הנדסה חברתית

כל הכתבות של CyberNow בנושא הנדסה חברתית — 43 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

תו שאי אפשר לראות נשתל באמצע המילה, והמסנן הפסיק לזהות אותה: מיקרוסופט על קמפיין של מיליוני מיילים ביום

חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.

5 בספטמבר 2026

הבדיקה ש"אתם לא רובוט" ביקשה להדביק פקודה בחלון של ווינדוס: 5,400 אתרים פרוצים מפיצים כך נוזקה

חוקרי Netskope סופרים יותר מ-5,400 אתרים קטנים שנפרצו, בהם אתרי מרפאות, בעלי מקצוע וחנויות, שמציגים לגולשים בדיקת אנוש מזויפת ומבקשים מהם להריץ פקודה במחשב. הקוד הזדוני עצמו שמור על בלוקצ'יין, ולכן קשה מאוד להוריד אותו מהאוויר.

4 בספטמבר 2026

הקישור במייל לא הוריד נוזקה אלא תוכנה חוקית לגמרי, ומאותו רגע מישהו אחר ראה את המסך

מערך הסייבר התריע ביולי על מייל "חשבונית" שהוריד כלי גישה מרחוק אמיתי וחתום. חברת המחקר ANY.RUN סופרת עכשיו 601 מקרים של אותו מתווה ב-46 מדינות, והאנטי-וירוס שותק כי אין כאן שום קובץ זדוני.

2 בספטמבר 2026

הפרסומת הציעה טלוויזיה חינם, האפליקציה ביקשה להיות מסך הבית: כך משתלטת StreamRat על טלפוני אנדרואיד

חוקרי ThreatFabric חשפו נוזקת אנדרואיד חדשה שהופצה בפרסומות ממומנות בפייסבוק, באינסטגרם ובטיקטוק. מי שהתקין קיבל אפליקציה שמצלמת את המסך, קוראת מה שהוא מקליד ומאפשרת לתוקף להפעיל את הטלפון מרחוק.

1 בספטמבר 2026

מודעה על כרטיסים חינם, ואז שיחה שמבקשת רק את קוד האימות: מערך הסייבר מזהיר מהשתלטות על קו הסלולר

מערך הסייבר הלאומי פרסם היום אזהרה ממודעות מתחזות בפייסבוק ובאינסטגרם שמציעות כרטיסים והטבות למופעים בשם חברות מוכרות. מי שמשאיר פרטים מקבל שיחה ומתבקש להקריא קוד שהגיע ב-SMS, ולפי המערך הקוד הזה עלול לשמש להשתלטות על הקו הסלולרי.

1 בספטמבר 2026

בקשת צ'אט מ"מוקד התמיכה", ואחרי שתי דקות שיחת טלפון: מבצע Spring Ring פנה ליותר מ-150 עובדים דרך Teams

Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.

1 בספטמבר 2026

שקר על בתו של גדי איזנקוט עבר בין ארבעה ערוצי טלגרם ב-40 דקות, ומשם לפייסבוק

ערוצי טלגרם אנונימיים שמציגים את עצמם כמקורות חדשותיים פרסמו טענה בדויה על רותם איזנקוט, ואותו נוסח בדיוק הופיע תוך פחות משעה בשלושה ערוצים נוספים ובקבוצת פייסבוק בת 117 אלף חברים. בפייק ריפורטר אומרים שזו שיטה מסודרת, ושהיא מתגברת לקראת הבחירות.

31 באוגוסט 2026

אחרי שלוש שנים בניגריה: שני חשודים בסחיטה מינית של קטינים הוסגרו לארצות הברית

משרד המשפטים האמריקאי הודיע על הסגרתם של שני גברים מניגריה, בני 26 ו-24, שנעצרו עוד ב-2023. ה-FBI מזהיר שאותו מתווה בדיוק עובד בכל מקום שבו יש בני נוער עם טלפון, וששיטת ההשגה של התמונות השתנתה בשנה האחרונה.

30 באוגוסט 2026

TerminalFix: אימות Cloudflare מזויף מבקש להדביק פקודה ב-Terminal, ובסוף השרשרת נפתחת מנהרה לרשת הארגונית

מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.