21 באוגוסט 2026כתבת מערכת
חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.
21 באוגוסט 2026כתבת מערכת
תוקפים השתלטו על חשבון מתחזק בגיטהאב, פרסמו גרסה חדשה של ספרייה שנמצאת באלפי פרויקטים, והקוד הזדוני שלהם רץ עוד לפני הקוד של המפתח. המטרה הייתה הסיסמאות ששמורות בכרום, בברייב ובאדג'.
20 באוגוסט 2026כתבת מערכת
רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.
20 באוגוסט 2026כתבת מערכת
נוזקה חדשה לאנדרואיד שחוקרי ThreatFabric חשפו לא מסתמכת רק על שרת מרוחק. אם הטלפון הנגוע מנותק מהרשת, המידע הגנוב עובר דרך טלפונים נגועים אחרים בסביבה, בקפיצות של עד ארבעה מכשירים.
19 באוגוסט 2026כתבת מערכת
חוקרי ReliaQuest ניתחו כלי שמותקן על שרתי PTC Windchill פרוצים ומיוחס בסבירות גבוהה ל-Clop. הוא לא shell גנרי אלא רכיב שנכתב מול המחלקות הפנימיות של האפליקציה, מריץ את השאילתות שלו דרך חיבור מסד הנתונים שלה, ומחזיר את סיסמת מנהל ה-LDAP בטקסט גלוי.
19 באוגוסט 2026כתבת מערכת
בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.
19 באוגוסט 2026כתבת מערכת
חוקר ב-Check Point נתקל בשרת איסוף פתוח שהכיל, בין קבצים שנגנבו מקורבנות, גם את שולחן העבודה של התוקף עצמו. משם נפרשה תמונה של מבצע שמנהל קרוב ל-2,000 אתרי וורדפרס פרוצים ומשתמש בהם להפצת נוזקות, לפיקוד ולאחסון המידע הגנוב.
18 באוגוסט 2026כתבת מערכת
חוקרי Ontinue פרסמו ניתוח של מסגרת פייתון שלא נראתה עד היום, שמתחברת ל-Microsoft 365 של התוקף במקום של הקורבן. התוצאה: אין שורה אחת לחפש ביומני ההתחברות של הארגון הנפגע.
17 באוגוסט 2026כתבת מערכת
קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.
17 באוגוסט 2026כתבת מערכת
חוקרי Fortinet מתעדים נוזקה שמשתלטת על נתבים ומכשירים מחוברים ומשתמשת בהם כתחנת מעבר, כך שפעילות של עבריינים יוצאת לרשת מכתובת הבית שלכם. הנתב עובד כרגיל, ואין שום סימן חיצוני.