בנק לאומי תובע את מטא ב-26.6 מיליון שקלים בטענה למחדל בהפצת מודעות פישינג

בנק לאומי הגיש תביעה נגד חברת מטא בטענה כי פלטפורמות פייסבוק ואינסטגרם משמשות להפצה שיטתית של מודעות פישינג ממומנות המתחזות לבנק. על פי כתב התביעה, גורמים עוינים מפרסמים מודעות שקריות המפנות לדפי נחיתה מזויפים במטרה לגנוב פרטי גישה של לקוחות. הבנק טוען כי רק בחודש יולי האחרון אותרו 243 קמפיינים זדוניים, וכי מטא לא נקטה בצעדים מספקים למניעת התופעה. בנק לאומי דורש פיצויים בגין החזר כספי ללקוחות, עלויות תפעול ופגיעה במוניטין, לצד צווי מניעה שיחייבו את מטא להחמיר את תהליכי אימות הזהות של מפרסמים בפלטפורמות שלה.

דליפת פרטי כ-250 אלף לקוחות ביטס אוף גולד עקב ניצול חולשה ב-Metabase

חברת המסחר במטבעות דיגיטליים ביטס אוף גולד דיווחה על פריצה למערכת ניתוח נתונים חיצונית ששימשה את החברה, אשר הובילה לדליפת פרטיהם האישיים של כ-250 אלף לקוחות. התוקפים ניצלו את חולשת הזרקת ה-SQL המוכרת כ-CVE-2026-72898, בעלת ציון חומרה מרבי של 10.0, המאפשרת השתלטות על שרתי Metabase המותקנים מקומית ללא צורך באימות. בין הפרטים שדלפו נכללו שמות, מספרי תעודת זהות, מספרי טלפון, כתובות דוא"ל וכתובות ארנק ציבוריות. החברה הדגישה כי סיסמאות, מפתחות פרטיים ופרטי אשראי מלאים לא נפגעו, וכי לא נגרם נזק לכספי הלקוחות או לנכסיהם הדיגיטליים. האירוע ממחיש את הסיכון הטמון בשימוש בכלי צד ג' המחוברים למאגרי מידע ארגוניים רגישים.

מיקרוסופט מסירה את כלי ה-WMIC מגרסאות Windows 11 החדשות

חברת מיקרוסופט הודיעה על הסרת כלי שורת הפקודה Windows Management Instrumentation Command-line, המוכר כ-WMIC, מגרסאות Windows 11 24H2 ו-25H2, וכן מגרסאות הבטא העדכניות של מערכת ההפעלה. הכלי, ששימש לאורך שנים לניהול מערכות מרחוק, סווג בשנים האחרונות ככלי מסוג LOLBin, המנוצל על ידי גורמי איום ותוקפי סייבר לביצוע פעולות זדוניות תוך שימוש ברכיבים לגיטימיים של מערכת ההפעלה. הסרת הכלי מהווה חלק ממהלך רחב של החברה לצמצום משטח התקיפה במערכות Windows, כאשר מיקרוסופט ממליצה למשתמשים ולמנהלי מערכות לעבור לשימוש ב-PowerShell כחלופה מודרנית ובטוחה יותר לביצוע משימות אלו.

אפל עדכנה את iOS ו-macOS: עשרות פגיעויות תוקנו במנוע הדפדפן WebKit

חברת אפל שחררה עדכוני אבטחה עבור מערכות ההפעלה iOS ו-macOS, במטרה לתקן עשרות פגיעויות אבטחה שהתגלו במנוע הדפדפן WebKit. על פי הדיווחים, ניצול מוצלח של פרצות אלו עלול לאפשר לתוקפים לגרום לקריסת דפדפן הספארי, להוביל להשחתת זיכרון, לחשיפת מידע רגיש של משתמשים, לבריחה מה-sandbox של המערכת ואף לביצוע גניבת נתונים מהמכשירים. מדובר בעדכון קריטי עבור משתמשי מוצרי החברה, שכן המנוע משמש דפדפנים רבים בסביבת אפל, ומומלץ לבצע את ההתקנה בהקדם האפשרי כדי למנוע חשיפה לסיכונים פוטנציאליים המבוססים על ניצול החולשות הללו.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות ב-Microsoft Internet Key Exchange

