קבוצת האיום Midnight Blizzard מנצלת רשתות Wi-Fi ציבוריות למעקף אימות דו-שלבי

קבוצת התקיפה בחסות מדינתית המכונה Midnight Blizzard מנהלת קמפיין ריגול מתוחכם תוך ניצול פרצות בתשתית האירוח והמלונאות העולמית. על פי דיווח של CyberInsight, הקבוצה חוטפת שערים של רשתות Wi-Fi ציבוריות כדי לעקוף מנגנוני אימות דו-שלבי (MFA) של קורבנות עסקיים. שיטה זו מאפשרת לתוקפים לחדור לרשתות ארגוניות ולהפיץ נוזקות מותאמות אישית במגוון מגזרים גלובליים. מדובר בהסלמה משמעותית בשיטות הפעולה של הקבוצה, המדגישה את הסיכונים הביטחוניים הטמונים בשימוש בתשתיות תקשורת ציבוריות ודורשת מארגונים להגביר את המודעות וההגנה על עובדים המשתמשים ברשתות אלו בזמן נסיעות עסקים.

פרצת אבטחה קריטית ב-WooCommerce מאפשרת השתלטות מלאה על חנויות מקוונות

חוקרי אבטחה חשפו פגיעות קריטית בתוסף WooCommerce המיועד לפלטפורמת וורדפרס, המקבלת את המזהה CVE-2026-8457. הפרצה מאפשרת לתוקפים שאינם מורשים לבצע מעקף אימות ולהשיג שליטה מלאה על חנויות מקוונות המשתמשות בגרסאות 2.8.7 ומטה. ניצול מוצלח של חולשה זו עלול להוביל להשתלטות עוינת מצד גורמים חיצוניים על חשבונות מנהל המערכת, ובכך לסכן את המידע הרגיש המנוהל באתרים אלו. בעלי אתרים המשתמשים בגרסאות פגיעות נדרשים לעדכן את התוסף באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים של הפרצה ולמנוע סיכוני אבטחה חמורים לסביבת המסחר שלהם.

מדינת ניו יורק מקצה 9 מיליון דולר לחיזוק הגנת הסייבר של 153 מתקני מים

מדינת ניו יורק הכריזה על הענקת מענקים בסך 9 מיליון דולרים המיועדים לחיזוק מערכות ההגנה בסייבר של 153 מתקני מים וטיפול בשפכים ברחבי המדינה. התקציב יסייע לרשויות המקומיות לבצע הערכות סיכונים ולשפר את חוסנן הדיגיטלי של התשתיות הקריטיות. צעד זה מגיע על רקע קמפיין תקיפות מתמשך המכוון נגד מגזר המים והביוב בארצות הברית, המעלה את הצורך הדחוף בהגנה על מערכות אלו מפני איומי סייבר משמעותיים. המימון יאפשר למתקנים לבחון את רמת האבטחה הקיימת וליישם אמצעים טכנולוגיים מתקדמים יותר להגנה על תשתיות מים חיוניות לציבור.

קמפיין סייבר גלובלי משתמש ברשתות Wi-Fi של בתי מלון כדי לפרוץ לחשבונות Microsoft 365

חברת מיקרוסופט חשפה קמפיין תקיפה גלובלי ומתוחכם המנצל רשתות Wi-Fi ציבוריות בבתי מלון כפלטפורמה להפצת נוזקה מותאמת אישית. על פי ממצאי החברה, מאחורי הפעילות עומדת קבוצת התקיפה הרוסית המכונה Midnight Blizzard, הידועה גם בשם APT29. התוקפים משתמשים בנוזקה כדי להשיג גישה לא מורשית לחשבונות Microsoft 365 של קורבנות השוהים בבתי מלון, ובכך חושפים מידע רגיש וארגוני. מיקרוסופט ממליצה למשתמשים ולארגונים לנקוט באמצעי זהירות מחמירים בעת חיבור לרשתות אלחוטיות ציבוריות וליישם שכבות אימות נוספות כדי לצמצם את הסיכון לחדירה לחשבונותיהם עקב ניצול התשתיות הללו על ידי גורמי איום מדינתיים.

