מה זה דיפ-פייק, ולמה הפנים שבשיחת הווידאו כבר לא מוכיחות כלום?
וידאו וקול שנוצרו במחשב כדי להישמע ולהיראות בדיוק כמו אדם מסוים. איך זה עובד, איפה פוגשים את זה בשיחה שנכנסת לטלפון, ומה עוזר כשהחושים כבר לא מספיקים.
כל הכתבות של CyberNow בנושא מדריך — 46 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 5.
וידאו וקול שנוצרו במחשב כדי להישמע ולהיראות בדיוק כמו אדם מסוים. איך זה עובד, איפה פוגשים את זה בשיחה שנכנסת לטלפון, ומה עוזר כשהחושים כבר לא מספיקים.
אורקל שחררה את התיקון ל-CVE-2026-21962 ב-20 בינואר 2026. יומיים אחר כך כבר תועד ניסיון הניצול הראשון, ורק ב-24 באוגוסט נכנסה החולשה לרשימת ה-KEV של CISA. מה התווית הזאת אומרת, ומה היא לא.
מתקפת מניעת שירות מבוזרת מציפה אתר בבקשות עד שהוא מפסיק להגיב. הסבר מה בדיוק קורה שם, למה זה כמעט אף פעם לא אומר שמידע נגנב, ומה כן כדאי לעשות כשהשירות שאתם צריכים לא עולה.
הודעה שהגיעה כאילו למספר הלא נכון, שיחה נעימה שנמשכת שבועות, ורק אחר כך הצעה להשקעה שנראית מצוינת. זה דפוס הונאה מסודר עם שם משלו, והכסף נעלם הרבה לפני שמבינים את זה.
במתקפת שרשרת אספקה התוקף אינו מנסה לרמות אתכם. הוא נכנס לתוכנה עצמה אצל מי שמייצר אותה, והיא מגיעה אליכם בעדכון לגיטימי לגמרי. הסבר פשוט למה אין כאן מה לזהות, ומה בכל זאת נשאר בידיים שלכם.
קבוצת Head Mare שרשרה שתי חולשות בשרת הווידאו TrueConf כדי להגיע להרשאות SYSTEM, ואז החליפה את קובץ ההתקנה של תוכנת הלקוח בגרסה עם דלת אחורית. שתיהן נכנסו לרשימת ה-KEV של CISA, והציונים שהן קיבלו מדגימים למה ציון גבוה יותר לא בהכרח מסמן חולשה מסוכנת יותר.
SIM Swap הוא תרגיל שבו תוקף משכנע את חברת הסלולר להעביר את מספר הטלפון שלכם לכרטיס SIM שנמצא אצלו, וכל קוד אימות שנשלח אליכם ב-SMS מגיע אליו. ככה מזהים את זה, וככה מקדימים אותו.
בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.
בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.
אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.