עדכון אבטחה קריטי ב-NetScaler: חברת Citrix תיקנה פרצה המאפשרת עקיפת אימות

חברת Citrix פרסמה עדכוני אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפלים בשתי פרצות אבטחה משמעותיות. הפגיעות החמורה מביניהן מוגדרת כקריטית ומאפשרת לתוקפים לבצע עקיפת מנגנוני אימות בשרתים מושפעים. הפגמים משפיעים על גרסאות המנוהלות על ידי לקוחות, לרבות מהדורות FIPS, NDcPP ומוצרי SecurAccess. החברה ממליצה ללקוחות לעדכן את המערכות לגרסאות האחרונות בהקדם האפשרי כדי למנוע ניצול אפשרי של הפרצה בסביבות ענן ווירטואליזציה. עד כה לא דווח על ניצול פעיל של נקודות התורפה, אך מדובר בחשיפה משמעותית שדורשת תשומת לב מיידית מצד מנהלי מערכות אבטחת מידע בארגונים המשתמשים בתשתיות אלו.

סוס טרויאני בנקאי חדש: קמפיין תקיפה של Grandoreiro ממוקד במקסיקו

נוזקת הבנקאות המוכרת Grandoreiro שבה לפעילות במסגרת קמפיין תקיפה ממוקד במקסיקו, זאת לאחר שפורקה בעבר על ידי רשויות אכיפת החוק. על פי דיווחים בתחום אבטחת המידע, הגרסה החדשה של הנוזקה כוללת שדרוגים טכנולוגיים משמעותיים שנועדו להקשות על תהליכי הזיהוי והניתוח של חוקרי סייבר. המהלך מעיד על ניסיונות של מפעילי התוכנה הזדונית להסתגל ולהמשיך בפעילותם העבריינית למרות הניסיונות הבינלאומיים לבלום אותה. מומחי אבטחה מדגישים כי הפיתוחים האחרונים בקוד הנוזקה מחייבים עירנות מוגברת בקרב ארגונים פיננסיים ומשתמשי קצה במקסיקו ובאזורים נוספים הנמצאים תחת איום של הנוזקה הזו.

פעיל איומים פרץ ל-14,000 מצלמות אבטחה באוקראינה וברוסיה

קבוצת תקיפה המכונה CameraSwarm ביצעה מבצע ממוקד לפריצה ל-14,000 מצלמות אבטחה של חברת Dahua הממוקמות במספר מדינות. על פי הדיווחים, הפעילות התמקדה באופן ספציפי בכתובות IP השייכות לתשתית התקשורת של רוסיה ומדינות חבר העמים (CIS). הפריצה חושפת סיכוני אבטחה משמעותיים במכשירי קצה מסוג מצלמות IP, אשר עלולים לשמש למעקב או כחלק מרשת בוטנט למטרות זדוניות. נכון לעכשיו, פרטי השיטה הטכנית ששימשה לביצוע הפריצה בהיקף נרחב זה נותרו מוגבלים, אך האירוע מדגיש את פגיעותן של תשתיות תקשורת רגישות במדינות אלו מפני תקיפות סייבר ממוקדות.

מחקר של Check Point חושף שימוש לרעה בדרייבר של Windows Defender לביצוע פעולות בדרגת ליבה

חוקרי Check Point פרסמו ניתוח של מנהל ההתקן BTR.sys, רכיב מורשה וחתום של Windows Defender המיועד להסרת קבצים בעת עליית המערכת. המחקר חושף כיצד ניתן להנדס לאחור את מבנה ההצפנה והתקשורת של הדרייבר כדי להפוך אותו לכלי המבצע פעולות רגישות ברמת הליבה (Ring 0), כגון מחיקת קבצים ושינוי ערכי רג'יסטרי, מבלי להסתמך על נקודות תורפה קלאסיות. השימוש בדרייבר חתום כזה מאפשר לתוקפים לעקוף פתרונות אבטחה ו-EDR, שכן הפעילות נראית לגיטימית למערכת ההפעלה. החוקרים פיתחו כלי מחקרי בשם BTR_CLI המדגים את יכולת המניפולציה על הדרייבר וקראו לניטור הדוק של רכיבי מערכת דומים.

