליף קבצים בבעלות מנהל המערכת ולהשיג הרשאות root. על פי הדיווח, המערכות הפגיעות כוללות בין היתר את Red Hat Enterprise Linux, Fedora Server ו-Amazon Linux בהגדרות ברירת המחדל שלהן. מדובר בסיכון אבטחה משמעותי המנצל תנאי מרוץ במערכת הקבצים כדי לאפשר הרצה של פעולות זדוניות וקבלת גישה מלאה למערכות ההפעלה המושפעות, מה שמחייב את מנהלי המערכות לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי.

סוס טרויאני בנקאי ממוצא ברזילאי מתפשט לעבר עסקים בפורטוגל

דיווח חדש של אתר Dark Reading חושף קמפיין פעיל של סוס טרויאני בנקאי שמקורו בברזיל, המכוון כעת לעבר עסקים בפורטוגל. על פי הנתונים, התוקפים מנצלים את השפה המשותפת בין המדינות כדי להקל על הונאות והפצת הקוד הזדוני בקרב ארגונים מקומיים. המערכות המושפעות מהוות יעד עבור האקרים ברזילאים, המזהים בפורטוגל קרקע פורייה לביצוע פעולות זדוניות בשל הדמיון הלשוני. מדובר באיום סייבר משמעותי וממוקד הדורש מהעסקים המקומיים לנקוט משנה זהירות ולעדכן את אמצעי ההגנה שלהם מפני תוכנות זדוניות פיננסיות המנסות לגנוב נתונים רגישים ופרטי גישה לחשבונות בנק.

מחקר אבטחה חושף כשלים חמורים בבתי חולים: חשיפה למידע רפואי רגיש וגישה פיזית לא מאובטחת

מחקר שנערך על ידי מומחה האבטחה דהויד שלוס מעלה דאגות משמעותיות בנוגע לרמת אבטחת המידע והגישה הפיזית בבתי חולים. שלוס הדגים כיצד הנדסה חברתית פשוטה אפשרה לו לקבל גישה לחדר רשומות מאובטח לאחר שהתחזה לעובד והשתמש במידע אישי על הצוות הרפואי. בנוסף, המחקר חשף כשלים טכנולוגיים קריטיים ברשתות של מוסדות רפואיים, כאשר מכשור רפואי כגון מכשירי MRI פעלו על אותה רשת Wi-Fi של אורחים ללא הצפנה. כשלים אלו אפשרו גישה למידע רפואי רגיש ופרטים מזהים של מטופלים, מה שמעיד על סדרי עדיפויות ארגוניים המציבים את זמינות המכשירים לפני אבטחת הנתונים.

סוס טרויאני בנקאי ממוצא ברזילאי מתפשט בימים אלו בפורטוגל

חוקרי אבטחה מדווחים על קמפיין תקיפה פעיל המכוון לעסקים בפורטוגל באמצעות סוס טרויאני בנקאי שמקורו בברזיל. על פי הממצאים, התוקפים מנצלים את השפה המשותפת בין המדינות כדי להגדיל את יעילות פעולות הדיוג והחדירה לרשתות ארגוניות. האיום הנוכחי מדגיש את סיכוני ההתפשטות של קבוצות פשיעה סייבר דרום אמריקאיות אל מעבר לגבולות המדינה, תוך התמקדות במוסדות פיננסיים ובארגונים עסקיים בפורטוגל. הרשויות וגורמי האבטחה ממליצים לארגונים באזור להגביר את רמת העירנות ולעדכן את מנגנוני ההגנה מפני קוד זדוני המיועד לגניבת פרטי גישה ומידע בנקאי רגיש.

צ'ק פוינט עדכנה פרצת אבטחה קריטית ב-SmartConsole שנוצלה באופן פעיל

חברת צ'ק פוינט פרסמה עדכוני אבטחה דחופים עבור מוצרי ניהול האבטחה שלה, Security Management ו-Multi-Domain Management, בעקבות זיהוי פגיעות קריטית שמספרה הסידורי CVE-2026-16232. הפרצה, המדורגת בציון חומרה 9.3, מאפשרת לעוקפי אימות בתהליך ההתחברות ל-SmartConsole, מה שמעניק לתוקפים גישת ניהול מלאה למערכות. על פי הדיווחים, הפרצה נוצלה באופן פעיל בשטח על ידי גורמים זדוניים. החברה ממליצה ללקוחותיה לעדכן באופן מיידי את גרסאות התוכנה שברשותם כדי למנוע חדירה לא מורשית לסביבות הניהול הארגוניות ולשמור על שלמות רשתות האבטחה המנוהלות באמצעות מוצרים אלו.

