ריגול

כל הכתבות של CyberNow בנושא ריגול — 10 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

2 באוגוסט 2026

HollowFrame ו-Matryoshka: קמפיין ריגול שמפצל את עצמו לשבעה שלבים, עם דלת אחורית שמקבלת פקודות דרך GitHub

חוקרי Blackpoint Cyber תיעדו קמפיין חדש נגד משרד עורכי דין, שמפזר את עצמו על פני שבעה שלבים כדי שאף מוצר אבטחה בודד לא יראה את כל התמונה. אחת משתי הדלתות האחוריות מקבלת פקודות דרך מאגר קוד פרטי ב-GitHub, ומתחבאת בתוך תעבורה שנראית שגרתית לחלוטין.

1 באוגוסט 2026

CaptiveCrunch: כך רוסיה הפכה את ה-Wi-Fi של המלון לעדכון מזויף שמשתלט על החשבון

מיקרוסופט חשפה קמפיין שבו תוקפים רוסים משתלטים על רשתות ה-Wi-Fi של מלונות ומרכזי כנסים, מגישים לאורחים 'עדכון דפדפן' מזויף, ומשם משתילים נוזקת ריגול וגונבים את ה-token-ים לחשבון הארגוני בענן.

1 באוגוסט 2026

OctLurk ו-SilkLurk: שתי דלתות אחוריות תפורות לריגול אחרי ממשלות במרכז אסיה

Kaspersky תיעדה שתי דלתות אחוריות חדשות שאותו תוקף דובר-סינית משתמש בהן נגד משרדי ממשלה בשש מדינות מאז ינואר 2025. שתיהן בנויות סביב מנגנון תוספים, וחלק מהקורבנות נדבקו בשתיהן במקביל.

30 ביולי 2026

די לפתוח את המייל: נוזקת OWAReaper משתלטת על תיבת Outlook ושורדת גם החלפת סיסמה

קבוצת ריגול רוסית מנצלת חולשה ב-Outlook Web Access כדי להשתיל נוזקה שרצה כולה בתוך הדפדפן, בלי קובץ ובלי תהליך במחשב. הדרך שבה היא משיגה גישה קבועה לתיבה שורדת גם החלפת סיסמה וגם פירמוט של המכשיר.

21 ביולי 2026

HollowGraph: הנוזקה שהחביאה פקודות ומידע גנוב ביומן Microsoft 365 של ארגון ישראלי

חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.

20 ביולי 2026

מודיעין רוסי פרץ למצלמות אבטחה שמחוברות לאינטרנט כדי לעקוב אחרי משלוחי נשק

שני שירותי המודיעין ההולנדיים פרסמו התראה לפיה גורם רוסי סורק את הרשת ומתחבר למצלמות שנשארו עם סיסמת היצרן. אותו כשל בסיסי בדיוק קיים גם במצלמת הכניסה שלכם.

17 ביולי 2026

13 שנה בסתר: נוזקת הריגול הסינית דקסין חוזרת לטייוואן עם דלת אחורית שפורצת את מסך ההתחברות

חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.

31 בינואר 2025

וואטסאפ עדכנה כ-90 משתמשים שהותקפו בתוכנת ריגול מתקדמת, ללא לחיצה אחת

בסוף ינואר 2025 הודיעה וואטסאפ לכ-90 משתמשים, עיתונאים ופעילי חברה אזרחית, שהם הותקפו בתוכנת ריגול בשם Graphite של חברת פארגון הישראלית, בשיטה שאינה דורשת מהקורבן ללחוץ על דבר.

4 בדצמבר 2024

האקרים סינים חדרו לחברות תקשורת אמריקאיות, וה-FBI המליץ לעבור להודעות מוצפנות

בדצמבר 2024 חשפו רשויות אמריקאיות שקבוצת ריגול סינית בשם Salt Typhoon חדרה לחברות תקשורת גדולות וגנבה נתוני שיחות והודעות. ההמלצה הרשמית לציבור: עברו לאפליקציות הודעות מוצפנות.

19 בינואר 2024

גם מיקרוסופט נפרצה: האקרים רוסים חדרו למיילים של ההנהלה דרך חשבון ישן בלי אימות דו-שלבי

בינואר 2024 חשפה מיקרוסופט שקבוצת ריגול רוסית חדרה לתיבות המייל של בכירים בחברה. נקודת הכניסה: חשבון בדיקה ישן ונשכח, שלא הופעל בו אימות דו-שלבי.