Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?

Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
95%
Aktualumas
90%
Svarba
4/4
Kritikalumas

Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Šnipinėjimas ir valstybės →

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui
🟡 VidutinėKibernetinės grėsmės ir žvalgyba

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui

Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo
🟠 DidelėKibernetinis šnipinėjimas

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo

Anthropic atskleidė, kad sutrikdė Rusijos valstybės remiamų grėsmės veikėjų kampaniją, kurie piktnaudžiavo „Claude“ dirbtinio intelekto pagalba tobulinant kenkėjiškas programas, siekiant išvengti aptikimo. Operacija priskiriama kibernetinio šnipinėjimo grupei GTG-20006, siejamai su „Midnight Blizzard“ veikla.

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis
🟠 DidelėGrėsmės žvalgyba

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis

Grėsmės veikėjai naudojasi „Microsoft Graph API“, kad nustatytų pelningus taikinius, o tada perduoda savo prieigą turto prievartavimo grupėms, tokioms kaip „ShinyHunters“. BYOD (Bring Your Own Device) aplinkos yra pagrindinis šio atakos vektoriaus palengvinimas, leidžiantis įsilaužėliams perimti „Microsoft 365“ paskyras ir gauti prieigą prie jautrių duomenų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.