24 ביולי 2026כתבת מערכת
גבר מאילינוי נידון ליותר משש שנות מאסר על פריצה ל-517 חשבונות סנאפצ'אט של נשים. הוא לא ניצל שום חולשה מתוחכמת. כל מה שהוא עשה היה לשלוח הודעה שהתחזתה לתמיכה ולבקש את קוד האימות. מי שמסר את הקוד, מסר את החשבון.
24 ביולי 2026כתבת מערכת
חוקרי Expel קשרו את הפריצה לרשות התעודות DigiCert לתת-קבוצה של ארגון הפשיעה הסיני GoldenEyeDog. התוקפים גנבו תעודות חתימת קוד אמיתיות וחתמו בהן אינפוסטילר, והפכו את שכבת האמון של החתימה הדיגיטלית לנשק.
24 ביולי 2026כתבת מערכת
דליפת מידע היא כשמסד הנתונים של שירות שנרשמתם אליו נגנב או נחשף. הנה מה זה אומר בפועל, ולמה דווקא הסיסמה שחזרתם עליה היא הסכנה הגדולה.
24 ביולי 2026כתבת מערכת
חוקרי Cisco Talos חשפו כלי גישה מרחוק שלא פותח אף חיבור רשת בעצמו. במקום זאת הוא מפעיל Chrome או Edge אמיתי ומבריח דרכו את תעבורת השליטה, כדי שכתובת השרת של התוקף לא תופיע לעולם בתעבורה.
24 ביולי 2026כתבת מערכת
השבוע שבו ה-AI הפך גם למשטח תקיפה: פרסומות מזויפות של Claude, סוכנים שהומלצו לרדת נוזקה, וסוכן אוטונומי שפרץ לחברה שהריצה אותו. לצד חולשות שכבר מנוצלות ודליפות ענק.
24 ביולי 2026כתבת מערכת
חוקרים חשפו גל אפליקציות אנדרואיד שמציפות את המסך בפרסומות מיד בתום כל שיחה. הסוד הוא הרשאה חזקה אחת שהמשתמשים מאשרים בלי לשים לב.
24 ביולי 2026כתבת מערכת
תוקפים קנו פרסומות בגוגל בינג שהובילו למתקין מזויף של Claude. במקום התוכנה, הקורבנות קיבלו נוזקה ששואבת סיסמאות, פרטי אשראי ועוגיות דפדפן.
23 ביולי 2026כתבת מערכת
רשת צ'יק-פיל-איי מדווחת שחשבונות לקוחות נפרצו, אבל המחשבים שלה כלל לא נפרצו. התוקפים פשוט ניסו סיסמאות שדלפו מאתרים אחרים, ולכן זו תזכורת לכל מי שחוזר על אותה סיסמה.
23 ביולי 2026כתבת מערכת
גוגל השיקה שחזור חשבון באמצעות סרטון סלפי: מקליטים את הפנים פעם אחת, ובעת נעילה מחוץ לחשבון מאמתים מולו סרטון חי. נוחות מול מידע ביומטרי שאי אפשר להחליף.
23 ביולי 2026כתבת מערכת
שרת שהתוקפים שכחו פתוח לרשת חשף את JadeProx, מבצע ריגול בחסות סין שמפעיל נוזקת טעינה חדשה בשם TriBack, מתחזה ל-Claude ולספקי אבטחה, ובאותה נשימה סורק את הקורבנות עם באגים שנסגרו כבר ב-2018.