דו"ח של CrowdStrike: עלייה חדה בשימוש בבינה מלאכותית למטרות תקיפה וריגול סייבר

דו"ח Threat Hunting השנתי של חברת CrowdStrike מצביע על עלייה של 89 אחוזים בתקיפות המבוססות על בינה מלאכותית במהלך שנת 2025. על פי הדו"ח, גורמי איום, ובראשם קבוצות המזוהות עם צפון קוריאה כגון Famous Chollima, משתמשים בבינה מלאכותית ליצירת תשתיות תקיפה, הרעלת שרשראות אספקה וביצוע פריצות מתוחכמות לסביבות פיתוח. במקביל, התוקפים מנצלים בינה מלאכותית כדי לנצל נקודות תורפה קיימות בלוחות זמנים של פחות מ-48 שעות מרגע פרסומן, מה שהופך את חלונות העדכון המסורתיים ללא רלוונטיים. בנוסף, חוקרי החברה מזהים כי הבינה המלאכותית עצמה הפכה ליעד מרכזי עבור תוקפים המבקשים לגנוב הרשאות ולהשתמש במשאבי מחשוב של ארגונים.

ניצול פרצת אבטחה בשרתי N-central של חברת N-able הוביל להשתלטות על מערכות מנוהלות

חברת N-able דיווחה כי תוקפים ניצלו פרצת אבטחה מסוג עקיפת אימות בפלטפורמת הניהול מרחוק N-central, מה שאפשר להם להשיג גישה ניהולית מרחוק ולהגיע למערכות של לקוחות המנוהלות דרך שרתים אלו. על פי החברה, תיקון ראשוני שפורסם לא היה מלא, מה שהוביל להמשך ניצול הפרצה. הפגיעות, המזוהה תחת המזהה CVE-2026-18577, משפיעה על גרסאות N-central שקדמו למהדורה 2026.3.1.7. החברה שחררה עדכון אבטחה ב-2 באוגוסט, המהווה את הגרסה הראשונה שאינה מושפעת מהפרצה, וממליצה למשתמשים לעדכן את המערכות באופן מיידי כדי למנוע גישה לא מורשית נוספת לסביבות הארגוניות שלהם.

פרצות אבטחה בספריית Diffusers של Hugging Face מאפשרות הרצת קוד מרחוק

שלוש פרצות אבטחה בדרגת חומרה גבוהה התגלו בספריית Diffusers של פלטפורמת Hugging Face, המאפשרות למאגרי מודלים מותאמים להריץ קוד שרירותי על מכונות המטעינות אותם. הפגיעויות מאפשרות עקיפה של מנגנון ההגנה trust_remote_code, שנועד למנוע הרצת קוד בלתי מבוקר בתוך מודלי בינה מלאכותית. ניצול הפרצות עלול לחשוף את שרשרת האספקה של מערכות בינה מלאכותית לסיכוני אבטחה משמעותיים, שכן המערכת אינה מוודאת כראוי את בטיחות הקוד הנטען מהמאגרים. החוקרים מצביעים על כך שמדובר בסיכון משמעותי למשתמשי הספרייה המסתמכים על מודלים חיצוניים, ומדגישים את החשיבות של אבטחת רכיבי תוכנה בסביבת פיתוח ה-AI.

CISA: פגיעות קריטית ב-N-able N-central מנוצלת באופן פעיל

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה את הפגיעות CVE-2026-18577 בתוכנת N-able N-central. הפגם, המוגדר כעקיפת אימות באמצעות נתיב או ערוץ חלופי, מאפשר לתוקפים לבצע השתלטות על חשבונות ונובע מתיקון לא מלא של פגיעות קודמת. לאור ניצולה הפעיל של הפרצה, מנחה CISA את הארגונים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ובהתאם להנחיות ה-BOD 26-04, זאת לא יאוחר מה-6 באוגוסט 2026. על הארגונים לבחון את רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות היצרן למיגון המערכות.

