תוסף דפדפן שהוסר בעבר בגין גניבת נתוני צ'אט בינה מלאכותית חזר לחנות Chrome

תוסף דפדפן שהוסר בעבר מחנות האינטרנט של גוגל בשל מעורבותו בגניבת נתוני צ'אט של משתמשי בינה מלאכותית, הצליח לחזור לחנות והמשיך בפעילותו הזדונית. התוסף, שצבר למעלה מ-300,000 התקנות וזכה לדירוג גבוה של 4.6 לפני הסרתו הראשונית, חזר להפיץ נוזקה המאפשרת חשיפת מידע רגיש של המשתמשים. מדובר באירוע אבטחה חמור המדגיש את הקשיים של גוגל בסינון אפליקציות זדוניות וחוזרות, שכן למרות הזיהוי המוקדם והסרת התוסף בעבר, הוא הצליח לשוב ולהטמיע קוד עוין שפוגע בפרטיות המשתמשים ובאבטחת הנתונים שלהם בעת שימוש בשירותי בינה מלאכותית שונים.

סיסקו מזהירה מפני פגיעויות חמורות ב-ClamAV עם קוד ניצול זמין לציבור

חברת סיסקו פרסמה התרעת אבטחה בנוגע לשתי פגיעויות בעלות חומרה גבוהה המשפיעות על ה-Secure Endpoint Connector. החולשות מאפשרות לתוקפים לגרום לקריסה של תהליך הסריקה בתוכנת האנטי-וירוס הקוד הפתוח ClamAV, ובכך להוביל למתקפות מניעת שירות (DoS). סיסקו ציינה כי קיימים קודי ניצול פומביים עבור פגיעויות אלו, דבר המעלה את רמת הסיכון למשתמשים. החברה קראה למנהלי מערכות וארגונים לבחון את פרטי החשיפה ולפעול בהתאם להנחיות העדכון כדי למנוע ניצול של הפגיעות בסביבות הארגוניות שלהם ולשמור על רציפות השירות של רכיבי האבטחה.

חולשת אבטחה ב-Windows 11 מאפשרת השתלטות מלאה באמצעות התקן USB

חוקרי אבטחה חשפו פרצת אבטחה משמעותית במנגנון ה-Plug and Play של מערכת ההפעלה Windows 11, המאפשרת לתוקפים להשתלט על המערכת ברמת הרשאות SYSTEM. הפגיעות מנצלת את תהליך ההתקנה האוטומטי של תוכנות ספקי חומרה עבור התקני USB מדומים. החוקרים הוכיחו כי ניתן לשרשר רכיבי התקנה בעלי הרשאות גבוהות כדי להשיג שליטה מלאה על המחשב. יתרה מכך, ניתן לנצל נתיב תקיפה זה גם מרחוק באמצעות פרוטוקול Remote Desktop כאשר מוגדרת תמיכה בהעברת התקני USB או Plug and Play. גילוי זה מדגיש את הסיכונים הכרוכים בטיפול האוטומטי של מערכת ההפעלה בהתקנים חיצוניים ודורש תשומת לב מיוחדת מצד צוותי אבטחת המידע בארגונים.

מתקפת כופר נגד העיר קוואטה שבאוקלהומה: הרשויות מסרבות לשלם

העיר קוואטה (Coweta) במדינת אוקלהומה חוותה מתקפת סייבר מסוג כופר, שבוצעה על ידי קבוצת התקיפה המכונה Anubis. המתקפה הובילה להשבתת מערכות מחשוב שונות ולחסימת גישה לקבצים ומערכות פיננסיות של העירייה, אם כי שירותי החירום בעיר לא נפגעו מהאירוע. מנכלית העירייה הצהירה כי הרשות החליטה שלא להיכנע לדרישות התוקפים ולא לנהל עמם משא ומתן, וזאת בהתבסס על לקחים מאירועי עבר שבהם תשלום כופר הוביל למתקפה חוזרת זמן קצר לאחר מכן. נכון לעכשיו, העירייה פועלת להתאוששות מהאירוע ללא מעורבות כלכלית מול גורמי הפשיעה.

