ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

21 באוגוסט 2026

שתי חולשות, מתקפה אחת: איך Head Mare יצאה מארגז החול של TrueConf והחליפה את קובץ ההתקנה

קבוצת Head Mare שרשרה שתי חולשות בשרת הווידאו TrueConf כדי להגיע להרשאות SYSTEM, ואז החליפה את קובץ ההתקנה של תוכנת הלקוח בגרסה עם דלת אחורית. שתיהן נכנסו לרשימת ה-KEV של CISA, והציונים שהן קיבלו מדגימים למה ציון גבוה יותר לא בהכרח מסמן חולשה מסוכנת יותר.

21 באוגוסט 2026

על השרת הפתוח של התוקפים נמצא מדריך ניצול שנכתב ב-AI, ובפרק האחרון שלו תיעוד של פריצה אמיתית

חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.

21 באוגוסט 2026

סיכום שבועי בסייבר: שלושה שבועות, מ-1 עד 21 באוגוסט

הסיכום הזה מכסה שלושה שבועות ולא אחד: אזהרה משותפת של השב"כ ומערך הסייבר על התחזות לעיתונאים, כתב אישום אמריקאי נגד 17 איראנים שפרצו גם לחשבונות אקדמיה בישראל, וגל השתלטויות על חשבונות שלא עובר דרך הסיסמה בכלל.

21 באוגוסט 2026

86 דקות הספיקו: גרסה מורעלת של ספריית Rust פופולרית גנבה סיסמאות מדפדפנים

תוקפים השתלטו על חשבון מתחזק בגיטהאב, פרסמו גרסה חדשה של ספרייה שנמצאת באלפי פרויקטים, והקוד הזדוני שלהם רץ עוד לפני הקוד של המפתח. המטרה הייתה הסיסמאות ששמורות בכרום, בברייב ובאדג'.

21 באוגוסט 2026

הוראות מוצפנות בעמוד אינטרנט גרמו ל-Grok לשלוח החוצה את פרטי המשתמש ואת השיחה

חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.

20 באוגוסט 2026

40 תוספי פיירפוקס התחזו לארנקי קריפטו וגנבו את מילות השחזור של המשתמשים

רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.

20 באוגוסט 2026

כרטיס ויזה שפג תוקפו עדיין יכול לשלם: חוקרים הראו איך מרמים את המסוף בחנות

חוקרים מאוניברסיטת מסצ'וסטס הראו שאפשר לגרום למסוף תשלום לקבל כרטיס ויזה ללא מגע חודשים אחרי שפג, בלי לשבור שום הצפנה. ההגנה הכי פשוטה נמצאת אצלכם: להשמיד כרטיס ישן כמו שצריך.

20 באוגוסט 2026

Manic: הנוזקה שממשיכה להוציא מידע גם מטלפון שניתקתם מהאינטרנט

נוזקה חדשה לאנדרואיד שחוקרי ThreatFabric חשפו לא מסתמכת רק על שרת מרוחק. אם הטלפון הנגוע מנותק מהרשת, המידע הגנוב עובר דרך טלפונים נגועים אחרים בסביבה, בקפיצות של עד ארבעה מכשירים.