עדכון דחוף: פגיעות קריטית בעקיפת אימות ב-NetScaler Gateway

חברת Cloud Software Group פרסמה התרעה על פגיעות קריטית המדורגת בציון חומרה 9.3 במערכות NetScaler Gateway, המזוהה תחת המזהה CVE-2026-19490. הפרצה מאפשרת לתוקפים לבצע עקיפת אימות, מה שעלול להוביל לגישה בלתי מורשית למערכות הארגוניות. לאור רמת הסיכון הגבוהה, מומחים קוראים לארגונים המשתמשים בפתרונות אלו לבצע עדכון קושחה מיידי עבור המוצרים המושפעים כדי למנוע ניצול אפשרי של הפרצה על ידי גורמים עוינים. עד כה לא דווח על ניצול אקטיבי של הפגיעות בשטח, אך ביצוע התיקון נחשב לפעולה הכרחית לשמירה על אבטחת הרשת הארגונית.

CISA מזהירה: פגיעויות ניצול פעיל בשרתי TrueConf

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לרשימת הפגיעויות המנוצלות באופן פעיל (KEV) את CVE-2026-72530, פגיעות מסוג הזרקת קוד בשרתי TrueConf. הפגיעות מאפשרת לתוקף מרוחק שאינו מורשה, בעל גישה לרשת דרך פורט 4307/TCP, להשתמש בסקריפט זדוני כדי לחרוג מהסביבה המבודדת ולהריץ קוד שרירותי על מערכת המארח. בהתאם להנחיות CISA במסגרת BOD 26-04, על הארגונים המשתמשים במוצר להחיל את תיקוני האבטחה הנדרשים מטעם היצרן בהקדם האפשרי, ולא יאוחר מה-3 בספטמבר 2026, או להפסיק את השימוש במוצר אם אין באפשרותם ליישם את התיקונים הנדרשים למניעת חשיפה ביטחונית.

CISA: פגיעות קריטית ב-TrueConf Server מנוצלת באופן פעיל

סוכנות הסייבר והאבטחה האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת אבטחה חמורה במוצר TrueConf Server, המזוהה תחת המזהה CVE-2026-72529. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף מרוחק בעל גישה לרשת דרך פורט 4307/TCP להריץ קוד שרירותי על השרת. בהתאם להנחיות ה-BOD 26-04, הסוכנות מורה לארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי, לא יאוחר מה-23 באוגוסט 2026, או להפסיק את השימוש במוצר במידה ולא ניתן להחיל את התיקונים הנדרשים על ידי הספק.

תוקפים מתחזים לחברת שחזור נתונים כדי לסחוט קורבנות של מתקפות כופר

חוקרי אבטחה זיהו פעילות של גורם זדוני המפעיל שירות פיקטיבי בשם Ransom Busters, המתחזה לחברה לגיטימית לשחזור נתונים לאחר מתקפות כופר. התוקפים יוצרים קשר עם קורבנות עוד לפני שהמידע על הפריצה הופך לציבורי, ומציעים להם סיוע תמורת תשלום עבור פענוח קבצים ומחיקת מידע גנוב. בפועל, מדובר ככל הנראה בשותף של קבוצת כופר המנסה להגדיל את רווחיו מהמתקפה באמצעות הונאה כפולה של הקורבנות. מומחים מזהירים כי מדובר בשיטה מתוחכמת שמנצלת את מצוקתם של הארגונים שנפגעו, וממליצים להימנע מכל קשר עם גורמים אלו ולפנות רק לשירותי שחזור מאומתים ובעלי מוניטין בתעשיית אבטחת המידע.

