
חדשות סייבר יומיות - 4 בספטמבר 2026
אדם מנצל סוכני AI לפריצה לרשת בתוך 10 שעות
גבוההמה קרה
מפעיל כופרה אנושי השתמש במודלי AI מתקדמים ובמסגרות agentic כדי לחדור במלואה לרשת ארגונית בפחות מ-10 שעות, תהליך שלרוב לוקח למפעילים אנושיים כשבועיים.
יחידת Unit 42 של Palo Alto Networks פירטה את האירוע: סוכני AI ביצעו איסוף מידע (reconnaissance) דרך endpoint ציבורי של API, מיפו microservices פנימיים, שלפו פרטי הזדהות ממאגרי קוד, פרצו למערכת ניהול הסודות וקיבלו גישת admin ראשית, ביצעו תנועה רוחבית בסביבות cloud, זהויות, CI/CD, קונטיינרים ו-SaaS, השתלטו על pipelines של CI/CD כדי להשיג מפתחות cloud, ואף עשו שימוש חוזר בשירותי AI הענן של הקורבן עצמו. סוכן AI השאיר אחריו דוח פגיעויות בן 80 עמודים.
מי מושפע
הארגון הקורבן הלא מזוהה של מתקפת הכופרה, וכל ארגון שמריץ APIs ציבוריים, מאגרי קוד, מנהלי סודות, pipelines של CI/CD או שירותי AI בענן בלי הגנות בקצב מכונה.
Unit 42 מציינת שהמתקפה השתמשה ביותר מ-50 טכניקות MITRE ATT&CK בקנה מידה אוטומטי.
למה זה חשוב
AI דוחס שבועות של tradecraft לשעות בלי צורך ב-zero-days או בכישורים עילאיים, והופך את היעילות התפעולית למשטח התקיפה החדש. המגינים מתמודדים עכשיו עם יריבים שיכולים לתכנן מחדש ולבצע בזמן אמת.
בונים ומפעילים חייבים להתייחס לסוכני AI גם כאיום וגם כשכבת הגנה, אחרת הם מסתכנים בפיגור מול חדירות בקצב מכונה.
איך אפשר היה למנוע את זה
מפו את כל נכסי ה-AI והחילו בקרות גישה מחמירות יחד עם הגבלת קצב. פרסו סוכני AI הגנתיים ו-playbooks אוטומטיים לניטור ותגובה רציפים.
הקשיחו APIs ציבוריים, ניהול סודות, מאגרי קוד ו-pipelines של CI/CD. הניחו שמתבצעת שליפת פרטי הזדהות והתייחסו לתשתית AI כמערכות קריטיות ליבה שדורשות את אותן בקרות כמו זהויות ייצור ומפתחות cloud.
מונחים מקצועיים רלוונטיים
- AI agent
- תוכנה שמשתמשת במודל AI כדי לתכנן, לפעול, לצפות בתוצאות ולתכנן מחדש בעצמה לקראת מטרה, במקום להמתין לכל הוראה אנושית.
- Agentic framework
- שכבת תזמור שמאפשרת לכמה סוכני AI מתמחים לשתף פעולה, להעביר משימות זה לזה ולשמור על state לאורך שרשרת תקיפה או הגנה מרובת שלבים.
FalconFlank PoC מסלים הרשאות ב-CrowdStrike
גבוההמה קרה
החוקר Chaotic Eclipse (המוכר גם כ-MSNightmare ו-Nightmare-Eclipse) פרסם בפומבי את FalconFlank, אקספלויט proof-of-concept להסלמת הרשאות מקומית שמנצל את מנגנון הטיפול במאקרו זדוני של Microsoft Office ב-CrowdStrike Falcon Sensor.
ה-PoC עובד על Windows 11 25H2 ועל Windows Server 2025 מעודכנים במלואם, עם Falcon ב-Phase 3 Optimal Protection, כשמדיניות הסרת המאקרו של Office מופעלת. CrowdStrike אישרה שהיא בודקת את הנושא ופרסמה הנחיות ביניים.
מי מושפע
ארגונים שמריצים CrowdStrike Falcon Sensor על Windows 11 25H2 או Windows Server 2025 עם מדיניות Microsoft Office File Suspicious Macro Removal מופעלת.
