פרצת אבטחה ב-Microsoft Copilot מאפשרת שכפול הוראות נסתרות במסמכי Word

חוקר האבטחה הוקון מאלוי חשף טכניקה המאפשרת לנצל את Microsoft 365 Copilot כדי להזריק הוראות נסתרות בתוך מסמכי Word. על פי הממצאים, כאשר הכלי מבצע ניסוח מחדש של נתונים בדוח, הוא עלול להעתיק את אותן הוראות זדוניות לתוך הקובץ החדש שנוצר. הוכחת ההיתכנות שהציג מאלוי מדגימה כיצד הקובץ המעובד גורם לשחזור הפעולה הזדונית גם בסבבי עריכה עתידיים עם הכלי. החוקר דיווח על הליקוי למיקרוסופט לפני כ-144 ימים, והנושא פורסם לאחר שלא טופל במלואו. מדובר בסיכון פוטנציאלי לשיבוש תוכן או מניפולציה של דוחות עסקיים הנשענים על אוטומציה של בינה מלאכותית.

מתקפת סייבר על חברת Stryker: הנחיות חדשות של CISA לאבטחת Microsoft Intune

חברת המכשור הרפואי Stryker דיווחה כי אירוע סייבר שחלה בו מעורבות של קבוצת התקיפה הנדלה פגע בחלק מפעילותה השוטפת. בעקבות המתקפה, הסוכנות האמריקאית להגנת סייבר ותשתיות, ה-CISA, פרסמה עדכונים והנחיות מפורטות לציבור הארגונים במטרה להדק ולהקשיח את הגדרות האבטחה בפלטפורמת Microsoft Intune. מדובר בהמשך ישיר לדיווחים הראשוניים על האירוע שהתרחשו בימים האחרונים, כאשר הרשויות פועלות לצמצום סיכונים אפשריים עבור גופים העושים שימוש בשירותי הענן והניהול של מיקרוסופט המושפעים מהחולשות שנוצלו.

חברת המוליכים למחצה Analog Devices מדווחת על פריצת מידע

חברת המוליכים למחצה Analog Devices אישרה כי חוותה אירוע סייבר במסגרתו חדירה למערכותיה התגלתה בחודש יוני האחרון. על פי ממצאי חקירה ראשונית שביצעה החברה, תוקפים הצליחו להשיג גישה למערכות המידע שלה וגנבו קבצים משרתי הארגון. החברה הודיעה על האירוע וציינה כי היא פועלת לניהול המשבר ולבחינת היקף המידע שנחשף. נכון לעכשיו, החברה לא פירטה אילו סוגי נתונים היו כלולים בקבצים שנגנבו או מי עומד מאחורי התקיפה, אך האירוע מדגיש את האיומים המתמשכים על שרשרת האספקה בתעשיית השבבים והטכנולוגיה העולמית.

מתקפת סייבר איראנית שיבשה את פעילותם של עשרות מתקני מים במדינת מינסוטה שבארה"ב

מתקפת סייבר מתואמת פגעה ביותר מ-30 מערכות מים ברחבי מדינת מינסוטה שבארצות הברית בסוף חודש יולי, וגרמה לשיבושים תפעוליים במספר מתקנים. חוקרי אבטחה מחברת Tenable מעריכים כי מאחורי התקיפה עומדת קבוצת ההאקרים CyberAv3ngers המקושרת למשמרות המהפכה באיראן. המתקפה התרחשה ימים ספורים לאחר שסוכנות CISA פרסמה אזהרה חמורה בנוגע לפעילות עוינת מצד גורמים איראניים המכוונת נגד בקרים לוגיים מתוכנתים (PLC) בתשתיות קריטיות. הממשל המקומי במינסוטה הודיע כי הוא פועל להכלת האירוע ושיקום המערכות שנפגעו, תוך שיתוף פעולה עם גופי ביטחון פדרליים כדי לחזק את ההגנות מפני ניסיונות תקיפה עתידיים על רשתות המים והאנרגיה.

