מיקרוסופט מודה שחולשת 10.0 ב-Entra ID נוצלה, ובאותו שבוע גם GitLab ו-Zimbra הותקפו בשטח
חמישה פרסומי אבטחה קריטיים יצאו השבוע על מוצרים שיושבים בליבה של רשתות ארגוניות. בשלושה מהם כבר יש ניצול מתועד, ובאחד התיקון יצא לפני חודש בדיוק.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
חמישה פרסומי אבטחה קריטיים יצאו השבוע על מוצרים שיושבים בליבה של רשתות ארגוניות. בשלושה מהם כבר יש ניצול מתועד, ובאחד התיקון יצא לפני חודש בדיוק.
קבוצת Head Mare שרשרה שתי חולשות בשרת הווידאו TrueConf כדי להגיע להרשאות SYSTEM, ואז החליפה את קובץ ההתקנה של תוכנת הלקוח בגרסה עם דלת אחורית. שתיהן נכנסו לרשימת ה-KEV של CISA, והציונים שהן קיבלו מדגימים למה ציון גבוה יותר לא בהכרח מסמן חולשה מסוכנת יותר.
חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.
הסיכום הזה מכסה שלושה שבועות ולא אחד: אזהרה משותפת של השב"כ ומערך הסייבר על התחזות לעיתונאים, כתב אישום אמריקאי נגד 17 איראנים שפרצו גם לחשבונות אקדמיה בישראל, וגל השתלטויות על חשבונות שלא עובר דרך הסיסמה בכלל.
תוקפים השתלטו על חשבון מתחזק בגיטהאב, פרסמו גרסה חדשה של ספרייה שנמצאת באלפי פרויקטים, והקוד הזדוני שלהם רץ עוד לפני הקוד של המפתח. המטרה הייתה הסיסמאות ששמורות בכרום, בברייב ובאדג'.
חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.
דוח חדש של גוגל מתאר שלוש קבוצות רוסיות שלא מנסות לגנוב סיסמאות. הן נותנות לקורבן להתחבר באמת, ואוספים את כרטיס הכניסה שהחשבון מנפיק אחרי ההתחברות.
רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.
חוקרים מאוניברסיטת מסצ'וסטס הראו שאפשר לגרום למסוף תשלום לקבל כרטיס ויזה ללא מגע חודשים אחרי שפג, בלי לשבור שום הצפנה. ההגנה הכי פשוטה נמצאת אצלכם: להשמיד כרטיס ישן כמו שצריך.
נוזקה חדשה לאנדרואיד שחוקרי ThreatFabric חשפו לא מסתמכת רק על שרת מרוחק. אם הטלפון הנגוע מנותק מהרשת, המידע הגנוב עובר דרך טלפונים נגועים אחרים בסביבה, בקפיצות של עד ארבעה מכשירים.