קבוצת התקיפה Sandworm משתמשת בגרסה זדונית של WireGuard כדי לתקוף אנשי IT

קבוצת התקיפה הרוסית המכונה Sandworm מנהלת קמפיין ממוקד נגד אנשי טכנולוגיית מידע ומנהלי מערכות, לפחות מאז חודש מאי האחרון. על פי דיווח של BleepingComputer, התוקפים מפתים את הקורבנות באמצעות הצעות עבודה מזויפות, אשר מובילות להורדת גרסה נגועה בתוכנה זדונית של לקוח ה-VPN הפופולרי WireGuard. השימוש בתוכנה לגיטימית שעברה הנדסה לאחור מאפשר לתוקפים לחדור לרשתות ארגוניות ולשמור על גישה מתמשכת למערכות של אנשי מקצוע בתחום הטכנולוגיה, תוך הסוואת הפעילות הזדונית בתוך כלי עבודה מוכרים. מדובר בטכניקה המדגישה את הסיכון הגובר לשרשרת האספקה ולאנשי מקצוע בתחום אבטחת המידע וה-IT.

פגיעות קריטית ב-Zoom: חולשת Zero-Click המאפשרת הרצת קוד מרחוק תוקנה

חברת Zoom פרסמה עדכון אבטחה לטיפול בפגיעות קריטית חדשה המכונה Zoomsday ומסומנת כ-CVE-2026-53413. מדובר בחולשת מסוג Zero-Click המאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) במערכות המשתמשים ללא כל אינטראקציה מצידם. הפגיעות נמצאה בפרוטוקולי שיתוף פעולה קנייניים של האפליקציה. החברה קוראת לכלל המשתמשים לעדכן את התוכנה לגרסה העדכנית ביותר, שכן כל הגרסאות עד ל-7.0.5 נמצאו פגיעות לניצול. מומחי אבטחה מדגישים כי מדובר בחולשה חמורה המחייבת התקנת עדכוני תוכנה מיידית על מנת למנוע אפשרות של השתלטות עוינת על המכשירים והמחשבים המריצים את הפלטפורמה.

מיקרוסופט פרסמה עדכוני אבטחה: פרצה ב-Windows מנוצלת באופן פעיל

חברת מיקרוסופט פרסמה את עדכוני האבטחה החודשיים שלה, הכוללים תיקונים עבור 398 פגיעויות במוצריה. בין העדכונים בולטת פגיעות אחת המנוצלת באופן פעיל בשטח, אשר סומנה במזהה CVE-2026-68820. הפגיעות קיימת ברכיב ליבה בדרייבר של מערכת ההפעלה Windows המטפל בפעולות תקשורת ברשת, ומאפשרת לתוקף שכבר מחזיק בגישה ראשונית למערכת לבצע הרשאות יתר ולהגיע להרשאות מערכת מלאות מסוג SYSTEM. החברה דירגה את הפגיעות בציון חומרה של 7.0 במדד CVSS, והדגישה כי מדובר בעדכון קריטי שיש להתקין בהקדם כדי למנוע ניצול לרעה של הפרצה בהתקפות סייבר נוספות.

סיסקו מזהירה: פגיעות קריטית ב-ASA ו-FTD מנוצלת להשבתת התקנים

חברת סיסקו פרסמה אזהרה אודות פגיעות אבטחה בדרגת חומרה גבוהה בתוכנות Secure Firewall ASA ו-Threat Defense (FTD). על פי הדיווח, מדובר בפרצת מניעת שירות (DoS) המנוצלת באופן פעיל על ידי גורמים עוינים לביצוע התקפות מרחוק, המובילות לקריסה של התקנים מושפעים. הפגיעות משפיעה על רכיבי ה-VPN של החברה, כאשר השירותים מפסיקים לפעול כתוצאה מהניצול הזדוני. נכון לעת זו, הארגון קורא למנהלי מערכות המשתמשים במוצרי אבטחה אלו לעקוב אחר עדכוני האבטחה הרשמיים וליישם את ההנחיות הנדרשות לצורך הגנה על התשתיות הארגוניות מפני קריסות יזומות.

