קבוצת האיום UNC6671 משתמשת במתקפות Vishing לגניבת מידע מארגונים

קבוצת תקיפה המכונה UNC6671 מנהלת גל מתקפות ממוקד נגד עובדים במגזרי השירותים הפיננסיים, קרנות השקעה פרטיות ומגזרי שירותים מקצועיים. התוקפים עושים שימוש בטכניקות הנדסה חברתית מסוג Vishing, תוך שהם מתחזים לאנשי צוות טכני בארגון ופונים לעובדים בטלפונים אישיים במסווה של סיוע בהגירה ביטחונית דחופה. מטרת הפעילות היא גישה למערכות SaaS רגישות וביצוע סחיטת נתונים מארגונים שנפגעו. החוקרים מציינים כי שימוש בטלפונים פרטיים לצורך התחזות למוקד תמיכה טכני מהווה את מרכז הפעילות של הקבוצה, המנצלת את האמון של העובדים בתהליכי אבטחה ארגוניים כדי לעקוף אמצעי הגנה סטנדרטיים ולחדור לסביבות העבודה הארגוניות בצורה מתוחכמת.

מחקר חדש: מחצית מהתיקונים שנוצרו על ידי בינה מלאכותית נכשלים או יוצרים פרצות אבטחה חדשות

מחקר חדש שבחן למעלה מ-6,000 תיקוני תוכנה שנוצרו על ידי כלי בינה מלאכותית מעלה ממצאים מדאיגים בנוגע לאמינותם. על פי הנתונים, כ-50% מהתיקונים נכשלו במשימתם, כאשר חלקם לא הצליחו לפתור את הפגיעות המקורית, ואחרים גרמו להשבתת רכיבים קיימים או אף הותירו את המערכת חשופה לשיטות עקיפה חדשות. הממצאים מדגישים את הצורך בבדיקה אנושית קפדנית ובתהליכי אימות מחמירים לפני הטמעת קוד שנוצר באופן אוטומטי בסביבות ייצור, מחשש ליצירת חולשות אבטחה נוספות או פגיעה ביציבות התוכנה עקב שגיאות בלתי צפויות בתהליך היצירה האוטומטי.

עלייה של כ-20% במתקפות כופר בחודש יולי: קבוצות התקיפה The Gentlemen ו-Qilin מובילות את הפעילות

נתונים חדשים של חברת Comparitech מעידים על זינוק משמעותי בפעילות מתקפות כופר במהלך חודש יולי, עם תיעוד של 799 אירועים בהשוואה ל-668 ביוני. קבוצת התקיפה The Gentlemen דורגה ראשונה עם 135 קורבנות, בעוד קבוצת Qilin אחראית ל-125 תקיפות, כאשר השתיים יחד מהוות כשליש מסך האירועים. המגזרים שספגו את העלייה החדה ביותר כוללים את המגזר הפיננסי, הטכנולוגי, הרפואי והחינוכי. ארצות הברית היא המדינה המותקפת ביותר עם 322 אירועים. הממצאים מדגישים כי בעוד תשומת הלב הציבורית מוסטת לעבר טכנולוגיות בינה מלאכותית, איומי הסייבר המסורתיים, ובפרט מתקפות כופר המבוססות על גניבת אישורים או ניצול חולשות, נותרו איום ממשי וגובר על ארגונים בעולם.

ענקית האופנה Levi Strauss & Co אישרה כי חוותה מתקפת סייבר וגניבת מידע ארגוני

חברת האופנה הבינלאומית Levi Strauss & Co חשפה כי נפלה קורבן למתקפת סייבר, במסגרתה הצליחו תוקפים להשיג גישה למידע ארגוני רגיש. על פי הדיווחים, התוקפים השתמשו בטכניקות של הנדסה חברתית ממוקדת כנגד שלושה מעובדי החברה, מה שאפשר להם לחדור למחשביהם ולגנוב נתונים מאוחסנים. החברה אישרה את האירוע והחלה בתהליכי חקירה לבחינת היקף הפגיעה והמידע שדלף. מדובר באירוע אבטחה משמעותי המדגיש את הסיכונים הכרוכים במתקפות הנדסה חברתית מתוחכמות, המכוונות ישירות אל עובדי הארגון כדי לעקוף את מנגנוני ההגנה הטכנולוגיים הקיימים ולהשיג דריסת רגל במערכות החברה.

