חברות הטכנולוגיה ההודיות TCS ו-HCL מדווחות על דליפת מידע של עובדים

ענקיות שירותי הטכנולוגיה ההודיות TCS ו-HCL פרסמו דיווחים לבורסה המאשרים כי נפלו קורבן לאירועי אבטחה שחשפו פרטי עובדים. בשני המקרים, החברות הדגישו כי המידע שדלף הוא מוגבל ומיושן, וכי אין עדות לחדירה למערכות הליבה או לפגיעה בנתוני לקוחות. ב-TCS טענו כי מדובר במידע בן יותר מארבע שנים שייתכן שהושג באמצעות טכניקות של התזת סיסמאות ועייפות הזדהות רב-שלבית, וציינו כי אמצעי ההגנה הנוכחיים שלהם נותרו יעילים. חברת HCL מסרה כי חקירת האירוע עדיין נמשכת, אך העריכה כי לא נגרם נזק משמעותי לסביבות העבודה של לקוחות החברה.

ניתוח עדכוני האבטחה של מיקרוסופט: 423 פגיעויות תוקנו בחודש אוגוסט

דוח חדש של צוות המחקר Sophos X-Ops מציג ניתוח של עדכוני האבטחה של מיקרוסופט לחודש אוגוסט 2026. על פי הנתונים, החברה פרסמה תיקונים עבור 423 פגיעויות מסוגים שונים, כאשר בולטת העובדה שדפדפן Edge לא נכלל בסבב עדכונים זה. הניתוח מצביע על שינוי קל במגמות סיווג ה-CWE של נקודות התורפה המדווחות. מומחי אבטחה ממליצים לארגונים ולמשתמשים לבחון את רשימת העדכונים המלאה וליישם אותם בהקדם כדי להגן על המערכות מפני ניצול פוטנציאלי של אותן חולשות שתועדו על ידי מיקרוסופט במסגרת סבב התיקונים החודשי.

דליפת מידע בחברת SafePal: פרטי הזמנות של כ-40 אלף לקוחות נגנבו

חברת SafePal, ספקית ארנקי חומרה למטבעות קריפטוגרפיים, דיווחה על אירוע אבטחה שבו נוצלה פרצה במערכותיה כדי לגשת למידע רגיש של לקוחות. על פי החברה, כ-39,798 לקוחות הושפעו מהפריצה, כאשר המידע שנגנב כולל פרטי הזמנות של המשתמשים. גורם מאיים לא מזוהה טוען כעת כי הוא מחזיק בנתונים שנגנבו ומציע אותם למכירה. החברה פועלת לבחינת היקף האירוע ועדכנה את הלקוחות הרלוונטיים בדבר דליפת פרטיהם. מדובר באירוע משמעותי עבור משתמשי שירותי ארנקים דיגיטליים, לאור הסיכונים הפוטנציאליים הכרוכים בחשיפת פרטים אישיים של לקוחות המשתמשים באמצעי אבטחה מבוססי חומרה.

Wireshark פרסמה עדכון אבטחה גרסה 4.6.8 לתיקון 28 פגיעויות

פרויקט Wireshark פרסם עדכון גרסה 4.6.8 המיועד לתיקון 28 פגיעויות אבטחה שונות שהתגלו בתוכנה, לצד פתרון של 25 באגים נוספים. העדכון נועד לחזק את יציבות ואבטחת כלי ניתוח תעבורת הרשת הפופולרי. המשתמשים בתוכנה מתבקשים לעדכן בהקדם לגרסה העדכנית כדי להגן על המערכות מפני ניצול פוטנציאלי של הפגיעויות שדווחו. פירוט מלא של התיקונים זמין בתיעוד הרשמי של המפתחים, ומומלץ לבדוק את הערות השחרור כדי להבין את השפעת העדכון על סביבת העבודה הספציפית של כל משתמש וארגון.

