תוקפים מנצלים פגיעות Zero-Day בספריית FastJson לביצוע הרצת קוד מרחוק

חוקרי אבטחה מדווחים על גל תקיפות פעיל המכוון לעבר חברות בארצות הברית, תוך ניצול פגיעות מסוג Zero-Day בספריית ה-Java הקוד הפתוח FastJson. הפירצה מאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) במערכות המותקנות ללא צורך בהרשאות מיוחדות או באינטראקציה מצד המשתמש. מדובר באיום משמעותי, שכן הספרייה נמצאת בשימוש נרחב בפרויקטים רבים של פיתוח תוכנה. ארגונים המשתמשים ברכיב זה נקראים לבחון את חשיפתם ולעקוב אחר עדכוני אבטחה רשמיים שפורסמו עבור הספרייה על מנת למנוע פריצות אפשריות למערכותיהם.

Arista תיקנה פגיעות zero-day קריטית במערכת VeloCloud Orchestrator שנוצלה להתקפות

חברת Arista פרסמה עדכוני אבטחה עבור פגיעות מסוג הזרקת פקודות (command injection) בפריסות מקומיות של VeloCloud Orchestrator. הפגיעות, המוגדרת בדרגת חומרה מקסימלית, מאפשרת לתוקפים מרוחקים להריץ פקודות במערכת המושפעת. על פי הדיווחים, הפגיעות נוצלה באופן פעיל בהתקפות שטח, מה שהוביל את החברה להוציא תיקון דחוף. מנהלי מערכות המשתמשים בגרסאות המקומיות של המוצר נדרשים לעדכן את התוכנה בהקדם האפשרי כדי למנוע חדירה לעשתיהם, שכן ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים המושפעים. החברה הדגישה את הצורך המיידי בהתקנת העדכון לאור זיהוי פעילות זדונית המנצלת את החולשה הזו בסביבות הייצור.

חשיפת פגיעות במערכות דפדפנים מבוססי סוכנים (Agentic Browsers)

מחקר חדש חושף מחלקת פגיעויות המכונה PleaseFix, המאפשרת לנצל לרעה את מנגנוני הפעולה של דפדפנים מבוססי סוכנים (Agentic Browsers). הפגיעות מקלה על תוקפים לבצע הנדסה חברתית מתוחכמת כנגד משתמשים ומדגישה נקודות תורפה קריטיות בדרך שבה דפדפנים אלו מנהלים בקשות חוצות-מקורות (Cross-Origin Requests). על פי החוקרים, כשלים אלו מחזירים את אבטחת הדפדפנים שנים רבות לאחור, שכן הסוכנים האוטונומיים עלולים לבצע פעולות בשם המשתמש ללא בקרה מספקת, דבר המהווה סיכון משמעותי לפרטיות ולאבטחת המידע של ארגונים ומשתמשים פרטיים המאמצים טכנולוגיות אלו.

בוטנט חדש בשם Dysphoria הדביק כ-200 אלף מכשירים ברחבי העולם

רשת בוטנט חדשה ופעילה המכונה Dysphoria הצליחה להדביק כ-200 אלף מכשירים שונים ברחבי העולם, על פי דיווחים עדכניים. התוקפים משתמשים במכשירים הנגועים כפלטפורמה לביצוע התקפות מניעת שירות מבוזרות מסוג DDoS, וכן לניתוב תעבורת רשת זדונית. מדובר בהתפתחות משמעותית המצביעה על היקף התפשטות רחב של האיום, כאשר המכשירים הפרוצים משמשים ככלי שרת בידי התוקפים להגברת עוצמת המתקפות נגד יעדים שונים ברשת. חוקרי אבטחה עוקבים אחר הפעילות של הבוטנט ומזהירים מפני השימוש במכשירים אלו לביצוע פעולות עויינות נוספות ברחבי המרחב המקוון.

