Kibernetinės atakos
Naujausios „Kibernetinės atakos“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
15
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

Slaptažodžio raktu (passkey) pagrįstos sukčiavimo atakos veda prie „Microsoft 365“ duomenų vagystės
„Microsoft“ praneša, kad grėsmės veikėjai, susiję su „ShinyHunters“, „Helix“ ir kitomis išpirkos reikalaujančiomis gaujomis, naudoja socialinės inžinerijos atakas, susijusias su slaptažodžio raktais ir vienkartiniu prisijungimu (SSO), siekdami kompromituoti įmonių „Microsoft“ paskyras ir vogti duomenis iš „Microsoft 365“ paslaugų.

„Papercut“ dirbtinio intelekto „būrio“ ataka keičia kibernetinės atakos grandinės modelį
Nuo dirbtinio intelekto agentinių atakų bandymų laboratorijų kūrimo iki žvalgybos, šoninio judėjimo ir duomenų išfiltravimo, inovatyviausi atakų vykdytojai plačiai naudoja dirbtinį intelektą (DI). Ši evoliucija verčia persvarstyti tradicinį „kibernetinės atakos grandinės“ modelį, nes DI gebėjimai spartina ir automatizuoja atakos etapus.

Puolėjai naudoja „Google“ peradresavimus kelių šuolių „phishing“ kampanijai
Grėsmės aktoriai piktnaudžiauja keliomis „Google“ paslaugomis, siekdami išvengti aptikimo, galiausiai rinkdami kredencialus arba diegdami „ScreenConnect“ nuotolinės prieigos įrankį. Ši technika leidžia užmaskuoti tikrąjį kenkėjiškų svetainių URL, apsunkinant vartotojų ir saugumo sprendimų atpažinimą.

Hakeriai grąžino 263 mln. JAV dolerių, pavogtų iš „Liquid Network“
Nustatytas „Liquid Network“ federation piniginės pažeidžiamumas leido entuziastams išimti 320 mln. JAV dolerių. Dauguma lėšų grąžintos po susitarimo, tačiau incidentas išryškina blockchain sistemų saugumo iššūkius ir federuotų protokolų riziką.

„BigBear“ „Microsoft 365“ sukčiavimo paslauga aplenkė MFA 258 organizacijose
„Phishing-as-a-service“ (PaaS) sistema „BigBear 2.0“ buvo panaudota siekiant apeiti daugiafaktorinį autentifikavimą (MFA) 258 organizacijose ir pavogti daugiau nei 5 000 „Microsoft 365“ prisijungimo duomenų. Ši PaaS, paremta „EvilProxy“ kodu, naudoja atvirkštinio tarpinio serverio (reverse proxy) technologiją, kad realiuoju laiku perimtų ir perduotų naudotojo sesijos slapukus net ir įjungus MFA. Tai yra rimtas SaaS paskyrų saugumo pažeidimas.

Naujas „Ted“ užpakalinių durų mechanizmas slaptai įterpiamas į aukų „HAProxy“ diegimus, kad perimtų žiniatinklio srautą
Aptiktas anksčiau nedokumentuotas „Linux“ įrankių rinkinys, įkompiliuotas tiesiai į dviejų Pietų Korėjos organizacijų trojanizuotus „HAProxy“ apkrovos balansavimo mechanizmus. Šis mechanizmas perimdavo žiniatinklio srautą ir pasirinktiniams lankytojams pateikdavo pakeistus puslapius. Užpuolikai šį implantą pavadino „ted“ pagal dvejetainio failo derinimo eilutes. Tai nėra „HAProxy“ pažeidžiamumas, o jo įdiegimui reikalingas kodo vykdymas pagrindiniame serveryje.

Ką praleidome: Ar ShinyHunters „nulaužė“ ReliaQuest?
Šiame vaizdo įrašo pokalbyje „Dark Reading“ redaktoriai aptaria naujienas, kurių nespėjo aptarti, pradedant naujausiais ShinyHunters veiksmais ir baigiant naujais tyrimais apie dirbtinio intelekto generuojamos kenkėjiškos programinės įrangos paplitimą (arba jos trūkumą).

