קבוצת התקיפה Payload טוענת כי פרצה לחברת באיה הישראלית

קבוצת תקיפת הסייבר Payload הכריזה על חברת באיה הישראלית כקרבן למתקפת סייבר שביצעה. חברת באיה עוסקת בתחומי הייצור האלקטרוני ופתרונות שרשרת אספקה, ומספקת שירותים ללקוחות מהמגזר הביטחוני, התעשייתי והמכשור הרפואי. לפי דיווחי הקבוצה, בידיה כ-64 גיגה-בייט של מידע שנגנב מהחברה. התוקפים הציבו אולטימטום של כשבוע ימים לדרישותיהם לפני פרסום המידע, זאת במסגרת פעילות אקטיבית של הקבוצה בזירת הסייבר. נכון לעת זו, טרם התקבל אימות רשמי על היקף הנזק או על נסיבות הפריצה המדויקות למערכות החברה.

SAP מפרסמת עדכוני אבטחה קריטיים לתיקון פרצות הזרקת קוד ושחיתות זיכרון

חברת SAP פרסמה את עדכון האבטחה החודשי שלה, הכולל 28 הערות אבטחה חדשות ושני עדכונים להערות קודמות. במסגרת העדכון טופלו ארבע פרצות אבטחה בעלות דירוג חומרה קריטי, בהן חולשות המאפשרות הזרקת קוד ושחיתות זיכרון במערכות החברה. מדובר בעדכון שוטף ומשמעותי שמטרתו לחזק את ההגנה על התשתיות הארגוניות מפני ניצול אפשרי של נקודות תורפה אלו. החברה ממליצה ללקוחותיה להטמיע את התיקונים הנדרשים בהקדם האפשרי על מנת למנוע סיכוני אבטחה ולהגן על סביבות העבודה שלהם מפני איומי סייבר פוטנציאליים המנצלים פרצות אלו.

סיסקו עדכנה על שתי פרצות חמורות בכלי האנטי-וירוס ClamAV

חברת סיסקו פרסמה התרעה על שתי פגיעויות ברמת חומרה גבוהה המזוהות ב-CVE-2026-20337 ו-CVE-2026-20338, המצויות בכלי האנטי-וירוס בקוד פתוח ClamAV. על פי המידע הטכני, הפרצות עלולות לאפשר לתוקפים מרוחקים לגרום למניעת שירות (DoS) כנגד מערכות המריצות את התוכנה. גורמי אבטחה מציינים כי קוד ניצול ציבורי עבור פרצות אלו כבר זמין ברשת, עובדה המעלה את רמת הסיכון למשתמשים. החברה ממליצה למנהלי מערכות ולמשתמשים לבחון את השפעת הפרצות על סביבת העבודה שלהם ולעדכן את גרסאות התוכנה בהתאם להנחיות המפורסמות, כדי למנוע ניצול אפשרי של נקודות תורפה אלו במערכות הארגוניות והפרטיות המשתמשות ב-ClamAV.

יוזמה חדשה להגנה על תשתיות מים בארה"ב: הקמת "מרכז צפייה" וקידום חקיקה בסנאט

במסגרת כנס DEF CON הושק ה-Water Watch Center, גוף חדש שנועד לסייע לחברות מים ומתקני תשתית בעלי משאבים מוגבלים להתמודד עם איומי סייבר גוברים. המהלך מגיע במקביל לקידום הצעת חוק חדשה בסנאט האמריקאי, שמטרתה לחזק את עמידות מערכות המים הלאומיות מפני תקיפות זדוניות. המרכז החדש צפוי לספק תמיכה טכנית וכלים חיוניים לארגונים המתקשים להגן על מערכותיהם באופן עצמאי. יוזמות אלו משקפות את הדאגה הגוברת בקרב רשויות בארה"ב מפני פגיעה בתשתיות קריטיות על ידי גורמי איום, במטרה להדק את מערך ההגנה הקיברנטי על מגזר חיוני זה ברמה הארצית והמקומית כאחד.