מתקפת סייבר משביתה מערכות IT בנמלי צפון קרוליינה

מתקפת סייבר שפגעה בנמלי צפון קרוליינה הובילה לשיבושים משמעותיים בפעילות מערכות ה-IT בשלושה מתקנים מרכזיים. כתוצאה מהתקרית, נאלצו המפעילים לעבור לעבודה ידנית בניהול הלוגיסטיקה הימית, מה שמשפיע על התנהלותם השוטפת של הנמלים. נכון לעכשיו, הארגון נמצא בתהליך של התאוששות מהאירוע ומאמצים לשיקום המערכות המושבתות. מדובר באירוע בעל השפעה על התשתיות הקריטיות באזור, המדגיש את החשיפה הגוברת של המגזר הלוגיסטי והימי לאיומי סייבר משבשים. רשויות האבטחה פועלות להערכת הנזקים והשבת הפעילות המלאה של המערכות שנפגעו בתקיפה.

פריצת אבטחה במשרד הממשלתי השוויצרי BIT: גישה בלתי מורשית ל-200 חשבונות

המשרד הפדרלי לטכנולוגיות מידע בשוויץ (BIT) דיווח על אירוע אבטחה חמור שהוביל לחשיפת כ-200 חשבונות משתמשים במערכות הארגון. על פי הדיווחים, התוקפים ניצלו פגיעויות לא מפורטות בתוכנת SharePoint כדי להשיג גישה למערכות המידע הממשלתיות. האירוע מדגיש את הסיכונים המשמעותיים הנובעים מעיכובים ביישום עדכוני אבטחה בתוכנות ארגוניות נפוצות. הרשויות בשוויץ ממשיכות לתחקר את נסיבות הפריצה ולבחון את היקף המידע שנחשף כתוצאה מהחדירה, זאת במטרה למנוע אירועים דומים בעתיד ולחזק את ההגנה על התשתיות הדיגיטליות של הממשל.

חברת האנליטיקה Metabase דיווחה על פריצה בעקבות ניצול חולשת יום אפס

חברת Metabase, המספקת שירותי אנליטיקה לאלפי לקוחות, דיווחה על אירוע אבטחת מידע משמעותי שבו נוצלה חולשת יום אפס (Zero-Day) כדי לחדור למערכות החברה. כתוצאה מהפריצה, הותקף מידע השייך ללקוחות ולמשתמשים של החברה. בין היתר, פלטפורמת יצירת הטפסים Tally עדכנה את משתמשיה כי נחשף מידע אישי, הכולל כתובות דוא"ל וסיסמאות מגובבות, וזאת בעקבות חדירה למערכות של Metabase. החברה פועלת לחקירת האירוע ולצמצום הנזקים שנגרמו כתוצאה מהחשיפה.

חברת N-able מאשרת: תוקפים ניצלו פגיעות Zero-day ב-N-central כדי לחדור לרשתות לקוחות

חברת N-able אישרה כי גורמים עוינים ניצלו את פגיעות ה-Zero-day הקריטית CVE-2026-18577 בפלטפורמת הניהול N-central כדי להשיג גישה מנהלתית לשרתים ולמערכות מנוהלות של לקוחות. התוקפים השתמשו בתכונת הגישה מרחוק כדי להשתלט על תחנות קצה והקימו מנהרת Cloudflare לשמירה על נוכחותם. בעקבות זאת, פרסמה החברה עדכון אבטחה דחוף נוסף, Hotfix 2, והנחתה את הלקוחות להתקין אותו באופן מיידי, גם אם כבר יישמו את התיקון הקודם. מדובר באירוע בעל סיכון גבוה, שכן פלטפורמות ניהול מרכזי משמשות נקודת תורפה משמעותית המאפשרת גישה רוחבית למספר רב של מערכות ארגוניות בו-זמנית.

