קבוצת התקיפה Fire Ant מרחיבה את פעילותה לתקיפת נתבי Cisco ושרתי ניהול

חברת אבטחת המידע Sygnia חשפה קמפיין ריגול סייבר מתמשך של קבוצת האיום המקושרת לסין המכונה Fire Ant. על פי הממצאים, הקבוצה הרחיבה את יכולות התקיפה שלה מעבר לניצול היפרוויזורים של VMware, וכעת היא מתמקדת בחדירה לנתבי Cisco IOS XR, שרתי TACACS ושרתי ניהול מבוססי לינוקס. מטרת התקיפות היא השגת הרשאות גישה ונטרול יומני אבטחה ברשתות רגישות. השימוש בשיטות אלו מאפשר לתוקפים לשמר נוכחות עקבית במערכות ליבה תוך טשטוש עקבותיהם, מה שמהווה עליית מדרגה משמעותית ביכולות המבצעיות של הקבוצה נגד תשתיות ארגוניות ותקשורתיות בעלות ערך גבוה ברחבי העולם.

משרד המשפטים האמריקאי מבהיר: סוכנויות הממשל היו יעד לתקיפות סיניות, אך לא נפגעו

משרד המשפטים האמריקאי פרסם עדכון להצהרה קודמת בנוגע למתקפות סייבר שיוחסו לשחקני איום מסין. בניגוד לדיווחים המקוריים שטענו כי סוכנויות ממשלתיות מרכזיות, ביניהן נאס"א, הפדרל ריזרב ומשרד האנרגיה, היו קורבנות של פריצות סייבר, המשרד הבהיר כעת כי הגופים הללו היוו יעד למתקפות אלו אך לא הוגדרו כקורבנות של חדירה מוצלחת. התיקון הגיע לאחר הערכה מחודשת של האירועים, שבהם זוהו ניסיונות תקיפה מצד גורמים סיניים נגד מוסדות ממשל רגישים בארצות הברית, אך ללא עדות לפריצה בפועל למערכות המידע שלהם.

חולשת אבטחה בתוכנת PDF Architect של pdfforge מאפשרת העלאת הרשאות מקומית

חוקרי Zero Day Initiative פרסמו התרעה על חולשת אבטחה קריטית בתוכנת PDF Architect מבית pdfforge, המסומנת כ-ZDI-26-615. הפגיעות מוגדרת כחולשת מסלול חיפוש בלתי מבוקר בשירות העדכונים של התוכנה, המאפשרת לתוקף בעל הרשאות נמוכות במערכת לנצל אותה לצורך הרצה של קוד והעלאת הרשאות מקומית. הפגיעות דורגה בציון חומרה של 7.8 במדד CVSS. כדי לממש את התקיפה, נדרשת יכולת מקדימה להרצת קוד ברמה נמוכה על המערכת המותקנת. מומלץ למשתמשים לעקוב אחר עדכוני התוכנה של היצרנית כדי להתגונן מפני ניצול אפשרי של החולשה בסביבתם.

פגיעות קריטית בתוכנת PDF Architect מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג כתיבת חריגה מהגבולות (Out-of-Bounds Write) בתוכנת pdfforge PDF Architect, אשר קיבלה את המזהה ZDI-26-614. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, כאשר הניצול מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט זדוני. רמת החומרה של הפגיעות דורגה בציון CVSS של 7.8, המצביע על סיכון משמעותי למשתמשי התוכנה. מומלץ למשתמשים לעקוב אחר עדכוני אבטחה רשמיים מצד החברה כדי למנוע ניצול אפשרי של נקודת התורפה שאותרה.

פגיעות קריטית ב-PDF Architect של חברת pdfforge מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות חמורה בתוכנת PDF Architect מבית pdfforge, המסומנת כ-ZDI-26-613. הפגיעות נובעת מכשל בזיכרון במהלך עיבוד קבצי PDF, ומאפשרת לתוקף מרוחק להריץ קוד שרירותי על המערכת המושפעת. כדי לנצל את הפרצה, נדרשת אינטראקציה של המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט המכיל תוכן עוין. רמת החומרה של הפגיעות דורגה בציון CVSS של 7.8, המצביע על סיכון משמעותי למשתמשי התוכנה. מומלץ לעקוב אחר עדכוני אבטחה רשמיים מטעם היצרן כדי להתגונן מפני ניסיונות ניצול אפשריים של הפרצה.

פגיעות קריטית ב-pdfforge PDF Architect מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות חמורה בתוכנת pdfforge PDF Architect, אשר מסומנת בסימול ZDI-26-612. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות באמצעות ביצוע כתיבה מחוץ לגבולות הזיכרון בעת ניתוח קבצי PDF. ניצול מוצלח של הפרצה מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט זדוני. החולשה דורגה בציון חומרה 7.8 במדד CVSS. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני אבטחה רשמיים מצד היצרנית כדי לצמצם את סיכוני החשיפה לאיומים פוטנציאליים המנצלים את הפגם שהתגלה במערכת.

