אדובי מפרסמת עדכוני אבטחה קריטיים עבור ColdFusion ו-Campaign Classic

חברת אדובי פרסמה התרעת אבטחה וקראה ללקוחותיה לעדכן באופן מיידי את מוצרי ColdFusion ו-Campaign Classic. על פי הדיווח, פגיעויות אבטחה קריטיות שהתגלו בתוכנות אלו עלולות לאפשר לתוקפים לבצע הרצת קוד מרחוק על גבי מערכות פגיעות או לגרום לשיבושים בשירות כחלק ממתקפות מניעת שירות. החברה מדגישה את חשיבות החלת טלאי האבטחה בהקדם האפשרי כדי לצמצם את סיכוני הניצול של הפרצות הללו. משתמשים ומנהלי מערכות נקראים לעיין בהנחיות הרשמיות של אדובי ולבצע את העדכונים הנדרשים בסביבת העבודה שלהם כדי להגן על התשתיות מפני ניסיונות תקיפה פוטנציאליים.

חשיפת פגיעות קריטית ב-SharePoint המאפשרת הרצת קוד מרחוק

חוקרי אבטחה גילו שרשרת ניצול המאפשרת למשתמשים לא מורשים לחדור לשרתי Microsoft SharePoint ולבצע הרצת קוד מרחוק (RCE) ללא צורך בחשבון תקף, כולל גישה בהרשאות מנהל. הפגיעות, המסומנת כ-CVE-2026-55040 ובעלת דירוג חומרה של 9.1 במדד CVSS, התגלתה בסיוע סוכן בינה מלאכותית. החולשה משפיעה על גרסאות SharePoint Server Subscription Edition, SharePoint Server 2019 ו-SharePoint Server 2016. מדובר באיום משמעותי המאפשר עקיפת מנגנוני אימות בסיסיים בשרתים המריצים את התוכנות הללו, מה שמחייב את מנהלי המערכת בארגונים המושפעים לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי של הפרצה בסביבות שלהם.

תקדים משפטי: בורסת הקריפטו Bybit תובעת את ממשלת צפון קוריאה וקבוצת לזרוס

בורסת המטבעות הדיגיטליים Bybit הגישה תביעה משפטית חסרת תקדים לבית המשפט הפדרלי במחוז קולומביה נגד ממשלת צפון קוריאה, סוכנות המודיעין הצבאית שלה וקבוצת ההאקרים לזרוס. הבורסה דורשת פיצויים בסך 1.5 מיליארד דולר בגין גניבת נכסים דיגיטליים שבוצעה באמצעות מתקפת סייבר. מדובר בצעד ראשון מסוגו שבו גוף מסחרי פרטי בענף הקריפטו תובע מדינה ריבונית באופן ישיר בשל מעורבותה בפריצה וגניבת כספים. הצעד המשפטי מדגיש את המאמצים הגוברים של חברות בענף להתמודד עם פעילות הסייבר העוינת המיוחסת לקבוצות תקיפה בחסות המדינה הצפון קוריאנית.

חשיפת פעילות קבוצת לזרוס באמצעות מבצע הטעיה של חברות סייבר

חברות Any.Run, BCA Ltd ו-NorthScan ביצעו מבצע הטעיה מוצלח כנגד קבוצת התקיפה הצפון קוריאנית לזרוס. במסגרת הפעילות, החברות התחזו לגורמים המגייסים עובדים בארצות הברית והציעו לקבוצה גישה לחוות מחשבים ניידים. בפועל, החברות סיפקו לתוקפים סביבת סנדבוקס סגורה ומנוטרת, שבאמצעותה הצליחו לאסוף מודיעין יקר ערך על דרכי הפעולה, הכלים והאינדיקטורים של הקבוצה. פרטי המחקר המלאים, המדגימים שימוש בשיטות הטעיה אקטיביות לחשיפת תשתיות התוקפים, פורסמו בבלוג של חברת Any.Run ומספקים הצצה נדירה לשיטות העבודה של הארגון הצפון קוריאני במהלך ניסיונות גיוס ופעילות במרחב הסייבר.

