Grėsmių žemėlapis · 6 psl.
Kasdien atnaujinamos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai — AI įvertinti pagal aktualumą, svarbą ir riziką, išversti į lietuvių kalbą.
283
Straipsnių
11
Kategorijos
09-14
Atnaujinta

Aparatinės įrangos gamintojai diegia pokvantinę kriptografiją, artėjant saugumo grėsmėms
Artėjanti grėsmė iš itin galingų kompiuterių, galinčių nulaužti dabartinius algoritmus, reikalauja nedelsiant atnaujinti šifravimą. Technologijų įmonės jau pradėjo kurti gynybą nuo kvantinių atakų, integruodamos NIST standartizuotus pokvantinės kriptografijos (PQC) algoritmus į savo lustus ir programinę įrangą, siekiant apsaugoti duomenis ateityje.

Kaip besiformuojanti pramoninių protokolų šeima gali kelti pavojų OT
Nauji tyrimai atskleidžia, kaip atakos prieš kai kuriuos neapsaugotus TSN protokolus gali leisti įsilaužėliams sutrikdyti ar manipuliuoti fiziniais procesais pramoninėse sistemose.

Hakeriai užkrečia „Android“ automobilių pramogų sistemas įgaliotojo serverio (proxy) botneto kenkėjiška programa
Tiekimo grandinės ataka, nukreipta į „Android“ pagrindu veikiančias automobilių pramogų sistemas, naudoja teisėtą įrenginio atnaujinimo programėlę kenkėjiškai programai platinti. Ši programa įtraukia pažeistus įrenginius į įgaliotojo serverio (proxy) botnetą arba naudoja juos reklaminiam sukčiavimui.

Jei nenaudosite dirbtinio intelekto savo sistemoms atakuoti, tai padarys jūsų priešininkai
AI agentai tampa nauju atakos paviršiumi, sukeldami gynėjų egzistencinį nerimą. Organizacijos privalo naudoti DI įsilaužimų testavimui, kad aplenktų kibernetinius nusikaltėlius.

Pavadinimų vamzdžiai (Named Pipes) puolami: „Windows“ tarpprocesinio ryšio (IPC) apsauga
„Windows“ pavadinimų vamzdžiai (Named Pipes) suteikia greitą tarpprocesinį ryšį, tačiau silpnos prieigos kontrolės gali atverti privilegijuotas paslaugas nepatikimiems procesams. „ThreatLocker“ paaiškina, kaip galinio punkto patvirtinimas, komandų autorizavimas, griežtas įvesties patvirtinimas ir siaurai apibrėžtos privilegijos gali padėti apsaugoti „Named Pipes“ komunikaciją.

Jūsų pasibaigusio galiojimo Visa kortelė gali būti „paversta zombiu“ bekontakčiams mokėjimams
Tyrėjai atskleidė naują bekontakčių mokėjimų apėjimo metodą, leidžiantį naudoti pasibaigusio galiojimo Visa korteles. Taip pat, Apple išplatino precedento neturintį kiekį įspėjimų apie šnipinėjimo programas, o Ukraina įvykdė kibernetines atakas prieš Rusijos e-komercijos milžiną.

Bankininkystės Trojos arkliai „Manic“, „Grandoreiro“, „ToxicPanda 2.0“ dėmesio centre
Tyrėjai iš „ThreatFabric“, „Acronis“ ir „Zimperium“ praneša apie atnaujintą kenkėjiškos programinės įrangos veiklą: „Manic“ su šnipinėjimo funkcijomis, tęstinė „Grandoreiro“ kampanija Lotynų Amerikoje ir Europoje bei išplėsta „ToxicPanda 2.0“ operacija, nukreipta prieš finansų sektorių. Šios grėsmės aktyviai atakuoja bankininkystės klientus, siekdamos pavogti kredencialus ir perimti finansines transakcijas.

AWS saugumo sprendimas: neadekvatus nutekėjusių kredencialų karantinavimas
AWS saugumo politika nutekėjusių kredencialų atveju yra kritikuojama dėl nepakankamo saugumo lygio. Vien tik kredencialų karantinavimas nesuteikia adekvačios apsaugos nuo galimo piktnaudžiavimo ir neapsaugo nuo tolesnio lateral movement.