כל משתמש מקומי בעל הרשאות נמוכות שיכול להפעיל את נתיב הטיפול חשוף פוטנציאלית עד ליישום צעדי מיטיגציה.
למה זה חשוב
כלי EDR רצים עם הרשאות גבוהות; הפיכת לוגיקת הטיפול שלהם עצמם לנתיב הסלמה מערערת את מודל האמון. PoC פומבי מעלה את הסיכוי לנשק במהירות, גם אם כבר קיימות זיהויים.
מפעילים שמסתמכים על Falcon לבידוד מתמודדים עכשיו עם סיכון זמני שהם יצרו לעצמם, עד שמגיע שינוי מדיניות או תיקון.
איך אפשר היה למנוע את זה
בטלו מיד את הגדרת המדיניות Microsoft Office File Suspicious Macro Removal ב-Windows, כפי שהמליצה CrowdStrike. הלקוחות נשארים מוגנים דרך הגדרות Cloud Anti-malware for Microsoft Office Files.
בדקו את FalconFlank Tech Alert בפורטל התמיכה של CrowdStrike, עקבו אחרי זיהויים והחילו כל עדכון sensor שיפורסם. הגבילו את היכולת של משתמשים מקומיים להניח קבצי Office שמפעילים את נתיב הטיפול.
מונחים מקצועיים רלוונטיים
- Privilege escalation
- טכניקה שמאפשרת לתוקף לעבור מחשבון משתמש מוגבל להרשאות גבוהות יותר, כמו SYSTEM, על אותה מכונה.
- Remediation abuse
- ניצול לרעה של לוגיקת הניקוי או ההסגר של מוצר אבטחה עצמו, כך שהתהליך בעל ההרשאות מבצע פעולות בשליטת התוקף.
Google מתקנת zero-day מנוצל ב-V8 של Chrome
קריטיתמה קרה
Google שחררה את Chrome 152.0.7977.82/.83 (Windows/macOS) ו-152.0.7977.82 (Linux) לתיקון CVE-2026-85046, פגיעות type confusion במנוע ה-JavaScript V8.
הפגיעות מאפשרת לתוקף מרחוק להריץ קוד שרירותי בתוך ה-sandbox באמצעות דף HTML שנבנה במיוחד. Google מסרה שהיא מודעת לקיום אקספלויט בשטח. החוקר סלבטורה גוליציה (Salvatore Gulizia) מ-Serotav דיווח עליה ב-4 באוגוסט 2026. ציון CVSS הוא 8.8. זה ה-zero-day השישי ב-Chrome שתוקן ב-2026.
מי מושפע
כל משתמשי Google Chrome בגרסאות שלפני 152.0.7977.82 ב-Windows, ב-macOS וב-Linux, וכן דפדפנים מבוססי Chromium שטרם קיבלו את התיקון.
כל מי שמבקר בדף זדוני או שנפרץ כשהוא לא מעודכן חשוף.
למה זה חשוב
פגיעויות zero-day בדפדפן שכבר מנוצלות בפועל מאפשרות הרצת קוד drive-by בקנה מידה של האינטרנט. גם בריחה מ-sandbox אינה נדרשת כדי לגרום נזק משמעותי ברגע שה-renderer נשלט.
אימוץ מהיר של התיקון הוא ההגנה האמינה היחידה. עדכונים מאוחרים משאירים אוכלוסיות משתמשים גדולות חשופות לקמפיינים מתמשכים.
איך אפשר היה למנוע את זה
עדכנו את Chrome מיד ל-152.0.7977.82 ומעלה דרך Settings > About Chrome והפעילו מחדש את הדפדפן. הפעילו עדכונים אוטומטיים היכן שאפשר.
בארגונים, דחפו את הגרסה החדשה דרך ערוצים מנוהלים, אמתו את הפריסה ונטרו ניסיונות ניצול מול נקודות קצה לא מעודכנות.
מונחים מקצועיים רלוונטיים
- Zero-day
- פגיעות שמנוצלת בפועל לפני שהספק שחרר תיקון או לפני שהציבור יודע עליה.
- Type confusion
- שגיאת בטיחות זיכרון שבה הקוד מתייחס לערך כאל טיפוס נתונים שגוי, ולעיתים קרובות מאפשרת primitives של קריאה וכתיבה שרירותית בתוך מנוע ה-JavaScript.
