פרצת אבטחה ב-Hugging Face: סוכן AI אוטונומי שימש לתקיפת התשתית של החברה

פלטפורמת הבינה המלאכותית Hugging Face דיווחה על אירוע אבטחה חמור שבו הצליחו תוקפים להשיג גישה לתשתית הייצור שלה. על פי המידע שפורסם, התוקפים השתמשו במערכת המבוססת על סוכן AI אוטונומי כדי לחדור לרשת הארגונית. בעקבות הפריצה, נחשפו מאגרי נתונים פנימיים של החברה ונגנבו פרטי הזדהות של משתמשים ומערכות. החברה החלה בתחקור האירוע כדי להבין את היקף הפגיעה ולמנוע גישות בלתי מורשות נוספות למערכותיה. האירוע מדגיש את האתגרים הביטחוניים החדשים הנשקפים משימוש בכלי בינה מלאכותית אוטונומיים, שעשויים לשמש גורמים זדוניים לביצוע פעולות חדירה מתוחכמות וממוקדות נגד תשתיות טכנולוגיות רגישות.

ניצול פעיל של פרצת אבטחה קריטית בפלטפורמת ה-AI של ServiceNow

חברת מודיעין האיומים Defused דיווחה כי תוקפים החלו לנצל באופן פעיל פגיעות אבטחה קריטית בפלטפורמת ה-AI של ServiceNow, המסומנת במזהה CVE-2026-6875. מדובר בפרצת ביצוע קוד מרחוק המאפשרת לגורמים עוינים לנצל את המערכת, כאשר קיומו של ניצול פעיל בשטח מעלה את רמת הסיכון עבור ארגונים המשתמשים בשירותים אלו. מומחי אבטחה ממליצים למשתמשים ולמנהלי מערכות לעקוב אחר הנחיות החברה ולפעול בהתאם לעדכוני האבטחה הרשמיים כדי להגן על סביבות העבודה שלהם מפני ניסיונות תקיפה פוטנציאליים המנצלים פרצה זו, שכן היקף התקיפות נמצא כעת במעקב על ידי גורמי אבטחה בעולם.

תוקפים מנצלים את מנגנון העדכונים של תוכנת ViPNet לפגיעה בסוכנויות ממשלתיות ברוסיה

קבוצת תקיפה מתוחכמת עושה שימוש לרעה במנגנון העדכונים של חבילת תוכנת אבטחת הרשתות הפרטיות ViPNet כדי לתקוף ארגונים ברוסיה, ביניהם גופי ממשל. על פי דיווח של אתר BleepingComputer, התוקפים מנצלים את תהליכי העדכון הלגיטימיים של המוצר כדי לחדור לרשתות היעד באופן חשאי. פעילות זו מצביעה על ניצול שרשרת אספקה או מנגנוני ניהול פנימיים כדי להשיג דריסת רגל במערכות רגישות. נכון לעכשיו, המקרה נמצא תחת בדיקה כדי להבין את היקף החדירה ואת השיטות המדויקות ששימשו את הגורמים העוינים בביצוע הפעולה כנגד סוכנויות הממשל הרוסיות.

פרצות RCE קריטיות בוורדפרס תחת מתקפה: שוחררו קודי ניצול פומביים

חוקרי אבטחה מזהירים כי פורסמו קודי ניצול פומביים עבור פגיעויות מסוג ביצוע קוד מרחוק (RCE) המכונות wp2shell, המאיימות על ליבת מערכת הניהול WordPress. הפגיעויות מאפשרות לתוקפים להריץ פקודות זדוניות על גבי אתרים שאינם מעודכנים, מה שמהווה סיכון משמעותי לאבטחת המידע שלהם. לאור פרסום כלי התקיפה ברשת, קיימת סבירות גבוהה לניסיונות ניצול פעילים של הפרצות על ידי גורמים עוינים. בעלי אתרים ומנהלי מערכות נדרשים לבצע עדכון גרסה מיידי של ליבת המערכת כדי לחסום את הפרצות ולמנוע השתלטות על אתרים. ארגונים המשתמשים בפלטפורמה מתבקשים לתת עדיפות עליונה לתיקון המערכות בהתאם להנחיות הרשמיות של מפתחי וורדפרס.

