CyberWire Daily на русском Заметка

CyberWire Daily на русском

CyberWire - это новостной и аналитический сайт, посвященный кибербезопасности. Он предлагает ежедневные подкасты, в которых обсуждаются различные вопросы и темы в области кибербезопасности. На сайте также представлено несколько категорий контента, включая киберзащиту, киберзаконодательство и политику, кибернавыки и многое другое. В них представлены материалы от экспертов отрасли, интервью с ведущими деятелями и подробный анализ угроз кибербезопасности. CyberWire служит всеобъемлющим ресурсом для организаций и частных лиц, желающих быть в курсе последних тенденций и советов по кибербезопасности.

Трэд заметок

Последний назначенный Трампом руководитель в области ИИ подал в отставку, в то время как армия, по сообщениям, быстро расходует свои ИИ-ресурсы. Мошенники выдают себя за сотрудников IC3 для нацеливания на жертв, а новый вредоносный код HollowGraph использует скомпрометированные календари Microsoft 365 для управления и контроля. Группа вымогателей Qilin использует критическую уязвимость в продуктах Palo Alto Networks. Северокорейская кампания нацелена на специалистов по Web3 и криптовалютам с помощью мошеннических предложений о работе. Zimbra выпустила исправления для нескольких критических уязвимостей безопасности в своем программном обеспечении. Появление "теневого ИИ" создает серьезные регуляторные проблемы. В крупном инциденте хакеры успешно стерли всю базу данных земельного кадастра Румынии. В выпуске Эрол Вайс из Health-ISAC обсуждает тенденции в области программ-вымогателей в здравоохранении и результаты их недавних отчетов. Также освещается уязвимость в системе безопасности автомобилей, которая была упущена и требует немедленного исправления.
Произошло несколько недавних инцидентов в области кибербезопасности, включая взлом, управляемый автономным ИИ, о котором сообщила Hugging Face, и утечку данных клиентов, раскрытую Ernst & Young. Злоумышленники также активно используют критическую уязвимость ServiceNow, что вызывает серьезную обеспокоенность у компаний, использующих эту платформу. Группировки, занимающиеся вымогательством, меняют тактику в отношении юридических фирм, поэтому этим организациям крайне важно сохранять бдительность. В попытке бороться с этими угрозами Capital One опубликовала в открытом доступе инструмент безопасности на базе ИИ под названием VulnHunter. Однако ИИ-фильтры электронной почты обманываются методом, называемым "солением текста" (text salting), который позволяет спаму обходить меры безопасности. Кроме того, в App Store от Apple были обнаружены скрытые приложения для азартных игр, а житель Флориды был арестован за распространение вредоносного ПО через видеоигры. Подкаст CyberWire Daily обсуждает эти и другие темы, включая целостность выборов с гостем Тимом Старксом из CyberScoop. Подкаст также освещает другие новости кибербезопасности, такие как появление израильского стартапа в области управления идентификационными данными под названием Oak, который привлек 60 миллионов долларов начального финансирования. Шоу предоставляет ежедневный обзор разведывательной информации, и за ним можно следить в LinkedIn, а слушателям предлагается делиться своими отзывами и участвовать в кратком опросе слушателей. CyberWire является продуктом N2K Networks, предоставляющей стратегическую информацию о рабочей силе и помогающей компаниям охватить влиятельных лидеров в сообществе кибербезопасности.
Поскольку космос становится все более важной частью современной инфраструктуры, правительства пересматривают десятилетнюю политику, чтобы обеспечить надежный, безопасный и независимый доступ к системам, на которые они все больше полагаются.В сегодняшнем выпуске ведущая Мария Вармазис беседует с продюсером Итаном Куком, чтобы изучить развивающуюся космическую стратегию Европы и то, как она все больше уделяет внимание космическому суверенитету. В ходе беседы они рассматривают предложенный ЕС Космический закон и то, как он направлен на повышение космической безопасности, устойчивости и надежности региона на долгие годы.Основные источники:Космический закон ЕС.Космическая стратегия ЕС по безопасности и обороне.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как, на сайте n2k.com.
