מדינות ה-G7 מזהירות: יש להאיץ את המעבר להצפנה עמידה בפני מחשוב קוונטי

קבוצת עבודה של מדינות ה-G7 פרסמה דו"ח המפציר בממשלות ובמגזר הפרטי להאיץ את המעבר להצפנה פוסט-קוונטית. הדו"ח מדגיש כי האיום מצד מחשבים קוונטיים, המסוגלים לפרוץ שיטות הצפנה נוכחיות, אינו בעיה עתידית רחוקה אלא סיכון עסקי וכלכלי מיידי. המדינות ממליצות לארגונים לבצע מיפוי של מערכות קריטיות וליישם אלגוריתמים חדשים שאושרו על ידי גופים כגון NIST ו-NSA. האזהרה מתמקדת בסיכון של איסוף מידע מוצפן כיום במטרה לפענחו בעתיד, וכן באיומים על מנגנוני אימות. המהלך משקף מאמץ גלובלי מתואם להקדים את פיתוח הטכנולוגיה הקוונטית ולצמצם את זמן ההגירה של תשתיות קריטיות.

HPE פרסמה עדכון אבטחה קריטי למערכת ההפעלה ArubaOS-CX

חברת Hewlett Packard Enterprise פרסמה עדכוני אבטחה עבור מערכת ההפעלה ArubaOS-CX המיועדת למכשירי רשת, זאת לאחר שנחשפה בה פגיעות קריטית המאפשרת הרצת קוד מרחוק. הפגם עלול לאפשר לתוקפים בעלי גישה לרשת לנצל את נקודת התורפה כדי להשתלט על רכיבי הציוד המושפעים. החברה קוראת למנהלי רשתות המשתמשים בציוד של HPE Aruba לעדכן בהקדם את גרסאות התוכנה לגרסאות המוגנות שהופצו, בהתאם להנחיות הרשמיות שפורסמו על ידי היצרן, כדי למנוע ניצול אפשרי של הפגיעות ברשתות הארגוניות שבהן מותקנים המכשירים.

חוקר אבטחה פרסם הוכחת היתכנות לניצול חולשות Zero-day במוצרי CrowdStrike, Kaspersky ו-Avast

חוקר האבטחה המוכר בכינוי Nightmare Eclipse פרסם סדרת הוכחות היתכנות לניצול חולשות Zero-day במוצרי אבטחה בולטים. בין החולשות שנחשפו נמצאת FalconFlank, הפוגעת בפלטפורמת CrowdStrike Falcon ומאפשרת הסלמת הרשאות על גבי Windows 11 ו-Server 2025. במקביל, דווחו חולשות נוספות: HardBreacher במוצרי Kaspersky ו-PrettyPrague בתוכנת Avast, המאפשרות הסלמת הרשאות והוצאת נתונים מרגישים. חברת CrowdStrike אישרה את המקרה והמליצה ללקוחותיה להשבית זמנית הגדרת מדיניות ספציפית ב-Windows כצעד מנע, בעוד חברות נוספות החלו בתהליכי בדיקה ופיתוח תיקונים למוצריהן נוכח אימות היכולת לנצל חולשות אלו באופן פעיל במערכות מעודכנות.

דיווחים על פריצה ל-5,000 חשבונות Dropbox ושימוש בערכות פישינג מתוחכמות

דיווח עדכני מצביע על גל תקיפות רחב היקף המשלב שימוש בערכות פישינג המתחזות למנכ"לים וניצול של 5,000 חשבונות Dropbox, כחלק ממגמה הולכת וגוברת של התקפות המבוססות על הנדסה חברתית. התוקפים משתמשים בכלים לגיטימיים, דפי התחברות מזויפים וקישורים לאפליקציות מוכרות כדי להונות משתמשים ולאפשר להם גישה למערכות ארגוניות. שיטות אלו מדגישות את הקלות שבה גורמים עוינים מנצלים את האמון של העובדים במערכות המחשוב הארגוניות, תוך שימוש באמצעים הנראים תקינים לחלוטין. מומחים מזהירים כי זיהוי האיומים הללו הפך למאתגר במיוחד בשל הדמיון הרב לשימוש יום-יומי ומוכר ביישומי ענן ושירותי תקשורת.