מיקרוסופט מזהירה מפני עלייה משמעותית בתקיפות של נוזקת גניבת המידע ACR Stealer

חברת מיקרוסופט פרסמה אזהרה בנוגע לעלייה חדה בהיקף התקיפות המכוונות נגד לקוחות ארגוניים תוך שימוש בנוזקה המכונה ACR Stealer. על פי הדיווחים, הנוזקה משמשת גורמים עוינים כדי לגנוב באופן פעיל נתונים רגישים המאוחסנים בדפדפני הקורבנות, ובכלל זה סיסמאות אישיות, אסימוני אימות ומסמכים חסויים אחרים. מדובר במגמה מדאיגה המדגישה את הצורך בהגברת ערנות הארגונים מפני ניסיונות גניבת מידע באמצעות כלי תקיפה מסוג זה, שנועדו להשיג גישה לא מורשית למערכות פנים-ארגוניות ולמידע רגיש המוחזק על גבי תחנות הקצה.

פרצת אבטחה קריטית בליבת וורדפרס מאפשרת הרצת קוד מרחוק ללא אימות

חוקרי אבטחה חשפו פגיעות חמורה המכונה wp2shell בליבת מערכת ניהול התוכן וורדפרס, המאפשרת לתוקפים לא מורשים להריץ קוד שרירותי על אתרים מושפעים. הפירצה, המלווה כעת במזהי CVE, רלוונטית גם להתקנות בסיסיות של גרסאות 6.9 ו-7.0 ללא תוספים חיצוניים. כיום קיים קוד הוכחת היתכנות (PoC) ציבורי המנצל את הפגיעות, אשר קשורה למנגנון ה-persistent-object-cache של המערכת. מדובר באיום משמעותי על בעלי אתרים המשתמשים בגרסאות אלו, שכן הפירצה מאפשרת לארגונים או יחידים לבצע פעולות ללא צורך בהזדהות מוקדמת מול שרת הוורדפרס, מה שמחייב את מנהלי המערכות לעדכן את התוכנה בהקדם האפשרי.

פרצת HollowByte ב-OpenSSL מאפשרת השבתת שרתים באמצעות בקשות TLS קצרות

צוות ה-Red Team של חברת Okta חשף פגיעות אבטחה המכונה HollowByte ב-OpenSSL, המאפשרת לתוקפים לגרום למניעת שירות (DoS) בשרתים מושפעים. באמצעות שליחת בקשת TLS בת 11 בתים בלבד, התוקף יכול לגרום לשרת להקצות כמות זיכרון של עד 131 קילו-בייט עבור הודעה שאינה מגיעה לעולם. במערכות המבוססות על glibc, הזיכרון שהוקצה אינו משתחרר עד להפעלת התהליך מחדש, מה שמוביל לדליפת זיכרון מתמשכת ולקריסת השירות. הפגיעות טופלה בעדכון שחרר OpenSSL במהלך חודש יוני, ללא פרסום מוקדם של מזהה CVE או אזהרה רשמית, ועל כן מומלץ למנהלי מערכות לוודא כי גרסאות ה-OpenSSL שברשותם מעודכנות בהתאם להנחיות האבטחה העדכניות.

קבוצת הכופרה Inc מנצלת פגיעויות Zero-Day במוצרי SonicWall SMA

חוקרי אבטחה זיהו כי קבוצת הכופרה הידועה בשם Inc מנצלת באופן פעיל צמד פגיעויות מסוג Zero-Day במכשירי הגישה מרחוק של חברת SonicWall מסדרת SMA. על פי הדיווח, שרשור של שתי הפגיעויות הללו מאפשר לתוקפים לעקוף את מנגנוני ההגנה ולקבל הרשאות גישה ברמת Root על המכשירים המותקנים. מדובר בסיכון משמעותי לארגונים המשתמשים במוצרי החברה, שכן השגת שליטה מלאה על מכשירי ה-SMA עשויה לאפשר לתוקפים לחדור לרשתות פנימיות ולבצע פעולות זדוניות נוספות. מומלץ למנהלי רשתות לבדוק את הנחיות האבטחה העדכניות של SonicWall וליישם את העדכונים הנדרשים כדי למנוע ניסיונות ניצול של פרצות אלו בסביבתם הארגונית.

