17 באוגוסט 2026כתבת מערכת
קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.
17 באוגוסט 2026כתבת מערכת
אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.
17 באוגוסט 2026כתבת מערכת
Broadcom פרסמה תיקון לחולשה ב-vCenter ב-29 ביולי ואמרה שאין דרך לעקוף אותה חוץ מעדכון. חמישה ימים אחר כך חברת QUIRSO הגרמנית כבר ספרה 361 כתובות IP נגועות ב-47 מדינות, עם דלת אחורית שמתחפשת למשימות התחזוקה של VMware עצמה, וקמפיין שנגמר בהצפנת שרתי ESXi.
17 באוגוסט 2026כתבת מערכת
חוקרי Fortinet מתעדים נוזקה שמשתלטת על נתבים ומכשירים מחוברים ומשתמשת בהם כתחנת מעבר, כך שפעילות של עבריינים יוצאת לרשת מכתובת הבית שלכם. הנתב עובד כרגיל, ואין שום סימן חיצוני.
17 באוגוסט 2026כתבת מערכת
חברת Jamf תיעדה נוזקה למחשבי מק שלא מסתפקת בגניבת סיסמאות: היא מריצה עותק נסתר של הדפדפן עם החשבונות המחוברים, ומשדרת אותו לתוקף שיכול להקליד וללחוץ בעצמו. אימות דו-שלבי לא נכנס לתמונה, כי אף אחד לא מתחבר מחדש.
17 באוגוסט 2026כתבת מערכת
הפנייה מגיעה משם שאתם מכירים, מציעה ריאיון או שיתוף פעולה, ומצרפת קישור לשיחת וידאו. בסופו נמצא עמוד התחברות שנראה כמו גוגל ואינו גוגל. ההנחיה אחת ופשוטה: הצטרפות לשיחת וידאו לא דורשת סיסמה.
3 באוגוסט 2026כתבת מערכת
מבצע ענק על מותג מוכר, אתר שנראה בדיוק כמו הרשת, וטופס תשלום שמבקש את מספר הכרטיס המלא. אותה שיטה רצה בעברית מול קונים ישראלים, ובדיקה של שתי שניות בשורת הכתובת עוצרת אותה.
3 באוגוסט 2026כתבת מערכת
שלושה משקיעים הורידו מהחנות הרשמית של אפל אפליקציה שנראתה כמו הארנק שלהם, הקלידו את מילות השחזור, והמטבעות נעלמו. השיעור: החותם של החנות הרשמית לא מבטיח שהאפליקציה היא מי שהיא טוענת.
3 באוגוסט 2026כתבת מערכת
התיקון של N-able לחולשת עקיפת אימות ב-N-central סגר מסלול אחד אבל השאיר נתיב חלופי פתוח. התוקפים ניצלו אותו, השתלטו על שרתי ניהול של MSP-ים, ושתלו מנהרות Cloudflare שנשארות גם אחרי שמנתקים אותם.
3 באוגוסט 2026כתבת מערכת
חולשה קריטית ב-ServiceNow AI Platform מאפשרת השתלטות על המערכת בלי הזדהות, בציון CVSS 9.5. לקוחות הענן תוקנו כבר באפריל, לקוחות ה-self-hosted רק ביולי, וחמישה ימים אחר כך התחילו המתקפות.