שירות חדש בשם DecryptAds חושף סיכוני שרשרת אספקה בפרסום דיגיטלי

שירות חדש בשם DecryptAds הושק במטרה לנתח קבצי ads.txt ו-app-ads.txt כדי לחשוף את רשתות הפרסום וסוכני הנתונים הפועלים באתרי אינטרנט ובאפליקציות. הכלי מאפשר לזהות גורמים מבוססי מדינות בעלות סיכון, כגון רוסיה וסין, המשולבים בשרשרת האספקה של אתרים פופולריים, ביניהם אתרי חדשות צבאיים אמריקאיים ורשתות ספורט. המחקר מדגיש כי חברות פרסום רבות מנצלות פרצות במידע המוצהר כדי לנהל פעילות שיווקית שנויה במחלוקת או זדונית, ומאפשר למומחי אבטחה לזהות תצורות פרסום מורכבות שעלולות להוביל להפצת נוזקות או להונאות, תוך ניטור תלויות של נתוני משתמשים המועברים לגופים זרים תחת סנקציות.

דליפת מידע בחברת RingCentral: פרטי 1.6 מיליון חשבונות נחשפו

קבוצת הסחיטה ShinyHunters פרצה לחברת התקשורת RingCentral בחודש יולי האחרון, וגנבה מידע אישי השייך ל-1.6 מיליון חשבונות משתמשים. על פי דיווחים של שירות Have I Been Pwned, המידע שנגנב כולל פרטים רגישים של הלקוחות שנחשפו כתוצאה מהפריצה למערכות החברה. האירוע מסמן פגיעה משמעותית בפרטיות המשתמשים בשירות, כאשר חקירת האירוע ממשיכה לבחון את היקף הנתונים שנפגעו ואת אופי התקיפה שביצעה הקבוצה. נכון לעכשיו, מדובר באחד מאירועי אבטחת המידע הבולטים המיוחסים לפעילותה של קבוצת ShinyHunters בתקופה האחרונה, המדגיש את הסיכונים הכרוכים באחסון מידע אישי רב על גבי פלטפורמות תקשורת ענן.

חולשת אבטחה חמורה בדירוג 10.0 התגלתה במערכת Priority

חברת הסייבר הישראלית Hackers Eye חשפה ממצאי מחקר אודות חולשת אבטחה קריטית במערכת ה-ERP הפופולרית Priority. החולשה, שקיבלה דירוג חומרה מרבי של 10.0, אפשרה פוטנציאל לגישה לא מורשית למערכות של אלפי ארגונים העושים שימוש בתוכנה. גילוי זה מדגיש את הסיכונים המשמעותיים הטמונים במערכות ניהול ארגוניות ומרכזיות שחשופות לרשת. הפרטים הטכניים אודות אופן פעולת החולשה והיקף החשיפה עלו במסגרת המחקר, אשר מציב דגש על הצורך המיידי בעדכוני אבטחה ובנקיטת צעדי הגנה מצד הארגונים המשתמשים במערכת כדי למנוע ניצול לרעה של הפרצה על ידי גורמים עוינים.

דליפת נתוני עובדים בשירות התביעה הסקוטי בעקבות מתקפת סייבר על ספק חיצוני

שירות התביעה והתובע הכללי של סקוטלנד (COPFS) עדכן כ-300 מעובדיו כי פרטיהם האישיים נחשפו בעקבות מתקפת סייבר על ספק שירותים חיצוני. המידע שנפגע כלל שמות, תפקידים וכתובות דואר אלקטרוני של העובדים, אשר הוגשו במסגרת סקר בנושא בשלות נתונים שנערך בשנה שעברה. ב-COPFS הבהירו כי מערכות הארגון עצמן לא נפגעו וכי האירוע אינו כולל מידע רגיש הקשור לתיקים משפטיים או לעבודת התביעה. הספק המעורב פתח בחקירת נסיבות הפריצה ופעל לאבטחת מערכותיו, בעוד הרשויות בסקוטלנד הנחו את העובדים לגלות עירנות מפני ניסיונות פישינג והונאה פוטנציאליים בעקבות הדליפה.