Taškų sujungimas: Nepastebėtų Programinės Įrangos Kūrimo Gyvavimo Ciklo (SDLC) Tiekimo Grandinės Kampų Apsauga
Puolėjai taikosi į CI/CD konvejerius ir kūrėjų įrankius, o ne į aplikacijų kodą, todėl būtina visapusiška SDLC matomumas ir griežta saugumo kontrolė. Šis metodas pabrėžia sistemingas tiekimo grandinės atakas, reikalaujančias nuolatinio pažeidžiamumų stebėjimo ir aktyvios gynybos.

Paties „Microsoft Defender“ tvarkyklė gali būti panaudota saugumo programinei įrangai ištrinti įkrovos metu
„Check Point Research“ atskleidė techniką, kuri naudoja teisėtai pasirašytą „Microsoft Defender“ įkrovos metu veikiančią taisymo tvarkyklę (BTR.sys), kad atliktų savavališkas branduolio lygio failų ir registro operacijas „Windows“ sistemose nuo „Windows 7“ iki „Windows 11 25H2“, nenaudojant jokių programinės įrangos pažeidžiamumų ir neimportuojant tvarkyklės iš išorės. Tai leidžia kenkėjiškai programinei įrangai apeiti gynybos mechanizmus išjungiant EDR/AV sprendimus prieš joms paleidžiant.

„Android“ automobilių kenkėjiška programa plinta per įdiegtus atnaujinimus, skirta reklaminiam sukčiavimui ir tarpinio serverio botnetui
Kibernetinio saugumo tyrėjai įspėjo apie naują kenkėjiškų programų šeimą, specialiai sukurtą užkrėsti „DoFun“ sukurtų „Android“ pagrindu veikiančių automobilių galvutės blokų programinę-aparatinę įrangą. „Kaspersky“, atradusi šią grėsmę 2026 m. birželio mėn., teigė, kad pagrindinis kenkėjiškos programos tikslas yra įdiegti daugiapakopį atsisiuntimo įrankį, skirtą reklaminiam sukčiavimui ir tarpinio serverio botneto kūrimui.

14 Trojano paveiktų npm paketų platina „RedC2 4.0“ Linux galines duris su DI pagrįstu C2
Kibernetinio saugumo tyrėjai aptiko trojano paveiktų npm paketų rinkinį, kurie maskuojasi kaip veikiančios kalendoriaus ir serijų programos, tačiau yra suprojektuoti slaptai platinti dirbtinio intelekto (DI) valdomą „Linux“ implantą, pavadintą „RedC2 4.0“. „Kai modulis įkeliamas, jis suranda sukomplektuotą dvejetainį failą, pažymi jį kaip vykdomąjį ir paleidžia kaip atskirtą foninį procesą“, – praneša „Trend Micro“ tyrėjai.

Nauja „SynkLoader“ kenkėjiška programa platinama „Microsoft Teams“ sukčiavimo kampanijoje
Anksčiau nežinoma kenkėjiškų programų šeima, pavadinta „SynkLoader“, platinama „Microsoft Teams“ sukčiavimo kampanijose, siekiant pavogti kredencialus per padirbtą užrakinimo ekraną. Ši nauja grėsmė pabrėžia socialinės inžinerijos atakų, nukreiptų į verslo komunikacijos platformas, evoliuciją. Organizacijos turi sustiprinti vartotojų mokymą ir el. pašto/platformos saugumo kontrolę, kad apsisaugotų nuo šio tipo atakų.

OWASP Įvardija Didžiausias AI Įgūdžių Saugumo Rizikas Naujame Projekte
Open Worldwide Application Security Project (OWASP) pristatė naują Top 10 saugumo rizikų sąrašą, skirtą dirbtinio intelekto (AI) įgūdžiams, ir universalų įgūdžių formatą (USF), siekiant užtikrinti nuoseklumą bei saugumą AI prieduose. Šis dokumentas pabrėžia kritinius pažeidžiamumus, kylančius integruojant AI į taikomąsias programas.

