Aptikta nauja „PoeLLM“ kenkėjiška programa, kuri, pasinaudodama AI modelių pažeidžiamumu, užkrėtė daugiau nei 3000 serverių. Tai rodo didėjančią grėsmę, kai dirbtinio intelekto infrastruktūra naudojama ištekliams kasybai ir slaptų duomenų vagystei.

Aptikta nauja „PoeLLM“ kenkėjiška programa, kuri, pasinaudodama AI modelių pažeidžiamumu, užkrėtė daugiau nei 3000 serverių. Tai rodo didėjančią grėsmę, kai dirbtinio intelekto infrastruktūra naudojama ištekliams kasybai ir slaptų duomenų vagystei.

Aptikta nauja „PoeLLM“ kenkėjiška programa, kuri, pasinaudodama AI modelių pažeidžiamumu, užkrėtė daugiau nei 3000 serverių. Tai rodo didėjančią grėsmę, kai dirbtinio intelekto infrastruktūra naudojama ištekliams kasybai ir slaptų duomenų vagystei.

„MonsterCloud“ – išpirkos reikalaujančių programų šalinimo įmonės – savininkui pateikti kaltinimai dėl sukčiavimo. Įtariama, kad jis apgavo išpirkos aukas slapta mokėdamas užšifravusiems atakoms už dešifravimo raktus, nors klientams teigė naudojantis patentuotą technologiją duomenims atkurti.

„Unit 42“ išsamiai aprašo, kaip grėsmės veikėjai naudoja „Web3“ infrastruktūrą ir atvirųjų šaltinių tiekimo grandinės atakas, kad pažeistų įmonių debesų aplinkas. Tai kelia naujų iššūkių įmonių saugumui, reikalaujant persvarstyti esamas gynybos strategijas.

Įsilaužėliai įgijo neautorizuotus HTTPS sertifikatus keliems Google domenams ir užgrobė domenus, priklausančius Ganos, Amerikos Samoa ir Siera Leonės šalies kodo aukščiausiojo lygio domenams (ccTLD), kompromitavę trečiųjų šalių operatorius ir modifikavę autoritatyvius DNS įrašus.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.