דליפת מידע בחברת Bits of Gold: כ-200,000 רשומות לקוחות נחשפו בעקבות פריצה לספק חיצוני

חברת הפינטק הישראלית Bits of Gold חוותה אירוע אבטחת מידע משמעותי, במסגרתו נחשפו פרטיהם של כ-200,000 לקוחות. על פי הדיווחים, הפריצה לא התרחשה במערכות הליבה של החברה עצמה, אלא דרך ספק חיצוני המספק שירותי אנליטיקה וניתוח נתונים. האירוע מדגיש שוב את הסיכונים המשמעותיים הטמונים בשרשרת האספקה של ארגונים פיננסיים, כאשר גישה של ספקים צד ג' למידע רגיש עלולה להוביל לחשיפת בסיסי נתונים רחבי היקף. החברה פועלת כעת לטיפול באירוע ולמזעור הנזקים שנגרמו ללקוחותיה בעקבות דליפת המידע האישי והפיננסי.

גוגל חשפה את כלי ה-AVDH לזיהוי אוטומטי של פגיעויות בקוד

חטיבת מודיעין האיומים של גוגל חשפה את כלי ה-AVDH, פלטפורמה מבוססת בינה מלאכותית שנועדה לזיהוי וניתוח מהיר של פגיעויות בקוד מקור. המערכת עושה שימוש בארכיטקטורה של סוכני AI הפועלים בשלבים כדי לבצע סריקות מורכבות, וסייעה לחוקרי החברה לזהות מאות פגיעויות קריטיות במהלך חקירות אירועי סייבר. הטכנולוגיה, שהובילה כבר להקצאת 12 מזהי CVE שונים, מאפשרת לבצע ניתוח מעמיק של מיליוני שורות קוד בזמן קצר, תוך שילוב של מומחיות אנושית בתהליך העבודה. גוגל פרסמה את פרטי הארכיטקטורה של הכלי כדי לסייע למגני סייבר בארגונים לשפר את תהליכי סקירת הקוד שלהם אל מול איומים מודרניים.

קמפיין סייבר רחב היקף מנצל אלפי אתרי וורדפרס שנפרצו להפצת נוזקות

חוקרי חברת צ'ק פוינט חשפו קמפיין זדוני נרחב בשם StopAndProtect, המנצל אלפי אתרי וורדפרס שנפרצו כתשתית להפצת נוזקות, שליטה במחשבים נגועים ואחסון נתונים גנובים. התוקפים משתמשים בטכניקת הנדסה חברתית מסוג ClickFix כדי להריץ פקודות PowerShell, המובילות להורדת מגוון כלים זדוניים הכוללים כופרות, גנבי פרטי התחברות וסוסים טרויאניים. מחדלי אבטחה תפעוליים של התוקפים חשפו לעיני החוקרים יומני פעילות, צילומי מסך של קורבנות וקוד מקור של כלי ניהול. הקמפיין פועל לפחות מאז מאי 2026 ומשפיע על משתמשים באזורים נרחבים בעולם, תוך שהוא מנצל אתרים שאינם מעודכנים וסובלים מפרצות אבטחה ידועות כדי להנציח את פעילותו הזדונית.

חשיפה: תוקפי כופר מתחזים לספקי שירותי התאוששות לאחר תקיפה

חוקרי אבטחה זיהו קמפיין זדוני שבו שותפים של קבוצות כופר פונים לקורבנות תקיפה ומציעים להם סיוע בניהול האירוע והתאוששות ממנו. מאחורי ההצעה עומדת כוונה זדונית של התוקפים להטות את תשלומי הכופר לכיסם ולהשיג שליטה נוספת על התהליך. שיטה זו מאפשרת לגורמים העוינים לנצל את המצוקה המיידית של הארגונים שנפגעו ולהתחזות למומחים לגיטימיים בתחום ה-Incident Response. המקרה מדגיש את החשיבות של אימות זהותם של נותני שירותים חיצוניים בעת התמודדות עם מתקפות סייבר, ומוכיח כי תוקפי כופר משכללים את שיטות ההנדסה החברתית שלהם כדי להבטיח את קבלת התשלום ולהעמיק את הנזק הנגרם לארגונים.

