מכונות סייבר איזומטריות החושפות פגיעויות zero-day מרובות

חדשות סייבר יומיות - 8 באוקטובר 2026

סייבר בקצרה נתמך על ידי הקוראים שלו. ייתכן שנקבל עמלת שותפים, בלי עלות נוספת עבורכם, אם תקנו דרך קישור בעמוד הזה.

Ghost in the Wires by Kevin Mitnick

Pwn2Own Ireland: האקרים מצאו 32 פגיעויות zero-day ביום הראשון

גבוהה

מה קרה

ביום הראשון של Pwn2Own Ireland 2026 של Zero Day Initiative ב-Cork, צוותי האקינג אתי גילו 32 פגיעויות zero-day בסמארטפונים, מכשירי בית חכם, מדפסות וכלי AI, וזכו ביותר מ-368,000 דולר בפרסים ובנקודות Master of Pwn.

בין ההצלחות הבולטות: באגים משולבים מסוג out-of-bounds write ו-format string ב-Sonos Era 300, validation לקוי של קלט יחד עם הזרקת קוד ל-reverse shell ב-LiteLLM, שבע פגיעויות zero-day נגד Philips Hue Bridge Pro, פגיעות use-after-free ב-Lexmark CX532adwe, חמש פגיעויות zero-day שמשתלבות לשרשרת נגד Oracle Autonomous AI Database, argument injection ב-OpenAI Codex, ו-OOB read/write ב-Garmin Index BPM.

מי מושפע

בעלים ומפעילים של המוצרים שהיו יעד: רמקולי Sonos Era 300, LiteLLM, Philips Hue Bridge Pro, מדפסות Lexmark CX532adwe, Oracle Autonomous AI Database, OpenAI Codex, Garmin Index BPM, וכן סמארטפונים נוספים, ציוד בית חכם ומדפסות שהיו בטווח התחרות.

הממצאים נמצאים תחת גילוי אחראי, כך שההשפעה הציבורית תלויה בלוחות הזמנים של התיקונים מצד הספקים.

למה זה חשוב

Pwn2Own חושף פגמים חדשים לפני שגורמי איום עושים זאת, ומעניק לספקים חלון של 90 יום לשחרר תיקונים דרך תהליך Zero Day Initiative. כלי AI ומכשירי IoT ובית חכם נשארים יעדים בעלי ערך גבוה ככל שמשטחי התקיפה מתרחבים.

מפתחים ומפעילים צריכים להתייחס לאלה כאזהרות מוקדמות שסוגי באגים דומים (השחתת זיכרון, הזרקה, validation לקוי) קיימים כנראה גם במוצרים קשורים, ולתעדף מיפוי מלאי ותיקון מהיר ברגע שמתפרסמים advisories.

איך אפשר היה למנוע את זה

נטרו advisories של הספקים Sonos, Philips, Lexmark, Oracle, OpenAI, Garmin ואחרים המעורבים. החילו עדכוני אבטחה מיד עם שחרורם אחרי חלון הגילוי של 90 הימים. בצעו מיפוי מלאי של סוגי המכשירים המושפעים בסביבה שלכם ואכפו סגמנטציית רשת לציוד IoT ובית חכם כדי להגביל את רדיוס הפגיעה.

מונחים מקצועיים רלוונטיים

Zero-day
פגיעות תוכנה שאינה ידועה לספק ושאין עבורה תיקון זמין בזמן הגילוי או הניצול הראשון שלה.
Responsible disclosure
הנוהג המתואם של דיווח פרטי על פגיעות לספק ומתן זמן לתיקון לפני פרסום הפרטים לציבור.

תוקפים מנצלים את CVE-2026-21589 ב-Atlassian אחרי PoC פומבי

קריטית

מה קרה

תוקפים ללא הזדהות החלו לנצל את CVE-2026-21589, פגיעות קריטית של גישה שרירותית לקבצים במספר מוצרי Atlassian Data Center, בתוך שעות מפרסום דוח טכני פומבי ופרטי proof-of-concept.