Apsimetinėjimas IT palaikymu: kaip grėsmės veikėjai paverčia nuotolinę sesiją prieiga prie viso įmonės tinklo
„Microsoft Threat Intelligence“ stebėjo žmogaus valdomą įsilaužimo kampaniją, kuri piktnaudžiauja „Microsoft Teams“ išorinio bendradarbiavimo funkcija, kad apsimestų IT palaikymo komanda, įgytų nuotolinę prieigą ir įdiegtų „Node.js“ pagrindu veikiantį implantą. Šiame straipsnyje analizuojama, kaip užpuolikai pereina nuo socialinės inžinerijos prie judėjimo tinkle naudodami teisėtas priemones, ir kaip „Microsoft Defender“ padeda aptikti bei sustabdyti šią veiklą. Tai svarbu kiekvienam CISO, norinčiam apsaugoti savo organizaciją.

Sukčiai tobulina atakas pagal platformas: Malwarebytes ataskaita atskleidžia naujas tendencijas
Nauja „Malwarebytes“ ataskaita atskleidžia, kaip sukčiai pritaiko įvairias sukčiavimo schemas skirtingoms platformoms ir vartotojų elgsenai. Tai rodo nuolat kintančią grėsmių aplinką, reikalaujančią dinamiškos gynybos strategijos.

„X“ praneša apie vartotojų paskyrų taikymą po „X Money“ paleidimo
Po „X Money“ mokėjimo paslaugos paleidimo „X“ tiria nepageidaujamų slaptažodžio nustatymo iš naujo el. laiškų bangą, siejamą su tiksliniu paskyrų puolimu. Tai kelia tiesioginę grėsmę vartotojų duomenų saugumui ir finansinei apsaugai.

Anthropic perspėja, kad informacijos vagystės kenkėjiška programa perima „Claude“ sesijas, siekiant išnaudoti naudojimą
„Anthropic“ įspėja „Claude“ naudotojus, kad informacijos vagystės kenkėjiškos programos jų kompiuteriuose pavogė aktyvias „Claude“ prisijungimo sesijas. Tai leidžia užpuolikams pasiekti paskyras ir eikvoti skaičiavimo resursus. Incidentas pabrėžia sesijos atpažinimo ženklų apsaugos svarbą ir infostealer tipo grėsmes, kurios tampa vis labiau paplitusios.

ATF reaguoja į „didžiulį“ kibernetinį incidentą po išpirkos reikalaujančių programų gaujos pretenzijų
JAV Teisingumo departamentas tiria pažeidimą, susijusį su Qilin išpirkos reikalaujančių programų gauja, kuri tvirtina įsilaužusi į Ginklų, tabako, šaunamųjų ginklų ir sprogmenų biuro (ATF) tinklus ir pavogusi duomenis. Incidentas pabrėžia didėjantį valstybinių institucijų taikymą ir kibernetinio atsparumo poreikį.

„Dark Caracal“ papildė savo kibernetinio šnipinėjimo arsenalą nauja kenkėjiška programa
„GoCaracal“ yra nauja modulinė kenkėjiškos programinės įrangos struktūra, išplečianti „Dark Caracal“ galimybes vogti duomenis ir palaikyti nuolatinę prieigą prie aukų sistemų.

Medicinos prietaisų gamintoja „Boston Scientific“ praneša, kad kibernetinė ataka sukelia „pasaulinį sutrikimą“ jos veikloje
Medicinos prietaisų gamintoją „Boston Scientific“ ištiko kibernetinė ataka, sukelianti „pasaulinį veiklos sutrikimą“. Kol kas nepatvirtinta, ar paveikti medicinos prietaisai ir ar buvo eksfiltruoti klientų duomenys. Šis incidentas pabrėžia didelę riziką tiek pacientų saugumui, tiek organizacijos veiklai.

Weedhack kenkėjiška programa plinta per netikrus Minecraft klientus ir SEO nuodijimą
Kibernetinio saugumo tyrėjai nustatė, kad kelios svetainės vis dar aktyviai platina „Weedhack“ kenkėjiškų programų šeimą žaidėjams, apsimetinėdamos „Minecraft“ klientais. „McAfee Labs“ aptiko ir užblokavo daugiau nei 6 300 bandymų pasiekti kenkėjiškas svetaines, kurios imituoja teisėtus žaidimų projektus, įskaitant prekinį ženklą, funkcijų sąrašus ir DUK.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.