פרצת אבטחה קריטית בתוסף Elementor Pro לוורדפרס מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Elementor Pro למערכת וורדפרס, המקבלת את המזהה CVE-2026-32475 ומדורגת בציון CVSS של 9.0. הפירצה, המוגדרת כטעינת קבצים מסוכנים ללא הגבלה, קיימת ברכיב ה-Forms של התוסף. ניצול מוצלח של החולשה על ידי תוקפים שאינם מאומתים עלול לאפשר להם להעלות קבצי PHP ולהריץ קוד שרירותי על שרתי האתר המותקף, דבר המהווה סיכון אבטחה משמעותי למשתמשי התוסף. בעלי אתרים המשתמשים בגרסאות פגיעות של Elementor Pro נדרשים לפעול בהקדם להתקנת עדכוני האבטחה הרלוונטיים כדי למנוע ניצול של פרצה זו.

קבוצת התקיפה Transparent Tribe מעדכנת את כלי התקיפה שלה נגד יעדים באפגניסטן

קבוצת האיום המדינתית Transparent Tribe, המקושרת על פי הערכות לפקיסטן, עדכנה לאחרונה את ארגז הכלים הטכנולוגי שלה לצורך ביצוע מתקפות סייבר. על פי דיווח של Dark Reading, הקבוצה מתמקדת בתקיפת ארגונים בעלי בשלות אבטחת מידע נמוכה הפועלים תחת שלטון הטאליבן באפגניסטן, בעוד שהיא נתקלת בקשיים מול גופים ממשלתיים בהודו המפגינים רמת מוכנות גבוהה יותר. פעילות זו מדגישה את המאמצים המתמשכים של הקבוצה לשכלל את שיטות הפעולה שלה תוך התאמתן ליעדים גיאופוליטיים משתנים באזור, כאשר האפקטיביות שלה תלויה במידה רבה בחולשות הטכנולוגיות של הארגונים המותקפים והיעדר הגנה מקצועית מספקת בסביבתם.

עדכון דחוף: פגיעות קריטית בעקיפת אימות ב-NetScaler Gateway

חברת Cloud Software Group פרסמה התרעה על פגיעות קריטית המדורגת בציון חומרה 9.3 במערכות NetScaler Gateway, המזוהה תחת המזהה CVE-2026-19490. הפרצה מאפשרת לתוקפים לבצע עקיפת אימות, מה שעלול להוביל לגישה בלתי מורשית למערכות הארגוניות. לאור רמת הסיכון הגבוהה, מומחים קוראים לארגונים המשתמשים בפתרונות אלו לבצע עדכון קושחה מיידי עבור המוצרים המושפעים כדי למנוע ניצול אפשרי של הפרצה על ידי גורמים עוינים. עד כה לא דווח על ניצול אקטיבי של הפגיעות בשטח, אך ביצוע התיקון נחשב לפעולה הכרחית לשמירה על אבטחת הרשת הארגונית.

CISA מזהירה: פגיעויות ניצול פעיל בשרתי TrueConf

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לרשימת הפגיעויות המנוצלות באופן פעיל (KEV) את CVE-2026-72530, פגיעות מסוג הזרקת קוד בשרתי TrueConf. הפגיעות מאפשרת לתוקף מרוחק שאינו מורשה, בעל גישה לרשת דרך פורט 4307/TCP, להשתמש בסקריפט זדוני כדי לחרוג מהסביבה המבודדת ולהריץ קוד שרירותי על מערכת המארח. בהתאם להנחיות CISA במסגרת BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה הנדרשים מטעם היצרן בהקדם האפשרי, ולא יאוחר מה-3 בספטמבר 2026, או להפסיק את השימוש במוצר אם אין באפשרותם ליישם את התיקונים הנדרשים למניעת חשיפה ביטחונית.

