סיסקו פרסמה עדכוני אבטחה ל-15 פגיעויות קריטיות, כולל פרצה המנוצלת באופן פעיל

חברת סיסקו פרסמה עדכוני אבטחה דחופים עבור 15 פגיעויות קריטיות המשפיעות על תשתיות הרשת של החברה. בין הליקויים שדווחו בולטת פגיעות המוגדרת כ-CVE-2026-20316, אשר על פי הדיווחים מנוצלת באופן פעיל על ידי גורמים עוינים בשטח. הפגיעויות מאפשרות תקיפות שונות נגד מוצרי התשתית של סיסקו, דבר המציב סיכון משמעותי לארגונים המשתמשים בטכנולוגיות אלו. החברה קוראת למנהלי רשתות ולאנשי אבטחת מידע לבחון את רשימת העדכונים המלאה ולהתקין את גרסאות התוכנה המתוקנות ללא דיחוי כדי למנוע חדירה לא מורשית או השבתה של מערכות ליבה קריטיות בארגונם.

בית החולים SickKids בטורונטו דיווח על דליפת מידע של עובדים ומועמדים

בית החולים לילדים SickKids בטורונטו עדכן כי חווה אירוע אבטחת מידע שהוביל לחשיפת פרטים אישיים של עובדים נוכחיים, עובדים לשעבר ומועמדים לעבודה בארגון. על פי הודעת בית החולים, הדליפה נבעה מפרצה בתוכנה של צד שלישי ששימשה את הארגון. בהודעת ההנהלה הובהר כי המערכות הקליניות של בית החולים ורישומי המטופלים לא הושפעו מהתקרית ולא נחשפו במסגרתה. הארגון פתח בבדיקה בנושא בשיתוף מומחי אבטחה חיצוניים על מנת לטפל בפרצה ולמנוע מקרים דומים בעתיד, תוך שהוא מיידע את הגורמים הרלוונטיים שנפגעו מהחשיפה ומספק להם את המידע הנדרש לגבי הצעדים הבאים.

פגיעות קריטית ב-GitLab מאפשרת למשתמשים לא מורשים למחוק פרויקטים

חברת GitLab חשפה פגיעות אבטחה קריטית בממשק ה-GraphQL שלה, המדורגת בציון חומרה גבוה של 9.4 על פי מדד CVSS. פרצה זו מאפשרת לתוקפים שאינם מאומתים לבצע מניפולציות ולמחוק פרויקטים ציבוריים בתוך המערכת ללא צורך בהרשאות גישה מתאימות. מדובר בסיכון משמעותי לשלמות המידע והזמינות של פרויקטים המתארחים בפלטפורמה. מומחי אבטחה ממליצים למנהלי מערכות לעקוב אחר עדכוני האבטחה הרשמיים שפורסמו על ידי GitLab וליישם את התיקונים הנדרשים בהקדם האפשרי כדי למנוע ניצול של הפגיעות, שכן חשיפת נכסים לגישה לא מורשית עלולה להוביל לאובדן מידע רגיש או לשיבוש בתהליכי פיתוח ותשתית המנוהלים על גבי השירות.

דיווחים על מתקפות סייבר ודליפות מידע בקרב מספר ארגונים גלובליים

מספר אירועי סייבר דווחו לאחרונה ברחבי העולם, בהם מתקפת סייבר על חברת הלוגיסטיקה Ceva שגרמה לשיבושים בפעילותה באירופה והשפיעה גם על לקוחות Pokémon Center. במקביל, חברת CareCloud עדכנה כי מידע של כ-3.7 מיליון מטופלים נחשף במתקפה שאירעה במרץ. במקרה נוסף, בית החולים Manitoba בקנדה סבל ממתקפת כופר שהשפיעה על מערכות תשתית כגון דלתות וחימום, בעוד חברת MyDr הפולנית קיבלה דרישת כופר בגין גניבת רשומות רפואיות. אירועים נוספים כוללים דליפת מידע של כ-40 אלף משתמשי ארנק הקריפטו SafePal ושיבושים בשירות ההודעות המוצפן Threema בעקבות מתקפת מניעת שירות מבוזרת.

