גל סריקות חדש ומקיף אחר שירותי מטא-נתונים בענן

דוח של SANS Internet Storm Center מצביע על גל רחב של סריקות המכוונות לניצול שירות המטא-נתונים בענן בכתובת 169.254.169.254. התוקפים משתמשים בבקשות HTTP כדי לנסות ולגשת לפרטי זיהוי והרשאות של IAM וחשבונות שירות דרך פגיעויות מסוג SSRF. אף שכתובת זו אינה ניתנת לניתוב חיצוני, פגיעויות ביישומי שרת מאפשרות לתוקפים לבצע שאילתות פנימיות. המומחים מציינים כי מדובר בניסיון גנרי לאיתור נקודות תורפה, ומדגישים כי שימוש בגרסה השנייה של שירותי המטא-נתונים, כפי שהוטמעה על ידי ספקי ענן כמו אמזון, מסייע באופן משמעותי במניעת ניסיונות גישה זדוניים מסוג זה.

עלייה חדה של פי 155 במתקפות ריסוס סיסמאות המנצלות פערים באימות רב-שלבי

דוח חדש של חברת Huntress חושף זינוק דרמטי של פי 155 במספר מתקפות ריסוס סיסמאות במהלך המחצית הראשונה של שנת 2026. החוקרים זיהו קמפיין זדוני אחד בלבד שייצר למעלה מ-81 מיליון ניסיונות התחברות בתוך שבועיים. התוקפים מנצלים פערים ביישומי אימות רב-שלבי (MFA) ופרוטוקולי אימות מיושנים, המאפשרים להם לעקוף מנגנוני הגנה ולחדור לחשבונות משתמשים. על פי הממצאים, גורמי איום משתמשים בכלים אוטומטיים כדי לנצל נקודות תורפה בתהליכי הכניסה למערכות, מה שמדגיש את הצורך הדחוף של ארגונים להדק את מדיניות האבטחה ולהבטיח שכל זרמי ההתחברות יהיו מוגנים כראוי מפני ניסיונות גישה בלתי מורשים.

מתקפת סייבר בלטביה: פרטי 1.2 מיליון אזרחים נגנבו מסוכנות התחבורה

סוכנות התחבורה של לטביה אישרה כי האקרים הצליחו לפרוץ למאגרי המידע של הארגון וגנבו נתונים אישיים של כ-1.2 מיליון תושבים, המהווים כשני שלישים מאוכלוסיית המדינה. בעקבות חשיפת היקף הדליפה המשמעותי, עלו דרישות רשמיות להתפטרותם של בכירים בממשל הלטבי האחראים על אבטחת המידע וניהול הסוכנות. האירוע נחשב לאחת מפריצות הסייבר החמורות בתולדות המדינה, כאשר הרשויות פועלות כעת להערכת הנזקים ולצמצום החשיפה של המידע הרגיש שדלף. המקרה מדגיש את הפגיעות הגוברת של תשתיות ממשלתיות בלטביה למתקפות סייבר מורכבות המכוונות נגד מאגרי מידע לאומיים.

קמפיין הריגול SilkParasite תוקף גופים ממשלתיים במרכז אסיה באמצעות כלי פריצה חדשים

חוקרי אבטחה חשפו קמפיין ריגול סייבר מתמשך המכונה SilkParasite, אשר ממוקד נגד גופים ממשלתיים במדינות מרכז אסיה. פעילות התקיפה, שזוהתה לראשונה בסוף שנת 2025, עושה שימוש בשבע משפחות שונות של כלי גישה מרחוק, כאשר חמש מהן נחשפו לראשונה במסגרת מחקר זה וכוללות את DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ו-NodeEdgeRAT. הקמפיין מדגים יכולות טכניות מתקדמות ומצביע על מאמצי איסוף מודיעין ממוקדים באזור זה. הממצאים מחדדים את הסיכונים הביטחוניים הניצבים בפני מוסדות ממשלתיים אל מול איומי סייבר מתוחכמים המשתמשים בכלים שטרם תועדו בספרות המקצועית, ומדגישים את הצורך בערנות מוגברת לזיהוי וחסימה של כלי תקיפה מסוג זה ברשתות ממשלתיות רגישות.