תוקפים מנצלים Node.js מהימן להפצת נוזקה
גבוההמה קרה
גורמי איום מנצלים לרעה מאז פברואר 2026 את ה-runtime הלגיטימי והחתום של Node.js (node.exe) כדי להעביר payloads זדוניים ב-JavaScript שעוקפים זיהוי מבוסס חתימות.
צוות Symantec Threat Hunter זיהה את הטכניקה מול מחלקות ממשלתיות, חברות טכנולוגיה ובתי מלון. הגישה הראשונית השתמשה לעיתים קרובות בהנדסה חברתית מסוג ClickFix. התוקפים הורידו את המתקין הרשמי, הריצו implants דרך node.exe, ביססו התמדה באמצעות מפתחות Run ב-registry, ובמקרים מסוימים השתמשו ב-EtherHiding על שערי Ethereum. הכלים המשויכים כוללים את AdaptixC2, Cobalt Strike, ModeloRAT, Mistic/MLTBackdoor (מקושר ל-KongTuke/Woodgnat), GateKeeper ו-C2Looper.
מי מושפע
סביבות Windows במגזרי הממשל, הטכנולוגיה, האירוח וה-fintech, שבהן אפשר לפתות משתמשים להריץ פקודות בסגנון ClickFix או שבהן אפשר להתקין Node.js ללא הגבלה.
כל ארגון שסומך כברירת מחדל על כלי פיתוח חתומים נמצא בטווח.
למה זה חשוב
Living off the Land עם בינארי חתום ונפוץ עוקף allow-lists רבים וחתימות AV, כי הלוגיקה הזדונית נשארת בסקריפטים ולא בבינארי. ההתמדה ו-C2 נעשים שקטים יותר ושורדים לאורך זמן.
על המגינים לעבור ממוניטין של בינארי לניטור התנהגותי של node.exe שמריץ סקריפטים חריגים או מקים פעילות רשת חריגה.
איך אפשר היה למנוע את זה
חסמו או התריעו על הרצת node.exe בלתי צפויה, במיוחד מנתיבים הניתנים לכתיבה על ידי משתמש או אחרי PowerShell בסגנון ClickFix. הגבילו את התקנת Node.js לתחנות עבודה מאושרות של מפתחים באמצעות בקרת יישומים.
נטרו מפתחות Run ב-registry, חיבורים יוצאים הקשורים ל-Ethereum ושרשראות הרצת JavaScript. הכשירו משתמשים לזהות הנחיות CAPTCHA/Update מזויפות שמעתיקות פקודות ללוח. פרסו כללי EDR התנהגותיים לבינאריים של Living off the Land.
מונחים מקצועיים רלוונטיים
- Living off the land
- שימוש בכלים לגיטימיים מובנים או מותקנים נפוצים שכבר נמצאים במערכת לביצוע התקפות, במקום להטמיע קבצי נוזקה מותאמים.
- EtherHiding
- טכניקה ששומרת הוראות C2 או payloads בתוך smart contracts בבלוקצ'יין, כך שהנוזקה שולפת אותם משערי Ethereum ציבוריים.
פריצה ב-Thomson Reuters חושפת תיקי בית משפט
גבוההמה קרה
Thomson Reuters דיווחה שגורם לא מורשה ניגש לקבצים מפלטפורמת ניהול תיקי בית המשפט C-Track שלה. החברה גילתה את הפעילות ב-30 ביוני 2026; החדירה עצמה התרחשה במרץ 2026.
המערכות שנפגעו כוללות בתי משפט לערעורים ובתי משפט עליונים במדינות שונות בארה"ב, את איי הבתולה של ארה"ב, בתי משפט באונטריו שבקנדה ועוד (לפחות 12 מדינות בארה"ב, וההודעות ממשיכות להתרחב). האירוע התרחש בסביבת הענן של Thomson Reuters, ולא ברשתות של בתי המשפט עצמם. C-Track ממשיכה לפעול לאחר שהוחלו אמצעי אבטחה נוספים.
מי מושפע
אנשים ששמם מופיע בתיקי בית משפט מהסמכויות השיפוטיות המפורטות בארה"ב, מאיי הבתולה של ארה"ב, מבתי המשפט באונטריו ומבתי משפט נוספים שעדיין מזוהים, או שמקושרים לתיקים האלה. המידע שנחשף עשוי לכלול שמות, מספרי Social Security, מספרי רישיון נהיגה, תאריכי לידה, מידע רפואי ומידע על ביטוח בריאות, ובמקרים מסוימים גם תיקים חסויים, מצונזרים או חתומים.
