ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

20 ביולי 2026

תעודה אחת משואב רובוט של Shark פותחת גישה למצלמות ולסיסמאות של שואבים אחרים

חוקר אבטחה גילה שהגדרה שגויה בענן של SharkNinja מאפשרת למי שחילץ תעודה משואב אחד לשלוט בשואבים אחרים באותו אזור, לצפות במצלמה שלהם ולחלץ את סיסמת הרשת הביתית. החברה קיבלה את הדיווח במרץ ועדיין לא תיקנה.

19 ביולי 2026

סמסונג ביקשה להתאמן על נתוני הבריאות שלכם, ואיימה למחוק אותם למסרבים

מתג חדש באפליקציית Samsung Health ביקש הסכמה לאימון בינה מלאכותית, והזהיר שמי שיסרב יאבד את נתוני הבריאות שלו. אחרי גל תלונות סמסונג הבהירה שזו לא המדיניות. הנה איך בודקים מה מסומן אצלכם.

19 ביולי 2026

CylindricalCanine: איך צ'אט תמיכה אחד ב-DigiCert הפך לגניבת 60 תעודות חתימה

חוקרי Expel ייחסו את הפריצה ל-DigiCert מאפריל לתת-קבוצה סינית שמפיצה קבצים שמתחזים לצילומי מסך. הנוזקה שהגיעה כך למחשב של נציג תמיכה אחד אפשרה לתוקפים לחתום נוזקות בחתימה דיגיטלית תקפה.

19 ביולי 2026

NadMesh: הבוטנט שסורק את האינטרנט אחרי שרתי AI חשופים, ואוסף מפתחות ענן בתעשייה

חוקרי XLab פרסמו ניתוח של בוטנט חדש שכתוב ב-Go ומכוון במפורש לתשתיות בינה מלאכותית. לוח הבקרה של המפעיל מתהדר ב-3,811 מפתחות AWS ייחודיים שנאספו ממכונות שנפרצו.

19 ביולי 2026

מבחן קוד למועמדים לעבודה התגלה כמלכודת: הנוזקה הוחבאה בתוך תמונות של דגלים

חוקרי Elastic חשפו קמפיין שמיוחס לתוקפים מצפון קוריאה, שבו מועמדים למשרות בהייטק מתבקשים להריץ פרויקט קוד כחלק ממבחן קבלה. הפרויקט עובד כרגיל, ובמקביל גונב סיסמאות, ארנקי קריפטו וקבצים מהמחשב.

19 ביולי 2026

חולשה ב-7-Zip מאפשרת הרצת קוד דרך קובץ ארכיון: עדכנו לגרסה 26.02

תוכנת הכיווץ החינמית שמותקנת על מיליוני מחשבים תוקנה בגרסה 26.02, אחרי שהתגלתה בה חולשה שמאפשרת לתוקף להריץ קוד על המחשב ברגע שפותחים קובץ שהוא הכין. 7-Zip לא מתעדכנת לבד, ולכן העדכון תלוי בכם.

18 ביולי 2026

שיחת טלפון אחת שיתקה את מערכות התחבורה של לונדון, ושני התוקפים נשלחו לחמש וחצי שנות מאסר

בית משפט בלונדון גזר מאסר על שני צעירים שחדרו לרשת של רשות התחבורה העירונית. הם לא ניצלו שום חולשה טכנית, אלא התקשרו למוקד התמיכה והתחזו לעובד.

18 ביולי 2026

23andMe תשלם 18 מיליון דולר על דליפת מידע גנטי שהתחילה מסיסמאות ממוחזרות

התובעים הכלליים של 42 מדינות בארצות הברית סגרו פשרה עם חברת הבדיקות הגנטיות, אחרי שתוקפים נכנסו לחשבונות לקוחות בלי לפרוץ שום דבר. הם פשוט ניסו סיסמאות שדלפו מאתרים אחרים.