כופרה

כל הכתבות של CyberNow בנושא כופרה — 17 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

31 באוגוסט 2026

רוב הפקודות נכשלו בניסיון הראשון: כך קבוצת הכופר Aurora הפעילה עוזר תכנות של AI בתוך רשתות שפרצה

חוקרי Gambit Security תיעדו מפעיל של קבוצת הכופר Aurora שפותח את Cursor בתוך הרשת של הקורבן ומבקש ממנו למפות אותה. באשכול נוסף של קורבנות, ששויך לקבוצה בביטחון בינוני בלבד, ישראל נמצאת ברשימת המדינות.

21 באוגוסט 2026

"חברת השחזור" הציעה למחוק את המידע הגנוב, והחוקרים מצאו שהיא כנראה התוקפת עצמה

גורם שקורא לעצמו Ransom Busters פונה לארגונים שנפגעו מכופרה עוד לפני שהמתקפה מתפרסמת, ומציע את מפתח הפענוח תמורת 20 עד 60 אלף דולר. חוקרי GuidePoint מצאו שהכלים והחשבונות שהוא השאיר מאחוריו זהים לאלה של התוקף.

19 באוגוסט 2026

ה-web shell שנבנה במיוחד ל-Windchill: פקודה אחת מפענחת את כל ה-keystore, שנייה ממפה את מאגר ההנדסה

חוקרי ReliaQuest ניתחו כלי שמותקן על שרתי PTC Windchill פרוצים ומיוחס בסבירות גבוהה ל-Clop. הוא לא shell גנרי אלא רכיב שנכתב מול המחלקות הפנימיות של האפליקציה, מריץ את השאילתות שלו דרך חיבור מסד הנתונים שלה, ומחזיר את סיסמת מנהל ה-LDAP בטקסט גלוי.

19 באוגוסט 2026

StopAndProtect: אלפי אתרי וורדפרס שנפרצו הפכו לתשתית ההפצה, השליטה והאחסון של מבצע אחד

חוקר ב-Check Point נתקל בשרת איסוף פתוח שהכיל, בין קבצים שנגנבו מקורבנות, גם את שולחן העבודה של התוקף עצמו. משם נפרשה תמונה של מבצע שמנהל קרוב ל-2,000 אתרי וורדפרס פרוצים ומשתמש בהם להפצת נוזקות, לפיקוד ולאחסון המידע הגנוב.

17 באוגוסט 2026

חמישה ימים מהתיקון ל-361 קורבנות: איך שורת לוג ב-vCenter הפכה למשימה שרצה כ-root

Broadcom פרסמה תיקון לחולשה ב-vCenter ב-29 ביולי ואמרה שאין דרך לעקוף אותה חוץ מעדכון. חמישה ימים אחר כך חברת QUIRSO הגרמנית כבר ספרה 361 כתובות IP נגועות ב-47 מדינות, עם דלת אחורית שמתחפשת למשימות התחזוקה של VMware עצמה, וקמפיין שנגמר בהצפנת שרתי ESXi.

25 ביולי 2026

DevMan: כך שותף כופרה מן השורה בנה מבצע RaaS עם פורטל שנראה כמו מוצר תוכנה

תוך חצי שנה הפך DevMan משותף מן השורה של קבוצות כופרה למפעיל של פלטפורמת כופרה כשירות שלמה, עם פורטל שמרכז בניית נוזקה, צ'אט עם הקורבן ותשלומים. חברת PRODAFT מיפתה את המבצע, ומאחורי המעטפת המלוטשת מסתתרים קוד גולמי והבטחות שאיש לא אימת.