תקציר מנהלים
הסיפור הגדול של השבוע לא היה פריצה בודדת – היו מאות סוכני בינה מלאכותית שפרצו באופן אוטונומי ל-395 ארגונים תוך ימים, ולעיתים עברו מאפס לשליטה מלאה בדומיין תוך דקות. אצלנו בישראל לא היה השבוע אירוע גדול שידוע לנו עליו, אבל זו לא סיבה להירגע – כדאי להכיר את האיומים שמפורטים למטה.
חדשות פורצות
נחיל סוכני AI פרץ באופן אוטונומי ל-395 ארגונים תוך ימים
חברת מודיעין האיומים GreyNoise חשפה כי תוקף ככל הנראה דובר רוסית השתמש במאות סוכני בינה מלאכותית אוטונומיים, מבוססי Codex של OpenAI ומודל DeepSeek, כדי לפתח ולהפעיל ניצולים נגד שתי חולשות ב-PaperCut NG/MF, ולפרוץ לפחות ל-440 שרתים ב-395 ארגונים ב-48 מדינות. הסוכנים עברו מסביבת עבודה ריקה לביצוע קוד מרחוק תוך פחות מארבע שעות, ובמקרה אחד לקחו תיכון בארה"ב מגישה ראשונית להרשאות מנהל דומיין מלאות תוך שבע דקות; ההוראות של התוקף עצמו להימנע מ-28 מדינות ספציפיות לא נשמרו באופן עקבי על ידי הסוכנים.
| קטגוריה | כמות | פירוט |
|---|---|---|
| פריצות | 1 | פריצות ואירועי אבטחה למאגר הנהגים שמקורה בפרטי גישה של שוטר אחד |
| חולשות | 2 | הרשות ההולנדית לסייבר מזהירה: מתקפות על Check Point VPN קרובות, מיקרוסופט חושפת הודעות הונאת מנכ"ל שנוצרו ב-A |
| עדכונים | 1 | ה-Patch Tuesday הגדול בתולדות מיקרוסופט מתקן שני יום-אפס שנוצלו בפועל |
פריצות ואירועי אבטחה
מחלקת הרישוי של פלורידה מאשרת פריצה למאגר הנהגים שמקורה בפרטי גישה של שוטר אחד
מחלקת הבטיחות והרכבים של פלורידה אישרה כי מאגר הנהגים DAVID שלה נפרץ, לאחר שקבוצת ShinyHunters טענה שגנבה למעלה מ-200,000 רשומות נהגים תוך ניצול חולשת איפוס סיסמה ופרטי גישה של עובד משטרת Plant City, שנשמרו שלא כדין במכשיר האישי של השוטר.
למה זה חשוב: מאגר DAVID מעניק לגורמי אכיפת חוק גישה בזמן אמת לתמונות נהגים, חתימות, מספרי ביטוח לאומי והיסטוריית תאונות, כך שהתחברות אחת שנפרצה פתחה דלת לאחד המאגרים המשותפים הרגישים ביותר בפלורידה.
הנחיית הגנה: אם אתם נהגים בפלורידה, שימו לב לניסיונות גניבת זהות המשתמשים בפרטי רישיון הנהיגה שלכם, וארגונים עם גישה משותפת למאגרי מידע ממשלתיים צריכים לבדוק האם מכשירים אישיים יכולים לשמור פרטי גישה אליהם.
חולשות קריטיות
הרשות ההולנדית לסייבר מזהירה: מתקפות על Check Point VPN קרובות
המרכז הלאומי לאבטחת סייבר של הולנד מזהיר כי ניצול של שתי חולשות קריטיות ב-Check Point VPN (CVE-2026-85102, CVE-2026-85103, שתיהן בציון CVSS של 9.8) צפוי בקרוב, למרות שעדיין לא פורסם קוד הוכחת היתכנות ציבורי. שתי החולשות מאפשרות לתוקף ללא אימות להריץ קוד על Security Gateways ושרתי ניהול באמצעות נתוני תעודת VPN מזויפים; Check Point הוציאה תיקונים ב-9 בספטמבר.
למה זה חשוב: רשות סייבר לאומית שמפרסמת אזהרת "ניצול קרוב" עוד לפני שקיים ניצול ציבורי היא אות חזק יותר מהמרוץ הרגיל שאחרי חשיפה.
הנחיית הגנה: לעדכן מיידית את Security Gateways ושרתי הניהול של Check Point, או להגביל גישת VPN מסוג Site-to-Site לכתובות IP מהימנות אם לא ניתן לעדכן מיד.
מיקרוסופט חושפת הודעות הונאת מנכ"ל שנוצרו ב-AI ומתקפות ענן בנושא passkey
מיקרוסופט חשפה שני קמפיינים נפרדים: אחד ששלח למעלה ממיליון הודעות דוא"ל הונאה שנוצרו ב-AI תוך התחזות למנכ"לי חברות כדי לשכנע צוותי הנהלת חשבונות לבצע העברות בנקאיות הונאתיות, והשני שהשתמש בהודעות מזויפות בסגנון "רשמו מחדש את ה-passkey שלכם" ובשיחות מתחזות לתמיכת IT כדי לחטוף חשבונות ענן של Microsoft ולשלוף נתוני SharePoint, OneDrive ותיבות דואר.
למה זה חשוב: שני הקמפיינים מראים תוקפים שמתאימים את הפיתיון למה שהמטרה סומכת עליו הכי הרבה, בין אם זו בקשת העברה בנקאית מהבוס או הודעת התחברות ללא סיסמה.
הנחיית הגנה: לבדוק שולחי דוא"ל צד שלישי ולוודא שמדיניות ה-DMARC שלכם דוחה שולחים בלתי מורשים, ולהדריך עובדים להתייחס להודעות "רשמו מחדש passkey" ולשיחות תמיכת IT באותה חשדנות כמו לדוא"ל איפוס סיסמה.
עדכונים ותיקוני אבטחה
ה-Patch Tuesday הגדול בתולדות מיקרוסופט מתקן שני יום-אפס שנוצלו בפועל
מהדורת ספטמבר של מיקרוסופט תיקנה שיא של 966 חולשות, כולל שני zero-day שכבר נוצלו בשטח: CVE-2026-81963 ב-Windows Update Stack ו-CVE-2026-85880 ב-Windows ALPC, ששתיהן מאפשרות לתוקף מקומי להעלות הרשאות ל-SYSTEM.
למה זה חשוב: זוהי עלייה של כמעט 70% מעל השיא הקודם ביולי, מה שמקשה מתמיד לתעדף אילו תיקונים החודש באמת רלוונטיים לסביבה שלכם.
הנחיית הגנה: לתעדף מיידית את שני ה-zero-day שכבר נוצלו, ואז להמשיך לתיקוני ביצוע קוד מרחוק בדירוג קריטי במחזור הרגיל שלכם.