Connect with us

TrendAI

חטיבת המחקר שלTrendAI  פרסמה מחקר חדש המצביע על משטח תקיפה בלתי נראה החושף סיכון אבטחתי חסר תקדים המאיים על ליבת תשתיות המחשוב של ארצות הברית. המחקר זיהה6,300  מערכות בקרה תעשייתיות(ICS) ומערכות אוטומציה למבנים(BAS) המחוברות ישירות לאינטרנט הציבורי בטווח של פחות מקילומטר אחד מ-1,063 מרכזי נתונים מרכזיים ברחבי המדינה.
כבר לא עובדים ממורמרים – אלא שוק פלילי ממוסד: חטיבת המחקר TrendAI Research מפרסמת דו"ח חושפני של החוקרים מירה רוסריו פואנטס, סטיבן הילט ודייוויד סנצ'ו. המחקר מגלה כיצד פושעי סייבר מנהלים רשתות גיוס מחתרתיות בטלגרם ובפורומים, ומציעים מענקי חתימה ובונוסים של עד 25,000 דולר לעובדים בטלקום, פיננסים, לוגיסטיקה ו-AI בתמורה לעקיפת מנגנוני אבטחה. בפנים: המדריך להתמודדות עם ה-Insider Threat החדש.
הבינה המלאכותית עלתה על מדים: חטיבת המחקר TrendAI מפרסמת את דו"ח ה-APT החצי-שנתי למחצית הראשונה של 2026 וחושפת מהפכה בנוף האיומים הלאומיים. שחקנים מדינתיים מסין, רוסיה, צפון קוריאה ואיראן שילבו מערכות AI אוטונומיות בכל שלבי שרשרת התקיפה. מנהל המחקר רוברט מקארדל מזהיר: המגינים לא מתמודדים יותר מול אדם שמקליד פקודות, אלא מול מכונות המנצלות שיטות Vibe Coding, תשתיות ענן לגיטימיות וטקטיקות ריגול מבוססות מודעות (ADINT).
המרדף הדיגיטלי אחרי הכסף הגדול: חברת TrendAI מפרסמת את מחקר "Modern Bank Heists" לשנת 2026 ומציגה מציאות מדאיגה. קרטלי פשיעה בינלאומיים חמושים בסוכני AI אוטונומיים משתקים את יכולות התגובה של מוסדות פיננסיים, מנצלים מתקפות API וטכניקות סטגנוגרפיה מתוחכמות, וקוצרים מיליארדי דולרים. במקביל, הדו"ח חושף כשל משילות חמור: 54% מהבנקים קפאו תקציבית, ופונקציית האבטחה נותרה כפופה ל-CIO.
כשההאקרים משתמשים בכלים הרשמיים של היצרן: חוקרי TrendAI מנתחים את התרעת CISA (דוח AA26-097A) על השתלטות תוקפים איראנים על תשתיות מים ואנרגיה בארה"ב. הארכיטקט הבכיר קיריל גלפנד מסביר כיצד התוקפים שינו את לוגיקת הבקרים ונטרלו מנגנוני חירום מבלי לנצל אפילו חולשת אבטחה אחת. בפנים: מודל ההגנה הדו-שכבתי מבוסס TXOne EdgeIPS ופתרונות ה-Virtual Patching של ZDI.
פרדוקס הסייבר של 2026: קבוצת המחקר TrendAI מפרסמת את דוח סיכוני הסייבר השנתי, ומציגה תמונה מורכבת. לצד ירידה קלה במדד הסיכון העולמי (CRI), חל זינוק מדהים של 236% במתקפות כופר, כאשר קבוצת Qilin מובילה את המגמה. הדו"ח מזהה את מגזרי הבריאות והחקלאות כחזית הסיכון, ומסמן את ניהול הזהויות בענן (Identity) כעקב האכילס המרכזי של הארגון המודרני.
האם ה-AI שלכם בוגד בכם? חוקרי TrendAI חושפים קמפיין Malvertising מתוחכם בשם "ClickFix" שהפיל בפח מעל ל-2,000 קורבנות, בעיקר אנשי פיתוח וטכנולוגיה. באמצעות ניצול תכונת שיתוף הצ'אטים הרשמית של Claude.ai ומודעות Google Ads, גרמו התוקפים למשתמשים להריץ פקודות מסוף זדוניות שהורידו את נוזקת MacSync לקצירת סיסמאות, מפתחות SSH וארנקי קריפטו.
למה נתונים רפואיים שווים יותר מכרטיסי אשראי? מחקר עומק של TrendAI חושף אקו-סיסטם פלילי משומן שמתמקד בגניבת רשומות רפואיות. מדובר ב"נכס פלילי" בעל חיי מדף אינסופיים המאפשר הונאות מורכבות. בפנים: שרשרת האספקה של התוקפים, הדומיננטיות של קבוצות הכופר Rhysida ו-Interlock, ומדריך מעשי לארגוני בריאות להגנה אקטיבית.
ה-AI בשירות המגינים: חברת TrendAI מכריזה על הצטרפותה ל-Project Glasswing – יוזמת הדור הבא של חברת אנטרופיק (Anthropic) לאבטחת תשתיות תוכנה קריטיות. במסגרת השותפות, חוקרי האיומים של החברה ישלבו את מודל ה-Frontier AI המתקדם Claude Mythos Preview כדי להאיץ סריקות קוד, לתעדף חשיפה אחראית ולבצע תיקונים וירטואליים (Virtual Patching) עוד לפני פגיעה בארגונים.