סיגניה

גם הוא פרץ מסביבת בדיקה סגורה. קלוד של אנת'רופיק.

נחשפה פרצת אבטחה קריטית באפליקציה פיננסית שפותחה באמצעות קלוד

המודל יצר מנגנון שמחלק טוקנים רק על סמך החזקת מזהה משתמש - מה שאפשר למשתמשים בעלי הרשאות מינימליות בלבד לגשת למידע אישי ורגיש ● הפרצה נמצאה בבדיקת חדירות שחוקרי סיגניה ביצעו עבור מוסד פיננסי גדול

עוד הוכחה לכך שה-AI היא "מתנה" להאקרים.

האקר בודד, בסיוע AI, קיצר מתקפה משבועות ל-72 שעות

לפי סיגניה, "תוקף בודד השתמש בבינה מלאכותית כמכפיל כוח, לסחיטה כספית של ארגון גלובלי" ● החוקרים פירטו על האירוע, שכלל כמה תקיפות במקביל, ומסרו כי זה "תואם לתהליכי עבודה המבוססים על סוכני AI"

"מציאות מטרידה".

מחקר: רוב הארגונים מותקפים בסייבר – אבל לא מרגישים מוכנים לכך

מחקר של סיגניה מעלה ש-76% מהארגונים חוו לפחות מתקפת סייבר אחת בשנה החולפת, אולם הרוב המכריע שלהם לא מרגישים מוכנים להתמודד עם מתקפות ● כמו כן, 90% מהארגונים צופים כשלי תיאום במקרה של אירוע סייבר

מתקפת שרשרת אספקה נוספת - ומשוכללת.

מתקפת שרשרת אספקה זיהמה אלפי סביבות ענן של ארגונים

המתקפה בוצעה על Trivy, סורק הקוד הפתוח של אקווה סקיוריטי הישראלית ● מומחים: הפושעים, שמגיעים ממדינות במערב, עובדים עם צוותי סחיטה נודעים לשמצה, "ונראה את ההשפעה שלהם בימים ובחודשים הקרובים"

רשת הונאה שהפעילה 150 אתרים מתחזים.

נחשפה רשת הונאה גלובלית שהפעילה יותר מ-150 אתרים מתחזים

לפי חוקרי סיגניה הישראלית, ההאקרים מתחזים למשרדי עורכי דין ושירותים משפטיים

הפכו לווקטור חדירה משמעותי עבור ההאקרים. תקיפות שרשרת האספקה.

מחקר: תקיפות שרשרת האספקה הפכו לווקטור חדירה משמעותי

חוקרי סיגניה מצאו כי קבוצות תקיפה מתוחכמות מנצלות בשיטתיות את האמון בתוספים לסביבות פיתוח, קוד פתוח וכלים לגיטימיים

מה צפוי לנו בזכותן השנה? מגמות הסייבר לשנת 2026.

מיהו הרוצח השקט של הגנת הסייבר?

איום הסייבר לא נובע מהטכנולוגיה של התוקפים - אלא מהבירוקרטיה של המגינים ● תחזיות הסייבר לשנת 2026, חלק ג'

אירועים קרובים