CISA: פגיעות קריטית ב-TrueConf Server מנוצלת באופן פעיל

סוכנות הסייבר והאבטחה האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת אבטחה חמורה במוצר TrueConf Server, המזוהה תחת המזהה CVE-2026-72529. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף מרוחק בעל גישה לרשת דרך פורט 4307/TCP להריץ קוד שרירותי על השרת. בהתאם להנחיות ה-BOD 26-04, הסוכנות מורה לארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי, לא יאוחר מה-23 באוגוסט 2026, או להפסיק את השימוש במוצר במידה ולא ניתן להחיל את התיקונים הנדרשים על ידי הספק.

תוקפים מתחזים לחברת שחזור נתונים כדי לסחוט קורבנות של מתקפות כופר

חוקרי אבטחה זיהו פעילות של גורם זדוני המפעיל שירות פיקטיבי בשם Ransom Busters, המתחזה לחברה לגיטימית לשחזור נתונים לאחר מתקפות כופר. התוקפים יוצרים קשר עם קורבנות עוד לפני שהמידע על הפריצה הופך לציבורי, ומציעים להם סיוע תמורת תשלום עבור פענוח קבצים ומחיקת מידע גנוב. בפועל, מדובר ככל הנראה בשותף של קבוצת כופר המנסה להגדיל את רווחיו מהמתקפה באמצעות הונאה כפולה של הקורבנות. מומחים מזהירים כי מדובר בשיטה מתוחכמת שמנצלת את מצוקתם של הארגונים שנפגעו, וממליצים להימנע מכל קשר עם גורמים אלו ולפנות רק לשירותי שחזור מאומתים ובעלי מוניטין בתעשיית אבטחת המידע.

חברת הענן היפנית Sakura Internet דיווחה על פריצה שחשפה פרטי 1.36 מיליון חשבונות

ספקית שירותי הענן ומרכזי הנתונים היפנית Sakura Internet חשפה כי גורמים עוינים הצליחו לחדור למערכת ניהול המכירות של החברה. כתוצאה מהפריצה, נחשף מידע אישי של כ-1.36 מיליון לקוחות, הכולל פרטי התקשרות ומידע על חברות וחוזים. החברה הודיעה כי היא פועלת לחקירת האירוע ותגבור אמצעי האבטחה במערכותיה כדי למנוע הישנות מקרים דומים בעתיד. נכון לעכשיו, לא דווח על שימוש לרעה בנתונים שנגנבו, והחברה החלה בתהליך עדכון הלקוחות שנפגעו מהדליפה כדי להנחות אותם על צעדי ההתגוננות הנדרשים.

פלטפורמת הבינה המלאכותית Kriminal מעוררת חששות בשל העדר סינון בתכני סייבר התקפיים

חוקרי אבטחה מזהירים מפני פלטפורמת הבינה המלאכותית Kriminal, המציעה כלים לביצוע הנדסה חברתית, סריקות OSINT ופעילויות סייבר התקפיות ללא הגבלות תוכן. על אף שהחברה מצהירה כי השימוש בכלים אלו למטרות לא חוקיות אסור, המערכת מאפשרת לכל משתמש המשלם במטבעות קריפטוגרפיים גישה ישירה ליכולות אלו ללא מנגנוני סינון ובקרה. מומחים מצביעים על כך שמדובר בסיכון משמעותי, שכן הפלטפורמה מספקת גישה נוחה וזמינה לכלים המשמשים לתקיפות סייבר, מה שעלול להוריד את הרף עבור גורמים עוינים ולסייע בביצוע מתקפות מורכבות ללא צורך בידע טכני מקדים.

