עמוד חדשות הסייבר של הבלוג

כאן תוכלו לעקוב אחר חדשות הסייבר האחרונות מישראל ומהעולם. העמוד מרכז עדכוני אבטחת מידע, מתקפות סייבר, חולשות ופרצות אבטחה, אירועי כופרה ופישינג, איומים על תשתיות, אבטחת ענן ואירועים הקשורים לבינה מלאכותית.
העדכונים נאספים ממקורות סייבר וטכנולוגיה בארץ ובעולם ומתעדכנים מספר פעמים ביום. בכל ידיעה מופיעים תקציר, המקור וקישור לכתבה המקורית.
אשמח לתגובותיכם על התוכן בעמוד "צרו קשר".
תוכלו להירשם בתחתית העמוד לקבלת עדכונים והם יגיעו אליכם גם במייל פעם ביום במרוכז.

24/08/2026 11:08

קבוצת התקיפה UAT-10147 משתמשת בבינה מלאכותית לתקיפת שרתי Windows ו-Linux

מקור: The Hacker News
קבוצת התקיפה UAT-10147 משתמשת בבינה מלאכותית לתקיפת שרתי Windows ו-Linux

חוקרי אבטחה חשפו פעילות של קבוצת תקיפה דוברת סינית בשם UAT-10147, המתמקדת בתקיפת שרתי אינטרנט בארגוני חינוך, מדיה, טכנולוגיה וגיימינג ברחבי העולם. הקבוצה משתמשת בכלי בינה מלאכותית כדי לייעל את היקף המתקפות ופריסת נוזקות, תוך שימוש ב-SPECTRE וברוטקיט ייעודי למערכות לינוקס, לצד יכולות מתקדמות לעקיפת פתרונות אבטחה מסוג EDR. מרבית היעדים שזוהו בתקיפות נמצאים בברזיל, בוליביה, סין, קנדה ווייטנאם. פרטי הקמפיין התגלו בעקבות זיהוי שרת פתוח ששימש את התוקפים לפעילותם, מה שמאפשר כעת לארגונים להבין טוב יותר את שיטות הפעולה של הקבוצה ולבצע התאמות הגנתיות בהתאם.

קראו במקור ←
24/08/2026 10:23

ניתוח טכני של נוזקת DOUBLECUP המשתמשת בקבצי תמונה להפצת קוד זדוני

ניתוח טכני של נוזקת DOUBLECUP המשתמשת בקבצי תמונה להפצת קוד זדוני

חוקרי אבטחה של SANS Internet Storm Center פרסמו ניתוח של נוזקה בשם DOUBLECUP, אשר עושה שימוש בקבצי תמונה מסוג PNG כדי להסוות ולהפיץ קוד זדוני. בניגוד לשימוש בסטגנוגרפיה מורכבת, התוקפים מצרפים סקריפט PowerShell ישירות לאחר סוף הקובץ הבינארי של התמונה. השיטה מנצלת תווים מיוחדים כדי להפריד את הקוד הזדוני, מה שמאפשר לתוקפים לחלץ ולהריץ אותו בקלות באמצעות כלי מערכת מובנים של Windows כגון FINDSTR. הממצאים מדגישים כיצד שימוש בטכניקות פשוטות יחסית המסתמכות על כלי מערכת לגיטימיים יכול לשמש להפצת איומים, ללא צורך במנגנוני חילוץ מורכבים בתוך הקוד הזדוני עצמו.

קראו במקור ←
24/08/2026 09:17

עלי אקספרס מואשמת במעקב אחר גולשים באמצעות טכניקת תדרים שמעיים בלתי נשמעים

עלי אקספרס מואשמת במעקב אחר גולשים באמצעות טכניקת תדרים שמעיים בלתי נשמעים

חוקר אבטחה חשף כי אתר הקניות עלי אקספרס משתמש בטכניקת מעקב המנצלת את ממשק ה-WebAudio API בדפדפנים כדי ליצור טביעת אצבע דיגיטלית למחשבי המשתמשים. הטכניקה מבוססת על השמעת צליל בתדר שאינו נשמע לאוזן אנושית, המאפשר לאתר לבחון את אופן עיבוד הקול של החומרה והתוכנה במחשב המשתמש. ההתנהגות נחשפה לאחר שחוקר האבטחה הבחין בשיבושים בחיבור אוזניות הבלוטות' שלו בעת הגלישה באתר. על אף שאין מדובר בטכניקה חדשה, היישום של עלי אקספרס הוגדר על ידי החוקר כאגרסיבי, מה שמעורר דיון מחודש על האמצעים הטכנולוגיים למעקב אחר פעילות משתמשים ופגיעה בפרטיותם ברשת.

