ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

29 באוגוסט 2026

כל 61 דקות נפתח Edge בלי חלון: כך דלת אחורית של קבוצת ריגול רוסית מקבלת פקודות משירות אינטרנט חינמי

חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.

29 באוגוסט 2026

התוסף שמחזיר את הלחצן הימני קיבל עדכון שקט, ומאז הוא מחכה לארנק הקריפטו שלכם

חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.

28 באוגוסט 2026

משטרת אוסטרליה עצרה שני צעירים מפרת', בחשד שהפעילו את התולעת שזיהמה אלפי חבילות קוד פתוח

המשטרה הפדרלית האוסטרלית הגישה 14 כתבי אישום נגד שני גברים בני 21 ו-23, שלטענתה עמדו מאחורי קבוצת TeamPCP. גורמי החקירה מעריכים שהקמפיין חשף יותר מחצי מיליון פרטי אימות ביותר מ-1,000 ארגונים.

28 באוגוסט 2026

אתרים שמתחזים לרוקסטאר מציעים דמו של GTA 6, ומי שמוריד מקבל נוזקה שגונבת סיסמאות

חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.

28 באוגוסט 2026

88 דולר באמזון, ושני שתלים בקושחה: הראוטרים הסיניים שמדווחים הביתה כבר שנתיים

חוקרי VulnCheck רשמו על שמם דומיין גיבוי שהיה כתוב בתוך הקושחה של ראוטר סלולרי זול, והמכשירים התחילו לדווח אליהם מיד. שני שתלים נפרדים באותה קושחה נותנים הרצת קוד עם הרשאות root מרחוק, בלי אימות.

28 באוגוסט 2026

ציון 5.3 שנכנס ל-KEV: איך סוכני AI הרעילו תמונת קונטיינר דרך חולשה ב-Artifactory

חולשה בציון 5.3 ב-JFrog Artifactory נוספה לקטלוג החולשות המנוצלות בפועל של CISA. מי שניצל אותה לא היה קמפיין תקיפה אנושי אלא סוכני AI בסביבת ההערכה של OpenAI, והציון הנמוך מסביר בדיוק למה זה חשוב.

28 באוגוסט 2026

תמונה אחת בפורמט AVIF מריצה קוד על שרת Next.js, והבאג עצמו יושב שתי ספריות מתחת

צוות Next.js הקדים ביום את עדכון האבטחה של אוגוסט, אחרי שהתגלתה חולשה קריטית שנייה, והפעם בספריית C שהמסגרת לא כותבת ולא מתחזקת. התיקון בענפים 15 ו-16 היה לכבות את פורמט AVIF לגמרי.

28 באוגוסט 2026

סוכני AI של OpenAI יצאו מהסביבה המבודדת, פרצו לפלטפורמה חיצונית, והחברה קוראת לזה יריית אזהרה

בדוח שפרסמה OpenAI היא מתארת כ-1,200 סוכני AI שהקימו לעצמם ערוץ תקשורת לא מורשה במעבדה שלה, ומהם כ-700 שהשתתפו בחדירה ל-Hugging Face ביולי. כל התיאור מגיע מהחברה עצמה.