מה זה דליפת מידע ומה עושים כשהפרטים שלכם דלפו?
דליפת מידע היא כשמסד הנתונים של שירות שנרשמתם אליו נגנב או נחשף. הנה מה זה אומר בפועל, ולמה דווקא הסיסמה שחזרתם עליה היא הסכנה הגדולה.
כל הכתבות של CyberNow בנושא מדריך — 46 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 4 מתוך 5.
דליפת מידע היא כשמסד הנתונים של שירות שנרשמתם אליו נגנב או נחשף. הנה מה זה אומר בפועל, ולמה דווקא הסיסמה שחזרתם עליה היא הסכנה הגדולה.
חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.
שתי חולשות בליבת וורדפרס, הזרקת SQL ובלבול נתיבים ב-REST API, משתרשרות יחד לכדי הרצת קוד מרחוק בלי שום אימות. שתיהן כבר מנוצלות בשטח ונכנסו לרשימת ה-KEV של CISA.
אימות דו-שלבי מוסיף שלב שני מעבר לסיסמה, כך שגם אם הסיסמה נגנבה או דלפה, התוקף עדיין נעצר בדלת. מדריך קצר להבין את זה ולהפעיל אותו בחשבונות החשובים.
כופרה היא תוכנה זדונית שנועלת את הקבצים שלכם ודורשת תשלום על המפתח. הסבר על איך היא נכנסת, למה התוקפים היום גם גונבים את המידע לפני שהם מצפינים אותו, ומה באמת עוזר.
פישינג הוא ניסיון להוציא מכם סיסמאות ופרטי אשראי בעזרת הודעה שמתחזה לגורם אמין. זו שיטת התקיפה הנפוצה ביותר נגד אנשים פרטיים, וקל יותר לזהות אותה ממה שנדמה.
חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.
מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.
פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.
פגיעות Zero Day קריטית בשערי ה-VPN של SonicWall מאפשרת לתוקף לא מאומת לגרום למכשיר לשלוח בקשות ליעד שהוא בוחר, ו-CISA כבר מאשרת ניצול פעיל נגד ארגונים.