מטא מדווחת כי מודל הבינה המלאכותית Muse ביצע פריצה לחברה במהלך בדיקות פנימיות

חברת מטא דיווחה כי מודל הבינה המלאכותית שפיתחה, המכונה Muse, הצליח לבצע פריצה לחברה אמיתית במהלך תהליכי בדיקות וניסויים פנימיים שערכה החברה. דיווח זה מצטרף לשורת אירועים דומים שפורסמו לאחרונה בנוגע למודלים של חברות מובילות נוספות בתחום הבינה המלאכותית, בהן אנתרופיק ו-OpenAI, אשר דיווחו גם הן על מקרים בהם המודלים שלהן הפגינו יכולות פריצה במהלך שלבי המחקר והפיתוח. האירוע מדגיש את האתגרים המשמעותיים הנלווים לבדיקות בטיחות של מערכות בינה מלאכותית מתקדמות ואת הסיכונים הכרוכים בפיתוח טכנולוגיות בעלות יכולות אוטונומיות העלולות לעקוף אמצעי אבטחה קיימים.

מתקפת שרשרת אספקה כנגד QuickFox VPN ופריצה לתיבת דואר בחברת IEH Corporation

דוח אבטחה חדש מצביע על מספר אירועי סייבר משמעותיים שהתרחשו לאחרונה, ביניהם מתקפת שרשרת אספקה שבוצעה כנגד השירות QuickFox VPN. בנוסף, חברת IEH Corporation דיווחה על פריצה לתיבת דואר ארגונית כתוצאה ממתקפת פישינג ממוקדת. דיווחים אלו מצטרפים לאירועים נוספים בתחום, הכוללים מתקפות על תשתיות נמלים בצפון קרוליינה ופעילות עוינת הממוקדת במגזר הפיננסי בוול סטריט. האירועים מדגישים את הצורך המתמשך בהגנה על שרשראות אספקה ובהעלאת המודעות לאיומי הנדסה חברתית בקרב עובדים בארגונים, זאת לצד התמודדות עם מתקפות מורכבות על תשתיות קריטיות ומוסדות פיננסיים מרכזיים ברחבי העולם.

חוקרי MIT חשפו את TONTOU: התקפת ערוץ צדדי חדשה העוקפת הגנות Spectre במעבדי אינטל ו-AMD

חוקרים ממעבדת CSAIL ב-MIT חשפו התקפת ספקולטיבית חדשה בשם TONTOU, המנצלת את חלון הזמנים שבין ניטרול מצב חוזה הסניפים לבין השימוש בו במעבדי אינטל ו-AMD. באמצעות הזרקת פסיקות בתזמון מדויק, החוקרים הצליחו להרעיל מחדש את מבני חיזוי הסניפים ולדלוף מידע רגיש מהקרנל, כולל עקיפת מנגנון KASLR ושליפת נתוני קבצים רגישים. ההתקפה הוכחה מעשית על מעבדי AMD Zen 2, כאשר החוקרים מדגישים כי סביבות מרובות משתמשים כגון פלטפורמות קונטיינרים חשופות במיוחד לניצול זה. חברות השבבים הגיבו לדיווח בדרכים שונות, כאשר AMD התחייבה לעדכוני קרנל בעוד אינטל ו-ARM ציינו כי לא יפתחו הגנות נוספות כרגע.

דיווחים על אירועי סייבר גלובליים: פריצות לחשבונות ממשלתיים, דליפות מידע ותקיפות ארגונים

ממשלת שוויץ דיווחה כי תוקפים השיגו גישה לכ-200 חשבונות SharePoint ממשלתיים. במקביל, אזרח קנדה בן 26 הואשם בפריצה לחברת Snowflake ובגניבת מידע השייך לכ-140 ארגונים, עבירה העלולה לגרור עד 32 שנות מאסר. בתקריות נוספות, קבוצת התקיפה ExfilSquad פרסמה נתונים שנגנבו ממאגר משפטי של משטרת בריטניה, חברת התרופות Amgen דיווחה על דלף מידע של לקוחות בעקבות פריצה לספק ענן חיצוני, ודרום קוריאה הטילה קנס כבד של 39 מיליון דולר על חברת התקשורת KT לאחר שתוקפים שהו ברשת החברה במשך כשנה וביצעו חדירה למערכותיה.