CdXz5zHNQW_WGjaYAUP7X.jpeg
Лорен Фивисон, доктор философии, старший исследователь угроз из Silent Push, делится своей работой на тему «Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов». Исследователи Silent Push выявили недавно названного злоумышленника, DriveSurge, который скомпрометировал тысячи легитимных веб-сайтов и использует приманки ClickFix и поддельные обновления браузера для массового распространения вредоносного ПО посредством операции «оплата за установку».Группа использует систему распределения трафика под названием zTDS для незаметного перенаправления посетителей с доверенных веб-сайтов на вредоносные полезные нагрузки, применяя при этом сложные методы инфраструктуры, обфускации и фингерпринтинга для уклонения от обнаружения. Отчет также подробно описывает, как DriveSurge нацелен как на пользователей Windows, так и на macOS, и предоставляет защитникам восемь отпечатков инфраструктуры, чтобы помочь идентифицировать и пресечь кампанию.Исследование и краткий отчет для руководителей можно найти здесь:Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов.
CdXz5zHNQW_BX2DxJJ8cc.jpeg
Обнаружена новая уязвимость нулевого дня в Windows, Nightmare Eclipse, предоставляющая хакерам административные привилегии. Группа вымогателей "The Gentlemen" стала самой активной угрозой. CISA выпустила срочное указание организациям устранить уязвимости Fortinet, которые активно используются. Канадское законодательство о наблюдении подвергается усиленному вниманию со стороны Соединенных Штатов. Наблюдательный совет Meta выявил предвзятость в цензуре ИИ, отметив, что ведущие модели ИИ реже критикуют репрессивные режимы. Сектор торговли США переживает всплеск кибератак, включая DDoS и новые методы мошенничества. Вооруженные силы Бангладеш стали целью активной кампании шпионажа, приписываемой группе DoNot APT. Фонд Hewlett инвестирует 100 миллионов долларов в новые технологии и инициативы в области безопасности. Прокуроры США предъявили обвинения лицам в связи с операцией по отмыванию денег, осуществленной с использованием киберсредств. Ник Столман из Imprivata обсудил готовность к CJIS и безопасность идентификации для правоохранительных органов. Исходный код генератора музыки на основе ИИ Suno был утечен, показав, что он собирал данные с таких платформ, как YouTube.
CISA выпустила предупреждение об активных атаках на Microsoft SharePoint, призывая к немедленным мерам по усилению безопасности. АНБ совместно с другими агентствами продвигает скоординированное раскрытие уязвимостей для лучшего сотрудничества с исследователями безопасности. Выявлена новая угроза для macOS под названием ClickLock Stealer, использующая социальную инженерию и завершение процессов для обхода защиты. Критические уязвимости в Splunk и Zoom были устранены после их обнаружения. Отмечено, что программа-вымогатель Spirals способна зашифровать целые сети жертв менее чем за 24 часа. Появляются новые методы, использующие функцию Windows для обхода систем обнаружения и реагирования на конечных точках. LabubaRAT, написанный на Rust, распространяется под видом программного обеспечения NVIDIA. В рамках значительного развития в области конфиденциальности данных 23andMe согласилась на урегулирование в размере 18 миллионов долларов после утечки данных в 2023 году. В выпуске также рассказывается о прошлой дерзкой краже из дата-центра. Наконец, в шоу представлено интервью с Райаном Калембером из Proofpoint, обсуждающим новую внутреннюю угрозу, исходящую от автономного ИИ.