שירות ההודעות המוצפן Threema הושבת בעקבות מתקפות DDoS נרחבות

אפליקציית המסרים המאובטחים Threema חוותה שיבושים משמעותיים בשירות בתחילת השבוע הנוכחי, בעקבות גל של מתקפות מניעת שירות מבוזרות (DDoS) רחבות היקף שכוונו אל התשתית של החברה. המתקפות גרמו לקשיים משמעותיים בתקשורת עבור משתמשי השירות ברחבי העולם. צוות הטכנולוגיה של Threema אישר את קיומן של המתקפות ופעל לטיפול בבעיות הקישוריות שנגרמו כתוצאה מהן. אירוע זה מצטרף לשורת אירועים דומים המכוונים נגד שירותי תקשורת מאובטחים בתקופה האחרונה, ומדגיש את הפגיעות של שירותים אלו לעומס תעבורה מכוון המיועד להשבית את זמינות השירות עבור המשתמשים הקצה.

שירות הביטחון הכללי ומערך הסייבר הלאומי מזהירים מעלייה במתקפות פישינג נגד עיתונאים וגורמים ציבוריים

שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים על עלייה משמעותית בניסיונות למתקפות פישינג המכוונות כלפי עיתונאים ישראלים וגורמים העוסקים בפעילות ציבורית. הגופים פועלים לסיכול הניסיונות ומדגישים שורה של המלצות אבטחה לציבור, בהן חובת אימות זהות הפונה בערוצי תקשורת נוספים, הימנעות מהזנת סיסמאות או קודי אימות בעקבות לחיצה על קישורים בהודעות, והפעלת אימות דו-שלבי בכל החשבונות המרכזיים. בנוסף, המערך ממליץ לבצע בדיקות תקופתיות של מכשירים מחוברים לחשבונות ולדווח על כל פעילות חשודה באופן מיידי למוקד 119 של מערך הסייבר הלאומי או לגורמי האבטחה בארגון.

חוקרי הסייבר של המשטרה הצליחו לשחזר היסטוריית חיפושים מכלי AI

בעקבות חקירת בריחתן של מלי וליאל יהלומי, נחשפו פרטים על יכולות השחזור של אגף הסייבר במשטרה. על פי מומחים, המשטרה הצליחה לאתר את היסטוריית הפרומפטים שביצעו השתיים בכלי הבינה המלאכותית ג'מיני, למרות ניסיונות מחיקה. המומחים מסבירים כי שחזור המידע התאפשר הודות להפקה פורנזית ממכשירים פיזיים, הכוללת חילוץ נתונים מזיכרון מטמון, קבצים זמניים ולוגים השמורים על הדיסק, גם לאחר שהמידע סומן כנמחק. במקרים שבהם המידע נשמר בענן, אכיפת צווי חיפוש אל מול ענקיות הטכנולוגיה הבינלאומיות נותרה מורכבת ותלויה בממשקי העבודה של החברות בישראל ובחקיקה הבינלאומית.

אירוע סייבר בחברת הקריפטו Bits of Gold: חשש לדליפת פרטי לקוחות

חברת הקריפטו הישראלית Bits of Gold דיווחה על אירוע סייבר במסגרתו דלפו ככל הנראה פרטים אישיים של לקוחותיה, בהם שמות מלאים, מספרי תעודות זהות, כתובות מייל ו-IP ומספרי טלפון. החברה הבהירה כי כספי הלקוחות, סיסמאותיהם, צילומי תעודות הזהות ופרטי כרטיסי האשראי לא נפגעו במתקפה. האירוע נבע מפריצה לחברת תוכנה חיצונית שאת שירותיה צורכת Bits of Gold, כחלק ממתקפה רחבה שהשפיעה על מאות חברות ברחבי העולם. בחברה קוראים ללקוחות לגלות ערנות מוגברת מפני ניסיונות פישינג והתחזות לגורמים רשמיים, ומציינים כי לא נראה שהם היו יעד ישיר למתקפה.

