חוקרי מיקרוסופט: האקרים משתמשים בטכניקת ASCII smuggling כדי לעקוף מסנני דואר זבל

חוקרי אבטחה במיקרוסופט זיהו קמפיין פישינג נרחב המנצל את טכניקת ה-ASCII smuggling, הידועה בעיקר בהקשר של הזרקת פקודות למודלי בינה מלאכותית, כדי לחמוק ממערכות סינון דוא"ל. התוקפים משתמשים בתווי יוניקוד בלתי נראים כדי לפצל מילות מפתח פיננסיות, ובכך מונעים ממערכות הגנה לזהות את אופי ההודעה. הניתוח, שהתבסס על נתוני Microsoft Defender for Office 365, הצביע על עלייה חדה בהיקף ההודעות החל מפברואר 2026, עם דפוס פעילות שבועי מובהק של שליחת מיליוני הודעות פישינג ממוקדות פיננסים במהלך ימי חול. התופעה מדגישה כיצד טכניקות שפותחו נגד מערכות בינה מלאכותית מאומצות כעת למטרות הונאה מסורתיות.

קבוצת שדות התעופה מנצ'סטר: כ-550 ג'יגה-בייט של מידע על 8.8 מיליון נוסעים דלפו לאחר סירוב לדרישת כופר

קבוצת שדות התעופה מנצ'סטר (MAG) חוותה דליפת נתונים רחבת היקף, לאחר שקבוצת תקיפה פרסמה כ-550 ג'יגה-בייט של מידע רגיש הנוגע ל-8.8 מיליון נוסעים. על פי הדיווחים, התוקפים השיגו גישה למערכות הארגון באמצעות מפתחות ניהול שנחשפו, והחליטו להפיץ את הנתונים לאחר שהנהלת הקבוצה סירבה להיענות לדרישת התשלום שהציבו. מדובר באירוע אבטחה משמעותי המעלה שאלות לגבי אבטחת הגישה לניהול מערכות רגישות בתשתיות קריטיות, כאשר המידע שפורסם עלול להציב את הנוסעים בסיכון מוגבר להונאות פישינג וגניבת זהות בעקבות החשיפה של כמות הנתונים העצומה שהופצה ברשת בעקבות האירוע.

תוכנת הזדון BraZetsu: הפיכת מחשבים נגועים למוצר בשוק עברייני

חוקרי אבטחת מידע חשפו פרטים אודות תשתית נוזקה חדשה ומתוחכמת המבוססת על שפת פייתון בשם BraZetsu, המיועדת למערכות הפעלה מסוג Windows. בניגוד לתוכנות גניבת מידע סטנדרטיות, BraZetsu מתפקדת כערכת כלים מקיפה המאפשרת לברוקרי גישה ראשונית (IABs) להפוך מחשבים שנפרצו לסחורה בעלת ערך גבוה בשוק שחור עברייני. התוכנה מאפשרת לתוקפים לנהל ולמכור גישה למערכות הקורבנות בצורה מסחרית ויעילה, דבר המעיד על שינוי בשיטות הפעולה של גורמי איום המבקשים למקסם רווחים מהתקנות מוצלחות על גבי רשתות של ארגונים ומשתמשים פרטיים ברחבי העולם.

ניצול פעיל של פגיעות קריטית בתוסף Elementor Pro לוורדפרס

חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות אבטחה קריטית שסומנה כ-CVE-2026-32475 בתוסף Elementor Pro הפופולרי למערכת ניהול התוכן וורדפרס. הפגיעות מאפשרת לתוקפים להשתלט על אתרים מושפעים, כאשר הניצול שלה מוביל להטמעת קבצי Webshell המעניקים שליטה מרחוק והרצת פקודות שרירותיות על גבי השרת המארח. מפתחי התוסף כבר שחררו עדכון אבטחה לתיקון הפגם, ומנהלי אתרים שמשתמשים בגרסאות פגיעות של התוסף נקראים לעדכן את המערכות באופן מיידי כדי למנוע חדירה לעמודי הניהול או השתלטות מלאה על האתרים שבאחריותם.

