משפחות נוזקות חדשות בשם WordlistLoader ו-SynkLoader מאותרות בהפצת גניבת מידע

חוקרי אבטחה מחברת Gen Digital זיהו שתי משפחות נוזקות חדשות המכונות WordlistLoader ו-SynkLoader, המשמשות ככל הנראה ככלים להפצת מטענים זדוניים נוספים ומכירת גישה לקבוצות כופר. הנוזקה WordlistLoader נמצאה בשימוש בקמפיינים מסוג ClearFake, המנצלים טכניקות ClickFix ו-FakeCaptcha כדי להחדיר את גנב המידע Amatera Stealer, הידוע גם בשמות ACR או AcridRain. במקביל, הנוזקה SynkLoader זוהתה ככלי המשמש לדליית סיסמאות משתמשי Windows. מדובר בשימוש מתמשך בשיטות הנדסה חברתית מתוחכמות כדי להטעות משתמשים ולהתקין רכיבים זדוניים על תחנות קצה, מה שמעלה את רמת הסיכון לארגונים וליחידים כאחד.

91 פגיעויות אובטחו במסגרת העבודה Spring Application Framework

חברת VMware פרסמה עדכוני אבטחה משמעותיים עבור ה-Spring Application Framework, במסגרתם תוקנו 91 פגיעויות שונות שנמצאו במערכת. על פי הנתונים, מדובר בעלייה חדה במספר הליקויים המדווחים השנה, כאשר מתחילת שנת 2026 תוקנו מעל ל-200 פגיעויות בסך הכל, זאת בהשוואה ל-16 פגיעויות בלבד לאורך שנת 2025 ו-22 פגיעויות בשנת 2024. העדכונים נועדו למנוע ניצול פוטנציאלי של פרצות אלו על ידי גורמים עוינים, והמשתמשים במערכת נדרשים לעדכן את הגרסאות שברשותם בהקדם האפשרי על מנת להבטיח את הגנה על היישומים שלהם מפני סיכוני אבטחה שונים שהתגלו במסגרת הפיתוח השוטפת.

פגיעות קריטית ב-Keycloak מאפשרת השתלטות מרחוק על חשבונות משתמשים

פרויקט Keycloak וחברת Red Hat פרסמו עדכוני אבטחה לתיקון פגיעות קריטית במערכת ניהול הזהות והגישה בקוד פתוח. הפגיעות, שסומנה במזהה CVE-2026-18963 וקיבלה ציון חומרה של 9.1 במדד CVSS, מאפשרת לתוקף מרוחק שאינו מאומת להשתלט על כל חשבון משתמש במערכת באמצעות כפיית איפוס סיסמה. מפתחי המערכת דחקו במנהלי תשתיות המשתמשים ב-Keycloak לעדכן את גרסאות התוכנה שברשותם באופן מיידי כדי למנוע ניצול של פרצת אבטחה זו, שעלולה להוביל לחשיפת מידע רגיש וגישה בלתי מורשית למערכות הארגוניות המסתמכות על פלטפורמה זו לניהול הזדהות וניהול גישה.

מבצע QUICSILVER: קמפיין ריגול סייבר ממוקד נגד גורמי ממשל וטכנולוגיה במיאנמר

חוקרי אבטחת מידע מחברת Seqrite Labs חשפו קמפיין ריגול סייבר מתוחכם המכונה Operation QUICSILVER, המכוון נגד משרדי ממשלה וארגוני טכנולוגיית מידע במיאנמר. במסגרת המתקפה, נעשה שימוש בהודעות פישינג ממוקדות הכוללות הזמנות לטקסי סיום לימודים כפיתיון, אשר מפעילות דלת אחורית מסוג QUICAgent המבוססת על שפת התכנות Go. על פי הערכות החוקרים, מדובר בפעילות המיוחסת לקבוצת תקיפה בעלת זיקה לסין, המשתמשת בכלים אלו כדי להשיג דריסת רגל במערכות מחשוב רגישות באזור. הקמפיין מדגיש את המאמצים המתמשכים של גורמי איום להשתמש בשיטות הנדסה חברתית מתוחכמות כדי להחדיר נוזקות ריגול לארגונים בעלי ערך אסטרטגי גבוה.