SonicWall призывает к немедленным действиям по устранению уязвимостей, которые активно используются. Белый дом запустил центр по кибербезопасности, основанный на искусственном интеллекте, для выявления уязвимостей. В ВВС США наблюдаются массовые карантины из-за проблем с кибербезопасностью. Великобритания и ЕС официально обвинили Россию в прошлой кибератаке на энергосеть Польши. Meta обвиняется в использовании ИИ для целевого увольнения сотрудников с медицинскими проблемами. Союзники по НАТО активизируют сотрудничество в области передовых космических возможностей. Пентагон теперь предлагает платные кибер-стажировки для развития талантов. Испанская полиция успешно ликвидировала крупную сеть киберпреступности и отмывания денег. В подкасте Кларк Фрогсли обсуждает экономику "мошенничество как услуга" и ее влияние на банки. Недавние консультации по безопасности подчеркивают многочисленные уязвимости, устраненные крупными поставщиками программного и аппаратного обеспечения.
Казначейство США ввело санкции против VPN-провайдера, связанного с программами-вымогателями. Пентагон временно приостановил аудит CMMC по неуказанным причинам. В Google Cloud Dialogflow CX были обнаружены критические уязвимости, позволяющие угонять ИИ-агентов. Estée Lauder сообщила об утечке данных, которая раскрыла медицинские записи и номера социального страхования. Мобильные сети используются для отслеживания американского персонала, причем в одной из таких кампаний замешан Иран. Австралия раскритиковала крупные технологические компании за их недостатки в борьбе с онлайн-насилием над детьми. SAP призывает клиентов устранить критические уязвимости, затрагивающие ее продукты NetWeaver и Commerce Cloud. CISA добавила уязвимость Cisco IOS в свой каталог активно используемых уязвимостей. Федеральное правительство США отдает приоритет инвестициям в ИИ за счет увеличения финансирования. Наконец, некоторые компании ограничивают использование ИИ сотрудниками из-за высоких затрат.
США и союзники предупреждают о российских киберугрозах критической инфраструктуре на фоне новых европейских санкций. Apple подала иск против OpenAI, обвиняя компанию в краже коммерческой тайны для развития своего аппаратного бизнеса. Progress Software расследует возможный инцидент безопасности, затрагивающий их сервис ShareFile. Zimbra выпустила патч для критической уязвимости, которая может привести к выполнению кода. Исследователи выявили CrashStealer, новый вредоносный софт для macOS, предназначенный для кражи информации и маскирующийся под отчет о сбоях. Агентство по охране окружающей среды США (EPA) оценивает устойчивость водоснабжающих предприятий к кибератакам. Мошенники создают фейковые новостные сайты, внешне похожие на настоящие, чтобы заманивать жертв в мошеннические инвестиционные схемы. В выпуске также освещаются деловые новости и информация о жителях Калифорнии, реализующих свое право на удаление данных. Брэндон Карпф из NTT присоединяется к обсуждению 11-го кибердиалога Японии и США. Слушателям предлагается оценить и оставить отзыв о подкасте, а также подписаться на рассылку Daily Briefing.
Поскольку мир готовится к квантовым вычислениям, правительства и частные космические предприятия стремятся опередить развитие технологий и управлять стремительно растущими рисками.В выпуске этой недели ведущая Мария Вармазис беседует с Эдди Зервигоном, генеральным директором Quantum XChange, чтобы обсудить влияние постквантового мира на космический сектор. В ходе беседы они рассматривают, что делают заинтересованные стороны, чтобы подготовиться ко дню Q, и как может выглядеть постквантовый мир.Основные источники:НАСТУПАЕТ НОВАЯ ГРАНИЦА КВАНТОВЫХ ИННОВАЦИЙПонравилось услышанное? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_qvVB9bCGuT.jpeg
CdXz5zHNQW_yyosa56bPb.jpeg
Программы-вымогатели становятся все более изощренными, новые варианты используют вредоносные драйверы. Zimbra призвала пользователей устранить критическую уязвимость в своем классическом веб-клиенте. Фишинговая кампания активно нацелена на учетные записи Microsoft 365, используя методы социальной инженерии. GigaWiper, деструктивное вредоносное ПО, сочетает шпионаж с множеством полезных нагрузок для саботажа системы. Европейский Союз предпринимает юридические действия против государств-членов за недостаточные меры кибербезопасности. АНБ восстановило свой элитный хакерский отряд под названием Tailored Access Operations (TAO). В Пуэрто-Рико государственное агентство случайно раскрыло миллион номеров социального страхования. Бывший переговорщик по выкупам был заключен в тюрьму за помощь группе программ-вымогателей BlackCat. Максим Заводчик из Akamai обсудил новые риски безопасности, связанные с предстоящей спецификацией MCP. Наконец, вор выдавал себя за техника Wi-Fi, чтобы украсть ценный трофей.
