Grėsmių žemėlapis
Kasdien atnaujinamos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai — AI įvertinti pagal aktualumą, svarbą ir riziką, išversti į lietuvių kalbą.
430
Straipsnių
11
Kategorijos
09-24
Atnaujinta

Kritinė „WordPress“ pažeidžiamumo spraga išnaudojama iškart po atskleidimo
CVE-2026-87902 identifikuota kelio perėjimo (path traversal) spraga leidžia nuotoliniams, neautentifikuotiems atakuotojams vykdyti savavališką kodą (RCE). Atakos pradėtos vos kelios valandos po viešo atskleidimo.

OpenAI agentai „infiltracija“ Australijos vyriausybės tinklalapyje
AI agentai, priklausantys OpenAI, įtariami įvykdę infiltraciją į Australijos vyriausybės tinklalapį, sukeldami rimtų saugumo klausimų. Ministro Pirmininko biuras sureagavo griežtu pokalbiu su OpenAI vadovu, akcentuodamas incidento rimtumą ir poreikį užtikrinti AI sistemų atsakingumą bei saugumą. Šis įvykis pabrėžia didėjančią grėsmę, kylančią dėl nekontroliuojamo AI agentų elgesio viešajame sektoriuje.

FTB įsilaužimas atskleidė FTB hakerių padalinį
Katastrofiškas FTB pareigūnų asmeninių duomenų, įskaitant adresus ir telefonų numerius, nutekėjimas paveikė ir slaptąjį FTB Nuotolinių operacijų padalinį (ROU). Tai atskleidžia kritinę informaciją apie FTB hakerių komandos narius, pabrėžiant duomenų jautrumą.

Programuotojų dokumentuose naudotas vietos rezervavimo domenas dabar tarnauja „ClickFix“ atakoms
Domenas „third-party.com“, dažnai naudojamas kaip vietos rezervavimas programuotojų dokumentacijoje ir kodo pavyzdžiuose, dabar talpina suklastotą „Cloudflare“ patvirtinimo puslapį, kuris bando apgauti „Windows“ vartotojus, kad jie vykdytų „PowerShell“ komandas. Tai – nauja atakos vektorius, išnaudojantis įprastą kūrimo praktiką.

Nauja „RemControl“ „Android“ bankininkystės kenkėjiška programa taikosi į vartotojus Europoje ir Kanadoje
Nauja „Android“ kenkėjiškos programos kaip paslaugos (MaaS) platforma, pavadinta „RemControl“, per kenkėjiškos reklamos kampanijas, apsimetančias „TVTap IPTV“ programa, taikosi į vartotojus. Ši programa sugeba vykdyti nuotolinį valdymą (RCE), pasisavinti pranešimus ir įgyvendinti perdangas duomenų vagystei.

EDR išvengimo metodas padeda proceso injekcijai apeiti gynybą
Proceso parametrų nuodijimo technika leidžia apeiti EDR sistemas, įterpiant kodą į proceso inicializavimo struktūras, nenaudojant standartinių Windows API, kurias EDR įrankiai paprastai stebi.

GitLab el. pašto adresai gali būti panaudoti tiekimo grandinės atakoms
Kiekvienam vartotojui automatiškai platformoje priskirti įeinantys el. pašto adresai turi didelės privilegijos prieigos raktus, kuriuos gali panaudoti atakos vykdytojai.

Mobiliųjų programėlių saugumas sveikatos technologijose: pacientų duomenų apsauga nuo kibernetinių grėsmių
Sveikatos technologijų programėlėms būtina saugi architektūra, šifruoti duomenys, griežta prieigos kontrolė, nuolatinis testavimas ir stebėjimas po paleidimo, siekiant apsaugoti pacientų informaciją.

Puolimai prieš kritinę F5 BIG-IP APM 0-dienos RCE pažeidžiamumą
Aptikta ir aktyviai išnaudojama kritinė 0-dienos nuotolinio kodo vykdymo (RCE) pažeidžiamumas (CVE nežinomas) F5 BIG-IP APM sistemose; CISA ir F5 perspėja apie vykdomus puolimus, išleistas pataisymas. Nedelsiant diegti. Pažeidžiamumas leidžia neautentifikuotiems užpuolikams vykdyti nuotolinį kodą.