חברת האבטחה Previdian זיהתה את הפעילות ברשת מלכודות הדבש שלה. שורש הבעיה הוא ספריית web-resource משותפת שממירה נקודתיים כפולות "::" ללוכסנים קדמיים "/", ומאפשרת בקשות directory traversal דרך נקודות קצה של plugin resource לקריאת קבצים ספציפיים ב-web root כשהשם והנתיב המדויקים ידועים. בסביבות משולבות Crowd הדבר יכול להוביל לקריאת פרטי הזדהות בטקסט גלוי מתוך crowd.properties וליצירת חשבונות מנהל דרך ה-API של Crowd.

מי מושפע

סביבות self-hosted של Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible ו-Fisheye.

מוצרי Atlassian בענן אינם בטווח. ארגונים עם אינטגרציות Crowd SSO חשופים לסיכון מוגבר של השתלטות מנהל מלאה.

למה זה חשוב

לא נדרשת הזדהות, ו-PoC פומבי מאיץ סריקה וניצול אופורטוניסטיים. ניצול מוצלח יכול לחשוף קבצים רגישים, ובסביבות משולבות גם להעניק גישת מנהל שמאפשרת חדירה נוספת לסביבות Jira, Confluence או Bitbucket, שלעתים קרובות מחזיקות נתונים עסקיים קריטיים ופרטי הזדהות.

מפעילי סביבות Atlassian self-hosted חייבים להתייחס לזה כעדיפות תיקון מיידית.

איך אפשר היה למנוע את זה

החילו מיד את עדכוני האבטחה ששחררה Atlassian לכל מוצרי Data Center ה-self-hosted המושפעים. הגבילו גישה ל-Crowd וליישומים באמצעות allow-lists של IP במידת האפשר. נטרו בקשות חריגות ללא הזדהות לנקודות קצה של plugin resource ובדקו לוגי גישה לאותות של קריאת קבצים או יצירת חשבונות מנהל בלתי צפויה. בצעו רוטציה לכל פרטי הזדהות שעלולים היו להיחשף.

מונחים מקצועיים רלוונטיים

Arbitrary file access
פגיעות שמאפשרת לתוקף לקרוא בשרת קבצים שאמורים להיות מוגנים, לרוב באמצעות מניפולציה של נתיבים בבקשות.
Directory traversal
טכניקת תקיפה שמשתמשת ברצפי תווים מיוחדים כדי לצאת מהתיקייה המיועדת ולהגיע לקבצים במקומות אחרים במערכת הקבצים.

האקר סיני משתמש בכלי AI אגנטי ARTEX נגד בנקים בדרום קוריאה

גבוהה

מה קרה

גורם איום חשוד הפועל מסין, בעל מניע כלכלי, השתמש בכלי הפנטינג האגנטי בקוד פתוח ARTEX יחד עם Claude של Anthropic ו-LLMs נוספים כדי לגלות פגיעויות, לפרוץ לשירותים ולבצע הוצאת נתונים (exfiltration) מארגונים פיננסיים בדרום קוריאה בין סוף ספטמבר לתחילת אוקטובר 2026.

CrowdStrike קישרה את הפעילות לתשתית בשליטת התוקף שאירחה סביבות ARTEX (מבוססות על מודלים של DeepSeek, GLM ו-Grok) ולהיסטוריות סשן של Claude Code שהכילו פרומפטים לפנטינג בסינית. הגורם גם פנה ל-Claude לגבי קבוצות מכירת נתונים בטלגרם הקוריאני. פרטים אישיים בסשנים הצביעו על משתמש טלגרם ועל מיקום במאומינג, גואנגדונג.

מי מושפע

חברות פיננסיות בדרום קוריאה, בהן Shinhan Bank (כ-25,000 נפגעים לפי הדיווח) ו-Yegaram Savings Bank (כ-40,000 נפגעים). ארגונים נוספים עדיין לא אושרו. הפריצות כללו שירות בירור התקדמות הלוואות שבשימוש מתווכים ומערכת תמיכה בעבודה ניידת לעובדים.

