תוקפים מנצלים בסיסי נתונים של Oracle להרצת ערכת כלים זדונית

חוקרי אבטחה זיהו קמפיין תקיפה שבו האקרים ניצלו פגיעות הזרקת SQL בבסיסי נתונים של Oracle כדי להחדיר ולהפעיל בתוכם את ערכת הכלים לפוסט-אקספלויטציה המכונה khunt. הכלי מאפשר לתוקפים לשמר נוכחות ולבצע פעולות זדוניות ישירות מתוך סביבת בסיס הנתונים, ובכך להשיג דריסת רגל עמוקה בתוך הרשת הארגונית. שיטה זו מאפשרת לתוקפים לעקוף אמצעי אבטחה מסורתיים שסורקים נקודות קצה בלבד, שכן הפעילות הזדונית מוסווית בתוך תעבורת בסיס הנתונים הלגיטימית. גילוי זה מדגיש את הצורך הקריטי בהידוק אבטחת בסיסי נתונים וניטור פעולות חריגות בתוך סביבות אלו כדי למנוע חדירות והמשך תנועה רוחבית ברשתות הארגוניות.

חוקרי אבטחה מזהירים: פגיעויות CSS מאפשרות גניבת מידע מתיבות דואר אלקטרוני מבוססות רשת

חוקרי אבטחה פרסמו אזהרה בנוגע לניצול לרעה של שפת העיצוב CSS לצורך גניבת מידע מתיבות דואר אלקטרוני מבוססות רשת. על פי המחקר, השימוש ב-CSS חרג מזמן מעבר למטרות עיצוב גרידא וכעת הוא מאפשר לתוקפים לבצע פעולות של הוצאת מידע רגיש מתוך הודעות דואר. הממצאים מדגישים כי ספקי שירותים רבים אינם ערוכים כראוי להתמודדות עם איומים מסוג זה, מה שמותיר משתמשים חשופים לגישה בלתי מורשית לתוכן תיבות הדואר שלהם. מדובר בסיכון משמעותי המנצל את האופן שבו ממשקי אינטרנט מעבדים קוד עיצובי כדי לעקוף מנגנוני הגנה ולהוציא נתונים מחוץ לסביבה המאובטחת של המשתמש.

שרשרת ניצול חולשות אפשרה השתלטות על העוזרת הקולית Bixby במכשירי סמסונג

חוקרי אבטחה חשפו שרשרת ניצול חולשות מורכבת המאפשרת להשתלט על העוזרת הקולית Bixby במכשירי סמסונג. המתקפה מתבססת על ניצול של מספר נקודות תורפה באפליקציות Samsung Members ו-Samsung Account המותקנות על גבי המכשירים. באמצעות שרשור פגיעויות אלו, הצליחו החוקרים לעקוף מנגנוני אבטחה ולבצע פעולות לא מורשות בשם המשתמש דרך הממשק הקולי. חשיפת שרשרת הניצול, ששווי התקיפה המוערך שלה עמד על כ-50 אלף דולרים בשוק האפור, מדגישה את החשיבות בעדכון רכיבי תוכנה מובנים במכשירים ניידים כדי למנוע הרצת קוד זדוני או עקיפת הרשאות על ידי גורמים עוינים.

15 פרצות אבטחה בנתבי TP-Link חושפות סיכונים בתהליכי ניהול רשתות

חוקרי אבטחה חשפו 15 פגיעויות במכשירי רשת של חברת TP-Link, הממחישות סיכונים משמעותיים הטמונים בתהליכי הקצאה אוטומטיים של מכשירים בסביבות ארגוניות. המחקר מדגיש כיצד ליקויים במימוש פרוטוקולי ניהול עלולים להוביל לחשיפת המערכת ולאתגר את יישום מודל ה-Zero-Trust בארגונים המסתמכים על ציוד תקשורת רחב היקף. על פי הממצאים, חולשות אלו מאפשרות תקיפה פוטנציאלית של נתבים ואמצעי קצה, ומדגישות את החשיבות הקריטית בבחינת האבטחה של תהליכי הפריסה האוטומטיים והגדרות היצרן במכשירי רשת המחוברים לארגון. החוקרים קוראים למנהלי רשתות לבחון מחדש את מדיניות ניהול המכשירים והקצאת ההרשאות כדי למנוע ניצול של פרצות אלו.

