מעצר שני חשודים באוסטרליה המקושרים לקבוצת התקיפה TeamPCP

הרשויות באוסטרליה, בשיתוף פעולה עם ה-FBI, הודיעו על מעצרם של שני חשודים, בני 21 ו-23, המקושרים לקבוצת התקיפה TeamPCP. על פי הדיווחים, הקבוצה ביצעה מתקפות שרשרת אספקה על ידי החדרת קוד זדוני לרכיבי תוכנה במאגרי קוד פתוח, אשר הוטמעו לאחר מכן במערכות של חברות, מוסדות אקדמיים וגופי ממשל. באמצעות פעילות זו, הצליחו התוקפים לגנוב מעל 500 אלף פרטי הזדהות וכ-300 גיגה-בייט של מידע רגיש. הנזקים הכספיים שנגרמו לקרבנות כתוצאה מפעילות הקבוצה מוערכים במאות מיליוני דולרים, כאשר החשודים קיבלו תשלום עבור פעילותם במטבעות קריפטוגרפיים.

האקרים רוסים מבצעים קמפיין פישינג ממוקד נגד בכירי האיחוד האירופי באפליקציות מסרים

קבוצות תקיפה בחסות מדינה מרוסיה שינו את דפוסי הפעולה שלהן והחלו להתמקד בביצוע התקפות פישינג המכוונות נגד בכירים במוסדות האיחוד האירופי באמצעות אפליקציות מסרים מיידיים פופולריות כמו ווטסאפ וסיגנל. שינוי אסטרטגי זה מגיע על רקע ניסיונות של ממשלות באירופה לצמצם את השימוש באפליקציות אלו לתקשורת רשמית, בשל זיהוי גובר של ניסיונות פריצה מתוחכמים. המעבר מהתקפות המבוססות על הודעות דואר אלקטרוני למסרים אישיים באפליקציות מאפשר לתוקפים לעקוף מנגנוני סינון והגנה מסורתיים, מה שמציב אתגרים משמעותיים לאבטחת המידע של גורמים רשמיים ומוביל לבחינה מחודשת של נהלי העבודה והשימוש בטכנולוגיות תקשורת בארגונים רגישים ברחבי היבשת.

ניתוח טכני: דפי פישינג פולימורפיים עם מנגנון שיבוש עצמי

חוקרי אבטחה ב-SANS Internet Storm Center זיהו קמפיין פישינג המשתמש בטכניקות פולימורפיות כדי ליצור גרסאות משתנות ללא הרף של דפי אימות נתונים. על ידי שינוי קוד ה-JavaScript, שמות המשתנים ומבנה ה-HTML בכל טעינה, התוקפים מנסים לחמוק מזיהוי מבוסס חתימות סטטיות. עם זאת, החוקרים גילו כי מנגנון השינוי האוטומטי סובל לעיתים משגיאות לוגיות בתכנות, מה שגורם ליצירת דפי אינטרנט לא תקינים שנכנסים ללולאה אינסופית ומשתקים את הדפדפן. ממצאים אלו מדגישים כיצד שימוש בשיטות פולימורפיות עשוי להקשות על מנגנוני הגנה, אך בו בזמן להוביל לכשלים תפעוליים בשרשרת התקיפה עצמה.

סוכנות ה-ATF מאשרת אירוע סייבר חמור בעקבות טענות של קבוצת הכופר Qilin

סוכנות האכיפה האמריקאית ATF, העוסקת בפיקוח על כלי נשק וחומרי נפץ, אישרה כי חוותה אירוע סייבר משמעותי במערכותיה. ההודעה הגיעה לאחר שקבוצת תקיפת הכופר הידועה בשם Qilin פרסמה טענות על פריצה לרשת הארגון וגניבת נתונים מתוכו. נכון לעכשיו, הסוכנות פתחה בחקירה מקיפה לבירור היקף החדירה והשפעתה על המידע הרגיש המצוי ברשותה. המקרה מצטרף לשורת תקיפות שמבצעת הקבוצה נגד גופים פדרליים וממשלתיים, כאשר רשויות הביטחון בארצות הברית ממשיכות לבחון את המידע שפורסם ברשת האפלה כדי להעריך את הנזק שנגרם לביטחון המידע של הארגון ושותפיו.