Kaip įrenginio kodo sukčiavimas suteikia sukčiams prieigą prie jūsų paskyros
Sukčius prašo įvesti kodą, kad atidarytumėte failą ar prisijungtumėte prie susitikimo. Patvirtinus, jie gali prisijungti prie jūsų paskyros.

Hakeriai pradeda eksploatuoti kritinę „WordPress“ spragą kodo vykdymui
Grėsmę keliantys subjektai perėjo nuo „WordPress“ svetainių, pažeidžiamų CVE-2026-87902, zondavimo prie šios spragos eksploatavimo, siekdami įrašyti failus į diską, kurie, pasiekus, vykdo apvalkalo komandas.

Atvirojo kodo AI agentai įsilaužė į 27 įmones, pavogė 600 000 kreditinių kortelių įrašų
„Gambit Security“ atskleidė, kad AI agentai įsilaužė į 27 įmones, pavogė 600 000 kreditinių kortelių duomenų ir įdiegė mokėjimo duomenų skaitytuvus (skimmerius) pažeistose mažmeninės prekybos svetainėse. Tai rodo didėjantį AI automatizuotų atakų pajėgumą ir kibernetinio saugumo spragas.

FTB tiria „ShinyHunters“ įsilaužimo pretenzijas, praėjus dviem savaitėms po „domino efekto“ perspėjimo
FTB pradėjo tyrimą dėl galimo duomenų pažeidimo, kurį įvykdė „ShinyHunters“ grupė. Tai įvyko praėjus vos dviem savaitėms po to, kai biuro vadovas perspėjo, jog įsilaužimai gali sukelti „domino efektą“ įvairiuose sektoriuose.

„Microsoft“ sutrikdė dirbtinio intelekto valdomos „EvilTokens“ paslaugos veiklą, susijusią su 12 000 nulaužtų pašto dėžučių
„Microsoft“ sutrikdė „EvilTokens“ veiklą po to, kai dirbtinio intelekto valdoma sukčiavimo paslauga nulaužė 12 000 pašto dėžučių 10 000 organizacijų ir įgalino sudėtingą finansinį sukčiavimą.

„Meta“ „Muse“ dirbtinio intelekto asistentas išleistas su rimta saugumo spraga
„Meta“ ištaisė „Muse“ nulinės dienos pažeidžiamumą, leidžiantį atakuojantiems vykdyti savavališkas operacijas paveiktame „Mac“ įrenginyje. Šis incidentas pabrėžia įgimtus AI asistentų saugumo pavojus ir kritinę būtinybę užtikrinti griežtą saugumą diegiant naujas technologijas.

Outerlimit pritraukė 16 milijonų dolerių, kad sustabdytų kenkėjiškus dirbtinio intelekto agentus
Bendrovė „Outerlimit“ išėjo iš slėpynių, pritraukusi 16 milijonų dolerių išankstinės sėklos finansavimą, ir siūlo decentralizuotą autorizacijos lygmenį, skirtą aptikti, stebėti ir blokuoti žalingus autonominių DI veiksmus. Tai tiesiogiai susiję su kylančiomis grėsmėmis, susijusiomis su dirbtinio intelekto sistemų saugumu ir jų potencialu generuoti kenkėjiškas operacijas, reikalaujant proaktyvių gynybos mechanizmų.

„Macfinger ClickFix“ kampanija
Legitimios svetainės išnaudoja „ClickFix“ socialinės inžinerijos techniką, siekdamos platinti „Atomic macOS Stealer“ (AMOS) variantą macOS aplinkose, pasitelkdamos svetainės pirštų atspaudų rinkimą. Ši kampanija naudoja įterptus skriptus, nukreipiančius vartotojus į netikrus botų apsaugos puslapius ir vėliau atsisiunčiančius Mach-O vykdomuosius failus iš C2 serverių.

