כלי מבוסס בינה מלאכותית משמש לחיזוק עמידות רשת התקשורת הלוויינית של Viasat

חברת Viasat עושה שימוש במוצר Argo של חברת Atalanta במטרה להוכיח ולחזק את עמידות רשת התקשורת הלוויינית שלה. שילוב הכלי הטכנולוגי המבוסס על בינה מלאכותית מגיע לאחר מתקפת סייבר שבוצעה בשנת 2022, אשר יוחסה על פי דיווחים לגורמים רוסיים ופגעה בתשתיות התקשורת של החברה. הכלי החדש מאפשר ניתוח והערכה של רמת האבטחה והחוסן של המערכות, מתוך מטרה למנוע השבתות או פריצות דומות בעתיד ולהבטיח רציפות תפקודית של שירותי הלוויין עבור לקוחות החברה ברחבי העולם.

גרסה חדשה של הנוזקה ToxicPanda תוקפת אפליקציות בנקאות וקריפטו באנדרואיד

חוקרי חברת האבטחה Zimperium חשפו גרסה מעודכנת של נוזקת האנדרואיד ToxicPanda, המכונה גם TgToxic, הכוללת שיפורים משמעותיים ליכולות התקיפה שלה. הגרסה החדשה מצוידת ב-167 פקודות מרחוק ומציגה מנגנון לגניבת קודי PIN, המכוון ליותר מ-140 אפליקציות שונות של בנקאות ומטבעות קריפטוגרפיים ברחבי העולם. בנוסף, חוקרים מצביעים על התרחבות בטווח היעדים הגלובליים של הנוזקה, אשר פועלת במקביל לקמפיין של נוזקת GoldDigger. מדובר באיום משמעותי על משתמשי אנדרואיד, כאשר התוקפים משתמשים בטכניקות של הונאה על גבי המכשיר כדי להשיג גישה לחשבונות פיננסיים רגישים של הקורבנות.

נוזקת אנדרואיד חדשה בשם Manic מסוגלת לגנוב מידע באמצעות מכשירים נגועים סמוכים

חוקרי אבטחה זיהו נוזקת אנדרואיד חדשה בשם Manic הממוקדת במשתמשים במספר מדינות באירופה. הנוזקה כוללת מנגנון ייחודי להוצאת נתונים המאפשר לה להעביר מידע גנוב דרך מכשירים נגועים אחרים הנמצאים בקרבת מקום, ובכך ליצור רשת הפצה חלופית במקרים בהם החיבור הישיר לשרתי התקיפה אינו זמין. ממצאי הדו"ח מצביעים על כך שמדובר באיום מתוחכם המנצל את הקרבה הפיזית בין מכשירים כדי לשפר את שרידותו ואת יכולת גניבת המידע שלו. מדובר בהתפתחות משמעותית בשיטות הפעולה של נוזקות מובייל, המדגישה את הצורך בהגנה מוגברת מפני איומים המשלבים טכניקות העברה אלחוטיות בין מכשירים נגועים.

חשיפת SPECTRE: כלי תקיפה מתוחכם של קבוצת UAT-10147 למערכות Windows ו-Linux

חוקרי Cisco Talos חשפו את SPECTRE, כלי תקיפה רב-פלטפורמי המשמש את קבוצת האיומים UAT-10147 לתקיפת שרתי IIS ו-Linux. הכלי כולל מנגנונים מתקדמים לעקיפת הגנות EDR באמצעות טכניקת BYOVD, לצד יכולות ניהול של תהליכים, גניבת פרטי הזדהות ושימוש ב-rootkit ברמת הקרנל. הקבוצה, אשר מזוהה כדוברת סינית, משלבת בפעילותה כלי פיתוח מבוססי בינה מלאכותית להאצת יצירת קוד זדוני. התקיפות כוללות שימוש בתוכנות זדוניות מותאמות אישית, ניצול שרתי אינטרנט והונאות SEO, תוך הפגנת רמת תחכום גבוהה בשיטות התחמקות מאמצעי זיהוי סטטיים ובשימור נוכחות עקבית במערכות שנפרצו.

אזהרה מפני ניצול פלטפורמות תקשורת ארגוניות למטרות פישינג וגניבת זהויות

חוקרי יחידת Unit 42 של חברת פאלו אלטו נטוורקס פרסמו דו"ח מקצועי המתמקד בשיטות המשמשות תוקפים לניצול פלטפורמות תקשורת ושיתוף פעולה ארגוניות. על פי המחקר, גורמים עוינים מנצלים את האמון הטמון בערוצים אלו כדי להוציא לפועל מתקפות פישינג מתוחכמות, שמטרתן השגת גישה לפרטי הזדהות וגניבת זהויות של משתמשים. הדו"ח מפרט את הדרכים שבהן תוקפים עוקפים מנגנוני הגנה מסורתיים באמצעות שימוש בכלים לגיטימיים שבהם נעשה שימוש יומיומי בארגונים, ומציע אסטרטגיות הגנה ושיטות עבודה מומלצות כדי לסייע לארגונים לצמצם את הסיכונים הכרוכים בשימוש בכלי תקשורת אלו ולמנוע פשרות אבטחה פוטנציאליות.

ניצול פעיל של פגיעות קריטית ב-Zimbra Collaboration Suite

צוות התגובה למקרי חירום במחשוב של פולין, CERT Polska, פרסם אזהרה דחופה בנוגע לניצול פעיל של פגיעות קריטית מסוג ביצוע קוד מרחוק במוצר Zimbra Collaboration Suite. מדובר בפרצה המאפשרת לתוקפים להריץ פקודות זדוניות על גבי שרתי הדואר המושפעים, מה שמציב סיכון משמעותי לארגונים המשתמשים במערכת. הגורמים המקצועיים מדגישים את חומרת המצב וממליצים למנהלי מערכות וארגונים לבחון את רכיבי המערכת שברשותם וליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי כדי למנוע חדירה לרשתות שלהם וגניבת מידע רגיש. הארגון עוקב אחר דפוסי התקיפה ומעדכן כי נעשים מאמצים לצמצום הנזק בקרב משתמשי הפלטפורמה שנפגעו.

