חשיפת פגיעות Zero-Day חדשה ב-Microsoft Defender המאפשרת עקיפת תיקון

חוקר אבטחה המכונה Chaotic Eclipse פרסם הוכחת היתכנות (PoC) עבור פגיעות Zero-Day חדשה המכונה ShieldBreak, המשפיעה על רכיב ה-Microsoft Defender במערכות ההפעלה Windows. על פי הפרסומים, הפגיעות החדשה מאפשרת לבצע עקיפת תיקון (Patch Bypass) עבור הפגיעות הקודמת המוכרת כ-CVE-2026-50656, הידועה בשם RoguePlanet, ומעניקה למנצל הרשאות ברמת SYSTEM. גילוי זה מעלה חששות לגבי יציבות ההגנות הקיימות ומדגיש את הצורך בערנות מוגברת מצד מנהלי מערכות ואנשי אבטחת מידע, במיוחד לאור העובדה שהפגיעות הקודמת דורגה עם ציון חומרה של 7.8 במדד CVSS, מה שמעיד על פוטנציאל הנזק המשמעותי שטמון בניצול פרצות מסוג זה בתוכנות הגנה מרכזיות.

סיסקו מדווחת על ניצול פעיל של פגיעות קריטית במוצרי ה-Firewall שלה

חברת סיסקו פרסמה התרעה דחופה בנוגע לפגיעות חדשה המנוצלת באופן פעיל בשטח, המשפיעה על תוכנות Secure Firewall Adaptive Security Appliance ו-Secure Firewall Threat Defense. הפגיעות, שמספרה הסידורי CVE-2026-20349 מדורגת בדרגת חומרה גבוהה עם ציון CVSS של 8.6. מדובר בליקוי בבקרת השגיאות בעת עיבוד בקשות HTTP, המאפשר לתוקף מרוחק ללא הרשאות לגרום להפלת השירות (DoS) ולשיבוש פעילות המערכת. סיסקו אישרה כי קיימות ראיות לניצול אקטיבי של הפרצה בסביבות ייצור, והיא קוראת למנהלי רשתות וצוותי אבטחת מידע לבחון את המלצותיה ולפעול לעדכון המערכות הרלוונטיות בהקדם האפשרי על מנת למנוע ניסיונות תקיפה נוספים.

סיסקו עדכנה פגיעויות יום-אפס במוצרי ה-Firewall שלה שנוצלו למתקפות מניעת שירות

חברת סיסקו שחררה עדכוני אבטחה עבור מוצרי Secure Firewall ASA ו-FTD, במטרה לטפל בפגיעות קריטית מסוג יום-אפס שסומנה כ-CVE-2026-20349. הפגיעות מאפשרת לתוקפים מרוחקים ללא צורך בהרשאות גישה לבצע ניצול מרחוק, מה שמוביל למניעת שירות (DoS) כנגד המערכות המושפעות. החברה אישרה כי הפגיעות כבר נוצלה בפועל במתקפות שטח, ולכן מומלץ למנהלי מערכות וארגונים לבחון את פרסומי היצרן הרשמיים ולבצע את העדכונים הנדרשים בהקדם כדי למנוע השבתה של תשתיות האבטחה והרשת.

קבוצת התקיפה ExfilSquad דלפה מידע של חברת הלוגיסטיקה Wesco

חברת הלוגיסטיקה, החשמל והתקשורת Wesco דיווחה על אירוע של דלף מידע מסביבת הענן שלה, לאחר שקבוצת התקיפה ExfilSquad פרסמה אותה באתר ההדלפות שלה. הקבוצה טוענת כי הצליחה לגנוב כ-2.6 מיליון רשומות המכילות פרטי עובדים ולקוחות, ופרסמה את המידע לאחר שהחברה סירבה לשלם כופר בתוך מסגרת הזמן שהוצבה. מנגד, בחברת Wesco מסרו כי לא נרשמו שיבושים בפעילות השוטפת של החברה, וכי לא נגנב מידע פיננסי רגיש במסגרת אירוע זה. פרטי החקירה והיקף המידע שנחשף בציבור עדיין נמצאים בבדיקה.

