Connect with us

TrendAI

חטיבת המחקר של TrendAI, החטיבה העסקית של מובילת אבטחת הסייבר טרנד מיקרו, פרסמה מחקר הקורא לארגונים ולממשלות לאמץ תפיסת אבטחה חדשה עבור מערכותSovereign AI , מערכות בינה מלאכותית הפועלות בתשתיות מקומיות ונשלטות באופן מלא על ידי הארגון או המדינה. לפי המחקר, בעוד ריבונות דיגיטלית מעניקה שליטה מלאה בנתונים ובמודלים, היא גם מעבירה לידי הארגון את האחריות להגנה על כל שכבות המערכת, החל מהתשתית הפיזית, דרך שרשרת האספקה של התוכנה ועד שלמות המודלים עצמם.
חטיבת המחקר שלTrendAI  פרסמה מחקר חדש המצביע על משטח תקיפה בלתי נראה החושף סיכון אבטחתי חסר תקדים המאיים על ליבת תשתיות המחשוב של ארצות הברית. המחקר זיהה6,300  מערכות בקרה תעשייתיות(ICS) ומערכות אוטומציה למבנים(BAS) המחוברות ישירות לאינטרנט הציבורי בטווח של פחות מקילומטר אחד מ-1,063 מרכזי נתונים מרכזיים ברחבי המדינה.
כבר לא עובדים ממורמרים – אלא שוק פלילי ממוסד: חטיבת המחקר TrendAI Research מפרסמת דו"ח חושפני של החוקרים מירה רוסריו פואנטס, סטיבן הילט ודייוויד סנצ'ו. המחקר מגלה כיצד פושעי סייבר מנהלים רשתות גיוס מחתרתיות בטלגרם ובפורומים, ומציעים מענקי חתימה ובונוסים של עד 25,000 דולר לעובדים בטלקום, פיננסים, לוגיסטיקה ו-AI בתמורה לעקיפת מנגנוני אבטחה. בפנים: המדריך להתמודדות עם ה-Insider Threat החדש.
הבינה המלאכותית עלתה על מדים: חטיבת המחקר TrendAI מפרסמת את דו"ח ה-APT החצי-שנתי למחצית הראשונה של 2026 וחושפת מהפכה בנוף האיומים הלאומיים. שחקנים מדינתיים מסין, רוסיה, צפון קוריאה ואיראן שילבו מערכות AI אוטונומיות בכל שלבי שרשרת התקיפה. מנהל המחקר רוברט מקארדל מזהיר: המגינים לא מתמודדים יותר מול אדם שמקליד פקודות, אלא מול מכונות המנצלות שיטות Vibe Coding, תשתיות ענן לגיטימיות וטקטיקות ריגול מבוססות מודעות (ADINT).
המרדף הדיגיטלי אחרי הכסף הגדול: חברת TrendAI מפרסמת את מחקר "Modern Bank Heists" לשנת 2026 ומציגה מציאות מדאיגה. קרטלי פשיעה בינלאומיים חמושים בסוכני AI אוטונומיים משתקים את יכולות התגובה של מוסדות פיננסיים, מנצלים מתקפות API וטכניקות סטגנוגרפיה מתוחכמות, וקוצרים מיליארדי דולרים. במקביל, הדו"ח חושף כשל משילות חמור: 54% מהבנקים קפאו תקציבית, ופונקציית האבטחה נותרה כפופה ל-CIO.
כשההאקרים משתמשים בכלים הרשמיים של היצרן: חוקרי TrendAI מנתחים את התרעת CISA (דוח AA26-097A) על השתלטות תוקפים איראנים על תשתיות מים ואנרגיה בארה"ב. הארכיטקט הבכיר קיריל גלפנד מסביר כיצד התוקפים שינו את לוגיקת הבקרים ונטרלו מנגנוני חירום מבלי לנצל אפילו חולשת אבטחה אחת. בפנים: מודל ההגנה הדו-שכבתי מבוסס TXOne EdgeIPS ופתרונות ה-Virtual Patching של ZDI.
פרדוקס הסייבר של 2026: קבוצת המחקר TrendAI מפרסמת את דוח סיכוני הסייבר השנתי, ומציגה תמונה מורכבת. לצד ירידה קלה במדד הסיכון העולמי (CRI), חל זינוק מדהים של 236% במתקפות כופר, כאשר קבוצת Qilin מובילה את המגמה. הדו"ח מזהה את מגזרי הבריאות והחקלאות כחזית הסיכון, ומסמן את ניהול הזהויות בענן (Identity) כעקב האכילס המרכזי של הארגון המודרני.
האם ה-AI שלכם בוגד בכם? חוקרי TrendAI חושפים קמפיין Malvertising מתוחכם בשם "ClickFix" שהפיל בפח מעל ל-2,000 קורבנות, בעיקר אנשי פיתוח וטכנולוגיה. באמצעות ניצול תכונת שיתוף הצ'אטים הרשמית של Claude.ai ומודעות Google Ads, גרמו התוקפים למשתמשים להריץ פקודות מסוף זדוניות שהורידו את נוזקת MacSync לקצירת סיסמאות, מפתחות SSH וארנקי קריפטו.
למה נתונים רפואיים שווים יותר מכרטיסי אשראי? מחקר עומק של TrendAI חושף אקו-סיסטם פלילי משומן שמתמקד בגניבת רשומות רפואיות. מדובר ב"נכס פלילי" בעל חיי מדף אינסופיים המאפשר הונאות מורכבות. בפנים: שרשרת האספקה של התוקפים, הדומיננטיות של קבוצות הכופר Rhysida ו-Interlock, ומדריך מעשי לארגוני בריאות להגנה אקטיבית.