מתקפת שרשרת אספקה: חבילות ה-npm הפופולריות keyv ו-cacheable נפרצו

חוקרי חברת Wiz חשפו מתקפת שרשרת אספקה מתוחכמת שפגעה במערכת האקולוגית של חבילות ה-npm הפופולריות keyv ו-cacheable. התוקפים השתלטו על חשבון GitHub של אחד המתחזקים, פעולה שאפשרה להם לפרסם גרסאות זדוניות של החבילות המכילות קוד עוין. כל הגרסאות הפגומות הכילו מטען זדוני זהה שהופץ למשתמשים. בעקבות האירוע, קהילת הפיתוח נקראת לבדוק את הגרסאות שברשותה ולבצע עדכונים בהתאם כדי למנוע חשיפה לסיכוני אבטחה פוטנציאליים שנוצרו בעקבות השתלטות זו על התשתית הטכנולוגית של החבילות.

סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל במוצר N-able N-central

סוכנות הסייבר ואבטחת התשתיות האמריקאית, CISA, הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) את פגיעות האבטחה CVE-2026-18556 המשפיעה על פלטפורמת הניהול N-able N-central. מדובר בפגיעות מסוג מעקף אימות המשתמשת בנתיב או ערוץ חלופי, המאפשרת לתוקפים לעקוף את מנגנוני הזיהוי במערכת. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר להחיל את עדכוני האבטחה הנדרשים בהתאם להוראות היצרן עד לתאריך ה-7 באוגוסט 2026. ההנחיה היא חלק ממדיניות BOD 26-04 המחייבת תעדוף תיקונים עבור פגיעויות המנוצלות באופן פעיל בשטח, תוך הערכת חשיפת הנכסים לאינטרנט והבטחת עמידה בתקני האבטחה הנדרשים.

CISA מזהירה: פרצת אבטחה קריטית ב-Apache Tomcat מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את CVE-2026-34486, פגיעות בתוכנת Apache Tomcat המאפשרת עקיפה של מנגנון ההצפנה EncryptInterceptor. מדובר בליקוי המאפשר חשיפת נתונים רגישים, כאשר על פי הנחיות הסוכנות, יש ליישם את תיקוני האבטחה בהתאם להוראות היצרן ובהתאם להנחיית BOD 26-04 לניהול סיכוני עדכוני תוכנה. על הארגונים לבחון את חשיפת הנכסים שלהם לאינטרנט ולהשלים את תהליך ההקשחה עד לתאריך היעד שנקבע ל-7 באוגוסט 2026, זאת כדי למנוע ניצול של הפגיעות במערכותיהם.

CISA מזהירה מפני ניצול פעיל של פגיעות קוד מרחוק ב-IBM Langflow

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצול הפעיל שלה את פגיעות CVE-2026-9198, המתגלה במוצר IBM Langflow. מדובר בחולשת הזרקת קוד המאפשרת לתוקפים שאינם מאומתים להריץ קוד מרחוק באופן מלא על פריסות ברירת המחדל של המערכת. בעקבות הסיכון הגבוה, הונחו ארגונים לפעול בהתאם להנחיות העדכון של הספק ובהתאם להנחיות CISA במסגרת BOD 26-04, הכוללות הערכת חשיפה לאינטרנט של נכסי הארגון. על הארגונים להשלים את התיקונים הנדרשים עד ל-7 באוגוסט 2026, או להפסיק את השימוש במוצר במידה ואין באפשרותם ליישם את אמצעי ההגנה הנדרשים.

