077-5509948 יצירת קשר שאלון אבטחת מידע תחת מתקפת סייבר?

חדשות סייבר לשבוע האחרון

תקציר מנהלים

הסיפור האמיתי של השבוע לא היה ניצול חולשה – הוא גישה: חשבון Microsoft 365 פרוץ אחד ועוזר הבינה המלאכותית המובנה בו הספיקו כדי להתחזות למנכ"ל ולגנוב רבע מיליון דולר, במבחן מבוקר.
אצלנו בישראל לא היה השבוע אירוע גדול שידוע לנו עליו, אבל זו לא סיבה להירגע – כדאי להכיר את האיומים שמפורטים למטה.

קטגוריה כמות פירוט
פריצות 1 יצרנית המחשבים הניידים Framework מודיעה לכל לקוחותיה על פריצת מידע
חולשות 2 CISA מאשרת ניצול פעיל של חולשה ב-N-able N-central, וחשבונות Copilot פרוצים אפשרו לתוקפים להתחזות למנכ"לים ולגנוב 247,500 דולר
עדכונים 1 מיקרוסופט סוגרת שרשרת RCE קריטית ב-SharePoint, אפל מתקנת עקיפת אימות ב-Screen Sharing

פריצות ואירועי אבטחה

יצרנית המחשבים הניידים Framework מודיעה לכל לקוחותיה על פריצת מידע

חברת Framework, יצרנית מחשבים ניידים מודולריים הניתנים לתיקון, הודיעה ללקוחותיה כי תוקפים גנבו את שמם, כתובות הדוא"ל, מספרי הטלפון והכתובות הפיזיות שלהם, לאחר פריצה אצל ספק בינה עסקית צד שלישי שבו החברה משתמשת. החברה מסרה כי הפריצה פגעה ב"כל הלקוחות" אך לא נקבה במספר מדויק.

למה זה חשוב: כשהפריצה קורית אצל ספק ולא אצל החברה עצמה, הלקוחות לרוב לומדים על ההיקף האמיתי רק זמן רב לאחר מכן, ו"כל הלקוחות" היא בערך ההודעה הרחבה ביותר שיש.

הנחיית הגנה: התייחסו בחשדנות מוגברת לכל דוא"ל, שיחה או הודעה בלתי צפויה שמתייחסת לרכישת Framework שלכם, מכיוון שלתוקפים יש כעת את שמכם ופרטי ההתקשרות שלכם כדי להנחות בזה.

לחצו כאן למידע נוסף ←

חולשות קריטיות

CISA מאשרת ניצול פעיל של חולשה ב-N-able N-central

CISA הוסיפה חולשת עקיפת אימות בפלטפורמת הניטור והניהול מרחוק N-central של N-able (CVE-2026-18577) לקטלוג ה-KEV שלה, לאחר שאישרה ניצול פעיל ברשת, וציינה שמקורה בתיקון חלקי של חולשה דומה שתוקנה בחודש שעבר. "מספר מוגבל" של לקוחות N-central כבר נפגעו.

למה זה חשוב: פלטפורמות RMM מנהלות רשתות של חברות אחרות, כך ששרת RMM שנפרץ יכול להפוך לנקודת קפיצה לכל עסק שהוא מנטר.

הנחיית הגנה: לעדכן ל-N-central 2026.3 HF1 מיידית ולבדוק את יומני פעילות Take Control לכל דבר חריג.

לחצו כאן למידע נוסף ←

חשבונות Copilot פרוצים אפשרו לתוקפים להתחזות למנכ"לים ולגנוב 247,500 דולר

חוקרים בחברת Barracuda הדגימו כיצד תוקף עם גישה לחשבון Microsoft 365 פרוץ בודד יכול להשתמש בעוזר הבינה המלאכותית המובנה Copilot כדי למפות את מבנה הארגון, ללמוד את סגנון התקשורת של המנהלים, ולנסח הודעת התחזות משכנעת למנכ"ל – ובמבחן מבוקר, הדרך הזו הובילה להעברה בנקאית הונאתית של 247,500 דולר.

למה זה חשוב: זה לא דורש חולשת AI חדשה, רק חשבון פרוץ, מה שהופך את זה לזמין מיידית לכל תוקף שכבר מחזיק באחד כזה.

הנחיית הגנה: להתייחס להשתלטות על חשבון בעזרת AI כתרחיש אמיתי בתוכנית התגובה לאירועים שלכם, לא רק כגניבת פרטי גישה – חשבון פרוץ עם גישה ל-Copilot יכול להסלים הרבה יותר מהר מחשבון בלעדיו.

לחצו כאן למידע נוסף ←

עדכונים ותיקוני אבטחה

מיקרוסופט סוגרת שרשרת RCE קריטית ב-SharePoint, אפל מתקנת עקיפת אימות ב-Screen Sharing

העדכון של מיקרוסופט לחודש אוגוסט השלים את תיקון שרשרת עקיפת האימות ל-RCE ב-SharePoint שהחלה להיסגר ביולי, ובנפרד תיקנה שלוש חולשות בדירוג חומרה מקסימלי של 10/10 ב-Planetary Computer Pro, Azure SQL Database ו-Microsoft Teams. אפל, מצידה, תיקנה באג שאפשר לתוקפים לעקוף אימות של Screen Sharing במחשבי Mac.

למה זה חשוב: אם עדכנתם את SharePoint ביולי והנחתם שסיימתם, השרשרת בפועל לא נסגרה עד למהדורה הזו.

הנחיית הגנה: לוודא שהעדכון של SharePoint לחודש זה הותקן גם אם כבר עדכנתם ביולי, ולעדכן את ה-Mac ל-macOS Tahoe 26.6.1, Sequoia 15.7.9 או Sonoma 14.8.9 עבור תיקון Screen Sharing.

לחצו כאן למידע נוסף ←

מוזמנים לחקור עוד על הרשימת שירותי אבטחת מידע שאנו מציעים ב cybersafe:

תפריט נגישות