סיסקו עדכנה על שתי פרצות חמורות בכלי האנטי-וירוס ClamAV

חברת סיסקו פרסמה התרעה על שתי פגיעויות ברמת חומרה גבוהה המזוהות ב-CVE-2026-20337 ו-CVE-2026-20338, המצויות בכלי האנטי-וירוס בקוד פתוח ClamAV. על פי המידע הטכני, הפרצות עלולות לאפשר לתוקפים מרוחקים לגרום למניעת שירות (DoS) כנגד מערכות המריצות את התוכנה. גורמי אבטחה מציינים כי קוד ניצול ציבורי עבור פרצות אלו כבר זמין ברשת, עובדה המעלה את רמת הסיכון למשתמשים. החברה ממליצה למנהלי מערכות ולמשתמשים לבחון את השפעת הפרצות על סביבת העבודה שלהם ולעדכן את גרסאות התוכנה בהתאם להנחיות המפורסמות, כדי למנוע ניצול אפשרי של נקודות תורפה אלו במערכות הארגוניות והפרטיות המשתמשות ב-ClamAV.

יוזמה חדשה להגנה על תשתיות מים בארה"ב: הקמת "מרכז צפייה" וקידום חקיקה בסנאט

במסגרת כנס DEF CON הושק ה-Water Watch Center, גוף חדש שנועד לסייע לחברות מים ומתקני תשתית בעלי משאבים מוגבלים להתמודד עם איומי סייבר גוברים. המהלך מגיע במקביל לקידום הצעת חוק חדשה בסנאט האמריקאי, שמטרתה לחזק את עמידות מערכות המים הלאומיות מפני תקיפות זדוניות. המרכז החדש צפוי לספק תמיכה טכנית וכלים חיוניים לארגונים המתקשים להגן על מערכותיהם באופן עצמאי. יוזמות אלו משקפות את הדאגה הגוברת בקרב רשויות בארה"ב מפני פגיעה בתשתיות קריטיות על ידי גורמי איום, במטרה להדק את מערך ההגנה הקיברנטי על מגזר חיוני זה ברמה הארצית והמקומית כאחד.

Mozilla עדכנה את מפתח החתימה הדיגיטלית של דפדפן Firefox לאחר חשיפתו

ארגון מוזילה הודיע על עדכון מפתח ה-GPG המשמש לחתימה על הפצות של דפדפן Firefox ותוכנת Thunderbird, וזאת בעקבות חשיפה מקרית של המפתח בשרתי GitHub. המהלך בוצע כדי להבטיח את אמינות ושלמות עדכוני התוכנה המופצים למשתמשים, לאחר שהתברר כי המפתח שהיה אמור להיות מאובטח נחשף באופן בלתי מורשה. הארגון פעל לעדכון המפתחות כצעד מניעתי וקרא למשתמשים וליצרני הפצות להסתמך על המפתח החדש. עד כה לא דווח על ניצול לרעה של המפתח שנחשף לצורך חתימה על תוכנות זדוניות או הפצת עדכונים מזויפים, אך העדכון בוצע כדי לצמצם סיכוני אבטחה פוטנציאליים לאורך זמן.

OpenAI השיקה את מודל GPT-5.6-Cyber המיועד למחקר פגיעויות ופיתוח אקספלויטים

חברת OpenAI הכריזה על השקת מודל חדש בשם GPT-5.6-Cyber, אשר פותח בהתבסס על מודל GPT-5.6 Sol וממוקד בתחומי אבטחת מידע כגון מחקר פגיעויות, בדיקות חדירות ותגובה לאירועי סייבר. על פי הודעת החברה, המודל אומן לשפר ביצועים במשימות ספציפיות, כולל איתור פגיעויות מסוג Zero-day ופיתוח שרשראות אקספלויטים. החברה ציינה כי המודל כולל הגדרות המפחיתות את סירובי המערכת במשימות המוגדרות ברמת סיכון גבוהה יותר, מהלך שנועד להעניק לחוקרי אבטחה כלים מתקדמים יותר לניתוח ופיתוח, תוך התמקדות ביכולות מחקר טכניות ומורכבות בעולמות הסייבר.

