2 באוגוסט 2026כתבת מערכת
חוקרי Blackpoint Cyber תיעדו קמפיין חדש נגד משרד עורכי דין, שמפזר את עצמו על פני שבעה שלבים כדי שאף מוצר אבטחה בודד לא יראה את כל התמונה. אחת משתי הדלתות האחוריות מקבלת פקודות דרך מאגר קוד פרטי ב-GitHub, ומתחבאת בתוך תעבורה שנראית שגרתית לחלוטין.
1 באוגוסט 2026כתבת מערכת
מיקרוסופט חשפה קמפיין שבו תוקפים רוסים משתלטים על רשתות ה-Wi-Fi של מלונות ומרכזי כנסים, מגישים לאורחים 'עדכון דפדפן' מזויף, ומשם משתילים נוזקת ריגול וגונבים את ה-token-ים לחשבון הארגוני בענן.
1 באוגוסט 2026כתבת מערכת
Kaspersky תיעדה שתי דלתות אחוריות חדשות שאותו תוקף דובר-סינית משתמש בהן נגד משרדי ממשלה בשש מדינות מאז ינואר 2025. שתיהן בנויות סביב מנגנון תוספים, וחלק מהקורבנות נדבקו בשתיהן במקביל.
30 ביולי 2026כתבת מערכת
קבוצת ריגול רוסית מנצלת חולשה ב-Outlook Web Access כדי להשתיל נוזקה שרצה כולה בתוך הדפדפן, בלי קובץ ובלי תהליך במחשב. הדרך שבה היא משיגה גישה קבועה לתיבה שורדת גם החלפת סיסמה וגם פירמוט של המכשיר.
21 ביולי 2026כתבת מערכת
חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.
20 ביולי 2026כתבת מערכת
שני שירותי המודיעין ההולנדיים פרסמו התראה לפיה גורם רוסי סורק את הרשת ומתחבר למצלמות שנשארו עם סיסמת היצרן. אותו כשל בסיסי בדיוק קיים גם במצלמת הכניסה שלכם.
17 ביולי 2026כתבת מערכת
חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.
31 בינואר 2025כתבת מערכת
בסוף ינואר 2025 הודיעה וואטסאפ לכ-90 משתמשים, עיתונאים ופעילי חברה אזרחית, שהם הותקפו בתוכנת ריגול בשם Graphite של חברת פארגון הישראלית, בשיטה שאינה דורשת מהקורבן ללחוץ על דבר.
4 בדצמבר 2024כתבת מערכת
בדצמבר 2024 חשפו רשויות אמריקאיות שקבוצת ריגול סינית בשם Salt Typhoon חדרה לחברות תקשורת גדולות וגנבה נתוני שיחות והודעות. ההמלצה הרשמית לציבור: עברו לאפליקציות הודעות מוצפנות.
19 בינואר 2024כתבת מערכת
בינואר 2024 חשפה מיקרוסופט שקבוצת ריגול רוסית חדרה לתיבות המייל של בכירים בחברה. נקודת הכניסה: חשבון בדיקה ישן ונשכח, שלא הופעל בו אימות דו-שלבי.