Accenture подтвердила утечку данных после того, как хакер выставил украденные данные на продажу, что подчеркивает постоянную угрозу кибератак. Расследуется общенациональный сбой в Австралии, есть опасения, что он мог быть вызван кибератакой, запущенной из-за рубежа. Великобритания планирует создать автономный "Киберщит" на базе искусственного интеллекта для защиты страны от киберугроз. Ожидается, что Агентство по кибербезопасности и защите инфраструктуры (CISA) завершит разработку правила отчетности по критически важной инфраструктуре в сентябре. Была пресечена недавняя операция под названием "NewsJunkie", которая занималась подделкой трафика рекламы CTV. Было обнаружено, что агентный ИИ активирует системы обнаружения и реагирования на конечных точках (EDR), что подчеркивает потенциальные риски атак с использованием ИИ. CISA в партнерстве с Mythos проводит сканирование уязвимостей, используя технологии на базе ИИ для выявления потенциальных угроз. Meta грозят штрафы до 1,4 триллиона долларов в рамках судебных исков штатов, связанных с обработкой пользовательских данных. Недавний отчет показал, что многим сотрудникам по кибербезопасности было приказано скрывать утечки, что подчеркивает необходимость большей прозрачности в отрасли. Инициатива Linux Foundation Akrites представляет собой скоординированные отраслевые усилия по укреплению наиболее критически важного в мире программного обеспечения с открытым исходным кодом против киберугроз, основанных на ИИ, и обсуждается Рассом Андерсоном, операционным директором и соучредителем RapidFort, в подкасте CyberWire Daily.
CERT/CC выпустил предупреждение о необновленном бэкдоре, обнаруженном в маршрутизаторах Tenda. Adobe активно работает над устранением критической уязвимости в своем программном обеспечении ColdFusion, которая уже используется злоумышленниками. Канада раскрыла подробности о своих наступательных кибероперациях, проведенных в прошлом году. Anthropic удалил скрытые механизмы отслеживания из своего чат-бота с искусственным интеллектом Claude Code. Китайские модели ИИ становятся более конкурентоспособными по мере роста цен у американских поставщиков. Американские облачные компании выражают возражения против новых правил безопасности, предложенных Южной Кореей. Телеметрические данные устройств Microsoft сыграли решающую роль в выявлении предполагаемого хакера Scattered Spider. Испанская полиция при содействии ФБР задержала лицо, подозреваемое в причастности к пророссийской хакерской деятельности. Орла Дэйли из Skillsoft обсудила текущее состояние защитных механизмов ИИ и готовность организаций.
ФБР пресекло деятельность крупного сервиса живых прокси — сети NetNut. Одновременно злоумышленники используют уязвимости в межсетевых экранах Fortinet для атак на британских чиновников, похищая правительственные учетные данные. Европейские законодатели призывают к расследованию деятельности шпионского ПО, причем в одном из случаев шпионское ПО Pegasus было заражено аналогичным вредоносным ПО. Появилось новое вредоносное ПО для macOS, PamStealer, маскирующееся под менеджер буфера обмена и предназначенное для кражи учетных данных. Атаки с использованием инъекций в запросы активно нацелены на ИИ-агентов через вредоносные веб-сайты и тактики SEO-отравления. Исследователям удалось обманом заставить Claude выполнить удаленный код. Растущий спрос на услуги ИИ создает нагрузку на электросеть, что осложняет ее надежность. Габи Рейш из Bitsight обсудила тенденции в изменении активности киберпреступников. В отдельной новости японский подросток был арестован за кибератаку, в результате которой были отписаны тысячи аккаунтов аниме. Подкаст CyberWire Daily ищет отзывы слушателей и предлагает возможности для спонсорства.