קבוצת האקרים סינית חדרה למערכות פדרליות בארה"ב, בהן נאס"א ומשרד המשפטים

משרד המשפטים האמריקאי חשף כי קבוצת האקרים בחסות ממשלת סין, המכונה QTFY, חדרה למערכות מחשוב של סוכנויות פדרליות רגישות, בהן הפד, נאס"א, משרד המשפטים, משרד האנרגיה ומשרד הבריאות. לפי מסמכי בית המשפט, הקבוצה עשתה שימוש בפלטפורמות תקיפה בשם QScan ו-QTRouter כדי לתקוף תשתיות קריטיות בארה"ב וברחבי העולם מאז שנת 2018. הקבוצה פעלה באמצעות חברת Nanjing Xinjiuwei Network Technology הסינית, אשר סיפקה שירותים עבור גופי מודיעין וצבא סין. בתגובה לפעילות זו, הודיע משרד המשפטים האמריקאי כי השתלט על דומיינים ששימשו את תשתיות התקיפה של הקבוצה.

CISA: ליבת לינוקס חשופה לניצול פעיל להסלמת הרשאות

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות חמורה בליבת מערכת ההפעלה לינוקס, המזוהה תחת המזהה CVE-2026-53362. הפגיעות מאפשרת לתוקפים לבצע הסלמת הרשאות על גבי תת-מערכת הרשת מסוג IPv6 ומשפיעה על מגוון הפצות מובילות, בהן Red Hat ו-Suse. הארגון מדווח על ניצול פעיל של הפרצה בשטח ומנחה את כלל המשתמשים והארגונים להחיל את עדכוני האבטחה הנדרשים באופן מיידי, בהתאם להנחיות המדיניות של CISA לתיעוד ותעדוף עדכונים קריטיים, זאת לא יאוחר מה-30 באוגוסט 2026. במקרים שבהם לא ניתן ליישם תיקון, יש לשקול את הפסקת השימוש במוצר או נקיטת צעדי מיתוג מחמירים.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות בתוכנת ownCloud

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל שלה את CVE-2023-49105, פגיעות מסוג אימות לקוי בתוכנת ownCloud. הפרצה מאפשרת לתוקף לגשת לקבצים, לשנותם או למחקם ללא צורך באימות, וזאת במידה והתוקף מכיר את שם המשתמש של הקורבן ולקורבן אין מפתח חתימה מוגדר. בעקבות העדכון, הנחתה הסוכנות את הארגונים ליישם את תיקוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם לנוהלי הנחיה 26-04 של CISA, תוך הערכת החשיפה לאינטרנט של הנכסים הרלוונטיים בארגון. על הארגונים להשלים את פעולות ההקשחה עד לתאריך ה-30 באוגוסט 2026, או לחלופין לחדול משימוש במוצר אם לא ניתן לבצע את התיקון הנדרש.

סוכנות CISA מזהירה: פגיעות פעילה ב-JFrog Artifactory נוספה לקטלוג הניצולים

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את CVE-2026-66384, פגיעות בתוכנת JFrog Artifactory המאפשרת הגבלה לא תקינה של נתיב לקובייה מוגבלת. ליקוי זה עלול לאפשר למשתמש מאומת לכתוב נתונים מחוץ לנתיב המיועד של מטמון ה-Docker תחת תנאים מסוימים במאגרים מרוחקים. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את התיקונים הנדרשים בהתאם להוראות היצרן עד לתאריך ה-10 בספטמבר 2026, וזאת בהתאם למדיניות התעדוף של CISA לניהול סיכוני עדכוני אבטחה בארגונים ובענן. מנהלי אבטחה מתבקשים לבחון את רמת החשיפה לאינטרנט של רכיבי JFrog בארגונם כדי לצמצם את הסיכון.

