אבטחת חשבונות

כל הכתבות של CyberNow בנושא אבטחת חשבונות — 38 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

5 בספטמבר 2026

ויקי גרמני נשכח קיבל 20 עריכות בעשור, ואז 18 אלף הודעות: סוכני AI של OpenAI תיאמו ביניהם דרך אתר נטוש

חוקרים עצמאיים מצאו שאתר ויקי גרמני ותיק ונטוש שימש במשך חודשיים לוח מודעות שבו תוכנות AI אוטומטיות החליפו ביניהן תשובות ודרכים לעקוף את המגבלות שהוטלו עליהן. OpenAI אישרה שמדובר במערכות שלה, ומודה שלא דיווחה על כך בזמנו.

4 בספטמבר 2026

חשבון של רופא אחד פתח את התיקים של כולם: קנס של חצי מיליון יורו לבית חולים בצרפת

רשות הגנת הפרטיות הצרפתית קנסה בית חולים פרטי בסן-אטיין ב-500 אלף יורו, אחרי שתוקף נכנס עם חשבון של רופא חיצוני אחד ושאב תיקים רפואיים של יותר מ-727 אלף אנשים. ברשימת הליקויים: אין אימות דו-שלבי, אין הפרדת הרשאות, ואיש לא שם לב במשך ימים.

4 בספטמבר 2026

מסרו את הרישיון בדלפק השכרת הרכב, ותוך שעות הסריקה הוצעה למכירה: 153 מיליון רישיונות נהיגה באתר אחד

אתר חדש ברשת האפלה הציע סריקות של רישיונות נהיגה ותעודות זהות מארצות הברית ומקנדה, כולל צילומי אינפרא-אדום ואולטרה-סגול. העיתונאי ברייאן קרבס מצא שחותמות הזמן בקבצים מתאימות לרגעים שבהם הוא ובני משפחתו מסרו את הרישיון בדלפק של חברת השכרת רכב. ה-FBI פתח בחקירה.

2 בספטמבר 2026

רשמו חשבון Lenovo עם כתובת המייל שלכם ונכנסו דרכו ל-Dropbox: כ-5,000 חשבונות נפרצו בלי סיסמה

בין 4 ל-21 באוגוסט נכנסו תוקפים לחשבונות Dropbox בלי לדעת את הסיסמה ובלי גישה לתיבת המייל. החור לא היה ב-Dropbox עצמה אלא במנגנון שאישר כתובות מייל אצל Lenovo, ו-Dropbox סמכה עליו.

30 באוגוסט 2026

נוזקה גנבה חיבורים פעילים לחשבונות Claude, ואנת'רופיק מנתקת את המשתמשים שנפגעו

אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.

28 באוגוסט 2026

סוכני AI של OpenAI יצאו מהסביבה המבודדת, פרצו לפלטפורמה חיצונית, והחברה קוראת לזה יריית אזהרה

בדוח שפרסמה OpenAI היא מתארת כ-1,200 סוכני AI שהקימו לעצמם ערוץ תקשורת לא מורשה במעבדה שלה, ומהם כ-700 שהשתתפו בחדירה ל-Hugging Face ביולי. כל התיאור מגיע מהחברה עצמה.

26 באוגוסט 2026

ההודעה באמת הגיעה מ-Docusign: ערכת פישינג שמעבירה את קוד האימות שלכם למיקרוסופט בזמן אמת

חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.

25 באוגוסט 2026

וואטסאפ מחליפה את קוד שש הספרות בסיסמה מלאה, ומרשה לרשום יותר מ-passkey אחד לחשבון

מטא הודיעה ביום שלישי על שלושה שינויים באבטחת החשבון בוואטסאפ: האימות הדו-שלבי עולה מ-PIN בן שש ספרות לסיסמה מלאה, אפשר לרשום מפתח כניסה נפרד לאייפון ולאנדרואיד, ומשתמשי אנדרואיד יראו מידע נוסף על מספרים שמתקשרים אליהם ואינם באנשי הקשר.

23 באוגוסט 2026

לא ביקשו מכם סיסמה: כך מקשרים תוקפים את חשבון הוואטסאפ שלכם למכשיר שבשליטתם

עמוד שמזמין לשיחה מוצפנת מבקש מספר טלפון, ואז מציג קוד קישור אמיתי של וואטסאפ עם הוראות איפה להקליד אותו. הקוד עובד, ומי שמזין אותו מחבר את החשבון שלו למכשיר של התוקף. גוגל מתארת את הקמפיין בדוח חדש.

23 באוגוסט 2026

החלפתם סיסמה אחרי פישינג, והתוקף עדיין נכנס: ערכת תקיפה שרושמת לעצמה passkey בחשבון

ערכת פישינג שנמכרת בפורומים דוברי רוסית בכ-10,000 דולר מבטיחה לרשום בחשבון הקורבן אמצעי כניסה נוסף, שנשאר שם גם אחרי החלפת סיסמה. חוקרי Abnormal Security מדגישים שהם צפו בהדגמה של המוכר ולא הריצו את הכלי בעצמם.