עובד IT מצפון קוריאה פרץ לסוכנות פדרלית ופרצות אבטחה התגלו במערכות קירור תעשייתיות

דיווחים חדשים מצביעים על חדירת סייבר שבוצעה על ידי עובד טכנולוגיית מידע מצפון קוריאה אל תוך סוכנות ממשלתית פדרלית בארצות הברית. במקביל, נחשפו פרצות אבטחה משמעותיות במערכות קירור תעשייתיות, המעלות חשש לסיכונים תפעוליים במתקנים רגישים. התקריות משקפות את האיומים המתמשכים מצד שחקני מדינה המנצלים כוח אדם לחדור לארגונים ממשלתיים, לצד הצורך הדחוף בשיפור האבטחה של תשתיות תעשייתיות קריטיות. המידע פורסם כחלק מסקירה עדכנית של אירועי אבטחת מידע משמעותיים שהתרחשו בתקופה האחרונה, המדגישים את מגוון האיומים הניצבים בפני מגזרים שונים, החל מביטחון לאומי ועד לתשתיות פיזיות מבוססות טכנולוגיה.

חברת Shell חוקרת חשד לאירוע סייבר לאחר טענות של קבוצת הכופר Clop

ענקית האנרגיה Shell אישרה כי היא פתחה בחקירה של אירוע אבטחה פוטנציאלי במערכותיה, וזאת בעקבות הצהרה של קבוצת הכופר הידועה Clop. הקבוצה טוענת כי הצליחה לגנוב נפח נתונים של כ-89 גיגה-בייט מארגון האנרגיה הבינלאומי. נכון לעכשיו, החברה בוחנת את המקרה ואת מהימנות הטענות בדבר זליגת המידע הרגיש. עד כה לא פורסמו פרטים טכניים נוספים אודות אופי הפריצה או הדרכים שבהן הושגה הגישה לרשתות החברה, אך מדובר באירוע בעל פוטנציאל סיכון משמעותי בשל רגישות המידע המוחזק בארגון בסדר גודל כזה. Shell מסרה כי היא פועלת לאימות המידע והערכת השלכות האירוע.

חשיפת הגורם הממשי לפרצת האבטחה בקרב 2,500 ארגונים: כלי הסריקה Trivy

מחקר חדש של חברת SecurityWeek מבהיר כי המקור לחשיפת נתונים רגישים בקרב כ-2,500 ארגונים אינו טמון בחבילות התוכנה הזדוניות של LiteLLM כפי שחשבו בתחילה, אלא בשימוש בכלי הסריקה Trivy. על פי הדיווח, מעל 95 אחוזים מהחברות שנפגעו סבלו מחשיפת מידע עוד לפני שפורסמו חבילות ה-LiteLLM הזדוניות, מה שמצביע על כך שהפרצה נוצרה כתוצאה מהגדרות שגויות או חשיפה ישירה של נתונים דרך כלי הסריקה עצמו. הממצאים מדגישים את החשיבות של אבטחת כלי עבודה וקונפיגורציות פנימיות במערכות פיתוח ותשתית, שכן אלו מהווים נקודות תורפה משמעותיות שעלולות לחשוף ארגונים לסיכוני אבטחה חמורים.

שירות חדש בשם DecryptAds חושף סיכוני שרשרת אספקה בפרסום דיגיטלי

שירות חדש בשם DecryptAds הושק במטרה לנתח קבצי ads.txt ו-app-ads.txt כדי לחשוף את רשתות הפרסום וסוכני הנתונים הפועלים באתרי אינטרנט ובאפליקציות. הכלי מאפשר לזהות גורמים מבוססי מדינות בעלות סיכון, כגון רוסיה וסין, המשולבים בשרשרת האספקה של אתרים פופולריים, ביניהם אתרי חדשות צבאיים אמריקאיים ורשתות ספורט. המחקר מדגיש כי חברות פרסום רבות מנצלות פרצות במידע המוצהר כדי לנהל פעילות שיווקית שנויה במחלוקת או זדונית, ומאפשר למומחי אבטחה לזהות תצורות פרסום מורכבות שעלולות להוביל להפצת נוזקות או להונאות, תוך ניטור תלויות של נתוני משתמשים המועברים לגופים זרים תחת סנקציות.