ההיקף המדויק והרשימה המלאה של הסמכויות השיפוטיות ממשיכים לגדול כשבתי המשפט מפרסמים הודעות משלהם.
למה זה חשוב
תיקי בית משפט מכילים נתונים אישיים ומשפטיים רגישים במיוחד; החשיפה מאפשרת גניבת זהות, doxxing ותקיפה ממוקדת של מתדיינים, עדים או גורמים רשמיים. חודשים של גישה שלא זוהתה מרחיבים את רדיוס הפגיעה.
מפעילי פלטפורמות SaaS multi-tenant שמשרתות מערכות ממשל ומשפט ניצבים מול ביקורת מוגברת על הפרדה, ניטור ומהירות ההודעה לנפגעים.
איך אפשר היה למנוע את זה
עבור Thomson Reuters וספקים דומים: החמירו את בקרות הגישה, יישמו ניטור רציף וזיהוי חריגות מהיר יותר בפלטפורמות בתי משפט multi-tenant. בצעו סגמנטציה אגרסיבית של נתוני לקוחות ושמרו יומני audit מפורטים.
נפגעים: עקבו אחר דוחות אשראי, הציבו התראות הונאה והיזהרו מפישינג שמתייחס לתיקי בית משפט. בתי משפט וסוכנויות: ודאו את שלמות ההודעות והציעו ניטור אשראי במקרים המתאימים. סקרו את ניהול סיכוני צד שלישי עבור ספקי ניהול תיקים.
מונחים מקצועיים רלוונטיים
- Data breach
- אירוע שבו גורמים לא מורשים משיגים גישה למידע רגיש או מוגן, שלעתים קרובות מוביל לחשיפה או לגניבה של הנתונים.
- Multi-tenant cloud
- ארכיטקטורת ענן משותפת שבה מספר ארגוני לקוחות רצים על אותה תשתית, תוך ציפייה לבידוד לוגי של הנתונים ושל העומסים שלהם.
דליפת 8.8 מיליון רשומות מ-Manchester Airports אחרי סירוב לדרישת כופר
גבוההמה קרה
קבוצת Manchester Airports (MAG) ספגה פריצה שפגעה בנתוני לקוחות משדות התעופה Manchester, London Stansted ו-East Midlands. לאחר ש-MAG סירבה לדרישת כופר, קבוצת הסחיטה FulcrumSec פרסמה כ-550 GB של נתונים.
Have I Been Pwned אישרה כ-8.8 מיליון כתובות אימייל ומספרי טלפון, לצד שמות, מספרי רישום רכב, מיקודים, פרטי רכישה והזמנה, הודעות SMS, browser agents וכתובות IP ביתיות. קבוצת FulcrumSec טענה שהגישה התבצעה דרך מפתחות admin שנחשפו ב-JavaScript בצד הלקוח באתרי שדות התעופה. הנתונים ישבו במסד נתונים באירוח צד שלישי; התפעול ופרטי התשלום לא נפגעו.
מי מושפע
כ-8.8 מיליון לקוחות שהשתמשו בהרשמה ל-Wi-Fi, בחניה, בטרקלין או בשירותי Fast Track בשלושת שדות התעופה של MAG. תושבי בריטניה מהווים את עיקר האוכלוסייה שנחשפה.
סיכון משני חל על כל מי שפרטיו יכולים כעת לשמש לפישינג או ל-SIM-swapping.
למה זה חשוב
פרסום מאסיבי של PII אחרי סירוב לשלם כופר הופך אירוע מוכל למודיעין ממקורות פתוחים לכל פושע. לוחיות רישוי והיסטוריות הזמנות מאפשרות תקיפות המשך פיזיות והנדסה חברתית.
מפתחות admin חשופים ב-JavaScript בצד הלקוח נשארים גורם שורש חוזר וניתן למניעה, שמפעילים ממשיכים להתעלם ממנו.
איך אפשר היה למנוע את זה
לעולם אל תשבצו מפתחות admin או API ב-JavaScript של ה-frontend; העבירו לצד השרת את כל פרטי ההזדהות עם הרשאות גבוהות ובצעו רוטציה לכל מה שנחשף. בדקו מסדי נתונים של צד שלישי לגישה בהרשאות מינימליות ולהצפנה במנוחה.