קמפיין סייבר פגע בלמעלה מ-14,500 מכשירי Dahua

חוקרי אבטחה מחברת Hunt.io חשפו קמפיין תקיפה רחב היקף, המכונה Operation CameraSwarm, אשר במסגרתו הותקפו יותר מ-14,530 מכשירים של חברת Dahua בין ה-17 ביוני ל-22 ביולי 2026. התוקפים השתמשו בשילוב של מתקפות ניחוש סיסמאות, ניצול של שתי פרצות אבטחה מסוג עקיפת אימות וטכניקת ממסר P2P כדי להשיג גישה למכשירים. הממצאים, שפורסמו לאחרונה, התבססו על ניתוח של ספריית עבודה חשופה שנמצאה ברשת והכילה אלפי קבצים הקשורים לפעילות הזדונית, ובכך נחשפו שיטות הפעולה ששימשו את התוקפים לביצוע ההשתלטות על המכשירים המדוברים.

ניצול כלי הבינה המלאכותית Claude Code בתקיפות כופר נגד ארגונים

קבוצת תקיפה המכונה The Gentlemen עושה שימוש בכלי הבינה המלאכותית Claude Code כדי להוציא לפועל קמפיינים של תוכנות כופר. על פי דיווחים עדכניים, השימוש בכלי סייע לתוקפים לפרוץ ל-8 ארגונים שונים ברחבי העולם. במסגרת פעילותם, הצליחו התוקפים לבצע גניבה של בסיסי נתונים רגישים ולבצע מניפולציות על פרטי הזיהוי של שירותי ה-VPN בארגונים שנפגעו. אירועים אלו מדגישים את הסיכונים הגוברים הכרוכים בשימוש ביישומי בינה מלאכותית בתהליכי פיתוח וכתיבת קוד, כאשר גורמים עוינים מנצלים כלים אלו כדי לייעל ולבצע מתקפות סייבר מתוחכמות וממוקדות נגד גופים עסקיים.

מיקרוסופט תיקנה באג שגרם לקריסת Windows Defender

חברת מיקרוסופט פרסמה עדכון לפתרון תקלה טכנית שגרמה לקריסות בתוכנת האבטחה Windows Defender. הבעיה התגלתה בעקבות עדכון אבטחה קודם של החברה והובילה להופעת שגיאת גישה מסוג 0xc0000005 במערכות הפעלה מושפעות. התקלה גרמה לחוסר יציבות בשירות ההגנה המובנה של ווינדוס, מה שעורר חשש בקרב משתמשים בנוגע ליכולת ההגנה של המחשב. עם שחרור התיקון החדש, מיקרוסופט מצפה להחזיר את היציבות למערכות שנפגעו ולמנוע את שגיאות הגישה שדווחו. מומלץ למשתמשים לוודא כי המחשב שלהם מעודכן לגרסה האחרונה כדי למנוע הישנות של בעיות דומות ולוודא שתפקוד מנגנוני האבטחה תקין.

קבוצת הכופר Cl0p פרסמה רשימה של מעל 40 קורבנות בעקבות תקיפת PTC Windchill

קבוצת תקיפת הסייבר Cl0p חשפה ברשת רשימה של יותר מ-40 חברות גלובליות שנפגעו כתוצאה ממערכת המערכה נגד PTC Windchill. בין הארגונים ששמם צוין על ידי קבוצת הכופר נמנות חברות גדולות כגון Shell, Philips, Fiserv, Zebra, Mindray ו-Largan Precision. פרסום זה מגיע על רקע ניצול פגיעויות במערכת ה-Windchill של חברת PTC, ששימשה את התוקפים לצורך דלף מידע וסחיטה. מדובר בהתפתחות משמעותית המצביעה על היקף הנזק הנרחב שנגרם כתוצאה מפעילות קבוצת Cl0p כנגד לקוחות הפלטפורמה המדוברת.

