קמפיין ריגול סיני בשם SilkParasite תוקף ממשלות במרכז אסיה באמצעות נוזקות שפותחו בעזרת בינה מלאכותית

קבוצת האקרים החשודה כבעלת קשרים לצבא סין מנהלת קמפיין ריגול סייבר מתוחכם תחת השם SilkParasite, הממוקד בחדירה למערכות ממשלתיות במדינות מרכז אסיה. על פי דיווחים, התוקפים עשו שימוש בכלי בינה מלאכותית כדי לפתח את הנוזקות ששימשו בפריצות הללו. הפעילות המדווחת מדגישה את השימוש הגובר בטכנולוגיות מתקדמות לשיפור יכולות התקיפה וביצוע פעולות איסוף מודיעין על ידי גורמים מדינתיים. מומחי אבטחה מצביעים על כך שהשימוש בבינה מלאכותית בתהליך הפיתוח אפשר לתוקפים לייעל את יצירת הקוד הזדוני ולשכלל את אופן פעולתם מול היעדים שנבחרו, זאת כחלק ממאמץ רחב להגברת ההשפעה והריגול באזור מרכז אסיה.

חבר בכיר ברשת הקיצונית 764 נידון ל-77 שנות מאסר בארה"ב

בית משפט פדרלי בארצות הברית גזר 77 שנות מאסר על קייל ויליאם ספיצה, חבר בכיר ומנהיג קבוצת משנה ברשת הקיצונית 764 המכונה Harm Nation. ספיצה הורשע בעבירות פליליות חמורות שכללו יצירת חומרי תועבה בילדים, הפצת סרטוני התעללות בבעלי חיים וסחיטת קורבנות תוך שימוש באיומי דוקסינג וסוואטינג. הרשויות חשפו כי הרשת, המקושרת לארגונים כמו The Com, פועלת להפצת אידיאולוגיה קיצונית וניוונית במטרה לערער את החברה. החקירה, שהובילה להפללתו של ספיצה, החלה לאחר דיווח מחברת דיסקורד ל-FBI והובילה למעצרם של פעילים נוספים ברשת, במאמץ מוגבר של גורמי אכיפת החוק האמריקאיים נגד תופעת הקיצוניות המקוונת.

חבילת Rust פופולרית בשם arrayref הורעלה והפיצה נוזקת גניבת מידע

תוקפים הצליחו להשתלט על חשבון המפתח של חבילת ה-Rust הנפוצה arrayref ולהחדיר אליה קוד זדוני. הקוד המזוהם הופץ דרך מאגר ה-crates.io והוצא לפועל באופן אוטומטי על מערכות של מפתחים בזמן תהליך ההידור (compilation) של הפרויקטים שלהם. מטרת הנוזקה הייתה גניבת מידע רגיש ממכשירי המפתחים שנפגעו. מדובר באירוע נוסף בשרשרת מתקפות על שרשראות אספקה של תוכנה המכוונות לסביבות פיתוח. המשתמשים בחבילה זו נקראים לבדוק האם הם משתמשים בגרסאות הפגומות ולפעול לעדכון מיידי של התלויות בפרויקטים שלהם כדי למנוע חשיפה נוספת.

חולשת אבטחה ב-N-able Passportal חושפת את מפתחות הניהול של כספות סיסמאות

חברת N-able עדכנה על גילוי פרצת אבטחה במוצר ניהול הסיסמאות Passportal, הפופולרי בקרב ספקי שירותים מנוהלים ועסקים קטנים ובינוניים. התקלה אפשרה חשיפה פוטנציאלית של מפתחות אבטחה ראשיים המגנים על כספות הסיסמאות במוצר מבוסס הענן. בעקבות הדיווח על הפרצה, עלו שאלות בקרב חוקרי אבטחה בנוגע למורכבות האבטחתית של כלי ניהול סיסמאות המסתמכים על תשתית ענן במודל זה. החברה ביצעה פעולות לתיקון הפגיעות, אך המקרה מדגיש את הסיכונים המשמעותיים הטמונים באחסון ריכוזי של נתוני הזדהות רגישים עבור רשתות ארגוניות נרחבות.