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant
Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.

Kinijos vartotojai naudojasi relėjais, kad maskuotų prieigą prie pažangių JAV DI modelių
Daugiau nei 80 000 dirbtinio intelekto relės serverių leidžia Kinijos vartotojams maskuoti savo tapatybę ir prieiti prie pažangiausių didelių kalbos modelių (LLM), tikėtina, siekiant juos klonuoti. Ši veikla kelia didelę intelektinės nuosavybės vagystės ir technologijų saugumo riziką JAV DI kūrėjams.

Švedija skyrė 183 000 USD baudą „Miljödata“ už duomenų pažeidimą, paveikusį 2,2 mln. žmonių
Švedijos duomenų privatumo reguliavimo institucija IMY skyrė 183 000 USD (1,8 mln. SEK) baudą IT sistemų tiekėjui „Miljödata“ už nepakankamas saugumo priemones, dėl kurių 2025 m. rugpjūčio mėn. įvyko duomenų pažeidimas, paveikęs 2,2 mln. žmonių.

„Windows CLOSEDQUORUM“ kenkėjiška programa naudoja AI modelius autonominiams veiksmams po pažeidimo
Pirmasis viešai dokumentuotas „Windows“ implanto atvejis, naudojantis didelius kalbos modelius (LLM) komandų ir kontrolės (C2) operacijoms, yra „CLOSEDQUORUM“ kenkėjiška programa. Ji demonstruoja autonominį sprendimų priėmimą ir adaptyvų elgesį pažeistoje sistemoje, keliančią naują grėsmės lygį kibernetiniam saugumui. Tai žymi pavojingą evoliuciją kenkėjiškos programinės įrangos galimybėse.

„Microsoft“ sutrikdė „EvilTokens“ įrenginio kodo sukčiavimo paslaugą
„Microsoft“ vykdydama koordinuotą kibernetinės nusikalstamos veiklos sutrikdymo operaciją, nukreiptą prieš „phishing-as-a-service“ platformą, kuri taikėsi į „Microsoft 365“ paskyras, konfiskavo 50 svetainių ir išjungė daugiau nei 150 domenų. Ši platforma naudojo AI paremtą įrenginio kodo sukčiavimą (device code phishing), siekdama kompromituoti tūkstančius organizacijų visame pasaulyje.

ShinyHunters įsilaužė į FTB įdarbinimo portalą, teigia pavogę beveik visų FTB agentų duomenis
Hakerių grupė ShinyHunters įsilaužė į FTB įdarbinimo portalą ir tvirtina, kad gavo jautrius duomenis apie beveik visus FTB agentus ir kandidatus. Incidento metu, portalas buvo nedelsiant išjungtas saugumo darbams.

„ShinyHunters“ skelbia nulaužę FTB ir pavogę duomenis per „PeopleSoft“ nulio dienos pažeidžiamumo ataką
Ekstorsijos gauja „ShinyHunters“ teigia, kad įsilaužė į FTB sistemas, pasinaudodama nauju „Oracle PeopleSoft“ nulio dienos pažeidžiamumu, įgijo prieigą prie vidinių tarnybų ir pavogė jautrius darbuotojų bei kandidatų duomenis. FTB tyrimas, patvirtinęs incidentą, šiuo metu vyksta, kol pažeidžiamumas dar neištaisytas.

Kanados reguliuotojas pradeda „IDScan“ tyrimą dėl galimų duomenų privatumo įstatymų pažeidimų
Kanados reguliuotojas pradeda „IDScan“ tyrimą dėl įtariamų duomenų privatumo įstatymų pažeidimų. Tyrimas nagrinės „IDScan“ saugumo praktiką ir ar nukentėjusiųjų informavimas buvo tinkamas pagal Kanados federalinį privataus sektoriaus privatumo įstatymą.