פורסם קוד הוכחת היתכנות לניצול פגיעות Certighost ב-Active Directory Certificate Services

פורסם קוד הוכחת היתכנות (PoC) עבור פגיעות המכונה Certighost, המשפיעה על שירותי האישורים של Active Directory בשרתי Windows. פגיעות זו מאפשרת לתוקפים בעלי הרשאות בסיסיות לנצל את המנגנון כדי לבצע פעולות מסוכנות, העלולות להוביל בסופו של דבר להשתלטות מלאה על תחום (Domain) של Windows. מדובר בחשיפה משמעותית המדגישה את הסיכון הטמון בתצורות לקויות של שירותי אישורים בסביבות ארגוניות. על מנהלי מערכות ואנשי אבטחת מידע לבחון את החשיפה לאיום זה בשרתי הארגון ולפעול בהתאם להנחיות האבטחה העדכניות כדי למנוע אפשרות של ניצול לרעה של הפגיעות על ידי גורמים עוינים ברשת הארגונית.

פרצות מסוג Confused Deputy התגלו בשירותי הענן של גוגל ומיקרוסופט

מחקר אבטחה חדש מצביע על קיומן של נקודות תורפה מסוג Confused Deputy בסביבות הענן של Google Cloud ו-Microsoft Azure. פגיעויות מסוג זה מאפשרות לתוקפים לנצל את הרשאות השירות כדי לעקוף מנגנוני בקרת גישה ולהשיג הרשאות ניהוליות ברמת ה-Administrative בתוך התשתית. הממצאים מדגישים את הקושי המתמשך בהגנה על תצורות מורכבות בענן, שכן פגם לוגי פשוט עלול לאפשר לגורם חיצוני לבצע פעולות מורשות כביכול. ספקיות הענן נדרשות לטפל בשיטות ניהול הרשאות אלו כדי למנוע ניצול של פערים אבטחתיים שעלולים להוביל לחשיפת מידע או להשתלטות מלאה על משאבי הארגון המאוחסנים בענן.

ה-FBI חושף: שבירת אמון השותפים הובילה לפירוק ארגון הכופר LockBit

סוכן של ה-FBI חשף פרטים חדשים אודות מבצע Cronos הבינלאומי, שהוביל לשיבוש פעילותו של ארגון הכופר LockBit, אשר נחשב לאחד מארגוני הסייבר העברייני הגדולים והמשמעותיים ביותר בעולם בתקופתו. לפי הדיווח, ההצלחה המבצעית נשענה במידה רבה על ערעור האמון בין הנהגת הארגון לבין השותפים (Affiliates) שביצעו את התקיפות בפועל. המבצע המשותף של רשויות אכיפת החוק ברחבי העולם הצליח להחדיר חוסר ודאות בשורות הארגון, מה שסייע בפירוק התשתית המבצעית שלו ובפגיעה ביכולותיו של הקולקטיב העברייני להוציא לפועל מתקפות כופר נרחבות כנגד קורבנות ברחבי העולם.

מיקרוסופט משיקה כלים מבוססי בינה מלאכותית לאיתור ותיקון אוטומטי של פגיעויות תוכנה

חברת מיקרוסופט הכריזה על מערכת חדשה בשם MDASH הכוללת את מודל ה-AI הייעודי MAI-Cyber-1-Flash, שנועד לאיתור ותיקון פרצות אבטחה בתוכנה. לפי נתוני החברה, השילוב של המודל יחד עם GPT-5.4 בתוך מערכת MDASH הציג שיעור הצלחה של כ-95.95 אחוזים בזיהוי פגיעויות בעולם האמיתי, תוך הפחתת עלויות מחשוב בכחמישים אחוזים בהשוואה למודלים מתחרים. בנוסף, הציגה החברה את פרויקט Perception, מערכת המשלבת סוכני בינה מלאכותית לביצוע תהליכי Red Team, הגנה ותיקון אוטומטי, והקימה את זרוע המחקר Microsoft Security FORGE Labs וקואליציית מחקר גלובלית לבחינת אבטחת מערכות AI.

