מייל "זימון לחקירה" מתחזה למשטרה ומדביק את המחשב בנוזקה
מערך הסייבר מזהיר מגל הודעות דוא"ל שמתחזות למשטרה ולפרקליטות ומצרפות "זימון לחקירה". מי שפותח את הקובץ מתקין בעצמו נוזקה שנותנת לתוקף שליטה על המחשב.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
מערך הסייבר מזהיר מגל הודעות דוא"ל שמתחזות למשטרה ולפרקליטות ומצרפות "זימון לחקירה". מי שפותח את הקובץ מתקין בעצמו נוזקה שנותנת לתוקף שליטה על המחשב.
אתר מזויף שנראה בדיוק כמו של דואר ישראל מבקש "לאשר כתובת" למשלוח שנכשל. החידוש המסוכן: הפרטים נגנבים כבר בזמן ההקלדה, עוד לפני שלוחצים על "שליחה".
מיקרוסופט חשפה קמפיין שבו תוקפים רוסים משתלטים על רשתות ה-Wi-Fi של מלונות ומרכזי כנסים, מגישים לאורחים 'עדכון דפדפן' מזויף, ומשם משתילים נוזקת ריגול וגונבים את ה-token-ים לחשבון הארגוני בענן.
חולשת יום-אפס היא חור אבטחה שהתוקפים מכירים לפני היצרן, כך שאין נגדו עדיין תיקון. הסבר פשוט מה זה אומר, איפה פוגשים את זה, ומה בכל זאת אפשר לעשות.
Kaspersky תיעדה שתי דלתות אחוריות חדשות שאותו תוקף דובר-סינית משתמש בהן נגד משרדי ממשלה בשש מדינות מאז ינואר 2025. שתיהן בנויות סביב מנגנון תוספים, וחלק מהקורבנות נדבקו בשתיהן במקביל.
יולי היה החודש העמוס שסיקרנו: עדכון השיא של מיקרוסופט עם 570 תיקונים, SharePoint שנוצל כל החודש, בינה מלאכותית שעברה לצד התוקף, ופריצה לחברת התשלומים הישראלית Nayax.
שיטת הונאה שהתפוצצה ב-2026 לא גונבת את הסיסמה שלכם אלא את ההרשאה. אתם מתחברים בעצמכם בעמוד הרשמי, האימות הדו-שלבי עובד, ובכל זאת התוקף נכנס לחשבון.
קופסאות סטרימינג זולות מבוססות אנדרואיד מתחזות לטלפונים, לוחצות לבד על פרסומות ומשכירות את חיבור האינטרנט של הבית לזרים. חוקרים מדברים על עשרות אלפי מכשירים פעילים ביום.
מערך הסייבר הלאומי הזהיר מפני עמוד מזויף שמחקה את אתר דואר ישראל וטוען שחבילה לא נמסרה. מה שמיוחד בהונאה: הפרטים נשלחים לתוקפים תוך כדי ההקלדה, עוד לפני שלוחצים על כפתור השליחה.
גוגל תיקנה בשלושה עדכונים אחרונים של Chrome יותר חולשות מאשר ב-23 העדכונים שלפניהם ביחד. הקפיצה נובעת מבינה מלאכותית שמאתרת באגים, וההגנה נכנסת לתוקף רק אחרי שסוגרים ופותחים את הדפדפן.