22 ביולי 2026כתבת מערכת
חוקרי Volexity ו-Rapid7 חשפו כיצד תוקף בשם UTA0533 שרשר חולשת SSRF בציון 10.0 עם חולשת הרצת קוד, השיג הרשאות root על מכשירי הגישה מרחוק של SonicWall, ושתל עליהם ארבע נוזקות כדי לחלץ פרטי אימות וזרעי אימות דו-שלבי.
19 ביולי 2026כתבת מערכת
חוקרי Expel ייחסו את הפריצה ל-DigiCert מאפריל לתת-קבוצה סינית שמפיצה קבצים שמתחזים לצילומי מסך. הנוזקה שהגיעה כך למחשב של נציג תמיכה אחד אפשרה לתוקפים לחתום נוזקות בחתימה דיגיטלית תקפה.
19 ביולי 2026כתבת מערכת
חוקרי XLab פרסמו ניתוח של בוטנט חדש שכתוב ב-Go ומכוון במפורש לתשתיות בינה מלאכותית. לוח הבקרה של המפעיל מתהדר ב-3,811 מפתחות AWS ייחודיים שנאספו ממכונות שנפרצו.
19 ביולי 2026כתבת מערכת
חוקרי Elastic חשפו קמפיין שמיוחס לתוקפים מצפון קוריאה, שבו מועמדים למשרות בהייטק מתבקשים להריץ פרויקט קוד כחלק ממבחן קבלה. הפרויקט עובד כרגיל, ובמקביל גונב סיסמאות, ארנקי קריפטו וקבצים מהמחשב.
18 ביולי 2026כתבת מערכת
חוקרי מיקרוסופט מיפו שתי קמפיינים נפרדים של נוזקת גניבת מידע בשם ACR Stealer, ששולפת את פקודות הפיקוד שלה מחוזה חכם על בלוקצ'יין ציבורי ומחביאה מטען זדוני בתוך פיקסלים של תמונת JPEG.
18 ביולי 2026כתבת מערכת
חברת הבת Fairlife של קוקה קולה השביתה את הייצור בארצות הברית אחרי מתקפת כופרה. המקרה ממחיש איך אירוע סייבר עובר מהמסך אל המדף בסופר.
17 ביולי 2026כתבת מערכת
חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.
17 ביולי 2026כתבת מערכת
חוקרי Group-IB חשפו נוזקת גניבת מידע למק בשם ClickLock, שמציגה חלון סיסמה מזויף וסוגרת שוב ושוב את כל האפליקציות עד שהמשתמש נשבר ומקליד אותה. מאז מאי היא הדביקה לפחות מאה קורבנות בשלושים ושלוש מדינות.
14 ביולי 2026כתבת מערכת
חוקרים חשפו נוזקה בשם CrashStealer שמתחזה לכלי דיווח קריסות של אפל, עוברת את הגנות מערכת ההפעלה, וגונבת סיסמאות ומידע מהדפדפן. אפל כבר ביטלה את האישור שאיפשר לה לפעול.
13 ביולי 2026כתבת מערכת
אתר מתחזה שנראה כמעט כמו האתר הרשמי הפיץ גרסה נגועה של תוכנת הכיווץ 7-Zip, והפך את מחשבי הקורבנות לצינור שדרכו מנתבים עבריינים את הפעילות שלהם.