סוכנות אבטחת הסייבר והתשתיות האמריקאית, CISA, הוסיפה את הפגיעות CVE-2026-33824 לקטלוג הפגיעויות המנוצלות שלה. מדובר בפגיעות מסוג שחרור כפול (Double Free) הקיימת בתוספי שירות ה-Internet Key Exchange של חברת מיקרוסופט, אשר עלולה לאפשר לתוקפים להריץ קוד מרחוק על מערכות יעד. בעקבות זיהוי ניצול פעיל של הפרצה, CISA הורתה לארגונים פדרליים ולגורמים רלוונטיים ליישם את עדכוני האבטחה הנדרשים בהתאם להנחיות המפורטות בהנחיה התפעולית BOD 26-04, וזאת עד לתאריך ה-21 באוגוסט 2026, על מנת לצמצם את הסיכונים הכרוכים בחשיפת הנכסים ברשת האינטרנט.

CISA: פגיעות קריטית ב-VMware vCenter מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את פגיעות ה-CVE-2026-59310 המצויה במוצר VMware vCenter של חברת Broadcom. מדובר בחולשת מסלול (Path Traversal) המאפשרת לתוקף בעל גישת רשת למערכת להריץ קוד זדוני על השרת. הסוכנות פרסמה הנחיה דחופה לארגונים לפעול בהתאם להנחיות העדכון של היצרנית ולעמוד בלוחות הזמנים של הנחיה BOD 26-04, כאשר המועד האחרון לתיקון הפגיעות נקבע ל-21 באוגוסט 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות ולבצע את הליכי הניטור והאבטחה הנדרשים בהקדם.

CISA: פגיעות פעילה ב-Microsoft SharePoint מנוצלת לתקיפות

סוכנות הסייבר והאבטחה האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות באופן פעיל (KEV) את CVE-2026-55040, פגיעות מסוג עקיפת אימות במוצר Microsoft SharePoint. הפגיעות מאפשרת לתוקף לא מורשה לעקוף מנגנוני אבטחה ברשת. במסגרת הנחיות BOD 26-04, הסוכנות מורה לארגונים ליישם את עדכוני האבטחה הרלוונטיים בהקדם האפשרי, ולא יאוחר מה-21 באוגוסט 2026. על הארגונים לבצע הערכת סיכונים עבור נכסים החשופים לרשת האינטרנט ולפעול בהתאם להוראות היצרן כדי להבטיח את סגירת הפרצה, או להפסיק את השימוש במוצר במידה ולא ניתן להחיל את תיקוני האבטחה הנדרשים.

CISA מזהירה מפני ניצול פעיל של פגיעות אימות במערכת ההפעלה macOS

סוכנות אבטחת הסייבר והתשתיות האמריקנית, CISA, הוסיפה לקטלוג הניצולים הפעילים שלה פגיעות במערכת ההפעלה Apple macOS, המסומנת כ-CVE-2026-65400. הפגם, המוגדר כבעיית אימות לא תקינה, מאפשר לתוקף המחובר לרשת המקומית לבצע אימות לשירות שיתוף המסך ב-macOS ללא צורך באישורי גישה תקפים. הסוכנות הנחתה את הארגונים והמשתמשים הרלוונטיים לפעול בהתאם להנחיות העדכון של היצרנית ולעמוד בדרישות התיקון שנקבעו תחת הנחיית BOD 26-04. על פי הודעת CISA, נדרש להשלים את הטיפול בפגיעות עד לתאריך ה-21 באוגוסט 2026, זאת במטרה למנוע סיכוני אבטחה משמעותיים הנובעים מחשיפה לאינטרנט של המערכות הפגיעות.