חוקרים חשפו שיטת הזרקת פקודות מוצפנות המאפשרת לעקוף מנגנוני הגנה במודל Grok

חוקרי אבטחה מחברת Adversa AI דיווחו על פגיעות מסוג הזרקת פקודות עקיפה (Indirect Prompt Injection) במודל ה-AI Grok, המכונה על ידם הזרקת הקשר קריפטוגרפית. השיטה מאפשרת לתוקפים לעקוף את מסנני התוכן של המודל באמצעות הטמעת הנחיות זדוניות מוצפנות בדפי אינטרנט, אותן המודל מפענח ומבצע בתוך סביבת ההרצה שלו. הוכחת היתכנות שבוצעה הדגימה כיצד הטכניקה מאפשרת דלף של היסטוריית צ'אט ומידע אישי של משתמשים. על פי החוקרים, חברת xAI עודכנה בנושא עוד ביוני 2026, אך נכון לאמצע אוגוסט הפגיעות נותרה פעילה ללא פתרון, כאשר החברה לא הציבה לוח זמנים לתיקונה.

פריצת סייבר ברשות המסים הצרפתית חשפה פרטים אישיים של כ-600 אלף נישומים

רשות המסים הצרפתית (DGFiP) אישרה כי מתקפת סייבר שהתרחשה לאחרונה הובילה לחשיפת מידע של כ-600 אלף איש ועסקים. המידע שנגנב כולל פרטי זיהוי, מצב משפחתי, כתובות, מספרי טלפון ונתוני הכנסה, וכן תכתובות אישיות של כ-250 נישומים. הרשות מזהירה את הציבור מפני עלייה אפשרית בניסיונות דיוג והונאה בעקבות האירוע, ומדגישה כי לעולם לא תבקש פרטים רגישים כגון קודים אישיים או מסמכי זיהוי באמצעים לא מאובטחים. במקביל, הרשות השביתה את פורטל הירושות הממשלתי בשל חשיפת פגיעות טכנית, ופתחה בחקירה לבדיקת היקף הדליפה בפורטל זה. האירוע מצטרף לשורה של מתקפות סייבר שפקדו מוסדות ממשלתיים בצרפת במהלך השנה החולפת.

אטלסיאן וספלאנק פרסמו עדכוני אבטחה לתיקון עשרות פגיעויות קריטיות

חברות הטכנולוגיה אטלסיאן וספלאנק פרסמו לאחרונה עדכוני אבטחה מקיפים לטיפול בעשרות פגיעויות המדורגות ברמת חומרה קריטית וגבוהה במוצריהן. על פי הדיווחים הטכניים, ניצול מוצלח של פרצות אלו עלול לאפשר לתוקפים לבצע הרצת קוד מרחוק, לגשת למידע רגיש המאוחסן במערכות ולבצע הסלמת הרשאות בתוך סביבות הארגון. בעקבות חשיפת הפגיעויות, מומחי אבטחת מידע ממליצים למנהלי מערכות בארגונים המשתמשים במוצרי החברות לעדכן בהקדם את הגרסאות שברשותם לגרסאות המעודכנות ביותר הזמינות לציבור, במטרה לצמצם את סיכוני החשיפה לאיומי סייבר פוטנציאליים ולאבטח את תשתית המידע הארגונית מפני ניסיונות ניצול של פרצות אבטחה אלו.

סיטריקס מזהירה מפני שתי פגיעויות קריטיות במוצרי NetScaler

חברת סיטריקס (Citrix) פרסמה התרעה דחופה ללקוחותיה בעקבות גילוי שתי פגיעויות אבטחה בפתרונות הגישה מרחוק NetScaler Gateway ובמכשירי הרשת NetScaler ADC. החברה קראה למנהלי המערכות לבצע עדכוני תוכנה מיידיים על מנת להגן על המערכות מפני ניצול אפשרי של הפרצות הללו. ההנחיה מדגישה את החשיבות של אבטחת רכיבי תשתית אלו, המשמשים ארגונים רבים לניהול גישה מאובטחת לרשתות פנים-ארגוניות, וזאת כדי למנוע חשיפה לסיכוני אבטחה משמעותיים. מומלץ למנהלי מערכות לעקוב אחר הנחיות החברה וליישם את הטלאים בהקדם האפשרי לצורך מזעור הסיכונים הטמונים בחולשות אלו.