חוקרים חשפו גרסה חדשה של הבוטנט Kimwolf v7 המשתמשת בפרוטוקול HTTP/2 לביצוע התקפות מניעת שירות

חוקרי אבטחה מחברת Palo Alto Networks Unit 42 חשפו גרסה מעודכנת של הבוטנט Kimwolf, הידוע גם בשם AISURU, אשר פועל על גבי מכשירי אנדרואיד וציוד IoT. הגרסה החדשה, המכונה Kimwolf v7, כוללת שיפורים משמעותיים ביכולת העמידות התפעולית ומאפשרת למפעיליה להוציא לפועל התקפות מניעת שירות מבוזרות (DDoS) מתוחכמות. על פי הממצאים, הגרסה החדשה עושה שימוש בפרוטוקול HTTP/2 כדי להסוות את תעבורת ההתקפה ולהציג אותה כגלישה לגיטימית ברשת, מה שמקשה על זיהוי וחסימה של התעבורה הזדונית. פעילות זו מדגישה את האבולוציה המתמדת של רשתות בוטנטים המנצלות מכשירי קצה לביצוע תקיפות נגד תשתיות דיגיטליות.

פרצות אבטחה ב-Zoom אפשרו השתלטות מרחוק על מחשבי משתתפים

חוקרי אבטחה חשפו פגיעות קריטית בכלי ההערות (Annotation) של פלטפורמת Zoom, אשר אפשרה לתוקפים להשתלט מרחוק על מחשבי משתמשים במהלך שיחות וידאו. הניצול התאפשר ללא צורך באינטראקציה מצד הקורבן, כגון לחיצה על קישורים או הורדת קבצים, וביכולתו היה להשפיע הן על מציגי המסך והן על הצופים בשיחה. הפרצה ניצלה את הדרך שבה כלי ההערות מעבד נתונים במהלך שיתוף מסך, ובכך חשפה את המשתתפים לסיכונים משמעותיים של הרצת קוד מרחוק. מדובר בפגיעות חמורה שדרשה עדכון מהיר מצד Zoom כדי למנוע אפשרות לביצוע פעולות זדוניות על המחשבים המעורבים בשיחות ועידה, ללא ידיעת המשתמשים.

מיקרוסופט פרסמה עדכוני אבטחה לאוגוסט 2026: תיקון ל-421 פגיעויות, כולל Zero-Day מנוצל

במסגרת סבב עדכוני האבטחה של חודש אוגוסט 2026, פרסמה חברת מיקרוסופט תיקונים עבור 421 פגיעויות במוצריה. בין החידושים המרכזיים בולט תיקון עבור פגיעות Zero-Day קריטית מסוג use-after-free, שנמצאה ברכיב afd.sys בתוכנת הנהג של ליבת מערכת ההפעלה Windows. על פי הדיווחים, הפגיעות נוצלה באופן פעיל בשטח על ידי תוקפים במטרה להשיג הרשאות ברמת SYSTEM במערכות המותקנות. מומחים ממליצים למשתמשים ולארגונים לעדכן את המערכות בהקדם האפשרי כדי למנוע ניסיונות ניצול נוספים ולהגן על יציבות ואבטחת המחשבים האישיים והשרתים בארגונם מפני איומים פוטנציאליים המבוססים על חולשה זו.

קבוצת התקיפה UAC-0145 המשויכת ל-Sandworm תוקפת עובדי IT באוקראינה באמצעות הצעות עבודה מזויפות

צוות התגובה למקרי חירום מחשביים של אוקראינה (CERT-UA) חשף קמפיין הנדסה חברתית ממוקד המיוחס לקבוצת התקיפה UAC-0145, המזוהה כתת-קבוצה של ארגון הביון הרוסי Sandworm (הידוע גם כ-APT44). התוקפים מנצלים פיתיונות של הצעות עבודה מזויפות כדי לפתות עובדים בתחום הטכנולוגיה להוריד ולהתקין תוכנת VPN זדונית המאפשרת להם להריץ פקודות על המערכות הנגועות. מדובר בפעילות מתוחכמת המדגישה את השימוש המוגבר של גורמי מדינה בטקטיקות של מתחזים לגיוס עובדים כחלק מניסיונות ריגול וחדירה לרשתות באוקראינה, תוך ניצול ערוצי תקשורת מקצועיים כדי להשיג גישה מרחוק למחשבי היעדים.

