מחקר: יותר מ-9,300 מפתחות גישה ל-AWS שדלפו עדיין פעילים

מחקר של Truffle Security מצא יותר מ-9,300 מפתחות גישה ל-AWS שדלפו בציבור מאז 2022 ועדיין פעילים, חלקם עם הרשאות מנהל מלאות.
בנק לאומי תובע את מטא ב-26.6 מיליון שקל בגין מודעות פישינג ממומנות

בנק לאומי תובע את מטא ב-26.6 מיליון שקל בטענה שהיא מאפשרת הפצת מודעות פישינג מתחזות לבנק ומרוויחה מכך.
מחקר Huntress: זינוק של פי 155 בהתקפות ריסוס סיסמאות מנצל פערי MFA

מחקר Huntress מזהה זינוק של פי 155 בהתקפות ריסוס סיסמאות שמנצלות עקיפת MFA דרך OAuth ROPC ב-Azure CLI.
עדכון: פגיעות GraphQL קריטית ב-GitLab (CVE-2026-19478) מנוצלת בפועל בשטח

פגיעות GraphQL קריטית ב-GitLab self-managed שדיווחנו עליה השבוע מנוצלת כעת בפועל, עם היקף השפעה רחב מהמתואר במקור.
מתקפת שרשרת אספקה על חבילות Rust ב-crates.io מריצה קוד זדוני בזמן הידור

חשבון של מתחזק נפרץ, ודרכו פורסמו גרסאות זדוניות לשלוש חבילות Rust נפוצות שהריצו קוד זר כבר בזמן הידור הפרויקט.
פגיעות קריטית ב-Entra ID (CVSS 10) מנוצלת בפועל; מיקרוסופט תיקנה בצד השרת

פגיעות בציון CVSS 10 ב-Entra ID נוצלה בפועל לפני שתוקנה; מיקרוסופט טיפלה בה בצד השרת ואין פעולה נדרשת מהלקוחות.
משרד המשפטים האמריקאי מאשים 17 האקרים איראנים בגניבת מחקר אקדמי בהיקף 31 טרהבייט

כתב אישום מורחב נגד חברת Mabna Institute האיראנית מוסיף שמונה נאשמים לתיק מ-2018, ומייחס לקמפיין גניבת מחקרים מ-144 אוניברסיטאות אמריקאיות ו-178 בעולם.
כופרת Akira מאתחלת מחשבים ל-Safe Mode כדי לנטרל הגנות EDR

תוקפי כופרת Akira השתמשו לראשונה במצב האתחול הבטוח של Windows כדי לכבות הגנות אבטחה, גנבו מידע אך נכשלו בהצפנה עצמה בגלל שגיאת זיכרון.
פגיעויות שרשור קריטיות ב-TrueConf Server מנוצלות להפצת דלת אחורית; נוספו ל-KEV

CISA הוסיפה שתי פגיעויות קריטיות ב-TrueConf Server לרשימת ה-KEV אחרי שקבוצת Head Mare ניצלה אותן להפצת דלת אחורית דרך קובצי התקנה מזויפים.
פריצה לספקית הענן היפנית Sakura Internet חושפת נתוני עד 1.36 מיליון חשבונות

האקרים חדרו למערכת המכירות של ספקית הענן היפנית Sakura Internet וחשפו פרטי עד 1.36 מיליון לקוחות, כולל שם, כתובת וטלפון.