ארה"ב: שנתיים מאסר לאנליסט שסחט את מעסיקתו לאחר שגנב נתוני שכר רגישים

בית משפט בארצות הברית גזר שנתיים מאסר על קמרון קרי, אנליסט נתונים לשעבר בחברת Brightly Software, לאחר שהורשע בסחיטת סייבר נגד החברה. במהלך תקופת עבודתו כקבלן, ניצל קרי את הרשאות הגישה שלו כדי לגנוב מידע אישי ונתוני שכר של עובדים. לאחר סיום העסקתו, דרש מהחברה כופר בסך 2.5 מיליון דולר בביטקוין תוך איום בהפצת המידע הרגיש ופנייה לרשויות רגולטוריות. החברה שילמה סכום זעום של כ-7,540 דולר ושיתפה פעולה עם ה-FBI, שהוביל למעצרו של קרי ותפיסת מכשיריו האלקטרוניים בינואר 2024.

פגיעויות חמורות בנתבי TP-Link המיועדים לספקיות תקשורת חושפות מיליוני מכשירים

חוקרי אבטחה חשפו סדרה של ליקויי אבטחה בנתבי Aginet של חברת TP-Link, המשמשים ספקיות אינטרנט ברחבי העולם. הפגיעויות מאפשרות לתוקפים מרוחקים להריץ קוד מרחוק ולבצע עקיפת אימות, כאשר חלק מהפרצות קיבלו דירוג חומרה של עד 8.7 במדד CVSS. חשיפה זו מעלה חששות כבדים לגבי יציבות התשתית הקריטית ופרטיות המשתמשים, שכן ניצול הפרצות עלול להעניק לתוקפים שליטה מלאה על הציוד הגישה הביתי. נכון לעת זו, מומלץ למשתמשים ולספקיות לוודא עדכון גרסאות קושחה בהקדם כדי לצמצם את סיכוני החדירה לנתבים המושפעים.

בוטנט לינוקס חדש בשם Evooo1Bot תוקף נתבים ומנצל אותם להעברת תעבורה

חוקרי אבטחה זיהו בוטנט מודולרי חדש המבוסס על הקוד של Mirai ומכונה Evooo1Bot, המתמקד בתקיפת התקני רשת ונתבים החשופים לאינטרנט. הקוד הזדוני משתלט על המכשירים והופך אותם לצמתים המשמשים להעברת תעבורת SOCKS5, ובכך מאפשר לתוקפים להסוות את מקור הפעילות הזדונית שלהם. הבוטנט עושה שימוש בשיטות הדבקה המנצלות פגיעויות מוכרות בנתבים ובמכשירי גייטוויי כדי להשיג גישה מרחוק. פעילות זו מדגישה את הסיכונים הביטחוניים המשמעותיים הנשקפים ממכשירי קצה שאינם מעודכנים או מוגנים כראוי מפני ניסיונות השתלטות של גורמים עוינים ברשת.

תולעת ה-npm החדשה ChainDrop מדביקה מאות חבילות תוכנה בקמפיין שרשרת אספקה

חוקרי אבטחה זיהו וריאציה חדשה של תולעת ה-Shai-Hulud בשם ChainDrop, שתקפה בחודש אוגוסט 444 חבילות ב-npm, המורידות מיליארדי הורדות בחודש. התולעת מתאפיינת בשיטת הפצה חמקנית המדלגת על מאגרי הקוד המקוריים ופועלת ישירות דרך קבצי tarball. לאחר ההדבקה, התולעת סורקת את סביבת העבודה אחר אסימוני גישה (npm tokens) ואישורי GitHub כדי להזריק קוד זדוני לקבצי קונפיגורציה של VS Code ו-Claude Code. מומחים מזהירים כי מדובר בשיטת פעולה מתוחכמת המנצלת כלים פיתוח לביצוע קוד זדוני, וקוראים למפתחים לבדוק היטב את קבצי ההגדרות בסביבות העבודה שלהם ולאתר חבילות נגועות באמצעות רשימות ייעודיות.