За последние два десятилетия космическая отрасль претерпела кардинальные изменения, превратившись из преимущественно государственного проекта в отрасль, основанную на частных предприятиях, стимулирующих рост и инновации.В выпуске этой недели ведущая Мария Вармазис беседует с Дэмианом ДиПиппа, генеральным директором Auria Space, чтобы обсудить, как коммерциализация космической отрасли ведет к новым изменениям. В ходе беседы они исследуют будущее управления и контроля, киберустойчивость и растущее партнерство между коммерческим и национальным безопасным космосом.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_9wlCb6Rak8.jpeg
Многие предприятия находятся на этапе активного внедрения ИИ, сталкиваясь с большим количеством изменений в процессах, чем с немедленным получением выгоды. Это соответствует историческим моделям цифровых трансформаций, когда значительные изменения предшествуют ощутимым результатам. Доктор Грейс Тринидад из IDC подчеркивает, что внедрение ИИ — это сложный процесс, а не простое развертывание инструмента. Руководители бизнеса и технологий должны тщательно продумать, как интегрировать ИИ в существующие операционные рабочие процессы. Возникающие риски в этой области включают потребление токенов и необходимость AI FinOps для обеспечения безопасности и управления затратами. Доктор Тринидад предполагает, что в будущем онтологии ИИ станут ключевыми конкурентными преимуществами для бизнеса. Понимание этого текущего этапа необходимо организациям для точной оценки прогресса во внедрении ИИ. AI Security Brief призван предоставить руководителям информацию о тенденциях в области ИИ, угрозах и критически важных решениях. TrendAI фокусируется на проактивной безопасности ИИ, чтобы обеспечить инновации при одновременном снижении рисков. Обсуждение проясняет, на каком этапе действительно находятся организации в своих путях развития ИИ.
CdXz5zHNQW_KtFMWKgvdX.jpeg
OpenAI рассматривает возможность внедрения программы акционерного капитала для распределения прибыли от ИИ среди общественности. Cisco подтвердила, что ее платформа Unified Communications Manager активно используется злоумышленниками. Исследователи выявили первый задокументированный случай автономной операции программы-вымогателя. Сформировано партнерство между Vect и TeamPCP для проведения кампаний программ-вымогателей. Кампания FortiBleed связана со сбором учетных данных и последующими атаками программ-вымогателей. Скрытое вредоносное ПО под названием Veil#Drop используется для развертывания PureLog Stealer. Мошенники нацеливаются на малый бизнес с помощью мошеннических электронных писем, выдавая себя за правоохранительные органы. Уязвимость в функции Apple Hide My Email может раскрыть реальные адреса электронной почты пользователей. Предполагаемый член хакерской группы Scattered Spider экстрадирован в Соединенные Штаты. В подкасте также обсуждается решение Верховного суда относительно ордеров на геозоны.