חוקרי אבטחה חשפו טכניקות לתקיפת מפתחות גישה (Passkeys) המסונכרנים ב-Google Password Manager

חוקרי אבטחה גילו שלוש שיטות תקיפה חדשות המאפשרות לתוכנות זדוניות במכשירי Windows שכבר נפרצו, לנצל את מנגנון מפתחות הגישה (Passkeys) המסונכרנים בשירות Google Password Manager. באמצעות שיטות אלו, תוקפים מסוגלים להשתלט על חשבונות משתמשים, לעקוף את מנגנוני אימות המשתמש ואף לחלץ את המפתחות הפרטיים של מפתחות הגישה. ממצאים אלו מדגישים סיכון משמעותי עבור משתמשים המסתמכים על סנכרון מפתחות גישה דרך חשבון גוגל במחשבים שבהם מותקנת תוכנה זדונית, שכן התוקפים מסוגלים לנצל את הגישה הקיימת למכשיר כדי לבצע פעולות לא מורשות בחשבונות המקושרים לשירות.

חולשת אבטחה בשרתי N-able RMM מנוצלת על ידי תוקפים

חברת N-able זיהתה ניצול פעיל של פגיעות אבטחה חדשה בשרתי ה-RMM שלה, המוגדרת תחת המזהה CVE-2026-18577. על פי הדיווח, מדובר בעקיפת אימות (Authentication Bypass) המאפשרת לתוקפים להשיג הרשאות מנהל מערכת על השרתים המושפעים. החברה עדכנה כי התוקפים משתמשים בפרצה זו כווקטור תקיפה חדש, לאחר שהצליחו לעקוף תיקוני אבטחה קודמים. מומלץ למנהלי מערכות המשתמשים בפתרונות N-able לפעול במהירות וליישם את הנחיות היצרן על מנת למנוע גישה לא מורשית למערכות הניהול שלהם ולהגנה על סביבת העבודה מפני חדירה עוינת והשתלטות על השרתים.

אנתרופיק: פריצות מערכות המבוססות על מודל Claude נבעו מהרשאות יתר ולא מכשלים במודל ה-AI

חברת אנתרופיק מדווחת כי שורת אירועי אבטחה מהחודש האחרון, בהם נוצלו יכולות הבינה המלאכותית של מודל Claude לביצוע פעולות במערכות מחשוב בעולם האמיתי, נבעו מהגדרות שגויות של הרשאות גישה ולא מכשלים מובנים במודל עצמו. על פי החברה, הבעיה המרכזית התמקדה בחיבור המודלים לרשת האינטרנט ובמתן הרשאות גישה רחבות מדי, שאפשרו לאינטראקציות עם המערכות להוביל לפעולות בלתי מורשות. הממצאים מדגישים את החשיבות הקריטית ביישום עקרון המינימום הנדרש בהרשאות (Least Privilege) בעת הטמעת כלי בינה מלאכותית בסביבות ארגוניות המחוברות למשאבים חיצוניים, כדי למנוע ניצול לרעה של ממשקי העבודה והכלים הטכנולוגיים המקושרים למודלים.

חוקרים חשפו פרצת אבטחה בערכת הפיתוח של גוגל המאפשרת מתקפות בין סוכני בינה מלאכותית

חוקרי חברת Pillar Security חשפו פגיעות בערכת הפיתוח של גוגל עבור פייתון (adk-python), המאפשרת לנצל סוכן בינה מלאכותית בעל הרשאות נמוכות כדי להפעיל סוכן בעל הרשאות גבוהות. באמצעות הזרקת פרומפטים, תוקף יכול להערים על מערכות אוטומטיות המטפלות בבקשות משיכה (PR) ולבצע פעולות זדוניות בשרשרת האספקה של הקוד. למרות שגוגל תיקנה את הליקוי, היא בחרה שלא להעניק פרס כספי בטענה שהמתקפה דורשת הנדסה חברתית. האירוע ממחיש את הצורך הקריטי בהגדרת הרשאות וזהות נפרדת לכל סוכן אוטונומי, שכן סביבות פיתוח מודרניות הופכות ליעד מרכזי למתקפות המנצלות אינטראקציות בין סוכני AI בסביבת ייצור.