Su Kinija siejama „Warlock“ išpirkos reikalaujančių kenkėjų grupė taikėsi į vandens tiekėją, telekomunikacijų operatorių, regioninę vyriausybinę įstaigą ir universitetą, išnaudodama „SharePoint“ pažeidžiamumus pradiniam įsilaužimui.

Su Kinija siejama „Warlock“ išpirkos reikalaujančių kenkėjų grupė taikėsi į vandens tiekėją, telekomunikacijų operatorių, regioninę vyriausybinę įstaigą ir universitetą, išnaudodama „SharePoint“ pažeidžiamumus pradiniam įsilaužimui.

Su Kinija siejama „Warlock“ išpirkos reikalaujančių kenkėjų grupė taikėsi į vandens tiekėją, telekomunikacijų operatorių, regioninę vyriausybinę įstaigą ir universitetą, išnaudodama „SharePoint“ pažeidžiamumus pradiniam įsilaužimui.

Carbonato botnetas kompromituoja atvirus „Docker“ mazgus, diegia Hermes Agent AI sistemą per „Telegram“ komandas, kad pavogtų AI API raktus ir plėstųsi į kitas atviras „Docker“ paslaugas. Ši ataka išnaudoja nepakankamai apsaugotus konteinerinius aplinkas ir naują AI pagrindu veikiančią kenkėjišką programinę įrangą.

Kothamine kenkėjiška programa naudoja teisėtą „Tailscale“ įrankį „tailcat“ atakų komandoms priimti per užšifruotą ryšį, taip išvengdama piktybinių domenų blokavimo. Tai sudaro naują C2 infrastruktūros paslėpimo metodą, naudojant teisėtą P2P VPN infrastruktūrą. Šis metodas apsunkina tradicines IDS/IPS ir ugniasienės taisykles, skirtas C2 ryšių identifikavimui.

„Storm-2570“ yra išpirkos reketavimo grupė, nuosekliai naudojanti tuos pačius įsilaužimo įrankius ir metodus, susijusius su „Qilin“, „DragonForce“, „Anubis“ ir „BERT“ išpirkos programomis. Šiame straipsnyje pateikiamos gairės, padedančios apsaugos komandoms aptikti ir sustabdyti šią veiklą prieš išpirkos programos aktyvavimą.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.