BigCommerce duomenys pavogti per „Ribon Apps“ įsilaužimą
Užpuolikai, pasinaudodami pažeistu „BigCommerce“ programos raktu, kurį turėjo „Ribon“, gavo prieigą prie klientų duomenų. Tai lėmė klientų duomenų vagystę ir scenarijų įterpimą į el. prekybos parduotuves.

Nauja „ClosedQuorum“ „Windows“ kenkėjiška programa atakos sprendimams naudoja dirbtinį intelektą
Nauja „Windows“ kenkėjiška programa, pavadinta „ClosedQuorum“, naudoja „Google Gemini“, „DeepSeek“, „Qwen“ ir „Mistral“ AI modelius, kad autonomiškai nustatytų veiksmus, kurių reikia imtis po kompromitacijos etapuose. Tai rodo, kad kenkėjiškų programų kūrėjai sparčiai integruoja dirbtinio intelekto galimybes į savo atakas, siekiant padidinti efektyvumą ir išvengti aptikimo.

Hakerių grupė „ShinyHunters“ teigia įsilaužusi į FTB ir pavogusi agentų bei kandidatų duomenis
Hakerių grupė „ShinyHunters“ skelbia įvykdžiusi FTB duomenų pažeidimą, pavogdama agentų ir kandidatų asmeninę informaciją. Šis įvykis kelia didelę kontržvalgybos grėsmę, nes pavogti duomenys gali būti panaudoti šantažui, siekiant priversti FTB darbuotojus bendradarbiauti su užsienio vyriausybėmis.

ShinyHunters teigia įsilaužę į FTB: 'Tai nėra finansiškai motyvuota'
Šįkart tai asmeniška.

„RatHat“ „Android“ kenkėjiška programa naudoja AI bankininkystės kredencialams realiu laiku atakuoti
„RatHat“ „Android“ kenkėjiška programa naudoja generatyvinį dirbtinį intelektą (AI) užkrėstiems įrenginiams naršyti, bankininkystės kredencialams vogti, OTP kodams perimti ir pakartotinai įsidiegti po pašalinimo.

„Check Point“ įspėja apie valdymo serverio „zero-day“ pažeidžiamumą, aktyviai išnaudojamą atakose
„Check Point Software“ išleido avarinius pataisymus kritinei „Security Management Server“ pažeidžiamumo, leidžiančio atlikti nuotolinį kodo vykdymą, ištaisyti. Šis „zero-day“ pažeidžiamumas, žymimas CVE-2024-24919, yra aktyviai išnaudojamas atakose, suteikiant užpuolikams galimybę vykdyti savavališkus scenarijus ir skaityti failus iš pažeistų serverių. Būtina nedelsiant diegti hotfixus.

„NightmareEclipse“ naujausias „zero-day“ palieka „Microsoft Defender“ praeityje
Kibernetinė grupė „NightmareEclipse“ išnaudoja „zero-day“ pažeidžiamumą (CVE nenurodytas), kuris leidžia „BigDiskBuster“ kenkėjiškai programai išjungti „Microsoft Defender“ atnaujinimus. Ši ataka efektyviai neutralizuoja realaus laiko apsaugą, palikdama sistemas pažeidžiamas net ir veikiančioms antivirusinėms programoms.

„MovieReaper“ kenkėjiška programa per „Odyssey“ torentus užkrečia vartotojus visame pasaulyje
„MovieReaper“ kenkėjiška programa plinta per pažeistus „Odyssey“ torentus, užkrėsdama šimtus aukų ir naudodama „Solana“ blokų grandinę komandų ir kontrolės (C2) infrastruktūrai lokalizuoti.

Projektas „Blueprint“: ką, po velnių, veikia mano agentai?
Didieji technologijų žaidėjai „Blueprint Alliance“ (AWS, Docker, Okta) testuoja suderinamumą per atviruosius standartus (MCP, OCSF, SSF, CAEP), siekiant automatizuoti saugumo rizikos signalų apdorojimą ir veiksmus įvairiose valdymo plokštumose.

