חולשת אבטחה ב-Windows מאפשרת חשיפת אימות NTLM

חברת Zero Day Initiative פרסמה התרעה על פגיעות אבטחה במערכת ההפעלה Microsoft Windows המאפשרת לתוקפים מרחוק לחשוף תשובות NTLM של משתמשים. החולשה, המוגדרת תחת המזהה CVE-2026-50508, נובעת מאימות קלט לקוי בטיפול בשמות קבצים מקומיים. כדי לנצל פגיעות זו, נדרשת אינטראקציה של המשתמש, כגון ביקור באתר אינטרנט זדוני או פתיחת קובץ חשוד. הדירוג שניתן לחולשה במדד CVSS הוא 3.3. מומלץ למשתמשי המערכת לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט כדי להתגונן מפני ניצול אפשרי של פרצה זו בעתיד.

סוכנות CISA מזהירה: פגיעות קריטית בשרתי Oracle נמצאת בשימוש פעיל

סוכנות האבטחה האמריקאית CISA הוסיפה את הפגיעות CVE-2026-21962 לרשימת הפגיעויות המנוצלות באופן פעיל (KEV). מדובר בפרצת אבטחה בבקרת גישה במוצרי Oracle HTTP Server ו-Oracle Weblogic Server Proxy Plug-in, העלולה לאפשר לתוקפים ליצור, למחוק או לשנות נתונים קריטיים, וכן לקבל גישה בלתי מורשית למידע רגיש. הסוכנות הנחתה את הארגונים הרלוונטיים ליישם את עדכוני האבטחה של הספק בהקדם האפשרי, לא יאוחר מ-27 באוגוסט 2026, בהתאם להנחיות הממשלתיות, או להפסיק את השימוש במוצרים אלו במידה ולא ניתן להחיל את תיקוני האבטחה הנדרשים.

דליפת מידע בצה"ל: פרטים של כ-170 חיילים ונהלים מסווגים נחשפו ברשת

פרטים אישיים של כ-170 חיילי חובה בשירות פעיל בצה"ל, לצד נהלים צבאיים מסווגים ותחקירים, נחשפו ברשת האינטרנט עקב אתר פנימי שנבנה ללא אבטחה הולמת. המידע, שכלל שמות מלאים, מספרים אישיים וציונים מקצועיים של חיילים מיחידת ביסלמ"ח, היה נגיש לציבור הרחב ללא צורך באימות, כולל דרך פלטפורמת גיטהאב. חוקר אבטחה דיווח על הפרצה לצבא אך לא נענה, והמידע הוסר רק בעקבות פניית כלי תקשורת. האירוע ממחיש את הסיכונים בשימוש בכלים טכנולוגיים לפיתוח אפליקציות על ידי גורמים ללא רקע באבטחת מידע, אשר מובילים לחשיפת נתונים רגישים לכל דורש.

נוזקת האנדרואיד ToxicPanda משתמשת בהרשאות VPN כדי לחסום את Google Play

חוקרי אבטחה מדווחים על שדרוג משמעותי בנוזקת האנדרואיד ToxicPanda, המציגה כעת יכולות זדוניות מורחבות. הנוזקה מנצלת הרשאות VPN כדי לחסום את הגישה לחנות האפליקציות Google Play, ובכך מונעת ממשתמשים לעדכן את המכשיר או להסיר את הרכיבים הזדוניים. על פי הדיווחים, ToxicPanda מטרגטת כעת כ-349 אפליקציות שונות ותומכת ב-167 פקודות מרחוק המאפשרות לתוקפים שליטה רחבה על המכשירים הנגועים. השימוש בטכניקות אלו מעיד על התפתחות משמעותית של הנוזקה, המערימה קשיים נוספים על אמצעי ההגנה של מערכת ההפעלה ומסכנת משתמשים ברחבי העולם באמצעות גניבת מידע וביצוע פעולות לא מורשות.