ועדת השירותים הפיננסיים של דרום קוריאה פרסמה התרעה לצרכנים.

למה זה חשוב

המקרה מראה שכלי AI אגנטיים מורידים את רף המיומנות והזמן הנדרשים לקמפיינים מרובי חדירות, ומאפשרים לגורם בודד לעבור במהירות מאיסוף מידע (reconnaissance) לגניבת נתונים ולניסיון מונטיזציה. נתונים מהמגזר הפיננסי מאפשרים פישינג, הונאות הלוואות והונאות נוספות.

על המגינים להניח שיריבים ישלבו tradecraft מסורתי עם אוטומציה מונעת LLM, ולהקשיח בהתאם שירותים הפונים החוצה ואת מערך הניטור.

איך אפשר היה למנוע את זה

עדכנו והקשיחו באגרסיביות שירותי בנקאות ושירותי עובדים הפונים לאינטרנט. אכפו אימות חזק, הרשאות מינימליות וזיהוי חריגות במערכות הלוואות ועבודה ניידת. נטרו דפוסי איסוף מידע והוצאת נתונים חריגים. התריעו ללקוחות על סיכוני פישינג והונאה הקשורים לנתונים שדלפו, ובדקו חשיפה של צדדים שלישיים ו-API.

מונחים מקצועיים רלוונטיים

Agentic AI
מערכות AI שיכולות לתכנן ולבצע משימות מרובות שלבים באופן אוטונומי, כמו סריקה לאיתור פגמים ושרשור אקספלויטים, ולא רק לענות לפרומפט בודד.
Initial access broker
גורם איום או שירות שמצליח להיכנס לרשתות ואז מוכר או מעביר את הגישה לעבריינים אחרים לצורך ניצול נוסף.

ה-Downloader MATCHBOIL מתפתח בתקיפות רוסיות על אוקראינה

גבוהה

מה קרה

ESET עקבה אחרי כמעט שנתיים של התפתחות ב-MATCHBOIL, downloader שבשימוש קבוצת התקיפה UAC-0099 המיושרת עם רוסיה כדי להעביר את הדלת האחורית MATCHWOK לריגול ב-C# למערכות Windows באוקראינה.

שרשרת ההפצה מתחילה בקישורי spear-phishing שמובילים ל-VBScript שמושך את MATCHBOIL. הנוזקה מזהה את המארח באמצעות מזהה CPU ומספר סידורי של BIOS, שולפת payload מקודד ב-hex שמוסתר ב-HTML דרך HTTPS, מורידה אותו תחת %LOCALAPPDATA%, ויוצרת התמדה באמצעות משימה מתוזמנת או registry. גרסאות מאוחרות יותר הוסיפו טיימר ניסיון חוזר של שתי דקות, ערפול (obfuscation) מסחרי ב-.NET Reactor, עקיפת sandbox באמצעות בדיקות uptime ביומן אירועים (אנגלית/רוסית) וגיל התקנת מערכת ההפעלה, וגם שינוי שמות תיקיות ובינאריים מטעים (DeviceMonitor, MeowCheck/MeowMeowProgramm.exe, SMTPClient/SMTPClientApplication.exe).

מי מושפע

ארגונים אוקראיניים שנצפו בטלמטריה של ESET: חברות תחבורה (יולי-אוגוסט 2025), יצרן (דצמבר 2025) וחברת אנרגיה (יוני 2026). UAC-0099 תקפה היסטורית גופי ממשל, פיננסים ותקשורת באוקראינה ופעלה כ-initial access broker עבור Sandworm.

כל הקורבנות שנצפו היו באוקראינה.

למה זה חשוב

Downloaders מתפתחים ומתמידים שומרים על גישה ארוכת טווח לריגול (צילומי מסך, הרצת PowerShell) וניתן להעביר אותם לגורמים אחרים המיושרים עם רוסיה. ההתרחבות לתחבורה, ייצור ואנרגיה מרחיבה את ההשפעה על תשתיות קריטיות ועל לוגיסטיקה בזמן מלחמה.