קבוצת הכופרה DeadLock עושה שימוש בחוזים חכמים ברשת Polygon כדי לשכלל את מערך הסחיטה שלה

קבוצת הכופרה DeadLock החלה לעשות שימוש בתשתיות מבוזרות כדי להקשות על שיבוש פעילות הסחיטה שלה. על פי דוח של מיקרוסופט, הקבוצה משלבת חוזים חכמים ברשת Polygon יחד עם רשת המסרים Session כדי לנהל תקשורת עם קורבנות ולהדליף מידע רגיש. שילוב זה של טכנולוגיות מבוזרות נועד ליצור מערכת עמידה יותר המקשה על גורמי אכיפת החוק ומומחי אבטחה לנטרל את התשתית התפעולית של ארגון הפשיעה. פיתוח זה מדגיש את המגמה ההולכת וגוברת בקרב קבוצות כופרה לעבור לשימוש בטכנולוגיות בלוקצ'יין כדי לחמוק מזיהוי ומחסימות של אתרי אינטרנט המשמשים בדרך כלל למטרות דומות.

חשד לשיבוש רשת ה-Wi-Fi בטיסת דלתא על ידי נוסע לאחר כנס DEF CON

חברת התעופה דלתא אישרה כי היא חוקרת אירוע שבו הוקמה רשת Wi-Fi לא מורשית במהלך טיסה מלאס וגאס לאטלנטה, מיד לאחר כנסי הסייבר Black Hat ו-DEF CON. על פי דיווחי צוות האוויר, נוסע על המטוס השתמש בציוד לשיבוש הרשת האלחוטית המקורית ולשידור רשת מתחזה, ככל הנראה כדי להטעות נוסעים אחרים. דלתא הבהירה כי מערכות המטוס לא נפגעו וכי בטיחות הטיסה לא הייתה בסכנה, אך האירוע עשוי להוות עבירה פדרלית על חוקי התקשורת. החברה מסרה כי היא משתפת פעולה עם רשויות אכיפת החוק הפדרליות והרגולטורים בתחום התעופה כדי לברר את נסיבות המקרה.

ניצול פרצות ב-Microsoft SharePoint למטרות כופרה

חוקרי אבטחה מזהירים כי גורמי איום מנצלים כעת שלוש פרצות מסוג ביצוע קוד מרחוק (RCE) בשרתי Microsoft SharePoint שאינם מעודכנים. על פי הדיווח, כלי תקיפה אלו מנוצלים באופן פעיל כחלק מקמפיינים להפצת כופרה, כאשר התוקפים מתמקדים ביותר מ-800 שרתים החשופים לרשת האינטרנט ושלא הוחלו עליהם עדכוני האבטחה הנדרשים. לאור הממצאים, מומלץ לארגונים המשתמשים במוצר לבחון את חשיפת השרתים שלהם ולוודא כי מותקנים כל טלאי האבטחה העדכניים ביותר של מיקרוסופט כדי לצמצם את סיכוני החדירה לרשת הארגונית והצפנת המידע.

חברת ההפצה Wesco אישרה כי היא חוקרת אירוע אבטחה בעקבות טענות לגניבת מידע

ענקית שרשרת האספקה וההפצה הבינלאומית Wesco אישרה רשמית כי היא מנהלת חקירה בנוגע לאירוע אבטחת מידע שהתרחש במערכותיה. ההודעה מגיעה לאחר שקבוצת התקיפה המכונה ExfilSquad טענה כי עלה בידיה לגנוב נתונים מארגוני החברה. נכון לעכשיו, החברה בוחנת את היקף האירוע ואת מהות המידע שנפגע, תוך נקיטת צעדים לטיפול בפרצה. האירוע ממחיש את האיומים המתמשכים המופנים כלפי ארגוני לוגיסטיקה ותשתיות הפצה גלובליות, כאשר הארגון פועל בשיתוף פעולה עם גורמי אבטחה חיצוניים כדי להבין את נסיבות הפריצה ולצמצם את השפעותיה על לקוחותיו ושותפיו העסקיים ברחבי העולם.

