קבוצת תקיפה איראנית ממחזרת מידע שנגנב מחברת נובמיל (Novamil)

קבוצת תקיפה המשויכת לאיראן פרסמה טענות בדבר גניבת מידע מחברת נובמיל העוסקת בעיבוד שבבי. בדיקה מעמיקה מעלה כי מדובר במיחזור של מידע אשר פורסם כבר במרץ האחרון על ידי קבוצת אנונימוס במסגרת מתקפה קודמת. אירוע זה מצביע על האפשרות כי קבוצת אנונימוס פועלת למעשה כשלוחה של גורמי תקיפה איראניים וכן מדגיש את המגמה של תוקפי סייבר למחזר מידע ממתקפות עבר שבוצעו על ידי קבוצות אחרות, ככל הנראה בניסיון ליצור מצג שווא של חדירות חדשות או לצרכי לוחמה פסיכולוגית מול המטרות והציבור הישראלי.

סקר בגרמניה: עלייה בפעילות ריגול סייבר מצד סין ורוסיה נגד חברות במדינה

דוח חדש המבוסס על סקר בקרב המגזר הפרטי בגרמניה מצביע על מגמת עלייה מדאיגה בפעילות של שירותי ביון זרים, בדגש על סין ורוסיה, כגורמים העומדים מאחורי התקפות סייבר נגד חברות גרמניות. הממצאים מדגישים את המאמצים הגוברים של מדינות אלו להשתמש במתקפות סייבר ככלי לקידום אינטרסים מודיעיניים ואסטרטגיים. על פי הנתונים, האיום על הכלכלה הגרמנית ממשיך להתעצם, כאשר גופים אלו מנצלים שיטות מתוחכמות כדי לחדור לרשתות ארגוניות ולדלות מידע רגיש. המגזר העסקי בגרמניה מדווח על היקף רחב יותר של ניסיונות תקיפה, מה שמעורר דאגה גוברת בקרב גופי הביטחון במדינה בנוגע להגנה על נכסים דיגיטליים וקניין רוחני לאומי מפני איומים מצד מעצמות זרות.

מערך הסייבר הלאומי מזהיר מפני קמפיין דיוג המכוון למגזרים שונים במשק

מערך הסייבר הלאומי פרסם התרעה דחופה בדבר קמפיין דיוג אקטיבי המופנה כלפי מגוון מגזרים במשק הישראלי. במסגרת ההנחיות, המערך צירף קובץ הכולל מזהי תקיפה ואינדיקציות טכניות (IoCs) המשמשים את התוקפים בקמפיין זה. מומחי האבטחה הלאומיים ממליצים לארגונים בישראל לבצע ניטור שוטף ומעמיק אחר מזהים אלו במערכות האבטחה הארגוניות, זאת על מנת לזהות ניסיונות חדירה פוטנציאליים ולבלום אותם בזמן. ההתרעה נועדה לצמצם את סיכוני החשיפה של גופים עסקיים וציבוריים מול פעילות הדיוג שנצפתה לאחרונה בשטח.

חוקרי קספרסקי זיהו נוזקה המדביקה מערכות מולטימדיה ברכבים לטובת רשת בוטנט

חוקרי חברת קספרסקי חשפו קמפיין זדוני שבו קבוצת האקרים בשם MoYu מדביקה יחידות ראש מבוססות אנדרואיד ברכבים, מתוצרת חברת DoFun. הנוזקה מופצת באמצעות מנגנון עדכון תוכנה לגיטימי של אפליקציית TWCore, ומטרתה להפוך את מערכות המולטימדיה ברכבים לצמתי פרוקסי המהווים חלק מרשת בוטנט רחבה. מדובר במקרה מתועד ראשון של השתלטות על יחידת קצה ברכב לשם בניית תשתית זדונית. מומחים מציינים כי התקיפה ממחישה את טשטוש הגבולות בין אבטחת רכבים לאבטחת מכשירי אינטרנט של הדברים, ומדגישה את הסיכונים בשרשרת האספקה של אלקטרוניקה זולה שאינה זוכה לעדכוני אבטחה שוטפים.