מיקרוסופט פרסמה עדכוני אבטחה עבור 22 פגיעויות במוצריה

חברת מיקרוסופט פרסמה מקבץ עדכוני אבטחה חדשים המטפלים ב-22 פגיעויות שונות במוצרי התוכנה של החברה. על פי הדיווחים, מרבית העדכונים נועדו לתקן ליקויים קריטיים המאפשרים הרצת קוד מרחוק, העלאת הרשאות של תוקפים במערכת וחשיפת מידע רגיש. פרסום העדכונים מהווה חלק מפעילות התחזוקה השוטפת של החברה למניעת ניצול חולשות על ידי גורמים עוינים. מומחי אבטחת מידע ממליצים למשתמשים ולארגונים לעדכן את המערכות בהקדם האפשרי כדי למזער סיכונים פוטנציאליים הנובעים מניצול פגיעויות אלו, שכן עדכונים אלו חיוניים להגנה על תקינות הרשתות והמידע הארגוני מפני איומי סייבר משתנים.

מיקרוסופט מדווחת על פרצת אבטחה קריטית בשירות Entra ID שנוצלה בפועל

חברת מיקרוסופט פרסמה התרעה על פגיעות אבטחה חמורה בשירות ניהול הזהויות והגישה בענן שלה, המוכר כ-Entra ID (לשעבר Azure Active Directory). הפגיעות, שמסומנת כ-CVE-2026-69836 וזכתה לציון חומרה מרבי של 10.0 בדירוג CVSS, מאפשרת הרצת קוד מרחוק. על פי הודעת החברה, הפרצה נוצלה באופן פעיל בשטח על ידי גורמים זדוניים. עם זאת, מיקרוסופט הבהירה כי הטמיעה תיקונים בצד השרת וכי לא נדרשת כל פעולה מצד הלקוחות המשתמשים בשירות כדי להתגונן מפני האיום או להשלים את תהליך האבטחה.

סיסקו חשפה חמישה פגיעות קריטיות וחמורות בתוכנת ה-Secure Workload

חברת סיסקו דיווחה על חמישה ליקויי אבטחה בתוכנת ה-Secure Workload, כלי למיקרו-סגמנטציה המשמש למניעת תנועה רוחבית ברשתות. בין הפגיעויות נמצאות שתי פרצות בדירוג חומרה מושלם של 10, המסומנות כ-CVE-2026-20315 ו-CVE-2026-20317, הנוגעות לכשלים בבקרת גישה ואימות. בנוסף, דווח על פרצות נוספות בדירוגים 9.9, 9.6 ו-7.5 הקשורות להזרקת פקודות, אימות קלט לקוי וניהול זיכרון. הפגיעויות התגלו במסגרת סקירה פנימית של החברה שכללה שימוש במודלים מתקדמים של בינה מלאכותית. סיסקו עדכנה את שירות ה-SaaS שלה, אך משתמשי התקנות מקומיות נדרשים לעדכן גרסאות באופן מיידי לתיקון הפרצות. נכון לעתה, לא זוהו מקרים של ניצול זדוני של החולשות הללו.

פריצת אבטחה בחברת האנרגיה Origin Energy עקב כשל אצל ספק צד ג'

חברת האנרגיה Origin Energy דיווחה על אירוע אבטחת מידע שהוביל לדליפת פרטים רגישים של לקוחותיה. על פי הדיווחים, האירוע התרחש בעקבות פריצה למערכות של ספק שירות חיצוני, אשר סיפק גישה למידע פנימי. כתוצאה מהחדירה, נחשפו פרטי חשבון בנק מלאים של 60 לקוחות, לצד מספרי תעודות זהות של 100 לקוחות נוספים. האירוע מדגיש את הסיכונים המשמעותיים הנשקפים לארגונים כתוצאה משרשרת האספקה ומפגיעויות במערכות של צדדים שלישיים, אשר משפיעות ישירות על שמירת הפרטיות ואבטחת המידע של משתמשי הקצה בארגון שנפגע.

