Šnipinėjimas ir valstybės
Naujausios „Šnipinėjimas ir valstybės“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
14
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui
Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo
Anthropic atskleidė, kad sutrikdė Rusijos valstybės remiamų grėsmės veikėjų kampaniją, kurie piktnaudžiavo „Claude“ dirbtinio intelekto pagalba tobulinant kenkėjiškas programas, siekiant išvengti aptikimo. Operacija priskiriama kibernetinio šnipinėjimo grupei GTG-20006, siejamai su „Midnight Blizzard“ veikla.

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis
Grėsmės veikėjai naudojasi „Microsoft Graph API“, kad nustatytų pelningus taikinius, o tada perduoda savo prieigą turto prievartavimo grupėms, tokioms kaip „ShinyHunters“. BYOD (Bring Your Own Device) aplinkos yra pagrindinis šio atakos vektoriaus palengvinimas, leidžiantis įsilaužėliams perimti „Microsoft 365“ paskyras ir gauti prieigą prie jautrių duomenų.

JAV siūlo 10 milijonų dolerių už informaciją apie iranietį, kaltinamą kibernetinėmis atakomis prieš kritinę infrastruktūrą
JAV valstybės departamentas siūlo 10 milijonų dolerių už informaciją apie Amirą Yaryabą, Irano Revoliucinės gvardijos (IRGC) kibernetinio padalinio vadovą, kuris, kaip teigiama, prižiūri hakerių grupes, tokias kaip „CyberAv3ngers“. Jis kaltinamas kibernetinėmis atakomis prieš kritinę infrastruktūrą, įskaitant hidroelektrines.

Didelei Serbijos opozicijos ir aktyvistų grupei taikyta šnipinėjimo programinė įranga
Mažiausiai 14 serbų nuo gruodžio mėnesio buvo atakuoti pažangia šnipinėjimo programine įranga, įskaitant parlamento narį, vietos opozicijos politiką ir studentų protestuotojus. Incidento metu identifikuotos „Pegasus“ ir „NoviSpy“ šnipinėjimo programos, atakos sutapo su rinkimais, o tai rodo politiškai motyvuotą kampaniją prieš kritikus.

Istorija už žvalgybos
Nuo bendravimo su kibernetiniais nusikaltėliais iki išgyvenimo gyvoje „Flamin’ Hot Cheetos“ skonio testavimo, Hazel apmąsto naujausią „Beers with Talos“ su Azimu, kur jie apžvelgia visą grėsmių žvalgybos rinkimo spektrą.

„Pegasus“ „Zero-Click“ išnaudojimas užkrėtė Serbijos studentų aktyvisto „iPhone“
„Pegasus“ šnipinėjimo programa, naudojant „zero-click“ „iMessage“ pažeidžiamumą, užkrėtė Serbijos studentų aktyvisto „iPhone“. Šis išnaudojimas, siejamas su „NSO Group“, rodo nuolatinę valstybinio lygio kibernetinio ginklo grėsmę, nukreiptą į aukšto profilio asmenis, pabrėžiant mobiliųjų OS pažeidžiamumą net be vartotojo sąveikos.

DI suteikia kibernetiniams nusikaltėliams pavojingą laiko pranašumą
Buvęs kibernetinis nusikaltėlis Brettas Johnsonas pateikia įžvalgų apie grėsmės veikėjo mąstyseną ir aptaria, kur DI suteikia daugiausiai naudos atakuojantiesiems. Tai tiesiogiai veikia APT grupes, fišingo kampanijas ir socialinės inžinerijos metodus, žymiai sutrumpindama atakos gyvavimo ciklą ir padidindama mastą.

Estijos valstybinėms institucijoms siunčiami el. laiškai iš Rusijos serverių bus karantinuojami
Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

JAV vyriausybės „šnipų medžiotojas“ prisipažino nutekinęs valstybės paslaptis užsienio šnipams
IT specialistas pradėjo bendrauti su užsienio vyriausybe vos kelios dienos po paskyrimo į Gynybos žvalgybos agentūros (DIA) vidinių grėsmių skyrių. Tai pabrėžia itin aukštą vidinių grėsmių riziką aukšto saugumo institucijose ir būtinybę stiprinti prieigos kontrolę bei elgesio analizę.

FTB konfiskuoja įsilaužimo įrankius, kurie, kaip teigiama, buvo naudojami Kinijos atakoms prieš NASA, DOE, JAV Senatą ir kitus kritinius tinklus
FTB paskelbė konfiskavęs kelis įsilaužimo įrankius, kurie, kaip įtariama, buvo naudojami Kinijos remiamų grėsmių veikėjų atakoms prieš JAV kritinius tinklus, įskaitant NASA, Energetikos departamentą (DOE) ir JAV Senatą. Operacija „Aušros nutraukėjas“ nutraukė APT41 (dar žinomos kaip Winnti) naudojamus C2 serverius, efektyviai demontuodama dalį Kinijos kibernetinio šnipinėjimo infrastruktūros.

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras
Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą
Įtariami Kinijos kariniai įsilaužėliai, pasitelkę dirbtinį intelektą, sukūrė kenkėjišką programinę įrangą, skirtą įsilaužti į Centrinės Azijos vyriausybinius tinklus. Ši kampanija, pavadinta „SilkParasite“, rodo sudėtingesnių valstybės remiamų kibernetinių atakų tendencijas.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.