הטמיעו סריקת אפליקציות web לאיתור דליפת סודות, אכפו שימוש ב-key vaults, ונטרו ייצואים חריגים בהיקף גדול. הודיעו למשתמשים שנפגעו במהירות והציעו הנחיות לערנות מפני פישינג. סקרו מראש playbooks להחלטות כופר.
מונחים מקצועיים רלוונטיים
- Ransomware / extortion
- מתקפה שבה פושעים גונבים או מצפינים נתונים ודורשים תשלום כדי למנוע פרסום פומבי או לשחזר גישה.
- Client-side secret exposure
- הטעות של הצבת מפתחות אימות או tokens בתוך JavaScript שגלוי בדפדפן, מה שמאפשר לכל אחד לשלוף אותם ולהשתמש בהם מחדש.
Claude Mythos חושף 23 אלף באגים שלא אומתו
בינוניתעל מה לעקוב
- האם בין יותר מ-21 אלף המועמדים שטרם נבדקו מסתתרות בעיות בעלות השפעה גבוהה, ברגע שקיבולת הבדיקה תדביק את הקצב
- באיזו מהירות מתחזקי קוד פתוח וספקים יתאימו את צינורות ה-triage לדיווחים בקנה מידה של AI
- הפער בין חומרה שמיוחסת על ידי מודל לבין CVSS עצמאי, כשיופיעו עוד advisories
- אימוץ בפועל של מודלים דומים על ידי תוקפים לייצור אקספלויטים בעלות נמוכה
- מהלכים בתעשייה לשיתוף ממצאים מאומתים ולהפחתת כפילות במאמץ הבדיקה האנושי
מה קרה
Anthropic הריצה את Claude Mythos Preview מול 281 פרויקטי קוד פתוח וייצרה 23,019 פגיעויות מועמדות. חברות חיצוניות בדקו רק 1,900 מהן; מתוכן, 90.8% אומתו כפגיעויות אמיתיות. מתחזקים קיבלו 1,596 דיווחים, אישרו 1,451, שילבו 97 תיקונים ב-upstream, והפיקו 88 advisories (27 עם CVEs) נכון ל-22 במאי 2026.
יתר 21,119 המועמדים מעולם לא נבדקו מחוץ ל-Anthropic. דירוגי החומרה הגזימו לעתים קרובות את ההשפעה ברגע שאנליסטים אנושיים יישמו הנחות פריסה אמיתיות. במבחן אקספלויטים פנימי, המודל Mythos הפך קריסות ידועות לאקספלויטים עובדים בשיעורים גבוהים בהרבה ממודלים קודמים.
מי מושפע
מתחזקים ומשתמשים של 281 פרויקטי הקוד הפתוח שנסרקו, וגם שרשרת אספקת התוכנה הרחבה יותר שצריכה כעת למיין ממצאים שנוצרו ב-AI בהיקף חסר תקדים.
צוותי אבטחה בכל מקום מתמודדים עם תור הולך וגדל של דיווחי AI שלא אומתו.
למה זה חשוב
AI צמצם דרמטית את העלות והזמן של גילוי פגיעויות ופיתוח אקספלויטים, אבל שיקול הדעת האנושי וכושר הבדיקה לא גדלו בהתאם. רוב הממצאים נשארים ללא בדיקה, וחומרה שמקצה המודל מטעה לעתים קרובות את תהליך המיון.
ארגונים שלא מבחינים בין אות לרעש יתעלמו מסיכונים אמיתיים או יטבעו בדחיפות כוזבת.
מונחים מקצועיים רלוונטיים
- Vulnerability triage
- התהליך של בדיקה, תעדוף והחלטה אילו ליקויי אבטחה שדווחו באמת דורשים תיקון, על בסיס יכולת ניצול והשפעה בעולם האמיתי.
- AI-assisted vulnerability discovery
- שימוש במודלי שפה גדולים לסריקה אוטומטית של בסיסי קוד, הצעת ליקויים, ובמקרים מתקדמים יצירת אקספלויטים עובדים, מה שמעביר את צוואר הבקבוק ממציאת באגים לאימות שלהם.
פורסם על ידי סייבר בקצרה