Connect with us

דו"ח APT 2026

הבינה המלאכותית עלתה על מדים: חטיבת המחקר TrendAI מפרסמת את דו"ח ה-APT החצי-שנתי למחצית הראשונה של 2026 וחושפת מהפכה בנוף האיומים הלאומיים. שחקנים מדינתיים מסין, רוסיה, צפון קוריאה ואיראן שילבו מערכות AI אוטונומיות בכל שלבי שרשרת התקיפה. מנהל המחקר רוברט מקארדל מזהיר: המגינים לא מתמודדים יותר מול אדם שמקליד פקודות, אלא מול מכונות המנצלות שיטות Vibe Coding, תשתיות ענן לגיטימיות וטקטיקות ריגול מבוססות מודעות (ADINT).
שוד הזהות השקט של דור האלפא: חברת ESET מזהירה כי השעות הארוכות של ילדים ונוער מול מסכים בחופש הגדול, השימוש בצ'אטבוטים כ"חברים דיגיטליים" וחשבונות הגיימינג, הופכים אותם ליעד מועדף על האקרים. מנהל מוצרי ESET בקומסקיור, אלכס שטיינברג, מסביר כיצד מידע שנשדד מקטינים מנוצל להונאות שמתגלות רק שנים לאחר מכן, ומציג מדריך אבטחה מעשי להורים לקראת פתיחת שנת הלימודים.
קונסולידציה בשוק ה-IT המקומי: דירקטוריון בזק בינלאומי מאשר את מיזוג ואיחוד הפעילויות של שתי חברות הבת, Cloudojo ו-CloudEdge, לגוף פתרונות ענן, דאטה ו-AI אחד. המהלך, שיתבצע במהלך הרבעון השלישי של 2026, נועד לחבר את מומחיות הסטארטאפים ו-AWS של Cloudojo עם זרוע האנטרפרייז, המגזר הציבורי ומיקרוסופט של CloudEdge. הגוף המאוחד, בהובלת ניסים כספי וחיים חזק, יציע מעטפת הוליסטית מקצה לקצה למכרזי ענק.
פורטינט מנפצת את התחזיות לרבעון השני של 2026: ענקית הסייבר מדווחת על זינוק של 26% בהכנסות (לסך של 2.05 מיליארד דולר) וצמיחה אדירה של 52% בהכנסות ממוצרים, ובעקבות כך מעלה את התחזית השנתית קדימה. המייסד והמנכ"ל קן זי מסביר כיצד ה-SASE Firewall, ארכיטקטורת ה-FortiOS והשותפויות החדשות עם ענקיות ה-AI (בהן OpenAI, אנת'רופיק ואנבידיה) הפכו למנועי הצמיחה המרכזיים של החברה.
המרדף הדיגיטלי אחרי הכסף הגדול: חברת TrendAI מפרסמת את מחקר "Modern Bank Heists" לשנת 2026 ומציגה מציאות מדאיגה. קרטלי פשיעה בינלאומיים חמושים בסוכני AI אוטונומיים משתקים את יכולות התגובה של מוסדות פיננסיים, מנצלים מתקפות API וטכניקות סטגנוגרפיה מתוחכמות, וקוצרים מיליארדי דולרים. במקביל, הדו"ח חושף כשל משילות חמור: 54% מהבנקים קפאו תקציבית, ופונקציית האבטחה נותרה כפופה ל-CIO.
כשההאקרים משתמשים בכלים הרשמיים של היצרן: חוקרי TrendAI מנתחים את התרעת CISA (דוח AA26-097A) על השתלטות תוקפים איראנים על תשתיות מים ואנרגיה בארה"ב. הארכיטקט הבכיר קיריל גלפנד מסביר כיצד התוקפים שינו את לוגיקת הבקרים ונטרלו מנגנוני חירום מבלי לנצל אפילו חולשת אבטחה אחת. בפנים: מודל ההגנה הדו-שכבתי מבוסס TXOne EdgeIPS ופתרונות ה-Virtual Patching של ZDI.