צו נשיאותי בארה"ב: הגבלות על רכישת ציוד זר לתשתיות אנרגיה עקב איומי סייבר

נשיא ארצות הברית דונלד טראמפ חתם על צו נשיאותי המכריז על מצב חירום לאומי במטרה להגן על מערכת החשמל האמריקאית מפני איומי סייבר. הצו אוסר על רכישה, ייבוא או התקנה של ציוד, תוכנה ומערכות המיוצרות על ידי גורמים זרים, במידה ואלו מהווים סיכון ביטחוני משמעותי. המהלך נועד לצמצם את האפשרות להחדרת דלתות אחוריות או ניצול נקודות תורפה בציוד קריטי, ומגיע על רקע חששות גוברים מפעילות עוינת של מדינות זרות נגד תשתיות האנרגיה הלאומיות. משרד האנרגיה האמריקאי קיבל ארכה של 120 ימים כדי לגבש כללים ליישום הצו, זאת בהמשך למאמצים קודמים להגבלת השימוש ברכיבים זרים בשרשרת האספקה של רשת החשמל.

פרצת אבטחה קריטית בערכת העיצוב Avada לוורדפרס מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו שרשרת פגיעויות קריטית בערכת העיצוב הפופולרית Avada עבור פלטפורמת וורדפרס, המאפשרת לתוקפים לא מורשים להריץ קוד PHP שרירותי על גבי שרת הקורבן ללא כל אינטראקציה מצד המשתמש. הפגיעות, המוגדרת כחמורה, מאפשרת ביצוע פעולות זדוניות ופוטנציאל להשתלטות מלאה על אתרים המשתמשים בערכה זו. מפתחי Avada מודעים לסיכון ופועלים לשחרור עדכוני אבטחה לתיקון הליקויים. בעלי אתרים המשתמשים בערכת העיצוב נדרשים לבדוק את גרסת המוצר שברשותם ולעדכן אותה בהקדם האפשרי לגרסה האחרונה המוגנת, על מנת לצמצם את החשיפה לניסיונות ניצול של פרצה זו על ידי גורמים עוינים ברשת.

קבוצת הריגול Dark Caracal הפיצה כלי נוזקה חדש מסוג GoCaracal

קבוצת הריגול הסייבר Dark Caracal עדכנה את ארגז הכלים שלה עם פיתוח חדש של נוזקה מודולרית המכונה GoCaracal. על פי דיווחים טכניים עדכניים, התשתית החדשה נועדה להרחיב את יכולות התקיפה של הקבוצה, תוך התמקדות בגניבת מידע רגיש מהמערכות המותקפות ושימור גישה מתמשכת לרשתות היעד. מדובר במסגרת עבודה מודולרית המאפשרת לארגון הפשיעה להתאים את פעולותיו לצרכים השונים של כל קמפיין ריגול, מה שמקשה על זיהוי פעילותם ומגביר את סיכוני האבטחה לארגונים ברחבי העולם הנמצאים על הכוונת של קבוצה זו.

כלי קוד פתוח חדש בשם HTTP Terminator חושף שיטות חדשות לביצוע מתקפות HTTP Request Smuggling

חוקר האבטחה ג'יימס קטל מחברת PortSwigger הציג כלי חדש מבוסס בינה מלאכותית בשם HTTP Terminator, שנועד לזיהוי וחשיפה של טכניקות מתקדמות מסוג HTTP request smuggling. הכלי, המופץ כתוכנת קוד פתוח, מאפשר לחוקרים ולמפתחים לאתר נקודות תורפה בתקשורת ה-HTTP שעלולות לאפשר למתקפה לגרום לחוסר סנכרון בין רכיבי הרשת, ובכך להוביל לעקיפת מנגנוני אבטחה או להזרקת בקשות זדוניות. פיתוח זה מהווה נדבך משמעותי במחקר על שיטות תקיפה מסוג Desync, המסייע באיתור פרצות מורכבות ברמת פרוטוקולי התקשורת שעלולות לסכן ארגונים רבים המשתמשים בתשתיות אינטרנט סטנדרטיות.