פגיעות ב-COLDCARD הובילה לגניבת ביטקוין בשווי כ-88 מיליון דולר

חולשת אבטחה בגרסת הקושחה של ארנקי החומרה COLDCARD אפשרה לתוקפים לבצע גניבה בהיקף מוערך של כ-88.6 מיליון דולר בביטקוין. על פי דיווחים, הפגיעות נבעה ממחולל מספרים אקראיים פגום ששימש ליצירת מפתחות הגישה באלפי ארנקים. כתוצאה מכשל זה, מפתחות פרטיים נוצרו בצורה שאיפשרה לגורמים עוינים לשחזר אותם ולגנוב את הכספים המאוחסנים בתוכם. הפרצה משפיעה על משתמשים שהשתמשו בגרסאות קושחה פגיעות ליצירת זרעי הארנק שלהם, ומדגישה את הסיכונים המשמעותיים הטמונים בפגמים בתהליכי יצירת האקראיות במוצרי אבטחה המיועדים למטבעות קריפטוגרפיים.

דוח IBM לשנת 2026: העלות הממוצעת של אירוע דלף מידע הגיעה ל-4.99 מיליון דולר

חברת IBM פרסמה את הדוח השנתי שלה בנושא עלות דלפי מידע, The Cost Of Data Breach 2026, המציג נתונים מדאיגים על איומי הסייבר העדכניים. על פי הממצאים, העלות הממוצעת של אירוע דלף מידע בארגונים עומדת כעת על 4.99 מיליון דולר. הדוח מציין כי כרבע מכלל המתקפות שנבחנו כללו שימוש בכלי בינה מלאכותית, מגמה המעידה על עליית מתוחכמות התוקפים. בנוסף, הנדסה חברתית ופישינג ממשיכים להוות את וקטורי התקיפה הנפוצים והמובילים ביותר לפריצה לארגונים, מה שמדגיש את הצורך המתמשך בהגברת המודעות של העובדים ושיפור אמצעי ההגנה הארגוניים כנגד ניסיונות אלו.

מחקר VulnCheck: עלייה של 45% בדיווחי ה-CVE במחצית הראשונה של 2026

חברת VulnCheck פרסמה דוח המסכם את מצב חולשות האבטחה במחצית הראשונה של שנת 2026, המצביע על זינוק של כ-45% במספר ה-CVEs שפורסמו בהשוואה למחצית השנייה של 2025. על פי הממצאים, העלייה מיוחסת בין היתר לשימוש במודלי בינה מלאכותית בתהליכי גילוי חולשות. עם זאת, המחקר מדגיש כי רק 1.4% מהחולשות שפורסמו נוצלו בפועל על ידי תוקפים, כאשר 146 חולשות בלבד הוגדרו במאגר ה-KEV של CISA ככאלו המנוצלות בשטח. לצד זאת, הדוח מזהיר כי 23% מהחולשות מנוצלות בתוך פחות מ-24 שעות מרגע פרסומן, מה שמציב אתגר משמעותי לצוותי אבטחה הנדרשים לתעדף במהירות את התיקונים הנדרשים.

מתקפת סייבר איראנית רחבה שובשה את פעילותם של כ-30 מתקני מים במינסוטה

הרשויות במדינת מינסוטה מדווחות על מתקפת סייבר מתואמת ורחבת היקף שבוצעה נגד מעל ל-30 מערכות מים מקומיות במהלך השבוע האחרון. על פי הדיווחים, מדובר בתקיפה המיוחסת לגורמים איראניים, אשר התמקדה במערכות בקרה תעשייתיות מסוג OT. באחת הערים המושפעות, המתקפה הובילה להשבתה זמנית של מערכות הבקרה במתקני המים. גורמי ביטחון באזור הגדירו את האירוע כניסיון פגיעה משמעותי בתשתיות קריטיות, בעוד שמתבצעות פעולות לבדיקת היקף השיבושים והשבת השירות התקין לתושבים שנפגעו מהתקרית.

