דליפת מפתח AWS הובילה לפריצה למאגר המידע של חברת Beacon

חברת ה-CRM למלכ"רים Beacon אישרה כי פריצה למערכותיה בחודש יולי האחרון התאפשרה ככל הנראה עקב חשיפת מפתח גישה לשירותי הענן של AWS בתוך קבצי JavaScript חשופים לציבור. התוקפים הצליחו להעתיק ולהוריד את מסד הנתונים המלא של החברה, הכולל פרטים אישיים של תורמים וקבצים מצורפים. על פי ממצאי החקירה, הפעילות הזדונית נמשכה כ-87 דקות וכללה העברת נתונים חריגה. בעוד שהחברה טוענת כי המידע הוצפן במנוחה, המפתח שדלף אפשר לתוקפים לגשת למידע במצב קריא. האירוע משפיע על למעלה מ-1,500 ארגונים וקרנות צדקה, אשר חלקם החלו לדווח על חשיפת מידע רגיש של תורמים.

פורטינט פרסמה עדכוני אבטחה לתיקון פרצות אימות ב-FortiWeb וב-FortiManager

חברת פורטינט שחררה עדכוני אבטחה דחופים עבור מוצרי FortiWeb ו-FortiManager במטרה לתקן פרצות אבטחה קריטיות בתהליכי האימות. על פי הדיווח, הפגיעויות במערכות אלו עלולות לאפשר לתוקפים חיצוניים לבצע כניסה למערכת באמצעות שמות משתמש וסיסמאות אקראיים, או לחלופין להתחזות להתקני FortiGate מורשים בתוך הרשת. החברה קוראת למנהלי מערכות הארגוניים לעדכן את גרסאות התוכנה לגרסאות המתוקנות בהקדם האפשרי, זאת כדי למנוע ניצול אפשרי של החולשות הללו לגישה לא מורשית או להשתלטות על רכיבי תשתית קריטיים בארגון.

חשיפת תשתית פישינג מתוחכמת בשם JWR המאפשרת שליטה בזמן אמת במושבי הקורבנות

חוקרי סיסקו טאלוס חשפו תשתית פישינג חדשה בשם JWR, המיועדת להונאת משתמשים באתרי תשלומים וקניות מובילים. הכלי מבוסס על מנגנון המאפשר לתוקפים לשלוט בזמן אמת במושב הגלישה של הקורבן באמצעות ערוץ WebSocket מוצפן. המערכת מסוגלת לגנוב מגוון רחב של נתונים רגישים, לרבות פרטי כרטיסי אשראי, אישורי הזדהות, קודי אימות דו-שלבי, מסמכי זהות וטביעות אצבע של מכשירי קצה. על פי הערכות, מדובר בווריאציה של פלטפורמת הפישינג The Outsider. התוקפים מפיצים את הקוד הזדוני באמצעות הודעות SMS מזויפות המתחזות לשירותי משלוחים ורשויות גביית אגרות בכמה מדינות במזרח התיכון ובדרום-מזרח אסיה.

קבוצת התקיפה Jewelbug משלבת ריגול מדינתי עם גניבת מטבעות קריפטוגרפיים

חוקרי אבטחה זיהו קבוצת תקיפה המכונה Jewelbug המנהלת פעילות כפולה ומתוחכמת של ריגול סייבר מדינתי לצד תקיפות בעלות מניע כלכלי של גניבת מטבעות קריפטוגרפיים. על פי הממצאים, התוקפים משתמשים בלוח ניהול אינטרנטי מרכזי אחד כדי לתזמר את שני סוגי הפעילויות הללו, דבר המעיד על אסטרטגיה משולבת המשלבת איסוף מודיעין עם רווח כספי מהיר. פעילות זו מדגישה את המגמה הגוברת של קבוצות תקיפה מתוחכמות, הפועלות לעיתים כשכירי חרב, ומנצלות תשתיות טכניות זהות לביצוע משימות מגוונות בעלות אופי פלילי וגיאופוליטי כאחד, תוך שמירה על רמת מורכבות תפעולית גבוהה.

הבית הלבן מגייס חברות אבטחת מידע למבצעים נגד כנופיות סייבר זרות

הבית הלבן מוביל יוזמה חדשה לגיוסן של חברות אבטחת סייבר פרטיות לצורך ביצוע מבצעים נגד כנופיות פשיעת סייבר זרות. לפי הדיווחים על התוכנית, החוזים הממשלתיים שייחתמו עם חברות האבטחה עשויים לכלול דרישה להפקדת ערבות כספית בסך של מיליון דולר. ערבות זו תחולט ותילקח מהחברה במידה והיא לא תצליח לעמוד בדרישות ובמחויבויות המבצעיות שנקבעו מראש בחוזה שנחתם.

חברת 700Credit תשלם 17.5 מיליון דולר בעקבות דליפת מידע אישי ורגיש

חברת שירותי המידע הפיננסי 700Credit הגיעה להסדר פשרה בסך 17.5 מיליון דולר, זאת בעקבות אירוע אבטחת מידע שהתרחש בשנת 2025. במסגרת הפרצה נחשפו פרטים מזהים רגישים של צרכנים, לרבות מספרי ביטוח לאומי ומידע אישי מזהה נוסף (PII). הסדר הפשרה מגיע לאחר בחינת האחריות של החברה לאבטחת המידע שנשמר במערכותיה. הפרשה מדגישה את הסיכונים המשפטיים והרגולטוריים המשמעותיים העומדים בפני גופים פיננסיים במקרה של כשל בהגנה על פרטיות לקוחותיהם וניהול מאגרי מידע רגישים.

