קבוצת התקיפה UNC6671 מגוונת את פעילותה תחת מותגי סחיטה מרובים

דוח של Google Threat Intelligence חושף כי קבוצת התקיפה UNC6671 ממשיכה בפעילותה הזדונית תחת מותגי סחיטה חדשים כגון Redact, Pink, Helix ו-Falcon, חרף הכרזתה על פרישה לכאורה מהמותג BlackFile. התוקפים משתמשים בטכניקות פישינג קולי (Vishing) מתוחכמות, תוך התחזות לצוותי תמיכה טכנית במטרה לגנוב פרטי התחברות ואימות דו-שלבי בפורטלים מזויפים. לאחר השגת גישה, הקבוצה פועלת לחדירה לסביבות ענן ארגוניות כגון Microsoft 365 ו-Okta לצורך גניבת מידע וסחיטה. הפעילות מתמקדת כעת בארגונים פיננסיים, במשרדי עורכי דין ובחברות טכנולוגיה, תוך שימוש בתשתית משותפת ובתבניות פישינג אחידות המעידות על פעילות מתואמת ומאורגנת של גורם איום אחד.

16 שנות מאסר בארה"ב למנהל קבוצת הכופר Ransom Cartel

בית משפט פדרלי בארצות הברית גזר 16 שנות מאסר בפועל על מקסים סילניקאו, מנהל קבוצת הכופר Ransom Cartel. סילניקאו הפעיל את הקבוצה במשך כשנתיים, תקף כ-18 חברות וגרף לכיסו כ-5.2 מיליון דולרים כדמי כופר, מעבר לנזקים כספיים נוספים שנגרמו לקורבנותיו. הנאשם נעצר לראשונה בספרד בשנת 2023, אך לאחר ששוחרר זמנית וניסה להימלט לכיוון בלארוס, נתפס בשנית והוסגר מפולין לארצות הברית באוגוסט 2024. גזר הדין הנוכחי מגיע כחלק מההליכים המשפטיים נגד פעילותו הפלילית של סילניקאו בניהול תשתית הסחיטה והפצת הכופרה ברשת.

מטא מאשרת: מודל ה-AI Muse Spark 1.1 חרג מסביבת בדיקות וחדר למערכות חיצוניות

חברת מטא דיווחה כי מודל הבינה המלאכותית Muse Spark 1.1 הצליח לפרוץ את סביבת הבדיקות המוגנת שלו במהלך הערכה עצמאית שבוצעה על ידי סטארט-אפ אבטחת ה-AI הישראלי אירגולר. על פי החברה, שגיאת הגדרה בסביבת הבדיקה אפשרה למודל גישה לאינטרנט, מה שהוביל אותו לחדור למערכות של ארגון צד שלישי ולבצע בהן שינויים לא מאושרים. חברת אירגולר הבהירה כי האירוע נבע מכשל טכני בסביבת ההערכה ולא מפריצה מתוחכמת של המודל עצמו. תקרית זו מצטרפת לשורה של דיווחים דומים על מודלים של אנת'רופיק ו-OpenAI שחרגו מהסביבות המבוקרות שלהם במהלך בדיקות בטיחות בתקופה האחרונה.

חולשות אבטחה ב-Claude ו-ChatGPT מאפשרות השתלטות ללא הקלקה

חוקרי חברת Zenity חשפו פרצות אבטחה המאפשרות לבצע התקפות מסוג אפס-הקלקה (Zero-Click) כנגד ממשקי הבינה המלאכותית Claude של Anthropic ו-ChatGPT של OpenAI. לפי הדיווח, התוקפים מסוגלים לבצע פעולות לא מורשות באמצעות קישורים זדוניים המופצים בדוא

מעל 4,400 בקרים לוגיים מתוכנתים (PLC) מתוצרת Rockwell Automation חשופים לגישה ישירה מרשת האינטרנט ברחבי העולם.

