שירות ה-Malware-as-a-Service החדש DOUBLECUP מפיץ נוזקות באמצעות הטמנת קוד בתמונות במטמון הדפדפן

שירות זדוני חדש המכונה DOUBLECUP פועל במודל של Loader-as-a-Service ועושה שימוש בטכניקות ClickFix כדי להחדיר קוד עוין לתמונות מסוג PNG הנשמרות במטמון הדפדפן של המשתמשים. במסגרת הקמפיין, התוקפים מפיצים את ה-Loader המכונה CountLoader עבור מכשירי Windows ו-macOS, ובנוסף מותקן סוס טרויאני לגישה מרחוק בשם DeviceManager על גבי מערכות Windows. השיטה מאפשרת לתוקפים להסוות את הנוזקות בצורה מתוחכמת ולעקוף מנגנוני הגנה סטנדרטיים על ידי שימוש בקבצי תמונה לגיטימיים לכאורה. מדובר באיום חדש ומשמעותי המכוון למשתמשים במגוון פלטפורמות ומדגיש את הצורך בערנות מפני קבצים שנטענים באופן לא צפוי מהאינטרנט.

קמפיין זדוני מפיץ נוזקות דרך מתקינים מזויפים של כלי העזר Roblox Xeno

חוקרי אבטחה מדווחים על קמפיין תקיפה המנצל שחקני Roblox באמצעות הפצת מתקינים מזויפים של כלי העזר הפופולרי Xeno Executor. התוקפים מפיצים קבצים נגועים המותקנים על מחשבי המשתמשים ומתקינים נוזקות מסוג גונב מידע (Infostealer) וסוס טרויאני לגישה מרחוק (RAT). נוזקות אלו מעניקות לתוקפים יכולת שליטה מרחוק במכשירי הקורבנות וגניבת נתונים רגישים השמורים בהם. מדובר בסיכון משמעותי עבור שחקני הפלטפורמה המורידים תוספים לא רשמיים, שכן השימוש בכלי עזר כאלו הופך לדרך נפוצה עבור גורמים עוינים להחדרת קוד זדוני לתוך סביבת המשתמש ולפגיעה בפרטיותו ובאבטחת המידע שלו.

18 חבילות npm זדוניות מפיצות סוס טרויאני לגישה מרחוק בקרב משתמשי כלי פיתוח של עליבאבא

חוקרי אבטחת מידע חשפו קמפיין תקיפה מתוחכם בשרשרת האספקה שכלל 18 חבילות npm זדוניות. החבילות, המיועדות למשתמשי כלי פיתוח של חברת עליבאבא בסביבות דוברות סינית, מפיצות סוס טרויאני לגישה מרחוק (RAT) הפועל על פלטפורמות שונות. בין החבילות שנמצאו בולטת החבילה lib-mtop, שהיא חבילה ללא הרשאה המשתמשת בשם זהה לחבילה פרטית של עליבאבא. מדובר במתקפה ממוקדת המנצלת את אמון המפתחים בשימוש בספריות קוד פתוח כדי להשיג גישה למערכות המשתמשים ולפגוע בארגונים העושים שימוש בכלי הפיתוח הללו.

חוקרי אבטחה מזהירים: עשרות פגיעויות פיקטיביות שנוצרו על ידי בינה מלאכותית חדרו למאגר ה-CVE

חברת האבטחה JFrog חשפה כי עשרות פגיעויות שפורסמו לאחרונה ב-NVD עבור בסיס הנתונים SQLite וספריות נוספות התגלו כזיוף מוחלט, ככל הנראה פרי יצירתה של בינה מלאכותית. הבדיקות העלו כי הדיווחים כללו ציטוטים של קטעי קוד לא קיימים והוכחות היתכנות שאינן מייצרות תקלה בפועל. האירוע ממחיש ליקויים משמעותיים בתהליך אימות הפגיעויות במאגרי אבטחה גלובליים, שכן המערכת מסתמכת במידה רבה על דיווחי צד ג' ללא דרישת אימות טכני או שחזור הבעיה. חוקרים מזהירים כי השימוש בבינה מלאכותית להפצת דיווחים פיקטיביים הופך לקל וזמין, מה שעלול להוביל להצפת צוותי האבטחה בהתראות שווא ולשחיקת משאבים בארגונים.

