ריגול סייבר

כל הכתבות של CyberNow בנושא ריגול סייבר — 17 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

5 בספטמבר 2026

הבקשה לקובץ תמונה נעצרה ב-load balancer ומעולם לא הגיעה לשרת: דלת אחורית שקומפלה לתוך HAProxy של הקורבן

חוקרי Rapid7 Labs תיעדו ערכת כלים ללינוקס שפעלה מול חברות רכב ותקשורת בדרום קוריאה. הרכיב המרכזי שלה אינו קובץ שהושתל על השרת אלא תוסף שקומפל לתוך HAProxy עצמו, ומשתמש בממשקים הפנימיים של מאזן העומסים כדי להזריק קוד לגולשים נבחרים ולנקות אחריו את המונים.

3 בספטמבר 2026

אפל שלחה התראה, הבדיקה מצאה פגסוס: אייפון של סטודנט בסרביה נדבק בלי שנגעו בו

מעבדת Citizen Lab מאשרת שהאייפון של פעיל בתנועת המחאה הסטודנטיאלית בסרביה נדבק ברוגלת פגסוס של NSO הישראלית, דרך הודעת iMessage שלא דרשה מהקורבן שום לחיצה. הוא גילה את זה רק כי אפל שלחה לו התראת איום.

1 בספטמבר 2026

"אסור להיעזר בכלי AI": מבחן הקוד למועמדים הסתיר שתי נוזקות חדשות של קבוצת ריגול איראנית

החוקר עומר אמין מקספרסקי פרסם ניתוח של NodeRabbit ו-PollCat, שתי נוזקות שנשלחו למפתחים כתרגיל תכנות מטעם מגייסת. הגרסה המתקדמת שורדת ניקוי דרך תוסף מזויף ל-VS Code ושורת קוד שמושתלת ב-git hooks של פרויקטים ישנים על המחשב.

29 באוגוסט 2026

כל 61 דקות נפתח Edge בלי חלון: כך דלת אחורית של קבוצת ריגול רוסית מקבלת פקודות משירות אינטרנט חינמי

חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.

27 באוגוסט 2026

קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה, וישראל נמצאת ברשימת היעדים

חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.

26 באוגוסט 2026

דלת אחורית שלא מתקשרת לאף שרת: SLEEPWALKER מחכה לחבילת רשת אחת, ומריצה תוכנית בשפה משלה

חוקר נוזקות גרמני פירסם ניתוח של קובץ שנשתל לצד סוכן הניהול של ESET, לא פותח פורט, לא פונה לשום שרת ולא נושא מטען. הוא רק מאזין לכל חבילה שחולפת ברשת, עד שתגיע אחת שמצפינה בתוכה תוכנית קצרה בשפת פקודות שהומצאה עבורו.

24 באוגוסט 2026

נוזקה שמדברת ב-QUIC: איך Operation QUICSILVER מסתירה את ערוץ השליטה בתוך תעבורת גלישה רגילה

חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.

23 באוגוסט 2026

לא ביקשו מכם סיסמה: כך מקשרים תוקפים את חשבון הוואטסאפ שלכם למכשיר שבשליטתם

עמוד שמזמין לשיחה מוצפנת מבקש מספר טלפון, ואז מציג קוד קישור אמיתי של וואטסאפ עם הוראות איפה להקליד אותו. הקוד עובד, ומי שמזין אותו מחבר את החשבון שלו למכשיר של התוקף. גוגל מתארת את הקמפיין בדוח חדש.

22 באוגוסט 2026

הקוד מהונדס היטב, מפתח ההצפנה נשאר 0123456789abcdef: שבע נוזקות ריגול במרכז אסיה

התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.