5 בספטמבר 2026כתבת מערכת
חוקרי Rapid7 Labs תיעדו ערכת כלים ללינוקס שפעלה מול חברות רכב ותקשורת בדרום קוריאה. הרכיב המרכזי שלה אינו קובץ שהושתל על השרת אלא תוסף שקומפל לתוך HAProxy עצמו, ומשתמש בממשקים הפנימיים של מאזן העומסים כדי להזריק קוד לגולשים נבחרים ולנקות אחריו את המונים.
3 בספטמבר 2026כתבת מערכת
מעבדת Citizen Lab מאשרת שהאייפון של פעיל בתנועת המחאה הסטודנטיאלית בסרביה נדבק ברוגלת פגסוס של NSO הישראלית, דרך הודעת iMessage שלא דרשה מהקורבן שום לחיצה. הוא גילה את זה רק כי אפל שלחה לו התראת איום.
1 בספטמבר 2026כתבת מערכת
החוקר עומר אמין מקספרסקי פרסם ניתוח של NodeRabbit ו-PollCat, שתי נוזקות שנשלחו למפתחים כתרגיל תכנות מטעם מגייסת. הגרסה המתקדמת שורדת ניקוי דרך תוסף מזויף ל-VS Code ושורת קוד שמושתלת ב-git hooks של פרויקטים ישנים על המחשב.
29 באוגוסט 2026כתבת מערכת
חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.
27 באוגוסט 2026כתבת מערכת
חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.
26 באוגוסט 2026כתבת מערכת
חוקר נוזקות גרמני פירסם ניתוח של קובץ שנשתל לצד סוכן הניהול של ESET, לא פותח פורט, לא פונה לשום שרת ולא נושא מטען. הוא רק מאזין לכל חבילה שחולפת ברשת, עד שתגיע אחת שמצפינה בתוכה תוכנית קצרה בשפת פקודות שהומצאה עבורו.
24 באוגוסט 2026כתבת מערכת
חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.
23 באוגוסט 2026כתבת מערכת
עמוד שמזמין לשיחה מוצפנת מבקש מספר טלפון, ואז מציג קוד קישור אמיתי של וואטסאפ עם הוראות איפה להקליד אותו. הקוד עובד, ומי שמזין אותו מחבר את החשבון שלו למכשיר של התוקף. גוגל מתארת את הקמפיין בדוח חדש.
22 באוגוסט 2026כתבת מערכת
התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.
21 באוגוסט 2026כתבת מערכת
דוח חדש של גוגל מתאר שלוש קבוצות רוסיות שלא מנסות לגנוב סיסמאות. הן נותנות לקורבן להתחבר באמת, ואוספים את כרטיס הכניסה שהחשבון מנפיק אחרי ההתחברות.