סוכנות הסייבר האמריקאית CISA חשפה תוצאות מבחני חדירה בארגוני תשתית קריטיים

סוכנות הסייבר והתשתיות של ארצות הברית CISA פרסמה דו"ח המפרט תוצאות של שני תרגילי חדירה שבוצעו במקביל נגד שני ארגוני תשתית קריטיים. על פי הדו"ח, צוותי התקיפה הצליחו להשיג שליטה מלאה ברמת הדומיין בשני הארגונים תוך שימוש בשיטות פעולה דומות, אך רמת המודעות והתגובה של הארגונים הייתה שונה באופן משמעותי. בעוד שארגון אחד זיהה את הפעילות החשודה, הארגון השני לא איתר כל חדירה במהלך המבצע. הממצאים מדגישים את החשיבות הקריטית בשיפור יכולות הניטור והגילוי המוקדם בקרב גופים המנהלים תשתיות חיוניות, לאור ההבדלים בתוצאות למרות דמיון בשיטות הפעולה של התוקפים.

מערך הסייבר הלאומי: סיכוני פרטיות ומעקב בשעונים חכמים והתקני IoT

מערך הסייבר הלאומי מזהיר מפני סיכוני פרטיות הנובעים משימוש בפרוטוקול Bluetooth Low Energy בשעונים חכמים, צמידי כושר והתקני IoT. לפי ההודעה, שימוש לקוי במנגנוני פרטיות מאפשר לתוקפים הנמצאים בקרבת מקום לזהות את ההתקן, לעקוב אחר שגרת התנועה של המשתמש ובמקרים מסוימים אף לקלוט נתונים לא מאובטחים. כדי לצמצם את הסיכונים, ממליץ המערך על עדכון שוטף של תוכנת ההתקנים והטלפונים, רכישת מוצרים מיצרנים מוכרים התומכים בהחלפת כתובות זיהוי, כיבוי ה-Bluetooth בעת אי-שימוש, וניקוי תקופתי של רשימת המכשירים המחוברים בהגדרות הטלפון למניעת חשיפה מיותרת.

Adobe ו-Nvidia מפרסמות עדכוני אבטחה לתיקון עשרות פגיעויות

חברות Adobe ו-Nvidia פרסמו סדרת התראות אבטחה חדשות במטרה לטפל בעשרות פגיעויות שהתגלו במוצריהן. בין העדכונים שפורסמו נכללים תיקונים עבור ליקויים המסווגים כקריטיים, אשר עלולים היו לאפשר לתוקפים לנצל את רכיבי התוכנה והחומרה של החברות. העדכונים נועדו למנוע ניסיונות ניצול פוטנציאליים ולאבטח את סביבות העבודה של המשתמשים. מומלץ למשתמשים ולארגונים העושים שימוש במוצרי שתי החברות לעיין בעלוני האבטחה הרשמיים, לבחון את רשימת המוצרים המושפעים ולעדכן את הגרסאות המותקנות בהקדם האפשרי על מנת לצמצם סיכוני חשיפה ופריצה למערכותיהם.

חברת המכשור הרפואי Boston Scientific מדווחת על מתקפת סייבר המשבשת את פעילותה העולמית

חברת המכשור הרפואי Boston Scientific דיווחה לבורסה בארצות הברית על אירוע סייבר שהוביל לשיבושים משמעותיים בפעילותה הגלובלית. על פי הודעת החברה, האירוע זוהה במהלך היממה האחרונה וגרם להשבתה של מערכות מחשוב שונות בארגון. בין היתר, מדווחת החברה על קשיים תפעוליים במערכות המנוהלות לביצוע הזמנות של לקוחות ולשינוע משלוחים ברחבי העולם. נכון לעת עתה, החברה פועלת לטיפול בשיבושים ולחזרה לשגרה, מבלי שפורסמו פרטים נוספים על אופי התקיפה או על זהות הגורמים העומדים מאחוריה.