חברת הענן היפנית Sakura Internet דיווחה על פריצה שחשפה פרטי 1.36 מיליון חשבונות

ספקית שירותי הענן ומרכזי הנתונים היפנית Sakura Internet חשפה כי גורמים עוינים הצליחו לחדור למערכת ניהול המכירות של החברה. כתוצאה מהפריצה, נחשף מידע אישי של כ-1.36 מיליון לקוחות, הכולל פרטי התקשרות ומידע על חברות וחוזים. החברה הודיעה כי היא פועלת לחקירת האירוע ותגבור אמצעי האבטחה במערכותיה כדי למנוע הישנות מקרים דומים בעתיד. נכון לעכשיו, לא דווח על שימוש לרעה בנתונים שנגנבו, והחברה החלה בתהליך עדכון הלקוחות שנפגעו מהדליפה כדי להנחות אותם על צעדי ההתגוננות הנדרשים.

פלטפורמת הבינה המלאכותית Kriminal מעוררת חששות בשל העדר סינון בתכני סייבר התקפיים

חוקרי אבטחה מזהירים מפני פלטפורמת הבינה המלאכותית Kriminal, המציעה כלים לביצוע הנדסה חברתית, סריקות OSINT ופעילויות סייבר התקפיות ללא הגבלות תוכן. על אף שהחברה מצהירה כי השימוש בכלים אלו למטרות לא חוקיות אסור, המערכת מאפשרת לכל משתמש המשלם במטבעות קריפטוגרפיים גישה ישירה ליכולות אלו ללא מנגנוני סינון ובקרה. מומחים מצביעים על כך שמדובר בסיכון משמעותי, שכן הפלטפורמה מספקת גישה נוחה וזמינה לכלים המשמשים לתקיפות סייבר, מה שעלול להוריד את הרף עבור גורמים עוינים ולסייע בביצוע מתקפות מורכבות ללא צורך בידע טכני מקדים.

מומחי אבטחה מזהירים: בינה מלאכותית סוכנית מייצרת מודל סיכונים פנימי חדש לארגונים

בעקבות מתקפת הסייבר האחרונה על פלטפורמת Hugging Face, מומחי אבטחה מדגישים את הצורך של ארגונים להיערך לשינוי משמעותי במודל האיומים הפנימיים. השימוש הגובר בבינה מלאכותית סוכנית מחייב כעת ניטור הדוק ומתקדם יותר של הפעולות שמבצעים סוכני הבינה המלאכותית בתוך הרשת הארגונית. על פי הניתוח, היכולות האוטונומיות של סוכנים אלו מעלות את רמת הסיכון לחשיפת מידע רגיש וביצוע פעולות לא מורשות, מה שמאלץ את מחלקות אבטחת המידע לבחון מחדש את מדיניות ההרשאות והבקרה על מערכות אלו על מנת לצמצם חשיפות פוטנציאליות העלולות לנבוע מפעילות עצמאית של הסוכנים בארגון.

חמש פגיעויות חמורות התגלו בממשק הניהול של פלטפורמת RDK-B

ארגון CERT/CC פרסם התראה בנוגע לחמש פגיעויות אבטחה בגרסה rdkb-2025q4-kirkstone של פלטפורמת הקוד הפתוח RDK-B, המשמשת נתבי פס רחב ומכשירי רשת. הפגיעויות, המזוהות תחת המזהים CVE-2026-19505 עד CVE-2026-19509, מאפשרות לתוקפים בלתי מורשים לעקוף את מנגנוני האימות, להשיג הרשאות מנהל, לשבש את פעילות המכשיר או לבצע הרצת קוד מרחוק באמצעות פגיעה בזיכרון המערכת. בשל העדר מענה מצד RDK Central, המפתחים ממליצים למנהלי רשתות להגביל את הגישה לממשק הניהול של המכשירים ולהימנע מחשיפתם ישירות לרשת האינטרנט עד להפצת עדכון אבטחה רשמי לטיפול בכשלים אלו.