פגיעות קריטית בתוכנת PDF Architect של חברת pdfforge מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות מסוג חריגה מגבולות הזיכרון (Out-Of-Bounds Read) בתוכנת PDF Architect של חברת pdfforge, המאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המושפעות. ניצול הפגיעות, שזכתה לציון חומרה של 7.8 במדד CVSS, מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר אינטרנט זדוני. מדובר בפרצה משמעותית הדורשת תשומת לב מצד המשתמשים בתוכנה, שכן היא עלולה להוביל להשתלטות על המערכת אם תנוצל בהצלחה על ידי גורמים עוינים. מומלץ לעקוב אחר עדכוני אבטחה רשמיים מצד החברה כדי למנוע סיכונים פוטנציאליים הנובעים מחולשה זו.

קבוצת הכופר Qilin לקחה אחריות על מתקפת סייבר נגד רשות ה-ATF האמריקאית

הרשות האמריקאית לאכיפת נושאי האלכוהול, הטבק, הנשק וחומרי הנפץ דיווחה על אירוע סייבר חמור שפגע במערכת מבודדת מהרשת הארגונית שלה. על פי הודעת הרשות, הגישה למערכת המותקפת נחסמה מיידית לאחר זיהוי האירוע. המערכת שנפגעה הכילה מידע הקשור ליעדי חקירות של ה-ATF, אך הרשות הדגישה כי הפעילות המבצעית שלה נמשכת כסדרה ללא הפרעה. קבוצת הכופר Qilin נטלה אחריות על המתקפה, אם כי בשלב זה לא פורסמו הוכחות המאששות את טענתם או את היקף המידע שנגנב, אם בכלל, במהלך הפריצה למערכות אלו.

סוכנות CISA מזהירה: פגיעויות בתוכנת PaperCut נמצאות תחת ניצול פעיל

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את הפגיעות CVE-2026-82078 בתוכנת הניהול PaperCut NG/MF. הפגיעות מאפשרת לתוקפים לבצע מניפולציה על הגדרות המערכת ולהריץ קוד Java זדוני בהקשר האבטחה של שרת ה-PaperCut, תוך אפשרות לשרשור הפגיעות יחד עם CVE-2026-81578. הסוכנות הנחתה את הארגונים להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם למדיניות המחייבת לניהול עדכוני אבטחה בסיכון גבוה, זאת עד לתאריך היעד שנקבע ל-14 בספטמבר 2026. על הארגונים לבחון את החשיפה של המערכות לאינטרנט ולפעול בהתאם להנחיות הטיפול והזיהוי הפורנזי של הסוכנות.

CISA מזהירה מפני ניצול פעיל של פרצת אבטחה ב-PaperCut NG/MF

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה את פרצת האבטחה CVE-2026-81578 לליבת הפרצות המנוצלות באופן פעיל בקטלוג ה-KEV. הפגיעות, מסוג חוסר אימות לפונקציה קריטית במוצרי PaperCut NG/MF, מאפשרת לתוקף מרוחק ללא הרשאות לשנות הגדרות מערכת מסוימות. ניתן לשרשר פגיעות זו עם ה-CVE-2026-82078 כדי להעמיק את החדירה. לאור זאת, הנחתה הסוכנות את הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים או לנקוט בצעדי מנע בהתאם להנחיות היצרן, וזאת עד לתאריך ה-14 בספטמבר 2026, כחלק מהמאמץ לצמצום סיכוני סייבר ממוקדים בתשתיות קריטיות וארגונים.

קבוצת התקיפה FulcrumSec טוענת כי גנבה 86 ג'יגה-בייט של נתונים מקבוצת שדות התעופה במנצ'סטר

קבוצת התקיפה FulcrumSec טוענת כי ביצעה פריצת סייבר לקבוצת שדות התעופה במנצ'סטר (MAG) וגנבה 86 ג'יגה-בייט של מידע רגיש. על פי הדיווחים, הנתונים כוללים פרטים אישיים של נוסעים, פרטי הזמנות ומידע רגיש נוסף החורג מההיקף שהצהירה עליו הקבוצה בתחילה. חוקרי אבטחה הצליחו לאמת רשומה של נוסע אחד מתוך הדגימות שפורסמו על ידי התוקפים. המקרה מעלה חשש כבד בנוגע לאבטחת המידע של הלקוחות וניהול הפרטיות בארגון התעופה הבריטי. כעת מתבצעות בדיקות נוספות להבנת היקף האירוע המדויק ומשמעויותיו עבור הנוסעים שפרטיהם עלולים היו להיחשף במסגרת הפריצה.

ארה"ב הכריזה על מצב חירום לאומי להגנת רשת החשמל מפני חומרה ותוכנה זרה

ממשל ארה"ב הכריז על מצב חירום לאומי במטרה להגן על רשת החשמל האמריקאית מפני סיכוני סייבר הנובעים מציוד מתוצרת זרה. על פי הצו, ציוד, תוכנה ושירותי גישה מרחוק של ספקים מסוימים עלולים להכיל חולשות אבטחה ודלתות אחוריות המאפשרות לגורמים זרים לשבש את אספקת החשמל או לבצע פעולות זדוניות. הצו מעניק לממשל סמכות להגביל רכישה והתקנה של טכנולוגיות אלו, ובמקרה הצורך, אף לחייב בידוד, ניטור, החלפה או הסרה של רכיבים שכבר הותקנו באתרי תשתית קריטיים, זאת כחלק ממהלך רחב להבטחת עמידות המערכות הלאומיות מפני איומי סייבר ממדינות זרות.