יועץ חיצוני של חברת Brightly Software נשלח למאסר בגין סחיטה באיומים

בית משפט גזר שנתיים מאסר על אנליסט נתונים, ששימש כקבלן חיצוני עבור חברת התוכנה Brightly Software, לאחר שהורשע בגין גניבת מידע וניסיון לסחוט את מעסיקיו. על פי הדיווחים, העובד לשעבר ניסה להוציא מהחברה כ-2.5 מיליון דולרים תוך שימוש במידע רגיש שהשיג במהלך עבודתו. המקרה מדגיש את הסיכונים הביטחוניים הנשקפים מצד גורמים פנימיים בעלי גישה למערכות ארגוניות, ואת החשיבות באכיפה ובהתמודדות משפטית כנגד ניסיונות סחיטה המבוססים על גניבת נתונים ושימוש לרעה במידע ארגוני רגיש.

חברת Citrix פרסמה עדכון אבטחה לתיקון פגיעות קריטית ב-NetScaler

חברת Citrix פרסמה עדכון אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפל בפגיעות זיכרון מסוג Heap Overflow. הפגיעות, המקושרת על פי הערכות לחוקרי אבטחה ל-CVE-2026-8452, מאפשרת לתוקף להריץ קוד מרחוק (RCE) ללא צורך בהזדהות מוקדמת, כאשר המערכת מוגדרת להשתמש בפרוטוקול SAML. ניצול הפגיעות מתבצע באמצעות שליחת הודעת SAML מעוצבת, הגורמת לשחיתות בזיכרון של מנגנון עיבוד החבילות. המשתמשים בגרסאות הפגיעות נדרשים לעדכן בדחיפות את רכיבי המערכת שלהם לגרסאות המתוקנות (14.1-72.61 ומעלה, או 13.1-63.18 ומעלה) כדי למנוע אפשרות של השתלטות על רכיבי ה-Gateway הארגוניים.

פרצת יום אפס ב-GeoServer מנוצלת באופן פעיל על ידי תוקפים

חוקרי אבטחה מדווחים על ניצול פעיל של פרצת יום אפס (Zero-Day) בתוכנת GeoServer. הפגיעות המדוברת היא מסוג הזרקת SQL (SQL Injection), המאפשרת לתוקפים להריץ קוד מרחוק על גבי שרתים שאינם מעודכנים. נכון לעת זו, מדובר באיום ממשי שכן לא פורסם עדכון אבטחה מלא לתיקון הליקוי, מה שמותיר ארגונים המשתמשים בתוכנה חשופים לסיכונים משמעותיים של השתלטות על המערכות ודליפת מידע. מומחי אבטחה ממליצים למשתמשים לעקוב מקרוב אחר עדכונים רשמיים מצד המפתחים ולנקוט בצעדי הגנה מחמירים בגישה לשרתים כדי לצמצם את מרחב התקיפה עד להפצת טלאי אבטחה רשמי שיפתור את הבעיה באופן מלא.

נוזקת AmnesiaStealer חדשה תוקפת משתמשי macOS

חוקרי אבטחה זיהו נוזקת גניבת מידע חדשה המיועדת למערכות ההפעלה macOS, אשר פותחה באמצעות שפת Rust וזכתה לשם AmnesiaStealer. התוכנה הזדונית מתמקדת בחשיפת מידע רגיש של משתמשים, לרבות סיסמאות שמורות, נתוני מחזיק המפתחות (Keychain), עוגיות של דפדפן Safari ומידע ממגוון דפדפנים מבוססי כרום. מעבר ליכולות הגניבה של פרטי הזדהות ונתוני גלישה, הנוזקה מאפשרת לתוקפים שליטה על הפעלות הדפדפן של הקורבנות, מה שמעלה את רמת הסיכון לאבטחת המידע האישי והארגוני של משתמשי הפלטפורמה. מדובר באיום נוסף המדגים את העלייה בפיתוח נוזקות ייעודיות לסביבת אפל, הדורשות מהמשתמשים ערנות גבוהה בעת הורדת קבצים והתקנת תוכנות ממקורות לא מאומתים.