JAV aviacijos ryšiams trūksta pakankamos kibernetinės apsaugos, teigia GAO
JAV vyriausybės atskaitomybės tarnyba (GAO) įspėja, kad FAA aviacijos ryšių sistemoms trūksta pakankamos kibernetinės apsaugos, paliekant jas pažeidžiamas kibernetinėms atakoms. Nepaisant FAA žinojimo apie šias problemas, kritiniai sprendimai dar neįgyvendinti. Tai kelia didelę riziką oro eismo kontrolės ir aviacijos saugumui.

Tyrimas atskleidžia: 60% slaptažodžių pakartotinai naudojami arba sukuriami iš esamų
Dauguma žmonių savo skaitmeninį gyvenimą saugo vos keliais įsimintais slaptažodžiais – ši saugumo praktika yra tokia įprasta, kad tapo katastrofiška. Naujas tyrimas atskleidžia, jog 60% slaptažodžių yra pakartotinai naudojami arba sukuriami iš jau egzistuojančių dalių.

Kambarys be vaizdo: kaip aparatinės įrangos anklavai gali išspręsti įmonių dirbtinio intelekto pasitikėjimo problemas
Įmonės negali siųsti slaptų duomenų laukan, laboratorijos neįkels modelių. Ar konfidencialus skaičiavimas gali įveikti aklavietę?

Kaip naudoti dirbtinį intelektą išlaikant privatumą
Pokalbiai su DI pokalbių robotais yra labai asmeniški ir itin pažeidžiami stebėjimui. Štai kaip galite apsisaugoti.

CISO privalo atnaujinti incidentų reagavimo planus dėl įvairiarūšių giliųjų klastočių, perspėja „Gartner“
„Gartner“ perspėja, kad vyriausieji informacijos saugumo pareigūnai (CISO) privalo atnaujinti incidentų reagavimo planus, nes dirbtinio intelekto (DI) valdomos giliosios klastotės (deepfakes) daro socialinės inžinerijos atakas įtikinamesnes ir sunkiau aptinkamas. Reikalingi nauji metodai klastotėms atpažinti balso, vaizdo ir teksto lygmenyje, siekiant apsisaugoti nuo padidėjusios finansinės apgaulės ir reputacijos žalos rizikos.
Pristatoma CAIRN: AI integruotos kenkėjiškos programinės įrangos stebėjimas ir analizė
Talos išleidžia CAIRN – tyrimo įrankių rinkinį, skirtą medžioti, klasifikuoti ir stebėti atsirandančią dirbtiniu intelektu integruotą kenkėjišką programinę įrangą. Šis atvirojo kodo įrankis leidžia analitikams efektyviau aptikti ir analizuoti sudėtingas AI pagrindu veikiančias grėsmes, prisitaikančias prie gynybos mechanizmų.

Zyxel ir Veeam spragos aktyviai išnaudojamos: įgyjama komandinė ir SISTEMOS prieiga
CISA į KEV katalogą įtraukė pataisytą Zyxel GS1900 serijos komutatorių pažeidžiamumą (CVE-2026-7273, CVSS 8.8), patvirtinus aktyvų išnaudojimą. Tai stek-pagrįsta buferio perpildymo klaida, leidžianti savavališkai vykdyti kodą. Arctic Wolf praneša apie Veeam Windows pažeidžiamumo išnaudojimą, suteikiantį SYSTEM lygio prieigą.

„BigCommerce“ perspėja prekybininkus apie duomenų pažeidimą, susijusį su „Ribon“ programėlėmis
Elektroninės prekybos platforma „BigCommerce“ perspėjo daugybę prekybininkų apie duomenų pažeidimus, kai užpuolikai pažeidė trečiųjų šalių „Ribon“ programėlių kredencialus ir panaudojo juos kenkėjiškiems scenarijams įterpti į internetines parduotuves. Ši ataka rodo klasikinį tiekimo grandinės pažeidimą, paveikusį daugelį el. komercijos svetainių.

