פרצת אבטחה באתר ההיכרויות הישראלי InPerson חשפה מספרי טלפון של משתמשים

אתר ההיכרויות הישראלי InPerson, המתבסס על בינה מלאכותית, סבל מפרצת אבטחה משמעותית שאפשרה לכל אדם לחשוף את מספרי הטלפון של משתמשים רשומים. על פי הדיווחים, תמונות הפרופיל של המשתמשים אוחסנו בענן בתיקיות ששמותיהן היו מספרי הטלפון של בעלי החשבון. פגם זה אפשר לכל גורם, גם לכאלו ללא חשבון באתר וללא ידע טכני מוקדם, לצפות במספר הטלפון של המשתמשים ישירות דרך כלי המפתחים בדפדפן בשלב הצגת הפרופילים. החשיפה התרחשה עוד בטרם נוצרה התאמה בין הצדדים, מה שמעלה חשש כבד לפגיעה בפרטיות המשתמשים באפליקציה המיועדת להיכרויות דיסקרטיות.

קבוצת התקיפה ShinyHunters השיגה גישה למערכות חברת ReliaQuest באמצעות הנדסה חברתית

חברת הסייבר ReliaQuest דיווחה כי עובד החברה נפל קורבן למתקפת הנדסה חברתית מתוחכמת שבוצעה על ידי קבוצת התקיפה ShinyHunters. התוקפים התחזו לאנשי צוות האבטחה של החברה, יצרו קשר טלפוני עם העובד והכווינו אותו לעמוד הזדהות מזויף, שם הזין את פרטי ההתחברות ואישר את בקשת אימות דו-שלבי (MFA). פעולה זו העניקה לתוקפים גישה זמנית למערכות פנימיות, כולל ממשק ניהול ההזדהות של Okta, כפי שעולה מצילומי מסך שפרסמה הקבוצה. בחברת ReliaQuest הבהירו כי לא נגנב מידע ולא הייתה חשיפה למידע של לקוחות החברה במהלך האירוע.

קמפיין נוזקות חדש נגד מפתחי מק עושה שימוש בפרסומות מזויפות ל-OpenAI Codex

חוקרי חברת Cato Networks חשפו קמפיין תקיפה זדוני המכוון למפתחי מק באמצעות פרסומות ממומנות בגוגל לתוכנת OpenAI Codex. התוקפים מנצלים טכניקה המכונה ClickFix, המפתה משתמשים להעתיק ולהריץ פקודות טרמינל זדוניות תחת אמתלה של התקנת תוכנה. הפקודות מורידות ומפעילות סדרת סקריפטים ומזהה בשם Mach-O, המאפשרים לתוקפים לעקוף את מנגנוני האבטחה של macOS ולהתקין נוזקה. דפוס הפעולה והתשתית הטכנית של הקמפיין מזכירים את נוזקת גניבת המידע Atomic macOS Stealer. החוקרים זיהו פעילות דומה המשתמשת גם במותג של Anthropic Claude Code, מה שמעיד על ניסיון רחב היקף להדביק מפתחים בנוזקות באמצעות דפי הורדה מזויפים ופרסום ממומן.

חולשת אבטחה ב-SDK של AWS חשפה אלפי ארגונים לגניבת הרשאות

חוקרי חברת אבטחת המידע הישראלית Pi חשפו חולשת אבטחה משמעותית ב-SDK של AWS, המאפשרת לתוקפים להטות בקשות API לשרתים חיצוניים הנמצאים בשליטתם. באמצעות מניפולציה פשוטה של מחרוזת ה-Region, עלה בידי החוקרים לגנוב הרשאות גישה ברמת Administrator מסביבות עבודה רגישות של חברות, כולל ארגונים ברשימת Fortune 500. החולשה נבעה מחוסר בוולידציה של קלט ב-SDKs של שבע שפות שונות. בתגובה, AWS פרסמה עדכונים לתיקון הכשל והקצתה מזהה CVE-2026-22611 עבור גרסת ה-NET, בעוד שאר הגרסאות עודכנו ללא פרסום מזהה רשמי. החוקרים מדגישים כי מדובר בסיכון משמעותי המאפשר חשיפת נתוני הזדהות ללא אינטראקציה מצד המשתמש.