דיווח: גופי צבא בסין השתמשו במודלי AI אמריקניים כדי לאמן מערכות מקומיות

תחקיר שנחשף לאחרונה מצביע על כך שחוקרים הקשורים לצבא סין ולמוסדות ביטחוניים במדינה עושים שימוש שיטתי בטכניקות של זיקוק מודלי בינה מלאכותית, כדי להעתיק יכולות ממודלים מובילים של חברות אמריקניות דוגמת OpenAI ו-Anthropic. על פי הממצאים, המבוססים על סקירת מאמרים אקדמיים ופטנטים, הסינים משתמשים בפלטים של מודלים מערביים כגון GPT-3.5 כדי לאמן מערכות מקומיות וקטנות יותר, המשמשות למטרות שונות כולל לוחמת סייבר וקבלת החלטות טקטיות. טכניקה זו מאפשרת לצבא סין לצמצם פערים טכנולוגיים ולפרוס מערכות בינה מלאכותית עצמאיות ללא צורך במשאבי מחשוב עצומים, תוך עקיפת מגבלות הגישה האמריקניות לטכנולוגיה מתקדמת.

גוגל מתכננת לחסום תוספי Chrome המשתלטים על דף הבית ומנוע החיפוש

חברת גוגל מפתחת תכונת אבטחה חדשה בדפדפן כרום, שמטרתה למנוע מתוספים המותקנים באמצעות מדיניות ארגונית לבצע שינויים בלתי מורשים בדפדפן של המשתמש. על פי דיווחים, הכלי החדש יחסום באופן אוטומטי ניסיונות של תוספים להשתלט על עמוד הכרטיסייה החדשה או לשנות את מנוע החיפוש המוגדר כברירת מחדל ללא הסכמת המשתמש. מהלך זה נועד לצמצם את היקף הפעילות הזדונית של תוספים המנצלים הרשאות אלו כדי להפנות משתמשים לאתרים חיצוניים או להציג פרסומות לא רצויות. גוגל פועלת להגברת השקיפות והשליטה של המשתמשים על הגדרות הדפדפן במטרה לסכל שימוש לרעה בתכונות הניהול של דפדפן כרום.

מערך הסייבר הלאומי מזהיר מקמפיין פישינג המתחזה למסמך פיננסי ב-SharePoint

מערך הסייבר הלאומי פרסם התרעה על קמפיין פישינג מתוחכם המנצל את פלטפורמת SharePoint כדי לגנוב פרטי התחברות של משתמשים. במסגרת התקיפה, הנמענים מקבלים הודעות הנחזות למסמכים פיננסיים כמו חשבוניות או דוחות, לעיתים מחשבונות דואר שנפרצו. לחיצה על הקישור מפנה לעמוד התחברות מזויף של Microsoft, שבו נדרש המשתמש להזין סיסמה וקוד אימות. הזנת פרטים אלו עלולה להוביל להשתלטות התוקפים על תיבת הדואר ולהפצת הודעות זדוניות נוספות. המערך ממליץ לאמת בקשות בלתי צפויות מול השולח בערוץ תקשורת נפרד, לבדוק את כתובת האתר לפני הזנת פרטים ולהפעיל אימות דו-שלבי. במקרה של חשיפת פרטים, יש להחליף סיסמה ולדווח מיידית למוקד 119.

מתקפת סייבר איראנית על תשתיות מים בארה"ב: נפגעו מתקנים בלפחות שבע מדינות

קמפיין סייבר המיוחס לקבוצת CyberAv3ngers, המקושרת למשמרות המהפכה באיראן, כוון נגד מערכות מים קריטיות בארצות הברית. הרשויות האמריקניות, בהן ה-FBI וסוכנות ה-CISA, אישרו כי התקיפה רחבה מכפי שהוערך בתחילה ומשפיעה על מתקני מים בלפחות שבע מדינות, בהן מינסוטה ומישיגן. התוקפים השתמשו בשיטות לשינוי סיסמאות בבקרי לוגיקה מתוכנתים (PLCs) כדי לשבש פעילות תפעולית ולמנוע התאוששות. בעקבות הפגיעה, בחלק מהיישובים נדרשו האזרחים להרתיח מים, והמתקנים נאלצו לעבור לעבודה ידנית. גורמי סייבר ממליצים על ניתוק בקרים מהאינטרנט ושימוש באמצעי אבטחה כגון VPN להגנה על רכיבי תשתית רגישים.