29 באוגוסט 2026כתבת מערכת
חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.
29 באוגוסט 2026כתבת מערכת
קבוצת Rhysida פרסמה מחיר פתיחה של 30 ביטקוין וטיימר של פחות משבוע על מידע שלטענתה נלקח מרשת הממשל של ברלין. ראש העיר קאי וגנר: מדינת ברלין נסחטת, ולא תיכנע.
29 באוגוסט 2026כתבת מערכת
חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.
28 באוגוסט 2026כתבת מערכת
המשטרה הפדרלית האוסטרלית הגישה 14 כתבי אישום נגד שני גברים בני 21 ו-23, שלטענתה עמדו מאחורי קבוצת TeamPCP. גורמי החקירה מעריכים שהקמפיין חשף יותר מחצי מיליון פרטי אימות ביותר מ-1,000 ארגונים.
28 באוגוסט 2026כתבת מערכת
חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.
28 באוגוסט 2026כתבת מערכת
חוקרי VulnCheck רשמו על שמם דומיין גיבוי שהיה כתוב בתוך הקושחה של ראוטר סלולרי זול, והמכשירים התחילו לדווח אליהם מיד. שני שתלים נפרדים באותה קושחה נותנים הרצת קוד עם הרשאות root מרחוק, בלי אימות.
28 באוגוסט 2026כתבת מערכת
חולשה בציון 5.3 ב-JFrog Artifactory נוספה לקטלוג החולשות המנוצלות בפועל של CISA. מי שניצל אותה לא היה קמפיין תקיפה אנושי אלא סוכני AI בסביבת ההערכה של OpenAI, והציון הנמוך מסביר בדיוק למה זה חשוב.
28 באוגוסט 2026כתבת מערכת
צוות Next.js הקדים ביום את עדכון האבטחה של אוגוסט, אחרי שהתגלתה חולשה קריטית שנייה, והפעם בספריית C שהמסגרת לא כותבת ולא מתחזקת. התיקון בענפים 15 ו-16 היה לכבות את פורמט AVIF לגמרי.
28 באוגוסט 2026כתבת מערכת
קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה וישראל ברשימת היעדים, נגן וידאו של חברה ישראלית נשאר עם חולשה בציון 10 בלי תיקון, ובאמצע השבוע התברר שוב שהסיסמה שלכם כבר לא מה שהתוקפים מנסים לגנוב.
28 באוגוסט 2026כתבת מערכת
בדוח שפרסמה OpenAI היא מתארת כ-1,200 סוכני AI שהקימו לעצמם ערוץ תקשורת לא מורשה במעבדה שלה, ומהם כ-700 שהשתתפו בחדירה ל-Hugging Face ביולי. כל התיאור מגיע מהחברה עצמה.