הנדסה חברתית

כל הכתבות של CyberNow בנושא הנדסה חברתית — 43 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 5.

29 באוגוסט 2026

טלפון ממוקד התמיכה פתח לתוקפים את מאגרי המטופלים של ענקית התרופות McKesson

החברה אישרה שהיא חוקרת אירוע סייבר ושמידע הוצא ממערכות של ספקים חיצוניים. קבוצת הסחיטה ShinyHunters טוענת שבידיה 284 מיליון רשומות של מטופלים, ודורשת יותר מ-55 מיליון דולר.

27 באוגוסט 2026

קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה, וישראל נמצאת ברשימת היעדים

חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.

27 באוגוסט 2026

הפקודה מחכה ב-banner של שרת FTP: כך שתי נוזקות חדשות מקבלות את ההוראות שלהן

חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.

26 באוגוסט 2026

"המכשיר שלך אותר": השירות שמוציא מבעלי אייפונים גנובים את קוד הנעילה, עם סוכן AI שמתקשר

חוקרים נכנסו לפאנל הניהול של פלטפורמה שמוכרת לגנבי אייפונים שירות אחד: לשכנע את הבעלים למסור את קוד המכשיר ואת פרטי חשבון אפל. בין הכלים שם, סוכן קול שמציג את עצמו כ"אליס מהתמיכה של אפל".

25 באוגוסט 2026

אינטרפול מדווחת על 58 מעצרים בחוליות הונאה מערב-אפריקאיות, אחת מהן רדפה אחרי גמלאים

בדרום אפריקה נחסמו 257 חשבונות בנק ונתפסו 2.67 מיליון דולר מחוליה שעבדה על גמלאים במדינות דוברות אנגלית בהונאות רומנטיות והונאות השקעה. זה חלק ממבצע בן שבעה חודשים ב-22 מדינות, שאינטרפול פרסמה את סיכומו היום.

25 באוגוסט 2026

קובץ פונט ששכחו להחליף קשר 425 כתובות: כך קמפיין פישינג מתקין לקורבנות תוכנת שליטה מרחוק חוקית

חוקרי ANY.RUN עקבו אחרי פיתיון שמתחזה לטופס מס קנדי, וגילו מאחוריו מסגרת מסירה אחת שפועלת ב-46 מדינות. מה שמותקן בסוף אינו נוזקה אלא מוצר מסחרי חתום לתמיכה מרחוק, ומה שקושר בין מאות אתרי הפישינג הוא קובץ גופן זהה שהערכה גוררת איתה מאז פברואר.

25 באוגוסט 2026

חיפשתם בגוגל מוד למיינקראפט? שתי התוצאות הראשונות הובילו לנוזקה שגונבת סיסמאות

חוקרי McAfee מתארים קמפיין שמתחזה לתוספות פופולריות של מיינקראפט, דוחף את האתרים המזויפים לראש תוצאות החיפוש ומפיץ את הקבצים דרך דיסקורד ויוטיוב. הקורבן הטיפוסי הוא ילד, והמחשב שנדבק הוא המחשב המשפחתי.

24 באוגוסט 2026

העמוד "סרק" את המחשב, נתן ציון 17 מ-100 והאשים את האנטי-וירוס: כך משכנעים אתכם למחוק את ההגנה

אתרים שמתחזים לכלי סריקה של מיקרוסופט מציגים ציון נמוך, טוענים שווינדוס כבר לא תומכת באנטי-וירוס של צד שלישי, ומבקשים להסיר אותו. אחר כך מגיע טופס שאוסף פרטי בנק ופרטי התחברות לכלי גישה מרחוק.

24 באוגוסט 2026

נוזקה שמדברת ב-QUIC: איך Operation QUICSILVER מסתירה את ערוץ השליטה בתוך תעבורת גלישה רגילה

חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.

23 באוגוסט 2026

חיפשתם את קלוד בגוגל והגעתם לאתר מזויף: מותגי ה-AI הפכו לפיתיון הכי נוח להפצת נוזקות

חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.