מחקר של אקמאי: 5% ממשתמשי ה-AI בארגונים מהווים סיכון אבטחה משמעותי

מחקר חדש שפורסם על ידי חברת אקמאי חושף כי חמישה אחוזים בלבד ממשתמשי הבינה המלאכותית בארגונים מהווים סיכון אבטחה משמעותי ובלתי צפוי. בעוד שצוותי אבטחה מתמקדים בשימוש כללי בכלי AI מוכרים כמו ChatGPT ו-Claude, קבוצה מצומצמת של משתמשי כוח מטמיעה באופן שקט כלים שאינם מאושרים ישירות בתוך תהליכים עסקיים קריטיים. התנהלות זו יוצרת חשיפה של מידע רגיש ופגיעות אבטחתית עמוקה שאינה נמצאת תחת פיקוח ובקרה של מערכות המחשוב הארגוניות, מה שמחייב את צוותי אבטחת המידע לשנות את הגישה לניטור פעילות המשתמשים בארגון ולזהות את דפוסי השימוש המסוכנים הללו לפני שיובילו לדליפת נתונים או לחדירה למערכות הליבה.

מאסר ממושך לאזרח ונצואלה בגין מעורבות בפרשת כספומטים פריצים

בית משפט פדרלי גזר שמונה שנות מאסר על חואן מנואל גובייאה-אגילרה, אזרח ונצואלה, בעקבות מעורבותו המרכזית בתוכנית מתוחכמת להונאת כספומטים מסוג ג'קפוט (Jackpotting). העבריין הורשע בתפקידו בביצוע תקיפות טכנולוגיות על מכשירי כספומט שגרמו לנזקים כלכליים בהיקף של מיליוני דולרים. גזר הדין הנוכחי נחשב למחמיר ביותר שהוטל עד כה בארצות הברית בגין עבירות מסוג זה, והוא מדגיש את המאמצים הנמשכים של רשויות אכיפת החוק להתמודד עם האיומים הגוברים על תשתיות פיננסיות פיזיות. הפרשה מהווה דוגמה בולטת לשימוש בטכניקות סייבר לצורך גניבת מזומנים ישירות ממכשירי הקצה של המערכת הבנקאית.

סוכנות הסייבר האמריקאית CISA הורתה על תיקון דחוף של פרצת אבטחה ב-Zimbra

סוכנות הסייבר והתשתיות האמריקאית, CISA, פרסמה הנחיה דחופה לסוכנויות הממשל הפדרלי בארצות הברית, המורה להן לבצע תיקון קריטי לפגיעות אבטחה המנוצלת באופן פעיל במערכת ניהול הדואר Zimbra Collaboration Suite. ההנחיה מחייבת את הגופים הממשלתיים להשלים את התקנת עדכוני האבטחה הנדרשים בתוך שלושה ימים בלבד ממועד ההודעה. הצעד מגיע על רקע זיהוי של ניצול אקטיבי של הפרצה בשטח, המעמיד ארגונים המשתמשים בפתרון זה בפני סיכון משמעותי לחדירה או לפגיעה במערכותיהם. על הארגונים לוודא כי גרסאות התוכנה שלהם מעודכנות בהתאם להנחיות היצרן כדי לחסום את נתיבי התקיפה הללו.

מחקר חדש: דאטה סנטרים חדשים לעידן ה-AI חשופים יותר למתקפות סייבר

מחקר של חברת TrendAI חושף כי מרכזי נתונים שהוקמו בעידן הבינה המלאכותית נמצאים בסיכון גבוה פי שניים למתקפות סייבר בהשוואה למתקנים ותיקים. החוקרים זיהו 6,300 מערכות בקרה תעשייתיות ותפעוליות המחוברות ישירות לאינטרנט בקרבת מרכזי נתונים מרכזיים בארה"ב, מה שמאפשר לתוקפים פוטנציאליים גישה למערכות קירור וחשמל קריטיות. הממצאים מצביעים על כך שהלחץ להקמה מהירה של תשתיות AI הוביל להעדפת זמינות על פני אבטחה, כאשר מרבית המערכות החשופות מבוססות על פרוטוקולים מיושנים ללא מנגנוני הצפנה. חדירה למערכות אלו עלולה להוביל להשבתה פיזית של שרתים ושיבוש הפעילות התפעולית של חוות השרתים.

