077-5509948 יצירת קשר שאלון אבטחת מידע תחת מתקפת סייבר?

חדשות סייבר לשבוע האחרון

תקציר מנהלים

היה עוד שבוע עמוס – קבוצת כופרה טענה שגנבה טרהבייט נתונים מיצרנית צוללות, ובאג חדש עלול לאפשר להשתלט על עוזר בינה מלאכותית באמצעות הודעת וואטסאפ אחת.
אצלנו בישראל לא היה השבוע אירוע גדול שידוע לנו עליו, אבל זו לא סיבה להירגע – כדאי להכיר את האיומים שמפורטים למטה.

מידע של יצרנית ציוד ימי-ביטחוני שהוחזק בכופר, באג קריטי בליבת וורדפרס שמשפיע כמעט על חצי מהאינטרנט, ומחזור התיקונים הגדול ביותר של מיקרוסופט השנה – הנה מה שצוות האבטחה שלכם צריך לטפל בו השבוע.

קטגוריה כמות פירוט
פריצות 2 יצרנית ציוד ימי-ביטחוני שהוחזקה בכופר
חולשות 4 באג קריטי בליבת וורדפרס, משפיע על כמחצית מהאינטרנט
עדכונים 1 מחזור התיקונים הגדול ביותר של מיקרוסופט השנה

אם יש לך את שאר הפריטים (עוד 1 פריצה, 3 חולשות נוספות) שרצית שאשלב בטבלה – שלחי ואוסיף אותן כשורות נפרדות.

פריצות ואירועי אבטחה

קבוצת כופרה טוענת לפריצה ליצרנית ציוד ימי-ביטחוני TKMS

קבוצת הכופרה "The Gentlemen" פרסמה את שם חברת Thyssenkrupp Marine Systems (TKMS) והחברה הבת שלה Atlas Elektronik באתר הדליפות שלה, בטענה שגנבה למעלה מ-1TB נתונים מיחידה בצפון אמריקה התומכת בפעילות צבאית אמריקאית. TKMS אישרה פריצה מבודדת ליחידה זו אך מכחישה שנגנב מידע ביטחוני מסווג.

למה זה חשוב: פריצה מאושרת ליצרנית צוללות ומערכות סונאר מרכזית של נאט"ו מעוררת חשש אמיתי לשרשרת האספקה בתחום הביטחוני, גם אם היקף הפגיעה עדיין שנוי במחלוקת.

הנחיית הגנה: ספקים בתחום הביטחוני צריכים לבחון גישה של צדדים שלישיים למסמכי הנדסה ולוודא הפרדה בין סביבות תאגידיות לסביבות ספציפיות לתוכניות.

לחצו כאן למידע נוסף ←

פריצה ל-AssuranceAmerica חושפת רשומות של 6.9 מיליון נהגים

חברת הביטוח האמריקאית AssuranceAmerica אישרה כי תוקפים גנבו שמות, פרטי התקשרות, מספרי רישיון נהיגה, ומידע על פוליסות וכלי רכב עבור כמעט 7 מיליון אנשים, לאחר חדירה שהחלה בפריצה לחשבון עובד בודד.

למה זה חשוב: מספרי רישיון נהיגה בעלי ערך גבוה במיוחד לגניבת זהות ולפישינג בנושא ביטוח, והאירוע מדגים כיצד פריצה לחשבון עובד אחד יכולה להתפתח לפריצת ענק.

הנחיית הגנה: לבדוק כיסוי אימות דו-שלבי לכל חשבונות העובדים עם גישה למאגרי מידע לקוחות, לא רק לחשבונות מנהל מורשים.

לחצו כאן למידע נוסף ←

חולשות קריטיות

wp2shell: שרשרת ניצול ללא אימות תוקנה בליבת WordPress

וורדפרס פרסמה עדכוני חירום (7.0.2 ו-6.9.5) לחולשה קריטית המשלבת באג בנתיב batch של ה-REST API עם חולשת SQL injection, שמאפשרת לתוקף לא מזוהה להריץ קוד על התקנת וורדפרס רגילה ללא צורך בתוספים.

למה זה חשוב: וורדפרס מריצה כ-43% מכלל האתרים באינטרנט, וההיעדר ניצול מאושר בשלב זה לא אומר הרבה כשכלי בדיקה ציבורי כבר מופץ ברשת.

