ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

18 באוגוסט 2026

רשימת הקונים של ארנק הקריפטו דלפה: שם, טלפון וכתובת למשלוח של 39,798 לקוחות SafePal

מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.

18 באוגוסט 2026

לאומי תובע את מטא ב-26.6 מיליון שקל: 243 קמפיינים מזויפים בפייסבוק ובאינסטגרם בחודש אחד

מודעה ממומנת מבטיחה תו קנייה או רכב, נושאת את הלוגו של הבנק, ומובילה לעמוד התחברות מזויף. בנק לאומי הגיש תביעה נגד מטא וטוען שהחברה מרוויחה מהמודעות האלה בזמן שהלקוחות משלמים את המחיר.

18 באוגוסט 2026

כרטיס הביקור ששבר את הניצול: הבוטנט תקף את חולשת Ray יומיים לפני שה-CVE פורסם

בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.

18 באוגוסט 2026

חמישה ימים מהמיזוג ועד ה-Jira הפנימי: כותרת issue אחת פתחה את הסודות של Snowflake

סוכן מחקר אוטונומי של Wiz פתח issue במאגר קוד פתוח של Snowflake, ותוך שניות ה-token של ה-Jira הפנימי של החברה יצא החוצה. במרכז הסיפור שינוי קוד אחד שהחליף דפוס בטוח בשורה שמריצה את מה שכותבים בכותרת.

18 באוגוסט 2026

האקר מציע 3.6 מיליון רשומות עובדים שנלקחו לדבריו מחשבונות ענן, וחלק מהחברות ברשימה מכחישות

מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.

18 באוגוסט 2026

טופס "צור קשר" שאפשר להעלות דרכו קוד: חולשה בתוסף וורדפרס נפוץ חושפת מאות אלפי אתרים

התוסף Forminator בדק את סיומות הקבצים שגולשים מעלים מול רשימה שחורה, ותוקף שכתב את סוג הקובץ קצת אחרת חמק ממנה. התיקון יצא ב-31 ביולי, הפרטים המלאים פורסמו רק עכשיו, וזה בדיוק החלון שבו מתחילות הסריקות.

18 באוגוסט 2026

חוקר פרסם חולשה ב-Windows Defender בלי להודיע למיקרוסופט, ותיקון עדיין אין

בהתראה שמיקרוסופט פרסמה מופיעות שתי שורות שלא נוח לראות יחד: קוד ניצול כבר פומבי, ועדכון עוד לא קיים. החולשה יושבת במנוע הסריקה של Defender, ההגנה שמותקנת כברירת מחדל כמעט בכל מחשב Windows.

17 באוגוסט 2026

חוקרים הראו איך שיחת וידאו אחת פותחת את ליבת אנדרואיד בטלפונים זולים, ויצרן השבב לא עונה

שרשרת התקיפה שפרסמה SSD Secure Disclosure מגיעה עד ליבת מערכת ההפעלה בטלפונים עם שבבי Unisoc, בהם Motorola E13, Realme C33 ו-Xiaomi Redmi A5. אין תיקון, אין מזהה רשמי, והחוקרים מספרים שהיצרן לא הגיב לפניות שלהם מאז מרץ.

17 באוגוסט 2026

וואטסאפ מתחילה להתריע בתוך הצ'אט על הודעות של נוכלים, בלי שתוכן ההודעה יוצא מהטלפון

מטא מריצה בגרסאות הבטא פיצ'ר שבודק הודעות ממספרים שאינם שמורים אצלכם ומציג אזהרה שרק אתם רואים. הבדיקה רצה על המכשיר עצמו, וההבטחות על מה שנשלח לחברה עדיין לא נבדקו על ידי אף גורם חיצוני.