Mozilla עדכנה את מפתח החתימה הדיגיטלית של דפדפן Firefox לאחר חשיפתו

ארגון מוזילה הודיע על עדכון מפתח ה-GPG המשמש לחתימה על הפצות של דפדפן Firefox ותוכנת Thunderbird, וזאת בעקבות חשיפה מקרית של המפתח בשרתי GitHub. המהלך בוצע כדי להבטיח את אמינות ושלמות עדכוני התוכנה המופצים למשתמשים, לאחר שהתברר כי המפתח שהיה אמור להיות מאובטח נחשף באופן בלתי מורשה. הארגון פעל לעדכון המפתחות כצעד מניעתי וקרא למשתמשים וליצרני הפצות להסתמך על המפתח החדש. עד כה לא דווח על ניצול לרעה של המפתח שנחשף לצורך חתימה על תוכנות זדוניות או הפצת עדכונים מזויפים, אך העדכון בוצע כדי לצמצם סיכוני אבטחה פוטנציאליים לאורך זמן.

OpenAI השיקה את מודל GPT-5.6-Cyber המיועד למחקר פגיעויות ופיתוח אקספלויטים

חברת OpenAI הכריזה על השקת מודל חדש בשם GPT-5.6-Cyber, אשר פותח בהתבסס על מודל GPT-5.6 Sol וממוקד בתחומי אבטחת מידע כגון מחקר פגיעויות, בדיקות חדירות ותגובה לאירועי סייבר. על פי הודעת החברה, המודל אומן לשפר ביצועים במשימות ספציפיות, כולל איתור פגיעויות מסוג Zero-day ופיתוח שרשראות אקספלויטים. החברה ציינה כי המודל כולל הגדרות המפחיתות את סירובי המערכת במשימות המוגדרות ברמת סיכון גבוהה יותר, מהלך שנועד להעניק לחוקרי אבטחה כלים מתקדמים יותר לניתוח ופיתוח, תוך התמקדות ביכולות מחקר טכניות ומורכבות בעולמות הסייבר.

עלייה של פי חמישה בהתקפות מניעת שירות (DDoS) בעוצמה של מעל 1 Tbps ברבעון השני

חברת Cloudflare מדווחת על זינוק משמעותי בהיקף התקפות מניעת השירות המופצות (DDoS) ברשת, כאשר ברבעון השני של השנה תועדו למעלה מ-800 התקפות בעוצמה שעלתה על 1 Tbps. מדובר בעלייה של פי חמישה בהשוואה לתקופות קודמות, נתון המצביע על מגמה גוברת בשימוש בעוצמות תקיפה קיצוניות כנגד תשתיות רשת. הנתונים ממחישים את האיום הגובר מצד גורמים עוינים המשתמשים בטכניקות עוצמתיות לשיבוש פעילות מקוונת, ומדגישים את הצורך של ארגונים במערכות הגנה מתקדמות המסוגלות להתמודד עם נפחי תעבורה זדונית חריגים בסדרי גודל משמעותיים.

ספרד: חשוד בשימוש בטכנולוגיית Deepfake להונאת תעודות דיגיטליות נעצר לאחר תקלה טכנית

משטרת ספרד עצרה חשוד בביצוע הונאות סייבר נרחבות, לאחר שתקלה טכנית רגעית בתוכנת Deepfake חשפה את פניו האמיתיים במהלך תהליך אימות זהות מרחוק. החשוד ניסה להנפיק תעודות דיגיטליות על שם 30 בני אדם שונים באמצעות שימוש במסמכים מזויפים, תאורה מתוחכמת לחיקוי הולוגרמות, ושירותי VPN. התעודות הדיגיטליות, המאפשרות חתימה על חוזים ואישור עסקאות מול גופים ציבוריים, היוו יעד למבצע ההונאה שכלל 38 ניסיונות התחזות. בעת מעצרו תפסו החוקרים ציוד מחשוב רב, טלפונים ניידים וראיות לשימוש ביותר מ-320 קווי טלפון שנרשמו על בסיס זהויות גנובות, מה שהוביל לקידום חקירה מורכבת סביב פעילותו העבריינית.

