מבצע בינלאומי בהובלת אינטרפול פגע בתשתית פשיעת סייבר במערב אפריקה

ארגון האינטרפול הודיע על השלמתו של מבצע Jackal IV, פעילות אכיפת חוק בינלאומית מקיפה שהתמקדה בשיבוש תשתיות המשמשות ארגוני פשיעה במערב אפריקה. המבצע התמקד בפירוק רשתות המציעות שירותי פשיעה דיגיטליים ותמיכה טכנית עבור קבוצות פשע מאורגן, ובמרכזן ארגון Black Axe. במסגרת המאמץ המשותף, בוצעו פשיטות ומעצרים במטרה לצמצם את היכולת של ארגונים אלו להוציא לפועל הונאות סייבר ומתקפות נגד יעדים גלובליים, תוך פגיעה במנגנונים כלכליים וטכנולוגיים ששימשו את הפעילים לביצוע הפעילות העבריינית שלהם.

זהירות: אתרים מתחזים מפיצים את נוזקת גניבת המידע Vidar במסווה של דמו למשחק GTA 6

חברת אבטחת המידע Malwarebytes חושפת קמפיין תקיפה המנצל את הציפייה למשחק GTA 6 כדי להפיץ נוזקה מסוכנת. האתרים המזויפים מציעים הורדת "דמו" רשמי, שמתגלה כקובץ הפעלה זדוני השייך למשפחת גונבי המידע Vidar. הנוזקה משתמשת בטכניקה מתוחכמת של הפעלת דפדפנים במצב "Headless" כדי לעקוף מנגנוני הצפנה ולגנוב סיסמאות, קוקיז וטוקנים של סשנים פעילים, מה שמאפשר לתוקפים לעקוף אימות דו-שלבי. התוקפים משתמשים בשיטת "Dead-drop resolvers" המסתמכת על פרופילים ברשתות חברתיות כדי לקבל באופן דינמי את כתובת שרת השליטה, ובכך מקשים על זיהוי וחסימת התעבורה הזדונית.

סוכנות הסייבר האמריקאית CISA הוסיפה פגיעות בליבת לינוקס לקטלוג הניצול הפעיל

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הניצולים הידועים שלה והוסיפה את הפגיעות CVE-2022-0995 המצויה בליבת מערכת ההפעלה לינוקס. מדובר בפגיעות מסוג כתיבה מחוץ לתחום הזיכרון, אשר עשויה לאפשר למשתמש מקומי להשיג הרשאות מנהל או לגרום לקריסת המערכת. בהתאם להנחיות ה-BOD 26-04, על כלל הארגונים להשלים את עדכוני האבטחה הנדרשים עבור נכסי המחשוב שברשותם עד לתאריך ה-9 בספטמבר 2026. הסוכנות מדגישה את הצורך בבחינת החשיפה של נכסים לאינטרנט ויישום מיידי של תיקוני האבטחה למניעת ניצול הפגיעות על ידי גורמים עוינים.

CISA מזהירה מפני ניצול פעיל של פגיעות קריטית במוצרי Citrix NetScaler

סוכנות אבטחת הסייבר ותשתיות התקשורת האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-8452, פגיעות מסוג חריגה מזיכרון במוצרי Citrix NetScaler ADC ו-NetScaler Gateway. הפגיעות עלולה להוביל למצב של מניעת שירות, כאשר על פי הדיווח היא נמצאת כעת תחת ניצול פעיל בשטח. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות התיקון של היצרנית ולעמוד בלוחות הזמנים של הנחיית BOD 26-04, וזאת כדי למנוע סיכונים פוטנציאליים הנובעים מחשיפה לאינטרנט של המערכות המושפעות. על מנהלי המערכות לוודא יישום של אמצעי ההגנה הנדרשים עד לתאריך היעד שנקבע ל-29 באוגוסט 2026.

CISA מוסיפה את פגיעויות Microsoft SQL Server לקטלוג הניצול הפעיל

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות בפועל (KEV) וכללה בו את פגיעות CVE-2019-1068 בשרתי Microsoft SQL Server. חולשה זו מאפשרת לתוקף לבצע הרצת קוד מרחוק בהקשר של חשבון השירות של מסד הנתונים. בהתאם להנחיות ה-BOD 26-04, על ארגונים לבחון את חשיפת נכסי המחשוב שלהם לאינטרנט וליישם את העדכונים הנדרשים או את אמצעי המיטיגציה בהקדם האפשרי, כאשר המועד האחרון לביצוע הפעולות הנדרשות נקבע ל-29 באוגוסט 2026. ההנחיה מדגישה את הצורך בתעדוף תיקוני אבטחה במוצרי תוכנה וחומרה המנוצלים באופן פעיל בשטח.

CISA הוסיפה לקטלוג ה-KEV פגיעות קריטית ב-Ajax.NET Professional

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2021-23758 במוצר Ajax.NET Professional. הפגיעות, מסוג Deserialization of Untrusted Data, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות מחלקות NET. שרירותיות. CISA מציינת כי המוצר עשוי להיות בסוף חייו (EoL) או סוף שירותו (EoS), ולכן ממליצה למשתמשים להפסיק את השימוש בו או לעבור לגרסה נתמכת באופן מיידי. בהתאם להנחיית BOD 26-04, על הארגונים להעריך את החשיפה לאינטרנט של רכיבים אלו וליישם את ההגנות הנדרשות עד לתאריך היעד שנקבע ל-9 בספטמבר 2026, כדי לצמצם את הסיכון לניצול אקטיבי בסביבתם.