דלתא חוקרת תקיפת Wi-Fi שבוצעה נגד נוסעים שחזרו מכנס DEF CON

חברת התעופה דלתא פתחה בחקירה בעקבות דיווחים על תקיפת ניתוק רשת Wi-Fi במהלך טיסה מנמל התעופה בלאס וגאס לאטלנטה. הטיסה נשאה על סיפונה נוסעים רבים אשר עשו את דרכם חזרה מהשתתפות בכנס אבטחת המידע DEF CON. על פי הדיווחים, רשת Wi-Fi לא מורשית הופיעה במערכות של הנוסעים במהלך הטיסה, מה שהוביל לחשד לניסיון לביצוע תקיפת deauthentication נגד הנוסעים. החברה ציינה כי היא לוקחת את העניין ברצינות רבה ופועלת כדי לבחון את נסיבות האירוע, תוך הדגשה כי בטיחות הנוסעים והמערכות היא בראש סדר העדיפויות שלה.

מיקרוסופט פרסמה עדכוני אבטחה ל-400 פגיעויות, בהן שלוש פרצות מסוג Zero-day

חברת מיקרוסופט פרסמה את עדכוני האבטחה החודשיים של חודש אוגוסט 2026, הכוללים תיקונים ל-400 פגיעויות אבטחה שונות במוצרי החברה. בין הפגיעויות שקיבלו מענה נכללות שלוש פרצות מסוג Zero-day, אשר אחת מהן כבר נמצאת תחת ניצול פעיל בשטח, בעוד שתיים אחרות פורסמו לציבור. עדכונים אלו נועדו לחזק את ההגנה על מערכות המשתמשים ולמנוע ניצול לרעה של הפרצות שנחשפו. מומחי אבטחה ממליצים לכלל הארגונים והמשתמשים להחיל את העדכונים הזמינים בהקדם האפשרי על מנת לצמצם את הסיכונים לחשיפה או פגיעה במערכות המידע שלהם כתוצאה מניצול פוטנציאלי של אותן פרצות.

עדכון אבטחה של מיקרוסופט: פגיעות יום-אפס ב-Windows מנוצלת בשטח

במסגרת עדכוני האבטחה החודשיים של מיקרוסופט לחודש אוגוסט 2026, פורסמו תיקונים ל-418 פגיעויות, בהן 62 המוגדרות כקריטיות. מוקד תשומת הלב הוא פגיעות מסוג עקיפת הרשאות ב-Windows Ancillary Function Driver (CVE-2026-68820), אשר מנוצלת באופן פעיל בשטח ומאפשרת לתוקף מקומי להשיג הרשאות מערכת. בנוסף, תוקנו שתי פגיעויות יום-אפס שפורסמו בפומבי אך טרם נוצלו, וכן פגיעויות קריטיות בשרתי DNS ובפרוטוקול QUIC המאפשרות הרצת קוד מרחוק ללא אימות. מנהלי מערכות נקראים לתעדף את התקנת העדכונים בדגש על שרתים וסביבות החשופות למשתמשים לא מורשים או לרשתות חיצוניות.

קמפיין Operation Dream Job: קבוצת Lazarus מנצלת פגיעות Zero-Day במערכות Windows

חוקרי חברת צ'ק פוינט חשפו גל תקיפות חדש המיוחס לקבוצת Lazarus המזוהה עם צפון קוריאה, המתמקד במגזר הביטחוני והתעופתי באירופה ובהודו. הקמפיין, המכונה Operation Dream Job, עושה שימוש בפיתיונות של הצעות עבודה מפתות כדי להפיץ נוזקות מתוחכמות, ביניהן ה-Backdoor החדש המכונה Troy. במסגרת התקיפה, עשו התוקפים שימוש בפגיעות Zero-Day מסוג LPE בדרייבר AFD.sys של מיקרוסופט (CVE-2026-68820) כדי להפעיל את ערכת ה-Rootkit מסוג FudModule ברמת הרשאות SYSTEM. במקביל, הקבוצה מנצלת את פגיעות CVE-2025-49113 בשרתי דואר של Roundcube להפצת נוזקות, כאשר מיקרוסופט כבר שחררה עדכון אבטחה לתיקון הפגיעות שנחשפה.