ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

28 באוגוסט 2026

התחברתם ל-Wi-Fi בשדה התעופה במנצ'סטר או בסטנסטד? הפרטים שהשארתם שם נגנבו

קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.

27 באוגוסט 2026

קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה, וישראל נמצאת ברשימת היעדים

חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.

27 באוגוסט 2026

המסך שהתקנתם ברכב עדכן את עצמו, וגייס את המכונית לרשת בוטים

חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.

27 באוגוסט 2026

12.9 מיליון כתובות מייל של לקוחות קרהארט פורסמו ברשת, אחרי שהחברה סירבה לשלם כופר

קבוצת הסחיטה ShinyHunters העלתה ארכיון של 50 ג'יגה-בייט עם פרטי לקוחות של רשת הביגוד האמריקאית. בדיקה עצמאית מצאה שהמספר האמיתי קטן בערך בחצי ממה שהתוקפים טענו.

27 באוגוסט 2026

1.1 דקות במקום 21.9 שעות: מתקפת Rowhammer חדשה עוברת את הגנת ה-ECC של NVIDIA ומגיעה ל-root

ארבעה חוקרים מאוניברסיטת טורונטו הגבירו את עוצמת ההתקפה על זיכרון כרטיסי מסך פי 6.6, וקיבלו מאות אלפי היפוכי ביטים לכל ג'יגה-בייט. זו הפעם הראשונה שמנגנון תיקון השגיאות, ההגנה ש-NVIDIA המליצה עליה, לא מספיק.

27 באוגוסט 2026

תו אחרי תו, מהסוף להתחלה: איך חולשה בציון 5.1 מ-2015 עדיין מספקת root לתוקפים ב-2026

CISA הכניסה ב-26 באוגוסט שש חולשות לרשימת הניצול הפעיל, וארבע מהן מופיעות באותו דוח של Cisco Talos משבוע קודם. הוותיקה שבהן, באג בספריית ניהול המשתמשים של Red Hat, מדגימה למה ציון בינוני לא מעיד על סיכון בינוני.

27 באוגוסט 2026

הפקודה מחכה ב-banner של שרת FTP: כך שתי נוזקות חדשות מקבלות את ההוראות שלהן

חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.

27 באוגוסט 2026

שלוש חולשות בציון המרבי בציוד UniFi: מי שמצלמות האבטחה שלו מנוהלות מהאינטרנט צריך לעדכן היום

יוביקוויטי תיקנה שלוש חולשות שקיבלו 10 מתוך 10, אחת מהן במערכת שמנהלת את מצלמות האבטחה ומאפשרת השתלטות מרחוק בלי שום חשבון. חברת Censys סופרת יותר מ-100 אלף מערכות UniFi שנגישות מהרשת הפתוחה.

27 באוגוסט 2026

חולשה בציון 10 בנגן הווידאו של קלטורה נשארה בלי תיקון, אחרי חמישה חודשים שבהם החברה לא ענתה

חוקר גילה שאפשר לבקש משרת קלטורה קובץ הגדרות פנימי ולקבל בחזרה את סיסמאות מסד הנתונים בטקסט גלוי, ומשם להגיע להרצת קוד. CERT/CC פרסם את הפרטים אחרי שלא הצליח להשיג את החברה הישראלית.