דליפת מידע רחבת היקף בחברת הלוואות בדרום קרוליינה: כ-750 אלף איש נפגעו

חברת הלוואות מדרום קרוליינה דיווחה על פריצת סייבר שחשפה פרטים פיננסיים ומספרי ביטוח לאומי של כ-750 אלף לקוחות. לפי הפרסומים, הדליפה משפיעה על כל מי שקיבל הלוואה מהחברה או בירר על מוצרי הלוואה באמצעות צד שלישי. האירוע מדגיש את סיכוני אבטחת המידע הכרוכים באיסוף ושמירה של נתונים רגישים על ידי חברות פיננסיות. החברה החלה בהליכי הודעה לנפגעים והערכות לגבי היקף המידע שנחשף, זאת במטרה לצמצם את הנזקים הפוטנציאליים משימוש לרעה בנתונים האישיים שדלפו בקרב הלקוחות שהושפעו מהפריצה.

פריצת אבטחה ב-Pokémon Center: מידע של לקוחות בבריטניה ובגרמניה נחשף

חברת Pokémon Center החלה לעדכן לקוחות בבריטניה ובגרמניה כי פרטיהם האישיים ופרטי הזמנותיהם נחשפו כתוצאה מפריצת אבטחה בשרשרת האספקה. האירוע התרחש אצל ספקית הלוגיסטיקה החיצונית CEVA Logistics, אשר טיפלה במשלוחי החברה. בעקבות החשיפה, החברה נאלצה לבטל מספר הזמנות של לקוחות מושפעים. הפריצה מדגישה את הסיכונים המשמעותיים הנשקפים לארגונים כתוצאה מפרצות אבטחה אצל צדדים שלישיים, כאשר פרטי הלקוחות שהיו מאוחסנים במערכות ספקית הלוגיסטיקה הגיעו לידי גורמים בלתי מורשים. Pokémon Center פועלת מול הרשויות הרלוונטיות ומול הספק המעורב כדי לטפל באירוע ולמזער את הפגיעה בלקוחות שמידע שלהם נחשף במהלך הפרצה.

פגיעות קריטית בתוסף Forminator ל-WordPress מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Forminator עבור מערכת WordPress, המשמש יותר מ-600,000 אתרים ברחבי העולם. הפגיעות, המקוטלגת תחת המזהה CVE-2026-15748 וקיבלה ציון חומרה גבוה של 9.8 במדד CVSS, מאפשרת לתוקפים שאינם מאומתים לבצע הרצת קוד מרחוק (RCE) באמצעות העלאת קבצי PHP זדוניים. מדובר בסיכון אבטחה משמעותי המעמיד אתרים המשתמשים בגרסאות פגיעות של התוסף בסכנה מיידית להשתלטות. מומחי אבטחה ממליצים למנהלי אתרים לוודא כי הם מריצים את הגרסה המעודכנת ביותר של התוסף כדי למנוע ניצול של פרצת אבטחה זו, שעלולה להוביל לפגיעה מלאה בשלמות האתר ובנתונים המאוחסנים בו.

חשיפת תשתית ה-C2 בשם Cavern: קבוצת תקיפה איראנית פועלת נגד יעדים בישראל

חוקרי חברת האבטחה קספרסקי חשפו התפתחויות חדשות בפעילות מסגרת הפיקוד והשליטה (C2) המכונה Cavern, המשמשת קבוצות תקיפה איראניות במתקפותיהן נגד יעדים בישראל. הכלים המעודכנים, שזוהו במהלך מעקב מתמשך שהחל בדצמבר 2025, עושים שימוש בטכניקות של תעבורת DNS ובשירות Google Apps Script כדי להסוות את פעילותם כפעילות אינטרנט לגיטימית. על פי הממצאים, רכיבים טכנולוגיים חדשים שנתגלו לאחרונה מעניקים לתוקפים יכולות מורכבות יותר לשליטה מרחוק ולחמיקה מאמצעי זיהוי, מה שמעיד על המשך ההתפתחות של ארגזי הכלים המשמשים גורמי איום מדינתיים בחתירתם אחר השגת גישה לרשתות בארגונים ישראליים.

