Šnipinėjimas ir valstybės

Naujausios „Šnipinėjimas ir valstybės“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.

14

Šioje atrankoje

11

Kategorijos

09-14

Atnaujinta

14 iš 14 straipsnių
ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui
🟡 VidutinėKibernetinės grėsmės ir žvalgyba

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui

Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo
🟠 DidelėKibernetinis šnipinėjimas

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo

Anthropic atskleidė, kad sutrikdė Rusijos valstybės remiamų grėsmės veikėjų kampaniją, kurie piktnaudžiavo „Claude“ dirbtinio intelekto pagalba tobulinant kenkėjiškas programas, siekiant išvengti aptikimo. Operacija priskiriama kibernetinio šnipinėjimo grupei GTG-20006, siejamai su „Midnight Blizzard“ veikla.

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis
🟠 DidelėGrėsmės žvalgyba

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis

Grėsmės veikėjai naudojasi „Microsoft Graph API“, kad nustatytų pelningus taikinius, o tada perduoda savo prieigą turto prievartavimo grupėms, tokioms kaip „ShinyHunters“. BYOD (Bring Your Own Device) aplinkos yra pagrindinis šio atakos vektoriaus palengvinimas, leidžiantis įsilaužėliams perimti „Microsoft 365“ paskyras ir gauti prieigą prie jautrių duomenų.

JAV siūlo 10 milijonų dolerių už informaciją apie iranietį, kaltinamą kibernetinėmis atakomis prieš kritinę infrastruktūrą
🟠 DidelėKibernetinė žvalgyba, Grėsmių aktoriai, Kritinės infrastruktūros saugumas

JAV siūlo 10 milijonų dolerių už informaciją apie iranietį, kaltinamą kibernetinėmis atakomis prieš kritinę infrastruktūrą

JAV valstybės departamentas siūlo 10 milijonų dolerių už informaciją apie Amirą Yaryabą, Irano Revoliucinės gvardijos (IRGC) kibernetinio padalinio vadovą, kuris, kaip teigiama, prižiūri hakerių grupes, tokias kaip „CyberAv3ngers“. Jis kaltinamas kibernetinėmis atakomis prieš kritinę infrastruktūrą, įskaitant hidroelektrines.

Didelei Serbijos opozicijos ir aktyvistų grupei taikyta šnipinėjimo programinė įranga
🟠 DidelėValstybės remiamas šnipinėjimas

Didelei Serbijos opozicijos ir aktyvistų grupei taikyta šnipinėjimo programinė įranga

Mažiausiai 14 serbų nuo gruodžio mėnesio buvo atakuoti pažangia šnipinėjimo programine įranga, įskaitant parlamento narį, vietos opozicijos politiką ir studentų protestuotojus. Incidento metu identifikuotos „Pegasus“ ir „NoviSpy“ šnipinėjimo programos, atakos sutapo su rinkimais, o tai rodo politiškai motyvuotą kampaniją prieš kritikus.

Istorija už žvalgybos
🟡 VidutinėGrėsmių žvalgyba

Istorija už žvalgybos

Nuo bendravimo su kibernetiniais nusikaltėliais iki išgyvenimo gyvoje „Flamin’ Hot Cheetos“ skonio testavimo, Hazel apmąsto naujausią „Beers with Talos“ su Azimu, kur jie apžvelgia visą grėsmių žvalgybos rinkimo spektrą.

„Pegasus“ „Zero-Click“ išnaudojimas užkrėtė Serbijos studentų aktyvisto „iPhone“
🔴 KritinėKibernetinis šnipinėjimas

„Pegasus“ „Zero-Click“ išnaudojimas užkrėtė Serbijos studentų aktyvisto „iPhone“

„Pegasus“ šnipinėjimo programa, naudojant „zero-click“ „iMessage“ pažeidžiamumą, užkrėtė Serbijos studentų aktyvisto „iPhone“. Šis išnaudojimas, siejamas su „NSO Group“, rodo nuolatinę valstybinio lygio kibernetinio ginklo grėsmę, nukreiptą į aukšto profilio asmenis, pabrėžiant mobiliųjų OS pažeidžiamumą net be vartotojo sąveikos.

DI suteikia kibernetiniams nusikaltėliams pavojingą laiko pranašumą
🟠 DidelėGrėsmių Žvalgyba

DI suteikia kibernetiniams nusikaltėliams pavojingą laiko pranašumą

Buvęs kibernetinis nusikaltėlis Brettas Johnsonas pateikia įžvalgų apie grėsmės veikėjo mąstyseną ir aptaria, kur DI suteikia daugiausiai naudos atakuojantiesiems. Tai tiesiogiai veikia APT grupes, fišingo kampanijas ir socialinės inžinerijos metodus, žymiai sutrumpindama atakos gyvavimo ciklą ir padidindama mastą.

Estijos valstybinėms institucijoms siunčiami el. laiškai iš Rusijos serverių bus karantinuojami
🟠 DidelėValstybinės kibernetinės saugumo politikos ir atsparumo priemonės

Estijos valstybinėms institucijoms siunčiami el. laiškai iš Rusijos serverių bus karantinuojami

Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

JAV vyriausybės „šnipų medžiotojas“ prisipažino nutekinęs valstybės paslaptis užsienio šnipams
🔴 KritinėNacionalinis saugumas

JAV vyriausybės „šnipų medžiotojas“ prisipažino nutekinęs valstybės paslaptis užsienio šnipams

IT specialistas pradėjo bendrauti su užsienio vyriausybe vos kelios dienos po paskyrimo į Gynybos žvalgybos agentūros (DIA) vidinių grėsmių skyrių. Tai pabrėžia itin aukštą vidinių grėsmių riziką aukšto saugumo institucijose ir būtinybę stiprinti prieigos kontrolę bei elgesio analizę.

FTB konfiskuoja įsilaužimo įrankius, kurie, kaip teigiama, buvo naudojami Kinijos atakoms prieš NASA, DOE, JAV Senatą ir kitus kritinius tinklus
🟠 DidelėValstybės remiamos atakos

FTB konfiskuoja įsilaužimo įrankius, kurie, kaip teigiama, buvo naudojami Kinijos atakoms prieš NASA, DOE, JAV Senatą ir kitus kritinius tinklus

FTB paskelbė konfiskavęs kelis įsilaužimo įrankius, kurie, kaip įtariama, buvo naudojami Kinijos remiamų grėsmių veikėjų atakoms prieš JAV kritinius tinklus, įskaitant NASA, Energetikos departamentą (DOE) ir JAV Senatą. Operacija „Aušros nutraukėjas“ nutraukė APT41 (dar žinomos kaip Winnti) naudojamus C2 serverius, efektyviai demontuodama dalį Kinijos kibernetinio šnipinėjimo infrastruktūros.

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras
🟠 DidelėKibernetinis šnipinėjimas

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras

Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
🔴 KritinėNacionalinis saugumas

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?

Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą
🟠 DidelėValstybės remiamas šnipinėjimas

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą

Įtariami Kinijos kariniai įsilaužėliai, pasitelkę dirbtinį intelektą, sukūrė kenkėjišką programinę įrangą, skirtą įsilaužti į Centrinės Azijos vyriausybinius tinklus. Ši kampanija, pavadinta „SilkParasite“, rodo sudėtingesnių valstybės remiamų kibernetinių atakų tendencijas.