מגינים אוקראיניים ובני בריתם זקוקים לזיהויים מעודכנים לשמות ההתמדה החדשים, לערפול וללוגיקת anti-sandbox.

איך אפשר היה למנוע את זה

חסמו את שרשרת ההפצה של spear-phishing באמצעות סינון דוא"ל והדרכת משתמשים. צדו את שמות התיקיות והבינאריים המטעים שצוינו, משימות מתוזמנות (למשל Checker) והתמדה ב-registry תחת %LOCALAPPDATA%. זהו בינאריים מעורפלים ב-.NET Reactor ו-beaconing חריג ב-HTTPS. בודדו והתקינו מחדש מארחים נגועים; נטרו פעילות המשך של MATCHWOK.

מונחים מקצועיים רלוונטיים

Downloader
נוזקה שתפקידה העיקרי הוא להוריד ולהתקין payloads זדוניים נוספים על מערכת שנפרצה.
Sandbox evasion
טכניקות שנוזקה משתמשת בהן כדי לזהות סביבות ניתוח (זמן פעילות מוגבל, לוגים חסרים, מערכות הפעלה שהותקנו לאחרונה) ולסרב לרוץ במלואה, וכך להסתיר את התנהגותה מפני חוקרים.

Anthropic Haiku 5.5 משפר כתיבת אקספלויטים וזיהוי פגיעויות

בינונית

איך זה עובד

Anthropic בוחנת יכולות התקפיות כשאמצעי ההגנה כבויים, ואז משחררת מודלים לייצור עם חסימות מדורגות.

  • Haiku 5.5: שיפור באיתור פגיעויות ובכתיבת אקספלויטים לעומת Haiku 4.5; עדיין רחוק משמעותית מ-Sonnet/Opus 5.5 במשימות מורכבות רב-שלביות
  • אמצעי ההגנה חוסמים טכניקות רבות של pentest ושל תוקפים, ובמקביל מאפשרים שימוש הגנתי רחב יותר מאשר חלק מהמודלים הגדולים יותר
  • שיעורי סירוב גבוהים יותר לבקשות כתיבת נוזקה, DDoS וקוד מעקב; ה-Haiku החזק ביותר עד כה מול prompt injection

מה קרה

Anthropic שחררה את Claude Haiku 5.5, מודל התקציב שלה שמותאם למהירות ולמשימות חוזרות, עם יכולות סייבר התקפיות חזקות יותר באופן מדיד מאלה של Haiku 4.5 כשמנגנוני ההגנה מנוטרלים לצורך בדיקה.

בבדיקות על פגיעויות ידועות ב-V8 של Chrome השיג המודל הרצת קוד שרירותית ב-4 מתוך 410 הרצות. במבצעי סייבר מרובי שלבים השלימה גרסת pre-release 3.3% מהאתגרים (לעומת שיעורים גבוהים בהרבה ב-Sonnet 5.5 וב-Opus 5.5). המודל עלה על Claude Sonnet 5 ב-ExploitGym, אך נשאר רחוק מאחורי מודלי Claude 5.5 הגדולים יותר. מנגנוני ההגנה מחמירים יותר מאשר ב-Haiku 4.5 אך קלים יותר מאלה שבמודלי הדגל; הם מאפשרים יותר עבודה הגנתית וחוסמים טכניקות רבות שמיועדות לתוקפים. אנשי מקצוע שעומדים בקריטריונים יכולים לבקש הגבלות מופחתות דרך ה-Cyber Verification Program.

מי מושפע

משתמשים ב-Claude Haiku 5.5 דרך Claude.ai וה-API, צוותי אבטחה שבוחנים AI למחקר פגיעויות או להגנה, וארגונים שחוששים ממתקפה בסיוע AI.

המודל מיועד לעומסי עבודה בנפח גבוה וברגישות ל-latency, ולא כתחליף למודלים גדולים יותר בפעולות מורכבות.

