6 בספטמבר 2026כתבת מערכת
חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.
5 בספטמבר 2026כתבת מערכת
חוקרי Netskope סופרים יותר מ-5,400 אתרים קטנים שנפרצו, בהם אתרי מרפאות, בעלי מקצוע וחנויות, שמציגים לגולשים בדיקת אנוש מזויפת ומבקשים מהם להריץ פקודה במחשב. הקוד הזדוני עצמו שמור על בלוקצ'יין, ולכן קשה מאוד להוריד אותו מהאוויר.
4 בספטמבר 2026כתבת מערכת
מערך הסייבר התריע ביולי על מייל "חשבונית" שהוריד כלי גישה מרחוק אמיתי וחתום. חברת המחקר ANY.RUN סופרת עכשיו 601 מקרים של אותו מתווה ב-46 מדינות, והאנטי-וירוס שותק כי אין כאן שום קובץ זדוני.
2 בספטמבר 2026כתבת מערכת
חוקרי ThreatFabric חשפו נוזקת אנדרואיד חדשה שהופצה בפרסומות ממומנות בפייסבוק, באינסטגרם ובטיקטוק. מי שהתקין קיבל אפליקציה שמצלמת את המסך, קוראת מה שהוא מקליד ומאפשרת לתוקף להפעיל את הטלפון מרחוק.
1 בספטמבר 2026כתבת מערכת
מערך הסייבר הלאומי פרסם היום אזהרה ממודעות מתחזות בפייסבוק ובאינסטגרם שמציעות כרטיסים והטבות למופעים בשם חברות מוכרות. מי שמשאיר פרטים מקבל שיחה ומתבקש להקריא קוד שהגיע ב-SMS, ולפי המערך הקוד הזה עלול לשמש להשתלטות על הקו הסלולרי.
1 בספטמבר 2026כתבת מערכת
Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.
1 בספטמבר 2026כתבת מערכת
ערוצי טלגרם אנונימיים שמציגים את עצמם כמקורות חדשותיים פרסמו טענה בדויה על רותם איזנקוט, ואותו נוסח בדיוק הופיע תוך פחות משעה בשלושה ערוצים נוספים ובקבוצת פייסבוק בת 117 אלף חברים. בפייק ריפורטר אומרים שזו שיטה מסודרת, ושהיא מתגברת לקראת הבחירות.
31 באוגוסט 2026כתבת מערכת
משרד המשפטים האמריקאי הודיע על הסגרתם של שני גברים מניגריה, בני 26 ו-24, שנעצרו עוד ב-2023. ה-FBI מזהיר שאותו מתווה בדיוק עובד בכל מקום שבו יש בני נוער עם טלפון, וששיטת ההשגה של התמונות השתנתה בשנה האחרונה.
31 באוגוסט 2026כתבת מערכת
אימות "אני לא רובוט" שמבקש מכם ללחוץ על שני מקשים ולהדביק משהו הוא לא אימות. זו שיטת ההונאה שגורמת לקורבן להתקין את הנוזקה בעצמו, בלי שאף אזהרה תקפוץ בדרך.
30 באוגוסט 2026כתבת מערכת
מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.