סוכנות הסייבר האמריקאית CISA התריעה על ניצול פעיל של ארבע פגיעויות קריטיות

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בארבע פרצות אבטחה קריטיות המצויות תחת מתקפה פעילה בשטח. בין הפגיעויות שנוספו לרשימה נכללת CVE-2026-65400, פגיעות באימות נתונים במערכת ההפעלה macOS של אפל אשר דורגה בציון חומרה של 9.8. ברשימה זו נכללו גם פגיעויות במוצרי SharePoint ו-vCenter, לצד פגיעות בפרוטוקול IKE של מיקרוסופט. הוספתן לקטלוג מחייבת סוכנויות פדרליות בארצות הברית לבצע פעולות תיקון והקשחת מערכות באופן מיידי כדי למנוע ניצול לרעה של הפערים הביטחוניים שאותרו.

סוכנות הסייבר האמריקאית CISA קוראת לעדכון דחוף של פרצות המנוצלות במוצרי Microsoft, VMware ו-Apple

סוכנות הסייבר והתשתיות האמריקאית CISA פרסמה הנחיה דחופה לארגונים לעדכן את המערכות שברשותם בעקבות זיהוי ניצול פעיל של פרצות אבטחה במוצרי Microsoft, VMware ו-Apple. הפגיעויות המדוברות מאפשרות לתוקפים לבצע מגוון פעולות זדוניות, לרבות הרצת קוד מרחוק, עקיפת מנגנוני אימות והשתלטות מלאה על מכשירים. הסוכנות כללה את הפגיעויות המדוברות ברשימת הפגיעויות המנוצלות שלה ודרשה מהגופים הפדרליים בארצות הברית להחיל את תיקוני האבטחה הנדרשים עד למועד יעד מוגדר. ההנחיה נועדה לצמצם את הסיכון הנובע מניצול פגיעויות אלו על ידי גורמים עוינים ולמנוע פגיעה ברשתות מחשוב רגישות.

פרצת RCE קריטית ב-Microsoft SCCM: קוד ניצול פורסם לציבור

פורסם קוד ניצול ציבורי המנצל את פגיעות CVE-2026-47301 בשרתי Microsoft SCCM מסוג Primary Site Servers. הפגיעות מאפשרת לתוקפים להריץ קוד מרחוק (RCE) ולהשיג הרשאות ברמת SYSTEM על השרתים המושפעים. לאור הסיכון המשמעותי למערכות המידע המנוהלות באמצעות פלטפורמה זו בתשתיות קריטיות ובארגונים, מומלץ למנהלי אבטחת מידע לבחון באופן מיידי את עדכוני האבטחה הזמינים מצד מיקרוסופט ולפעול להטמעתם בהקדם האפשרי. חשיפת קוד הניצול לציבור מגבירה באופן משמעותי את הסבירות לנסיונות תקיפה אקטיביים נגד שרתים שטרם עודכנו.

אזהרה: קמפיין הודעות פישינג המתחזה לדרישת תשלום קנס חניה

מערך הסייבר הלאומי פרסם אזהרה מפני קמפיין הודעות מתחזות המציגות דרישה פיקטיבית לתשלום קנס חניה מטעם רשויות מקומיות. ההודעות מפתות את הנמענים לבצע תשלום מיידי באמצעות הבטחה להנחה משמעותית בסכום הקנס. במערך הסייבר מדגישים כי מדובר בניסיון הונאה וממליצים לציבור להימנע מלחיצה על קישורים בהודעות חשודות או הזנת פרטים אישיים באתרי תשלום בלתי מוכרים. המערך מנחה את הציבור לאמת כל דרישת תשלום ישירות דרך האתרים הרשמיים של הרשויות המקומיות ולדווח על כל חשד לניסיון הונאה למוקד 119 של מערך הסייבר הלאומי.