סיסקו פרסמה עדכוני אבטחה קריטיים למוצרי Crosswork ו-Secure Workload

חברת סיסקו הודיעה על שחרור עדכוני אבטחה לתיקון מספר פגיעויות קריטיות במוצרי התוכנה Crosswork ו-Secure Workload. על פי הדיווח, הפרצות עלולות לאפשר לתוקפים לבצע הרצת קוד מרחוק, לעקוף מנגנוני אימות או לנצל פגיעות מסוג מעבר נתיב (path traversal). החברה קוראת למנהלי מערכות לעדכן את גרסאות התוכנה בהקדם כדי למנוע ניצול פוטנציאלי של חולשות אלו, אשר עלולות להוביל להשתלטות על המערכות המושפעות או לחשיפת מידע רגיש בארגונים המשתמשים בפתרונות אלו. מדובר בטיפול בסיכוני אבטחה משמעותיים בסביבות עבודה מנוהלות, ומפורטים הנחיות לעדכון המערכות באתר התמיכה של סיסקו.

דליפת מידע פנימי ב-Meta עקב כשל בבינה מלאכותית

חברת Meta התמודדה עם אירוע אבטחה בדרגת חומרה Sev 1 במהלך חודש מרץ 2026, שנגרם כתוצאה משימוש בסוכן בינה מלאכותית פנימי. האירוע התרחש כאשר עובד פרסם שאלה טכנית בפורום פנים-ארגוני, ומהנדס נעזר בסוכן AI מאושר לצורך ניתוח הנתונים. כשל בתהליך העבודה הוביל לכך שהסוכן פרסם את התגובה, שכללה מידע רגיש של החברה ושל משתמשים, באופן פומבי ללא הרשאה מתאימה. תקרית זו מדגישה את הסיכונים הכרוכים בניהול וממשל של כלי בינה מלאכותית בארגונים, במיוחד בכל הנוגע להגנה על גישה לנתונים רגישים ולמניעת חשיפה בלתי מכוונת על ידי סוכנים אוטונומיים.

מתקפת CDN Tsunami: ניצול HTTP/3 לביצוע מניעת שירות בעוצמה גבוהה

חוקרי אבטחה חשפו שתי מתקפות מניעת שירות (DoS) חדשות המכונות CDN Tsunami, המנצלות פגיעות באופן שבו רשתות להפצת תוכן (CDNs) ממירות תעבורת HTTP/3 כלפי חוץ לבקשות HTTP/1.1 מול שרתי המקור. הליקוי מאפשר לתוקפים להגביר זרם בקשות בעל רוחב פס נמוך פי 350, ובכך להציף את שרתי היעד בעומס חריג. המחקר בחן את החשיפה מול ספקיות CDN מרכזיות, בהן עליבאבא ובאידו, ומדגיש את הסיכונים הכרוכים בתהליכי התרגום של פרוטוקולי תקשורת מודרניים ברשתות הפצה גלובליות, דבר המציב איום משמעותי על זמינותם של אתרי אינטרנט המסתמכים על שירותים אלו להגנה ולשיפור ביצועים.

נוזקת אנדרואיד חדשה בשם Manic תוקפת מוסדות פיננסיים וגופי ממשל

חוקרי אבטחה זיהו נוזקת אנדרואיד חדשה המכונה Manic, המשלבת יכולות של נוזקות בנקאיות עם כלי ריגול מתקדמים. התוקפים משתמשים בשיטות מתוחכמות להוצאת מידע גם ממכשירים שאינם מחוברים לרשת, באמצעות הדבקת מכשירים סמוכים אחרים. הקמפיין הזדוני מתמקד בבנקים באוקראינה, גופי ממשל ושירותי זהות, לצד מוסדות פיננסיים ברוסיה ובאירופה, שירותי קריפטו גלובליים ומערכות תקשורת צבאיות. הנוזקה מצליחה לבצע הונאות פיננסיות ואיסוף מידע רגיש מהתקנים ניידים שונים, מה שמעיד על עליית מדרגה ביכולותיהם של גורמי האיום בתחום המובייל. הממצאים מדגישים את הסיכון הממשי למשתמשים ולארגונים ברחבי העולם המשתמשים באפליקציות פיננסיות ומסרים מאובטחים.