אימות דו-שלבי

כל הכתבות של CyberNow בנושא אימות דו-שלבי — 13 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

4 בספטמבר 2026

חשבון של רופא אחד פתח את התיקים של כולם: קנס של חצי מיליון יורו לבית חולים בצרפת

רשות הגנת הפרטיות הצרפתית קנסה בית חולים פרטי בסן-אטיין ב-500 אלף יורו, אחרי שתוקף נכנס עם חשבון של רופא חיצוני אחד ושאב תיקים רפואיים של יותר מ-727 אלף אנשים. ברשימת הליקויים: אין אימות דו-שלבי, אין הפרדת הרשאות, ואיש לא שם לב במשך ימים.

2 בספטמבר 2026

רשמו חשבון Lenovo עם כתובת המייל שלכם ונכנסו דרכו ל-Dropbox: כ-5,000 חשבונות נפרצו בלי סיסמה

בין 4 ל-21 באוגוסט נכנסו תוקפים לחשבונות Dropbox בלי לדעת את הסיסמה ובלי גישה לתיבת המייל. החור לא היה ב-Dropbox עצמה אלא במנגנון שאישר כתובות מייל אצל Lenovo, ו-Dropbox סמכה עליו.

30 באוגוסט 2026

נוזקה גנבה חיבורים פעילים לחשבונות Claude, ואנת'רופיק מנתקת את המשתמשים שנפגעו

אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.

29 באוגוסט 2026

הודעה קולית ממתינה, קובץ תמונה מצורף, ובתוכו סקריפט שגונב את הסיסמה

חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.

26 באוגוסט 2026

ההודעה באמת הגיעה מ-Docusign: ערכת פישינג שמעבירה את קוד האימות שלכם למיקרוסופט בזמן אמת

חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.

20 באוגוסט 2026

עשרות הודעות עם קוד אימות בלי שביקשתם? מערך הסייבר מסביר למה זו לא פריצה

מערך הסייבר הלאומי מדווח על גל חדש של הצפת הודעות קוד אימות לטלפונים של ישראלים. הקוד עצמו לא נותן לאף אחד גישה לחשבון, אבל הבלבול שהוא יוצר הוא בדיוק מה שהנוכלים מחפשים.

26 ביולי 2026

פרסומת ל"ביטוח רכב זול" בגוגל? עמוד מזויף גונב את קוד האימות בזמן אמת

פרסומת ממומנת בגוגל ל"ביטוח רכב זול" מובילה לעמוד מזויף. הוא לא רק אוסף את הסיסמה, אלא מבקש גם את קוד ה-SMS ומעביר אותו לתוקף בזמן אמת, כדי להיכנס לחשבון לפני שהקוד פג. גם אימות דו-שלבי לא תמיד עוצר את זה.

13 ביולי 2026

שיחת טלפון שגונבת חשבון: נוכלים משכנעים עובדים "להגדיר מפתח גישה" ומשתלטים על חשבון מיקרוסופט

קמפיין הונאה חדש עוקף גם אמצעי אבטחה מתקדמים: הנוכל מתקשר, מתחזה לתמיכה, ומדריך אתכם ל"אבטח" את החשבון, בזמן שהוא רושם לעצמו את המפתח שלכם.