דיווח אבטחת מידע: פריצות נרחבות ופגיעויות קריטיות במוצרי טכנולוגיה

דוח האבטחה העדכני מצביע על גל תקיפות ופריצות נרחב הכולל חשיפת נתונים של כ-8.7 מיליון לקוחות בקבוצת שדות התעופה של מנצ'סטר, מתקפת כופרה נגד ה-ATF, ופריצה לחברת המכשור הרפואי Boston Scientific. במקביל, דווח על גניבת מידע של כ-284 מיליון רשומות מחברת McKesson. בתחום הפגיעויות, חברות כמו PaperCut, Ubiquiti, Vercel ו-ServiceNow פרסמו עדכוני אבטחה קריטיים לתיקון פרצות המאפשרות הרצת קוד מרחוק ועקיפת אימות. בנוסף, נחשפה פעילות עוינת של קבוצות תקיפה מסין ואיראן, לצד קמפיין דיוג נרחב ושימוש בטכניקות הזרקת הנחיות מתוחכמות נגד בינה מלאכותית.

חברת הפארמה McKesson מדווחת על אירוע סייבר ושיבושים בשירותיה

ענקית הטכנולוגיה והתרופות McKesson הודיעה לרגולטורים כי היא נמצאת בשלבים ראשוניים של חקירת אירוע סייבר שהוביל לשיבושים בשירותיה. על פי הדיווח, האירוע קשור ליישום צד שלישי שטרם נחשף שמו, כאשר החברה החלה בבדיקה מעמיקה של נסיבות התקרית והיקף הפגיעה במערכותיה. בשלב זה, החברה לא סיפקה פרטים נוספים אודות אופי התקיפה או האם נגנב מידע אישי או ארגוני במהלך האירוע. הדיווח מגיע על רקע ניסיונות החברה לצמצם את השפעת האירוע על פעילותה העסקית השוטפת ועל לקוחותיה במגזר הבריאות, בעוד גורמי האבטחה ממשיכים בתחקור האירוע וסגירת פרצות אפשריות במערכות המעורבות בתקרית.

קבוצת הימורים סלובנית החלה להשיב לפעילות את בתי הקזינו שלה לאחר מתקפת סייבר

קבוצת ההימורים והתיירות הגדולה ביותר בסלובניה החלה בתהליך הדרגתי של פתיחה מחדש של בתי הקזינו שבבעלותה, זאת לאחר שהושבתו למשך מספר ימים בעקבות מתקפת סייבר רחבת היקף. המתקפה גרמה לשיבושים משמעותיים במערכות התפעול והמשחקים של הקבוצה, מה שאילץ את הנהלת הארגון להשבית את הפעילות העסקית לחלוטין לצורך טיפול באירוע. נכון לעכשיו, החברה פועלת להחזרת המערכות לשגרה לאחר שהצליחה לבלום את השפעות המתקפה, כאשר הנהלת הקבוצה לא פרסמה פרטים טכניים נוספים אודות אופי התקיפה או זהות הגורמים העומדים מאחוריה, אך אישרה כי הפעילות המלאה צפויה לחזור בהקדם.

דליפת ענק ב-Valve: שרת מיושן חשף ארכיון פיתוח בהיקף של 13 טרה-בייט

קהילת הגיימרים סוערת בעקבות דליפת ענק של כ-13 טרה-בייט נתונים משרתי חברת Valve, המכילה היסטוריית פיתוח מקיפה של משחקי החברה ומפתחים צד-שלישי בין השנים 2003 ל-2013. בניגוד להערכות על מתקפת סייבר, התברר כי המידע נחשף בשל נקודת קצה של שרת מיושן השייך לתשתית Steam2 הישנה, שנותרה נגישה לציבור ללא הגנת סיסמה. הארכיון, המכונה Steam2 Teraleak, כולל קודי מקור וגרסאות פיתוח מוקדמות של כותרים בולטים כמו Portal 2 ו-Half-Life, לצד מאות משחקים חיצוניים. חברת Valve טרם הגיבה רשמית לאירוע, שככל הנראה אינו מהווה איום אבטחה עדכני בשל גילו המופלג של המידע שנחשף.

