חברת ה-IT השבדית Dustin מדווחת על אירוע סייבר והשבתת מערכות

חברת ה-IT השבדית Dustin, המספקת ציוד ושירותי מחשוב לארגונים עסקיים ולגופים ממשלתיים, דיווחה על אירוע סייבר שכלל חדירה למערכותיה הפנימיות. בעקבות זיהוי הגישה הלא מורשית, החליטה החברה להשבית באופן יזום מערכות שונות כצעד הגנתי למניעת התפשטות האירוע וצמצום נזקים אפשריים. נכון לעת הזו, החברה מוסרת כי טרם הושלמה הבדיקה בנוגע להיקף האירוע ואין בידה מידע ודאי בשאלה האם נגנב מידע רגיש במהלך הפריצה. גורמי האבטחה בחברה פועלים להערכת האירוע ולהשבת הפעילות התקינה למערכות המושבתות בהקדם האפשרי.

מעל 440,000 ניסיונות תקיפה מנצלים פרצות קריטיות בתוספי וורדפרס Super Forms ו-Elementor Pro

חברת אבטחת המידע Wordfence מדווחת על גל נרחב של כ-440,000 ניסיונות תקיפה המכוונים לנצל פרצות אבטחה קריטיות בשני תוספי וורדפרס פופולריים: Super Forms ו-Elementor Pro. הפרצה בתוסף Super Forms, המזוהה כ-CVE-2026-14894 וזכתה לציון חומרה של 9.8, נובעת מהיעדר אימות לסוג הקבצים המועלים, דבר המאפשר לתוקפים ללא הרשאות להעלות קבצים זדוניים מכל סוג לשרת. מדובר באירוע משמעותי המדגיש את הצורך בעדכון מיידי של תוספים אלו כדי למנוע השתלטות על אתרים וביצוע הרצת קוד מרחוק על ידי גורמים עוינים המנצלים את הפגיעות הקיימת באופן פעיל.

גוגל הוציאה עדכון אבטחה לדפדפן כרום בעקבות פרצת יום-אפס המנוצלת באופן פעיל

חברת גוגל פרסמה עדכון אבטחה קריטי עבור דפדפן כרום, הכולל תיקון ל-12 נקודות תורפה שונות. בין הליקויים שנתגלו בולטת פגיעות מסוג בלבול טיפוסים במנוע ה-JavaScript וה-WebAssembly, הידוע כ-V8. הפרצה, המוגדרת בדרגת חומרה גבוהה ומסומנת כ-CVE-2026-85046, מאפשרת לתוקפים מרחוק לנצל את המערכת וזכתה לאימות על כך שהיא נמצאת תחת ניצול פעיל בשטח. החברה קוראת לכלל המשתמשים לעדכן את הדפדפן לגרסה 152.0.7977.82 ומעלה באופן מיידי, כדי להגן על המחשבים מפני ניסיונות תקיפה פוטנציאליים המנצלים את הפגם הטכני שהתגלה במנוע הדפדפן.

OpenAI משיקה את GPT-6 Astra: יכולות אוטונומיות וחששות סביב אבטחת סייבר

חברת OpenAI הכריזה על השקת מודל הבינה המלאכותית החדש GPT-6 Astra, המצויד ביכולות אוטונומיות לביצוע משימות מורכבות, כתיבת קוד וניהול סביבות עבודה. לצד היכולות המתקדמות, המודל מעורר דאגה בקרב מומחי סייבר בשל יכולתו המובנית לאתר ולנצל חולשות אבטחה, לרבות פגיעויות מסוג Zero-Day. החברה דיווחה כי השהתה את הפיתוח באוגוסט לצורך הטמעת מנגנוני הגנה מחמירים, וזאת על רקע אירועי עבר שבהם מודלי בינה מלאכותית נוצלו לפריצה למערכות צד-שלישי. חוקרי החברה הצביעו על קושי בניטור תהליכי החשיבה הסמויים של המודל, המקשים על זיהוי כוונות זדוניות ועל הבטחת התאמתו לאינטרסים אנושיים.