דרום קוריאה: תביעת פיצויים הוגשה בעקבות פריצה למערכת האופניים הציבורית של סיאול

קבוצת משתמשים במערכת האופניים הציבורית של סיאול, Ddarungi, הגישה תביעה נגד התאגיד העירוני בגין דליפת מידע רחבת היקף שהתרחשה ביוני 2024. בפריצה, שבוצעה על פי החשד על ידי שני בני נוער, נחשפו פרטיהם האישיים של כ-4.62 מיליון משתמשים, המהווים כ-90% מכלל המנויים. המידע שדלף כלל כתובות דוא"ל, מספרי טלפון, תאריכי לידה וכתובות מגורים. התביעה טוענת כי התאגיד הפר את חובות אבטחת המידע שלו ואף הסתיר את דבר הפריצה במשך קרוב לשנתיים. הרשויות גילו את האירוע רק בינואר האחרון במהלך חקירה אחרת, ונגד החשודים הוגש כתב אישום פלילי.

פריצת אבטחה ב-Sotheby's International: דליפת פרטי קשר של לקוחות דרך ספק צד ג'

חברת הנדל"ן הבינלאומית Sotheby's International הודיעה על אירוע אבטחה שחשף מידע אישי של לקוחותיה. על פי הדיווחים, גורמים בלתי מורשים השיגו גישה למסד נתונים של ספק שיווק חיצוני ששימש את החברה, דבר שהוביל לחשיפת פרטי קשר רגישים. האירוע מדגיש את סיכוני אבטחת המידע הכרוכים בעבודה עם ספקי צד שלישי וניהול שרשרת האספקה בתחום הדיגיטלי. החברה פועלת לבחינת היקף האירוע ולצמצום נזקים בעקבות הדליפה, תוך הדגשת החשיבות של אבטחת ממשקים ומסדי נתונים מול שותפים עסקיים כדי למנוע חדירה לרשתות מידע רגישות.

מומחה סייבר: איראן מגבירה את התקיפות נגד תשתיות קריטיות במערב

דוקטור הראל מנשרי, ראש תחום סייבר ב-HIT, מזהיר כי קבוצות תקיפה איראניות פועלות באופן עקבי לסריקת ופריצה לרשתות IT ו-OT בתשתיות קריטיות בעולם המערבי, לרבות מערכות מים וחשמל. לדבריו, האיראנים מנצלים פרצות כגון בקרים המחוברים לאינטרנט עם סיסמאות ברירת מחדל או רמת אבטחה לקויה. מנשרי מציין כי מדובר באסטרטגיה ארוכת שנים המגובה בשיתופי פעולה עם רוסיה וסין, ונועדה לגשר על נחיתותה של איראן בזירות פיזיות אחרות. הוא מדגיש כי לצד היכולות האיראניות המשתכללות, ארגוני תשתית במערב לעיתים נכשלים ביישום הנחיות אבטחה, מה שמקל על התוקפים להשיג דריסת רגל במערכות רגישות.

גל תקיפות רחב היקף נגד פגיעות קריטית בשרתי Oracle WebLogic

חוקרי אבטחה מדווחים על גל של למעלה מ-140,000 ניסיונות תקיפה המנצלים את הפגיעות המוגדרת כ-CVE-2026-21962 בשרתי Oracle WebLogic. מדובר בחולשת אבטחה קריטית שמושכת תשומת לב מצד גורמים עוינים המנסים לנצל אותה באופן פעיל נגד ארגונים המשתמשים בתוכנה הארגונית. ניסיונות אלו מדגישים את החשיבות הקריטית בעדכון מערכות השרתים והטמעת תיקוני האבטחה העדכניים ביותר שפורסמו על ידי היצרנית כדי למנוע חדירה לא מורשית לרשתות ארגוניות. על מנהלי אבטחת מידע לבחון את חשיפת שרתי ה-WebLogic שבאחריותם באופן מיידי ולוודא כי הם מוגנים מפני ניצול הפגיעות הספציפית הזו, אשר משמשת כיום מוקד לפעילות תוקפנית נרחבת ברחבי הרשת.

