אבטחת מידע וסייבר
אזהרה למשתמשי אנדרואיד: הנוזקה שמסוגלת להשתלט על המכשיר
נוזקה חדשה משלבת ריגול, גניבת מידע והצפנת קבצים במכשירי אנדרואיד. החוקרים מזהירים מפני הפצתה באמצעות קבצי APK, שעלולים להעניק לתוקפים גישה רחבה למידע האישי של המשתמש
אפילו לא צריך לענות: הפרצה שמאפשרת לפרוץ לכם לחשבון בשיחת טלפון
חוקרי אבטחה בנו בעזרת AI תולעת שמנצלת חולשה בשיחות WeChat ומשתלטת על החשבון בזמן שהטלפון עדיין מצלצל, לאחר הפריצה היא יכולה להתקשר בעצמה לאנשי הקשר ולהמשיך להתפשט. Tencent אישרה את החולשה וטוענת שתיקנה אותה
חברת הענק מסרה למתחזה מידע רגיש של לקוחות
חברת הפינטק שכבר קיבלה אישורים לפעול במערכות התשלומים בישראל ונערכת להרחבת פעילותה בארץ, אישרה אירוע אבטחה חריג שבו נמסרו פרטי לקוחות לגורם שהתחזה לרשות ממשלתית
קיבלתם הודעה על קנס או חוב? כך תבדקו אם מנסים לגנוב לכם את פרטי האשראי
מערך הסייבר הלאומי מזהיר מפני מסרונים שמתחזים למשטרה ולגופים ממשלתיים ודורשים תשלום מיידי | במקביל, רשות המסים מאפשרת לבדוק אם קישור שקיבלתם באמת שייך לה
הדו"ח הזה עשוי להיות הרבה יותר יקר ממה שאתם חושבים
המשטרה מזהירה מפני הודעות SMS מזויפות המתחזות לדרישות תשלום קנסות תנועה ומפנות לקישור שנועד לאסוף פרטים אישיים ופרטי תשלום
אתם לא רואים - המחשב כן: הטריק החדש שמסתתר במיילים
שיטה ששימשה להסתרת הוראות זדוניות ממערכות AI אומצה על ידי שולחי ספאם בניסיון לעקוף את מסנני הדואר - מיקרוסופט זיהתה זינוק מכ-21 אלף ליותר מ-2.5 מיליון זיהויים בתוך ימים, כך מילים שנראות לנו רגילות לחלוטין הופכות למשהו אחר עבור המחשב
18 אלף הודעות נחשפו: סוכני AI דנו בדרכים "לברוח" מהמערכת
כ-3,700 סוכני AI של OpenAI הצליחו לפרסם במשך שישה שבועות באתר גרמני, אף שהיו אמורים להיות מוגבלים לקריאת האינטרנט בלבד - הם החליפו תשובות, שיתפו דרכים לעקיפת המגבלות ואף דנו בתקיפות נגד האתר. OpenAI אישרה שהסוכנים היו שלה ופתחה בבדיקת הממצאים
פרצת אבטחה קריטית בכרום: המשתמשים נדרשים לעדכן מיד
גוגל שחררה עדכון חירום לדפדפן כרום בעקבות פרצת אבטחה חמורה שכבר מנוצלת באופן פעיל על ידי תוקפים. מדובר בפרצת ה־Zero-Day השישית שמתוקנת בכרום מתחילת השנה, והיא עלולה להשפיע גם על דפדפנים נוספים המבוססים על Chromium
כ-5,000 חשבונות נפרצו: האקרים הצליחו לגשת לקבצים פרטיים
אירוע אבטחה שנמשך קרוב לשלושה שבועות הוביל לחשיפתם של כ-5,000 חשבונות בדרופבוקס, כאשר בחלק מהמקרים תוקפים הצליחו לגשת לקבצים. החברה ניתקה את המנגנון הישן ושינתה את תהליך ההתחברות
התגלו 56 חולשות אבטחה: סמסונג בעדכון חדש וקריטי
סמסונג החלה להפיץ את תיקוני אוגוסט 2026 לסדרת Galaxy S22, שממשיכה לקבל עדכוני אבטחה רבעוניים
אזהרת סייבר: כך משתלטים על קו הסלולר שלכם
מערך הסייבר הלאומי מזהיר ממודעות מתחזות בפייסבוק וב-Instagram שמציעות כרטיסים חינם ומבקשות קוד אימות ב-SMS
מה קורה כשה-AI מסתמך על הוראות מהאינטרנט? התשובה מדאיגה
מחקר חדש חושף חולשה מדאיגה באופן שבו סוכני בינה מלאכותית פועלים באופן עצמאי: מידע שנראה לגיטימי באתרי אינטרנט עלול לגרום להם להוריד ולהתקין תוכנות ממקורות לא אמינים, ולהפוך אותם ממתחם הגנה פוטנציאלי לנקודת כניסה עבור תקיפות סייבר
משתמשי וואטסאפ, שימו לב: האבטחה בחשבון משתנה
עדכון האבטחה החדש של וואטסאפ מחליף את קוד ה-PIN בן שש הספרות של האימות הדו-שלבי בסיסמה מורכבת יותר. בשלב הראשון הפיצ’ר נפתח למספר מוגבל של משתמשים, ובהמשך השבועות הקרובים צפוי להגיע לחשבונות נוספים
מתקפת סייבר מתוחכמת מתחזה לכלי של OpenAI
חוקרי אבטחה מזהירים מקמפיין שמופיע כמודעת Google ומפנה לאתר מזויף שמנסה לגרום למשתמשים להפעיל פקודה מסוכנת
