ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

17 באוגוסט 2026

הדלת האחורית CoolClient ירדה לליבת Windows, עם דרייבר שחתום בתעודה שפגה בספטמבר 2014

קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.

17 באוגוסט 2026

אותה חולשה, שני ציונים: איך CVE-2026-65400 ב-macOS קפצה מ-7.1 ל-9.8 תוך שבוע

אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.

17 באוגוסט 2026

חמישה ימים מהתיקון ל-361 קורבנות: איך שורת לוג ב-vCenter הפכה למשימה שרצה כ-root

Broadcom פרסמה תיקון לחולשה ב-vCenter ב-29 ביולי ואמרה שאין דרך לעקוף אותה חוץ מעדכון. חמישה ימים אחר כך חברת QUIRSO הגרמנית כבר ספרה 361 כתובות IP נגועות ב-47 מדינות, עם דלת אחורית שמתחפשת למשימות התחזוקה של VMware עצמה, וקמפיין שנגמר בהצפנת שרתי ESXi.

17 באוגוסט 2026

בוטנט חדש מגייס נתבים ביתיים ומצלמות, כדי להעביר דרכם את התעבורה של התוקפים

חוקרי Fortinet מתעדים נוזקה שמשתלטת על נתבים ומכשירים מחוברים ומשתמשת בהם כתחנת מעבר, כך שפעילות של עבריינים יוצאת לרשת מכתובת הבית שלכם. הנתב עובד כרגיל, ואין שום סימן חיצוני.

17 באוגוסט 2026

נוזקה חדשה למק מוסרת לתוקף שליטה חיה בדפדפן שכבר מחובר לחשבונות שלכם

חברת Jamf תיעדה נוזקה למחשבי מק שלא מסתפקת בגניבת סיסמאות: היא מריצה עותק נסתר של הדפדפן עם החשבונות המחוברים, ומשדרת אותו לתוקף שיכול להקליד וללחוץ בעצמו. אימות דו-שלבי לא נכנס לתמונה, כי אף אחד לא מתחבר מחדש.

17 באוגוסט 2026

השב"כ ומערך הסייבר מזהירים: הודעות בוואטסאפ ובטלגרם מתחזות לעמיתים כדי לגנוב חשבונות של עיתונאים

הפנייה מגיעה משם שאתם מכירים, מציעה ריאיון או שיתוף פעולה, ומצרפת קישור לשיחת וידאו. בסופו נמצא עמוד התחברות שנראה כמו גוגל ואינו גוגל. ההנחיה אחת ופשוטה: הצטרפות לשיחת וידאו לא דורשת סיסמה.

3 באוגוסט 2026

רשת של 120 חנויות מזויפות התחזתה לוולמארט כדי לגנוב פרטי אשראי

מבצע ענק על מותג מוכר, אתר שנראה בדיוק כמו הרשת, וטופס תשלום שמבקש את מספר הכרטיס המלא. אותה שיטה רצה בעברית מול קונים ישראלים, ובדיקה של שתי שניות בשורת הכתובת עוצרת אותה.

3 באוגוסט 2026

אפליקציית ארנק ביטקוין מזויפת ב-App Store רוקנה חשבונות בכ-1.8 מיליון דולר

שלושה משקיעים הורידו מהחנות הרשמית של אפל אפליקציה שנראתה כמו הארנק שלהם, הקלידו את מילות השחזור, והמטבעות נעלמו. השיעור: החותם של החנות הרשמית לא מבטיח שהאפליקציה היא מי שהיא טוענת.

3 באוגוסט 2026

N-able תיקנה חולשה, התוקפים מצאו דלת שנייה: איך שרת ניהול אחד נפתח אל מאות רשתות

התיקון של N-able לחולשת עקיפת אימות ב-N-central סגר מסלול אחד אבל השאיר נתיב חלופי פתוח. התוקפים ניצלו אותו, השתלטו על שרתי ניהול של MSP-ים, ושתלו מנהרות Cloudflare שנשארות גם אחרי שמנתקים אותם.