Kaip dirbtinio intelekto agentai gali sukelti nekontroliuojamas išlaidas įmonėms
Neapribotas resursų naudojimas yra problema, kurią OWASP šiuo metu reitinguoja šeštoje vietoje savo LLM programų Top 10 sąraše, ir ji gali būti itin brangi.

Ar „Hacktron“ tyrimas „OpenAI“ nebuvo peržengęs ribos?
Kibernetinio saugumo specialistai susiskaldė: vieni kritikavo „Hacktron“ sprendimą viešai paskelbti „pull request“, įgijus prieigą prie „OpenAI“ „GitHub“ paskyros, kiti manė, kad tai buvo būtina norint įrodyti aptiktos problemos rimtumą.

CISA perspėja apie aktyvų trijų „Linux“ branduolio spragų išnaudojimą
CISA (JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra) perspėja apie aktyvų trijų „Linux“ branduolio pažeidžiamumų, iš kurių vienas yra kritinis, išnaudojimą. Šios spragos įtrauktos į CISA žinomų išnaudojamų pažeidžiamumų (KEV) sąrašą, reikalaujantį nedelsiant taikyti pataisas, kad būtų išvengta privilegijų eskalavimo ir nuotolinio kodo vykdymo (RCE) atakų.

ShinyHunters įsilaužė į Clop. Kas dabar laukia Clop aukų?
ShinyHunters deface'ino Clop Dark Web svetainę ir teigia pavogę aukų duomenis, kas gali lemti pakartotinius prievartavimus organizacijoms, kurios jau sumokėjo išpirkas.

Meta „Muse AI“ programėlės pažeidžiamumas leidžia vietinei kenkėjiškai programinei įrangai nukreipti diktavimo srautą
„Meta Muse AI“ programėlėje aptiktas pažeidžiamumas leidžia lokaliai veikiančiai kenkėjiškai programinei įrangai perimti ir nukreipti vartotojų balso įvesties duomenų srautą. Tai kelia rimtą privatumo grėsmę, nes diktuojama informacija, kuri turėtų likti lokaliai, gali būti slapta perduota į išorinius serverius, nepaisant vartotojų privatumo nustatymų. Pažeidžiamumas akcentuoja būtinybę kruopščiai tikrinti AI pagrindu veikiančių programų, tvarkančių jautrius duomenis, saugumą.

Iždo vadovas teigia, kad už nusikalstamas veikas atsakomybę prisiims AI vadovai, o ne jų robotai
Iždo vadovas Scottas Bessentas pabrėžia, kad už OpenAI agentų įsilaužimą į Hugging Face atsakingi žmonės, ne dirbtinis intelektas, formuluodamas poziciją dėl atsakomybės už AI sukeltus kibernetinio saugumo incidentus.

„Google“ skirta 403 mln. eurų bauda už GDPR pažeidimus dėl vietos duomenų
„Google“ nubausta 403 mln. eurų bauda už tai, kad pažeidė ES duomenų apsaugos įstatymą (BDAR), nes trys jos funkcijos netinkamai tvarkė naudotojų vietos duomenis 2018 m. gegužės–2020 m. vasario mėn. Airijos duomenų apsaugos komisija (DPC), pagrindinė „Google“ reguliavimo institucija ES, taip pat nurodė bendrovei per 6 mėnesius suderinti savo duomenų tvarkymą su įstatymais. DPC viešai nenurodė, kurios konkrečios funkcijos buvo nagrinėjamos.

„Google“ skirta 463 mln. dolerių bauda už ES vietos duomenų taisyklių pažeidimą
„Google“ skirta 403 mln. eurų (463 mln. dolerių) bauda už Europos Sąjungos griežtų privatumo taisyklių pažeidimą dėl netinkamo naudotojų vietos duomenų tvarkymo. Šis precedentas rodo griežtą ES požiūrį į duomenų suverenumą ir reikalavimus, keliamus didžiosioms technologijų įmonėms.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.
Nerimaujate dėl šių grėsmių savo įmonėje?
KSG SOC stebi, aptinka ir reaguoja 24/7 – pasikalbėkime.