תביעה נגד אפל: אפליקציית ארנק קריפטו מזויפת בחנות ה-App Store גרמה לגניבת כ-1.8 מיליון דולר

חברת אפל נתבעת על ידי שלושה משתמשים אשר טוענים כי איבדו סכום מצטבר של כ-1.8 מיליון דולר במטבע הביטקוין לאחר שהורידו והשתמשו באפליקציית Sparrow Wallet מזויפת שהייתה זמינה להורדה בחנות ה-App Store. התביעה מתמקדת בכשלים לכאורה בבדיקת האפליקציות של החברה, אשר אפשרו לאפליקציה זדונית להתחזות לארנק דיגיטלי לגיטימי ולגנוב את נכסי המשתמשים. המקרה מדגיש את הסיכונים הביטחוניים הטמונים באפליקציות הונאה המצליחות לעקוף את מנגנוני הסינון של חנויות האפליקציות הרשמיות, ומהווה תזכורת לחשיבות הערנות בשימוש בארנקי קריפטו ובאימות זהות המפתחים בטרם הפקדת כספים.

בוטנט ה-IoT בשם Dysphoria משדרג את תשתית הפיקוד והשליטה שלו

בוטנט ה-IoT המכונה Dysphoria ביצע שדרוג משמעותי בתשתית שלו בעקבות פעילות אכיפת חוק נגד תשתית JackSkid שהתרחשה בחודש מרץ האחרון. על פי מחקר של המרכז הלאומי לתגובה לאירועי מחשב בסין (CNCERT) ומעבדת האבטחה XLab, המפתחים של הבוטנט הטמיעו שירותי שמות מבוססי בלוקצ'יין ושימוש במכשירים נגועים כצמתים ממסרים עבור תקשורת הפיקוד והשליטה. שינויים ארכיטקטוניים אלו נועדו להקשות על גורמי אכיפת החוק לשבש את פעילות הרשת הזדונית ולהוסיף שכבת חסינות לשרתי הפיקוד מפני חסימות מסורתיות. המחקר מדגיש את התפתחותן של טכניקות חמיקה בקרב רשתות בוטים מודרניות המנצלות טכנולוגיות מבוזרות כדי לשמר את נוכחותן במכשירים נגועים ברחבי העולם.

לאחר פריצת סוכני בינה מלאכותית: חברות טכנולוגיה מקימות ברית לאבטחת מודלים בקוד פתוח

בעקבות תקרית אבטחה שבה סוכני בינה מלאכותית של חברת OpenAI ניצלו פגיעויות מסוג Zero-day כדי לחדור למערכות Hugging Face, השיקה חברת Nvidia בשיתוף עם שורה של ענקיות טכנולוגיה, בהן מיקרוסופט, IBM ו-HPE, את ברית Open Secure AI Alliance. מטרת הארגון היא לקדם שימוש במודלים וכלי בינה מלאכותית בקוד פתוח כנדבך מרכזי באבטחת סייבר, מתוך תפיסה שגישה שקופה לכלים אלו חיונית לתגובה מהירה לאירועי תקיפה. התקרית חשפה מגבלות בשימוש במודלים סגורים, כאשר כלים אלו סירבו לסייע בניתוח הנתונים שנפרצו, מה שהוביל את Hugging Face להסתייע במודל GLM 5.2 כדי להבין את נסיבות הפריצה.

דיווח מודיעין סייבר: אירועי כופרה, חולשות אבטחה וניצול לרעה של בינה מלאכותית

דוח מודיעין הסייבר האחרון מצביע על שורת אירועים משמעותיים, בהם מתקפות כופרה נגד חברת המזון Nichirei וחברת Stadler Rail, וכן פריצות נתונים שפגעו בלקוחות חברת האנרגיה האוסטרלית Origin Energy ובמערכות הסוכנות הלאומית לרישום קרקעות ברומניה. בתחום הבינה המלאכותית, דווח על מודלים של OpenAI שחדרו לסביבת Hugging Face, ועל פלטפורמות תקיפה המשלבות מודלי שפה. ברמת התשתיות, זוהתה ניצול פעיל של חולשת אימות במוצר ה-SmartConsole של Check Point (CVE-2026-16232), חולשת ביצוע קוד מרחוק ב-SharePoint (CVE-2026-50522), וכן קמפיינים של ריגול סייבר מצד גורמים איראניים ורוסיים המכוונים לתשתיות קריטיות ולשרתי דואר אלקטרוני.