„U.S. Bank“ teigia, kad duomenų pažeidimo pretenzijos susijusios su ketvirtosios šalies incidentu
Bankas „U.S. Bancorp“ pranešė, kad su „LockBit“ grupuotės grasinimais susijęs incidentas kilo dėl rangovo ketvirtosios šalies pažeidimo. Bankas tvirtina, kad jo pačios sistemos, tinklai ar duomenų saugyklos nebuvo pažeistos.

Tėvynės saugumo kibernetiniai pareigūnai ragina atnaujinti TrueConf (Rusijos Zoom), jei jį naudojate
CISA perspėja, kad Ukrainos įsilaužėliai-aktyvistai išnaudoja „TrueConf Server“ pažeidžiamumus. Nedelsiant diegkite naujausius pataisymus (versija 5.2.9 ir naujesnė), kad išvengtumėte nuotolinio kodo vykdymo (RCE) ir priviligijų eskalavimo.

Senatorius prašo JAV vyriausybės kontrolės institucijos peržiūrėti, kaip federalai naudoja įsilaužimo įrankius
Senatorius Ronas Wydenas išsiuntė laišką JAV federalinei kontrolės institucijai, prašydamas išsamiai peržiūrėti, kaip FTB, DEA, ICE HSI ir Slaptoji tarnyba naudoja įsilaužimo įrankius ir šnipinėjimo programinę įrangą prieš amerikiečius. Tai kelia klausimus dėl etikos, teisinio pagrindo ir saugumo pažeidimų, ypač atsižvelgiant į galimą nulinės dienos išnaudojimo pakartotinį naudojimą.

„SickKids“ duomenų pažeidimas atskleidžia darbuotojų ir kandidatų informaciją
Toronte esanti Vaikų ligoninė „SickKids“ praneša, kad kibernetinis incidentas atskleidė dalies dabartinių ir buvusių darbuotojų bei kandidatų asmeninę informaciją, kilusį dėl trečiosios šalies programinės įrangos pažeidžiamumo. Klinikinės sistemos ir pacientų įrašai nebuvo paveikti.

Microsoft išleido 22 naujus saugumo pataisymus
„Microsoft“ išleido naujus saugumo pataisymus, skirtus kritinėms pažeidžiamumo spragoms „Azure“, „Entra ID“, „Exchange“ ir „Fabric“ platformose. Daugelis pataisymų pašalina kodo vykdymo (RCE), privilegijų eskalavimo ir informacijos atskleidimo pažeidžiamumus.

Cisco pažeidžiamumo įspėjimai atrodo kaip olimpinės gimnastikos balai: 10, 10, 9.9, 9.6 ir 7.5.
„Cisco Secure Workload Software“ turi penkias rimtas pažeidžiamumo spragas; atnaujinimus turi įdiegti net „SaaS“ vartotojai.

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą
Ketvirtadienį „Microsoft“ perspėjo apie maksimalaus sunkumo „Entra ID“ saugumo trūkumą, kuris, jų teigimu, buvo išnaudojamas realiuose atakuose, tačiau pažymėjo, kad klientams jokių veiksmų nereikia. Pažeidžiamumas, žymimas CVE-2026-69836 (CVSS balas: 10.0), yra nuotolinio kodo vykdymo atvejis, paveikiantis technologijų milžinės debesies pagrindu veikiančią tapatybės ir prieigos valdymo paslaugą, anksčiau vadintą „Azure Active Directory“.

Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą
Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.

Kas praleido MFA diegimą? Daugiau PowerShell + Graph + Entra skriptų!
Diegiant MFA visada ateina laikas, kai manote, kad jau beveik baigėte, ir automatizavimas, skirtas išvardyti, kas liko nepadaryta, būtų naudingas. Kažkas greičiau nei rankinis naršymas per tūkstančius paskyrų žiniatinklio sąsajoje. Šis straipsnis pateikia būtent tokį metodą, panaudojant PowerShell, Microsoft Graph ir Entra ID API.