קבוצת התקיפה UAT-10147 משתמשת בבינה מלאכותית לתקיפת שרתי Windows ו-Linux

חוקרי אבטחה חשפו פעילות של קבוצת תקיפה דוברת סינית בשם UAT-10147, המתמקדת בתקיפת שרתי אינטרנט בארגוני חינוך, מדיה, טכנולוגיה וגיימינג ברחבי העולם. הקבוצה משתמשת בכלי בינה מלאכותית כדי לייעל את היקף המתקפות ופריסת נוזקות, תוך שימוש ב-SPECTRE וברוטקיט ייעודי למערכות לינוקס, לצד יכולות מתקדמות לעקיפת פתרונות אבטחה מסוג EDR. מרבית היעדים שזוהו בתקיפות נמצאים בברזיל, בוליביה, סין, קנדה ווייטנאם. פרטי הקמפיין התגלו בעקבות זיהוי שרת פתוח ששימש את התוקפים לפעילותם, מה שמאפשר כעת לארגונים להבין טוב יותר את שיטות הפעולה של הקבוצה ולבצע התאמות הגנתיות בהתאם.

ניתוח טכני של נוזקת DOUBLECUP המשתמשת בקבצי תמונה להפצת קוד זדוני

חוקרי אבטחה של SANS Internet Storm Center פרסמו ניתוח של נוזקה בשם DOUBLECUP, אשר עושה שימוש בקבצי תמונה מסוג PNG כדי להסוות ולהפיץ קוד זדוני. בניגוד לשימוש בסטגנוגרפיה מורכבת, התוקפים מצרפים סקריפט PowerShell ישירות לאחר סוף הקובץ הבינארי של התמונה. השיטה מנצלת תווים מיוחדים כדי להפריד את הקוד הזדוני, מה שמאפשר לתוקפים לחלץ ולהריץ אותו בקלות באמצעות כלי מערכת מובנים של Windows כגון FINDSTR. הממצאים מדגישים כיצד שימוש בטכניקות פשוטות יחסית המסתמכות על כלי מערכת לגיטימיים יכול לשמש להפצת איומים, ללא צורך במנגנוני חילוץ מורכבים בתוך הקוד הזדוני עצמו.

עלי אקספרס מואשמת במעקב אחר גולשים באמצעות טכניקת תדרים שמעיים בלתי נשמעים

חוקר אבטחה חשף כי אתר הקניות עלי אקספרס משתמש בטכניקת מעקב המנצלת את ממשק ה-WebAudio API בדפדפנים כדי ליצור טביעת אצבע דיגיטלית למחשבי המשתמשים. הטכניקה מבוססת על השמעת צליל בתדר שאינו נשמע לאוזן אנושית, המאפשר לאתר לבחון את אופן עיבוד הקול של החומרה והתוכנה במחשב המשתמש. ההתנהגות נחשפה לאחר שחוקר האבטחה הבחין בשיבושים בחיבור אוזניות הבלוטות' שלו בעת הגלישה באתר. על אף שאין מדובר בטכניקה חדשה, היישום של עלי אקספרס הוגדר על ידי החוקר כאגרסיבי, מה שמעורר דיון מחודש על האמצעים הטכנולוגיים למעקב אחר פעילות משתמשים ופגיעה בפרטיותם ברשת.

פגיעות חדשה ב-Foxit PDF Reader מאפשרת חשיפת מידע רגיש

חברת Zero Day Initiative פרסמה התרעה אודות פגיעות מסוג קריאה מחוץ לגבולות הזיכרון (Out-of-Bounds Read) בתוכנת Foxit PDF Reader, אשר מסומנת במזהה CVE-2026-57253. הפגיעות מאפשרת לתוקפים מרוחקים להביא לחשיפת מידע רגיש מתוך התקנות פגיעות של התוכנה. לשם ניצול הפגיעות, נדרשת אינטראקציה מצד המשתמש, המתבטאת בפתיחת קובץ זדוני או בביקור בדף אינטרנט זדוני. החולשה דורגה בציון חומרה נמוך יחסית של 3.3 במדד CVSS, אך היא מדגישה את הצורך בעדכון התוכנה כדי למנוע אפשרות לניצול פוטנציאלי של המנגנונים המובנים ביישום לצורך דליפת נתונים מהמערכת המותקנת.