מפתח תוכנה אוקראיני עומד למשפט בשוויץ בגין מעורבות במתקפות כופרה

בית משפט בשוויץ החל לדון בעניינו של מפתח תוכנה אוקראיני בן 52, הנאשם בביצוע מתקפות סייבר במסגרת ארגון כופרה בינלאומי. על פי כתב האישום, הנאשם היה מעורב בתקיפת יצרנית הרכבות השוויצרית Stadler Rail וארגונים נוספים. הפרקליטות השוויצרית מבקשת להטיל על הנאשם עונש של 12 שנות מאסר בגין חלקו בפעילות הפלילית. המקרה מדגיש את המאמצים הבינלאומיים של רשויות האכיפה להעמיד לדין גורמים המעורבים במתקפות כופרה מתוחכמות המכוונות נגד תשתיות תעשייתיות וארגונים גלובליים, וזאת במסגרת הליכים משפטיים משמעותיים המתנהלים במערכת המשפט השוויצרית כנגד פשיעת סייבר.

פגיעות קריטית ב-GitLab מאפשרת לתוקפים למחוק פרויקטים ונתונים

חברת GitLab פרסמה עדכוני אבטחה לטיפול בחולשת אבטחה קריטית שסומנה כ-CVE-2026-19478, המשפיעה על מהדורות ה-Community Edition וה-Enterprise Edition של התוכנה. הפגיעות, בעלת ציון חומרה של 9.4 במדד CVSS, מאפשרת לתוקפים בלתי מזוהים לנצל רכיב ב-GraphQL כדי לבצע פעולות מורשות של מחיקה או שינוי של פרויקטים ציבוריים ומידע של משתמשים. בשל רמת הסיכון הגבוהה הכרוכה בפרצה זו, החברה קוראת למשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע ניצול פוטנציאלי של המערכת על ידי גורמים עוינים המבצעים פעולות בלתי מורשות מרחוק.

קבוצת התקיפה BlackFile מנהלת קמפיין סחיטה נרחב נגד המגזר הפיננסי וחברות גדולות

חוקרי אבטחה מ-Google Threat Intelligence Group מדווחים כי קבוצת הסייבר BlackFile, המוכרת גם כ-UNC6671, מנהלת קמפיין תקיפה ממוקד נגד חברות פיננסיות, משרדי עורכי דין וארגונים במגזרים נוספים כגון טכנולוגיה רפואית ותחבורה. התוקפים משתמשים בהנדסה חברתית מבוססת קול כדי להשיג גישה ראשונית, ומפעילים ארבעה מותגי סחיטה שונים החולקים תשתית משותפת. הקבוצה מתמקדת בארגונים גדולים ודורשת דמי כופר בסכומים גבוהים, תוך שימוש בטקטיקות הפחדה הכוללות איומים והטרדות. מאז תחילת השנה, עשרות ארגונים נדרשו להתמודד עם פריצות מבית BlackFile, שקצב פעילותה מוערך בכקורבן חדש מדי יום וחצי בממוצע.

אפל משחררת עדכוני אבטחה קריטיים ל-iOS, iPadOS ו-macOS לתיקון 108 פגיעויות

חברת אפל פרסמה עדכוני אבטחה עבור מערכות ההפעלה iOS, iPadOS ו-macOS, הכוללים תיקונים ל-108 פגיעויות אבטחה שונות. העדכונים נועדו לטפל בשורת חולשות ברכיבי ליבה, מנוע הדפדפן WebKit, וספריות מערכת שונות, המאפשרות בין היתר הרצת קוד מרחוק, מניעת שירות, חשיפת מידע רגיש ועקיפת מנגנוני הגנה של ארגז חול. העדכונים זמינים עבור גרסאות iOS ו-iPadOS 26.6.1 ו-18.7.10, ועבור macOS Tahoe 26.6.2. נכון לעת פרסום העדכון, לא דווח על ניצול פעיל של אף אחת מהפגיעויות הללו בשטח, אך מומלץ למשתמשים לבצע את העדכון בהקדם האפשרי כדי להבטיח את אבטחת המכשירים מפני איומים פוטנציאליים.