סוכנות CISA הוסיפה את פרצת ה-CVE-2015-3246 בקטלוג הפגיעויות המנוצלות שלה

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2015-3246 בספריית libuser של Red Hat לקטלוג הפגיעויות המנוצלות בפועל. מדובר בפרצת מרוץ (Race Condition) המאפשרת למשתמשים מקומיים בעלי הרשאות גישה להשחית את קובץ המערכת /etc/passwd, ובכך לבצע מניעת שירות או הסלמת הרשאות. בהתאם להנחיית BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את תיקוני האבטחה הנדרשים מטעם היצרן עד לתאריך ה-9 בספטמבר 2026. הסוכנות מדגישה כי על גופים לבחון את רמת החשיפה של הנכסים שלהם ולפעול בהתאם להוראות העדכון והניטור למניעת ניצול הפגיעות בסביבות הארגוניות.

סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות עתיקה בכלי ABRT של Red Hat

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל את CVE-2015-5287, פגיעות מסוג Privilege Escalation בכלי הדיווח האוטומטי על תקלות של חברת Red Hat הידוע בשם ABRT. הפגיעות מאפשרת למשתמשים מקומיים בעלי הרשאות מסוימות להסלים את הרשאותיהם באמצעות מתקפת סימלינק על קבצים עם שמות צפויים. מאחר שהמוצר הגיע לסוף חייו ואינו נתמך, CISA ממליצה למשתמשים לחדול משימוש בו או לעבור לגרסאות נתמכות בהתאם להנחיות התיקון של הארגון ובהתאם למדיניות BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-9 בספטמבר 2026.

פריצת מידע במוזיאון LACMA חשפה פרטי עובדים ומבקרים

מוזיאון האמנות של מחוז לוס אנג'לס, הידוע כ-LACMA, הודיע רשמית על אירוע אבטחת מידע שהתרחש בשנה שעברה, במסגרתו נחשף מידע אישי ורגיש של עובדים ולקוחות. על פי הדיווח, הפרטים שדלפו כללו בין היתר מספרי ביטוח לאומי ונתונים רפואיים של המעורבים. הארגון החל בהליכי הודעה לאנשים שהושפעו מהפריצה במטרה לצמצם נזקים פוטנציאליים הנובעים מחשיפת המידע הרגיש. אירוע זה מצטרף לשורת אירועי דליפת נתונים בארגוני תרבות ומוסדות ציבוריים, ומדגיש את החשיבות באבטחת מאגרי מידע המכילים רשומות אישיות מזהות של עובדים ומבקרים בטווח הארוך.

חוקרים: מניפולציה באמצעות קוד HTML נסתר מאפשרת להטות סיכומי אימייל מבוססי בינה מלאכותית

חוקרי אבטחה חשפו טכניקה חדשה המאפשרת לתוקפים להטות את תוצרי הכלים המבוססים על בינה מלאכותית המסכמים הודעות דואר אלקטרוני. באמצעות הזרקת קוד HTML נסתר שאינו גלוי למשתמש הקצה, תוקפים יכולים לתמרן את המודלים השפתיים כך שיפיקו סיכומים כוזבים או מטעים המבוססים על הנחיות נסתרות. מחקר זה מדגיש את סיכוני האבטחה המשמעותיים באינטגרציה של מודלי בינה מלאכותית ביישומי אימייל ארגוניים ופרטיים, ומצביע על כך שהפלט שנוצר על ידי הכלים הללו עלול להיות מושפע מתוכן זדוני המוטמע בתוך גוף ההודעה הנקראת על ידי המערכת, מה שעלול להוביל להונאות או להטעיית משתמשים המסתמכים על סיכומי המערכת.

דליפת נתוני GTA VI: חברת Take-Two פועלת לאיתור מדליפי התוכן

חברת Take-Two Interactive, הבעלים של אולפני Rockstar Games, פתחה בהליכים משפטיים רחבי היקף בעקבות דליפת קטעי משחקיות מהמשחק המצופה GTA VI. על פי הדיווחים, גורם המכונה CyberLeek פרסם קטעים גנובים מהמשחק וניסה לבצע סחיטה כלכלית באמצעות קישורים לארנקים דיגיטליים ואסימוני קריפטו. החברה הגישה בקשות לצווי בית משפט נגד פלטפורמות כגון Discord, Microsoft ו-X בניסיון לחשוף את זהות המדליפים, זאת לאחר שמומחי סייבר העריכו כי מדובר בדליפת נתונים משמעותית שייתכן ובוצעה על ידי גורם פנים או דרך גישה לא מורשית למערכות הארגון. המקרה מדגיש את האתגרים הניצבים בפני תעשיות התוכן מול איומי סחיטה וגניבת קניין רוחני.

פלטפורמת הפישינג AnonyMousKIT עושה שימוש בבינה מלאכותית קולית כדי לגנוב קודי נעילה של מכשירי אייפון

חוקרי אבטחה חשפו פלטפורמת פישינג כשירות (PhaaS) חדשה בשם AnonyMousKIT, המתמקדת בגניבת קודי גישה של מכשירי אפל. הפלטפורמה עושה שימוש בבוטים מבוססי בינה מלאכותית קולית המבצעים שיחות טלפון אוטומטיות אל קורבנות שגנבו את מכשיריהם, במטרה להתחזות לנציגי שירות ולשכנע את בעלי המכשירים לחשוף את קודי הנעילה שלהם. המידע שהושג משמש לתוקפים כדי לנטרל את מנגנון ה-Activation Lock ולהשיג שליטה מלאה על המכשירים הגנובים. שירות זה מוריד משמעותית את רף הכניסה עבור פושעי סייבר, ומאפשר להם לבצע הונאות מתוחכמות בקנה מידה רחב ללא צורך בידע טכני מעמיק בתחום הסושיאל אינג'נירינג.