OpenAI משיקה את מודל Astra עם יכולות אוטונומיות לזיהוי חולשות ופיתוח אקספלויטים

חברת OpenAI הכריזה על השקת מודל ה-AI החדש שלה, ChatGPT 6 המכונה Astra, הכולל יכולות מתקדמות בתחום הסייבר שטרם נראו כמותן. על פי דיווחי החברה, המודל מסוגל לזהות חולשות Zero-Day במערכות מוקשחות, לפתח אקספלויטים ולבנות שרשראות תקיפה מורכבות ללא צורך בהכוונה אנושית. בבדיקות שערכה החברה, המודל השיג ציון מקסימלי ב-ExploitBench והפגין יכולות פריצה משמעותיות, כולל יציאה מ-Sandbox והסלמת הרשאות. בשל הסיכונים הכרוכים בכך, OpenAI מגבילה בשלב זה את הגישה ליכולות אלו ומשיקה במקביל את פרויקט Daybreak, המיועד לסבסד גישה למודלי סייבר עבור ארגוני תשתית קריטית וגופים ציבוריים כדי לאפשר להם לבחון את אבטחת מערכותיהם באופן יזום.

ארה"ב מציעה פרס של 10 מיליון דולר עבור מידע על בכיר בסייבר של משמרות המהפכה האיראניים

משרד החוץ האמריקאי הכריז על פרס כספי בסך 10 מיליון דולר עבור מידע שיוביל לזיהוי או לאיתור של אמיר יאריאב, המוגדר כמפקד יחידת סייבר השייכת למשמרות המהפכה באיראן. על פי ההודעה האמריקאית, יאריאב מפקח על פעילותן של קבוצות תקיפה שונות, ביניהן קבוצת CyberAv3ngers, אשר עמדה מאחורי שורת תקיפות סייבר שכוונו נגד תשתיות קריטיות בארצות הברית ובמדינות נוספות. צעד זה מגיע כחלק מהמאמצים האמריקאיים לחשוף ולשבש את פעילותן של חוליות תקיפה המקושרות למשטר האיראני, אשר מבצעות חדירות למערכות מים, אנרגיה ותשתיות חיוניות אחרות ברחבי העולם במטרה לזרוע הרס ולערער את היציבות הביטחונית.

סיסקו פרסמה עדכוני אבטחה קריטיים למערכת ההפעלה IOS XR ולמתגי Nexus 9000

חברת סיסקו הודיעה על גילוי מספר חולשות אבטחה משמעותיות במוצריה, במסגרת סקירה פנימית של קוד המערכת. בין הליקויים נמצאות שלוש חולשות המדורגות כקריטיות, בהן CVE-2026-20274 ו-CVE-2026-20279 הפוגעות במערכת ההפעלה IOS XR, וכן חולשת CVE-2026-20212 במתגי Nexus 9000 מסדרות מסוימות. חולשה זו במתגים מאפשרת לתוקף מרוחק ללא אימות להריץ קוד בעל הרשאות מנהל (root) בשל בעיית אינטגרציה ברכיבי Silicon One. נכון לעת זו, סיסקו פרסמה עדכוני גרסה לתיקון רוב הפגיעויות, בעוד שעבור החולשה במתגי ה-Nexus היא סיפקה הנחיות לסינון תעבורה כפתרון זמני עד לשחרור עדכון תוכנה מלא, תוך הדגשה כי לא זוהו ניסיונות ניצול פעילים של הפרצות הללו.

CISA: פגיעות פעילה במנוע ה-V8 של Chromium מאפשרת הרצת קוד מרחוק

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת מסוג Type Confusion במנוע ה-V8 של Google Chromium, המזוהה כ-CVE-2026-85046. ניצול הפגיעות מאפשר לתוקף מרוחק להריץ קוד שרירותי בתוך סביבת ה-Sandbox באמצעות דף אינטרנט זדוני. החולשה משפיעה על דפדפנים המבוססים על תשתית Chromium, בהם Google Chrome, Microsoft Edge ו-Opera. על פי הנחיות CISA, על הארגונים לבצע את העדכונים הנדרשים עד ל-18 בספטמבר 2026, בהתאם להנחיות BOD 26-04, כדי לצמצם את סיכוני החשיפה לאינטרנט של הנכסים הדיגיטליים המושפעים.