40 תוספים זדוניים לדפדפן פיירפוקס נתפסו בגניבת ארנקי קריפטו

צוות מחקר האיומים של חברת Socket חשף קמפיין זדוני נרחב המכונה Offside Wallet Theft Factory, במסגרתו זוהו 40 תוספים זדוניים לדפדפן פיירפוקס המתחזים למוצרי Web3 לגיטימיים. התוספים מתחזים לשירותים מוכרים כמו OKX, Rabby Wallet ו-TronLink במטרה לגנוב נתונים רגישים מתוך ארנקי מטבעות דיגיטליים של משתמשים. על פי ממצאי המחקר, מדובר בקבוצה מתוך 77 תוספי דפדפן שונים המשתפים קוד מקור ותשתית טכנולוגית זהה. הממצאים מדגישים את הסיכונים המשמעותיים הטמונים בהתקנת תוספים לא מאומתים, ומצביעים על כך שהתוקפים השקיעו מאמצים בהסוואת פעילותם תחת מותגים מוכרים בעולם המטבעות המבוזרים כדי להוליך שולל את המשתמשים ולפגוע בנכסיהם הדיגיטליים.

פריצת נתונים בחברת CareCloud: מידע רגיש של כ-3.7 מיליון מטופלים נחשף

חברת הטכנולוגיה הרפואית CareCloud דיווחה על אירוע אבטחת מידע משמעותי, במסגרתו גורם לא מורשה השיג גישה לשרתי AWS של הארגון. כתוצאה מהפריצה נחשף מידע רגיש השייך ל-3,756,469 מטופלים. האירוע מדגיש את הסיכונים המשמעותיים הקיימים בשרשרת האספקה בתחום הבריאות ואת החשיבות הקריטית באבטחת סביבות ענן וניהול הרשאות גישה. החברה פועלת לחקירת נסיבות האירוע, המהווה תזכורת נוספת לאיומים המופנים כלפי מאגרי מידע רפואיים המכילים פרטים אישיים ורגישים, ומחייב את הארגונים להדק את אמצעי ההגנה והניטור על התשתיות הדיגיטליות שברשותם למניעת גישה לא מורשית נוספת.

ניצול פעיל של פגיעות קריטית ב-GitLab המאפשרת מחיקת מידע

חברת GitLab דיווחה על פגיעות אבטחה קריטית המסומנת כ-CVE-2026-19478, אשר התגלתה ככזו שנוצלה באופן פעיל זמן קצר לאחר חשיפתה. הפגיעות מאפשרת לתוקפים לבצע פעולות ללא צורך באימות, ובכלל זה לשנות או למחוק פרויקטים ציבוריים ונתוני משתמשים המאוחסנים במערכת. מדובר בסיכון משמעותי עבור ארגונים המשתמשים ב-GitLab, שכן הגישה הבלתי מורשית עלולה להוביל לאובדן מידע רגיש ולפגיעה בשלמות הקוד. מומחי אבטחה ממליצים למשתמשים לוודא שהם מעודכנים בגרסאות האחרונות של המוצר ולהחיל את תיקוני האבטחה שפורסמו כדי למנוע ניסיונות ניצול נוספים של פרצת האבטחה החמורה.

קבוצת התקיפה Helix טוענת כי גנבה כ-1TB של נתונים מחברת Delek US

קבוצת התקיפה Helix הכריזה על חברת האנרגיה האמריקאית Delek US כקורבן לתקיפת סייבר, וטענה כי ברשותה יותר מ-700 אלף קבצים בנפח כולל של כ-1TB שנגנבו מסביבת ה-Sharepoint של הארגון. האירוע אושר רשמית על ידי Delek US בדוח רבעוני שהוגש לבורסה בארה"ב, בו צוין כי במהלך חודש יולי הצליח גורם עוין להשתלט על חשבון של עובד ולגנוב נתונים מסביבות הדוא"ל וה-Sharepoint. החברה הבהירה כי האירוע לא השפיע על הפעילות העסקית השוטפת ולא הוגדר כאירוע מהותי. נציין כי Delek US היא חברה אמריקאית שאינה מחזיקה בקשר עסקי עם קבוצת דלק הישראלית.

מתקפות "סלופ-סקוואטינג": מפתחים הוטעו על ידי סוכני בינה מלאכותית להתקנת חבילות קוד זדוניות

חוקרי אבטחה מזהירים מפני טקטיקה חדשה המכונה "סלופ-סקוואטינג" (slopsquatting), שבה תוקפים מנצלים את נטייתם של מודלי בינה מלאכותית להמציא שמות של חבילות תוכנה שאינן קיימות. התוקפים רושמים חבילות זדוניות תחת שמות אלו מתוך ציפייה שמפתחים, הפועלים תחת לחץ עבודה, יתקינו אותן מבלי לבצע בדיקות אימות. מקרה שאירע בחברת Softjourn מדגים את הסכנה, כאשר מהנדס נמנע מהתקנת קוד זדוני רק לאחר שזיהה כי החבילה שהומלצה על ידי הבינה המלאכותית נוצרה לאחרונה וזכתה למספר הורדות נמוך. האירוע מדגיש את החשיבות הקריטית בבדיקה ידנית של כל קוד שמקורו בהמלצות בינה מלאכותית, תוך בחינת מקורות הקוד ומספר ההורדות בטרם הטמעתו במערכות הארגוניות.