למה זה חשוב

מודלים זולים ומהירים יותר שמשתפרים בגילוי פגיעויות ובכתיבת אקספלויטים מרחיבים גם את הפרודוקטיביות ההגנתית וגם את פוטנציאל השימוש לרעה בקנה מידה רחב. Anthropic מנסה, באמצעות מנגנוני הגנה מדורגים ותוכנית אימות, לשמור את הכוח ההתקפי תחת בקרת גישה, אך נותרים סיכונים שיוריים סביב prompt injection ומשימות קידוד dual-use.

מפתחים שמשלבים את Haiku צריכים להוסיף שכבות בקרה משלהם; מפעילים צריכים לעקוב אחרי מידת ההתפשטות של מודלי תקציב בעלי יכולות.

מונחים מקצועיים רלוונטיים

Prompt injection
מתקפה שמסתירה הוראות זדוניות בתוך נתונים או מסמכים, כך שמודל AI פועל לפי מטרות התוקף במקום לפי מטרות המשתמש.
Cyber Verification Program
תהליך מצד ספק שבודק אנשי אבטחה מוסמכים ומעניק להם גישה למודלים עם מגבלות אבטחה מופחתות לצורך מחקר לגיטימי.

פריצת CPR בדנמרק חושפת 8.8 מיליון דרך ספק צד שלישי

גבוהה

מה קרה

גורמים לא מורשים ניצלו גישה לגיטימית של חברה דנית פרטית למרשם האוכלוסין המרכזי (CPR) כדי לשלוף שמות, כתובות ומספרי CPR של כ-8.8 מיליון רשומים (חיים, נפטרים ואחרים).

מינהל ה-CPR זיהה התנהגות חריגה במהלך סוף שבוע בתחילת אוקטובר 2026; הגישה עצמה התבצעה בספטמבר. משרד המחקר, החינוך והדיגיטציה אישר את האירוע בפומבי. הנתונים שחברות פרטיות רשאיות לגשת אליהם לפי הכללים הרגילים נוצלו לרעה בקנה מידה רחב.

מי מושפע

כ-8.8 מיליון אנשים במערכת ה-CPR הדנית, מספר הגדול מאוכלוסיית דנמרק הנוכחית של כשישה מיליון משום שהוא כולל רשומות היסטוריות. האזרחים חשופים לסיכון מוגבר של פישינג והונאה.

נתיב הגישה שנפרץ השתייך לספק מהמגזר הפרטי עם זכויות שאילתה חוקיות למרשם הלאומי.

למה זה חשוב

מאגרי זהות לאומיים מרוכזים יוצרים נקודות כשל בודדות של חשיפה קטסטרופלית כשפרטי הזדהות או חיבורים של צד שלישי מנוצלים לרעה. חשבון של ספק עקף בקרות ליבה ואפשר חילוץ המוני של מזהים אישיים בסיסיים שמשמשים בממשל ובמסחר.

האירוע הוא כשל קלאסי של שרשרת אספקה וגישה מצד שלישי, עם השלכות ארוכות טווח של גניבת זהות והנדסה חברתית.

איך אפשר היה למנוע את זה

הגבילו את הרשאות השאילתה ל-CPR של צדדים שלישיים להרשאות מינימליות ולשדות לפי צורך לדעת. אכפו אימות חזק, סשנים קצרים, הגבלת קצב וניטור בזמן אמת של נפח החיפושים והתבניות מול קווי בסיס מבוססים. העריכו באופן רציף את מצב הסיכון של ספקים במקום להסתמך על סקירות שנתיות. התייחסו לבקשות לא מבוקשות שמציינות נתוני CPR כחשודות ואמתו רק דרך ערוצים רשמיים.

מונחים מקצועיים רלוונטיים

Supply-chain risk
הסכנה שספק או שותף מהימן עם גישה למערכות או לנתונים שלכם יהפוך לנתיב שתוקף משתמש בו כדי להגיע אליכם.
Third-party access monitoring
רישום רציף וניתוח התנהגותי של חשבונות חיצוניים כדי לזהות נפחי שאילתות או תבניות חריגים לפני שמתרחשת גניבת נתונים בקנה מידה רחב.