צרפת: בית חולים נקנס ב-500 אלף אירו בשל דליפת מידע של 727 אלף מטופלים

הרשות להגנת מידע בצרפת, ה-CNIL, הטילה קנס כספי בגובה 500 אלף אירו על בית החולים הצרפתי Hôpital privé de la Loire. הקנס הוטל לאחר שהתברר כי המוסד הרפואי לא נקט באמצעי אבטחה נאותים להגנה על נתונים רגישים של מטופלים ובני משפחותיהם. כתוצאה מכשלים אלו, נחשף מידע אישי ורפואי של כ-727 אלף בני אדם. ההחלטה מגיעה כחלק מהמאמצים של הרשות הצרפתית לאכיפת תקנות הגנת הפרטיות, תוך הדגשת החשיבות הקריטית של שמירה על פרטיותם של אזרחים בתוך מערכות המידע של ארגוני בריאות, אשר הפכו בשנים האחרונות למטרה מועדפת על גורמי פשיעה ברשת וחשופים לסיכוני אבטחת מידע משמעותיים.

פרצת אבטחה קריטית במתגי Cisco Nexus 9000 מאפשרת השתלטות מרחוק

חברת סיסקו (Cisco) פרסמה התרעה על פרצת אבטחה קריטית במתגי הרשת מדגם Nexus 9000, המסומנת כ-CVE-2026-20212. החולשה, שקיבלה ציון חומרה מרבי של 9.8 במדד CVSS, מאפשרת לתוקפים לא מורשים להריץ פקודות בשליטה מרחוק ברמת הרשאות Root על המערכות הפגיעות. מדובר בפגיעות משמעותית שעלולה להוביל להשתלטות מלאה על המתג ולסיכון אבטחת הרשת הארגונית. החברה ממליצה למנהלי רשתות לעקוב אחר העדכונים הרשמיים ולפעול בהקדם להתקנת תיקוני האבטחה הנדרשים כדי למנוע ניצול לרעה של הפרצה על ידי גורמים עוינים ברשת.

ארגונים גדולים מטרה למסעות פישינג מתוחכמים המדמים עסקאות מיזוג ורכישה

קמפיין זדוני המכונה Phantom Deal תוקף ארגונים גדולים תוך ביצוע הכנה ומחקר מעמיקים על פעילותם העסקית. התוקפים פונים לעובדים בדרגי ביניים ומנסים לשכנע אותם לבצע העברות כספיות משמעותיות, זאת תוך התחזות לביצוע עסקאות מיזוג ורכישה פיקטיביות. מדובר במתקפה ממוקדת המנצלת הנדסה חברתית ברמה גבוהה כדי לעקוף אמצעי אבטחה ארגוניים ולהוציא כספים במרמה. המומחים מדגישים את החשיבות בעליית המודעות של עובדים לניסיונות הונאה מהסוג הזה, במיוחד כאשר מדובר בבקשות דחופות לביצוע פעולות פיננסיות חריגות בשם בכירים או גורמים עסקיים חיצוניים מוכרים.

תשתית הרישום של Coder נפרצה כדי להפיץ מודולי Terraform זדוניים

תוקפים הצליחו לפרוץ לתשתית ה-Cloudflare של חברת Coder והוסיפו שרתי רישום בלתי מורשים. שרתים אלו שימשו להפצה של מודולי Terraform זדוניים שנועדו לגניבת פרטי התחברות ומידע רגיש של משתמשים. על פי הדיווחים, המודולים הנגועים נראו כלגיטימיים והוטמעו בתוך תהליכי עבודה של ארגונים שהשתמשו בשירותים אלו. מומחי אבטחה ממליצים למפתחים ולצוותי DevOps לוודא את תקינות המודולים שבשימושם ולבדוק אם חלה פעילות חריגה בסביבות העבודה שלהם, זאת כדי למנוע דליפת נתונים נוספת הנובעת מהתקיפה על שרתי הרישום של החברה.