חברת PaperCut פרסמה עדכוני חירום לתיקון פגיעויות קריטיות בתוכנת ניהול ההדפסות שלה

חברת PaperCut פרסמה ביום שישי האחרון עדכוני אבטחה דחופים עבור תוכנת ניהול ההדפסות שלה, זאת לאחר זיהוי פגיעויות קריטיות במערכת. החברה אישרה כי גורמי איום הצליחו לנצל את שרשרת הפגיעויות הללו כדי לתקוף לקוחות שונים, ובמקביל הודיעה כי היא פועלת יחד עם חוקרי אבטחה כדי להגיב לאירועים ולבלום את פעילות התוקפים. מדובר בחשיפה משמעותית המדגישה את הצורך בעדכון מיידי של רכיבי התוכנה כדי למנוע חדירה לא מורשית לרשתות ארגוניות המשתמשות במוצרי החברה.

פגיעות במערכת Casdoor מאפשרת עקיפת הרשאות בפריסות מרובות דיירים

חוקרי אבטחה דיווחו על פגיעות קריטית ב-Casdoor, פלטפורמת ניהול גישה בקוד פתוח, המשפיעה על גרסאות 3.115.0 ומטה. הפגיעות, המזוהה כ-CVE-2026-15630, מאפשרת למנהלן בעל הרשאות בארגון אחד לבצע פעולות ניהול לא מורשות בארגונים אחרים בסביבות מרובות דיירים. הכשל נובע מחוסר עקביות בטיפול בבקשות בין מנגנון ההרשאות לבין בקרים פנימיים, מה שמוביל להפרדה לקויה של תחומי הארגונים. נכון לעכשיו, לא קיים עדכון אבטחה רשמי מהיצרן, ולכן מומלץ למנהלי מערכות להגביל הרשאות אדמיניסטרטור, להפעיל אימות רב-שלבי ולנטר פעולות חריגות בין ארגונים כצעדי הגנה זמניים עד למציאת פתרון.

חוקרי מיקרוסופט: האקרים משתמשים בטכניקת ASCII smuggling כדי לעקוף מסנני דואר זבל

חוקרי אבטחה במיקרוסופט זיהו קמפיין פישינג נרחב המנצל את טכניקת ה-ASCII smuggling, הידועה בעיקר בהקשר של הזרקת פקודות למודלי בינה מלאכותית, כדי לחמוק ממערכות סינון דוא"ל. התוקפים משתמשים בתווי יוניקוד בלתי נראים כדי לפצל מילות מפתח פיננסיות, ובכך מונעים ממערכות הגנה לזהות את אופי ההודעה. הניתוח, שהתבסס על נתוני Microsoft Defender for Office 365, הצביע על עלייה חדה בהיקף ההודעות החל מפברואר 2026, עם דפוס פעילות שבועי מובהק של שליחת מיליוני הודעות פישינג ממוקדות פיננסים במהלך ימי חול. התופעה מדגישה כיצד טכניקות שפותחו נגד מערכות בינה מלאכותית מאומצות כעת למטרות הונאה מסורתיות.

קבוצת שדות התעופה מנצ'סטר: כ-550 ג'יגה-בייט של מידע על 8.8 מיליון נוסעים דלפו לאחר סירוב לדרישת כופר

קבוצת שדות התעופה מנצ'סטר (MAG) חוותה דליפת נתונים רחבת היקף, לאחר שקבוצת תקיפה פרסמה כ-550 ג'יגה-בייט של מידע רגיש הנוגע ל-8.8 מיליון נוסעים. על פי הדיווחים, התוקפים השיגו גישה למערכות הארגון באמצעות מפתחות ניהול שנחשפו, והחליטו להפיץ את הנתונים לאחר שהנהלת הקבוצה סירבה להיענות לדרישת התשלום שהציבו. מדובר באירוע אבטחה משמעותי המעלה שאלות לגבי אבטחת הגישה לניהול מערכות רגישות בתשתיות קריטיות, כאשר המידע שפורסם עלול להציב את הנוסעים בסיכון מוגבר להונאות פישינג וגניבת זהות בעקבות החשיפה של כמות הנתונים העצומה שהופצה ברשת בעקבות האירוע.