האקרים הקשורים לאיראן השביתו תחנת כוח בבריטניה

על פי דיווח בעיתון הסאנדיי טלגרף הבריטי, האקרים המקושרים למשטר האיראני הצליחו להשבית בחודש שעבר תחנת כוח בבריטניה למשך ארבעה ימים. מדובר במתקפת סייבר שבוצעה נגד יצרן חשמל קטן, כאשר גורמי ביטחון בריטיים הבהירו כי לא נרשמה כל פגיעה ברשת החשמל הארצית או באספקת החשמל לציבור. בשל רגישות האירוע, שם המתקן לא פורסם. בעקבות התקיפה, ממשלת בריטניה ערכה תדרוך למנכ"לים של חברות אנרגיה בנוגע לאבטחת מתקניהם. הדיווח מגיע על רקע טענות דומות לגבי תקיפות סייבר איראניות נגד תשתיות מים בארצות הברית.

קמפייני נוזקות חדשים: ToxicPanda ו-GoldDigger תוקפים מאות מוסדות פיננסיים ברחבי העולם

דוח אבטחה חדש מצביע על עלייה מדאיגה בפעילותן של הנוזקות ToxicPanda 2.0 ו-GoldDigger, המכוונות כעת ליותר מ-349 מוסדות פיננסיים גלובליים. הקמפיינים העדכניים מתמקדים בביצוע הונאות מתוחכמות ישירות על גבי מכשירי הקצה של המשתמשים, תוך ניצול פרצות במערכות הפיננסיות. התפתחות זו מדגישה את האיום הגובר על המגזר הבנקאי מצד תוכנות זדוניות המשתכללות ללא הרף כדי לעקוף אמצעי הגנה מסורתיים. ארגונים פיננסיים נדרשים להגביר את המעקב אחר פעילות חשודה במכשירי הקצה ולעדכן את פרוטוקולי האבטחה שלהם בהתאם לשיטות התקיפה החדשות שזוהו, במטרה לצמצם את סיכוני החשיפה למידע רגיש ולמנוע פגיעה ישירה בלקוחות ובמערכות המידע הארגוניות.

עלייה בפעילות סוסים טרויאניים בנקאיים: Manic, Grandoreiro ו-ToxicPanda 2.0

חוקרי אבטחה מדווחים על התגברות בפעילות של מספר סוסים טרויאניים בנקאיים מסוכנים המכוונים למשתמשים במגוון אזורים בעולם. הקמפיינים כוללים את ה-spyware המכונה Manic, לצד פעילות מתמשכת של הקבוצה המפעילה את Grandoreiro הממוקדת ביעדים באמריקה הלטינית ובאירופה. במקביל, זוהתה גרסה מורחבת וחדשה של הנוזקה ToxicPanda 2.0. איומים אלו מדגישים את הסיכונים הגוברים למערכות בנקאות מקוונות ואת הצורך בערנות מוגברת מצד מוסדות פיננסיים ומשתמשים פרטיים כאחד, נוכח התחכום הגובר של קבוצות הפשיעה הסייבר המפתחות ומפיצות כלים אלו כדי לגנוב פרטי גישה ומידע רגיש מהקורבנות.

פרצת אבטחה קריטית בתוסף Pods של וורדפרס מאפשרת השתלטות על אתרים

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Pods המיועד למערכת ניהול התוכן וורדפרס, המזוהה תחת המזהה CVE-2026-19598. הפגיעות מאפשרת לתוקפים שאינם מאומתים לנצל מנגנון העלאת הרשאות ולהשיג גישת ניהול מלאה על גבי אתרים המשתמשים בתוסף. על פי הדיווח, כ-100,000 אתרים ברחבי הרשת חשופים לסיכון כתוצאה מפרצה זו. מומחים ממליצים למנהלי אתרים לבדוק את גרסת התוסף המותקנת אצלם ולעדכן אותה בהקדם האפשרי לגרסה מאובטחת כדי למנוע ניסיונות ניצול של הפרצה להשתלטות על ממשקי הניהול.

