תדריך יומי
הבית הלבן מגייס חברות אבטחה לפעולות פריצה התקפיות
התדרוך של היום בוחן פרצות פעילות לעקיפת אימות של SharePoint, הנחיות חדשות לפריצה בארה"ב, גניבת נתונים של Salesforce ו-ServiceNow, התראות הונאה ב-WhatsApp ותוכנות זדוניות של NFC לאנדרואיד.
5 ידיעות2 דקות קריאה

תשתיות קריטיות ומערכות ארגוניות מתמודדות היום עם לחץ תפעולי מיידי בעקבות פרסום קוד פרצה המכוון לפלטפורמות ארגוניות. תוקפים עוברים במהירות מפרסומי הוכחת היתכנות לניצול פעיל, ומשאירים אפס מרווח למחזורי תיקונים עיכובים.
תוקפים מנצלים עקיפת אימות של SharePoint לאחר פרסום PoC לציבור
גורמי איום מנצלים באופן פעיל פגיעות קריטית לעקיפת אימות של Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) בעקבות פרסום פומבי של פרצת הוכחת היתכנות על ידי Rapid7.
מתקפות גניבת נתונים של "City-Forum" מכוונות נגד פורטלים של Salesforce ו-ServiceNow
קמפיין גניבת נתונים מתמשך משתמש בכלים מותאמים אישית כדי לגנוב נתונים שנחשפים למשתמשים אנונימיים דרך פורטלי לקוחות Salesforce Experience Cloud ו-ServiceNow.
- למה זה חשוב
- ארגונים המסתמכים על פורטלים ציבוריים חשופים מסתכנים בגישה בלתי מורשית ובאיסוף נתונים עקב בקרות גישה מתירניות יתר על המידה.
שילוב תוכנות זדוניות לאנדרואיד לוקח הלוואות ומעביר את כרטיסי האשראי של הקורבנות
נוזקה חדשה בשם WindRelay, המבוססת על NFC, נפרסת לצד טרויאן הגישה מרחוק SpyNote כדי ללכוד ולהעביר נתוני כרטיסי אשראי בזמן אמת לתוקפים, בזמן שלקיחת הלוואות לא מורשות.
הבית הלבן מגייס חברות אבטחה לפעולות פריצה התקפיות
תזכיר חדש של הבית הלבן, עליו חתם נשיא ארה"ב דונלד טראמפ, מורה למרכז התיאום הלאומי (NCC) להקים תוכנית המאפשרת לחברות אבטחה פרטיות מאושרות לבצע פעולות פריצה התקפיות נגד ארגוני פשעי סייבר זרים.
- למה זה חשוב
- שינוי מדיניות זה מציג נתיבים משפטיים עבור גופים פרטיים לעסוק בהגנה אקטיבית ובפעולות סייבר התקפיות המכוונות לקבוצות איום חיצוניות.
וואטסאפ משיקה פיצ'ר חדש שמסמן הודעות הונאה אפשריות
וואטסאפ החלה בהשקת תכונת למידת מכונה מקומית אופציונלית בשם התראת הונאה, שנועדה לזהות ולהתריע מפני ניסיונות הונאה פוטנציאליים ישירות במכשירים שלהם.
עיקרי הדברים
- החל באופן מיידי את עדכוני יולי 2026 כדי לטפל בניצול פעיל של פגם עקיפת האימות של Microsoft SharePoint, CVE-2026-55040.
- סקירת הנחיות הבית הלבן הקובעות מסגרות אישור של ה-NCC לפעולות פריצה התקפיות פרטיות נגד קבוצות פשעי סייבר.