פגיעות קריטית ב-WordPress מאפשרת הרצת קוד מרחוק באמצעות מניפולציה על קבצי תמונה

חוקרי אבטחה חשפו פגיעות אבטחה חמורה במערכת ניהול התוכן WordPress, המאפשרת למשתמשים בעלי הרשאות מחבר לבצע הרצת קוד מרחוק (RCE) על שרתי האתר. התקיפה מתבצעת באמצעות העלאת קבצי PNG זדוניים המנוצלים לרעה דרך רכיב Imagick של המערכת. פגיעות זו מהווה סיכון משמעותי במיוחד עבור אתרים מרובי משתמשים המאפשרים העלאת קבצים. בעקבות הגילוי, שחררו מפתחי המערכת את עדכון האבטחה גרסה 7.0.4, שנועד לחסום את וקטור התקיפה. מנהלי מערכות ואתרי WordPress נדרשים לעדכן את המערכות שברשותם לגרסה העדכנית ביותר באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים של נקודת תורפה זו.

פגיעות חמורה בתוסף הדפדפן של מערכת ה-eID הבלגית מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית במערכת הזיהוי האלקטרונית (eID) של בלגיה, המבוססת על תוסף דפדפן המשמש לאימות חשבונות אזרחים. התקלה מאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) ולערער את מנגנוני האמון של המערכת הלאומית. חשיפה זו מדגישה את הסיכונים הביטחוניים המשמעותיים הטמונים בשימוש בתוספי דפדפן לצורך ניהול אימות זהות ברמת המדינה, ומעלה שאלות רחבות יותר בנוגע לאבטחת שרשרת האספקה של רכיבי תוכנה אלו. הממצאים מצביעים על כך שתוקפים עלולים לנצל את הפרצות הללו כדי להשיג גישה לא מורשית לחשבונות משתמשים רגישים, ובכך לחשוף מידע אישי ורשמי של אזרחי בלגיה המסתמכים על תשתית הזיהוי הדיגיטלי הממשלתית.

דליפת סיסמאות דרך מסמך Google Doc פומבי שנסרק על ידי מנוע החיפוש

חברת Pageloot דיווחה על תקרית אבטחה שבה סיסמאות של סביבת פיתוח נחשפו לציבור בעקבות העלאתן למסמך Google Doc שהוגדר כפתוח לכל בעל קישור. החשיפה התגלתה במקרה לאחר שמנוע החיפוש של גוגל אינדקס את המסמך והציע את פרטי הגישה כהשלמה אוטומטית למפתח בחברה. בעקבות המקרה, החברה ביטלה את הגישה לקבלן שהיה אחראי להעלאת המידע וביצעה החלפת סיסמאות גורפת. בנוסף, דווח על מקרה נפרד שבו עובד לשעבר בחברה אחרת השתמש בהרשאות גישה שלא בוטלו כדי להטות הפניות של קודי QR לאתר מתחרה, מה שמדגיש את החשיבות הקריטית בניהול הרשאות והליך סיום העסקה תקין.

תוקפים מנצלים פרצת אימות קריטית ב-Microsoft SharePoint

חוקרי אבטחה מדווחים כי תוקפים החלו לנצל באופן פעיל פגיעות קריטית ב-Microsoft SharePoint, המזוהה כ-CVE-2026-55040, לאחר פרסום קוד הוכחת היתכנות (PoC) ברשת. הפרצה, שקיבלה ציון חומרה של 9.1 במדד CVSS, מאפשרת עקיפת מנגנוני אימות עקב ליקויים באבטחת המערכת. מיקרוסופט כבר פרסמה עדכון אבטחה לתיקון הפגיעות במסגרת עדכוני ה-Patch Tuesday של יולי 2026. מומחי אבטחה קוראים לארגונים המשתמשים ב-SharePoint לוודא כי המערכות שלהם מעודכנות בגרסה האחרונה כדי למנוע גישה לא מורשית וסיכוני השתלטות על שרתים מצד גורמים עוינים המנצלים את הפירצה הזמינה כעת לכל דורש.

פגיעות קריטית ב-NGINX מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה אודות פגיעות חמורה בשרת האינטרנט NGINX, המוגדרת תחת המזהה CVE-2026-27654. הפגיעות קיימת ברכיב ה-HTTP Dav Module ונובעת משגיאת גלישה תחתונה במספר שלם (Integer Underflow) במסגרת הוראת ה-Alias. ניצול מוצלח של הפרצה מאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, מבלי שיידרשו לעבור תהליך אימות כלשהו. רמת החומרה של הפגיעות דורגה בציון CVSS של 8.1. מנהלי מערכות המשתמשים ב-NGINX נדרשים לעקוב אחר עדכוני האבטחה הרשמיים כדי לצמצם את סיכוני האבטחה הנובעים מחשיפה זו, שכן מדובר בפגיעות המאפשרת שליטה מרחוק בשרת ללא צורך בהרשאות גישה מוקדמות.

פגיעות קריטית ב-Cisco Identity Services Engine מאפשרת הרצת קוד מרחוק

חברת סיסקו פרסמה עדכון אבטחה בעקבות חשיפת פגיעות במערכת Cisco Identity Services Engine, המדורגת תחת המזהה CVE-2026-20181. מדובר בחולשת מסוג Directory Traversal המאפשרת לתוקף מרוחק, בעל הרשאות גישה למערכת, להריץ קוד שרירותי על ההתקנות המושפעות. החולשה, שדווחה על ידי יוזמת Zero Day Initiative וקיבלה ציון חומרה של 7.2 במדד CVSS, מדגישה את הצורך בעדכון מיידי של המערכות הארגוניות הרלוונטיות כדי למנוע ניצול אפשרי של הפירצה. מומלץ למנהלי רשתות לבחון את ההנחיות הרשמיות של סיסקו וליישם את התיקונים הנדרשים בהקדם האפשרי להגנה על סביבת העבודה.