דליפת מידע בחברת RingCentral: פרטי 1.6 מיליון חשבונות נחשפו

קבוצת הסחיטה ShinyHunters פרצה לחברת התקשורת RingCentral בחודש יולי האחרון, וגנבה מידע אישי השייך ל-1.6 מיליון חשבונות משתמשים. על פי דיווחים של שירות Have I Been Pwned, המידע שנגנב כולל פרטים רגישים של הלקוחות שנחשפו כתוצאה מהפריצה למערכות החברה. האירוע מסמן פגיעה משמעותית בפרטיות המשתמשים בשירות, כאשר חקירת האירוע ממשיכה לבחון את היקף הנתונים שנפגעו ואת אופי התקיפה שביצעה הקבוצה. נכון לעכשיו, מדובר באחד מאירועי אבטחת המידע הבולטים המיוחסים לפעילותה של קבוצת ShinyHunters בתקופה האחרונה, המדגיש את הסיכונים הכרוכים באחסון מידע אישי רב על גבי פלטפורמות תקשורת ענן.

חולשת אבטחה חמורה בדירוג 10.0 התגלתה במערכת Priority

חברת הסייבר הישראלית Hackers Eye חשפה ממצאי מחקר אודות חולשת אבטחה קריטית במערכת ה-ERP הפופולרית Priority. החולשה, שקיבלה דירוג חומרה מרבי של 10.0, אפשרה פוטנציאל לגישה לא מורשית למערכות של אלפי ארגונים העושים שימוש בתוכנה. גילוי זה מדגיש את הסיכונים המשמעותיים הטמונים במערכות ניהול ארגוניות ומרכזיות שחשופות לרשת. הפרטים הטכניים אודות אופן פעולת החולשה והיקף החשיפה עלו במסגרת המחקר, אשר מציב דגש על הצורך המיידי בעדכוני אבטחה ובנקיטת צעדי הגנה מצד הארגונים המשתמשים במערכת כדי למנוע ניצול לרעה של הפרצה על ידי גורמים עוינים.

דליפת נתוני עובדים בשירות התביעה הסקוטי בעקבות מתקפת סייבר על ספק חיצוני

שירות התביעה והתובע הכללי של סקוטלנד (COPFS) עדכן כ-300 מעובדיו כי פרטיהם האישיים נחשפו בעקבות מתקפת סייבר על ספק שירותים חיצוני. המידע שנפגע כלל שמות, תפקידים וכתובות דואר אלקטרוני של העובדים, אשר הוגשו במסגרת סקר בנושא בשלות נתונים שנערך בשנה שעברה. ב-COPFS הבהירו כי מערכות הארגון עצמן לא נפגעו וכי האירוע אינו כולל מידע רגיש הקשור לתיקים משפטיים או לעבודת התביעה. הספק המעורב פתח בחקירת נסיבות הפריצה ופעל לאבטחת מערכותיו, בעוד הרשויות בסקוטלנד הנחו את העובדים לגלות עירנות מפני ניסיונות פישינג והונאה פוטנציאליים בעקבות הדליפה.

יועץ חיצוני של חברת Brightly Software נשלח למאסר בגין סחיטה באיומים

בית משפט גזר שנתיים מאסר על אנליסט נתונים, ששימש כקבלן חיצוני עבור חברת התוכנה Brightly Software, לאחר שהורשע בגין גניבת מידע וניסיון לסחוט את מעסיקיו. על פי הדיווחים, העובד לשעבר ניסה להוציא מהחברה כ-2.5 מיליון דולרים תוך שימוש במידע רגיש שהשיג במהלך עבודתו. המקרה מדגיש את הסיכונים הביטחוניים הנשקפים מצד גורמים פנימיים בעלי גישה למערכות ארגוניות, ואת החשיבות באכיפה ובהתמודדות משפטית כנגד ניסיונות סחיטה המבוססים על גניבת נתונים ושימוש לרעה במידע ארגוני רגיש.

