ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

24 באוגוסט 2026

נוזקה שמדברת ב-QUIC: איך Operation QUICSILVER מסתירה את ערוץ השליטה בתוך תעבורת גלישה רגילה

חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.

24 באוגוסט 2026

מה זה DDoS, ולמה "האתר נפל" זה לא אותו דבר כמו "פרצו לנו"?

מתקפת מניעת שירות מבוזרת מציפה אתר בבקשות עד שהוא מפסיק להגיב. הסבר מה בדיוק קורה שם, למה זה כמעט אף פעם לא אומר שמידע נגנב, ומה כן כדאי לעשות כשהשירות שאתם צריכים לא עולה.

24 באוגוסט 2026

POST אחד בלי סיסמה, ופקודה יוצאת למכשור: חולשה בציון 9.4 בקונסולת ההפעלה של NASA/JPL

AIT-GUI, הקונסולה מבוססת הדפדפן של ערכת הכלים לתחנות קרקע של NASA/JPL, עולה על כל ממשקי הרשת בלי מסך התחברות ובלי הגנה מפני בקשות ממקור זר. גם התקנה שיושבת מאחורי חומת אש חשופה, כי הדפדפן של המפעיל יכול לשלוח את הבקשה במקומו.

23 באוגוסט 2026

המשטרה כתבה לחברות הקידום ברשתות: הפעלת בוטים למען מפלגה עלולה להקים אחריות משפטית

עשרות פרופילים שנפתחו זמן קצר לפני הפריימריז, עם תמונות שנוצרו בבינה מלאכותית וכמעט בלי פעילות אישית, שיבחו מועמדת אחת בקבוצות פייסבוק ירושלמיות. ראש אגף החקירות שלח בעקבות דפוסים כאלה מכתב לחברות קידום ישראליות לקראת הבחירות.

23 באוגוסט 2026

לא ביקשו מכם סיסמה: כך מקשרים תוקפים את חשבון הוואטסאפ שלכם למכשיר שבשליטתם

עמוד שמזמין לשיחה מוצפנת מבקש מספר טלפון, ואז מציג קוד קישור אמיתי של וואטסאפ עם הוראות איפה להקליד אותו. הקוד עובד, ומי שמזין אותו מחבר את החשבון שלו למכשיר של התוקף. גוגל מתארת את הקמפיין בדוח חדש.

23 באוגוסט 2026

לפטופ אחד מול אתר של 100 מגה-ביט: איך הפכו חוקרים שירותי CDN למגבר מתקפה פי 350

שישה ספקי CDN גדולים מדברים HTTP/3 מול הגולש אבל HTTP/1.1 מול שרת המקור. חוקרים מארבע אוניברסיטאות הראו ששני חצאי החיבור האלה מאפשרים להגביר תעבורה זעירה פי 350, וספרו 42,330 תת-דומיינים שעומדים בכל התנאים.

23 באוגוסט 2026

מה זה "שחיטת חזיר", ההונאה שמתחילה בהודעה שנשלחה אליכם בטעות?

הודעה שהגיעה כאילו למספר הלא נכון, שיחה נעימה שנמשכת שבועות, ורק אחר כך הצעה להשקעה שנראית מצוינת. זה דפוס הונאה מסודר עם שם משלו, והכסף נעלם הרבה לפני שמבינים את זה.

23 באוגוסט 2026

מספיק import אחד: 14 חבילות npm הפיצו implant ללינוקס שמגיע עם עוזר LLM לתוקף

חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.

23 באוגוסט 2026

חיפשתם את קלוד בגוגל והגעתם לאתר מזויף: מותגי ה-AI הפכו לפיתיון הכי נוח להפצת נוזקות

חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.

23 באוגוסט 2026

תבנית אתר ב-25 דולר ומאות "בנקים" שמעולם לא היו: כך נראית תשתית הונאות ההשקעה מבפנים

שגיאת כתיב אחת בכותרת, באותו מקום בדיוק, הופיעה ב-756 אתרי "בנקים" שונים. חוקרים באיתור אתרים מתחזים מיפו 838 אתרים כאלה שנבנו כולם מאותה תבנית מוכנה במחיר 25 דולר.