חברת N-able מזהירה מפני ניצול פעיל של פרצת אבטחה במוצר ה-N-central

חברת N-able פרסמה התרעה דחופה ללקוחותיה בעקבות זיהוי ניצול פעיל של פגיעות מסוג עקיפת אימות, המוגדרת תחת המזהה CVE-2026-18577, במוצר הניהול N-central. הפגיעות משפיעה הן על שרתים מנוהלים בענן והן על התקנות מקומיות המוחזקות בארגונים. החברה אישרה כי התוקפים משתמשים בפרצה כדי לחדור למערכות, וממליצה למשתמשים לפעול במהירות לעדכון התוכנה ולנקיטת אמצעי הגנה הנדרשים כדי למנוע גישה בלתי מורשית לסביבות העבודה שלהם. נכון לעת זו, החברה פועלת לספק תיקונים ועדכונים כדי לחסום את הניסיונות לניצול הפגיעות על ידי גורמים עוינים ברשת.

חולשות במנהל הסיסמאות של גוגל מאפשרות לעקוף אימות באמצעות Passkey

חוקרי חברת Unit 42 חשפו שלוש שיטות תקיפה המאפשרות לתוכנות זדוניות המותקנות על מחשבי Windows לנצל את מנהל הסיסמאות של גוגל בדפדפן כרום. התקיפות, המכונות Pass-ta-key, Silver Pass-ta-key ו-Golden Pass-ta-key, מאפשרות לתוקפים להתחבר לחשבונות המוגנים על ידי מפתחות גישה (Passkeys) ללא צורך באימות ביומטרי או בקוד PIN של המשתמש. השיטה המתקדמת מביניהן מאפשרת למעשה לגנוב את מפתח המאסטר של השירות, מה שמעניק לתוקפים גישה מלאה לחשבונות המשתמש מבלי שיופיע חיווי כלשהו על גבי המסך, ובכך לעקוף את מנגנוני האבטחה המיועדים להגנה על אימות זהות מבוסס מפתח.

קבוצת הכופרה INC מנצלת פגיעויות במכשירי SonicWall SMA 1000

חברת הסייבר Resecurity מדווחת כי קבוצת הכופרה INC הפכה לשחקן הדומיננטי בניצול פגיעויות אבטחה שהתגלו לאחרונה בסדרת מכשירי הגישה המאובטחת מרחוק (VPN) מדגם SonicWall SMA 1000. על פי הדיווח, הפעילות המוגברת של הקבוצה נצפתה מתחילת חודש אוגוסט 2026, כאשר הארגון המשיך לפרסם שמות של קורבנות חדשים באתר ההדלפות שלו. הניצול הפעיל של הפגיעויות במכשירי ה-SMA 1000 מדגיש את הסיכון המשמעותי הנשקף לארגונים העושים שימוש בציוד זה, ומחייב את המשתמשים לנקוט בצעדי הגנה מיידיים כדי למנוע חדירה לרשתות שלהם וגניבת מידע רגיש בידי גורמי פשיעה.

שחקן איום סיני ניצל סוכן בינה מלאכותית מסוג DeepSeek לתקיפת חברת אבטחה

חוקרי אבטחה חשפו פעילות זדונית של גורם איום סיני, אשר עשה שימוש בסוכן בינה מלאכותית מבוסס DeepSeek כדי לבצע מתקפות נגד חברת אבטחה. על פי הממצאים, הסוכן הזדוני ניסה לבצע פריצה ליותר מ-1,200 מארחים שונים במטרה להפעיל טכניקות של Proxyjacking, אשר נועדו לנצל משאבי מחשוב לצורך הוצאה לפועל של מתקפות המשך. הפעילות המורכבת מדגישה את הסיכונים הגוברים בשימוש בכלים מבוססי בינה מלאכותית על ידי תוקפים המבקשים לייעל את פעולותיהם ולפגוע בתשתיות רגישות. צוותי המחקר הצליחו ליירט את המודל ולנתח את דרכי פעולתו כדי להבין את היקף הניסיונות לחדור לרשתות המותקפות.

