20 באוגוסט 2026כתבת מערכת
כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.
17 באוגוסט 2026כתבת מערכת
קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.
31 ביולי 2026כתבת מערכת
שבוע של תיקוני חירום: צ'ק פוינט, Cisco, Fortinet ו-Arista תיקנו חולשות שכבר מנוצלות, שתי קבוצות ריגול השתלטו על תיבות מייל בפתיחת הודעה, וגל פישינג המשיך לעקוף אימות דו-שלבי.
28 ביולי 2026כתבת מערכת
קספרסקי חשפה שלושה כלים חדשים של קבוצת הריגול האיראנית UNC1549, אותה קבוצה שתקפה בעבר חברות ביטחון בישראל. הפעם המחשב הנגוע לא רק מדליף מידע, אלא הופך לתחנת ממסר שדרכה התוקף נכנס אל תוך הרשת.
27 ביולי 2026כתבת מערכת
חוקרי Zscaler חשפו קמפיין ריגול נגד גופים ממשלתיים במזרח התיכון, שמשתמש בקובץ חתום של ASUS כדי להשתיל דלת אחורית. הפקודות עוברות דרך Telegram, כדי שהתעבורה תיראה תמימה לחלוטין.
25 ביולי 2026כתבת מערכת
חולשת XSS בשרתי הדואר Zimbra איפשרה לקבוצה רוסית להריץ קוד בדפדפן של הקורבן ברגע שהמייל נצפה, ולגנוב מיילים, סיסמאות וקודי אימות דו-שלבי בלי שום קליק. וגם מי שיחליף סיסמה עלול להישאר חשוף.
23 ביולי 2026כתבת מערכת
שרת שהתוקפים שכחו פתוח לרשת חשף את JadeProx, מבצע ריגול בחסות סין שמפעיל נוזקת טעינה חדשה בשם TriBack, מתחזה ל-Claude ולספקי אבטחה, ובאותה נשימה סורק את הקורבנות עם באגים שנסגרו כבר ב-2018.