אנדרואיד 17 תוסיף תמיכה ב-ECH לשיפור הפרטיות בגלישה באינטרנט

גוגל מדווחת כי מערכת ההפעלה אנדרואיד 17 תכלול עדכוני אבטחה משמעותיים ברשת, בדגש על הוספת תמיכה בתקן ECH, המיועד להקשות על מעקב אחר פעילות הגלישה של המשתמשים. השיפורים החדשים נועדו לחזק את הפרטיות בחיבורי אינטרנט שונים, לצמצם את החשיפה לפגיעות ברשתות סלולריות ולהגן על פרטיות המשתמשים ברשתות ביתיות. צעד זה מהווה חלק ממאמציה של גוגל לשכלל את מנגנוני ההגנה המובנים במערכת ההפעלה, תוך צמצום יכולתם של גורמים חיצוניים לנטר את תעבורת הנתונים של המכשירים. העדכון צפוי להשפיע לטובה על הגנת המידע של המשתמשים בזמן גלישה בדפדפנים תומכים.

פרצת הזרקת פקודות ב-Amazon Kiro מאפשרת דלף נתונים

חוקרי אבטחה מחברת Mindguard חשפו פגיעות מסוג הזרקת פקודות (Prompt Injection) בסביבת הפיתוח מבוססת הבינה המלאכותית Amazon Kiro. הפרצה מאפשרת לתוקפים לנצל את רכיב ה-Kiro Powers כדי לבצע פעולות לא מורשות ולגנוב נתונים רגישים מתוך סביבת הפיתוח. הפגיעות אובחנה בגרסה 0.7.45 של התוכנה המיועדת למערכת ההפעלה Windows. נכון לעת זו לא הוקצה לפרצה מזהה CVE רשמי, אך מדובר בסיכון משמעותי עבור מפתחים המשתמשים ב-IDE זה. מומלץ למשתמשי המערכת לוודא כי הם מעודכנים לגרסה העדכנית ביותר ששוחררה על ידי אמזון כדי להגן על המידע הרגיש בסביבת העבודה שלהם.

מתקפת סייבר על קבוצת שדות התעופה של מנצ'סטר חשפה נתונים של 8.7 מיליון לקוחות

קבוצת שדות התעופה של מנצ'סטר (Manchester Airports Group) אישרה כי חוותה מתקפת סייבר שהובילה לחשיפת מידע אישי של כ-8.7 מיליון לקוחות. על פי הצהרת נציג החברה, ברוב המכריע של המקרים המידע שדלף הסתכם בכתובות דואר אלקטרוני בלבד. נכון לעתה, החברה לא פירטה את טווח התאריכים של האירוע או את אופי התקיפה המדויק, אך הדיווח מאשר את היקף הפגיעה המשמעותי בבסיס הנתונים של הארגון. האירוע מדגיש את סיכוני האבטחה המשמעותיים העומדים בפני גופי תשתיות ותחבורה ציבורית המחזיקים במידע רב על לקוחותיהם.

קבוצת שדות התעופה של מנצ'סטר מדווחת על פריצה למידע של כ-8.7 מיליון לקוחות

קבוצת שדות התעופה של מנצ'סטר, המפעילה את נמלי התעופה במנצ'סטר, סטנסטד ואיסט מידלנדס, אישרה כי חוותה תקרית סייבר שבה נגנב מידע אישי של כ-8.7 מיליון לקוחות. על פי הודעת החברה, רוב המידע שדלף כולל כתובות דואר אלקטרוני שנאספו בעת התחברות לשירותי ה-Wi-Fi הציבוריים בשדות התעופה, וכן פרטי לקוחות שביצעו בירורים ראשוניים להזמנות שלא הושלמו. החברה הבהירה כי לא מדובר באירוע כופרה, וכי התוקפים לא הצליחו להגיע לפרטי כרטיסי אשראי או חשבונות בנק. הרשויות הרלוונטיות עודכנו על האירוע, והחברה מדגישה כי פעילות התעופה ובטיחות הנוסעים לא נפגעו כתוצאה מהפריצה, בעוד לקוחות הונחו לגלות עירנות מוגברת לניסיונות דיוג פוטנציאליים.