מיקרוסופט: קבוצת ריגול רוסית תוקפת רשתות Wi-Fi ציבוריות כדי להפיץ נוזקות

חוקרי מיקרוסופט חשפו קמפיין ריגול מתוחכם בשם CaptiveCrunch, המיוחס לקבוצת Storm-2945 המשתייכת לביון החוץ הרוסי (SVR). התוקפים משתלטים על רשתות Wi-Fi ציבוריות בבתי מלון ובמרכזי כנסים, ומבצעים מניפולציות על תעבורת DNS ו-HTTP כדי להציג למשתמשים הודעות שווא על עדכוני מערכת. שיטה זו, המכונה ClickFix, מפתה קורבנות להתקין את הנוזקה CornFlake או את גנב המידע ChocoShell. בנוסף, הקמפיין כולל פישינג מבוסס קוד מכשיר (Device Code Phishing) כדי לעקוף אימות רב-שלבי ולהשיג גישה לחשבונות Microsoft 365. מיקרוסופט ממליצה למשתמשים להימנע משימוש ברשתות אלחוטיות ציבוריות ולהעדיף נקודות גישה אישיות.

מתקפת סייבר שיתקה את מרשם המוטבים הסופיים בליכטנשטיין

מתקפת סייבר מכוונת הובילה להשבתת מרשם המוטבים הסופיים של ליכטנשטיין, גוף האמון על רישום הבעלים של חברות, קרנות ונאמנויות במדינה. המערכת שנפגעה מהווה חלק ממערך המאבק הלאומי והבינלאומי בהלבנת הון ובמימון טרור. בעקבות האירוע, הגישה למידע המופיע במרשם הוגבלה, והרשויות במדינה פועלות לחקירת היקף הפגיעה והשבת השירותים לפעילות תקינה. מדובר באירוע משמעותי הפוגע בשקיפות הפיננסית של המדינה ובאמצעי האכיפה שלה נגד פעילות בלתי חוקית, כאשר הפרטים המלאים אודות זהות התוקפים או אופי החדירה למערכות טרם פורסמו באופן רשמי על ידי גורמי הביטחון בליכטנשטיין.

קבוצת האקרים הדליפה פרטים של למעלה מ-100 אלף שוטרים ואנשי צוות בבריטניה

מתקפת סייבר שבוצעה נגד מאגר המידע המשפטי הלאומי של המשטרה בבריטניה (PNLD) הובילה לחשיפת מידע אישי ופרטי התקשרות של מעל 100,000 שוטרים ואנשי מקצוע מתחום אכיפת החוק ומערכת המשפט. קבוצת האקרים המכנה את עצמה ExfilSquad עומדת מאחורי הפריצה למאגר וביצעה את הדלפת הנתונים הרגישים. האירוע מעורר חשש כבד לגבי ביטחונם האישי של אנשי הארגון ופרטיותם, כאשר הרשויות בבריטניה בוחנות את היקף הפגיעה במערכות המידע הממשלתיות. המקרה מהווה תזכורת נוספת לאיומים המופנים כלפי גופי אכיפה ומוסדות ציבוריים על ידי קבוצות תקיפה ממוקדות המבקשות להשיג מידע רגיש מהמאגרים הלאומיים.

ניתוח חדש חושף את המודל העסקי המורכב של תוכנת הריגול BTMOB המיועדת למכשירי אנדרואיד

חוקרי חברת Flare פרסמו ניתוח מעמיק על האקו-סיסטם העברייני שצמח סביב תוכנת הריגול מסוג RAT המכונה BTMOB, המיועדת למכשירי אנדרואיד. על פי הממצאים, האופרציה הפכה למערך מבוזר ומורכב הכולל רשת רחבה של משווקים, ספקי קוד מקור וגרסאות מותאמות אישית שנמכרות בערוצים שונים ברשת האפלה. המחקר מבוסס על ניתוח אלפי הודעות בפורומים עברייניים, ומדגיש כיצד האיום התפתח למודל עסקי תחרותי ומקוטע המקשה על המעקב אחר המפעילים. הממצאים ממחישים את הדינמיקה של שוקי הסייבר האסורים ואת הנגישות הגוברת של כלי תקיפה מתוחכמים למגוון רחב של גורמים עוינים ברחבי העולם.