אליאקספרס השתמשה באות שמע לעקוב אחר המשתמשים
מפתח תוכנה גילה כי האתר הפעיל ברקע מנגנון אודיו שנועד לסייע ביצירת "טביעת אצבע" דיגיטלית למכשיר
העירייה מבטיחה לכם הנחה על הדו״ח? זו מלכודת
מערך הסייבר הלאומי מזהיר מפני הודעות המתחזות לרשויות מקומיות ודורשות תשלום קנס חניה, תוך הבטחה להנחה משמעותית. הציבור נקרא שלא ללחוץ על קישורים חשודים או למסור פרטים אישיים
גם אתם נפגעתם? תוקפים השתלטו על מחשבים והתקינו כורי קריפטו
חולשת אבטחה ב Screen Sharing אפשרה לעקוף אימות ולהשיג שליטה במחשבי Mac, וגורמי סייבר מאשרים כעת ניצול בפועל של מערכות שהיו חשופות לאינטרנט
האתרים שמתחזים באופן מדויק: הישראלים נופלים בפח
בדיקת BrandShield מצאה עלייה חדה בדומיינים הקשורים למותגי תיירות, לצד ניסיונות התחזות לנציגי שירות ברשתות החברתיות
קיבלתם הודעה ממספר לא מוכר? וואטסאפ מתחילה לבדוק אותה
מטא מציגה כלי אבטחה חדש לוואטסאפ שנועד לזהות הודעות חשודות ולסייע למשתמשים להתמודד עם ניסיונות הונאה מצד אנשי קשר שאינם מוכרים להם. המערכת פועלת ישירות על גבי הטלפון מבלי להעביר את תוכן ההודעות לשרתי החברה
שב"כ באזהרה לעיתונאים: האיראנים מנסים לדוג אתכם
שב"כ ומערך הסייבר הלאומי זיהו גל ניסיונות פישינג ממוקדים מצד גורמי מודיעין איראניים נגד עיתונאים ואנשי תקשורת. המטרה: גישה למקורות, התכתבויות ומידע רגיש שעשוי לשמש לריגול, טרור ופעילות השפעה
אפל מזהירה: מתקפות ריגול מתקדמות באייפון
החברה שלחה גל חדש של התראות לאנשים שלדבריה עשויים להיות יעד לתוכנות ריגול שכירות וממליצה למי שקיבל אזהרה להפעיל מיד את Lockdown Mode
המחקר חושף: כך פועל קמפיין הריגול האיראני נגד ישראל
חוקרי Kaspersky זיהו בקמפיין Project CAV3RN שימוש ב-Google Apps Script כדי להסתיר תקשורת זדונית בתוך תעבורת ענן לגיטימית
תיזהרו: הפעם הנוכלים התחזו לגורם אחר שמכניס לכם יד לכיס
מערך הסייבר הלאומי מתריע מפני קמפיין פישינג חדש, שבמסגרתו נשלחות הודעות דוא"ל המתחזות לרשות המסים ודורשות תשלום חוב. לחיצה על הקישור מובילה לעמוד מזויף המבקש פרטים אישיים ופרטי אשראי
מיקרוסופט מזהירה: זה מה שיקרה עם תתחברו ל-Wi-Fi ציבורי
לפי החברה, תוקפים מנצלים רשתות בבתי מלון, נמלי תעופה ומקומות ציבוריים כדי לגרום למשתמשים להתקין תוכנה או למסור פרטים
אזהרת מערך הסייבר: גורמים משתלטים על מחשבים ודורשים כופר
במערך הסייבר מדגישים כי גם תשלום כופר אינו מבטיח את שחזור המידע, ואינו מבטיח שהמידע שנגנב לא יפורסם בהמשך
המייל הזדוני שעלול להשתלט לכם על המחשב: "אל תלחצו"
המייל מפנה להורדת ScreenConnect, כלי גישה מרחוק שעלול לאפשר לתוקפים להשתלט על המחשב
הסיסמאות והקבצים שלכם בסכנה: ייתכן והתקנתם נוזקה
הנוזקה עשויה לגנוב סיסמאות, קבצים, פרטי התחברות ומידע אישי נוסף. במערך הסייבר מדגישים כי אין להעתיק או להריץ קוד שמופיע באתר אינטרנט, גם אם ההודעה נראית אמינה
לא, אתם לא זכאים להחזר מחברת החשמל, אל תלחצו!
חברת החשמל מזהירה מפני הודעות SMS מזויפות המבטיחות החזר כספי ומפנות לקישור חיצוני. החברה קוראת שלא ללחוץ על הקישור או למסור פרטים אישיים, ומדגישה כי דיווחה על האירוע ופועלת לטיפול בו
באג ב-Gemini: שליחת הודעות ועוד מבלי לפתוח את המכשיר
פרצת אבטחה שהתגלתה ב-Gemini חשפה אפשרות לבצע פעולות רגישות ממכשיר נעול, ובהן שליחת הודעות, ללא פתיחת הטלפון באמצעות קוד, טביעת אצבע או זיהוי פנים
הקישורים הזדוניים מצאו דרך מבריקה ומסוכנת להתחזות למקור
מערך הסייבר הלאומי מזהיר מפני הודעות דיוג המתחזות ל־GOV.IL ומופיעות בתוך שרשור ההודעות האמיתי של הממשלה. במערך מדגישים כי לא מדובר בפריצה למערכות ומסבירים את התופעה


