רשימת הקונים של ארנק הקריפטו דלפה: שם, טלפון וכתובת למשלוח של 39,798 לקוחות SafePal
מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.
מודעה ממומנת מבטיחה תו קנייה או רכב, נושאת את הלוגו של הבנק, ומובילה לעמוד התחברות מזויף. בנק לאומי הגיש תביעה נגד מטא וטוען שהחברה מרוויחה מהמודעות האלה בזמן שהלקוחות משלמים את המחיר.
חוקרי Ontinue פרסמו ניתוח של מסגרת פייתון שלא נראתה עד היום, שמתחברת ל-Microsoft 365 של התוקף במקום של הקורבן. התוצאה: אין שורה אחת לחפש ביומני ההתחברות של הארגון הנפגע.
בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.
סוכן מחקר אוטונומי של Wiz פתח issue במאגר קוד פתוח של Snowflake, ותוך שניות ה-token של ה-Jira הפנימי של החברה יצא החוצה. במרכז הסיפור שינוי קוד אחד שהחליף דפוס בטוח בשורה שמריצה את מה שכותבים בכותרת.
מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.
התוסף Forminator בדק את סיומות הקבצים שגולשים מעלים מול רשימה שחורה, ותוקף שכתב את סוג הקובץ קצת אחרת חמק ממנה. התיקון יצא ב-31 ביולי, הפרטים המלאים פורסמו רק עכשיו, וזה בדיוק החלון שבו מתחילות הסריקות.
בהתראה שמיקרוסופט פרסמה מופיעות שתי שורות שלא נוח לראות יחד: קוד ניצול כבר פומבי, ועדכון עוד לא קיים. החולשה יושבת במנוע הסריקה של Defender, ההגנה שמותקנת כברירת מחדל כמעט בכל מחשב Windows.
שרשרת התקיפה שפרסמה SSD Secure Disclosure מגיעה עד ליבת מערכת ההפעלה בטלפונים עם שבבי Unisoc, בהם Motorola E13, Realme C33 ו-Xiaomi Redmi A5. אין תיקון, אין מזהה רשמי, והחוקרים מספרים שהיצרן לא הגיב לפניות שלהם מאז מרץ.
מטא מריצה בגרסאות הבטא פיצ'ר שבודק הודעות ממספרים שאינם שמורים אצלכם ומציג אזהרה שרק אתם רואים. הבדיקה רצה על המכשיר עצמו, וההבטחות על מה שנשלח לחברה עדיין לא נבדקו על ידי אף גורם חיצוני.