ארה"ב מציעה פרס של 10 מיליון דולר על ג'אנג יו (Zhang Yu), האקר Hafnium הסיני

בינונית

מה זה אומר

הפרס בסך 10 מיליון דולר מדגיש את המרדף המתמשך של ארה"ב אחר אנשים הקשורים לקמפייני ריגול מרכזיים.

  • ג'אנג יו (Zhang Yu) טרם נתפס, בעוד ששותפו לכתב האישום שו דזוויי (Xu Zewei) כבר נמצא במעצר בארה"ב
  • המיקוד כולל הן את חדירות ה-HAFNIUM ההמוניות ל-Exchange והן גניבה ממוקדת של מחקרי COVID-19
  • תובנה מעשית למגינים: התייחסו לשרתי דואר ושיתוף פעולה החשופים לאינטרנט וללא תיקונים כסיכון קריטי, ושמרו לוגים שתומכים בייחוס מאוחר ובהליכים משפטיים

מה קרה

מחלקת המדינה של ארה"ב פרסמה פרס של 10 מיליון דולר על מידע לגבי מקום הימצאו של ג'אנג יו (Zhang Yu), אזרח סיני שמתואר כדמות מפתח בקמפיין Hafnium וכמנהל Shanghai Firetech Information Science and Technology.

גורמים רשמיים טוענים שג'אנג עבד עם שו דזוויי (Xu Zewei) מטעם משרד ביטחון המדינה ולשכת ביטחון המדינה של שנחאי, וביצע חדירות מפברואר 2020 עד יוני 2021. הפעילות כללה את קמפיין HAFNIUM הרחב, שחדר לאלפי מחשבים ברחבי העולם, וגניבת מחקר COVID-19 מאוניברסיטאות וחוקרים בארה"ב. שו נעצר באיטליה ביולי 2025 והוסגר לארה"ב באפריל. ג'אנג טרם נתפס. כתב אישום קודם האשים את שניהם בהפרות Computer Fraud and Abuse Act.

מי מושפע

קורבנות קמפיין HAFNIUM המקורי (ניצול המוני ממוקד ב-Microsoft Exchange) וחדירות קשורות, כולל יותר מ-60,000 ישויות אמריקאיות שמוקדו ויותר מ-12,700 שנפרצו בהצלחה לפי הצהרות FBI קודמות, לצד אוניברסיטאות, משרד עורכי דין, אימונולוגים ווירולוגים שמחקר ה-COVID-19 שלהם היה יעד.

הפרס מכוון לציבור הרחב ולשותפים בינלאומיים שעשוי להיות בידיהם מידע על מיקום.

למה זה חשוב

פרסים בשווי גבוה משאירים לחץ על מפעילים בחסות מדינה ומשדרים שארה"ב תרדוף אחרי יחידים גם שנים לאחר מכן. ניצול המוני בסגנון Hafnium של שרתי דואר החשופים לאינטרנט גרם לריגול נרחב ולגניבת נתונים. מאמצים להטיל אחריות עשויים להרתיע או לשבש קבלנים דומים בעתיד.

ארגונים צריכים לזכור ששירותי קצה ללא תיקונים נשארים יעדי גישה ראשונית מובילים עבור גורמים המקושרים למדינות.

מונחים מקצועיים רלוונטיים

Hafnium
קבוצת תקיפה המקושרת לסין, הידועה בניצול נרחב של פגיעויות ב-Microsoft Exchange Server כדי לגנוב דוא"ל ונתונים מארגונים ברחבי העולם.
State-sponsored contractor
אדם או חברה פרטיים שמבצעים פעולות סייבר תחת הכוונת שירותי המודיעין של ממשלה, לעתים קרובות כדי לאפשר הכחשה סבירה.
מקור: The Record

פורסם על ידי סייבר בקצרה