Dar DAUGIAU PowerShell, žvelgiant į Entra prisijungimus – gėris, blogis ir slaptažodžių purškimai
Vienas dalykas, kurio atrodo niekada nedaro po „išėjimo į DEBESIS“, tai nežiūri savo žurnalų, žurnalų, kuriuos kasdien tikrindavo, kai viskas buvo vietoje. Šis SANS ISC dienoraštis pateikia PowerShell komandas, skirtas efektyviai analizuoti Microsoft Entra (buvusio Azure AD) prisijungimo žurnalus, atskleidžiant sėkmingus ir nesėkmingus prisijungimus, IP adresus, šalis ir galimus slaptažodžių purškimų (password spray) ar kitų neįprastų prisijungimo veiksmų požymius.

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras
Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Nauja CUSTODY sistema apriboja AI agentų veiklą tinkle
Kibernetinio saugumo ekspertas Jake'as Williamsas pristato naują agentinės AI valdymo sistemą, skirtą apriboti AI agentų veikimą tinkle po „OpenAI“ atakų prieš „Hugging Face“. Tai kritiškai svarbu įmonėms, diegiančioms AI sprendimus.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau
Šią savaitę daug problemų kyla dėl pasitikėjimo, kuris tiksliai atlieka tai, ką jam leista. Pasirašytos tvarkyklės naudojamos prieš gynybos mechanizmus, teisėtos programos padeda kenkėjiškoms programoms įsilaužti. Silpnas antraštės patikrinimas atveria kelią kodo vykdymui. Kitur, neapsaugoti sistemos, senos klaidos, keisti slėpimo metodai ir dirbtinio intelekto pagalba atliekami pažeidžiamumų tyrimai mažina pastangas, reikalingas žalai padaryti.

Ko praleidome: „Delta“ skrydis sutrikdytas dėl „Wi-Fi“ įsilaužimo
Šiame vaizdo įraše „Dark Reading“ redaktoriai aptaria naujienas, kurių nespėjo aptarti, įskaitant kai kurias bauginančias lėktuvų saugumo rizikas ir naujausią JAV vyriausybės „įsilaužimo atgal“ (hack back) strategiją.

Kinijos „SilkParasite“ šnipinėjimo operacija, nukreipta prieš Centrinę Aziją naudojant AI pagalba sukurtą kenkėjišką programinę įrangą
Įtariami Kinijos kariniai įsilaužėliai, pasitelkę dirbtinį intelektą, sukūrė kenkėjišką programinę įrangą, skirtą įsilaužti į Centrinės Azijos vyriausybinius tinklus. Ši kampanija, pavadinta „SilkParasite“, rodo sudėtingesnių valstybės remiamų kibernetinių atakų tendencijas.

Kviečiame kibernetinės saugos profesionalus ginti Rotušę
Vyriausybinėms agentūroms, turinčioms mažesnius biudžetus, reikia palaikymo – ir štai kaip galite padėti.

Pinigai ir Mąstysena: Didžiausios Kliūtys Kibernetinei Policijai
Teisėsaugos mokymai neatsilieka nuo kibernetinių nusikaltimų apimties ir spartaus vystymosi, nors pareigūnams tereikia išmokti pagrindus, tačiau dėmesio ir biudžeto trūkumas stabdo pažangą. Ši spraga kelia tiesioginę riziką organizacijoms, nes silpnesnis teisėsaugos atsakas reiškia didesnę sėkmės tikimybę kibernetiniams nusikaltėliams, o tai didina įmonių duomenų pažeidimų ir finansinių nuostolių riziką.

Ar kibernetika praranda savo ženklą?
Šioje savaitės naujienlaiškio apžvalgoje autorius Mickas Baccio pristato save ir analizuoja naujo Baltųjų rūmų memorandumo, susijusio su privataus sektoriaus dalyvavimu vyriausybės sankcionuotose puolamosiose kibernetinėse operacijose, veiklos ir saugumo implikacijas. Tai tiesiogiai susiję su nacionaliniu kibernetiniu saugumu ir strategija.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.