24 באוגוסט 2026כתבת מערכת
חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.
24 באוגוסט 2026כתבת מערכת
מתקפת מניעת שירות מבוזרת מציפה אתר בבקשות עד שהוא מפסיק להגיב. הסבר מה בדיוק קורה שם, למה זה כמעט אף פעם לא אומר שמידע נגנב, ומה כן כדאי לעשות כשהשירות שאתם צריכים לא עולה.
24 באוגוסט 2026כתבת מערכת
AIT-GUI, הקונסולה מבוססת הדפדפן של ערכת הכלים לתחנות קרקע של NASA/JPL, עולה על כל ממשקי הרשת בלי מסך התחברות ובלי הגנה מפני בקשות ממקור זר. גם התקנה שיושבת מאחורי חומת אש חשופה, כי הדפדפן של המפעיל יכול לשלוח את הבקשה במקומו.
23 באוגוסט 2026כתבת מערכת
עשרות פרופילים שנפתחו זמן קצר לפני הפריימריז, עם תמונות שנוצרו בבינה מלאכותית וכמעט בלי פעילות אישית, שיבחו מועמדת אחת בקבוצות פייסבוק ירושלמיות. ראש אגף החקירות שלח בעקבות דפוסים כאלה מכתב לחברות קידום ישראליות לקראת הבחירות.
23 באוגוסט 2026כתבת מערכת
עמוד שמזמין לשיחה מוצפנת מבקש מספר טלפון, ואז מציג קוד קישור אמיתי של וואטסאפ עם הוראות איפה להקליד אותו. הקוד עובד, ומי שמזין אותו מחבר את החשבון שלו למכשיר של התוקף. גוגל מתארת את הקמפיין בדוח חדש.
23 באוגוסט 2026כתבת מערכת
שישה ספקי CDN גדולים מדברים HTTP/3 מול הגולש אבל HTTP/1.1 מול שרת המקור. חוקרים מארבע אוניברסיטאות הראו ששני חצאי החיבור האלה מאפשרים להגביר תעבורה זעירה פי 350, וספרו 42,330 תת-דומיינים שעומדים בכל התנאים.
23 באוגוסט 2026כתבת מערכת
הודעה שהגיעה כאילו למספר הלא נכון, שיחה נעימה שנמשכת שבועות, ורק אחר כך הצעה להשקעה שנראית מצוינת. זה דפוס הונאה מסודר עם שם משלו, והכסף נעלם הרבה לפני שמבינים את זה.
23 באוגוסט 2026כתבת מערכת
חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.
23 באוגוסט 2026כתבת מערכת
חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.
23 באוגוסט 2026כתבת מערכת
שגיאת כתיב אחת בכותרת, באותו מקום בדיוק, הופיעה ב-756 אתרי "בנקים" שונים. חוקרים באיתור אתרים מתחזים מיפו 838 אתרים כאלה שנבנו כולם מאותה תבנית מוכנה במחיר 25 דולר.