ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

20 באוגוסט 2026

מה זה SIM Swap, ולמה מספר הטלפון שלכם שווה יותר מהסיסמה?

SIM Swap הוא תרגיל שבו תוקף משכנע את חברת הסלולר להעביר את מספר הטלפון שלכם לכרטיס SIM שנמצא אצלו, וכל קוד אימות שנשלח אליכם ב-SMS מגיע אליו. ככה מזהים את זה, וככה מקדימים אותו.

20 באוגוסט 2026

השתלטו על יותר מ-14,500 מצלמות אבטחה, והשאירו בהן חשבון שגם איפוס יצרן לא תמיד מוחק

חוקרים מצאו שרת שהתוקפים השאירו פתוח לאינטרנט, ובתוכו את יומן העבודה של מבצע בן 35 יום נגד מצלמות Dahua. שתיים מהחולשות שנוצלו קיבלו תיקון כבר לפני חמש שנים.

20 באוגוסט 2026

ארה"ב מאשימה 17 איראנים בפריצה לחשבונות של אלפי מרצים, גם באוניברסיטאות בישראל

כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.

20 באוגוסט 2026

עשרות הודעות עם קוד אימות בלי שביקשתם? מערך הסייבר מסביר למה זו לא פריצה

מערך הסייבר הלאומי מדווח על גל חדש של הצפת הודעות קוד אימות לטלפונים של ישראלים. הקוד עצמו לא נותן לאף אחד גישה לחשבון, אבל הבלבול שהוא יוצר הוא בדיוק מה שהנוכלים מחפשים.

19 באוגוסט 2026

ה-web shell שנבנה במיוחד ל-Windchill: פקודה אחת מפענחת את כל ה-keystore, שנייה ממפה את מאגר ההנדסה

חוקרי ReliaQuest ניתחו כלי שמותקן על שרתי PTC Windchill פרוצים ומיוחס בסבירות גבוהה ל-Clop. הוא לא shell גנרי אלא רכיב שנכתב מול המחלקות הפנימיות של האפליקציה, מריץ את השאילתות שלו דרך חיבור מסד הנתונים שלה, ומחזיר את סיסמת מנהל ה-LDAP בטקסט גלוי.

19 באוגוסט 2026

מה זה בוטנט, ולמה הנתב בבית שלכם שווה למישהו כסף?

בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.

19 באוגוסט 2026

StopAndProtect: אלפי אתרי וורדפרס שנפרצו הפכו לתשתית ההפצה, השליטה והאחסון של מבצע אחד

חוקר ב-Check Point נתקל בשרת איסוף פתוח שהכיל, בין קבצים שנגנבו מקורבנות, גם את שולחן העבודה של התוקף עצמו. משם נפרשה תמונה של מבצע שמנהל קרוב ל-2,000 אתרי וורדפרס פרוצים ומשתמש בהם להפצת נוזקות, לפיקוד ולאחסון המידע הגנוב.

19 באוגוסט 2026

אפל סגרה 122 חולשות באייפון XR ובדגמים ישנים אחרים, ו-29 בחדשים

העדכונים שיצאו ב-17 באוגוסט מתקנים בעיקר את WebKit, הרכיב שמציג אתרים בכל דפדפן באייפון. אפל לא ציינה שאחת מהחולשות נוצלה בפועל, ובין התיקונים יש גם אחד שנוגע להאזנה לתעבורה הסלולרית.

19 באוגוסט 2026

לחיצה אחת על קישור הפעילה פקודה ב-Copilot ושלחה החוצה מייל ויומן

חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.