פריצת נתוני עתק ב-RingCentral: מידע של 1.6 מיליון חשבונות דלף לאחר מתקפת פישינג קולי

חברת התקשורת RingCentral ספגה דליפת נתונים רחבת היקף שחשפה מידע של כ-1.6 מיליון חשבונות לקוחות. על פי הדיווחים, האירוע החל בעקבות מתקפת פישינג קולי ממוקדת שהובילה לחדירה למערכות החברה. התוקפים ניסו לסחוט את הארגון לאחר השגת הגישה למידע, אך משנכשלו בדרישותיהם, בחרו להדליף את בסיס הנתונים הגנוב. האירוע ממחיש את הסיכון המשמעותי שטמון בהנדסה חברתית ככלי ראשוני לחדירה לארגונים גדולים ולאובדן פרטיות של מיליוני משתמשים ברחבי העולם, ומדגיש את החשיבות הקריטית של מודעות עובדים וערנות לניסיונות הונאה טלפוניים העלולים להוביל לפגיעה אבטחתית כה נרחבת.

ניצול דומיינים פגיעים: תוקפים רכשו דומיינים שפגו תוקף לצורך הפצת נוזקות

דוח חדש של חברת Infoblox חושף אסטרטגיית תקיפה רחבת היקף של ניצול דומיינים שפגו תוקף, המכונה Domain Scavenging. על פי הממצאים, גורמי איום השקיעו כ-7 מיליון דולרים ברכישת דומיינים שפגו תוקפם על מנת להשתלט עליהם ולשמש תשתית להפצת נוזקות. פעילות זו מהווה כיום כ-20 אחוזים מכלל רישומי הדומיינים היומיים המזוהים כזדוניים. החוקרים מצביעים על כך שמדובר בשיטה יעילה המאפשרת לתוקפים לנצל מוניטין של דומיינים ותיקים כדי לעקוף מנגנוני סינון אבטחה ולפגוע במשתמשים תמימים ובארגונים, תוך שהם מסתתרים מאחורי תשתיות אינטרנט לגיטימיות לכאורה שכבר אינן בשימוש על ידי בעליהן המקוריים.

מעצר כנופיית סייבר בגין הונאה בנקאית בהיקף 30 מיליון אירו

רשויות האכיפה בברזיל ובאירופה עצרו והגישו כתבי אישום נגד שבעה חשודים המעורבים בהונאת סייבר רחבת היקף נגד בנק Commerzbank. על פי הדיווחים, התוקפים ניצלו פגיעות בתוכנה של ספק שירותים חיצוני כדי לחדור לחשבונות לקוחות ולמשוך כספים באופן בלתי מורשה. הפרשה הובילה לנזקים כספיים המוערכים בכ-30 מיליון אירו. המבצע המשולב של רשויות אכיפת החוק הוביל למעצרם של ארבעה חשודים בברזיל ושלושה נוספים שנגדם הוגשו אישומים באירופה, זאת לאחר חקירה מורכבת שחשפה את שיטות הפעולה של הקבוצה לניצול כשלים במערכות של צדדים שלישיים המחוברים למערכת הבנקאית.

קבוצת התקיפה Mustang Panda משלבת Rootkit חתום בתוך דלת אחורית לעקיפת זיהוי

חוקרי אבטחה מדווחים כי קבוצת התקיפה המקוונת הידועה Mustang Panda שדרגה את יכולותיה הטכנולוגיות וביצעה שינויים משמעותיים בארסנל הכלים שברשותה. על פי הדיווח, הקבוצה שילבה רכיב מסוג Rootkit עבור מערכות ההפעלה של Windows, אשר חתום דיגיטלית באופן תקני, בתוך התוכנה הזדונית מסוג דלת אחורית הידועה בשם CoolClient. שימוש בטכניקה זו נועד לאפשר לקבוצה להסוות את פעילותה בתוך רשתות הקורבן ולהקשות על מנגנוני אבטחה מבוססי נקודות קצה לזהות ולחסום את הפעילות הזדונית. מדובר בשיפור משמעותי ביכולות ההתחמקות של הקבוצה, אשר מנצלת חתימות דיגיטליות כדי להעניק לגיטימציה לרכיבים זדוניים במערכת.