עלייה של פי חמישה בהתקפות מניעת שירות (DDoS) בעוצמה של מעל 1 Tbps ברבעון השני

חברת Cloudflare מדווחת על זינוק משמעותי בהיקף התקפות מניעת השירות המופצות (DDoS) ברשת, כאשר ברבעון השני של השנה תועדו למעלה מ-800 התקפות בעוצמה שעלתה על 1 Tbps. מדובר בעלייה של פי חמישה בהשוואה לתקופות קודמות, נתון המצביע על מגמה גוברת בשימוש בעוצמות תקיפה קיצוניות כנגד תשתיות רשת. הנתונים ממחישים את האיום הגובר מצד גורמים עוינים המשתמשים בטכניקות עוצמתיות לשיבוש פעילות מקוונת, ומדגישים את הצורך של ארגונים במערכות הגנה מתקדמות המסוגלות להתמודד עם נפחי תעבורה זדונית חריגים בסדרי גודל משמעותיים.

ספרד: חשוד בשימוש בטכנולוגיית Deepfake להונאת תעודות דיגיטליות נעצר לאחר תקלה טכנית

משטרת ספרד עצרה חשוד בביצוע הונאות סייבר נרחבות, לאחר שתקלה טכנית רגעית בתוכנת Deepfake חשפה את פניו האמיתיים במהלך תהליך אימות זהות מרחוק. החשוד ניסה להנפיק תעודות דיגיטליות על שם 30 בני אדם שונים באמצעות שימוש במסמכים מזויפים, תאורה מתוחכמת לחיקוי הולוגרמות, ושירותי VPN. התעודות הדיגיטליות, המאפשרות חתימה על חוזים ואישור עסקאות מול גופים ציבוריים, היוו יעד למבצע ההונאה שכלל 38 ניסיונות התחזות. בעת מעצרו תפסו החוקרים ציוד מחשוב רב, טלפונים ניידים וראיות לשימוש ביותר מ-320 קווי טלפון שנרשמו על בסיס זהויות גנובות, מה שהוביל לקידום חקירה מורכבת סביב פעילותו העבריינית.

CISA: פגיעות ב-Microsoft SharePoint מנוצלת כעת במתקפות כופר

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה כי קבוצות תקיפה של כופר החלו לנצל באופן פעיל פגיעות מסוג ביצוע קוד מרחוק (RCE) במוצר Microsoft SharePoint. הפגיעות, שהוגדרה בדרגת חומרה גבוהה, זוהתה ככזו הנמצאת תחת ניצול פעיל בשטח מאז תחילת חודש יולי. בעקבות ההסלמה והשימוש של גורמי פשיעה ברשת בחולשה זו, נוספה הפגיעות לקטלוג ה-Known Exploited Vulnerabilities של הסוכנות. ארגונים המשתמשים בפתרונות SharePoint נדרשים לפעול בהתאם להנחיות העדכון של מיקרוסופט כדי למנוע חשיפה למתקפות אלו ולהגן על התשתיות הארגוניות מפני הצפנת קבצים וגניבת מידע.

כרטיסי SIM זדוניים עלולים לאפשר השתלטות על רכיבי IoT סלולריים

חוקרים מאוניברסיטת בירמינגהם וחברת Fuzzware חשפו פרצת אבטחה המאפשרת לכרטיסי SIM זדוניים להריץ פקודות בתוך מודמים של התקני IoT סלולריים. המחקר, שבדק 26 מכשירים ומודמים שונים, מצא כי תוקפים יכולים לנצל את היכולת הזו כדי להשתלט באופן מלא על התקנים כגון עמדות טעינה לרכבים חשמליים, נתבים תעשייתיים ומערכות טלמטיקה לרכב. הפרצה מדגישה את הסיכונים הביטחוניים הטמונים ברכיבי חומרה סלולריים המותקנים בתשתיות קריטיות, ומצביעה על כך שכרטיס ה-SIM עלול לשמש כווקטור תקיפה מרכזי להרצת קוד זדוני מרחוק על המכשיר המארח.

