פישינג

כל הכתבות של CyberNow בנושא פישינג — 47 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

תו שאי אפשר לראות נשתל באמצע המילה, והמסנן הפסיק לזהות אותה: מיקרוסופט על קמפיין של מיליוני מיילים ביום

חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.

4 בספטמבר 2026

הקישור במייל לא הוריד נוזקה אלא תוכנה חוקית לגמרי, ומאותו רגע מישהו אחר ראה את המסך

מערך הסייבר התריע ביולי על מייל "חשבונית" שהוריד כלי גישה מרחוק אמיתי וחתום. חברת המחקר ANY.RUN סופרת עכשיו 601 מקרים של אותו מתווה ב-46 מדינות, והאנטי-וירוס שותק כי אין כאן שום קובץ זדוני.

1 בספטמבר 2026

בקשת צ'אט מ"מוקד התמיכה", ואחרי שתי דקות שיחת טלפון: מבצע Spring Ring פנה ליותר מ-150 עובדים דרך Teams

Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.

31 באוגוסט 2026

מי שגנב את פרטי הנוסעים בשדות התעופה בבריטניה יודע גם מתי אתם טסים בהמשך השנה

קבוצת סחיטה שקוראת לעצמה FulcrumSec לקחה אחריות על הפריצה ל-Manchester Airports Group וטוענת ל-86 ג'יגה-בייט. בקובץ אחד שנבדק בפועל היו כ-200 אלף רשומות של נסיעות שעוד לא קרו.

30 באוגוסט 2026

הדפדפן Brave מייצר כתובת מייל נפרדת לכל אתר, כדי שהאמיתית שלכם לא תגיע לדליפה הבאה

גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.

29 באוגוסט 2026

הודעה קולית ממתינה, קובץ תמונה מצורף, ובתוכו סקריפט שגונב את הסיסמה

חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.

29 באוגוסט 2026

כל 61 דקות נפתח Edge בלי חלון: כך דלת אחורית של קבוצת ריגול רוסית מקבלת פקודות משירות אינטרנט חינמי

חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.

28 באוגוסט 2026

התחברתם ל-Wi-Fi בשדה התעופה במנצ'סטר או בסטנסטד? הפרטים שהשארתם שם נגנבו

קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.

27 באוגוסט 2026

12.9 מיליון כתובות מייל של לקוחות קרהארט פורסמו ברשת, אחרי שהחברה סירבה לשלם כופר

קבוצת הסחיטה ShinyHunters העלתה ארכיון של 50 ג'יגה-בייט עם פרטי לקוחות של רשת הביגוד האמריקאית. בדיקה עצמאית מצאה שהמספר האמיתי קטן בערך בחצי ממה שהתוקפים טענו.

26 באוגוסט 2026

ההודעה באמת הגיעה מ-Docusign: ערכת פישינג שמעבירה את קוד האימות שלכם למיקרוסופט בזמן אמת

חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.