קבוצת Silver Fox מפיצה את הדלת האחורית ValleyRAT במסווה של תוכנת פרסומות סינית

חוקרי חברת אבטחת המידע Kaspersky חשפו קמפיין תקיפה המיוחס לקבוצת Silver Fox, במסגרתו מופץ הנוזקה מסוג דלת אחורית ValleyRAT. התוקפים משתמשים בתוכנה הסינית הלגיטימית QN Wallpaper ככיסוי, תוך שהם חותמים את הקובץ הזדוני באופן רשמי כדי להטעות משתמשים. הטקטיקה המרכזית של התוקפים היא להניע משתמשים להוסיף את האפליקציה לרשימת החריגים בתוכנת האנטי-וירוס שלהם, ובכך לאפשר לנוזקה לרוץ תחת תהליך שנחשב למהימן ולחמוק מזיהוי. פעילות זו מדגישה את הסיכונים הכרוכים במתן הרשאות חריגה מוגזמות לתוכנות צד שלישי, מה שמאפשר לתוקפים להשתלט על מערכות קצה באופן חשאי תוך ניצול אמון המשתמש ביישומי צד ג'.

אנתרופיק מזהירה משתמשי Claude מפני תוכנות זדוניות לגניבת מידע

חברת הבינה המלאכותית אנתרופיק פרסמה אזהרה ללקוחותיה בעקבות זיהוי פעילות של תוכנות זדוניות מסוג Infostealer המכוונות למשתמשי השירות. החברה מדווחת כי תוכנות אלו מנסות לגנוב נתוני הזדהות ומידע רגיש מהמחשבים של המשתמשים כדי לבצע פעולות לא מורשות בחשבונות. כחלק מצעדי ההגנה המיידיים, אנתרופיק נוקטת בפעולות אקטיביות הכוללות ניתוק מנותק של משתמשים מחשבונם והסרת פרטי תשלום שמורים, וזאת במטרה למנוע גישה בלתי מורשית למשאבי המערכת ולמנוע ניצול לרעה של החשבונות. המהלך נועד לצמצם את הסיכון הנובע משימוש במידע שנגנב באמצעות אותן תוכנות זדוניות חיצוניות.

קבוצת הכופרה Aurora משתמשת בכלי הבינה המלאכותית Cursor למתקפות סייבר

חוקרי אבטחה מחברות CloudSEK ו-Gambit Security דיווחו כי מפעילי כופרה המזוהים עם קבוצת Aurora עושים שימוש בכלי העזר לתכנות מבוסס בינה מלאכותית Cursor לצורך ביצוע מתקפות כנגד ארגונים. על פי הממצאים, התוקפים מנצלים את יכולות הכלי כדי לחדור לרשתות של עשרה יעדים שזוהו עד כה. החשיפה מגיעה בעקבות ניתוח של תשתית פתוחה המקושרת לקבוצת הפשיעה הדוברת רוסית, המדגישה את המגמה ההולכת וגוברת של שימוש בכלי בינה מלאכותית גנרטיבית לצורך ייעול פעולות זדוניות ופיתוח קוד במסגרת מתקפות סייבר מורכבות נגד רשתות ארגוניות.

פגיעות קריטית ב-Ruby on Rails תחת ניצול פעיל בשטח

חוקרי אבטחה מדווחים על פגיעות קריטית ב-Ruby on Rails המכונה KindaRails2Shell, המאפשרת לתוקפים לבצע קריאת קבצים שרירותית במערכת. מדובר בפרצה המאפשרת לגורמים עוינים לחשוף סודות רגישים ולהריץ קוד זדוני מרחוק על שרתים פגיעים. על פי הדיווחים, הפרצה נמצאת תחת ניצול פעיל בשטח על ידי גורמי איום, מה שמחייב את מנהלי המערכות והמפתחים לבצע עדכון גרסה מיידי כדי למנוע חדירה לעומק הארגון. הפגיעות מדגישה את הצורך הדחוף בניהול תיקונים שוטף בתוך סביבות פיתוח ושרתי יישומים מבוססי Ruby כדי לצמצם את סיכוני החשיפה לניצול פעיל.

