26 ביולי 2026כתבת מערכת
חוקרי JUMPSEC חשפו ערכת תקיפה של קבוצת הריגול-הכלכלי הצפון קוריאנית, שמשלבת שיחת וידאו עם דמות מזויפת, סינון שקט של ארנקי קריפטו בדפדפן, וטכניקת ClickFix שגורמת לקורבן להתקין את הנוזקה בעצמו.
26 ביולי 2026כתבת מערכת
וירוס, סוס טרויאני, תוכנת ריגול וכופרה הם כולם סוגים של נוזקה. מה מחבר ביניהם, ואיך רובן מגיעות דווקא כשאתם מתקינים אותן בעצמכם.
26 ביולי 2026כתבת מערכת
חוקרי Confiant חשפו מבצע פרסום זדוני שלא שולח קובץ מוכן לאף מחשב. במקום זה, הדפדפן של הקורבן בונה בעצמו את הקובץ מחלקים, כך שלכל אחד יוצא קובץ אחר לגמרי. הנוזקה שבסוף השרשרת מוכרת כ-JSCEAL.
26 ביולי 2026כתבת מערכת
פרסומת ממומנת בגוגל ל"ביטוח רכב זול" מובילה לעמוד מזויף. הוא לא רק אוסף את הסיסמה, אלא מבקש גם את קוד ה-SMS ומעביר אותו לתוקף בזמן אמת, כדי להיכנס לחשבון לפני שהקוד פג. גם אימות דו-שלבי לא תמיד עוצר את זה.
26 ביולי 2026כתבת מערכת
בפורומים של Steam צצות תגובות שמציעות "תיקון" לתקלות במשחק: פתחו PowerShell והדביקו פקודה. מי שמציית מתקין במו ידיו כורה מטבעות שמשעבד את המחשב. השיטה נקראת ClickFix, והיא לא מוגבלת למשחקים.
25 ביולי 2026כתבת מערכת
גל מיילים באנגלית ובעברית מתחזה לקבוצת ההאקרים ShinyHunters, טוען שהקליט אתכם דרך המצלמה ודורש 2,000 דולר בביטקוין. אין סרטון ואין פריצה, רק כתובת מייל שדלפה בעבר ותסריט הפחדה שנשלח למיליונים.
25 ביולי 2026כתבת מערכת
תוך חצי שנה הפך DevMan משותף מן השורה של קבוצות כופרה למפעיל של פלטפורמת כופרה כשירות שלמה, עם פורטל שמרכז בניית נוזקה, צ'אט עם הקורבן ותשלומים. חברת PRODAFT מיפתה את המבצע, ומאחורי המעטפת המלוטשת מסתתרים קוד גולמי והבטחות שאיש לא אימת.
25 ביולי 2026כתבת מערכת
מנהל סיסמאות זוכר במקומכם סיסמה שונה וחזקה לכל אתר, כך שדליפה במקום אחד לא פותחת את כל שאר החשבונות. מדריך קצר להבין את זה ולהתחיל להשתמש.
25 ביולי 2026כתבת מערכת
חולשת XSS בשרתי הדואר Zimbra איפשרה לקבוצה רוסית להריץ קוד בדפדפן של הקורבן ברגע שהמייל נצפה, ולגנוב מיילים, סיסמאות וקודי אימות דו-שלבי בלי שום קליק. וגם מי שיחליף סיסמה עלול להישאר חשוף.
25 ביולי 2026כתבת מערכת
חוקרים גילו מבצע תקיפה שמשתלט על רשת האורחים במלונות ובמרכזי כנסים, מפנה את המתחברים לעמוד מזויף של מיקרוסופט ומצליח לעקוף גם אימות דו-שלבי.