פריצת סייבר למערכות ה-ATF: מידע על יעדי חקירה דלף לרשת

הסוכנות הפדרלית האמריקאית לאכיפת חוקי האלכוהול, הטבק, כלי הנשק וחומרי הנפץ (ATF) אישרה כי חוותה מתקפת סייבר שפגעה במערכת המכילה מידע רגיש אודות יעדי חקירה. האירוע התרחש בעקבות טענות מצד קבוצת פשיעה הפועלת בשיטת כופרה (Ransomware), הטוענת כי עומדת מאחורי הפריצה למערכות הסוכנות. בשלב זה, הסוכנות פועלת לחקירת היקף החדירה והשפעתה על פעילותה המבצעית, בעוד גורמי אכיפה ומומחי סייבר בודקים את נסיבות האירוע ואת טיב המידע שהושג על ידי התוקפים. מדובר בחדירה משמעותית לגוף אכיפה ממשלתי אמריקאי, המעלה חשש בנוגע לחשיפת זהותם של חשודים ופרטי חקירות פעילות.

קמפיין נוזקה חדש עושה שימוש ב-Spark RAT ובניצול CVE-2026-36425 בקמבודיה

קבוצת תקיפה שזהותה טרם התבררה מנהלת קמפיין זדוני הכולל הפצה של הנוזקה Spark RAT, תוך שימוש בטכניקות מתקדמות של BYOVD לנטרול כלי אבטחה במערכות היעד. על פי הדיווח, התוקפים מנצלים את פגיעות האבטחה המסומנת כ-CVE-2026-36425 כדי לעקוף הגנות אנדפוינט ולהשיג דריסת רגל עמוקה יותר במכשירים נגועים באזור קמבודיה. פעילות זו מדגישה את המגמה המתפתחת של שימוש בדרייברים פגיעים למטרות עוינות, ומחייבת ארגונים לבחון מחדש את מדיניות בקרת הדרייברים שלהם ולעדכן את התוכנות המותקנות ברשתות הארגוניות כדי למנוע ניצול של פרצות מסוג זה בשרשרת האספקה של התוכנה.

ה-NCSC הבריטי מזהיר מפני סיכונים במערכות חשופות לאינטרנט ובהתקני קצה

המרכז הלאומי לאבטחת סייבר בבריטניה, ה-NCSC, פרסם התרעה בנוגע לעלייה בפעילות סייבר משבשת המנצלת מערכות ורכיבי תשתית החשופים לאינטרנט. הארגון מדגיש כי תוקפים, לרבות גורמים מדינתיים וקבוצות פשיעה, מנצלים באופן עקבי פגיעויות ידועות וקונפיגורציות לקויות בהתקני קצה כמו נתבים ופתרונות VPN כדי להשיג דריסת רגל ברשתות ארגוניות. ההמלצה המרכזית לארגונים היא לבצע ניהול קפדני של משטחי התקיפה, להקפיד על עדכוני אבטחה שוטפים, להגביל גישה מרחוק ולנטר באופן רציף התקנים המחוברים ישירות לרשת הציבורית כדי למנוע חדירות והשבתת שירותים קריטיים.

כתב אישום נגד שני חשודים בפרשת התקיפות של קבוצת TeamPCP

משטרת הפדרלית של אוסטרליה הגישה כתבי אישום נגד שני תושבי מערב אוסטרליה, לואיס מייקל גבלר בן ה-23 ורובן איאן תומסון בן ה-21, בגין מעורבותם בפעילות קבוצת הפשיעה המקוונת TeamPCP. השניים עומדים בפני 14 סעיפי אישום הקשורים למעורבותם בפריצות ממרץ 2026, שפגעו בסורקי האבטחה בקוד פתוח Trivy ו-Checkmarx KICS, וכן בשער ה-AI המכונה LiteLLM. החשודים הופיעו בבית המשפט בפרת' ב-27 באוגוסט, לאחר חקירה ממושכת של רשויות אכיפת החוק באוסטרליה שהובילה למעצרם בגין מתקפות שרשרת אספקה משמעותיות אלו.