סין

כל הכתבות של CyberNow בנושא סין — 10 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

4 בספטמבר 2026

התוצאה בחיפוש הובילה לאתר של עירייה, והדף הגיע משרת אחר לגמרי: מודול Apache זדוני על עשרות דומיינים ממשלתיים בברזיל

צ'ק פוינט מתעדת קבוצה דוברת סינית שמתקינה מודול Apache משלה על שרתים ממשלתיים בברזיל. המודול מעביר נתיבים נבחרים לשרת של התוקף ומוחק בדרך את הגדרת האבטחה של הדפדפן, כדי שדפי ההימורים ייראו כאילו הם מתארחים על דומיין gov.br.

31 באוגוסט 2026

משתמשים הוציאו את תוכנת הטפטים מרשימת הסריקה של האנטי-וירוס, ובגרסה מזויפת שלה נכנסה דלת אחורית

חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.

31 באוגוסט 2026

root על רובוט אנושי בשווי 20 אלף דולר, מטווח Bluetooth: שרשרת החולשות ב-Unitree G1

חוקר אבטחה קנדי הראה איך אפשר להשתלט לגמרי על הרובוט האנושי הפופולרי של Unitree בלי לגעת בו ובלי לדעת עליו כלום מראש. בלב השרשרת: endpoint ענן שפענח את מפתח ההצפנה של כל רובוט, לכל מי שפתח חשבון חינם.

28 באוגוסט 2026

88 דולר באמזון, ושני שתלים בקושחה: הראוטרים הסיניים שמדווחים הביתה כבר שנתיים

חוקרי VulnCheck רשמו על שמם דומיין גיבוי שהיה כתוב בתוך הקושחה של ראוטר סלולרי זול, והמכשירים התחילו לדווח אליהם מיד. שני שתלים נפרדים באותה קושחה נותנים הרצת קוד עם הרשאות root מרחוק, בלי אימות.

27 באוגוסט 2026

המסך שהתקנתם ברכב עדכן את עצמו, וגייס את המכונית לרשת בוטים

חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.

21 באוגוסט 2026

על השרת הפתוח של התוקפים נמצא מדריך ניצול שנכתב ב-AI, ובפרק האחרון שלו תיעוד של פריצה אמיתית

חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.

17 באוגוסט 2026

הדלת האחורית CoolClient ירדה לליבת Windows, עם דרייבר שחתום בתעודה שפגה בספטמבר 2014

קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.

31 ביולי 2026

התוקף שנתן ל-DeepSeek לתקוף לבד: Unit 42 מתעדת קמפיין אוטומטי כמעט לגמרי, ואיך הוא נחשף

תוקף דובר סינית חיווט מודל שפה ל-framework התקפי והריץ מתקפות מקצה לקצה בלי יד אדם. שרת קבצים שנפתח בטעות חשף את כל האופרציה, כולל הלוגים של המכונה שתוקפת לבד.

24 ביולי 2026

CylindricalCanine: כך קבוצה סינית פרצה ל-DigiCert וחתמה נוזקה בתעודות EV גנובות

חוקרי Expel קשרו את הפריצה לרשות התעודות DigiCert לתת-קבוצה של ארגון הפשיעה הסיני GoldenEyeDog. התוקפים גנבו תעודות חתימת קוד אמיתיות וחתמו בהן אינפוסטילר, והפכו את שכבת האמון של החתימה הדיגיטלית לנשק.

23 ביולי 2026

JadeProx: מבצע הריגול הסיני שהתחזה ל-Claude ולספקי אבטחה, וסרק עם חולשות בנות תשע שנים

שרת שהתוקפים שכחו פתוח לרשת חשף את JadeProx, מבצע ריגול בחסות סין שמפעיל נוזקת טעינה חדשה בשם TriBack, מתחזה ל-Claude ולספקי אבטחה, ובאותה נשימה סורק את הקורבנות עם באגים שנסגרו כבר ב-2018.