מוזילה ביטלה את מפתח החתימה של דפדפן Firefox ולקוח הדואר Thunderbird עבור לינוקס

ארגון מוזילה הודיע על ביטול מפתח החתימה הקריפטוגרפי המשמש לאימות הורדות של דפדפן Firefox ולקוח הדואר Thunderbird עבור מערכות הפעלה מסוג לינוקס. הצעד ננקט לאחר שהתברר כי עותק לא מוצפן של המפתח הועלה בטעות לאחד ממאגרי הקוד הפרטיים של החברה. המפתח שנחשף שימש את המשתמשים ואת מפיצי ההפצות השונות כדי לוודא שקבצי ההתקנה הגיעו ממקור מהימן ולא עברו שינויים זדוניים. החשיפה מחייבת את הארגון להחליף את המפתח ולהתמודד עם ההשלכות התפעוליות הנובעות מביטול החתימה הקיימת, מה שעלול להשפיע על תהליכי האימות של עדכונים ותוכנות עבור משתמשי לינוקס ברחבי העולם.

מתקפת סייבר נגד מועדון הרוגבי הצרפתי Stade Francais Paris

מועדון הרוגבי הצרפתי Stade Francais Paris אישר כי ספג מתקפת סייבר שגרמה לשיבושים משמעותיים במערכות המחשוב של הארגון. בעקבות האירוע, פעלו במועדון לשחזור המערכות מגיבויים קיימים, תהליך שלדבריהם הושלם בהצלחה והחזיר את הפעילות לשגרה. עם זאת, קבוצת התקיפה Qilin לקחה אחריות על האירוע וטענה כי ביצעה גניבה של נתונים מתוך הרשת הארגונית, ואף פרסמה מסמכים השייכים לשחקני הקבוצה כחלק מהפעלת לחץ במסגרת מתקפת הכופר. האירוע ממחיש את האיומים המתמשכים של ארגוני פשיעה על מוסדות ספורט וגופים פרטיים ברחבי אירופה.

מוזילה ביטלה מפתח חתימה דיגיטלי של דפדפן פיירפוקס לאחר דליפה ב-GitHub

ארגון מוזילה עדכן כי ביטל מפתח חתימה מסוג GPG ששימש לחתימת גרסאות לינוקס של הדפדפן פיירפוקס ותוכנת הדואר ת'אנדרבירד, זאת לאחר שמפתח פרטי לא מוצפן הועלה בטעות למאגר מידע פרטי ב-GitHub. על אף שלא נמצאו ראיות לגישה לא מורשית למפתח, הארגון החליט להחליפו כאמצעי זהירות. החלפת המפתח משפיעה על תהליכי אימות החתימות, ומשתמשים מסוימים במערכות הפעלה מבוססות RPM נדרשים לייבא את המפתח החדש באופן ידני כדי להבטיח את תקינות ההפצות. מוזילה הטמיעה בקרות אבטחה נוספות כדי למנוע הישנות של אירועים דומים בעתיד, תוך הדגשה כי רוב המשתמשים לא יחוו שינויים משמעותיים בשגרת השימוש בתוכנות.

חוקרי אבטחה חשפו ניסיון חדירה של עובדי IT מצפון קוריאה באמצעות סטארט-אפ פיקטיבי

חוקרי אבטחה הקימו חברת מטבעות דיגיטליים פיקטיבית ופרסמו משרות פיתוח כדי לחשוף טקטיקות של עובדי IT מצפון קוריאה. החוקרים גייסו שלושה מועמדים החשודים כסוכנים מצפון קוריאה, תוך שימוש במערכות וירטואליות מתועדות לניטור פעילותם. במהלך תהליך הגיוס עלו סתירות בפרטי המועמדים, כאשר אחד מהם טען כי הוא מתגורר בטקסס אך הציג רישיון נהיגה מקליפורניה וחשבון בנק בניו יורק. ממצאי המחקר מדגישים את הסיכונים המשמעותיים בתהליכי גיוס מרחוק ומספקים כלים לארגונים לזיהוי והתמודדות עם ניסיונות חדירה של גורמים עוינים המשתמשים בזהויות בדויות כדי להשתלב בתעשיית הטכנולוגיה העולמית.