חוקרים חשפו פרצת אבטחה ב-Microsoft Copilot המאפשרת הרצת פקודות זדוניות ללא אינטראקציה

חוקרי אבטחה ממעבדת Varonis חשפו פרצת אבטחה ב-Microsoft Copilot המכונה CoSnitch, המאפשרת לתוקפים להריץ פקודות זדוניות באופן אוטומטי בהתקן של משתמש ללא צורך באינטראקציה מצדו. החוקרים הצליחו לדלות מה-AI עצמו פרטים על פרמטרים פנימיים לא מתועדים, כגון autorun=1, ששימשו לעקיפת מנגנוני הגנה. באמצעות שליחת קישור זדוני המשלב פרמטרים אלו, תוקפים יכולים להורות ל-Copilot לשאוב מידע אישי מתיבות דואר אלקטרוני, מסמכים ושירותים מקושרים, או להרעיל את זיכרון המודל. מיקרוסופט צפויה לפרסם תיקון אבטחה ומספר CVE לטיפול בכשל זה לאחר שהתגלה על ידי החוקרים עוד בדצמבר 2025.

חוקרים הדגימו הפצת נוזקות בין סוכני AI באמצעות קבצי הנחיה

חוקרים מחברת Anthropic ומאוניברסיטת EPFL בשוויץ הציגו מחקר חדש המדגים היתכנות להפצת קוד זדוני בין סוכני בינה מלאכותית אוטונומיים. השיטה מתבססת על הזרקת קוד לקבצי הנחיות מערכת (System Prompts) הניתנים לעריכה, המשמשים את הסוכנים לשמירת מצב העבודה בין פגישות שונות. במסגרת ניסוי שנערך בסביבה מבוקרת הכוללת שישה סוכני תכנות, הצליח הקוד להתפשט בין הסוכנים השונים בצורה המדמה וירוס המנצל את יכולות האוטומציה שלהם. ממצאים אלו מדגישים סיכון אבטחה משמעותי במערכות המבוססות על סוכני בינה מלאכותית מקושרים, ומעלים את הצורך בבחינת מנגנוני ההגנה על קבצי ההגדרות וזיכרון העבודה של מערכות אלו כדי למנוע הזרקת פקודות עוינות.

TWINLOOT: תשתית זדונית חדשה המנצלת את Microsoft SharePoint ו-Teams לגניבת פרטי התחברות

חוקרי אבטחה מחברת Ontinue חשפו תשתית זדונית חדשה בשם TWINLOOT, המבוססת על רכיבי פייתון מודולריים ומוגנים באמצעות PyArmor. הכלי מאפשר לתוקפים לנהל את מערך השליטה והבקרה (C2) שלהם באמצעות שירותים לגיטימיים של מיקרוסופט, ובפרט SharePoint Online ו-Teams. הניצול מאפשר לתוקפים לגנוב פרטי התחברות של משתמשים ולנוע באופן רוחבי בתוך הרשתות הארגוניות שנפגעו. השימוש בשירותים מוכרים מקשה על זיהוי התעבורה הזדונית, שכן היא מוסווית כפעילות עסקית תקינה בתוך סביבת העבודה של הארגון. מדובר באיום מתוחכם המנצל את האמון בשירותי ענן נפוצים כדי להשיג דריסת רגל ולבצע פעולות זדוניות מבלי לעורר את חשדם של כלי הגנה מסורתיים.

קמפיין סייבר מתמשך מנצל ממשקי Salesforce ו-ServiceNow לגניבת נתונים

חברת אבטחת המידע Reco חשפה קמפיין תקיפה ממושך המכונה City Forum, הפעיל מאז שנת 2025 ומכוון כלפי פורטלים עסקיים של Salesforce ו-ServiceNow. על פי המחקר, תוקף בודד משתמש בשרת יחיד המזוהה עם כתובת ה-IP 158.220.87.79 כדי לבצע סריקה וגניבה של רשומות מידע מתוך מערכות של ארגונים ממגוון תעשיות. פעילות זו מתבצעת ברציפות במשך למעלה משנה, כאשר החוקרים הצליחו לקשור את התקיפה לדומיין ספציפי ששימש את התוקף. הארגונים המשתמשים בפלטפורמות אלו נדרשים להגביר את ניטור הגישה לממשקים שלהם ולבחון חריגות בפעילות המשתמשים כדי להתגונן מפני דליפות מידע פוטנציאליות.

