בוטנט Kimwolf v7 לאנדרואיד TV מחקה תעבורת דפדפן כדי לחמוק מהגנות DDoS

מחקר של Unit 42 חושף גרסה חדשה של בוטנט Kimwolf שמדביקה מכשירי Android TV וממסכת הצפות DDoS כתעבורת גלישה לגיטימית כדי לעקוף הגנות.
מתקפת DDoS נרחבת השביתה את שירות ההודעות המוצפן Threema למשך יממה

מתקפת מניעת שירות משתנה ומתוחכמת שיבשה את שירות ההודעות המוצפן השוויצרי Threema במשך יממה, ללא כל פגיעה בנתוני משתמשים.
שרשרת פגיעויות בשבבי Unisoc מאפשרת השתלטות על אנדרואיד דרך שיחת וידאו

חוקר עצמאי חשף שרשרת פגיעויות בקושחת שבבי Unisoc המאפשרת השתלטות מלאה על ליבת אנדרואיד דרך שיחת וידאו, ללא תיקון זמין מהיצרן.
פריצה לרשות המסים הצרפתית חושפת נתוני 678 אלף משלמי מסים; ראש הממשלה כינס דיון חירום

פריצה לשרתי רשות המסים הצרפתית שהתגלתה רק כשהתוקף פרסם את הנתונים למכירה חשפה מידע של כ-678 אלף משלמי מסים, וגררה כינוס דחוף בהובלת ראש הממשלה.
קמפיין גניבת אישורים מ-Azure חושף מיליוני רשומות עובדים בתאגידי ענק

תוקף בכינוי TheHatman מוכר בפורומי דארקנט מיליוני רשומות עובדים שנשלפו מסביבות Azure ו-Entra ID של מקדונלד'ס, TCS, Vodafone ועוד, באמצעות אישורים גנובים.
פריצה ל-SafePal חושפת פרטי כ-40 אלף לקוחות; המידע מוצע למכירה

פגיעות הרשאות במערכת ההזמנות של יצרנית ארנקי הקריפטו SafePal חשפה מידע אישי של כ-39,798 לקוחות, שמוצע כעת למכירה בפורום פשע מקוון.
נוזקת AmnesiaStealer חדשה ל-macOS מאפשרת לתוקפים שליטה חיה בדפדפן הקורבן

חוקרי Jamf חשפו נוזקת מידע חדשה ל-macOS המופצת בטכניקת ClickFix ומעניקה לתוקפים שליטה חיה בדפדפן הקורבן וגניבת סיסמאות וארנקי קריפטו.
מעצרים בברזיל ובגרמניה בעקבות גניבת 30 מיליון יורו מלקוחות Commerzbank

משטרות ברזיל וגרמניה עצרו חשודים בגניבת כ-30 מיליון יורו מלקוחות Commerzbank, לאחר ניצול פגיעות אצל ספק סליקה חיצוני.
תוכנה זדונית חדשה WindRelay משדרת נתוני תשלום מגע מאנדרואיד בזמן אמת

Group-IB חשפה תוכנה זדונית חדשה לאנדרואיד, WindRelay, המשודרת עם SpyNote כדי לגנוב ולהעביר נתוני תשלום מגע (NFC) בזמן אמת.
פגיעות ב-Citrix NetScaler (CVE-2026-8452) מתגלה כמאפשרת הרצת קוד מרחוק, לא רק שיבוש שירות

מחקר חדש של watchTowr Labs מראה שפגיעות ב-Citrix NetScaler שתוקנה ביוני כמניעת שירות בלבד ניתנת לניצול להרצת קוד מרחוק כרוט ללא הזדהות.