פרצת אבטחה ב-macOS מנוצלת להתקנת תוכנות לכריית מטבעות קריפטוגרפיים

המרכז הלאומי לאבטחת סייבר של הולנד (NCSC) פרסם אזהרה בעקבות ניצול פעיל של פרצת אבטחה במנגנון שיתוף המסך (Screen Sharing) במערכת ההפעלה macOS. על פי הדיווחים, תוקפים עושים שימוש בקוד ניצול שפורסם ברשת כדי לעקוף את מנגנוני האימות במערכות המשתמשות בשירות זה. ניצול הפרצה מאפשר לגורמים עוינים להשיג גישה בלתי מורשית למכשירים ולהתקין עליהם כלי תוכנה זדוניים המיועדים לכריית מטבע ה-Monero. הארגון מדגיש את הצורך בנקיטת אמצעי הגנה מיידיים עבור משתמשי המערכת כדי למנוע חדירה והפעלת קוד זדוני מרחוק על גבי המחשבים שנפגעו.

ניצול פעיל של פגיעות קריטית ב-SAP Commerce Cloud

חברת מודיעין האיומים Defused מדווחת כי פגיעות מסוג ביצוע קוד מרחוק (RCE) בעלת דרגת חומרה מקסימלית במוצר SAP Commerce Cloud, אשר תוקנה על ידי סאפ לפני ימים אחדים בלבד, כבר נמצאת תחת ניצול פעיל בשטח. הפגיעות החמורה מאפשרת לתוקפים פוטנציאליים להריץ פקודות זדוניות על גבי מערכות מושפעות, מה שמעלה חשש כבד ליציבות ושלמות המידע בארגונים המשתמשים בפתרון זה. מומחי אבטחת מידע ממליצים לכלל הלקוחות לוודא כי עדכוני האבטחה הרלוונטיים הותקנו במלואם בסביבות הייצור, במטרה למנוע חדירה לא מורשית או השתלטות על שרתים באמצעות פרצה זו שזוהתה במוצרי הענן של החברה.

הרשויות בצרפת חוקרות פריצה לרשות המיסים: 600,000 איש הושפעו

הרשויות בצרפת אישרו כי גורם לא מורשה השיג גישה למערכות המינהל הכללי של המימון הציבורי במדינה במהלך סוף חודש יוני האחרון. על פי הדיווחים, התוקף הצליח לחדור למערכות לאחר שגנב או עשה שימוש לרעה בזהות של משתמש מורשה. בעקבות הפרצה, האקר טען כי בידיו נתונים של כ-600,000 אזרחים, והרשויות פתחו בחקירה רשמית לבירור היקף האירוע וסוג המידע שדלף. מדובר באירוע אבטחה משמעותי במערכות ממשלתיות רגישות, אשר עורר דאגה בקרב הציבור הצרפתי בנוגע לשמירה על פרטיות המידע האישי והפיננסי המוחזק בידי רשויות המיסים.

תקיפות אוטונומיות מבוססות בינה מלאכותית פגעו בתשתיות קריטיות בטייוואן

במהלך תחילת חודש יולי, זוהתה מתקפת סייבר משולבת שבוצעה על ידי תוקפים המקושרים לסין, אשר עשו שימוש בסוכני בינה מלאכותית אוטונומיים מסוג Hermes ו-OpenClaw. במסגרת 12 גלי תקיפה, המערכות האוטונומיות זיהו וניצלו פרצות אבטחה בשרשראות אספקה ובתשתיות של ממשלת טייוואן, כולל סוכנות הבטיחות הגרעינית ומספר חברות בתחום האנרגיה. התוקפים הצליחו לחדור למערכות דואר אלקטרוני, לגנוב הרשאות ומידע רגיש ולנוע ברשתות הארגוניות. מומחי אבטחה מזהירים כי השימוש בכלים אוטונומיים המבוססים על מודלים נגישים לציבור מאפשר כעת גם לשחקנים מיומנים פחות לבצע פעולות מורכבות נגד מערכות שליטה תעשייתיות ותשתיות לאומיות קריטיות.

קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM

קבוצת הכופר הידועה Clop החלה בביצוע מתקפות כופר אקטיביות כנגד ארגונים המשתמשים במערכות Windchill ו-FlexPLM. על פי הדיווחים, התוקפים מנצלים חולשה קריטית המסומנת כ-CVE-2026-12569, המאפשרת להריץ קוד מרחוק ללא צורך בהזדהות מצד המשתמש. ניצול הפרצה מאפשר לקבוצה להשתלט על מערכות המידע של הארגונים ולדרוש תשלומי כופר תמורת שחרורם. מדובר בחולשה חמורה המהווה סיכון משמעותי לאבטחת המידע, ועל ארגונים המפעילים מערכות אלו לפעול בהתאם להנחיות הרלוונטיות כדי למנוע את הגישה הבלתי מורשית ולהגן על רשתותיהם מפני נזקי התקיפה.

עובד IT מצפון קוריאה פרץ לסוכנות פדרלית ופרצות אבטחה התגלו במערכות קירור תעשייתיות

דיווחים חדשים מצביעים על חדירת סייבר שבוצעה על ידי עובד טכנולוגיית מידע מצפון קוריאה אל תוך סוכנות ממשלתית פדרלית בארצות הברית. במקביל, נחשפו פרצות אבטחה משמעותיות במערכות קירור תעשייתיות, המעלות חשש לסיכונים תפעוליים במתקנים רגישים. התקריות משקפות את האיומים המתמשכים מצד שחקני מדינה המנצלים כוח אדם לחדור לארגונים ממשלתיים, לצד הצורך הדחוף בשיפור האבטחה של תשתיות תעשייתיות קריטיות. המידע פורסם כחלק מסקירה עדכנית של אירועי אבטחת מידע משמעותיים שהתרחשו בתקופה האחרונה, המדגישים את מגוון האיומים הניצבים בפני מגזרים שונים, החל מביטחון לאומי ועד לתשתיות פיזיות מבוססות טכנולוגיה.

חברת Shell חוקרת חשד לאירוע סייבר לאחר טענות של קבוצת הכופר Clop

ענקית האנרגיה Shell אישרה כי היא פתחה בחקירה של אירוע אבטחה פוטנציאלי במערכותיה, וזאת בעקבות הצהרה של קבוצת הכופר הידועה Clop. הקבוצה טוענת כי הצליחה לגנוב נפח נתונים של כ-89 גיגה-בייט מארגון האנרגיה הבינלאומי. נכון לעכשיו, החברה בוחנת את המקרה ואת מהימנות הטענות בדבר זליגת המידע הרגיש. עד כה לא פורסמו פרטים טכניים נוספים אודות אופי הפריצה או הדרכים שבהן הושגה הגישה לרשתות החברה, אך מדובר באירוע בעל פוטנציאל סיכון משמעותי בשל רגישות המידע המוחזק בארגון בסדר גודל כזה. Shell מסרה כי היא פועלת לאימות המידע והערכת השלכות האירוע.

חשיפת הגורם הממשי לפרצת האבטחה בקרב 2,500 ארגונים: כלי הסריקה Trivy

מחקר חדש של חברת SecurityWeek מבהיר כי המקור לחשיפת נתונים רגישים בקרב כ-2,500 ארגונים אינו טמון בחבילות התוכנה הזדוניות של LiteLLM כפי שחשבו בתחילה, אלא בשימוש בכלי הסריקה Trivy. על פי הדיווח, מעל 95 אחוזים מהחברות שנפגעו סבלו מחשיפת מידע עוד לפני שפורסמו חבילות ה-LiteLLM הזדוניות, מה שמצביע על כך שהפרצה נוצרה כתוצאה מהגדרות שגויות או חשיפה ישירה של נתונים דרך כלי הסריקה עצמו. הממצאים מדגישים את החשיבות של אבטחת כלי עבודה וקונפיגורציות פנימיות במערכות פיתוח ותשתית, שכן אלו מהווים נקודות תורפה משמעותיות שעלולות לחשוף ארגונים לסיכוני אבטחה חמורים.