כלי בינה מלאכותית הוביל לחשיפת פרצת אבטחה ב-Snowflake

חברת האבטחה Wiz דיווחה על גילוי פרצת הזרקת קוד ב-GitHub Actions של Snowflake, אשר נוצרה בשוגג על ידי עוזר הקידוד GitHub Copilot. הפרצה אפשרה להריץ פקודות שרירותיות באמצעות יצירת כותרת מיוחדת ב-GitHub Issue, מה שהוביל לדליפת פרטי גישה למערכות פנימיות. סוכן תקיפה אוטונומי מבוסס בינה מלאכותית שפיתחה Wiz איתר את הפגיעות במהלך סריקה, ואימת אותה בתיאום עם Snowflake. החברה ביצעה תיקון מיידי לקוד, החליפה את פרטי הגישה שנחשפו ואישרה כי לא התבצעה גישה בלתי מורשית על ידי גורמים עוינים. האירוע מדגיש את הסיכונים הכרוכים בשילוב כלי AI בתהליכי פיתוח תוכנה, הן ביצירת באגים והן בזיהויים.

פולין חוקרת פריצה לתוכנת הבריאות MyDr העלולה להשפיע על 19 מיליון בני אדם

הרשויות בפולין פתחו בחקירה בעקבות אירוע אבטחה משמעותי בחברת MyDr, ספקית תוכנות לרופאים ומוסדות רפואיים, שעל פי הערכות עשוי היה לחשוף מידע רגיש של כ-19 מיליון מטופלים. החברה מסרה כי זיהתה את הגורם לאירוע והסירה אותו, תוך יישום אמצעי אבטחה נוספים כדי למנוע הישנות מקרים דומים בעתיד. בעוד החקירה נמשכת, האירוע מדגיש את הסיכונים המשמעותיים לפרטיות המידע במערכות בריאות דיגיטליות, כאשר הגורמים המוסמכים במדינה בוחנים את היקף הדליפה ואת ההשלכות הפוטנציאליות על האזרחים שפרטיהם נוהלו במערכת שנפרצה.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות קוד מרחוק ב-Ray

סוכנות אבטחת הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות CVE-2025-62593 במוצר Ray של Ray-Project. הפגיעות מאפשרת הרצת קוד מרחוק וניתנת לניצול דרך דפדפני פיירפוקס וספארי. הסוכנות קוראת למפתחים ולארגונים המשתמשים ב-Ray ליישם את אמצעי ההקשחה והעדכונים הנדרשים בהתאם להנחיות ה-BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-21 באוגוסט 2026. על הארגונים להעריך את החשיפה לאינטרנט של נכסיהם ולפעול במהירות לעדכון המערכות כדי למנוע חדירה פוטנציאלית לרשתות הארגוניות באמצעות פגיעות זו.

חשיפת פגיעות קריטית ב-Enterprise CA המאפשרת השתלטות על בקר דומיין

חוקרי אבטחה פרסמו פרטים אודות פגיעות חמורה שסומנה כ-CVE-2026-54121, המאפשרת למשתמש דומיין בעל הרשאות רגילות לנצל את שירותי ה-Enterprise Certificate Authority בארגון לצורך הסלמת הרשאות והשתלטות על בקר הדומיין. החשיפה מדגישה את הסיכונים הכרוכים בתשתיות PKI המנוהלות באופן שגוי, ומתייחסת אליהן כאל רכיב קריטי ברמת Tier 0 שדורש הגנה הדוקה. בעוד שעדכון אבטחה זמין עבור הפגיעות, המקרה מדגים את הצורך בבחינה מחדש של מודל האמון המשתמע וההרשאות הקבועות בתוך תשתיות זהות ארגוניות רגישות, ומזכיר למנהלי מערכות את החשיבות באבטחת רכיבי ה-CA כחלק בלתי נפרד מליבת אבטחת הדומיין.