דיווחים על פריצות ומתקפות סייבר: מתקפת כופרה ב-TKMS ודליפת מידע בלידל

חברת הביטחון הימי TKMS חוותה לאחרונה מתקפת כופרה ששיבשה את פעילותה, זאת לצד דיווחים על דליפת נתונים משמעותית ברשת הקמעונאות Lidl. בנוסף, חוקרי אבטחה זיהו ניצול לרעה של סוכני בינה מלאכותית מסוג OpenClaw באמצעות אפליקציית וואטסאפ, לצד זיהוי של נוזקה חדשה המכוונת למערכות ההפעלה macOS בשם CrashStealer. אירועים אלו מצטרפים לדיווחים מדאיגים על מעקב של גורמים איראניים אחר מכשירי טלפון של אנשי צבא אמריקאים. הממצאים מדגישים את הצורך הגובר בהגנה על תשתיות קריטיות, נתוני צרכנים ומידע רגיש מפני מגוון רחב של איומי סייבר המשתכללים בתקופה האחרונה.

CISA: פגיעות פעילה ב-Microsoft SharePoint מאפשרת הרצת קוד מרחוק

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה (KEV) את פגיעות CVE-2026-58644 בתוכנת Microsoft SharePoint. מדובר בליקוי מסוג deserialization של נתונים לא מהימנים, המאפשר לתוקף בלתי מורשה לבצע הרצת קוד מרחוק על גבי הרשת. בהתאם להנחיות ה-BOD 26-04, על הארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ולכל המאוחר עד ה-19 ביולי 2026. בעלי עניין נדרשים להעריך את החשיפה של נכסי הארגון לאינטרנט ולוודא עמידה במדיניות התיקונים המוגדרת על ידי הסוכנות, או לחלופין לחדול משימוש במוצר אם לא ניתן ליישם את אמצעי המיטיגציה הנדרשים.

סוכנות CISA מזהירה: פגיעות קריטית ב-Fortinet FortiSandbox מנוצלת בפועל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-25089, המשפיעה על מוצרי Fortinet FortiSandbox, FortiSandbox Cloud ו-FortiSandbox PaaS. מדובר בחולשת הזרקת פקודות OS המאפשרת לתוקף ללא אימות להריץ פקודות לא מורשות באמצעות בקשות HTTP מעוצבות. הסוכנות הדגישה כי מדובר בפגיעות המנוצלת באופן פעיל בשטח והנחתה את הארגונים לפעול בהתאם להנחיות היצרן ולמלא את דרישות העדכון המפורטות ב-BOD 26-04 עד לתאריך ה-19 ביולי 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות וליישם את התיקונים הנדרשים באופן מיידי כדי למנוע ניצול נוסף.

סוכנות הסייבר האמריקאית מזהירה: פגיעויות פעילות ב-FortiSandbox של פורטינט

סוכנות הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-25089, פגיעות מסוג הזרקת פקודות במוצרי FortiSandbox של חברת פורטינט. הפגיעות מאפשרת לתוקף ללא אימות להריץ פקודות זדוניות על המערכת באמצעות בקשות HTTP מעוצבות. בעקבות זאת, פורסמה הנחיה מחייבת לכלל הארגונים להחיל את עדכוני האבטחה של היצרנית בהקדם האפשרי, לא יאוחר מה-19 ביולי 2026, בהתאם להנחיות הטיפול בסיכונים המוגדרות ב-BOD 26-04. על מנהלי מערכות וארגונים לבחון את החשיפה לאינטרנט של רכיבי FortiSandbox שבשימושם ולפעול לפי הוראות היצרן כדי למנוע ניצול אפשרי של הפרצה.