תוכנת הזדון BraZetsu: הפיכת מחשבים נגועים למוצר בשוק עברייני

חוקרי אבטחת מידע חשפו פרטים אודות תשתית נוזקה חדשה ומתוחכמת המבוססת על שפת פייתון בשם BraZetsu, המיועדת למערכות הפעלה מסוג Windows. בניגוד לתוכנות גניבת מידע סטנדרטיות, BraZetsu מתפקדת כערכת כלים מקיפה המאפשרת לברוקרי גישה ראשונית (IABs) להפוך מחשבים שנפרצו לסחורה בעלת ערך גבוה בשוק שחור עברייני. התוכנה מאפשרת לתוקפים לנהל ולמכור גישה למערכות הקורבנות בצורה מסחרית ויעילה, דבר המעיד על שינוי בשיטות הפעולה של גורמי איום המבקשים למקסם רווחים מהתקנות מוצלחות על גבי רשתות של ארגונים ומשתמשים פרטיים ברחבי העולם.

ניצול פעיל של פגיעות קריטית בתוסף Elementor Pro לוורדפרס

חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות אבטחה קריטית שסומנה כ-CVE-2026-32475 בתוסף Elementor Pro הפופולרי למערכת ניהול התוכן וורדפרס. הפגיעות מאפשרת לתוקפים להשתלט על אתרים מושפעים, כאשר הניצול שלה מוביל להטמעת קבצי Webshell המעניקים שליטה מרחוק והרצת פקודות שרירותיות על גבי השרת המארח. מפתחי התוסף כבר שחררו עדכון אבטחה לתיקון הפגם, ומנהלי אתרים שמשתמשים בגרסאות פגיעות של התוסף נקראים לעדכן את המערכות באופן מיידי כדי למנוע חדירה לעמודי הניהול או השתלטות מלאה על האתרים שבאחריותם.

חברת Plex מפרסמת עדכון אבטחה דחוף עבור שרת המדיה שלה

חברת Plex פרסמה התרעת אבטחה דחופה המיועדת למשתמשי שרת המדיה שלה, בעקבות חשיפתן של מספר נקודות תורפה בגרסאות 1.43.2 ומטה. על פי הדיווח, הפרצות עלולות להוות סיכון אבטחה למערכות המריצות את התוכנה בגרסאות אלו. החברה קוראת לכלל המשתמשים לבצע עדכון גרסה מיידי לגרסה העדכנית ביותר הזמינה, על מנת להתגונן מפני ניצול אפשרי של נקודות התורפה הללו. עדכון זה מהווה נדבך חיוני בתחזוקת שרת המדיה והגנה על המידע המאוחסן בו, ומומלץ לכל מנהלי המערכות והמשתמשים הביתיים לבדוק את גרסת השרת שברשותם ולעדכן אותה בהקדם האפשרי.

פריצת אבטחה באפליקציית הדיג Fishbrain: נגנבו שמות משתמש וגיבובים של סיסמאות

חברת Fishbrain, המפעילה אפליקציה פופולרית לחובבי דיג, דיווחה על פריצת אבטחה שאירעה ב-19 באוגוסט, במסגרתה השיגו גורמים בלתי מורשים גישה למידע רגיש של משתמשים. בין הנתונים שנגנבו נמצאים שמות, תאריכי לידה, כתובות דוא"ל, מספרי טלפון וכן גיבובי סיסמאות (Hashes) יחד עם ה"מלחים" (Salts) שלהם. החברה עדכנה כי הסיסמאות לא נשמרו בטקסט גלוי, אך הגיבובים עלולים להיות חשופים לפיצוח. בתגובה לאירוע, ביצעה החברה איפוס גורף לכלל סיסמאות המשתמשים באפליקציה, חסמה את הפרצה שאפשרה את החדירה והחלה בהידוק אמצעי האבטחה שלה. משתמשים נקראים להחליף סיסמאות בכל שירות אחר שבו השתמשו בפרטים דומים מחשש למתקפות המשך.