חברת Plex מפרסמת עדכון אבטחה דחוף עבור שרת המדיה שלה

חברת Plex פרסמה התרעת אבטחה דחופה המיועדת למשתמשי שרת המדיה שלה, בעקבות חשיפתן של מספר נקודות תורפה בגרסאות 1.43.2 ומטה. על פי הדיווח, הפרצות עלולות להוות סיכון אבטחה למערכות המריצות את התוכנה בגרסאות אלו. החברה קוראת לכלל המשתמשים לבצע עדכון גרסה מיידי לגרסה העדכנית ביותר הזמינה, על מנת להתגונן מפני ניצול אפשרי של נקודות התורפה הללו. עדכון זה מהווה נדבך חיוני בתחזוקת שרת המדיה והגנה על המידע המאוחסן בו, ומומלץ לכל מנהלי המערכות והמשתמשים הביתיים לבדוק את גרסת השרת שברשותם ולעדכן אותה בהקדם האפשרי.

פריצת אבטחה באפליקציית הדיג Fishbrain: נגנבו שמות משתמש וגיבובים של סיסמאות

חברת Fishbrain, המפעילה אפליקציה פופולרית לחובבי דיג, דיווחה על פריצת אבטחה שאירעה ב-19 באוגוסט, במסגרתה השיגו גורמים בלתי מורשים גישה למידע רגיש של משתמשים. בין הנתונים שנגנבו נמצאים שמות, תאריכי לידה, כתובות דוא"ל, מספרי טלפון וכן גיבובי סיסמאות (Hashes) יחד עם ה"מלחים" (Salts) שלהם. החברה עדכנה כי הסיסמאות לא נשמרו בטקסט גלוי, אך הגיבובים עלולים להיות חשופים לפיצוח. בתגובה לאירוע, ביצעה החברה איפוס גורף לכלל סיסמאות המשתמשים באפליקציה, חסמה את הפרצה שאפשרה את החדירה והחלה בהידוק אמצעי האבטחה שלה. משתמשים נקראים להחליף סיסמאות בכל שירות אחר שבו השתמשו בפרטים דומים מחשש למתקפות המשך.

פריצת אבטחה ב-Thomson Reuters חשפה מידע רגיש מבתי משפט בארה"ב ובקנדה

חברת Thomson Reuters דיווחה על פריצת אבטחה בפלטפורמת ניהול רישומים שבבעלותה, אשר הובילה לחשיפת מידע רגיש וחסוי של בתי משפט. על פי הדיווחים, האירוע השפיע על מערכות בתי משפט ב-12 מדינות שונות בארצות הברית, באיי הבתולה של ארצות הברית ובקנדה. המידע שנחשף כולל מסמכים משפטיים חסויים ופרטים אישיים של המעורבים בהליכים, דבר המעלה חששות כבדים בדבר פרטיותם של אזרחים והשלכות אפשריות על הליכים משפטיים מתנהלים. החברה פתחה בחקירה מקיפה בשיתוף הרשויות הרלוונטיות כדי להעריך את היקף הדליפה המלא ולצמצם את הסיכונים הכרוכים בחשיפת נתונים רגישים אלו.

קמפיין פישינג גלובלי משתמש בכלי RMM כדי לתקוף ארגונים ב-46 מדינות

מחקר חדש של חברת ANY.RUN חושף קמפיין פישינג נרחב המשתמש בכלי ניהול מרחוק מסוג RMM כדי להוציא לפועל מתקפות סייבר ב-46 מדינות ברחבי העולם. החוקרים הצליחו לקשר 601 אירועים שונים לפעילות זדונית זו, שבתחילה זוהתה בטעות כמתמקדת בקנדה בלבד עקב שימוש בטפסים מזויפים של רשות המיסים הקנדית. נתונים עדכניים מצביעים על כך כי ארצות הברית מהווה כיום את היעד המרכזי של התוקפים, עם כ-45 אחוזים מכלל הפעילות שנצפתה. מדובר בקמפיין מתוחכם המנצל כלים לגיטימיים לשליטה מרחוק כדי להשיג דריסת רגל במערכות המותקפות, מה שמחייב מודעות גבוהה מצד צוותי אבטחת מידע וארגונים גלובליים לזיהוי וחסימה של ניסיונות דומים.