חוקרים הדגימו מתקפת Spectre נגד Cloudflare Workers

חוקרי אבטחה חשפו פרטים על מתקפת Spectre מרוחקת שבוצעה נגד פלטפורמת Cloudflare Workers, המאפשרת דליפת מידע רגיש מסביבות עבודה משותפות. במסגרת ניסוי סביבתי מבוקר שערכו החוקרים בסביבת הייצור, הם הצליחו לחלץ אסימון JWT מ-Worker של קורבן באמצעות Worker של תוקף. קצב דליפת המידע שנמדד עומד על 12 סיביות לשנייה, נתון המהווה שיפור משמעותי של פי 360 לעומת מתקפה דומה שהוצגה בשנת 2021. ממצאי המחקר מדגישים את האתגרים המתמשכים בהגנה מפני פגיעויות מבוססות ערוץ צדדי בסביבות מחשוב ענן משותפות, שכן המתקפה ניצלה חולשות בחומרה כדי לעקוף מנגנוני בידוד לוגיים המופעלים ברמת התוכנה.

אזהרה בארה"ב: תוקפים משתמשים בבינה מלאכותית נגד בקרים מתוכנתים של סימנס

סוכנויות אבטחת סייבר בארצות הברית פרסמו אזהרה רשמית מפני פעילות של גורמי איום העושים שימוש בסקריפטים שנוצרו באמצעות בינה מלאכותית. על פי הדיווח, הכלים הללו משמשים לניצול פגיעויות בבקרים מתוכנתים (PLC) מסדרת S7 של חברת סימנס, המשולבים בתשתיות קריטיות ברחבי המדינה. הרשויות מדגישות כי השימוש בטכנולוגיית בינה מלאכותית מאפשר לתוקפים לשפר את היכולות שלהם מול רכיבי חומרה רגישים המשמשים לניהול מערכות תעשייתיות. מדובר בהתפתחות משמעותית המציבה סיכונים חדשים עבור מפעילי תשתיות חיוניות, המחייבת נקיטת צעדי הגנה וניטור מוגברים למניעת חדירות או שיבושים אפשריים במערכות הבקרה המושפעות מהאיום המתהווה.

קמפיין ברשת קורא לפגיעה במצלמות של חברת Flock לקראת ליל כל הקדושים

חברת הטכנולוגיה Flock, המספקת מערכות לזיהוי לוחיות רישוי (ALPR), מתמודדת עם קמפיין מקוון הקורא לוונדליזם נגד מצלמותיה במהלך ליל כל הקדושים הקרוב. המהלך מגיע על רקע ביקורת ציבורית חריפה בנוגע לשימוש לרעה במערכות על ידי גורמי אכיפת חוק, כולל מקרים מתועדים של שוטרים שהשתמשו בטכנולוגיה למטרות מעקב וסטוקינג. בתגובה, מנכ"ל החברה גארט לאנגלי התנצל ודיווח על צעדי אבטחה חדשים, בהם צמצום תקופת שמירת הנתונים והפיכת כלי ניטור החריגות למנדטורי עבור לקוחות החברה עד סוף השנה. החברה טרם הגיבה באופן רשמי בנוגע להיערכותה לקראת הקמפיין שצבר תאוצה ברשתות החברתיות.

קבוצת התקיפה Clop ניצלה פרצת Zero-day במוצרי חברת PTC לביצוע גניבת נתונים רחבת היקף

קבוצת הסייבר Clop מנהלת קמפיין תקיפה רחב היקף המנצל פגיעות קריטית מסוג Zero-day במוצרי התוכנה Windchill ו-FlexPLM של חברת PTC. הפרצה, המוגדרת כ-CVE-2026-12569 ומאפשרת הרצת קוד מרחוק, שימשה את התוקפים לחדירה למערכות של עשרות ארגונים, בהם חברות בתחומי התעופה, הרכב והייצור. חוקרי אבטחה מחברת ReliaQuest זיהו כי הקבוצה השתמשה ב-Web shell מותאם אישית שנועד לגניבת אישורי גישה, הפצת נוזקות וביצוע תעבורה ברשת, תוך התחזות לפעילות מערכת לגיטימית. סוכנות הסייבר האמריקאית CISA הוסיפה את הפגיעות לרשימת הפרצות המנוצלות, בעוד חברות שנפגעו, כגון Toast ו-Zebra, אישרו כי זוהו חדירות למערכותיהן.