חברת Citrix פרסמה עדכון אבטחה לתיקון פגיעות קריטית ב-NetScaler

חברת Citrix פרסמה עדכון אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפל בפגיעות זיכרון מסוג Heap Overflow. הפגיעות, המקושרת על פי הערכות לחוקרי אבטחה ל-CVE-2026-8452, מאפשרת לתוקף להריץ קוד מרחוק (RCE) ללא צורך בהזדהות מוקדמת, כאשר המערכת מוגדרת להשתמש בפרוטוקול SAML. ניצול הפגיעות מתבצע באמצעות שליחת הודעת SAML מעוצבת, הגורמת לשחיתות בזיכרון של מנגנון עיבוד החבילות. המשתמשים בגרסאות הפגיעות נדרשים לעדכן בדחיפות את רכיבי המערכת שלהם לגרסאות המתוקנות (14.1-72.61 ומעלה, או 13.1-63.18 ומעלה) כדי למנוע אפשרות של השתלטות על רכיבי ה-Gateway הארגוניים.

פרצת יום אפס ב-GeoServer מנוצלת באופן פעיל על ידי תוקפים

חוקרי אבטחה מדווחים על ניצול פעיל של פרצת יום אפס (Zero-Day) בתוכנת GeoServer. הפגיעות המדוברת היא מסוג הזרקת SQL (SQL Injection), המאפשרת לתוקפים להריץ קוד מרחוק על גבי שרתים שאינם מעודכנים. נכון לעת זו, מדובר באיום ממשי שכן לא פורסם עדכון אבטחה מלא לתיקון הליקוי, מה שמותיר ארגונים המשתמשים בתוכנה חשופים לסיכונים משמעותיים של השתלטות על המערכות ודליפת מידע. מומחי אבטחה ממליצים למשתמשים לעקוב מקרוב אחר עדכונים רשמיים מצד המפתחים ולנקוט בצעדי הגנה מחמירים בגישה לשרתים כדי לצמצם את מרחב התקיפה עד להפצת טלאי אבטחה רשמי שיפתור את הבעיה באופן מלא.

נוזקת AmnesiaStealer חדשה תוקפת משתמשי macOS

חוקרי אבטחה זיהו נוזקת גניבת מידע חדשה המיועדת למערכות ההפעלה macOS, אשר פותחה באמצעות שפת Rust וזכתה לשם AmnesiaStealer. התוכנה הזדונית מתמקדת בחשיפת מידע רגיש של משתמשים, לרבות סיסמאות שמורות, נתוני מחזיק המפתחות (Keychain), עוגיות של דפדפן Safari ומידע ממגוון דפדפנים מבוססי כרום. מעבר ליכולות הגניבה של פרטי הזדהות ונתוני גלישה, הנוזקה מאפשרת לתוקפים שליטה על הפעלות הדפדפן של הקורבנות, מה שמעלה את רמת הסיכון לאבטחת המידע האישי והארגוני של משתמשי הפלטפורמה. מדובר באיום נוסף המדגים את העלייה בפיתוח נוזקות ייעודיות לסביבת אפל, הדורשות מהמשתמשים ערנות גבוהה בעת הורדת קבצים והתקנת תוכנות ממקורות לא מאומתים.

פרצת אבטחה חמורה במכשירי PAX Technology Q80 מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התראה אודות פגיעות אבטחה קריטית במערכת ההתקנה של אפליקציות במכשירי PAX Technology Q80. הפרצה, אשר קיבלה את המזהים CVE-2026-19910 ו-CVE-2026-19911, מאפשרת לתוקפים הנמצאים ברשת הסמוכה לבצע הרצת קוד שרירותי על המכשירים המושפעים ללא צורך באימות מקדים. על פי הדיווח, דרגת החומרה של הפגיעות מוערכת בציון CVSS של 7.5. ניצול מוצלח של הפרצה מאפשר לתוקפים לעקוף את מנגנון אימות החתימה של תוכנות המותקנות במכשיר, ובכך להשיג דריסת רגל מסוכנת במערכות אלו.