מחקר Plug and Pwn חושף דרך חדשה להשגת הרשאות SYSTEM ב-Windows

מחקר שהוצג ב-DEF CON מדגים כיצד ניצול מנגנון ה-Plug and Play של Windows יכול להוביל להרשאות SYSTEM מלאות, גם מרחוק.
מחקר CloudSEK: פריצת שרשרת האספקה של LiteLLM חושפת אישורים של אלפי ארגונים

מחקר חדש חושף שפריצת שרשרת האספקה של LiteLLM ממרץ 2026 עלולה לחשוף אישורי גישה של יותר מ-2,500 ארגונים, כולל חברות גדולות בעולם.
בוטנט לינוקס חדש בשם Evooo1Bot הופך ציוד רשת לממסרי תעבורה זדוניים

חוקרי Fortinet חשפו בוטנט מבוסס Mirai שמנצל חולשות ידועות בראוטרים, מצלמות ושרתים כדי לגייס אותם לרשת ממסרי SOCKS5 ותשתית תקיפה.
עובד IT מצפון קוריאה הסתנן לסוכנות פדרלית אמריקאית ועבד בה חודשים, ה-FBI חושף

ה-FBI חשף שעובד IT מצפון קוריאה הועסק חודשים בסוכנות פדרלית אמריקאית, כחלק ממגמה רחבה של הסתננות דרך משרות פיתוח מרוחקות.
פריצת ShinyHunters לחברת RingCentral חושפת נתונים של 1.6 מיליון חשבונות

קבוצת הסחיטה ShinyHunters פרסמה נתוני קשר של כ-1.6 מיליון חשבונות RingCentral אחרי שהחברה סירבה לשלם כופר.
קבוצת הריגול Mustang Panda משדרגת דלת אחורית ברוטקיט חתום ברמת הליבה

חוקרי Kaspersky חשפו כי קבוצת הריגול הסינית Mustang Panda שדרגה את הדלת האחורית CoolClient ברוטקיט חתום שמסתיר אותה בליבת Windows, בקמפיין נגד גופי ממשל באסיה.
קבוצת Lazarus ניצלה Zero-Day ב-Windows WinSock (CVE-2026-68820) נגד חברות ביטחון

קבוצת Lazarus ניצלה פגיעות Zero-Day בדרייבר WinSock של Windows כדי לתקוף חברות ביטחון ותעופה באירופה, הודו וברזיל.
פריצה לספק המשלוחים ShipMonk חושפת פרטי כ-14,000 לקוחות Trezor

פריצה לספק המשלוחים ShipMonk דרך פגיעות ימי-אפס ב-Metabase חשפה פרטי הזמנה של כ-14 אלף לקוחות Trezor.
פגיעות עקיפת הזדהות קריטית ב-SharePoint (CVE-2026-55040) מנוצלת בפועל

פגיעות עקיפת הזדהות ב-Microsoft SharePoint מנוצלת בפועל ימים ספורים אחרי פרסום קוד הדגמה פומבי לניצולה.
מתקפת סייבר המיוחסת לאיראן על בקרי מים בארה"ב מתרחבת ל-12 מדינות

תוקפים המזוהים עם איראן פרצו לבקרי PLC במתקני מים ב-12 מדינות בארה"ב, כולל ירידות לחץ מים והתראות הרתחה.