קבוצת הכופר LockBit מאיימת בהדלפת מידע של בנק US Bank

בנק US Bank הודיע כי הוא חוקר טענות של קבוצת הכופר LockBit, לפיהן הותקף ונגנב ממנו מידע רגיש. הקבוצה הוסיפה את הבנק לאתר ההדלפות שלה והציבה אולטימטום של שבועיים לתשלום דמי כופר, שאם לא ייענו, יפורסם המידע ברבים ב-3 בספטמבר. דובר מטעם הבנק מסר כי בשלב זה אין אינדיקציה לפגיעה במערכות הפנימיות או ראיות לגישה בלתי מורשית לרשת הארגונית, אך ציין כי החקירה בנושא נמשכת. כזכור, קבוצת LockBit חזרה לפעילות עם גרסה חדשה של תוכנת הכופר שלה, LockBit 5.0, במהלך שנת 2025, לאחר פעולות אכיפה בינלאומיות קודמות נגדה.

פרצות אבטחה קריטיות ב-Gogs 10.0 וב-n8n מאפשרות הרצת קוד מרחוק

דיווחים חדשים מצביעים על קיומן של נקודות תורפה משמעותיות בתוכנות פופולריות, ביניהן פלטפורמת ניהול הקוד Gogs בגרסה 10.0 וכלי האוטומציה n8n. החולשות הללו מאפשרות לתוקפים לבצע הרצת קוד מרחוק (RCE), במקרים מסוימים באמצעות ניצול של זרימות עבודה מוגדרות ב-n8n או בדיקת כותרות לקויה ב-Gogs. מומחי אבטחה מדגישים כי גורמים עוינים מנצלים כיום כלים לגיטימיים ומנגנוני תוכנה תקינים כדי להסוות פעילות זדונית ולחדור למערכות ארגוניות. האיומים הנוכחיים כוללים גם שימוש בדרייברים חתומים דיגיטלית למטרות עקיפת הגנות ושימוש בבינה מלאכותית לביצוע מחקרי פגיעויות, מה שמוריד משמעותית את רף הכניסה לתוקפים ומחייב את המנהלים לוודא כי המערכות מעודכנות לגרסאות המאובטחות האחרונות.

חוקר אבטחה הצליח לרשום מכשיר לינוקס לרשת Find My של אפל

חוקר אבטחה המכונה Zerotistic הדגים טכניקה המאפשרת לרשום מכשיר המבוסס על לינוקס לרשת Find My של אפל ולקבל ממנה נתוני מיקום. התהליך כלל שימוש בפרוטוקול האימות GrandSlam של אפל כדי להנפיק תעודת זהות של מכשיר, וביצוע מניפולציה על בקשות החתימה כדי לשכנע את שרתי אפל שהמכשיר תומך בשירות. החוקר הצליח לפענח את הודעות המיקום המוצפנות שהתקבלו דרך שירות ה-APNs של החברה, ובכך גישה לנתוני איכון של משתמשים ששיתפו את מיקומם מראש. מדובר במחקר משמעותי המדגיש פגיעויות אפשריות בתהליכי האימות של אפל מול מכשירים חיצוניים, אם כי הממצאים אינם מאפשרים איכון של משתמשים שלא אישרו שיתוף מיקום באופן אקטיבי.

דיווח: קבוצת תקיפה השיגה גישה לגרסת פיתוח של המשחק GTA 6

קבוצת האקרים המכונה CyberLeek פרסמה סדרת סרטונים מתוך המשחק המצופה GTA 6 של חברת Rockstar Games, זאת כשלושה חודשים לפני מועד השקתו הרשמי. בסרטונים נראים תכנים שטרם נחשפו, כאשר באחד מהם נראה הדמות הראשית יורה על קיר ויוצרת את שם הקבוצה, מה שמעלה חשש כי בידי התוקפים נמצאת גישה ישירה לגרסת פיתוח של המשחק. בעוד שחלק מהסרטונים הוסרו מהרשת, הקבוצה ממשיכה להפיץ תכנים דרך ערוץ טלגרם. מדובר באירוע דליפת מידע משמעותי עבור Rockstar, שטרם הגיבה רשמית לטענות בדבר היקף החשיפה של הקוד או העותק שבידי התוקפים.