בוסטון סיינטיפיק ממשיכה בהתאוששות ממתקפת סייבר ששיבשה את פעילותה הגלובלית

חברת בוסטון סיינטיפיק דיווחה כי היא ממשיכה בתהליכי ההתאוששות ממתקפת סייבר שגרמה לשיבושים משמעותיים ברשתות המחשוב הגלובליות של הארגון. בעקבות האירוע, גייסה החברה את ענקית אבטחת המידע CrowdStrike יחד עם גורמים נוספים כדי לחקור את נסיבות המתקפה ולהעריך את היקף הפגיעה במערכותיה. בשלב זה, החברה מתמקדת בהשבת הפעילות העסקית לסדרה ובהערכת הנזקים שנגרמו כתוצאה מהחדירה, זאת בזמן שהחקירה הפורנזית סביב האירוע נמשכת בתיאום עם מומחי אבטחה חיצוניים. נכון לעכשיו, פרטים נוספים על אופי התוקפים או משך הפגיעה המלא בנתוני הארגון טרם פורסמו על ידי החברה.

קמפיין פישינג קולי בשם Spring Ring מנצל את Microsoft Teams להפצת נוזקות

חוקרי יחידת 42 של חברת פאלו אלטו נטוורקס חשפו קמפיין פישינג קולי מתוחכם בשם Spring Ring, המנצל את פלטפורמת התקשורת הארגונית Microsoft Teams כדי להוציא לפועל מתקפות סייבר. התוקפים משתמשים בשיטות הנדסה חברתית באמצעות שיחות קוליות כדי להטעות עובדים ולהוביל אותם להורדת קבצים זדוניים. על פי ממצאי המחקר, מטרת העל של הקמפיין היא חדירה לרשתות ארגוניות וביצוע פעולות זדוניות המכוונות נגד בקרים של דומיינים בארגונים. מדובר באיום משמעותי המדגיש את הצורך בהגברת המודעות של עובדים לאיומי פישינג קוליים גם בתוך סביבות עבודה מוכרות ומאובטחות, והחוקרים ממליצים לארגונים לנקוט באמצעי הגנה פרואקטיביים כדי לזהות ולחסום ניסיונות תקיפה מסוג זה.

עלייה במתקפות פישינג נגד מוסדות חינוך: 19 אלף דומיינים מזויפים זוהו ביולי

חברת צ'ק פוינט מדווחת על פעילות ענפה של גורמי איום נגד מגזר החינוך, לקראת החזרה ללימודים. על פי ממצאי המחקר, במהלך חודש יולי האחרון הוקמו כ-19,000 דומיינים זדוניים המתחזים לאוניברסיטאות ולמוסדות חינוך שונים, במטרה לשמש תשתית לקמפיינים של פישינג והונאות ברשת. הנתונים מצביעים על כך שמגזר החינוך דורג כסקטור המותקף ביותר במחצית הראשונה של שנת 2026. הממצאים מדגישים את הצורך בהגברת המודעות של סטודנטים, תלמידים ואנשי סגל מפני הודעות וקישורים חשודים בתקופה זו, שכן התוקפים מנצלים את פתיחת שנת הלימודים כדי לפתות קורבנות ולהוציא לפועל פעילות עוינת.

שני אזרחי ניגריה הוסגרו לארה"ב בגין מעורבות בפרשות סחיטה מינית ומוות של בני נוער

שני גברים מניגריה הוסגרו לארצות הברית ועומדים בפני אישומים פליליים חמורים בגין מעורבות ברשתות סחיטה מינית מקוונת המכונה סקסטורשן. על פי כתבי האישום שהוגשו נגדם, פעילותם הבלתי חוקית הובילה לתוצאות טרגיות של מותם של שני קטינים במדינות מיסיסיפי וצפון קרוליינה. המקרה מדגיש את המאמצים הבינלאומיים של רשויות אכיפת החוק להיאבק בתופעות של סחיטה ממוקדת באמצעות פלטפורמות דיגיטליות, תוך שימת דגש על הנזקים הקשים והבלתי הפיכים שעלולים להיגרם לקורבנות בנפש כתוצאה מפעילות פלילית זו ברשת. הנאשמים הועברו לידי הרשויות האמריקאיות כדי לעמוד לדין בגין חלקם בפרשות שזעזעו את הקהילות המקומיות.