קמפיין נוזקות ב-RubyGems: 16 חבילות מזויפות גונבות פרטי גישה וארנקים דיגיטליים

חוקרי אבטחה זיהו קמפיין זדוני המנצל את שיטת ה-Typosquatting כדי להפיץ 16 חבילות מזויפות במאגר RubyGems, המיועדות למשתמשי Windows. הקמפיין, המכונה StubMaker על ידי חברת OpenSourceMalware שגילתה אותו ב-15 באוגוסט 2026, כולל חבילות בעלות שמות דומים לספריות פופולריות כמו ubnuler, ubnlder, ri18nr, reaker, rakier, orakw ו-joxn. הנוזקה המוחדרת דרך חבילות אלו מתפקדת כגנבת מידע (InfoStealer) ומטרתה העיקרית היא איסוף אישורי כניסה מאובטחים מהדפדפנים ופריצה לארנקים של מטבעות דיגיטליים המותקנים על מחשבי הקורבנות. מומחים ממליצים למפתחים לוודא את זהות החבילות בטרם התקנתן.

CISA: כנופיות כופר מנצלות פרצת אבטחה ברכיב Windows Task Host

סוכנות הסייבר והתשתיות האמריקנית CISA עדכנה כי כנופיות כופר החלו לנצל באופן פעיל פגיעות ברמת חומרה גבוהה ברכיב Windows Task Host של מערכת ההפעלה חלונות. הפרצה, שזוהתה לראשונה ככזו שנוצלה בשטח בחודש אפריל, מאפשרת כעת לתוקפים להרחיב את היקף פעילותם הזדונית. CISA הוסיפה את הפגיעות לרשימת 'הפגיעויות המנוצלות באופן ידוע' (KEV) וקראה לארגונים לעדכן את מערכותיהם בהקדם כדי למנוע חדירות והתקפות פוטנציאליות. מדובר בהתפתחות משמעותית המדגישה את הצורך הדחוף ביישום עדכוני אבטחה של מיקרוסופט למניעת ניצול פרצות אלו על ידי גורמי פשיעה המפעילים תוכנות כופר.

פריצת נתונים בחברת Heights Finance חשפה מידע רגיש של כ-1.2 מיליון בני אדם

חברת Heights Finance דיווחה על אירוע אבטחת מידע חמור שבו נגנב מידע אישי של לפחות 1.2 מיליון לקוחות. על פי הפרסומים, התוקפים הצליחו להשיג גישה למאגר מידע דרך פלטפורמה של צד שלישי, וגנבו מגוון נתונים רגישים, בהם שמות מלאים, כתובות מגורים, מספרי טלפון, מספרי ביטוח לאומי ופרטים פיננסיים של המעורבים. החברה פועלת לחקירת האירוע והיקף הנזק המדויק, כאשר הפרצה מדגישה פעם נוספת את הסיכונים הכרוכים בשרשרת האספקה הדיגיטלית ובשיתוף נתונים עם ספקי צד שלישי, אשר עלולים להוות נקודת תורפה משמעותית עבור ארגונים פיננסיים גדולים.

גיטלאב תיקנה פגיעות קריטית מסוג הזרקת קוד המאפשרת מחיקת נתונים

חברת גיטלאב שחררה עדכון אבטחה לטיפול בפגיעות קריטית מסוג הזרקת קוד שהתגלתה בפלטפורמה שלה. הפגם הביטחוני מאפשר לתוקפים לא מורשים לבצע פעולות זדוניות, הכוללות שינוי או מחיקה של נתוני משתמשים ופרויקטים ציבוריים המאוחסנים במערכת. מדובר בפרצת אבטחה משמעותית שעלולה לחשוף מידע רגיש ולפגוע בשלמות הפרויקטים של משתמשי השירות. החברה קוראת למנהלי מערכות ולמשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע ניצול של הפגיעות, שכן מדובר בסיכון אבטחה ממשי שעלול להוביל לשיבושים משמעותיים בפעילות הפיתוח והניהול של קוד מקור ופרויקטים בסביבת גיטלאב.