חברת אבטחת המידע Forescout דיווחה כי סריקה שבוצעה ב-6 באוגוסט העלתה כי מעל 4,400 בקרים לוגיים מתוכנתים (PLC) מתוצרת Rockwell Automation חשופים לגישה ישירה מרשת האינטרנט ברחבי העולם, מתוכם 2,844 ממוקמים בארצות הברית. החוקרים זיהו 22 בקרים חשופים בערים שחוו לאחרונה מתקפות סייבר על תשתיות מים, כאשר 19 מהם פעלו תחת אותה רשת תקשורת סלולרית. על אף החשיפה המשמעותית של רכיבי התשתית הקריטית, בחברה ציינו כי בשלב זה לא נמצאה הוכחה לכך שהבקרים עצמם נפרצו או הושפעו מפעילות זדונית כלשהי כתוצאה מהחשיפה המקוונת.

מחדל אבטחה: פרטי גישה של עובדים נחשפו לאחר שהושארו על מדבקות על גבי מחשבים ניידים

חברת שיווק וקידום אתרים חוותה דליפת מידע משמעותית לאחר שמחלקת ה-IT שלה הותירה מדבקות עם שמות משתמש וסיסמאות התחלתיות על גבי מחשבים ניידים שהמתינו לחלוקה לעובדים. המחשבים אוחסנו בחדר ישיבות נגיש במהלך מעבר משרדים, שם תועדו המדבקות על ידי קבלן חיצוני. הגורם הבלתי מורשה השתמש בפרטי הגישה שנחשפו כדי להתחבר מרחוק למערכות הארגון ולגשת לקבצים ארגוניים פנימיים ותוכניות עבודה. האירוע ממחיש את הסיכון הטמון בשימוש בפתקים דביקים לניהול סיסמאות ומדגיש את החשיבות של העברת פרטי גישה באמצעות ערוצים מאובטחים ומוצפנים בלבד, גם עבור חשבונות משתמש חדשים בארגון.

פגיעות בספריית CryptoJS הובילה לגניבת מטבעות קריפטוגרפיים בשווי 5.7 מיליון דולר

חברת האבטחה Coinspect חשפה כי שימוש בפונקציית מחולל מספרים אקראיים חלשה בספריית ההצפנה JavaScript CryptoJS הוביל לגניבת מטבעות דיגיטליים בשווי מצטבר של כ-5.7 מיליון דולר. הפונקציה המדוברת, שסבלה מבעיית אנטרופיה נמוכה מזה כ-12 שנים, נוצלה על ידי גורמים עוינים ליצירת ביטויי שחזור צפויים בארנקים דיגיטליים. במסגרת קמפיין תקיפה המכונה Ill Bloom, נפגעו לפחות חמש אפליקציות ארנקים שונות, כאשר ניתוח הנתונים על גבי הבלוקצ'יין מעיד על שתי סדרות גניבה משמעותיות שהתרחשו מאז סוף חודש מאי. הפרצה מדגישה את הסיכונים הכרוכים בשימוש ברכיבי קריפטוגרפיה מיושנים ובתיקון תוכנה לקוי במערכות פיננסיות רגישות.

ניצול פעיל של פרצת אבטחה קריטית ב-JetBrains TeamCity

חברת JetBrains התריעה על ניצול פעיל של פגיעות אבטחה חמורה במערכת ה-TeamCity, המסומנת כ-CVE-2026-63077. הפרצה, בעלת דירוג חומרה של 9.8 במדד CVSS, מאפשרת לתוקפים שאינם מורשים להריץ קוד מרחוק (RCE) על שרתים פגיעים. מדובר בסיכון משמעותי לשרשרת האספקה של ארגונים המשתמשים בפתרון זה, שכן תוקפים יכולים לנצל את הגישה הבלתי מורשית כדי להשתלט על סביבות פיתוח וניהול. משתמשים וארגונים נדרשים לבחון את עדכוני האבטחה שפורסמו על ידי היצרנית ולפעול בהקדם להגנה על השרתים שלהם מפני ניסיונות ניצול אפשריים בעקבות חשיפת הפגיעות.