CISA: פגיעות ב-Microsoft SharePoint מנוצלת כעת במתקפות כופר

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה כי קבוצות תקיפה של כופר החלו לנצל באופן פעיל פגיעות מסוג ביצוע קוד מרחוק (RCE) במוצר Microsoft SharePoint. הפגיעות, שהוגדרה בדרגת חומרה גבוהה, זוהתה ככזו הנמצאת תחת ניצול פעיל בשטח מאז תחילת חודש יולי. בעקבות ההסלמה והשימוש של גורמי פשיעה ברשת בחולשה זו, נוספה הפגיעות לקטלוג ה-Known Exploited Vulnerabilities של הסוכנות. ארגונים המשתמשים בפתרונות SharePoint נדרשים לפעול בהתאם להנחיות העדכון של מיקרוסופט כדי למנוע חשיפה למתקפות אלו ולהגן על התשתיות הארגוניות מפני הצפנת קבצים וגניבת מידע.

כרטיסי SIM זדוניים עלולים לאפשר השתלטות על רכיבי IoT סלולריים

חוקרים מאוניברסיטת בירמינגהם וחברת Fuzzware חשפו פרצת אבטחה המאפשרת לכרטיסי SIM זדוניים להריץ פקודות בתוך מודמים של התקני IoT סלולריים. המחקר, שבדק 26 מכשירים ומודמים שונים, מצא כי תוקפים יכולים לנצל את היכולת הזו כדי להשתלט באופן מלא על התקנים כגון עמדות טעינה לרכבים חשמליים, נתבים תעשייתיים ומערכות טלמטיקה לרכב. הפרצה מדגישה את הסיכונים הביטחוניים הטמונים ברכיבי חומרה סלולריים המותקנים בתשתיות קריטיות, ומצביעה על כך שכרטיס ה-SIM עלול לשמש כווקטור תקיפה מרכזי להרצת קוד זדוני מרחוק על המכשיר המארח.

מוזילה ביטלה את מפתח החתימה של דפדפן Firefox ולקוח הדואר Thunderbird עבור לינוקס

ארגון מוזילה הודיע על ביטול מפתח החתימה הקריפטוגרפי המשמש לאימות הורדות של דפדפן Firefox ולקוח הדואר Thunderbird עבור מערכות הפעלה מסוג לינוקס. הצעד ננקט לאחר שהתברר כי עותק לא מוצפן של המפתח הועלה בטעות לאחד ממאגרי הקוד הפרטיים של החברה. המפתח שנחשף שימש את המשתמשים ואת מפיצי ההפצות השונות כדי לוודא שקבצי ההתקנה הגיעו ממקור מהימן ולא עברו שינויים זדוניים. החשיפה מחייבת את הארגון להחליף את המפתח ולהתמודד עם ההשלכות התפעוליות הנובעות מביטול החתימה הקיימת, מה שעלול להשפיע על תהליכי האימות של עדכונים ותוכנות עבור משתמשי לינוקס ברחבי העולם.

מתקפת סייבר נגד מועדון הרוגבי הצרפתי Stade Francais Paris

מועדון הרוגבי הצרפתי Stade Francais Paris אישר כי ספג מתקפת סייבר שגרמה לשיבושים משמעותיים במערכות המחשוב של הארגון. בעקבות האירוע, פעלו במועדון לשחזור המערכות מגיבויים קיימים, תהליך שלדבריהם הושלם בהצלחה והחזיר את הפעילות לשגרה. עם זאת, קבוצת התקיפה Qilin לקחה אחריות על האירוע וטענה כי ביצעה גניבה של נתונים מתוך הרשת הארגונית, ואף פרסמה מסמכים השייכים לשחקני הקבוצה כחלק מהפעלת לחץ במסגרת מתקפת הכופר. האירוע ממחיש את האיומים המתמשכים של ארגוני פשיעה על מוסדות ספורט וגופים פרטיים ברחבי אירופה.