קמפיין ClickFix זדוני חדש משתמש בטביעת אצבע דיגיטלית כדי להפיץ נוזקות למשתמשי macOS

חוקרי מיקרוסופט זיהו קמפיין תקיפה רחב היקף המבוסס על למעלה מ-250 דומיינים המנצלים טכניקות ClickFix כדי להפיץ נוזקות המיועדות למערכת ההפעלה macOS. התוקפים משתמשים במנגנון סינון מתוחכם המבצע זיהוי של טביעת אצבע דיגיטלית של המבקרים באתרים, ובכך מצליחים להציג מצגי שווא של הורדת תוכנות לגיטימיות רק למשתמשי קצה ממוקדים, בעוד שבוטים ומערכות הגנה מורחקים מהתוכן הזדוני. תשתית זו, שנמצאת תחת מעקב של יחידת המודיעין של מיקרוסופט כבר מספר שבועות, נועדה למנוע מחוקרי אבטחה ומערכות סריקה אוטומטיות לחשוף את פעילות הדיוג והנוזקות המוטמנות באתרים אלו, ובכך להגדיל את סיכויי ההצלחה של המתקפה כנגד משתמשי מקינטוש.

OpenAI חסמה רשת הונאה מקמבודיה שהשתמשה ב-ChatGPT לביצוע תרמיות מגוונות

חברת OpenAI הודיעה על שיבוש פעילותה של רשת הונאה מתוחכמת הפועלת מהעיר פויפט שבקמבודיה, אשר עשתה שימוש פסול ב-ChatGPT לקידום מגוון פעילויות פליליות. הרשת המאורגנת ניצלה את הבינה המלאכותית היוצרת כדי להוציא אל הפועל תרמיות השקעה, הונאות רומנטיות, הפעלת אתרי הימורים לא חוקיים והתחזות לגורמי אכיפת חוק. בתגובה, חסמה החברה שורה של חשבונות משתמש ששימשו את המבצעים, שמקורם ככל הנראה בדרום-מזרח אסיה. פעולה זו מהווה חלק מהמאמץ המתמשך של חברות הטכנולוגיה למנוע ניצול לרעה של כלי בינה מלאכותית למטרות זדוניות ופגיעה בציבור באמצעות מסעות הונאה רחבי היקף.

פרצות אבטחה ב-Google APK עבור Python אפשרו תקיפת סוכן-לסוכן

חברת גוגל תיקנה פרצות אבטחה משמעותיות ב-Google APK עבור Python, אשר ניצלו כשל בניהול גבולות אמון בין שני סוכני בינה מלאכותית בעלי רמות הרשאה שונות. התקיפה אפשרה לתוקפים להפעיל תהליכי אוטומציה בלתי מורשים, דבר שהיווה סיכון לפגיעה בשרשרת האספקה של הארגון המשתמש בכלים אלו. התיקון שפורסם מטפל בפרצות אלו ומחזק את ההפרדה בין הסוכנים השונים בסביבת העבודה, במטרה למנוע ניצול דומה בעתיד. מומחים מדגישים את החשיבות של אבטחת ממשקים המקשרים בין סוכני AI, שכן מדובר באפיק תקיפה מתפתח בעולמות האוטומציה והפיתוח המודרניים.

מתקפת שרשרת אספקה ב-npm: ספריות keyv ו-cacheable נוצלו להפצת נוזקה עם 'מתג מוות'

מתקפת שרשרת אספקה רחבת היקף תקפה את חבילות ה-npm הפופולריות keyv ו-cacheable, כאשר חשבונות המתוחזקים נפרצו להפצת גרסאות נגועות. הנוזקה מבצעת גניבת הרשאות, מפתחות ענן וטוקנים של GitHub, ומשתמשת במנגנון תולעת להדבקת חבילות נוספות. המקרה ייחודי בכך שהקוד מופעל גם בעת פתיחת תיקיית פרויקט בסביבות פיתוח כמו VS Code, ללא צורך בהתקנה. בנוסף, מותקן 'מתג מוות' שמפעיל מטען זדוני נוסף בעת ביטול תוקף של טוקנים גנובים, מה שמחייב את צוותי האבטחה לבצע בידוד רשת לפני נקיטת פעולות תיקון. על ארגונים לבדוק תלויות טרנזיטיביות ולסרוק מערכות אחר נוכחות של הקבצים הזדוניים.

