חדשות סייבר לשבוע האחרון
תקציר מנהלים
הסיפור האמיתי של השבוע לא היה ניצול חולשה – הוא גישה: חשבון Microsoft 365 פרוץ אחד ועוזר הבינה המלאכותית המובנה בו הספיקו כדי להתחזות למנכ"ל ולגנוב רבע מיליון דולר, במבחן מבוקר.
אצלנו בישראל לא היה השבוע אירוע גדול שידוע לנו עליו, אבל זו לא סיבה להירגע – כדאי להכיר את האיומים שמפורטים למטה.
| קטגוריה | כמות | פירוט |
|---|---|---|
| פריצות | 1 | יצרנית המחשבים הניידים Framework מודיעה לכל לקוחותיה על פריצת מידע |
| חולשות | 2 | CISA מאשרת ניצול פעיל של חולשה ב-N-able N-central, וחשבונות Copilot פרוצים אפשרו לתוקפים להתחזות למנכ"לים ולגנוב 247,500 דולר |
| עדכונים | 1 | מיקרוסופט סוגרת שרשרת RCE קריטית ב-SharePoint, אפל מתקנת עקיפת אימות ב-Screen Sharing |
פריצות ואירועי אבטחה
יצרנית המחשבים הניידים Framework מודיעה לכל לקוחותיה על פריצת מידע
חברת Framework, יצרנית מחשבים ניידים מודולריים הניתנים לתיקון, הודיעה ללקוחותיה כי תוקפים גנבו את שמם, כתובות הדוא"ל, מספרי הטלפון והכתובות הפיזיות שלהם, לאחר פריצה אצל ספק בינה עסקית צד שלישי שבו החברה משתמשת. החברה מסרה כי הפריצה פגעה ב"כל הלקוחות" אך לא נקבה במספר מדויק.
למה זה חשוב: כשהפריצה קורית אצל ספק ולא אצל החברה עצמה, הלקוחות לרוב לומדים על ההיקף האמיתי רק זמן רב לאחר מכן, ו"כל הלקוחות" היא בערך ההודעה הרחבה ביותר שיש.
הנחיית הגנה: התייחסו בחשדנות מוגברת לכל דוא"ל, שיחה או הודעה בלתי צפויה שמתייחסת לרכישת Framework שלכם, מכיוון שלתוקפים יש כעת את שמכם ופרטי ההתקשרות שלכם כדי להנחות בזה.
חולשות קריטיות
CISA מאשרת ניצול פעיל של חולשה ב-N-able N-central
CISA הוסיפה חולשת עקיפת אימות בפלטפורמת הניטור והניהול מרחוק N-central של N-able (CVE-2026-18577) לקטלוג ה-KEV שלה, לאחר שאישרה ניצול פעיל ברשת, וציינה שמקורה בתיקון חלקי של חולשה דומה שתוקנה בחודש שעבר. "מספר מוגבל" של לקוחות N-central כבר נפגעו.
למה זה חשוב: פלטפורמות RMM מנהלות רשתות של חברות אחרות, כך ששרת RMM שנפרץ יכול להפוך לנקודת קפיצה לכל עסק שהוא מנטר.
הנחיית הגנה: לעדכן ל-N-central 2026.3 HF1 מיידית ולבדוק את יומני פעילות Take Control לכל דבר חריג.
חשבונות Copilot פרוצים אפשרו לתוקפים להתחזות למנכ"לים ולגנוב 247,500 דולר
חוקרים בחברת Barracuda הדגימו כיצד תוקף עם גישה לחשבון Microsoft 365 פרוץ בודד יכול להשתמש בעוזר הבינה המלאכותית המובנה Copilot כדי למפות את מבנה הארגון, ללמוד את סגנון התקשורת של המנהלים, ולנסח הודעת התחזות משכנעת למנכ"ל – ובמבחן מבוקר, הדרך הזו הובילה להעברה בנקאית הונאתית של 247,500 דולר.
למה זה חשוב: זה לא דורש חולשת AI חדשה, רק חשבון פרוץ, מה שהופך את זה לזמין מיידית לכל תוקף שכבר מחזיק באחד כזה.
הנחיית הגנה: להתייחס להשתלטות על חשבון בעזרת AI כתרחיש אמיתי בתוכנית התגובה לאירועים שלכם, לא רק כגניבת פרטי גישה – חשבון פרוץ עם גישה ל-Copilot יכול להסלים הרבה יותר מהר מחשבון בלעדיו.
עדכונים ותיקוני אבטחה
מיקרוסופט סוגרת שרשרת RCE קריטית ב-SharePoint, אפל מתקנת עקיפת אימות ב-Screen Sharing
העדכון של מיקרוסופט לחודש אוגוסט השלים את תיקון שרשרת עקיפת האימות ל-RCE ב-SharePoint שהחלה להיסגר ביולי, ובנפרד תיקנה שלוש חולשות בדירוג חומרה מקסימלי של 10/10 ב-Planetary Computer Pro, Azure SQL Database ו-Microsoft Teams. אפל, מצידה, תיקנה באג שאפשר לתוקפים לעקוף אימות של Screen Sharing במחשבי Mac.
למה זה חשוב: אם עדכנתם את SharePoint ביולי והנחתם שסיימתם, השרשרת בפועל לא נסגרה עד למהדורה הזו.
הנחיית הגנה: לוודא שהעדכון של SharePoint לחודש זה הותקן גם אם כבר עדכנתם ביולי, ולעדכן את ה-Mac ל-macOS Tahoe 26.6.1, Sequoia 15.7.9 או Sonoma 14.8.9 עבור תיקון Screen Sharing.