מתקפת סייבר מנצלת חולשות בתוכנת AnySign4PC כדי להפיץ נוזקות

רשויות דרום קוריאניות בשיתוף עם חברות אבטחת מידע חשפו קמפיין סייבר ממוקד המנוהל על ידי גורמים מדינתיים, במסגרתו הותקפו אתרים קוריאניים לגיטימיים כדי להפיץ נוזקות. התוקפים ניצלו חולשות בתוכנת האבטחה הפיננסית AnySign4PC המותקנת במחשבי משתמשים, באופן המאפשר התקנה סמויה של דלתות אחוריות מסוג SIGNBT או COPPERHEDGE ללא צורך באישור המשתמש. המתקפה מתבצעת באמצעות הזרקת קוד לאתרים שנפרצו, המנצלים את הפגיעות בתוכנה כדי להשתלט על המערכות של המבקרים באתרים אלו. מדובר באירוע משמעותי המדגיש את הסיכון הטמון בתוכנות צד שלישי המותקנות על גבי אתרים ממשלתיים ופיננסיים, כאשר גורמי האכיפה פועלים לעדכון גרסאות התוכנה הפגיעות ולצמצום נזקי הפריצה.

קבוצת התקיפה SilverFox תוקפת יצרנית יפנית באמצעות שרשרת התקפת BYOVD והנוזקה ValleyRAT

קבוצת הסייבר הסינית SilverFox זוהתה כשהיא מוציאה לפועל קמפיין תקיפה ממוקד נגד ארגון יפני בתחום הייצור התעשייתי. החוקרים מדווחים כי התוקפים משתמשים בטכניקת Bring Your Own Vulnerable Driver, המנצלת דרייברים פגיעים כדי לעקוף מנגנוני אבטחה במערכות היעד. הקמפיין נועד להשתיל את הנוזקה ValleyRAT, הידועה גם בשם Winos 4.0, המעניקה לתוקפים יכולות גישה מרחוק ושליטה מתמשכת על המערכות הנגועות. שיטה זו מדגישה את המגמה הגוברת של ניצול רכיבי מערכת לגיטימיים אך פגיעים כדי להחדיר כלי תקיפה מתוחכמים ולשמור על נוכחות ממושכת בארגונים, תוך דגש על פגיעה במגזרי תשתיות ותעשייה.

קבוצת התקיפה הרוסית TA488 מנצלת פגיעות ב-Outlook Web Access למעקב ריגול

חוקרי חברת Proofpoint מדווחים כי קבוצת הריגול הרוסית TA488, המוכרת גם כ-Laundry Bear, הרחיבה את פעילותה והחלה לנצל את פגיעות ה-XSS המוגדרת כ-CVE-2026-42897 בשרתי Exchange מקומיים וברכיב ה-Outlook Web Access. התקיפה מתבצעת בשיטת "חצי קליק", המאפשרת להריץ קוד JavaScript זדוני ברגע פתיחת המייל, ללא צורך בהורדת קבצים או לחיצה על קישורים. התוקפים מפעילים את ה-OWAReaper, רכיב השתלה הדפדפן שפועל בתוך תיבת הדואר ומאפשר גניבת מידע ללא השארת עקבות על תחנת הקצה. הקמפיין מכוון נגד גופי ממשל, טלקום, פיננסים ותעשיות ביטחוניות בארה"ב ובאירופה, כאשר על פי ההערכות, התוקפים עשו שימוש בפרצה כ-zero-day חודשים לפני הפצת עדכוני האבטחה.

קבוצת תקיפה סינית משלבת מודלים של בינה מלאכותית בתהליכי תקיפה אוטונומיים

חוקרי יחידת Unit 42 של חברת פאלו אלטו נטוורקס חשפו פעילות של קבוצת תקיפה דוברת סינית, המשתמשת במודלים של בינה מלאכותית כדי לייעל את שלבי התקיפה שלה. על פי הממצאים, התוקפים משלבים סריקות אוטונומיות המכוונות לשבע נקודות תורפה ידועות יחד עם שלבי ניצול ידניים כדי להוציא לפועל את מזימותיהם. שימוש זה בבינה מלאכותית מאפשר לקבוצה לבצע פעולות סריקה מורכבות ביעילות גבוהה יותר, מה שמעיד על עליית מדרגה בשיטות העבודה של גורמי איום מתוחכמים. המחקר מדגיש את החשיבות של מודעות לאיומים מבוססי AI המשתלבים בתהליכי חדירה קלאסיים המשלבים אלמנטים של ניצול ידני ואוטומציה מתקדמת.

