ייעוץ משותף של CISA ו-FBI: כופרת Gunra מנצלת פגיעויות ב-Fortinet VPN

ייעוץ משותף של CISA, FBI וגורמים נוספים מזהיר מפני קבוצת הכופרה Gunra, המנצלת פגיעויות ותיקות ב-Fortinet VPN כדי לעקוף אימות דו-שלבי.
פריצה לחברת השילוח CEVA Logistics חושפת מידע לקוחות Steam, ING ואחרות

מתקפת סייבר על ספקית המשלוחים האירופית CEVA Logistics חשפה פרטי לקוחות של Valve, ING ועוד חברות שמסתמכות עליה למשלוחים.
מתקפת שרשרת אספקה בתוספי BdThemes ל-WordPress יוצרת מנהלים נסתרים

תוקפים פרצו לתשתית ענן חיצונית של BdThemes והזריקו קוד שיוצר חשבונות מנהל נסתרים באתרי וורדפרס עם תוספיה הפופולריים.
LexisNexis משביתה שירותים בעקבות פעילות חשודה אצל ספק חיצוני

החברה ניתקה שלושה שירותי מידע עסקי לאחר פעילות חשודה בשרתי ספק חיצוני, וטרם אישרה אם מידע לקוחות נחשף.
קבוצת הריגול הצפון־קוריאנית Kimsuky מפעילה מעבדת AI מקומית לניתוח חומר גנוב

מחקר של חברת Genians חושף שקבוצת Kimsuky הצפון־קוריאנית בנתה מעבדת בינה מלאכותית מקומית לניתוח מסמכים גנובים בלי לחשוף אותם לענן חיצוני.
77 תוספים זדוניים ב-Open VSX אספו מידע ממחשבי מפתחים

קמפיין תוספים מתחזים ב-Open VSX אסף פרטי מערכת ו-Git מ-77 תוספים עד שהוסרו מהחנות ב-3 באוגוסט.
פגיעות חמורה ב-Cisco IMC מאפשרת הרצת קוד כרוט; קוד ניצול פומבי זמין

פגיעות בממשק הניהול של שרתי Cisco UCS מאפשרת למשתמש מורשה להריץ פקודות כרוט בשרת; קוד ניצול פומבי כבר זמין ואין פתרון עוקף.
קבוצת Head Mare פורצת לשרתי TrueConf ומטמיעה דלתות אחוריות במתקיני הלקוח

קבוצת Head Mare פורצת לשרתי TrueConf לא מעודכנים ומחליפה את מתקין הלקוח בגרסה עם דלת אחורית שמדביקה כל מי שמתחבר.
קבוצת הסחיטה UNC6671 תוקפת קרנות גידור וחברות פיננסיות בפישינג קולי

קבוצת הסחיטה UNC6671 מתחזה למוקדי תמיכה טכנית כדי לגנוב פרטי התחברות ל-Microsoft 365 ו-Okta מקרנות גידור וחברות פיננסיות.
מחקר מ-Black Hat: תקיפות CSS בווב-מייל חושפות סיסמאות וטוקנים ב-Outlook, Gmail ו-Fastmail

מחקר שהוצג ב-Black Hat USA 2026 מראה איך CSS בתוך הודעת דוא"ל מזייף מסכי התחברות וגונב סיסמאות וטוקנים ב-Outlook, Gmail ו-Fastmail.