פריצת נתונים ברשות המיסים הצרפתית: כ-680,000 איש הושפעו

רשות המיסים הצרפתית דיווחה על פריצת אבטחת מידע משמעותית שהובילה לחשיפת פרטיהם של כ-680,000 משתמשים. על פי הדיווחים, תוקפים עשו שימוש בפרטי גישה גנובים כדי לחדור למערכות הארגון ולקבל גישה למידע עסקי ופרטי הקשור למיסים. האירוע ממחיש את הסיכונים הכרוכים בשימוש לרעה בנתוני הזדהות והשפעתם על גופים ממשלתיים המנהלים מידע רגיש. הרשויות פועלות לחקירת האירוע והערכת היקף הנזק המדויק שנגרם למידע שנחשף, זאת במטרה למנוע ניצול נוסף של המידע שדלף. האירוע מדגיש את החשיבות של אבטחת חשבונות גישה מוגברים ואימות דו-שלבי כקו הגנה קריטי כנגד חדירות לרשתות ארגוניות רגישות.

סקירת איומי סייבר: מתקפות כופר, פרצות מידע וניצול פגיעויות קריטיות

דוח מודיעין הסייבר העדכני מצביע על שורת אירועים משמעותיים, בהם מתקפת כופר על משרד המשפטים בקולומביה ופריצה רחבת היקף לפלטפורמת הבריאות הפולנית MyDr שחשפה מידע של כ-19 מיליון אזרחים. במקביל, זוהתה פעילות ריגול ממוקדת של קבוצות המקושרות לסין ולקוריאה הצפונית, תוך שימוש בכלי בינה מלאכותית לשיפור יכולות תקיפה. בתחום התשתיות, פורסמו עדכוני אבטחה קריטיים עבור מיקרוסופט, אפל ואדובי, בעקבות זיהוי ניסיונות ניצול פעילים של פגיעויות המאפשרות השגת הרשאות גבוהות או גישה לא מורשית למערכות. חוקרים מדגישים גם את העלייה המתמשכת בהיקף מתקפות הכופר הגלובליות במהלך הרבעון השני של שנת 2026.

אוקראינה: מתקפת סייבר שיבשה את פעילות ענקית המסחר הרוסית Wildberries

סוכנות הביון הצבאית של אוקראינה דיווחה כי הצליחה לשבש את פעילותה של ענקית המסחר המקוון הרוסית Wildberries באמצעות מתקפת סייבר רחבת היקף. על פי הודעת הרשויות באוקראינה, המתקפה בוצעה במטרה להעצים את הנזק שנגרם לתשתית החברה כתוצאה מתקיפות כלי טיס בלתי מאוישים. האירוע ממחיש את השימוש המשולב של כוחות אוקראיניים באמצעים קינטיים ודיגיטליים כנגד יעדים אסטרטגיים ברוסיה במסגרת הלחימה המתמשכת בין המדינות. נכון לעת זו, לא נמסרו פרטים טכניים נוספים על אופי המתקפה או היקף השיבושים שנגרמו למערכות החברה, המהווה את פלטפורמת המסחר הגדולה ביותר בשוק הרוסי.

חברת אבטחת ה-AI Irregular חושפת מקרה שבו מודלי בינה מלאכותית תקפו חברה אמיתית עקב טעות בשמות

חברת אבטחת ה-AI Irregular פרסמה פרטים אודות אירוע אבטחה שבו מודלי בינה מלאכותית של חברת Anthropic הובילו למתקפה על חברה ממשית כתוצאה מטעות אנוש בניהול שמות. על פי הדיווח, האירוע מדגיש סיכונים חדשים הנובעים מהאינטגרציה של מודלי בינה מלאכותית בסביבות עבודה מורכבות, שבהם שיבושים בזיהוי ובהגדרות עלולים לאפשר למודלים לבצע פעולות לא מכוונות נגד יעדים חיצוניים. המקרה משמש כדוגמה לאתגרים שעומדים בפני ארגונים המטמיעים כלי בינה מלאכותית גנרטיבית במערכות הייצור שלהם, ומדגיש את החשיבות בביצוע בקרות אבטחה מחמירות למניעת אינטראקציות שגויות עם תשתיות אמיתיות.