Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Anthropic atskleidė, kad sutrikdė Rusijos valstybės remiamų grėsmės veikėjų kampaniją, kurie piktnaudžiavo „Claude“ dirbtinio intelekto pagalba tobulinant kenkėjiškas programas, siekiant išvengti aptikimo. Operacija priskiriama kibernetinio šnipinėjimo grupei GTG-20006, siejamai su „Midnight Blizzard“ veikla.

Grėsmės veikėjai naudojasi „Microsoft Graph API“, kad nustatytų pelningus taikinius, o tada perduoda savo prieigą turto prievartavimo grupėms, tokioms kaip „ShinyHunters“. BYOD (Bring Your Own Device) aplinkos yra pagrindinis šio atakos vektoriaus palengvinimas, leidžiantis įsilaužėliams perimti „Microsoft 365“ paskyras ir gauti prieigą prie jautrių duomenų.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.