ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

21 ביולי 2026

נוזקה חדשה מציפה מחשבי מק בחלונות סיסמה מזויפים עד שהמשתמש נשבר

הנוזקה ClickLock לא מנצלת שום חולשה. היא נכנסת אחרי שהקורבן מדביק פקודה מאתר מזויף לתוך הטרמינל, ואז נועלת את המחשב בחלונות סיסמה חוזרים עד שמקלידים את הסיסמה האמיתית. משם נגנבים סיסמאות, מפתחות וארנקי קריפטו.

21 ביולי 2026

נוזקה חדשה לאנדרואיד מדליקה לבד את מצב המפתחים כדי לרוקן חשבונות בנק

חוקרים חשפו גרסה משודרגת של הנוזקה RedHook, שמשכנעת את הקורבן לאשר הרשאת נגישות, ומשם מדליקה בעצמה הגדרות מפתח ומשתלטת על הטלפון. הפיתיון הוא אתר מזויף שנראה כמו חנות Google Play.

21 ביולי 2026

HollowGraph: הנוזקה שהחביאה פקודות ומידע גנוב ביומן Microsoft 365 של ארגון ישראלי

חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.

20 ביולי 2026

גוגל שחררה עדכון לכרום שסוגר שבע חולשות, שלוש מהן קריטיות

גרסה 150 של הדפדפן מתקנת שבע חולשות זיכרון, בהן שלוש קריטיות שנוגעות לצילום, לכרטיס המסך ולרכיב הרשת. עדיין אין עדות לניצול בשטח, וזו בדיוק הסיבה לעדכן היום ולא בעוד שבועיים.

20 ביולי 2026

מודיעין רוסי פרץ למצלמות אבטחה שמחוברות לאינטרנט כדי לעקוב אחרי משלוחי נשק

שני שירותי המודיעין ההולנדיים פרסמו התראה לפיה גורם רוסי סורק את הרשת ומתחבר למצלמות שנשארו עם סיסמת היצרן. אותו כשל בסיסי בדיוק קיים גם במצלמת הכניסה שלכם.

20 ביולי 2026

Hugging Face מדווחת: סוכן AI אוטונומי פרץ לתשתית הפנימית שלה בסוף שבוע אחד

הפלטפורמה שעליה יושבים רוב מודלי ה-AI הפתוחים בעולם חשפה פריצה שהורצה מקצה לקצה בידי מערכת סוכנים אוטונומית, אלפי פעולות מנחיל של sandbox-ים. בדרך התברר גם שהמודלים המסחריים סירבו לסייע לצוות התגובה לאירוע.