פגיעות קריטית ב-Ruflo מאפשרת לתוקפים להפעיל נחילי בינה מלאכותית זדוניים

חוקרי אבטחה חשפו פגיעות אבטחה קריטית בתוכנת Ruflo, המאפשרת לתוקפים שאינם מאומתים לנצל נקודת קצה חשופה ברשת. באמצעות שליחת בקשות HTTP זדוניות, התוקפים יכולים להריץ פקודות בתוך מכולת ה-MCP bridge של המערכת. ניצול מוצלח של הפרצה מאפשר להשתלט על הרכיב ולפרוס נחילי בינה מלאכותית בלתי מורשים. החשיפה מדגישה את הסיכונים הכרוכים בניהול לא מאובטח של רכיבי תשתית במערכות המבוססות על מודלים של בינה מלאכותית וארכיטקטורות מקושרות, ומחייבת עדכון דחוף של רכיבי ה-MCP החשופים כדי למנוע הרצת פקודות מרחוק על ידי גורמים עוינים.

קבוצת האיומים Sapphire Sleet פרצה ל-18 חבילות npm פופולריות

קבוצת התקיפה הצפון-קוריאנית המכונה Sapphire Sleet ביצעה מתקפת שרשרת אספקה מתוחכמת על האקו-סיסטם של קוד פתוח, במסגרתה פרצה ל-18 חבילות npm. החבילות שנפגעו, אשר זוכות לנתון של כ-2 מיליארד הורדות שבועיות, שימשו את התוקפים כפלטפורמה להרצת קוד זדוני שמטרתו גניבה פיננסית. אירוע זה מדגיש את המאמצים הגוברים של גורמי איום מדינתיים למנף תשתיות פיתוח גלובליות לשם השגת רווחים כספיים וביצוע פעולות חבלה דיגיטליות, ומציב אתגר אבטחה משמעותי עבור ארגונים המסתמכים על ספריות קוד פתוח חיצוניות בפיתוח התוכנה שלהם.

ברודקום פרסמה עדכון חירום לתיקון שלוש פגיעויות קריטיות במוצרי VMware

חברת ברודקום פרסמה עדכוני אבטחה דחופים עבור פלטפורמות הניהול והווירטואליזציה VMware vCenter ו-ESX, זאת בעקבות גילוי של שלוש פגיעויות אבטחה קריטיות במערכות אלו. על פי הדיווח, חומרת הפגיעויות הוגדרה כגבוהה ביותר, כאשר ציון ה-CVSS של חלקן הגיע עד לרמה של 9.8. מומחי אבטחה מדגישים כי מדובר בפרצת אבטחה משמעותית שעלולה לאפשר לתוקפים לנצל את המוצרים הפגיעים, וממליצים למנהלי מערכות בארגונים לבצע את פעולות העדכון באופן מיידי כדי להגן על התשתית הארגונית מפני ניסיונות תקיפה פוטנציאליים העלולים לנצל חולשות אלו.

מחקר של Claroty: כ-20% מהנכסים במרכזי נתונים חשופים לגישה קלה של תוקפים

חברת אבטחת הסייבר Claroty פרסמה ממצאי מחקר שניתח כ-750 אלף מערכות פיזיות-דיגיטליות בתוך מרכזי נתונים גדולים ברחבי העולם. על פי הנתונים, כחמישית מהנכסים המנוטרים במתקנים אלו נמצאים בטווח הגעה קל של גורמים עוינים, דבר המעלה חששות משמעותיים בנוגע לרמת האבטחה והחשיפה של תשתיות קריטיות אלו. הממצאים מדגישים את הצורך המוגבר בשיפור אמצעי ההגנה על רכיבי החומרה והמערכות המחוברות בתוך סביבות של מרכזי נתונים, זאת לאור העלייה בסיכונים ובאיומים המכוונים כלפי תשתית טכנולוגית המהווה עמוד שדרה לארגונים רבים, תוך דגש על צמצום משטחי התקיפה הפוטנציאליים בתוך מערכות אלו.