תוקפים מנצלים את סביבת ההרצה Node.js להפצת נוזקות במתקפות ממוקדות

צוות המחקר של Symantec חשף טכניקה חדשה שבה גורמי איום משתמשים בסביבת ההרצה המהימנה Node.js כדי להפיץ ולהפעיל קבצים זדוניים במערכות קורבנות. על פי הדיווח, השימוש בתהליך הלגיטימי node.exe מאפשר לתוקפים לעקוף מנגנוני הגנה ולהסוות את הפעילות הזדונית שלהם. מסע התקיפה מתמקד מאז פברואר 2026 בארגונים במגזר הממשלתי, בחברות טכנולוגיה ובבתי מלון. החוקרים מציינים כי הניצול של כלי עבודה לגיטימיים ומקובלים בסביבות פיתוח להפצת נוזקות מדגיש את הקושי הגובר של צוותי הגנה בזיהוי פעילות זדונית המבוססת על תהליכים הנחשבים למהימנים במערכת ההפעלה.

תולעת המידע Shai-Hulud התפתחה וסורקת כעת 469 נתיבים שונים לגניבת פרטי גישה

חוקרי חברת GitGuardian חשפו כי גרסה חדשה של תולעת גניבת המידע (Infostealer) המכונה Shai-Hulud הרחיבה משמעותית את יכולותיה. בעוד שגרסאות מוקדמות של התולעת סרקו 189 נתיבים לאיתור פרטי גישה, הגרסה העדכנית מסוגלת כעת לסרוק 469 מיקומים שונים בסביבות פיתוח. התולעת מתמקדת באיתור חשיפות של מפתחים, כלים של מערכות פיתוח ואינטגרציה רציפה (CI/CD), הגדרות ענן ואף תצורות של כלי בינה מלאכותית. הרחבת טווח הסריקה מצביעה על עלייה ביכולת התקיפה של המפעילים ועל מאמץ מוגבר להשיג גישה למשאבים רגישים בארגונים דרך חשיפה לא מכוונת של נתונים.

סיסקו מזהירה מפני פגיעויות ב-S/MIME ומעדכנת מוצרי תשתית קריטיים

חברת סיסקו פרסמה התרעה בנוגע לכשלים באבטחת הודעות אלקטרוניות מסוג S/MIME שטרם זכו לתיקון, ועלולים לחשוף תוכן מוצפן של דואר אלקטרוני. במקביל, החברה הוציאה עדכוני אבטחה לטיפול בפגיעויות קריטיות במוצרי IOS XR ו-Nexus, אשר עלולות לאפשר לתוקפים לבצע הרצת קוד מרחוק או לעקוף מנגנוני אימות. המשתמשים במוצרי סיסקו נדרשים לבחון את פרסומי החברה ולהחיל את התיקונים הרלוונטיים כדי לצמצם את סיכוני החשיפה לתקיפות ממוקדות במערכותיהם הארגוניות, תוך מתן דגש על רכיבי תשתית רגישים שבהם התגלו פרצות המאפשרות השתלטות מרחוק.

חוקרי Unit 42: תוקפים משתמשים בכלי בינה מלאכותית למטרות זליגת מידע בארגונים באמריקה הלטינית

דוח חדש של חברת Palo Alto Networks חושף כי גורמי איום מנצלים כלי בינה מלאכותית גנרטיבית כדי לבצע פעולות של הוצאת נתונים מארגונים באמריקה הלטינית. על פי הממצאים, התוקפים מסתמכים על כלים אלו כדי לייעל את שלבי התקיפה השונים, אולם טעויות מבצעיות שביצעו במרחב הדיגיטלי (OpSec) אפשרו לחוקרי אבטחה לזהות את הפעילות ולסכל חלק מניסיונות החדירה. המחקר מדגיש את האופן שבו טכנולוגיות מתקדמות משתלבות כיום בשרשרת התקיפה של גורמים עוינים, ומדגיש את החשיבות של זיהוי דפוסי פעולה לא שגרתיים כדי להגן על רשתות ארגוניות מפני איומים מתפתחים המבוססים על בינה מלאכותית.