ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

30 באוגוסט 2026

71% נתקלו במידע כוזב ו-48% ראו AI שמשמש להשמצה: הסקר של איגוד האינטרנט לקראת הבחירות

סקר של איגוד האינטרנט הישראלי, שנערך ביולי בקרב 1,005 גולשים, מצא ש-71% נתקלו במידע כוזב סביב הבחירות ו-56.8% בחשבונות מזויפים או מתחזים. הנתונים מתארים מה אנשים מדווחים שראו, לא כמה תוכן מזויף באמת הופץ.

30 באוגוסט 2026

התיקון יצא בשקט, ואז מפתח חיצוני הסביר בפומבי איך מנצלים: שש רשתות בלוקצ'יין נפרצו בחמישה ימים

Cosmos Labs תיקנה חולשה קריטית בלי להודיע לאיש, כדי שתוקפים לא ישימו לב לתיקון. שמונה שעות אחרי שהגרסאות יצאו, pull request של מפתח חיצוני פירט בדיוק מה הבאג עושה ואיך מגיעים אליו, ובאותו ערב התחילה המתקפה הראשונה.

30 באוגוסט 2026

אותה טעות בארבעה כלים תוך יומיים: הממשק מאזין לכל הרשת, והאימות כבוי כברירת מחדל

בין 28 ל-29 באוגוסט פרסמה NVD ארבע חולשות בציונים 9.8 עד 10, כולן עם אותו שורש: ממשק ניהול שפתוח לכל הרשת ולא מבקש הזדהות. הדיווח הראשון נשלח במאי, ורוב היצרנים עוד לא הוציאו תיקון.

30 באוגוסט 2026

TerminalFix: אימות Cloudflare מזויף מבקש להדביק פקודה ב-Terminal, ובסוף השרשרת נפתחת מנהרה לרשת הארגונית

מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.

30 באוגוסט 2026

הדפדפן Brave מייצר כתובת מייל נפרדת לכל אתר, כדי שהאמיתית שלכם לא תגיע לדליפה הבאה

גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.

30 באוגוסט 2026

תוסף התרומות GiveWP קיבל תיקון לחולשה בציון 10, שמאפשרת לתוקף להריץ פקודות על שרת האתר

החולשה בתוסף שגובה תרומות עבור יותר מ-100 אלף אתרי וורדפרס מאפשרת לתוקף בלי חשבון להריץ קוד על השרת. הגרסה המתוקנת יצאה ב-27 באוגוסט, ומי שמנהל אתר כזה צריך לבדוק היום איזו גרסה מותקנת אצלו.

29 באוגוסט 2026

טלפון ממוקד התמיכה פתח לתוקפים את מאגרי המטופלים של ענקית התרופות McKesson

החברה אישרה שהיא חוקרת אירוע סייבר ושמידע הוצא ממערכות של ספקים חיצוניים. קבוצת הסחיטה ShinyHunters טוענת שבידיה 284 מיליון רשומות של מטופלים, ודורשת יותר מ-55 מיליון דולר.

29 באוגוסט 2026

הודעה קולית ממתינה, קובץ תמונה מצורף, ובתוכו סקריפט שגונב את הסיסמה

חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.

29 באוגוסט 2026

פחות משתי דקות, ואז נמחק הלוג: שרשרת שתי החולשות בשרתי ההדפסה של PaperCut שכבר מנוצלת בשטח

PaperCut מודה בתקיפות פעילות נגד שרתי NG ו-MF, וחוקרי Huntress שחזרו את שרשרת ההרצה המלאה: בדיקת הרשאות שמסתכלת על הדף הלא נכון, ואחריה טעינת מחלקת Java שרירותית דרך הגדרות מסד הנתונים. הטלאי הראשון נעקף, והשני יצא יממה אחריו.

29 באוגוסט 2026

Citrix כתבה "השבתת שירות", המחקר מצא הרצת קוד: החולשה ב-NetScaler שנוצלה באותו יום שפורסמה

התיקון ל-CVE-2026-8452 יצא ב-30 ביוני, ורוב הארגונים תזמנו אותו לחלון התחזוקה הבא כי ההודעה של Citrix דיברה על קריסה. ב-14 באוגוסט פרסמה watchTowr ניתוח שהראה הרצת קוד מרחוק ללא אימות, ובאותו יום התחילו ניסיונות הניצול.