פרצת אבטחה בשרתי MCP מאפשרת לסוכני בינה מלאכותית לגנוב מידע רגיש

חוקרי אבטחה חשפו טכניקה חדשה המנצלת שרתי MCP זדוניים כדי להוציא מידע רגיש מתוך סוכני בינה מלאכותית המשמשים לכתיבת קוד. על פי הפרסום, התוקפים מסוגלים לעקוף מנגנוני הגנה על ידי פיצול פקודות זדוניות למקטעים קטנים ותמימים למראה, אשר מבוצעים בנפרד על ידי הסוכן. שיטה זו מאפשרת גניבת מפתחות SSH, משתני סביבה, קוד מקור ונתוני לקוחות מבלי להפעיל התראות אבטחה. האיום מדגיש את הסיכונים בחיבור סוכני AI לשרתים חיצוניים שאינם מאומתים, שכן הסוכן הופך לכלי בלתי מודע לביצוע פעולות זדוניות מורכבות תוך ניצול ההרשאות הקיימות שלו במערכת.

מתקפת סייבר מתואמת על תשתיות מים בארצות הברית משבשת פעילות ב-12 מדינות

מתקפת סייבר נרחבת ומתואמת כוונה נגד מערכות בקרה תעשייתיות (PLC) במגזר המים בארצות הברית, והובילה לשיבושים תפעוליים משמעותיים ב-12 מדינות שונות. על פי הדיווחים, האירועים הביאו להוצאת הנחיות להרתחת מים לציבור באזורים שנפגעו כתוצאה מהפגיעה ברציפות השירותים התקינה. מדובר באירוע חריג בחומרתו המדגיש את הפגיעות של תשתיות קריטיות למתקפות סייבר ממוקדות. גופי האכיפה והגורמים הרלוונטיים בארצות הברית פועלים לטיפול בשיבושים ולבלימת האיום המתמשך על מערכות הבקרה המותקנות במתקני המים המושפעים מהמתקפה.

חוקרי יחידה 42 מדווחים על גרסה 7 של בוטנט Kimwolf התוקף מכשירי IoT מבוססי אנדרואיד

חוקרי חברת Palo Alto Unit 42 חשפו גרסה חדשה ומתקדמת של הבוטנט Kimwolf, המסומנת כגרסה 7, הממוקדת בתקיפת מכשירי IoT הפועלים על מערכת ההפעלה אנדרואיד. הגרסה החדשה מציגה יכולות טכנולוגיות משופרות, הכוללות שימוש בטביעות אצבע לזיהוי פרוטוקול HTTP/2 לצורך ביצוע מתקפות מניעת שירות מבוזרות (DDoS). בנוסף, הבוטנט משתמש ברשת Ethereum ENS לפתרון שרתי השליטה והבקרה (C2) שלו, תוך הטמעת מנגנון גיבוי המבוסס על ניתוב דרך רשת Tor, מה שמקשה על זיהוי הפעילות הזדונית וחסימתה. הממצאים מדגישים את האבולוציה המתמדת של איומי הבוטנטים המכוונים לרשתות של מכשירים חכמים ומחוברים.

מתקפת סייבר על תחנת כוח בפולין גרמה להשבתת מערכות תשתית קריטיות

תחנת כוח משולבת חום וחשמל בפולין חוותה פריצה סייבר-פיזית שהובילה להשבתה של טורבינות ומערכות לטיפול במים. על פי הדיווח, הגורם לפרצה היה ניצול של הגדרות שגויות בנקודות גישה פרטיות לרשת (Private APN), שאפשרו גישה לא מורשית למערכות בקרה תעשייתיות (ICS). כתוצאה מהתקרית, נותקו שירותים חיוניים עבור כ-50,000 תושבים באזור. האירוע ממחיש את הסיכונים המשמעותיים הנשקפים לתשתיות לאומיות קריטיות כתוצאה מחשיפת רכיבי תקשורת ומערכות בקרה ברשתות המחוברות באופן שגוי לאינטרנט, מה שמאפשר לתוקפים לחדור לרשתות פנימיות ולשבש פעילות תפעולית רגישה באופן ישיר.

