מטבעות קריפטו

כל הכתבות של CyberNow בנושא מטבעות קריפטו — 20 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

הנוזקה גנבה, מחקה את עצמה והלכה, וארבע תוכנות נשארו מאחור: אחת מכבה את Windows Update ומריצה כורה מטבעות

חוקרי Elastic Security Labs תיארו ארבע תוכנות שנשארות במחשב אחרי שנוזקת REVSTEALER סיימה לאסוף מידע ומחקה את עצמה. אחת מהן מחליפה כתובות ארנק קריפטו שהעתקתם, ואחרת מכבה חמישה שירותי עדכון של ווינדוס ומוסיפה חריגים ל-Defender לפני שהיא מפעילה כורה מטבעות. ההפצה עוברת דרך צ'יטים למשחקים ותוכנות פרוצות.

6 בספטמבר 2026

החברה ביקשה שהנתונים יימחקו וקיבלה על כך אישור בכתב, ואז הם דלפו: 67 אלף לקוחות נוספים של Trezor נחשפו

Trezor עדכנה שהפריצה אצל ספק המשלוחים שלה חשפה 67 אלף לקוחות נוספים, מתוך הזמנות שהיו אמורות להימחק עוד ב-2021. הארנקים עצמם לא נפגעו, אבל שם, כתובת וטלפון של אנשים שידוע עליהם שהם מחזיקים קריפטו נמצאים עכשיו בידיים אחרות.

3 בספטמבר 2026

הכתובת התחלפה כל כמה ימים, והבלוקצ'יין זכר את כולן: ה-FBI תפס 560 אלף דולר בתרומות לחמאס

משרד המשפטים האמריקאי הודיע שתפס יותר מ-560 אלף דולר במטבעות קריפטו שיועדו לזרוע הצבאית של חמאס, השתלט על אתרי הגיוס שלה ואסף פרטים על אלפי אנשים שפנו כדי לתרום. באותם אתרים הופיעה הבטחה שההעברה אינה ניתנת למעקב.

2 בספטמבר 2026

כל 40 דקות המחשב הנגוע בדק מי עוד ברשת, ובזה הפילו אותו: כך פורק הבוטנט Sality אחרי 23 שנה

CrowdStrike ורשויות אכיפה בארבע מדינות ניתקו יותר מ-15 אלף מחשבים מרשת עמית-לעמית שפעלה מ-2003. הם לא תקפו שרת מרכזי, כי כזה לא היה, אלא את רשימת השכנים שכל מחשב נגוע מתחזק בעצמו.

1 בספטמבר 2026

בלי לחיצה ובלי הורדה: כניסה לאתר צפייה מאייפון שלא עודכן הספיקה כדי להשתיל תוכנת ריגול

חוקר מחברת Socket מצא 13 חבילות קוד זדוניות שהותקנו באתרי סטרימינג וייטנאמיים. גולש ממחשב קיבל פרסומות בלבד; גולש מאייפון שרץ על iOS 18.6 או ישן יותר קיבל ריגול שמושך סיסמאות Wi-Fi, הודעות, תמונות וגם ביטויי שחזור של ארנקי קריפטו.

30 באוגוסט 2026

התיקון יצא בשקט, ואז מפתח חיצוני הסביר בפומבי איך מנצלים: שש רשתות בלוקצ'יין נפרצו בחמישה ימים

Cosmos Labs תיקנה חולשה קריטית בלי להודיע לאיש, כדי שתוקפים לא ישימו לב לתיקון. שמונה שעות אחרי שהגרסאות יצאו, pull request של מפתח חיצוני פירט בדיוק מה הבאג עושה ואיך מגיעים אליו, ובאותו ערב התחילה המתקפה הראשונה.

29 באוגוסט 2026

התוסף שמחזיר את הלחצן הימני קיבל עדכון שקט, ומאז הוא מחכה לארנק הקריפטו שלכם

חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.

26 באוגוסט 2026

מטלאי קוד ל-shell על השרת: החולשה ב-Gitea שסורק אוטומטי ניצל תוך 11 שניות

CISA הכניסה אתמול את CVE-2026-60004 לרשימת החולשות שמנוצלות בשטח, עם דדליין תיקון ל-28 באוגוסט. מפתח שתיעד את המקרה אצלו מצא בלוגים 11 שניות בין הרשמת המשתמש הזר לבין ההוכחה שהקוד רץ, והתצורה שאיפשרה את זה היא ברירת המחדל.

23 באוגוסט 2026

מה זה "שחיטת חזיר", ההונאה שמתחילה בהודעה שנשלחה אליכם בטעות?

הודעה שהגיעה כאילו למספר הלא נכון, שיחה נעימה שנמשכת שבועות, ורק אחר כך הצעה להשקעה שנראית מצוינת. זה דפוס הונאה מסודר עם שם משלו, והכסף נעלם הרבה לפני שמבינים את זה.

20 באוגוסט 2026

40 תוספי פיירפוקס התחזו לארנקי קריפטו וגנבו את מילות השחזור של המשתמשים

רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.