MSP

כל הכתבות של CyberNow בנושא MSP — 4 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

12 בספטמבר 2026

החולשה בציון 9.9 ב-ScreenConnect עובדת בכיוון ההפוך: המחשב הנתמך הוא זה שמדביק את הטכנאי

תוכנת התמיכה מרחוק ScreenConnect לא אכפה הרשאות בכיוון מהמחשב הנתמך אל מי שמתחבר אליו כדי לעזור. כך התפשטה תולעת בין שלושה ארגונים שאינם קשורים זה לזה, וכך הגיעה החולשה לרשימת החולשות המנוצלות בפועל של CISA.

7 בספטמבר 2026

הטכנאי התחבר כדי לתקן, והמחשב הנגוע שלח לו בחזרה ארבעה סקריפטים: כך מתפשטת ההדבקה ב-ScreenConnect

Huntress תיארה שלושה אירועים באוגוסט, בשלושה ארגונים שאין ביניהם קשר, שבכולם הותקן לקוח ScreenConnect זדוני שהריץ אותם ארבעה קבצי VBScript. אחד המטענים מחליף את הלקוח בגרסה שמדביקה כל מי שמתחבר אליה, ו-ConnectWise מודה בתקלה במנגנון העברת הקבצים שעדיין אין לה תיקון.

7 בספטמבר 2026

ארבעה תיקוני חירום בחמישה שבועות: החולשה בציון 10 ב-N-central שגם מי שעדכן אתמול חשוף לה

N-able הוציאה ב-6 בספטמבר את תיקון החירום הרביעי ל-N-central מאז תחילת אוגוסט, הפעם על חולשה בציון 10 שמאפשרת הרצת קוד על שרת הניהול בלי אימות. השרת הזה מנהל את המחשבים של כל הלקוחות, וההודעות של החברה עצמה סותרות זו את זו בשאלה אם החולשה כבר נוצלה.

3 באוגוסט 2026

N-able תיקנה חולשה, התוקפים מצאו דלת שנייה: איך שרת ניהול אחד נפתח אל מאות רשתות

התיקון של N-able לחולשת עקיפת אימות ב-N-central סגר מסלול אחד אבל השאיר נתיב חלופי פתוח. התוקפים ניצלו אותו, השתלטו על שרתי ניהול של MSP-ים, ושתלו מנהרות Cloudflare שנשארות גם אחרי שמנתקים אותם.