ארה

רשויות פדרליות בארצות הברית יחד עם המשטרה הלאומית של דרום קוריאה פרסמו אזהרה משותפת בנוגע לפעילות זדונית של כופרת מסוג Gunra. על פי ההתרעה, קבוצת התקיפה מכוונת את מאמציה כלפי גופי ממשל ותשתיות קריטיות ברחבי העולם. הארגונים המנפיקים קוראים לארגונים רלוונטיים להדק את אבטחת מערכות המידע שלהם ולנקוט בצעדי הגנה מיידיים כדי למנוע חדירה ושיבוש של שירותים חיוניים. מדובר בהנחיה משמעותית המדגישה את הצורך בהיערכות מוגברת אל מול איומי כופר הממוקדים במגזר הציבורי ובמערכות אסטרטגיות במדינות שונות.

דליפת מידע חמורה בערוץ הכלכלה הדרום קוריאני 3Pro TV: כ-460 אלף רשומות משתמשים נחשפו

ערוץ הכלכלה הדרום קוריאני 3Pro TV דיווח על אירוע אבטחה חמור שבו הושגה גישה לא מורשית לאפליקציית הערוץ על ידי גורם חיצוני. כתוצאה מהפריצה, נגנב מידע אישי של כ-460 אלף משתמשים, הכולל שמות, מספרי טלפון וכתובות דואר אלקטרוני. החברה מסרה כי עבור חלק מהלקוחות שנפגעו, דלף גם מידע פיננסי רגיש הכולל פרטי חשבונות בנק ומספרי כרטיסי אשראי. החברה החלה בבדיקת נסיבות האירוע ופועלת למזעור הנזקים עבור המשתמשים שהמידע שלהם נחשף במהלך מתקפת הסייבר.

מחקר חדש חושף סיכונים אבטחתים בכרטיסי SIM המאפשרים השתלטות על מכשירים

חוקרים מאוניברסיטת בירמינגהם הציגו בכנס USENIX WOOT ממצאים על פגיעויות המאפשרות לכרטיסי SIM זדוניים לשלוט בהתקנים מארחים. באמצעות כלי המחקר CATANA, נמצא כי שימוש בפקודות AT סטנדרטיות עלול להוביל להרצת קוד, דליפת מידע, השבתת המכשיר או כפיית ירידה לרשת 2G. המחקר הדגים פריצה לעמדת טעינה לרכב חשמלי ולמכשירים סלולריים. גוגל תיקנה פגיעות ספציפית תחת CVE-2025-48618 שאפשרה פתיחת אתרים זדוניים ללא אינטראקציית משתמש, וה-GSMA עוקב אחר הנושא תחת המזהה CVD-2026-0122. החוקרים מדגישים כי מדובר בסיכון המובנה במפרט הטכני של תקשורת סלולרית, המאפשר לנצל הרשאות גישה למודם לצורך ביצוע פעולות זדוניות.

ה-NCSC הבריטי פרסם הנחיות אבטחה חדשות לחיבוריות במגזר המים

המרכז הלאומי לאבטחת סייבר בבריטניה (NCSC) פרסם דוגמה מעשית חדשה המיועדת למגזר המים, כחלק מעקרונות הקישוריות המאובטחת של הארגון. מדובר בתוכן הראשון שנכתב על ידי קהילת העניין למערכות בקרה תעשייתיות (ICS COI) ופורסם באתר הרשמי של הארגון. ההנחיות נועדו לספק כלים מעשיים לאבטחת מערכות תפעוליות ותשתית קריטית מפני איומי סייבר, תוך התמקדות בשיטות עבודה מומלצות לחיבור מאובטח של רכיבים בסביבות תעשייתיות. פרסום זה מדגיש את החשיבות הגוברת של הגנה על תשתיות מים מפני תקיפות, ומספק הנחיות טכניות מפורטות המותאמות לצרכים הייחודיים של המגזר.