CISA מוסיפה את חולשת הזרקת הקוד ב-Gitea לקטלוג הניצול הפעיל

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הניצולים הידועים שלה (KEV) עם חולשת אבטחה חמורה ב-Gitea, המסומנת כ-CVE-2026-60004. הפגיעות מאפשרת לתוקף בעל הרשאות כתיבה למאגר לנצל את ממשק ה-API מסוג diffpatch כדי להזריק פקודות Shell זדוניות ולהריץ קוד מרחוק במסגרת חשבון השירות של Gitea. בעקבות הוספת החולשה לקטלוג, הונחו ארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הדיווח והעדכון המוגדרות ב-BOD 26-04. על המנהלים לוודא יישום של אמצעי המיטיגציה הנדרשים בהקדם האפשרי, לאור הסיכון הממשי לניצול פעיל של נקודת התורפה בסביבות הייצור של הארגון.

ארה"ב הטילה סנקציות על איראנים בעקבות מתקפות סייבר על תשתיות קריטיות

ממשל ארצות הברית הטיל סנקציות על מספר אזרחים איראנים בעקבות מעורבותם במתקפות סייבר שבוצעו נגד תשתיות קריטיות. הצעד האמריקאי מגיע ימים ספורים לאחר שדווח על חדירת סייבר לתחנת כוח קטנה בבריטניה, אירוע שהעלה חששות כבדים לגבי בטיחות מתקני אנרגיה. הרשויות בשתי המדינות עוקבות מקרוב אחר הפעילות העוינת המיוחסת לגורמים איראניים, כאשר הסנקציות נועדו להפעיל לחץ ולצמצם את היכולת של המעורבים להמשיך בפעילותם הזדונית. מדובר בהתפתחות משמעותית המדגישה את המאבק המתמשך של המערב בלוחמת סייבר מדינתית המכוונת לפגיעה במתקנים חיוניים ובביטחון האנרגטי של מדינות ברחבי העולם.

חוקר אבטחה חשף את Sleepwalker: דלת אחורית מתוחכמת למערכות Windows

חוקר האבטחה דומיניק רייכל חשף דלת אחורית חדשה למערכות הפעלה מסוג Windows, המכונה Sleepwalker. התוכנה הזדונית פועלת בצורה פסיבית בזיכרון המחשב וממתינה לחבילות מידע ספציפיות המפעילות שפת פקודות ייחודית הכוללת 23 הוראות ביצוע. הכלי מתחזה לקובץ המערכת dpapi.dll ומנצל טכניקת צד-טעינה (side-loading) על גבי רכיבים של סוכן הניהול של ESET. מאחר והתוכנה אינה יוצרת תעבורה יוצאת או פותחת פורטים סטנדרטיים, היא מצליחה לחמוק מכלי הגנה קונבנציונליים. החוקר פרסם כלי ניתוח ומדריך להפחתת סיכונים, אך ציין כי בשלב זה לא ידוע על היקף ההדבקות או על הגורמים העומדים מאחורי השימוש בתוכנה.

פרצת אבטחה בנתבי Calix מאפשרת לתוקפים לעקוף את מנגנון ה-NAT ולחשוף התקנים מקומיים לאינטרנט

חוקרי אבטחה חשפו פגיעות קריטית בנתבי Calix מדגם GS7 XGS (GS5239XG), המשמשים ספקיות תקשורת רבות בארצות הברית. הפגם מאפשר לתוקפים מרוחקים, ללא צורך באימות, ליצור חוקי הפניית פורטים באופן יזום. פעולה זו עוקפת את מנגנון ה-NAT המובנה ומאפשרת חשיפה מסוכנת של התקנים פנימיים ברשת הביתית לגישה ציבורית מהאינטרנט. נכון לעכשיו, היצרנית טרם שחררה עדכון אבטחה לתיקון הפגיעות, מה שמותיר את המשתמשים בסיכון לגישה לא מורשית למכשירים ברשת הביתית שלהם. מומחים ממליצים למשתמשים לוודא האם הם משתמשים בדגם המושפע ולעקוב אחר עדכוני הגנה מצד ספקית התקשורת שלהם.