חוקרי אבטחה מזהירים: מדיניות ההסגר של AWS במקרה של דליפת מפתחות גישה אינה אפקטיבית

מחקר חדש של חברת Truffle Security חושף כי מדיניות ההסגר (Quarantine Policy) ש-AWS מחילה על מפתחות גישה שדלפו לרשת אינה מונעת תוקפים מלבצע פעולות זדוניות משמעותיות בחשבון המותקף. על פי הניתוח, בעוד שהמדיניות חוסמת פעולות מסוימות, היא מאפשרת לתוקפים גישה לביצוע פעולות קריטיות כמו הרצת פקודות בשרתי EC2, מחיקת גיבויים, שליחת הודעות זדוניות ושימוש בשירותי ניהול סודות. החוקרים מצביעים על כך שהמגבלות הנוכחיות אינן מספקות הגנה מספקת ועלולות להותיר סביבות ענן חשופות לסיכונים חמורים גם לאחר זיהוי הדליפה על ידי AWS, שכן התוקפים מסוגלים לעקוף חלק מההגבלות הקיימות ולהסב נזק משמעותי למשאבי הארגון.

מחקר חדש: פרוטוקולי TSN בתעשייה חושפים מערכות OT לסיכוני שיבוש ושליטה

מחקר חדש מתריע מפני פרצות אבטחה בפרוטוקולי תקשורת חדשים מסוג TSN (Time-Sensitive Networking) המשמשים במערכות טכנולוגיה תפעולית (OT). על פי הממצאים, חוסר בהגנות מובנות בחלק מפרוטוקולים אלו מאפשר לתוקפים לנצל את התעבורה ברשתות תעשייתיות כדי לשבש תהליכים פיזיים או לבצע מניפולציות על פעולות המערכת. החוקרים מדגישים כי בעוד שמדובר בטכנולוגיה מבטיחה לשיפור מהירות התקשורת בתעשייה, אימוצה ללא מנגנוני אבטחה מתאימים מציב סיכון משמעותי ליציבות המערכות הקריטיות ולאמינות הייצור, ומחייב תשומת לב מוגברת מצד מנהלי אבטחת מידע בסביבות תעשייתיות.

חברת Apollo Global Management אישרה פריצה למידע אישי בעקבות מתקפת הנדסה חברתית

חברת ההשקעות Apollo Global Management דיווחה כי נפלה קורבן למתקפת הנדסה חברתית שפגעה במספר מוסדות פיננסיים בחודש יולי האחרון. במסגרת התקיפה, השיגו גורמים עוינים גישה בלתי מורשית לפלטפורמות ענן של החברה בין ה-6 ל-10 ביולי, וחשפו מידע אישי רגיש, הכולל שמות, מספרי ביטוח לאומי, כתובות ותאריכי לידה. גוגל קישרה את הקמפיין לקבוצת האיומים BlackFile, המזוהה עם ארגון The Com, המשתמשת במתקפות דיוג קולי כדי לחדור לארגונים במגוון מגזרים. נכון לעת זו, אפולו מסרה כי לא נמצאו ראיות לכך שהמידע שנגנב הופץ ברשת או נוצל למטרות הונאה, וכי החקירה בנושא נמשכת בשיתוף רשויות אכיפת החוק.

14 חבילות npm זדוניות מפיצות את הדלת האחורית RedC2 4.0 עבור לינוקס

חוקרי אבטחה מחברת טרנד מיקרו חשפו קמפיין זדוני הכולל 14 חבילות npm מזויפות, המתחזות לכלים לניהול יומן ומשימות. החבילות מתוכננות להטמיע ולהריץ את RedC2 4.0, דלת אחורית מתקדמת עבור מערכות לינוקס המשתמשת בבינה מלאכותית בתשתית הפיקוד והשליטה שלה. בעת הפעלת המודול הזדוני, הקוד מאתר קובץ בינארי מצורף, משנה את הרשאותיו ומריץ אותו כתהליך רקע נסתר. תקיפה זו מדגימה את הסיכונים המתמשכים הנובעים משימוש בחבילות קוד פתוח המכילות קוד זדוני, וקוראת למפתחים לגלות ערנות רבה בעת הטמעת רכיבים חיצוניים בסביבות העבודה שלהם.