זום תיקנה פגיעות קריטית המאפשרת הרצת קוד מרחוק ללא אינטראקציה

חברת זום פרסמה עדכון אבטחה לטיפול בפגיעות חמורה המאפשרת הרצת קוד מרחוק (RCE) במכשירי משתמשים. הפרצה, שנמצאה בכלי השרטוט (Annotation) של היישום, אינה דורשת מהקורבן לבצע פעולה כלשהי, שכן מספיקה נוכחותו של תוקף כמשתתף באותה פגישה כדי לנצל את הפגם. פגיעות מסוג zero-click זו עלולה להעניק לתוקף גישה מלאה למחשב המשתמש במהלך שיחת ועידה. מומלץ לכל המשתמשים לוודא כי גרסת זום שברשותם מעודכנת לגרסה האחרונה כדי להתגונן מפני ניסיונות ניצול אפשריים של הפרצה המדוברת.

עלייה חדה במתקפות מניעת שירות (DDoS) נגד כלי תקשורת ברחבי העולם

דו"ח של חברת Cloudflare מעלה כי מגזרי המדיה וההוצאה לאור היו ליעדים המרכזיים למתקפות DDoS במהלך שנת 2026, כשהם מהווים כ-14.2% מכלל המתקפות מאז תחילת השנה. על פי הנתונים, אירועים גיאו-פוליטיים וספורטיביים, בהם המלחמות באוקראינה ובאיראן וטורניר המונדיאל, הובילו לעלייה ניכרת בניסיונות להשבתת אתרי חדשות למטרות צנזורה ושיבוש מידע. במקביל, נרשם זינוק של 519% ברבעון השני של השנה במספר מתקפות ה-DDoS בנפח של מעל 1 Tbps המכוונות לשכבת הרשת. החוקרים מציינים כי מתקפות אלו, גם כשהן קצרות מועד, עלולות לגרום לנזקים תשתיתיים משמעותיים ולשיבושים ממושכים בשירותים מקוונים שקשה להתמודד עמם באופן ידני.

קבוצת התקיפה Payload טוענת כי פרצה לחברת באיה הישראלית

קבוצת תקיפת הסייבר Payload הכריזה על חברת באיה הישראלית כקרבן למתקפת סייבר שביצעה. חברת באיה עוסקת בתחומי הייצור האלקטרוני ופתרונות שרשרת אספקה, ומספקת שירותים ללקוחות מהמגזר הביטחוני, התעשייתי והמכשור הרפואי. לפי דיווחי הקבוצה, בידיה כ-64 גיגה-בייט של מידע שנגנב מהחברה. התוקפים הציבו אולטימטום של כשבוע ימים לדרישותיהם לפני פרסום המידע, זאת במסגרת פעילות אקטיבית של הקבוצה בזירת הסייבר. נכון לעת זו, טרם התקבל אימות רשמי על היקף הנזק או על נסיבות הפריצה המדויקות למערכות החברה.

SAP מפרסמת עדכוני אבטחה קריטיים לתיקון פרצות הזרקת קוד ושחיתות זיכרון

חברת SAP פרסמה את עדכון האבטחה החודשי שלה, הכולל 28 הערות אבטחה חדשות ושני עדכונים להערות קודמות. במסגרת העדכון טופלו ארבע פרצות אבטחה בעלות דירוג חומרה קריטי, בהן חולשות המאפשרות הזרקת קוד ושחיתות זיכרון במערכות החברה. מדובר בעדכון שוטף ומשמעותי שמטרתו לחזק את ההגנה על התשתיות הארגוניות מפני ניצול אפשרי של נקודות תורפה אלו. החברה ממליצה ללקוחותיה להטמיע את התיקונים הנדרשים בהקדם האפשרי על מנת למנוע סיכוני אבטחה ולהגן על סביבות העבודה שלהם מפני איומי סייבר פוטנציאליים המנצלים פרצות אלו.