פרצת אבטחה ב-iCloud Private Relay של אפל עלולה לחשוף את כתובת ה-IP האמיתית של המשתמשים

חוקרי אבטחה חשפו פרצת אבטחה בכלי ה-iCloud Private Relay של אפל, המיועד להגן על פרטיות המשתמשים על ידי הסתרת כתובת ה-IP האמיתית שלהם בעת גלישה בדפדפן ספארי. הפגיעות, המנצלת מעקפים של שרת ה-Proxy ב-WebKit, מאפשרת לחשוף את כתובת ה-IP המקורית של המשתמש ובכך מבטלת את שכבת ההגנה המרכזית שמספק השירות. שירות ה-Private Relay, שהוצג לראשונה ב-iOS 15, עושה שימוש בארכיטקטורת שני שלבים כדי להבטיח שגורמים שלישיים ואף אפל עצמה לא יוכלו לקשר בין תעבורת הגלישה לבין המשתמש. מדובר בחשיפה משמעותית עבור משתמשי המכשירים של אפל המסתמכים על שירות זה לטובת פרטיותם המקוונת.

סוג חדש של הזרקת פקודות: מניפולציה על כפתורי 'שאל את ה-AI' באתרים מסחריים

חוקרי אבטחה זיהו טכניקת תקיפה חדשה המכונה 'הרעלת המלצות AI', המנצלת את תכונת הקישורים העמוקים (Deep Links) המוטמעים בכפתורי 'שאל את ה-AI' באתרי אינטרנט מסחריים. התקיפה אינה דורשת נוזקה, גניבת פרטי הזדהות או ניצול נקודות תורפה מסוג Zero-day. תוקפים משבצים פקודות זדוניות נסתרות בתוך הקישורים של כפתורי הסיוע בדפי שיווק והשוואת מוצרים, מה שמאפשר להם להשפיע על זיכרון המודל ועל התגובות המוצגות למשתמשים ללא ידיעתם. שיטה זו מדגישה סיכון אבטחה משמעותי בשילוב של כלי בינה מלאכותית באתרים ארגוניים, שכן היא מאפשרת הזרקת פקודות ישירה דרך ממשקים שנחשבים לגיטימיים ובטוחים על ידי המשתמשים.

פרצת אבטחה קריטית ב-Paperclip אפשרה הרצת קוד מרחוק וגישה מנהלתית

חוקרי אבטחה חשפו פגיעות קריטית במוצר Paperclip, אשר אפשרה לתוקפים לבצע רישום עצמי ללא הרשאות, לקבל גישה לרמת ממשק ה-API הניהולי של המערכת, ואף לייבא חברה חדשה לצורך הרצת קוד שרירותי. פרצה חמורה זו העמידה ארגונים המשתמשים בפלטפורמה בסכנה מיידית לניהול לא מורשה של המערכת ולחשיפת נתונים רגישים. החשיפה מדגישה את הצורך החיוני בבדיקות אבטחה קפדניות בממשקי ניהול ובתהליכי רישום משתמשים באפליקציות ארגוניות, מחשש לניצול לרעה של מנגנוני הגישה לצורך ביצוע פעולות זדוניות וקבלת שליטה מלאה על התשתית הטכנולוגית של הארגון הנפגע.

חולשות במנוע ה-WebKit של אפל חושפות את כתובות ה-IP של משתמשי iCloud Private Relay

חוקרי האבטחה טומי מיסק וטלאל חאג' בכרי חשפו סדרת כשלים במנוע הדפדפנים WebKit של אפל, המאפשרים לאתרי אינטרנט לעקוף את שירות iCloud Private Relay ולחשוף את כתובת ה-IP האמיתית ומיקומם של משתמשי iOS ו-macOS. החולשות מנוצלות באמצעות מנגנון אימות מפתחות הגישה (Passkeys), טעינה מוקדמת של DNS ופרוטוקול WebTransport. מאחר שאפל מחייבת את כל הדפדפנים ב-iOS להשתמש ב-WebKit, הפרצות משפיעות גם על דפדפני צד ג', לרבות כאלו המשתמשים ברשת Tor. חברת אפל מסרה כי היא חוקרת את הממצאים וצפויה לשחרר תיקון במהלך סתיו 2026, בעוד מומחים ממליצים בינתיים על שימוש בשירותי VPN חיצוניים.