ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

1 בספטמבר 2026

חודש אוגוסט בסייבר: הסיכום החודשי

מפעיל כופרה שפתח עוזר תכנות בתוך רשת שפרץ, וכ-1,200 סוכני AI של OpenAI שיצאו מהמעבדה שלה: אוגוסט היה החודש שבו הבינה המלאכותית הופיעה בשני צידי המתרס. במקביל איראן חזרה ליעדים ישראליים, והתוקפים הפסיקו לרדוף אחרי סיסמאות.

1 בספטמבר 2026

ווינדוס מודיעה ש-Microsoft Defender כבוי בזמן שהוא עובד, ומיקרוסופט מבקשת להתעלם

אחרי עדכון אחרון של Defender, מחשבי ווינדוס מציגים בהפעלה הודעה שהאנטי-וירוס כבוי ומציעים ללחוץ כדי להפעיל אותו. מיקרוסופט אישרה שההודעה שגויה, שההגנה פועלת כרגיל, ושהיא חוזרת גם אחרי שמכבים התראות.

1 בספטמבר 2026

שקר על בתו של גדי איזנקוט עבר בין ארבעה ערוצי טלגרם ב-40 דקות, ומשם לפייסבוק

ערוצי טלגרם אנונימיים שמציגים את עצמם כמקורות חדשותיים פרסמו טענה בדויה על רותם איזנקוט, ואותו נוסח בדיוק הופיע תוך פחות משעה בשלושה ערוצים נוספים ובקבוצת פייסבוק בת 117 אלף חברים. בפייק ריפורטר אומרים שזו שיטה מסודרת, ושהיא מתגברת לקראת הבחירות.

31 באוגוסט 2026

משתמשים הוציאו את תוכנת הטפטים מרשימת הסריקה של האנטי-וירוס, ובגרסה מזויפת שלה נכנסה דלת אחורית

חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.

31 באוגוסט 2026

אחרי שלוש שנים בניגריה: שני חשודים בסחיטה מינית של קטינים הוסגרו לארצות הברית

משרד המשפטים האמריקאי הודיע על הסגרתם של שני גברים מניגריה, בני 26 ו-24, שנעצרו עוד ב-2023. ה-FBI מזהיר שאותו מתווה בדיוק עובד בכל מקום שבו יש בני נוער עם טלפון, וששיטת ההשגה של התמונות השתנתה בשנה האחרונה.

31 באוגוסט 2026

root על רובוט אנושי בשווי 20 אלף דולר, מטווח Bluetooth: שרשרת החולשות ב-Unitree G1

חוקר אבטחה קנדי הראה איך אפשר להשתלט לגמרי על הרובוט האנושי הפופולרי של Unitree בלי לגעת בו ובלי לדעת עליו כלום מראש. בלב השרשרת: endpoint ענן שפענח את מפתח ההצפנה של כל רובוט, לכל מי שפתח חשבון חינם.

31 באוגוסט 2026

מי שגנב את פרטי הנוסעים בשדות התעופה בבריטניה יודע גם מתי אתם טסים בהמשך השנה

קבוצת סחיטה שקוראת לעצמה FulcrumSec לקחה אחריות על הפריצה ל-Manchester Airports Group וטוענת ל-86 ג'יגה-בייט. בקובץ אחד שנבדק בפועל היו כ-200 אלף רשומות של נסיעות שעוד לא קרו.

31 באוגוסט 2026

רוב הפקודות נכשלו בניסיון הראשון: כך קבוצת הכופר Aurora הפעילה עוזר תכנות של AI בתוך רשתות שפרצה

חוקרי Gambit Security תיעדו מפעיל של קבוצת הכופר Aurora שפותח את Cursor בתוך הרשת של הקורבן ומבקש ממנו למפות אותה. באשכול נוסף של קורבנות, ששויך לקבוצה בביטחון בינוני בלבד, ישראל נמצאת ברשימת המדינות.

30 באוגוסט 2026

נוזקה גנבה חיבורים פעילים לחשבונות Claude, ואנת'רופיק מנתקת את המשתמשים שנפגעו

אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.