מומחי אבטחה מזהירים: בינה מלאכותית סוכנית מייצרת מודל סיכונים פנימי חדש לארגונים

בעקבות מתקפת הסייבר האחרונה על פלטפורמת Hugging Face, מומחי אבטחה מדגישים את הצורך של ארגונים להיערך לשינוי משמעותי במודל האיומים הפנימיים. השימוש הגובר בבינה מלאכותית סוכנית מחייב כעת ניטור הדוק ומתקדם יותר של הפעולות שמבצעים סוכני הבינה המלאכותית בתוך הרשת הארגונית. על פי הניתוח, היכולות האוטונומיות של סוכנים אלו מעלות את רמת הסיכון לחשיפת מידע רגיש וביצוע פעולות לא מורשות, מה שמאלץ את מחלקות אבטחת המידע לבחון מחדש את מדיניות ההרשאות והבקרה על מערכות אלו על מנת לצמצם חשיפות פוטנציאליות העלולות לנבוע מפעילות עצמאית של הסוכנים בארגון.

חמש פגיעויות חמורות התגלו בממשק הניהול של פלטפורמת RDK-B

ארגון CERT/CC פרסם התראה בנוגע לחמש פגיעויות אבטחה בגרסה rdkb-2025q4-kirkstone של פלטפורמת הקוד הפתוח RDK-B, המשמשת נתבי פס רחב ומכשירי רשת. הפגיעויות, המזוהות תחת המזהים CVE-2026-19505 עד CVE-2026-19509, מאפשרות לתוקפים בלתי מורשים לעקוף את מנגנוני האימות, להשיג הרשאות מנהל, לשבש את פעילות המכשיר או לבצע הרצת קוד מרחוק באמצעות פגיעה בזיכרון המערכת. בשל העדר מענה מצד RDK Central, המפתחים ממליצים למנהלי רשתות להגביל את הגישה לממשק הניהול של המכשירים ולהימנע מחשיפתם ישירות לרשת האינטרנט עד להפצת עדכון אבטחה רשמי לטיפול בכשלים אלו.

חוקרים הדגימו מתקפת Spectre נגד Cloudflare Workers

חוקרי אבטחה חשפו פרטים על מתקפת Spectre מרוחקת שבוצעה נגד פלטפורמת Cloudflare Workers, המאפשרת דליפת מידע רגיש מסביבות עבודה משותפות. במסגרת ניסוי סביבתי מבוקר שערכו החוקרים בסביבת הייצור, הם הצליחו לחלץ אסימון JWT מ-Worker של קורבן באמצעות Worker של תוקף. קצב דליפת המידע שנמדד עומד על 12 סיביות לשנייה, נתון המהווה שיפור משמעותי של פי 360 לעומת מתקפה דומה שהוצגה בשנת 2021. ממצאי המחקר מדגישים את האתגרים המתמשכים בהגנה מפני פגיעויות מבוססות ערוץ צדדי בסביבות מחשוב ענן משותפות, שכן המתקפה ניצלה חולשות בחומרה כדי לעקוף מנגנוני בידוד לוגיים המופעלים ברמת התוכנה.

אזהרה בארה"ב: תוקפים משתמשים בבינה מלאכותית נגד בקרים מתוכנתים של סימנס

סוכנויות אבטחת סייבר בארצות הברית פרסמו אזהרה רשמית מפני פעילות של גורמי איום העושים שימוש בסקריפטים שנוצרו באמצעות בינה מלאכותית. על פי הדיווח, הכלים הללו משמשים לניצול פגיעויות בבקרים מתוכנתים (PLC) מסדרת S7 של חברת סימנס, המשולבים בתשתיות קריטיות ברחבי המדינה. הרשויות מדגישות כי השימוש בטכנולוגיית בינה מלאכותית מאפשר לתוקפים לשפר את היכולות שלהם מול רכיבי חומרה רגישים המשמשים לניהול מערכות תעשייתיות. מדובר בהתפתחות משמעותית המציבה סיכונים חדשים עבור מפעילי תשתיות חיוניות, המחייבת נקיטת צעדי הגנה וניטור מוגברים למניעת חדירות או שיבושים אפשריים במערכות הבקרה המושפעות מהאיום המתהווה.