ניתוח לוגי התחברות ב-Microsoft Entra לזיהוי מתקפות Password Spray

יומן המעקב של SANS Internet Storm Center מציג שימוש בסקריפטים של PowerShell לצורך ניתוח מעמיק של לוגי התחברות ב-Microsoft Entra. באמצעות שימוש במודול Microsoft.Graph.Reports, ניתן לחלץ נתונים קריטיים על ניסיונות התחברות כושלים ומוצלחים, לרבות מידע גיאוגרפי וסיבות לכישלון הגישה. ניתוח מסוג זה מאפשר למנהלי אבטחה לזהות דפוסים של מתקפות Password Spray, שבהן תוקפים עושים שימוש בשירותי פרוקסי מתחלפים, וכן לאתר התחברויות ממדינות בלתי צפויות. הניתוח מסייע בהידוק מדיניות הגישה המותנית (Conditional Access) בארגונים, ומדגיש את החשיבות הקריטית בבחינה שוטפת של לוגי הענן לזיהוי פעילות זדונית מוקדמת ושיפור מערכי ההגנה.

CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Entra ID

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה (KEV) את CVE-2026-69836, פגיעות מסוג deserialization of untrusted data במוצר Microsoft Entra ID, הידוע בעבר כ-Azure Active Directory. הפגיעות מאפשרת לתוקף לא מורשה להריץ קוד מרחוק באמצעות הרשת. הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות העדכון של מיקרוסופט וליישם את דרישות הנחיית BOD 26-04, תוך מתן דגש על הערכת חשיפת הנכסים לאינטרנט וביצוע תיקונים מיידיים עד לתאריך היעד שנקבע ל-24 באוגוסט 2026. במקרים שבהם לא ניתן לבצע את התיקונים הנדרשים, CISA ממליצה לשקול את הפסקת השימוש במוצר.

CISA מזהירה מפני ניצול פעיל של פגיעות חמורה ב-Zimbra Collaboration Suite

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-73570, פגיעות מסוג הזרקת פקודות OS במוצר Zimbra Collaboration Suite. הפגיעות מאפשרת לתוקף ללא אימות לשלוח בקשות SMTP זדוניות, מה שעלול להוביל להרצה של פקודות שרירותיות במערכת ההפעלה תחת הרשאות המשתמש של Zimbra. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר זה ליישם את תיקוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם לדרישות הנחיית BOD 26-04, וזאת עד לתאריך ה-24 באוגוסט 2026. במקרים בהם לא ניתן להחיל את התיקונים, הונחו הארגונים לשקול את הפסקת השימוש במוצר כדי לצמצם את החשיפה לתקיפות.

מתקפת שרשרת אספקה בשפת Rust: קוד זדוני הוחדר לספריות עם מאות מיליוני הורדות

פרויקט Rust הסיר ממאגר crates.io שלוש ספריות פופולריות לאחר שהתגלה כי חשבון מפתח שנפרץ שימש להפצת גרסאות נגועות. המתקפה השפיעה על הספריות arrayref בגרסה 0.3.10, internment בגרסה 0.8.7 ו-append-only-vec בגרסה 0.1.9, שזכו יחד למיליוני הורדות. התוקפים הטמיעו תלות מטעה בשם, שכללה סקריפט הרצה המוריד ומפעיל קוד זדוני משרת מרוחק בזמן הידור התוכנה. מדובר באירוע חמור בשרשרת האספקה המדגיש את הסיכונים הכרוכים בהרצת קוד לא מאומת בסביבות פיתוח. המפתחים קוראים לקהילה לוודא את גרסאות הספריות שבהן הם משתמשים ולפעול לעדכונן באופן מיידי כדי למנוע חשיפה להרצת קוד זדוני במערכותיהם.