קראו במקור ←
23/08/2026 20:08

דליפת מידע בצה"ל: פרטים של כ-170 חיילים ונהלים מסווגים נחשפו ברשת

דליפת מידע בצה"ל: פרטים של כ-170 חיילים ונהלים מסווגים נחשפו ברשת

פרטים אישיים של כ-170 חיילי חובה בשירות פעיל בצה"ל, לצד נהלים צבאיים מסווגים ותחקירים, נחשפו ברשת האינטרנט עקב אתר פנימי שנבנה ללא אבטחה הולמת. המידע, שכלל שמות מלאים, מספרים אישיים וציונים מקצועיים של חיילים מיחידת ביסלמ"ח, היה נגיש לציבור הרחב ללא צורך באימות, כולל דרך פלטפורמת גיטהאב. חוקר אבטחה דיווח על הפרצה לצבא אך לא נענה, והמידע הוסר רק בעקבות פניית כלי תקשורת. האירוע ממחיש את הסיכונים בשימוש בכלים טכנולוגיים לפיתוח אפליקציות על ידי גורמים ללא רקע באבטחת מידע, אשר מובילים לחשיפת נתונים רגישים לכל דורש.

קראו במקור ←
23/08/2026 17:23

נוזקת האנדרואיד ToxicPanda משתמשת בהרשאות VPN כדי לחסום את Google Play

נוזקת האנדרואיד ToxicPanda משתמשת בהרשאות VPN כדי לחסום את Google Play

חוקרי אבטחה מדווחים על שדרוג משמעותי בנוזקת האנדרואיד ToxicPanda, המציגה כעת יכולות זדוניות מורחבות. הנוזקה מנצלת הרשאות VPN כדי לחסום את הגישה לחנות האפליקציות Google Play, ובכך מונעת ממשתמשים לעדכן את המכשיר או להסיר את הרכיבים הזדוניים. על פי הדיווחים, ToxicPanda מטרגטת כעת כ-349 אפליקציות שונות ותומכת ב-167 פקודות מרחוק המאפשרות לתוקפים שליטה רחבה על המכשירים הנגועים. השימוש בטכניקות אלו מעיד על התפתחות משמעותית של הנוזקה, המערימה קשיים נוספים על אמצעי ההגנה של מערכת ההפעלה ומסכנת משתמשים ברחבי העולם באמצעות גניבת מידע וביצוע פעולות לא מורשות.

קראו במקור ←
23/08/2026 07:46

האקרים הקשורים לאיראן השביתו תחנת כוח בבריטניה

האקרים הקשורים לאיראן השביתו תחנת כוח בבריטניה

על פי דיווח בעיתון הסאנדיי טלגרף הבריטי, האקרים המקושרים למשטר האיראני הצליחו להשבית בחודש שעבר תחנת כוח בבריטניה למשך ארבעה ימים. מדובר במתקפת סייבר שבוצעה נגד יצרן חשמל קטן, כאשר גורמי ביטחון בריטיים הבהירו כי לא נרשמה כל פגיעה ברשת החשמל הארצית או באספקת החשמל לציבור. בשל רגישות האירוע, שם המתקן לא פורסם. בעקבות התקיפה, ממשלת בריטניה ערכה תדרוך למנכ"לים של חברות אנרגיה בנוגע לאבטחת מתקניהם. הדיווח מגיע על רקע טענות דומות לגבי תקיפות סייבר איראניות נגד תשתיות מים בארצות הברית.

קראו במקור ←
22/08/2026 13:24

קמפייני נוזקות חדשים: ToxicPanda ו-GoldDigger תוקפים מאות מוסדות פיננסיים ברחבי העולם

קמפייני נוזקות חדשים: ToxicPanda ו-GoldDigger תוקפים מאות מוסדות פיננסיים ברחבי העולם

דוח אבטחה חדש מצביע על עלייה מדאיגה בפעילותן של הנוזקות ToxicPanda 2.0 ו-GoldDigger, המכוונות כעת ליותר מ-349 מוסדות פיננסיים גלובליים. הקמפיינים העדכניים מתמקדים בביצוע הונאות מתוחכמות ישירות על גבי מכשירי הקצה של המשתמשים, תוך ניצול פרצות במערכות הפיננסיות. התפתחות זו מדגישה את האיום הגובר על המגזר הבנקאי מצד תוכנות זדוניות המשתכללות ללא הרף כדי לעקוף אמצעי הגנה מסורתיים. ארגונים פיננסיים נדרשים להגביר את המעקב אחר פעילות חשודה במכשירי הקצה ולעדכן את פרוטוקולי האבטחה שלהם בהתאם לשיטות התקיפה החדשות שזוהו, במטרה לצמצם את סיכוני החשיפה למידע רגיש ולמנוע פגיעה ישירה בלקוחות ובמערכות המידע הארגוניות.