הנחיית הגנה: לוודא שהעדכון האוטומטי אכן הותקן בכל אתר וורדפרס שברשותכם – לא להניח שהעדכון הכפוי הגיע לכולם.

לחצו כאן למידע נוסף ←

CISA מוסיפה חולשות חדשות ב-SharePoint וב-FortiSandbox ל-KEV

CISA אישרה ניצול פעיל של חולשת deserialization נוספת ב-Microsoft SharePoint (CVE-2026-58644) לצד שתי חולשות הזרקת פקודות מערכת ב-Fortinet FortiSandbox, והוסיפה את שלושתן לקטלוג ה-KEV השבוע.

למה זה חשוב: זוהי חולשת deserialization שנייה ב-SharePoint שנוספה ל-KEV בשבועות האחרונים, מה שמאשר שהתוקפים ממשיכים למצוא דרכים חדשות לאותה פלטפורמה.

הנחיית הגנה: לעדכן מיידית את FortiSandbox ואת SharePoint Server, ולבדוק שוב את ההקשחה שכבר בוצעה עבור חולשת ה-KEV הקודמת ב-SharePoint.

לחצו כאן למידע נוסף ←

חולשות ב-SonicWall וב-Oracle E-Business Suite נוספו ל-KEV של CISA

CISA הוסיפה שתי חולשות במכשירי SonicWall SMA1000 (SSRF והזרקת קוד) וחולשת ניהול הרשאות ב-Oracle E-Business Suite לקטלוג ה-KEV, לאחר שאישרה ניצול פעיל.

למה זה חשוב: SonicWall ו-Oracle EBS הם יעדים נפוצים בהיקף הארגוני וההיקפי, והוספתם ל-KEV אומרת שהם מנוצלים ממש עכשיו, לא באופן תיאורטי.

הנחיית הגנה: לעדכן מיידית מכשירי SonicWall SMA1000 ומערכות Oracle E-Business Suite אם הם חשופים לאינטרנט.

לחצו כאן למידע נוסף ←

הודעת וואטסאפ אחת יכולה להשתלט על סוכן הבינה המלאכותית OpenClaw

חוקרים חשפו שלוש חולשות שכבר תוקנו בעוזר הבינה המלאכותית הפופולרי OpenClaw, שאפשרו לתוקף להריץ קוד על המחשב המארח באמצעות הודעת וואטסאפ בודדת שנחזתה לבקשה שגרתית.

למה זה חשוב: זוהי הצצה לשטח תקיפה חדש – סוכני בינה מלאכותית שפועלים לפי הודעות מכל אחד, לא רק מהבעלים שלהם, מטשטשים את הגבול בין צ'אט לגישה מרחוק.

הנחיית הגנה: אם הארגון שלכם משתמש ב-OpenClaw או בסוכני AI דומים, לוודא שהם מעודכנים לגרסה המתוקנת ולהגביל אילו אנשי קשר יכולים לשלוח להם הודעות.

לחצו כאן למידע נוסף ←

עדכונים ותיקוני אבטחה

Patch Tuesday של יולי ממיקרוסופט מתקן שני יום-אפס שנוצלו בפועל

מהדורת יולי של מיקרוסופט תיקנה כ-600 חולשות, כולל שני יום-אפס שכבר נוצלו בפועל, יום-אפס אחד שנחשף פומבית, ו-62 חולשות בדירוג קריטי – אחד ממחזורי התיקונים הגדולים ביותר השנה.

למה זה חשוב: שתיים מהחולשות שתוקנו כבר נוצלו לפני שהתיקון יצא, כך שהחלון להתקנת העדכון קריטי יותר מהרגיל החודש.

הנחיית הגנה: לתעדף את שני יום-האפס שכבר נוצלו בפועל, ואז להמשיך לתיקונים הקריטיים במחזור הרגיל שלכם.

לחצו כאן למידע נוסף ←

מוזמנים לחקור עוד על הרשימת שירותי אבטחת מידע שאנו מציעים ב cybersafe:

תפריט נגישות

שדרגו את אבטחת המידע שלכם בהתאם לתקן ISO 27001:2022

תקן ISO27001:2022 מביא עימו דרישות חדשות לשיפור ההגנה והביטחון.
הצעד הזה מחזק את ההגנה על המידע שלכם ומביא אותנו לשיאים חדשים של הגנה על המידע, איכות ושירות.

אל תחכו עד שיקרה משהו,
הבטיחו את אבטחת המידע שלכם עוד היום!