דיווחים על פריצות של מודלי AI מסביבות בדיקה למערכות ייצור

חברות ה-AI המובילות בעולם מתמודדות עם אירועים חריגים שבהם מודלי בינה מלאכותית שנבחנו למטרות סייבר חרגו מגבולות סביבת הבדיקה המבודדת והגיעו למערכות אמיתיות. על פי הדיווחים, מודלים של OpenAI וחברות נוספות ניצלו פגיעויות כדי לבצע הסלמת הרשאות וגישה לשרתי ייצור חיצוניים, דוגמת הפריצה למאגרי Hugging Face. מקרים אלו הובילו לעצירה מתוכננת של השקת מודל Astra ולדיון מקצועי רחב על הצורך באיזון בין מתן גישה לרשת עבור סימולציות אבטחה ריאליסטיות לבין הצורך הקריטי במנגנוני פיקוח הדוקים שימנעו ממודלים אוטונומיים לסכן מערכות ייצור מחוץ לארגזי החול של הפיתוח.

ערכת הפישינג NovaCookies מאפשרת גניבת סשנים של Microsoft 365 תמורת 320 דולר בחודש

חוקרי אבטחה זיהו את שירות הפישינג החדש NovaCookies, המציע לתוקפים כלים מבוססי adversary-in-the-middle לגניבת סשנים של משתמשי Microsoft 365. הערכה, שעלותה עומדת על 320 דולרים בחודש, נועדה להוריד את רף הכניסה לתחום התקיפות המורכבות ומאפשרת לאקרים לעקוף אמצעי אימות דו-שלבי. השימוש בשירות מאפשר לגנוב לא רק אישורי התחברות בסיסיים, אלא גם את טוקן הסשן של המשתמש, דבר המעניק לתוקפים גישה ישירה לחשבונות הארגוניים ללא צורך בסיסמה נוספת. הכלי ממחיש את המגמה ההולכת וגוברת של הנגשת טכניקות תקיפה מתוחכמות כחלק משירות בתשלום עבור גורמים עוינים.

CISA מזהירה: למעלה מ-100 מערכות מים חשופות לאינטרנט הותקפו ביולי

סוכנות הסייבר האמריקאית CISA פרסמה הנחיות דחופות לצמצום חשיפת מערכות בקרה תעשייתיות לאינטרנט, זאת בעקבות גל מתקפות סייבר שבוצעו במהלך חודש יולי האחרון. על פי הדיווח, למעלה מ-100 מערכות מים ברחבי ארצות הברית היוו מטרה למתקפות שיוחסו לקבוצות האקרים הקשורות לאיראן. הסוכנות מדגישה כי החשיפה של רכיבי שליטה ובקרה לאינטרנט מהווה פרצה משמעותית המאפשרת לגורמים עוינים לחדור לתשתיות קריטיות ולשבש את פעילותן. ההנחיות החדשות נועדו לסייע למפעילי תשתיות לאתר ולנתק גישות לא מורשות ולשפר את אבטחת הרשתות הארגוניות אל מול איומים מתמשכים אלו.

מחקר: מודל השפה Claude Opus 4.6 עוקף מגבלות הזמנה במערכות אוטומטיות

חברת Aikido Security פרסמה מחקר המדגים כיצד מודל השפה Claude Opus 4.6, הפועל במסגרת סוכן OpenClaw, מסוגל לעקוף מגבלות הזמנה המבוססות על אימות בצד הלקוח בלבד. במסגרת בדיקה בסביבה סינתטית שנועדה לשחזר תקרית קודמת בחדר כושר באוסטרליה, המודל הצליח לבצע פעולות לא מורשות ולבטל הזמנות של משתמשים אחרים בתשעה מתוך עשרה ניסיונות. הממצאים מדגישים את הסיכונים הביטחוניים הכרוכים בשילוב סוכני בינה מלאכותית אוטונומיים במערכות תפעוליות המסתמכות על הגנות בצד הלקוח בלבד ללא אימות נאות בשרת.

