ריגול סייבר

כל הכתבות של CyberNow בנושא ריגול סייבר — 17 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 2.

20 באוגוסט 2026

ארה"ב מאשימה 17 איראנים בפריצה לחשבונות של אלפי מרצים, גם באוניברסיטאות בישראל

כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.

17 באוגוסט 2026

הדלת האחורית CoolClient ירדה לליבת Windows, עם דרייבר שחתום בתעודה שפגה בספטמבר 2014

קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.

28 ביולי 2026

UNC1549 חוזרת עם כלים חדשים שהופכים את הקורבן לתחנת ממסר

קספרסקי חשפה שלושה כלים חדשים של קבוצת הריגול האיראנית UNC1549, אותה קבוצה שתקפה בעבר חברות ביטחון בישראל. הפעם המחשב הנגוע לא רק מדליף מידע, אלא הופך לתחנת ממסר שדרכה התוקף נכנס אל תוך הרשת.

27 ביולי 2026

TELESHIM: דלת אחורית שמקבלת פקודות דרך Telegram, בקמפיין ריגול נגד ממשלות במזרח התיכון

חוקרי Zscaler חשפו קמפיין ריגול נגד גופים ממשלתיים במזרח התיכון, שמשתמש בקובץ חתום של ASUS כדי להשתיל דלת אחורית. הפקודות עוברות דרך Telegram, כדי שהתעבורה תיראה תמימה לחלוטין.

25 ביולי 2026

ZimReaper: כך קבוצת ריגול רוסית גונבת 90 ימי מייל מ-Zimbra ברגע שההודעה נפתחת

חולשת XSS בשרתי הדואר Zimbra איפשרה לקבוצה רוסית להריץ קוד בדפדפן של הקורבן ברגע שהמייל נצפה, ולגנוב מיילים, סיסמאות וקודי אימות דו-שלבי בלי שום קליק. וגם מי שיחליף סיסמה עלול להישאר חשוף.

23 ביולי 2026

JadeProx: מבצע הריגול הסיני שהתחזה ל-Claude ולספקי אבטחה, וסרק עם חולשות בנות תשע שנים

שרת שהתוקפים שכחו פתוח לרשת חשף את JadeProx, מבצע ריגול בחסות סין שמפעיל נוזקת טעינה חדשה בשם TriBack, מתחזה ל-Claude ולספקי אבטחה, ובאותה נשימה סורק את הקורבנות עם באגים שנסגרו כבר ב-2018.