קראו במקור ←
22/08/2026 11:30

עלייה בפעילות סוסים טרויאניים בנקאיים: Manic, Grandoreiro ו-ToxicPanda 2.0

מקור: SecurityWeek
עלייה בפעילות סוסים טרויאניים בנקאיים: Manic, Grandoreiro ו-ToxicPanda 2.0

חוקרי אבטחה מדווחים על התגברות בפעילות של מספר סוסים טרויאניים בנקאיים מסוכנים המכוונים למשתמשים במגוון אזורים בעולם. הקמפיינים כוללים את ה-spyware המכונה Manic, לצד פעילות מתמשכת של הקבוצה המפעילה את Grandoreiro הממוקדת ביעדים באמריקה הלטינית ובאירופה. במקביל, זוהתה גרסה מורחבת וחדשה של הנוזקה ToxicPanda 2.0. איומים אלו מדגישים את הסיכונים הגוברים למערכות בנקאות מקוונות ואת הצורך בערנות מוגברת מצד מוסדות פיננסיים ומשתמשים פרטיים כאחד, נוכח התחכום הגובר של קבוצות הפשיעה הסייבר המפתחות ומפיצות כלים אלו כדי לגנוב פרטי גישה ומידע רגיש מהקורבנות.

קראו במקור ←
22/08/2026 10:10

פרצת אבטחה קריטית בתוסף Pods של וורדפרס מאפשרת השתלטות על אתרים

פרצת אבטחה קריטית בתוסף Pods של וורדפרס מאפשרת השתלטות על אתרים

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Pods המיועד למערכת ניהול התוכן וורדפרס, המזוהה תחת המזהה CVE-2026-19598. הפגיעות מאפשרת לתוקפים שאינם מאומתים לנצל מנגנון העלאת הרשאות ולהשיג גישת ניהול מלאה על גבי אתרים המשתמשים בתוסף. על פי הדיווח, כ-100,000 אתרים ברחבי הרשת חשופים לסיכון כתוצאה מפרצה זו. מומחים ממליצים למנהלי אתרים לבדוק את גרסת התוסף המותקנת אצלם ולעדכן אותה בהקדם האפשרי לגרסה מאובטחת כדי למנוע ניסיונות ניצול של הפרצה להשתלטות על ממשקי הניהול.

קראו במקור ←
22/08/2026 02:42

חוקרי אבטחה מזהירים: מדיניות ההסגר של AWS במקרה של דליפת מפתחות גישה אינה אפקטיבית

חוקרי אבטחה מזהירים: מדיניות ההסגר של AWS במקרה של דליפת מפתחות גישה אינה אפקטיבית

מחקר חדש של חברת Truffle Security חושף כי מדיניות ההסגר (Quarantine Policy) ש-AWS מחילה על מפתחות גישה שדלפו לרשת אינה מונעת תוקפים מלבצע פעולות זדוניות משמעותיות בחשבון המותקף. על פי הניתוח, בעוד שהמדיניות חוסמת פעולות מסוימות, היא מאפשרת לתוקפים גישה לביצוע פעולות קריטיות כמו הרצת פקודות בשרתי EC2, מחיקת גיבויים, שליחת הודעות זדוניות ושימוש בשירותי ניהול סודות. החוקרים מצביעים על כך שהמגבלות הנוכחיות אינן מספקות הגנה מספקת ועלולות להותיר סביבות ענן חשופות לסיכונים חמורים גם לאחר זיהוי הדליפה על ידי AWS, שכן התוקפים מסוגלים לעקוף חלק מההגבלות הקיימות ולהסב נזק משמעותי למשאבי הארגון.

קראו במקור ←
21/08/2026 23:24

מחקר חדש: פרוטוקולי TSN בתעשייה חושפים מערכות OT לסיכוני שיבוש ושליטה

מקור: Dark Reading
מחקר חדש: פרוטוקולי TSN בתעשייה חושפים מערכות OT לסיכוני שיבוש ושליטה

מחקר חדש מתריע מפני פרצות אבטחה בפרוטוקולי תקשורת חדשים מסוג TSN (Time-Sensitive Networking) המשמשים במערכות טכנולוגיה תפעולית (OT). על פי הממצאים, חוסר בהגנות מובנות בחלק מפרוטוקולים אלו מאפשר לתוקפים לנצל את התעבורה ברשתות תעשייתיות כדי לשבש תהליכים פיזיים או לבצע מניפולציות על פעולות המערכת. החוקרים מדגישים כי בעוד שמדובר בטכנולוגיה מבטיחה לשיפור מהירות התקשורת בתעשייה, אימוצה ללא מנגנוני אבטחה מתאימים מציב סיכון משמעותי ליציבות המערכות הקריטיות ולאמינות הייצור, ומחייב תשומת לב מוגברת מצד מנהלי אבטחת מידע בסביבות תעשייתיות.