חולשת Cryptographic Context Injection מאפשרת גניבת נתונים מהצ'אטבוט Grok

חברת אבטחת הבינה המלאכותית Adversa AI חשפה טכניקת תקיפה חדשה המכונה Cryptographic Context Injection, המאפשרת לדלף מידע רגיש מהצ'אטבוט Grok של חברת xAI. על פי המחקר, התקיפה מתבצעת כאשר משתמש מבקש מהבוט לסכם תוכן מדף אינטרנט חיצוני, מה שעלול להוביל לשליחת פרטי המשתמש, כולל שמו, מיקומו המשוער, סוג המנוי ותוכן השיחה הפעילה, לשרת בשליטת התוקף. החשיפה מדגישה סיכון אבטחה משמעותי במודלים של שפה גדולה המעבדים תוכן ממקורות חיצוניים, ומחייבת תשומת לב מצד מפתחי המערכות כדי למנוע דליפת מידע אישי ופרטיות המשתמשים במהלך אינטראקציות עם מודלי בינה מלאכותית.

תופעה חדשה: שותף פעיל בתוכנות כופר מתחזה לחברת שחזור כדי לגנוב כספי קורבנות

חוקרי חברת GuidePoint Security חשפו קבוצת תוקפים המכנה עצמה Ransom Busters, אשר פונה לקורבנות מתקפות כופר ומציעה להם שירותי שחזור נתונים ומחיקת מידע גנוב תמורת תשלום נמוך מהדרישה המקורית. על פי החוקרים, מדובר ככל הנראה בשותף פעיל (Affiliate) הפועל במספר תוכניות Ransomware-as-a-Service, אשר מנצל את גישת המקור שלו למערכות התוקפים כדי להטות את תשלומי הכופר לכיסו. החקירה העלתה דפוסי פעולה זהים במספר תקיפות המיוחסות לקבוצות DragonForce, Settra ו-Anubis, כולל שימוש בכלים דומים, סיסמאות משותפות ושמות מחשב זהים, מה שמעיד על פעילות זדונית של גורם פנימי שמנסה לעקוף את שותפיו לפשע תוך הטעיית הקורבנות.

קבוצות תקיפה רוסיות מנצלות תהליכי אימות לגיטימיים לריגול סייבר

חברת Google Threat Intelligence חשפה שלוש קבוצות תקיפה המקושרות לרוסיה, בהן UNC6293 ו-UNC7005, המבצעות קמפיינים ממוקדים של ריגול סייבר נגד אנשי אקדמיה, ממשל וביטחון באירופה ובארה"ב. התוקפים משתמשים בשיטות הנדסה חברתית מתוחכמות כדי להערים על הקורבנות ולנצל תהליכי אימות לגיטימיים, כגון סיסמאות אפליקציה (App Passwords), קודי מכשיר (Device Code) ותהליכי OAuth. פעולות אלו מאפשרות לתוקפים לעקוף אימות דו-שלבי ולגנוב גישה לחשבונות משתמשים. הקבוצות מתאימות את הטכניקות שלהן באופן תדיר, תוך שימוש במסמכי פיתיון מבוססי PDF ודפי נחיתה מתחזים לכנסים וארגונים רשמיים, וזאת במטרה לחמוק מזיהוי ולשמר גישה לא מורשית למטרות איכות בעלות ערך מודיעיני גבוה.

פגיעות קריטית בספריית ה-sandbox הפופולרית isolated-vm מאפשרת מילוט למערכת המארחת

חוקרי אבטחה חשפו פגיעות אבטחה קריטית בספריית הקוד הפתוח isolated-vm, המשמשת ליצירת סביבות עבודה מבודדות עבור JavaScript. הפרצה, המתועדת תחת המזהה GHSA-864f-rcv7-6rh4, מאפשרת לתוקפים לבצע מילוט מהסביבה המבודדת אל המערכת המארחת ובכך להשיג הרצת קוד מרחוק. הפגיעות משפיעה על כל הגרסאות של הספרייה עד לגרסה 7.0.0 כולל. נכון לעת זו לא הוקצה לפגיעות מזהה CVE רשמי, אך מדובר בליקוי משמעותי במנגנוני הבידוד של הספרייה הפופולרית, הזוכה לאימוץ רחב בקרב מפתחים. מומלץ למשתמשי הספרייה לעקוב אחר עדכוני האבטחה ולבחון את הטמעת גרסאות מתוקנות כדי למנוע ניצול אפשרי של החולשה.