כלל העברת מיילים אוטומטית שמישהו הגדיר בלי ידיעתכם הוא לרוב הסימן הראשון שתיבת דואר עסקית נפרצה. מה בדיוק לבדוק ב-Microsoft 365, ולמה הגדרת ברירת המחדל לא בהכרח חוסמת את זה.
הרצנו סריקת אבטחה על אתר עסקי טיפוסי בישראל. התוצאה: שבעה ממצאים, שניים מהם בדרגת חומרה גבוהה — וכולם ניתנים לתיקון תוך שעה. אלה לא פרצות מתוחכמות. אלה כותרות…
שני נושאים שחוזרים אצלנו בשיחות עם לקוחות בשנה האחרונה: תקן ISO 27001 ותיקון 13 לחוק הגנת הפרטיות. הראשון הוא בחירה עסקית. השני הוא חובה חוקית שכבר חלה עליכם.…
בעולם אבטחת המידע של היום, לא חסרות מערכות שמייצרות התראות. כל כניסה חריגה, שינוי בהרשאות, חוק חדש בתיבת דואר, פורט שנפתח או תעודה שעומדת לפוג יכולים להפוך לעוד…
משרדים מקצועיים הם יעד מועדף לתוקפים משרדי עורכי דין ורואי חשבון מחזיקים במידע הכי רגיש שיש: חוזים, דוחות כספיים, מידע על עסקאות, פרטי לקוחות, ולפעמים גם מידע שיכול…
הפישינג של 2026 לא נראה כמו שאתם חושבים תשכחו את המיילים עם שגיאות כתיב בולטות ולוגו מטושטש. פישינג מבוסס בינה מלאכותית ב-2026 מייצר הודעות שנראות בדיוק כמו תקשורת…
Microsoft 365 מגן, אבל לא מנטר בשבילכם הרבה בעלי עסקים חושבים שברגע שהם עובדים עם Microsoft 365 — הם מוגנים. ולמיקרוסופט אכן יש שכבות הגנה מובנות: Defender for…
חולשות קריטיות ב-SonicWall SMA1000 SonicWall פרסמה אזהרה דחופה על שתי חולשות Zero-Day במוצרי SMA1000 (Secure Mobile Access) — חולשות שתוקפים כבר מנצלים בשטח בזמן הפרסום: CVE-2026-15409 ו-CVE-2026-15410 —…
עסקים קטנים הם היעד המרכזי — לא הגדולים יש אשליה נפוצה שכופרה (Ransomware) היא בעיה של חברות ענק ותשתיות קריטיות. הנתונים מספרים סיפור אחר: לפי דוח Verizon DBIR,…
כשהפישינג מגיע מתוך המערכת שלכם חוקרי אבטחה מ-Fortra חשפו לאחרונה טכניקת פישינג שמנצלת את Microsoft 365 Groups — הכלי שרוב הארגונים משתמשים בו ליצירת צוותים, שיתוף קבצים ותיאום…
מה זה Kali365 ולמה ה-FBI מזהיר ממנו ה-FBI פרסם לאחרונה אזהרה רשמית מפלטפורמת פישינג חדשה בשם Kali365 — שירות מנוי שמופץ דרך טלגרם ומאפשר לתוקפים לגנוב גישה לחשבונות…
הסוף ל-SMS כגורם אימות ב-Microsoft 365 מיקרוסופט הודיעה השבוע על שינוי דרמטי באופן שבו ארגונים מתחברים ל-Entra ID (לשעבר Azure AD). החל מה-1 בספטמבר 2026, מפתחות גישה (Passkeys)…
עדכון Patch Tuesday הגדול בהיסטוריה של מיקרוסופט מיקרוסופט פרסמה השבוע את עדכון האבטחה החודשי ליולי 2026, ומדובר בשיא חדש: 622 חולשות אבטחה תוקנו במכה אחת. זה יותר משלושה…
Microsoft Defender for Office 365 הוא אחד הכלים החזקים שיש לעסק להגנה על מייל, קישורים וקבצים. הבעיה הנפוצה היא שהרבה ארגונים מחזיקים את הרישיון אבל לא מנצלים אותו…
Foxconn, יצרנית האלקטרוניקה הגדולה בעולם, אישרה באמצע מאי מתקפת סייבר שפגעה בכמה ממפעליה בצפון אמריקה. קבוצת הכופרה Nitrogen נטלה אחריות וטענה שגנבה 8 טרהבייט של נתונים ומעל 11…
Broadcom, שמנהלת היום את מוצרי VMware, פרסמה באמצע מאי תיקון לפגיעות ב-VMware Fusion, תוכנת הווירטואליזציה הפופולרית למחשבי Mac. הפגיעות מסומנת CVE-2026-41702, קיבלה ציון 7.8, ומאפשרת למשתמש מקומי עם…
פגיעות CVE-2025-32975 בציוד Quest KACE SMA קיבלה ציון CVSS 10.0 ומנוצלת בפועל מאז מרץ 2026. תוקפים השתלטו על ארגונים שלמים דרך כלי ניהול ה-endpoint. מה לעדכן ואיך לבדוק.
פגיעות CVE-2026-34926 ב-Trend Micro Apex One מנוצלת בפועל ומאפשרת לתוקף לדחוף קוד זדוני לכל תחנות הקצה בארגון דרך מנגנון העדכונים. מה לבדוק ואיך לעדכן.
ב-22 במאי קהילת ה-PHP קיבלה תזכורת חדה עד כמה תשתית הקוד הפתוח שברירית. בחלון של כ-15 דקות, תוקף עם הרשאות דחיפה לארגון Laravel-Lang ב-GitHub שכתב מחדש את כל…
ב-20 במאי צוות האבטחה של Drupal פרסם תיקון לפגיעת SQL Injection שדורגה אצלם 20 מתוך 25, כלומר קריטית במיוחד. הפגיעות מסומנת CVE-2026-9082, ותוך 48 שעות מהפרסום כבר נצפו…
באמצע מאי חוקרי אבטחה חשפו פגיעות קריטית בשרת NGINX, שמכונה NGINX Rift ומסומנת CVE-2026-42945. הציון שלה הוא 9.2 מתוך 10, והמשמעות בשטח היא שתוקף לא מאומת יכול להפיל…
מיקרוסופט אישרה באמצע מאי ניצול פעיל של פגיעות חדשה ברכיב ה-Outlook Web Access של שרתי Exchange מקומיים. הפגיעות, שמסומנת CVE-2026-42897 וקיבלה ציון חומרה 8.1, היא מסוג Cross-Site Scripting,…