הנדסה חברתית

כל הכתבות של CyberNow בנושא הנדסה חברתית — 43 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 5.

23 באוגוסט 2026

תבנית אתר ב-25 דולר ומאות "בנקים" שמעולם לא היו: כך נראית תשתית הונאות ההשקעה מבפנים

שגיאת כתיב אחת בכותרת, באותו מקום בדיוק, הופיעה ב-756 אתרי "בנקים" שונים. חוקרים באיתור אתרים מתחזים מיפו 838 אתרים כאלה שנבנו כולם מאותה תבנית מוכנה במחיר 25 דולר.

22 באוגוסט 2026

"התמיכה הטכנית" כתבה בטימס, ואחר כך המחשב ביקש להזין מחדש את סיסמת ווינדוס

חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.

21 באוגוסט 2026

"חברת השחזור" הציעה למחוק את המידע הגנוב, והחוקרים מצאו שהיא כנראה התוקפת עצמה

גורם שקורא לעצמו Ransom Busters פונה לארגונים שנפגעו מכופרה עוד לפני שהמתקפה מתפרסמת, ומציע את מפתח הפענוח תמורת 20 עד 60 אלף דולר. חוקרי GuidePoint מצאו שהכלים והחשבונות שהוא השאיר מאחוריו זהים לאלה של התוקף.

18 באוגוסט 2026

רשימת הקונים של ארנק הקריפטו דלפה: שם, טלפון וכתובת למשלוח של 39,798 לקוחות SafePal

מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.

18 באוגוסט 2026

האקר מציע 3.6 מיליון רשומות עובדים שנלקחו לדבריו מחשבונות ענן, וחלק מהחברות ברשימה מכחישות

מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.

17 באוגוסט 2026

השב"כ ומערך הסייבר מזהירים: הודעות בוואטסאפ ובטלגרם מתחזות לעמיתים כדי לגנוב חשבונות של עיתונאים

הפנייה מגיעה משם שאתם מכירים, מציעה ריאיון או שיתוף פעולה, ומצרפת קישור לשיחת וידאו. בסופו נמצא עמוד התחברות שנראה כמו גוגל ואינו גוגל. ההנחיה אחת ופשוטה: הצטרפות לשיחת וידאו לא דורשת סיסמה.

31 ביולי 2026

טלפון לעובד, ובקשה 'מטעם ה-IT': כך נפרצה ענקית הבריאות אבוט

שיחת טלפון אחת לעובד, שהתחזה לתמיכה הפנימית, נתנה לתוקפים גישה למערכות של ענקית הבריאות אבוט. קבוצת ShinyHunters טוענת ל-30 מיליון רשומות, אבל המספר מגיע מהתוקפים ולא אומת.