США сняли запрет на экспорт передовых моделей ИИ от Anthropic, разрешив их возвращение на рынок. Adobe и Citrix оперативно выпустили критически важные исправления для устранения серьезных уязвимостей в своем программном обеспечении. Выявлена новая и быстро развивающаяся DDoS-угроза под названием RustDuck, демонстрирующая признаки организованного роста. Группа вымогателей The Gentlemen активизировала свои атаки с помощью эксплойта, способного отключать системы обнаружения и реагирования конечных точек. Rocket Lab инвестирует значительные средства, приобретая Iridium, с целью создания полностью интегрированной космической компании. Исследователи разработали и представили новый тип программы-вымогателя, которая работает полностью в веб-браузере, что затрудняет ее обнаружение традиционными антивирусными программами. Растут опасения по поводу готовности Новой Зеландии к кибербезопасности после нескольких крупных атак. Непрекращающаяся кибершпионская деятельность Ирана, включая недавний акцент на экономическом шпионаже и краже интеллектуальной собственности, привлекает новое внимание. В выпуске Дональд Кодлинг, директор по информационной безопасности REGO, обсуждает жизненно важную связь между безопасностью по дизайну, психологической безопасностью и цифровым доверием. Наконец, напоминание о необходимости подписаться на Daily Briefing и следить за CyberWire Daily в LinkedIn, чтобы оставаться в курсе событий.
Верховный суд установил ограничения на геозондовые ордера, требуя от полиции получать их перед доступом к данным о местоположении Google. Министерство внутренней безопасности намерено расширить CISA, наняв больше специалистов по кибербезопасности и назначив нового директора. Государственный департамент предлагает крупное вознаграждение за информацию, которая приведет к идентификации российских хакеров, нацеленных на коммуникационные платформы. Новая юридическая теория может существенно изменить порядок обмена данными между Европейским Союзом и Соединенными Штатами. Недавние кибератаки затронули жилищное управление округа Колумбия, из-за чего его веб-сайт перестал работать. Уязвимости в программном обеспечении Oracle и SimpleHelp в настоящее время активно используются злоумышленниками. В японских военных сетях было обнаружено вредоносное ПО, присутствовавшее там почти год через зараженные USB-накопители. Украденные данные от поставщика Apple, включая список деталей и изображения будущей модели iPhone, появились в сети. Джон Каннава, ИТ-директор Ping Identity, подчеркнул, что угрозы идентификации сохраняются круглый год, особенно в периоды высокой активности, такие как крупные мероприятия. Секретная служба, по сообщениям, сокращает использование выданных компанией телефонов, что указывает на изменение практик безопасности для BYOD (используй свое устройство).
Правительство США вводит экспортный контроль на передовые модели ИИ, что потенциально создает возможности для конкурентов. Российские злоумышленники нацеливаются на защищенные платформы обмена сообщениями, такие как Signal, для кражи кодов подтверждения учетной записи и PIN-кодов. Уязвимость высокого уровня в ядре Linux, получившая название DirtyClone, позволяет повысить привилегии до root-доступа. Расследования показывают, что федеральные веб-сайты нарушают правила конфиденциальности при редизайне. Microsoft пресекла кампанию, включавшую более сотни вредоносных расширений для браузера, которые крали учетные данные и занимались мошенничеством с рекламой. Исследователи обнаружили, что тщательно разработанные репозитории GitHub могут обмануть ИИ-агентов для написания кода, заставив их выполнять вредоносное ПО. Министерство юстиции успешно конфисковало сотни доменов, использовавшихся для незаконной трансляции Чемпионата мира по футболу. Связанный с Anonymous хакер получил 18-месячный срок за взлом веб-сайтов, в частности, за кибератаку на Республиканскую партию Техаса. Дилан Сэндлин из NACD подчеркнул киберриски как критически важную проблему для советов директоров компаний. Наконец, возникла проблема, связанная с тем, что модели ИИ, используемые для медицинской диагностики, потенциально могут раскрывать использованные ими обучающие данные, что вызывает опасения по поводу конфиденциальности пациентов.
