4 בספטמבר 2026כתבת מערכת
צ'ק פוינט מתעדת קבוצה דוברת סינית שמתקינה מודול Apache משלה על שרתים ממשלתיים בברזיל. המודול מעביר נתיבים נבחרים לשרת של התוקף ומוחק בדרך את הגדרת האבטחה של הדפדפן, כדי שדפי ההימורים ייראו כאילו הם מתארחים על דומיין gov.br.
31 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.
31 באוגוסט 2026כתבת מערכת
חוקר אבטחה קנדי הראה איך אפשר להשתלט לגמרי על הרובוט האנושי הפופולרי של Unitree בלי לגעת בו ובלי לדעת עליו כלום מראש. בלב השרשרת: endpoint ענן שפענח את מפתח ההצפנה של כל רובוט, לכל מי שפתח חשבון חינם.
28 באוגוסט 2026כתבת מערכת
חוקרי VulnCheck רשמו על שמם דומיין גיבוי שהיה כתוב בתוך הקושחה של ראוטר סלולרי זול, והמכשירים התחילו לדווח אליהם מיד. שני שתלים נפרדים באותה קושחה נותנים הרצת קוד עם הרשאות root מרחוק, בלי אימות.
27 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.
21 באוגוסט 2026כתבת מערכת
חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.
17 באוגוסט 2026כתבת מערכת
קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.
31 ביולי 2026כתבת מערכת
תוקף דובר סינית חיווט מודל שפה ל-framework התקפי והריץ מתקפות מקצה לקצה בלי יד אדם. שרת קבצים שנפתח בטעות חשף את כל האופרציה, כולל הלוגים של המכונה שתוקפת לבד.
24 ביולי 2026כתבת מערכת
חוקרי Expel קשרו את הפריצה לרשות התעודות DigiCert לתת-קבוצה של ארגון הפשיעה הסיני GoldenEyeDog. התוקפים גנבו תעודות חתימת קוד אמיתיות וחתמו בהן אינפוסטילר, והפכו את שכבת האמון של החתימה הדיגיטלית לנשק.
23 ביולי 2026כתבת מערכת
שרת שהתוקפים שכחו פתוח לרשת חשף את JadeProx, מבצע ריגול בחסות סין שמפעיל נוזקת טעינה חדשה בשם TriBack, מתחזה ל-Claude ולספקי אבטחה, ובאותה נשימה סורק את הקורבנות עם באגים שנסגרו כבר ב-2018.