קמפיין פישינג מנצל את פרצת האבטחה ב-COLDCARD להפצת תוכנת השתלטות מרחוק

קמפיין פישינג חדש מנצל את החששות הגוברים בקרב משתמשי ארנק הקריפטו COLDCARD, בעקבות פרצת אבטחה שנחשפה לאחרונה ודיווחים על גניבת ביטקוין בשווי כ-88.6 מיליון דולרים. התוקפים פונים למשתמשים במסווה של סיוע בהקשר לביקורת אבטחה ומפתים אותם להתקין את תוכנת הגישה מרחוק ScreenConnect. התקנה זו מעניקה לתוקפים שליטה מלאה על מחשבי הקורבנות, ובכך חושפת אותם לסיכוני סייבר חמורים. המקרה ממחיש כיצד גורמי איום מנצלים אירועים מתוקשרים בתחום האבטחה כדי להוציא לפועל הונאות ממוקדות נגד משתמשים המנסים להגן על נכסיהם הדיגיטליים.

CISA: פגיעות קריטית בפלטפורמת ה-AI של IBM, Langflow, מנוצלת באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה את פגיעות CVE-2026-9198 לקטלוג הפגיעות המנוצלות שלה, לאחר שנמצאו עדויות לניצול פעיל בשטח. הפגיעות, המוגדרת כקריטית, מאפשרת לתוקפים שאינם מאומתים להריץ קוד מרחוק על שרתים המריצים את פלטפורמת Langflow, כלי לבניית סוכני בינה מלאכותית הנמצא בבעלות חברת IBM. התוקפים מנצלים שילוב של מנגנון התחברות אוטומטית המעניק הרשאות מנהל ונקודת קצה לתיקוף קוד שאינו מסונן. IBM ממליצה למשתמשים בגרסאות 1.0.0 עד 1.10.0 לעדכן את המערכת לגרסה 1.10.1 ומעלה באופן מיידי כדי לחסום את הפרצה ולמנוע השתלטות על שרתי הארגון.

CISA מזהירה מפני ניצול פעיל של פרצות ב-Langflow, ב-N-central וב-Apache Tomcat

סוכנות הסייבר והתשתיות האמריקאית (CISA) פרסמה התרעה דחופה בעקבות זיהוי ניצול פעיל של פרצות אבטחה במוצרים Langflow, N-central של חברת N-able, ו-Apache Tomcat. הסוכנות הציבה הנחיה מחייבת עבור סוכנויות פדרליות בארצות הברית, הדורשת לבצע את פעולות התיקון הנדרשות בתוך שלושה ימים בלבד כדי למנוע חדירות אפשריות למערכות. ההנחיה מדגישה את חומרת האיומים הקיימים במוצרים אלו, אשר משמשים בסביבות ארגוניות וטכנולוגיות רבות, וקוראת למנהלי אבטחת מידע בארגונים נוספים לפעול במהירות לעדכון הגרסאות ולסגירת פרצות האבטחה הללו במטרה לצמצם את סיכוני החשיפה לתוקפים המנצלים את הפגיעויות הללו באופן אקטיבי בשטח.

קמפיין ClickFix מתוחכם מכוון למשתמשי macOS באמצעות טכניקות הסוואה חדשות

חוקרי אבטחה במיקרוסופט זיהו קמפיין זדוני מתפתח המפיץ תוכנות גניבת מידע כמו MacSync ו-Atomic Stealer למשתמשי macOS. התוקפים משתמשים בטכניקת ClickFix, המשכנעת משתמשים להריץ פקודות טרמינל זדוניות תחת אמתלות שווא. החידוש המרכזי בקמפיין הוא הטמעת מערכת סינון מבוססת טביעת אצבע דיגיטלית של הדפדפן, המציגה את התוכן הזדוני רק למשתמשים המזוהים כגולשים ממכשירי מק אמיתיים, בעוד שסורקים אוטומטיים וסביבות מחקר מקבלים דפי הסחה תמימים לכאורה. אסטרטגיה זו נועדה לחמוק מזיהוי על ידי כלי אבטחה ומערכות הגנה, ומחייבת ארגונים ומשתמשים פרטיים להגביר את עירנותם מול הנחיות להרצת פקודות לא מוכרות בטרמינל.