גוגל: מערכות האבטחה של דפדפן כרום חוסמות 7 מיליארד התראות זדוניות ביום באנדרואיד

חברת גוגל מדווחת כי מערכות הגנה חדשות ששולבו בדפדפן כרום הצליחו לצמצם את היקף ההתראות הלא רצויות והזדוניות המופצות למכשירי אנדרואיד בשיעור משמעותי. על פי נתוני החברה, במהלך הרבעון הראשון של שנת 2026, המערכות חסמו מדי יום יותר מ-7 מיליארד התראות שהוגדרו כשימוש לרעה בפלטפורמה. הצעדים ננקטו כחלק ממאמץ מתמשך להילחם בפרקטיקות של אתרים המנצלים את מערכת ההתראות של הדפדפן כדי להטעות משתמשים, להפיץ ספאם או להוביל אותם לאתרים זדוניים. גוגל מדגישה כי הפעילות האוטומטית מהווה נדבך מרכזי באסטרטגיית האבטחה שלה לשמירה על חוויית משתמש בטוחה ונקייה מאיומים דיגיטליים בדפדפן הפופולרי.

עדכון אבטחה של מיקרוסופט לאוגוסט 2026: 421 פגיעויות, כולל אחת שנמצאת בשימוש פעיל

חברת מיקרוסופט פרסמה את עדכוני האבטחה החודשיים שלה לחודש אוגוסט 2026, הכוללים תיקונים ל-421 פגיעויות אבטחה שונות במגוון מוצרי החברה. מתוך סך הפגיעויות, 62 הוגדרו כקריטיות, וביניהן 40 המאפשרות הרצת קוד מרחוק. החברה דיווחה על פגיעות אחת המנוצלת באופן פעיל בשטח, המזוהה כ-CVE-2026-68820, פגיעות מסוג העלאת הרשאות ברכיב Windows Ancillary Function Driver for WinSock. משתמשים ומנהלי מערכות נדרשים לעיין בפירוט העדכונים של מיקרוסופט ולהחיל את תיקוני האבטחה בהקדם האפשרי על מנת לצמצם את סיכוני החשיפה לניצול פוטנציאלי של המערכות הארגוניות והאישיות.

קבוצת הכופרה DeadLock מנצלת טכנולוגיית בלוקצ'יין כדי לחמוק מהסרת תשתיות

קבוצת הכופרה DeadLock מפעילה תשתית מבוזרת המבוססת על שירותי בלוקצ'יין כדי להגן על התקשורת שלה מול קורבנות ולנהל את אתר הדלפת הנתונים שלה. השימוש בטכנולוגיה זו נועד להקשות על רשויות אכיפת החוק לבצע הסרה או חסימה של התשתיות המשמשות את הקבוצה למטרות סחיטה. לפי דיווחים, האסטרטגיה החדשה מאפשרת לארגון הפשיעה להמשיך את פעילותו העוינת תוך צמצום התלות בשרתים מרכזיים שחשופים להשבתה, ובכך היא מהווה התפתחות משמעותית בשיטות הפעולה של קבוצות כופרה מודרניות המבקשות להבטיח את עמידותן בפני מאמצי אכיפה בינלאומיים.

סיגנל משיקה את תכונת ה-AKV לאימות אוטומטי של מפתחות הצפנה ומניעת מתקפות אדם-באמצע

אפליקציית המסרים סיגנל הכריזה על הפעלת מנגנון אימות מפתחות אוטומטי המכונה AKV, שנועד לצמצם את הסיכון למתקפות אדם-באמצע. המערכת החדשה מתבססת על שרת שקיפות מפתחות ויומן רישום מאובטח, המאפשר למשתמשים לוודא כי המפתח הציבורי של איש הקשר לא שונה על ידי גורם עוין. לצורך הבטחת תקינות הנתונים, סיגנל משתפת פעולה עם חברות האבטחה Cloudflare ו-Trail of Bits, המשמשות כמבקרות חיצוניות. התכונה מאפשרת למשתמשים לבצע אימות רציף של פרטי הקשר, תוך שילוב בין ביקורת צד-שלישי לבין ניטור עצמי של משתמשי הקצה להגברת רמת האבטחה והפרטיות בתקשורת מוצפנת מקצה לקצה.