צ'ק פוינט עדכנה פגיעות קריטית במוצרי הניהול שלה המנוצלת באופן פעיל

חברת צ'ק פוינט פרסמה עדכוני אבטחה עבור מוצרי Security Management ו-Multi-Domain Management (MDSM) כדי לטפל במספר פגיעויות, ביניהן פרצה קריטית המנוצלת באופן פעיל בשטח. הפגיעות, המזוהה כ-CVE-2026-16232 ובעלת ציון חומרה של 9.3, מאפשרת עקיפת אימות בתהליך ההתחברות של SmartConsole. כשל זה מעניק לתוקפים פוטנציאליים גישה מלאה להרשאות מנהל במערכות שנפגעו. החברה קוראת למשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע ניצול של הפגיעות ולשמור על אבטחת רשתות הארגון מפני גישה בלתי מורשית לממשקי הניהול המרכזיים.

יצרנית הרכבות Stadler הותקפה על ידי קבוצת הכופר Everest

חברת הרכבות השווייצרית Stadler דיווחה כי סירבה לשלם דמי כופר בסך 12.3 מיליון דולר שנדרשו על ידי קבוצת התקיפה Everest. לפי הדיווח, הקבוצה נטלה אחריות למתקפה וטענה כי חדררה למערכת שבאמצעותה החברה מעבירה מידע לספקים. עם זאת, בהודעת החברה נמסר כי הפגיעה התרחשה במערכת חיצונית בלבד, וכי מערכות ה-IT הפנימיות של הארגון ופעילותו העסקית השוטפת לא נפגעו מהאירוע. ב-Stadler הבהירו כי החברה אינה מתכוונת לשלם כופר בשום נסיבות ואינה נתונה לסחיטה, תוך שמירה על רציפות תפקודית מלאה של תשתיותיה המרכזיות.

יצרנית הרכבות השווייצרית Stadler סירבה לשלם כופר לקבוצת התקיפה Everest

חברת הרכבות השווייצרית Stadler הודיעה כי היא מסרבת לשלם דמי כופר בסך 12.3 מיליון דולר שדרשה קבוצת התקיפה Everest. הקבוצה נטלה אחריות על פריצה למערכת חיצונית ששימשה את החברה להעברת מידע לספקים חיצוניים. על פי דיווחי Stadler, המתקפה לא השפיעה על מערכות ה-IT הפנימיות של החברה או על המשכיות הפעילות העסקית שלה. החברה הבהירה כי היא נוקטת במדיניות של אי-תשלום כופר תחת כל נסיבות שהן, וכי אין בכוונתה להיכנע לניסיונות סחיטה בעקבות האירוע שבו דלף מידע מהמערכת החיצונית שנפרצה.

חברת הקמעונאות Five Below דיווחה על דליפת מידע בעקבות מתקפת הנדסה חברתית

רשת הקמעונאות האמריקאית Five Below פרסמה דיווח רשמי לבורסה על אירוע של דליפת מידע. על פי הודעת החברה, תוקפים הצליחו להשיג גישה למחשב של אחד העובדים באמצעות שימוש בטכניקות של הנדסה חברתית, ודרכו לבצע גניבה של מידע מהארגון. החברה ציינה כי בשלב זה היקף וסוג המידע שנגנב טרם התבררו במלואם, אך הדגישה כי לאירוע אין השפעה מהותית על המשך הפעילות העסקית השוטפת שלה. גורמי אבטחת המידע בחברה החלו בבדיקת נסיבות המקרה כדי להעריך את החשיפה שנגרמה כתוצאה מהפריצה למחשב העובד.

חברת השירותים הפיננסיים Upbound Group דיווחה על דלף מידע שהוביל להונאות בהיקף של כ-13 מיליון דולר

חברת השירותים הפיננסיים האמריקאית Upbound Group דיווחה לרשות ניירות הערך בארצות הברית על אירוע של דלף מידע, במסגרתו השיגו גורמים לא מורשים גישה לפרטי לקוחות ולמסמכים רגישים. על פי הדיווח, המידע שנגנב נוצל על ידי התוקפים לביצוע רכישות מזויפות, מה שהוביל להפסדים כספיים המוערכים בכ-13 מיליון דולר. החברה ציינה כי חקירת נסיבות האירוע עדיין נמשכת, אך בשלב זה היא מעריכה כי לא מדובר באירוע בעל השפעה מהותית על פעילותה העסקית הכוללת.

אזהרה בארה"ב: האקרים איראנים תוקפים רכיבי בקרה תעשייתית של סימנס, שניידר ורוקוול

סוכנויות פדרליות בארצות הברית פרסמו התרעה רשמית ומעודכנת בנוגע לפעילות עוינת של האקרים איראנים הממוקדת במערכות בקרה תעשייתיות (ICS). על פי האזהרה, התוקפים מנצלים טכניקות ממוקדות כדי לפרוץ לבקרי לוגיקה מתוכנתים (PLC) מתוצרת חברות מובילות בתחום, בהן סימנס, שניידר אלקטריק ורוקוול אוטומציה. ההנחיה החדשה מספקת פרטים טכניים על שיטות הפעולה של התוקפים, במטרה לסייע לארגונים בתחומי התשתית והתעשייה לזהות חדירות, לחזק את ההגנה על הרכיבים הקריטיים המותקנים ברשתות שלהם ולצמצם את סיכוני החשיפה לאיומים אלו בזמן אמת.