27 ביולי 2026כתבת מערכת
חוקרי Zscaler חשפו קמפיין ריגול נגד גופים ממשלתיים במזרח התיכון, שמשתמש בקובץ חתום של ASUS כדי להשתיל דלת אחורית. הפקודות עוברות דרך Telegram, כדי שהתעבורה תיראה תמימה לחלוטין.
26 ביולי 2026כתבת מערכת
חוקרי JUMPSEC חשפו ערכת תקיפה של קבוצת הריגול-הכלכלי הצפון קוריאנית, שמשלבת שיחת וידאו עם דמות מזויפת, סינון שקט של ארנקי קריפטו בדפדפן, וטכניקת ClickFix שגורמת לקורבן להתקין את הנוזקה בעצמו.
26 ביולי 2026כתבת מערכת
בפורומים של Steam צצות תגובות שמציעות "תיקון" לתקלות במשחק: פתחו PowerShell והדביקו פקודה. מי שמציית מתקין במו ידיו כורה מטבעות שמשעבד את המחשב. השיטה נקראת ClickFix, והיא לא מוגבלת למשחקים.
21 ביולי 2026כתבת מערכת
הנוזקה ClickLock לא מנצלת שום חולשה. היא נכנסת אחרי שהקורבן מדביק פקודה מאתר מזויף לתוך הטרמינל, ואז נועלת את המחשב בחלונות סיסמה חוזרים עד שמקלידים את הסיסמה האמיתית. משם נגנבים סיסמאות, מפתחות וארנקי קריפטו.
21 ביולי 2026כתבת מערכת
מתקפה חדשה בשם GhostPairing מנצלת את האפשרות לחבר לוואטסאפ מכשיר נוסף, ומשתילה לתוקף עותק חי של השיחות שלכם בלי לגנוב סיסמה. כך מזהים את זה בזמן.
19 ביולי 2026כתבת מערכת
ההונאה מתחילה בהודעה על חיוב חשוד וממשיכה בשיחת וידאו לא צפויה. בזמן שיתוף המסך התוקף רואה את פרטי האימות והקודים שאתם מקלידים, בלי להשתיל שום נוזקה במכשיר.
19 ביולי 2026כתבת מערכת
חוקרי Expel ייחסו את הפריצה ל-DigiCert מאפריל לתת-קבוצה סינית שמפיצה קבצים שמתחזים לצילומי מסך. הנוזקה שהגיעה כך למחשב של נציג תמיכה אחד אפשרה לתוקפים לחתום נוזקות בחתימה דיגיטלית תקפה.
19 ביולי 2026כתבת מערכת
חוקרי Elastic חשפו קמפיין שמיוחס לתוקפים מצפון קוריאה, שבו מועמדים למשרות בהייטק מתבקשים להריץ פרויקט קוד כחלק ממבחן קבלה. הפרויקט עובד כרגיל, ובמקביל גונב סיסמאות, ארנקי קריפטו וקבצים מהמחשב.
18 ביולי 2026כתבת מערכת
בית משפט בלונדון גזר מאסר על שני צעירים שחדרו לרשת של רשות התחבורה העירונית. הם לא ניצלו שום חולשה טכנית, אלא התקשרו למוקד התמיכה והתחזו לעובד.
13 ביולי 2026כתבת מערכת
קמפיין הונאה חדש עוקף גם אמצעי אבטחה מתקדמים: הנוכל מתקשר, מתחזה לתמיכה, ומדריך אתכם ל"אבטח" את החשבון, בזמן שהוא רושם לעצמו את המפתח שלכם.