מיקרוסופט פרסמה את עדכוני האבטחה החודשיים של אוגוסט 2026

חברת מיקרוסופט שחררה את עדכוני האבטחה החודשיים במסגרת סבב ה-Patch Tuesday של אוגוסט 2026. מומחי אבטחת מידע מדגישים כי לאור נפח העדכונים המשמעותי והמספר הגבוה של פגיעויות מסוג CVE המטופלות בסבב זה, על ארגונים לתת עדיפות לניתוח הסיכונים ולתעדוף הטלאים הקריטיים ביותר על פני ניסיון להתקין את כל העדכונים באופן רוחבי בו-זמנית. המלצת המומחים היא להתמקד בייעול תהליכי ניהול הפגיעויות כדי לצמצם את חשיפת המערכות הארגוניות לאיומי סייבר פוטנציאליים שעלולים לנצל את הפרצות שדווחו בגרסאות החדשות של מוצרי החברה.

קבוצת התקיפה Lazarus ניצלה פגיעות Zero-day בחלונות כחלק מקמפיין ריגול

מיקרוסופט פרסמה עדכוני אבטחה עבור 421 פגיעויות, ביניהן CVE-2026-68820, פגיעות מסוג Use-After-Free ברכיב afd.sys במערכת ההפעלה חלונות. חוקרי חברת Check Point זיהו כי קבוצת התקיפה Lazarus, המזוהה עם צפון קוריאה, ניצלה את הפרצה כ-Zero-day החל מתחילת יוני במסגרת קמפיין Operation Dream Job. התוקפים השתמשו בפרצה כדי להשיג הרשאות SYSTEM ולהתקין את ערכת ה-Rootkit מסוג FudModule. הקמפיין ממוקד בארגוני ביטחון באירופה ובהודו תוך שימוש בהתחזות למעסיקים לגיטימיים, טכניקות SEO והפצת נוזקות חדשות, ביניהן דלת אחורית בשם Troy. מומחים ממליצים לעדכן את המערכות בדחיפות לאור היקף הפעילות הזדונית.

מיקרוסופט פרסמה עדכוני אבטחה ל-398 פגיעויות, כולל אחת שנמצאת בשימוש פעיל

חברת מיקרוסופט שחררה את עדכוני האבטחה החודשיים שלה, הכוללים תיקונים ל-398 פגיעויות שונות במערכות ההפעלה ובתוכנות שלה. מתוך סך הפגיעויות, 42 דורגו כקריטיות, ואחת מהן, המזוהה כ-CVE-2026-68820, נמצאת כבר כעת תחת ניצול פעיל בשטח. מדובר בפגיעות מסוג הסלמת הרשאות ברכיב הליבה של Windows המכונה afd.sys. לצד פגיעות זו, טופלו גם שתי חולשות נוספות שפורסמו לציבור טרם השחרור הרשמי. המומחים ממליצים לארגונים לבצע בדיקות נאותות בטרם הטמעת העדכונים הנרחבים, במיוחד נוכח העלייה המשמעותית בכמות התיקונים המיוחסת לשימוש הולך וגובר בכלי בינה מלאכותית בתהליכי איתור החולשות בתוכנה.

קבוצת הכופרה Gunra מנצלת חולשות במוצרי Fortinet לעקיפת אימות דו-שלבי

קבוצת הכופרה Gunra, המפעילה מודל של תוכנה ככופרה, מנצלת חולשות אבטחה ידועות במוצרי Firewall ו-VPN של חברת Fortinet במטרה לפגוע בתשתיות קריטיות. על פי הדיווחים, התוקפים מצליחים לעקוף מנגנוני אימות דו-שלבי (MFA) כדי לחדור לרשתות הארגונים. הקבוצה משתמשת בקוד שהודלף ממשפחת הכופרה Conti לביצוע המתקפות. פעילות זו מדגישה את הסיכון הנמשך מניצול פרצות ישנות במכשירי גישה מאובטחת, המאפשרות לתוקפים להשיג דריסת רגל ראשונית ולפרוס כופרה בארגונים רגישים, מה שמחייב עדכוני אבטחה דחופים והקשחת הגדרות הגישה מרחוק.