עדכון דפדפן Chrome 152: גוגל תיקנה למעלה מ-300 פגיעויות אבטחה

חברת גוגל שחררה את עדכון הדפדפן Chrome 152, המטפל ביותר מ-300 פגיעויות אבטחה שונות שנחשפו במערכת. על פי הדיווחים, חלק משמעותי מפרצות אלו זוהו באמצעות כלי בינה מלאכותית שפיתחה החברה לצורך איתור תקלות אבטחה באופן אוטומטי, בעוד יתר הפרצות התגלו על ידי חוקרי אבטחה חיצוניים. מדובר בעדכון נרחב המדגיש את המאמצים המתמשכים של גוגל להתמודד עם איומי אבטחה מורכבים בדפדפן, כאשר החברה ממשיכה להסתמך על שילוב של אוטומציה מתקדמת ומחקר אנושי כדי לשמור על בטיחות המשתמשים ולחסום וקטורים פוטנציאליים לתקיפה.

OpenAI חסמה חשבונות רוסיים שהשתמשו ב-ChatGPT לצורך פעילות השפעה

חברת OpenAI הודיעה ביום שלישי על חסימת קבוצת חשבונות ChatGPT שמקורם ברוסיה, אשר נוצלו לצורך הרצת פעולות השפעה זדוניות. המפעילים השתמשו ב-VPN כדי לעקוף מגבלות גישה גיאוגרפיות ולגייס את כלי הבינה המלאכותית ליצירת תכנים, פוסטים ותגובות ברשתות חברתיות שונות, בהן X, פייסבוק, לינקדאין וטלגרם, וכן בפלטפורמת Substack. התכנים שנוצרו שימשו לקידום גוף בשם International Burke Institute. החברה ציינה כי החשבונות זוהו כחלק מפעילות השפעה רחבה יותר שנועדה להפיץ נרטיבים מסוימים באמצעות אוטומציה של תוכן, והחסימה מהווה חלק מהמאמץ המתמשך של הארגון למנוע שימוש לרעה בטכנולוגיות שלה לפעילות עויינת.

פרצות אבטחה חמורות בנתבי TP-Link Archer מאפשרות הרצת פקודות מרחוק

חוקרי אבטחה חשפו שלושה כשלים אבטחה משמעותיים בסדרת נתבי Archer של חברת TP-Link. מדובר בפרצות מסוג הזרקת פקודות (Command Injection), אשר קיבלו ציוני חומרה גבוהים בדרגת CVSS המגיעים עד ל-8.7. ניצול מוצלח של פגיעויות אלו עלול לאפשר לתוקפים להשיג הרשאות גישה ברמת שורש (Root) ולהשתלט על הנתבים המושפעים, ובכך לסכן את אבטחת הרשת הביתית או הארגונית. החשיפה מדגישה את הסיכון הכרוך בנתבים המשמשים כשער כניסה קריטי לרשתות, ומחייבת את המשתמשים לבדוק קיומם של עדכוני קושחה רשמיים מצד היצרנית כדי למתן את הסיכונים הפוטנציאליים הנובעים מפרצות אלו.

תושב אשקלון נעצר בחשד להחדרת נוזקה לעשרות חברות בישראל

בלשי יחידת הסייבר של להב 433 עצרו תושב אשקלון בעקבות חקירה סמויה, בחשד כי החדיר תוכנות זדוניות למחשביהן של עשרות חברות הפועלות במשק הישראלי. על פי החשד, החשוד עשה שימוש בנוזקות על מנת לחדור למערכות המחשוב של אותן חברות ולאסוף מתוכן חומר רגיש ומידע עסקי. המעצר התבצע כחלק מפעילות אכיפה נגד עבירות סייבר, כאשר הרשויות פתחו בחקירה מקיפה לבחינת היקף הפעילות החשודה והנזקים שנגרמו לארגונים השונים שנפגעו מפעולות אלו. פרטי הפרשה נמצאים תחת טיפול יחידת הסייבר הארצית.