21 ביולי 2026כתבת מערכת
הנוזקה ClickLock לא מנצלת שום חולשה. היא נכנסת אחרי שהקורבן מדביק פקודה מאתר מזויף לתוך הטרמינל, ואז נועלת את המחשב בחלונות סיסמה חוזרים עד שמקלידים את הסיסמה האמיתית. משם נגנבים סיסמאות, מפתחות וארנקי קריפטו.
21 ביולי 2026כתבת מערכת
חוקרים חשפו גרסה משודרגת של הנוזקה RedHook, שמשכנעת את הקורבן לאשר הרשאת נגישות, ומשם מדליקה בעצמה הגדרות מפתח ומשתלטת על הטלפון. הפיתיון הוא אתר מזויף שנראה כמו חנות Google Play.
21 ביולי 2026כתבת מערכת
אימות דו-שלבי מוסיף שלב שני מעבר לסיסמה, כך שגם אם הסיסמה נגנבה או דלפה, התוקף עדיין נעצר בדלת. מדריך קצר להבין את זה ולהפעיל אותו בחשבונות החשובים.
21 ביולי 2026כתבת מערכת
חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.
21 ביולי 2026כתבת מערכת
מסד נתונים של פלטפורמת המשימות Paidwork הודלף לרשת עם פרטים של יותר מ-23 מיליון משתמשים, בהם שמות, כתובות ומספרי חשבון בנק. גם מי שנרשם פעם אחת כדאי שיבדוק.
21 ביולי 2026כתבת מערכת
מתקפה חדשה בשם GhostPairing מנצלת את האפשרות לחבר לוואטסאפ מכשיר נוסף, ומשתילה לתוקף עותק חי של השיחות שלכם בלי לגנוב סיסמה. כך מזהים את זה בזמן.
20 ביולי 2026כתבת מערכת
גרסה 150 של הדפדפן מתקנת שבע חולשות זיכרון, בהן שלוש קריטיות שנוגעות לצילום, לכרטיס המסך ולרכיב הרשת. עדיין אין עדות לניצול בשטח, וזו בדיוק הסיבה לעדכן היום ולא בעוד שבועיים.
20 ביולי 2026כתבת מערכת
שני שירותי המודיעין ההולנדיים פרסמו התראה לפיה גורם רוסי סורק את הרשת ומתחבר למצלמות שנשארו עם סיסמת היצרן. אותו כשל בסיסי בדיוק קיים גם במצלמת הכניסה שלכם.
20 ביולי 2026כתבת מערכת
כופרה היא תוכנה זדונית שנועלת את הקבצים שלכם ודורשת תשלום על המפתח. הסבר על איך היא נכנסת, למה התוקפים היום גם גונבים את המידע לפני שהם מצפינים אותו, ומה באמת עוזר.
20 ביולי 2026כתבת מערכת
הפלטפורמה שעליה יושבים רוב מודלי ה-AI הפתוחים בעולם חשפה פריצה שהורצה מקצה לקצה בידי מערכת סוכנים אוטונומית, אלפי פעולות מנחיל של sandbox-ים. בדרך התברר גם שהמודלים המסחריים סירבו לסייע לצוות התגובה לאירוע.