פרצת אבטחה חמורה במכשירי PAX Technology Q80 מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התראה אודות פגיעות אבטחה קריטית במערכת ההתקנה של אפליקציות במכשירי PAX Technology Q80. הפרצה, אשר קיבלה את המזהים CVE-2026-19910 ו-CVE-2026-19911, מאפשרת לתוקפים הנמצאים ברשת הסמוכה לבצע הרצת קוד שרירותי על המכשירים המושפעים ללא צורך באימות מקדים. על פי הדיווח, דרגת החומרה של הפגיעות מוערכת בציון CVSS של 7.5. ניצול מוצלח של הפרצה מאפשר לתוקפים לעקוף את מנגנון אימות החתימה של תוכנות המותקנות במכשיר, ובכך להשיג דריסת רגל מסוכנת במערכות אלו.

דו"ח מודיעין ניו-זילנדי: ניסיונות סיניים לביצוע ריגול באמצעות תשתיות חלל

סוכנות הביון של ניו-זילנד (NZSIS) פרסמה דוח הערכת איומים המצביע על ניסיונות של גורמים סיניים, ביניהם הארגון "מצפה הכוכבים הר סגול", להקים תשתיות קרקעיות לחלל במדינה למטרות איסוף מודיעין צבאי. על פי הדו"ח, הסינים פועלים באמצעות שיתופי פעולה עם חברות מקומיות תמימות כדי להתקין ציוד רגיש. בנוסף, חשפה הסוכנות כי שירותי המודיעין הצבאי של סין עושים שימוש בפלטפורמות תעסוקה ורשתות מקצועיות כדי לאתר ולגייס מועמדים בעלי גישה למידע ממשלתי רגיש. הממצאים מדגישים את האסטרטגיה האגרסיבית של סין בניסיון לחדור למערכות הביטחון והמדיניות של ניו-זילנד באמצעות פעילות ריגול מתוחכמת.

אפל החלה במשלוח התראות אבטחה חדשות למשתמשים בנוגע למתקפות ריגול ממוקדות

חברת אפל החלה לשלוח התראות אבטחה חדשות למשתמשים במדינות שונות, המזהירות מפני ניסיונות פריצה המבוססים על תוכנות ריגול מסחריות מתוחכמות. במסגרת ההודעות, החברה מעדכנת את המשתמשים כי הם היוו יעד למתקפה ממוקדת של גורמים עוינים המשתמשים בכלים אלו. אפל הדגישה כי ההתראות אינן מבוססות על טעות או זיהוי שגוי, אלא על הערכות פנימיות ומידע מודיעיני אודות אופי הפעילות נגד חשבונות המשתמשים. החברה ממליצה ליעדים לפעול בהתאם להנחיות האבטחה שפורסמו באתר התמיכה שלה, הכוללות הפעלת מצב נעילה מיוחד למכשירים, עדכון מערכת ההפעלה לגרסה העדכנית ביותר והפעלת אימות דו-שלבי להגנה מרבית על החשבון.

OpenAI משיקה את תכונת Computer History: סיכוני אבטחה בתיעוד פעולות משתמש במחשב

חברת OpenAI השיקה את תכונת Computer History ביישום שולחן העבודה של ChatGPT למערכת ההפעלה macOS, המאפשרת תיעוד של אינטראקציות המשתמש, כולל הקלדות, לחיצות על מקשים ומעבר בין יישומים. המערכת שומרת נתונים באופן מקומי ללא הצפנה, מה שעלול לאפשר לתוכנות אחרות על המכשיר גישה למידע רגיש. בנוסף, OpenAI מזהירה כי התכונה מרחיבה את שטח התקיפה עבור הזרקת פקודות (Prompt Injection), שכן ChatGPT או Codex עלולים לעבד תוכן זדוני מאתרים או מאפליקציות שבהן המשתמש ביקר. מדובר בסיכון אבטחה מובנה המעלה חששות משמעותיים בדבר פרטיות ושלמות המידע של המשתמשים בארגונים ובעסקים.