24 באוגוסט 2026כתבת מערכת
המתקפה קרתה ביולי והגיעה לידיעת הציבור רק בסוף אוגוסט, אחרי פרסום ב"טלגרף". ממשלת בריטניה אישרה שנפגע יצרן חשמל קטן ושהרשת הארצית לא הייתה בסכנה, אבל מרכז הסייבר הבריטי מסרב להתייחס לייחוס.
1 באוגוסט 2026כתבת מערכת
Kaspersky תיעדה שתי דלתות אחוריות חדשות שאותו תוקף דובר-סינית משתמש בהן נגד משרדי ממשלה בשש מדינות מאז ינואר 2025. שתיהן בנויות סביב מנגנון תוספים, וחלק מהקורבנות נדבקו בשתיהן במקביל.
22 ביולי 2026כתבת מערכת
חוקרי Volexity ו-Rapid7 חשפו כיצד תוקף בשם UTA0533 שרשר חולשת SSRF בציון 10.0 עם חולשת הרצת קוד, השיג הרשאות root על מכשירי הגישה מרחוק של SonicWall, ושתל עליהם ארבע נוזקות כדי לחלץ פרטי אימות וזרעי אימות דו-שלבי.
19 ביולי 2026כתבת מערכת
חוקרי Expel ייחסו את הפריצה ל-DigiCert מאפריל לתת-קבוצה סינית שמפיצה קבצים שמתחזים לצילומי מסך. הנוזקה שהגיעה כך למחשב של נציג תמיכה אחד אפשרה לתוקפים לחתום נוזקות בחתימה דיגיטלית תקפה.
17 ביולי 2026כתבת מערכת
חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.
8 ביולי 2026כתבת מערכת
צ'ק פוינט חושפת תשתית C2 מודולרית חדשה בשימוש קבוצה בשם Cavern Manticore, המשויכת למודיעין האיראני ותוקפת ארגוני ממשל ו-IT ישראליים תוך התחזות לתוכנות ניהול מרחוק.