שלושה אשכולות ריגול רוסיים מנצלים OAuth ו-WhatsApp כדי לחטוף חשבונות

מחקר של Google מזהה שלוש קבוצות ריגול רוסיות שמנצלות תהליכי הזדהות לגיטימיים של Google ו-WhatsApp כדי לחטוף חשבונות באקדמיה, בביטחון ובממשל.
פגיעות עקיפת הזדהות קריטית ב-Citrix NetScaler (CVE-2026-19490)

פגיעות עקיפת הזדהות בציון CVSS 9.3 ב-Citrix NetScaler ADC ו-Gateway מחייבת עדכון מיידי; לפי החברה טרם נצפה ניצול בפועל.
נוזקת בנקאות חדשה לאנדרואיד בשם Manic מעבירה מידע גנוב בין מכשירים קרובים ללא אינטרנט

חוקרים זיהו נוזקת בנקאות אנדרואיד חדשה בשם Manic שמעבירה מידע גנוב בין מכשירים נגועים סמוכים דרך Wi-Fi ו-Bluetooth גם כשאין חיבור ישיר לאינטרנט.
פריצה לחברת הרשומות הרפואיות CareCloud חושפת נתוני 3.7 מיליון מטופלים בארה״ב

חברת התיעוד הרפואי CareCloud אישרה כי פורצים גנבו מידע אישי ורפואי של יותר מ-3.7 מיליון מטופלים בעקבות חדירה לסביבת הענן שלה במרץ 2026.
CISA, NSA ו-FBI מזהירים: AI מייצר סקריפטים לתקיפת בקרי Siemens S7 בתשתיות קריטיות

סוכנויות הסייבר האמריקאיות מזהירות מקמפיין פעיל שבו תוקפים משתמשים בבינה מלאכותית כדי לייצר סקריפטים לתקיפת בקרי Siemens S7 חשופים לאינטרנט בתשתיות קריטיות.
פגיעות RCE חמורה ב-Zimbra Collaboration (CVE-2026-73570) מנוצלת בפועל

פגיעות הזרקת פקודות קריטית בשירות ה-SNMP של Zimbra Collaboration מנוצלת בפועל לפי CERT Polska; העדכון פורסם כבר ביולי.
שותף כופרה מתחזה לשירות שחזור "Ransom Busters" כדי לסחוט קורבנות בשנית

חוקרי GuidePoint חושפים שותף כופרה שמתחזה לשירות שחזור נתונים כדי לסחוט קורבנות מתקפה בפעם שנייה.
פגיעות עקיפת הזדהות קריטית ב-macOS Screen Sharing (CVE-2026-65400) מנוצלת בפועל

פגיעות עקיפת הזדהות קריטית ב-Screen Sharing של macOS מנוצלת בפועל להשגת הרשאות רוט והתקנת כורי קריפטו במחשבים חשופים לאינטרנט.
עדכון האבטחה הרבעוני של Oracle לאוגוסט 2026: 943 תיקונים ל-925 חולשות

עדכון האבטחה הרבעוני של Oracle לאוגוסט 2026 מתקן כ-925 חולשות, מעל 460 מהן ניתנות לניצול מרחוק בלי הזדהות.
פגיעות חמורה ב-Copilot Personal אפשרה גניבת מידע בלחיצה אחת (CoSnitch)

פגיעות CoSnitch ב-Microsoft Copilot Personal אפשרה גניבת מידע מחשבונות מחוברים בלחיצה אחת על קישור, עד לתיקון באוגוסט 2026.