6 בספטמבר 2026כתבת מערכת
חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.
4 בספטמבר 2026כתבת מערכת
מערך הסייבר התריע ביולי על מייל "חשבונית" שהוריד כלי גישה מרחוק אמיתי וחתום. חברת המחקר ANY.RUN סופרת עכשיו 601 מקרים של אותו מתווה ב-46 מדינות, והאנטי-וירוס שותק כי אין כאן שום קובץ זדוני.
1 בספטמבר 2026כתבת מערכת
Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.
31 באוגוסט 2026כתבת מערכת
קבוצת סחיטה שקוראת לעצמה FulcrumSec לקחה אחריות על הפריצה ל-Manchester Airports Group וטוענת ל-86 ג'יגה-בייט. בקובץ אחד שנבדק בפועל היו כ-200 אלף רשומות של נסיעות שעוד לא קרו.
30 באוגוסט 2026כתבת מערכת
גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.
29 באוגוסט 2026כתבת מערכת
חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.
29 באוגוסט 2026כתבת מערכת
חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.
28 באוגוסט 2026כתבת מערכת
קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.
27 באוגוסט 2026כתבת מערכת
קבוצת הסחיטה ShinyHunters העלתה ארכיון של 50 ג'יגה-בייט עם פרטי לקוחות של רשת הביגוד האמריקאית. בדיקה עצמאית מצאה שהמספר האמיתי קטן בערך בחצי ממה שהתוקפים טענו.
26 באוגוסט 2026כתבת מערכת
חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.