קראו במקור ←
21/08/2026 22:14

חברת Apollo Global Management אישרה פריצה למידע אישי בעקבות מתקפת הנדסה חברתית

מקור: CyberScoop
חברת Apollo Global Management אישרה פריצה למידע אישי בעקבות מתקפת הנדסה חברתית

חברת ההשקעות Apollo Global Management דיווחה כי נפלה קורבן למתקפת הנדסה חברתית שפגעה במספר מוסדות פיננסיים בחודש יולי האחרון. במסגרת התקיפה, השיגו גורמים עוינים גישה בלתי מורשית לפלטפורמות ענן של החברה בין ה-6 ל-10 ביולי, וחשפו מידע אישי רגיש, הכולל שמות, מספרי ביטוח לאומי, כתובות ותאריכי לידה. גוגל קישרה את הקמפיין לקבוצת האיומים BlackFile, המזוהה עם ארגון The Com, המשתמשת במתקפות דיוג קולי כדי לחדור לארגונים במגוון מגזרים. נכון לעת זו, אפולו מסרה כי לא נמצאו ראיות לכך שהמידע שנגנב הופץ ברשת או נוצל למטרות הונאה, וכי החקירה בנושא נמשכת בשיתוף רשויות אכיפת החוק.

קראו במקור ←
21/08/2026 21:53

14 חבילות npm זדוניות מפיצות את הדלת האחורית RedC2 4.0 עבור לינוקס

מקור: The Hacker News
14 חבילות npm זדוניות מפיצות את הדלת האחורית RedC2 4.0 עבור לינוקס

חוקרי אבטחה מחברת טרנד מיקרו חשפו קמפיין זדוני הכולל 14 חבילות npm מזויפות, המתחזות לכלים לניהול יומן ומשימות. החבילות מתוכננות להטמיע ולהריץ את RedC2 4.0, דלת אחורית מתקדמת עבור מערכות לינוקס המשתמשת בבינה מלאכותית בתשתית הפיקוד והשליטה שלה. בעת הפעלת המודול הזדוני, הקוד מאתר קובץ בינארי מצורף, משנה את הרשאותיו ומריץ אותו כתהליך רקע נסתר. תקיפה זו מדגימה את הסיכונים המתמשכים הנובעים משימוש בחבילות קוד פתוח המכילות קוד זדוני, וקוראת למפתחים לגלות ערנות רבה בעת הטמעת רכיבים חיצוניים בסביבות העבודה שלהם.

קראו במקור ←
21/08/2026 21:01

קמפיין פישינג ב-Microsoft Teams מפיץ את הנוזקה החדשה SynkLoader

קמפיין פישינג ב-Microsoft Teams מפיץ את הנוזקה החדשה SynkLoader

חוקרי אבטחה זיהו משפחת נוזקות חדשה ולא מוכרת המכונה SynkLoader, המופצת כעת במסגרת קמפיין פישינג ממוקד המשתמש בפלטפורמת התקשורת הארגונית Microsoft Teams. התוקפים משתמשים בנוזקה על מנת לגנוב פרטי הזדהות ונתוני משתמשים רגישים, תוך שימוש בטכניקה המציגה מסך נעילה מזויף כדי להטעות את הקורבנות ולגרום להם להזין את פרטי הגישה שלהם. מדובר באיום טכני חדש המנצל את הפלטפורמה הארגונית להחדרת קוד עוין. על הארגונים להגביר את המודעות בקרב העובדים מפני הודעות חשודות המגיעות ב-Teams ולבחון אמצעי הגנה מתאימים לאיתור וחסימה של פעילות חשודה מסוג זה ברשת הארגונית.

קראו במקור ←
21/08/2026 18:55

אלפי מפתחות גישה ל-AWS נותרו חשופים ופעילים ברשת

אלפי מפתחות גישה ל-AWS נותרו חשופים ופעילים ברשת

מחקר חדש של חברת אבטחה חושף כי למעלה מ-9,300 מפתחות גישה לשירותי הענן של אמזון (AWS) נותרו חשופים לציבור ופעילים בטווח הזמן שבין אוגוסט 2022 לאוגוסט 2026. המפתחות שנמצאו מאפשרים לתוקפים פוטנציאליים גישה מלאה לחשבונות ארגוניים, מה שמעלה חשש כבד לניצול לרעה של תשתיות ענן ומידע רגיש. החשיפה מדגישה את הסיכונים המשמעותיים הטמונים בדליפת מפתחות אבטחה של שירותי ענן ואת חשיבות הניטור המתמיד של גישות הרשאות. על פי הממצאים, מאות מתוך המפתחות החשופים מעניקים לתוקפים שליטה מלאה על סביבות הענן של לקוחות עסקיים, דבר שעלול להוביל לפגיעה בנתונים וליצירת נקודות תורפה רחבות היקף.

קראו במקור ←

תפריט נגישות