Несмотря на то, что сектор космоса получает всё больше инвестиций и внимания из года в год, он всё ещё ограничен устаревшей и неэффективной цепочкой поставок, особенно в Соединённых Штатах.В этом выпуске ведущая Мария Вармазис беседует с Дугом Андерсоном, партнёром компании PwC, и Стивом Джордан-Томашевским, вице-президентом отдела космических систем Ассоциации аэрокосмической промышленности, чтобы обсудить недавнее исследование PwC, посвящённое ограничениям цепочки поставок сектора. Во время разговора они анализируют базовые риски и узкие места цепочки поставок, а также стратегии, которые можно использовать для решения этих проблем.Ключевые источники:Укрепление цепочки поставок космической промышленности АмерикиВам понравилось то, что вы услышали? Обязательно подпишитесь на наш бесплатный бюллетень Signals and Space Briefing, в котором мы освещаем пересечение кибербезопасности и космоса. Подписаться можно по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли у вас тема или человек, о котором вы хотели бы услышать на нашем шоу? Вы можете отправить свои вопросы и отзывы по адресу [email protected]. Вы также можете заполнить наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing - это производство N2K CyberWire. N2K - ваша связь для открытий и соединений людей, технологий и идей, формирующих будущее безопасной инновации. Узнайте, как это работает на n2k.com.
CdXz5zHNQW_Xmhnwvtecy.jpeg
В этом специальном выпуске Дэйв Биттнер из N2K CyberWire беседует с Кейтлин Сариан, широко известной как Кибербезопасная Девушка, чтобы исследовать, как рассказывание историй, аутентичность и сообщество меняют кибербезопасность, делая ее более ориентированной на человека.Записанная в прямом эфире на мероприятии Uniting Women in Cyber (UWIC) Гильдии кибербезопасности прошлой осенью, эта откровенная беседа подчеркивает необычный путь Кейтлин в кибербезопасность и ее миссию сделать отрасль более доступной и понятной для всех.Вместе они исследуют, как разрушение технических барьеров может открыть новые пути в эту область, особенно для тех, кто имеет нетрадиционное образование.UWIC объединяет лидеров отрасли, практиков и молодые таланты, чтобы продвинуть кибербезопасность через лидерство, инновации и инклюзивность. Присоединяйтесь к нам 8 октября на UWIC 2026!
CdXz5zHNQW_0GxYKgS8S5.jpeg
На этой неделе к нам присоединился Дэниел Швальбе, директор по информационной безопасности и руководитель отдела расследований в DomainTools, чтобы обсудить их работу над "ZionSiphon OT Malware First Attempts? Psyops? Both?" Исследователи из DomainTools внимательно изучили ZionSiphon, предполагаемый образец вредоносного ПО для операционных технологий, нацеленный на водный сектор, и обнаружили, что, несмотря на его тревожный вид, ему не хватает многих возможностей, необходимых для функционирования в качестве достоверного киберфизического оружия.Они разбирают архитектуру вредоносного ПО, его операционные недостатки и объясняют, почему оно может быть скорее прототипом или доказательством концепции, чем развертываемой угрозой. В условиях повышенной обеспокоенности по поводу атак на критическую инфраструктуру на фоне продолжающегося конфликта между США и Ираном, исследование предлагает своевременное понимание того, как отличить подлинные угрозы OT от переоцененного вредоносного ПО.Исследование и краткий обзор для руководителей можно найти здесь:Отчет об угрозах: ZionSiphon OT Malware First Attempts?
CdXz5zHNQW_Xo8CgQLvcQ.jpeg
Tata Electronics и Bajaj Auto все еще восстанавливаются после недавних кибератак. FCC ввела новые правила для подводных кабелей для усиления национальной безопасности. CISA выпустила предупреждение об уязвимости в программном обеспечении PTC, которая активно используется. Группа Gamaredon обновляет свои методы и использует легитимные сервисы для сокрытия своей деятельности. Хакеры, связанные с Ираном, используют системы оповещения для психологических операций. Злоумышленники целенаправленно атакуют критически важную инфраструктуру в Юго-Восточной Азии. Фреймворк, известный как DCloud, предположительно подпитывает глобальную экономику мошенничества. Польские власти успешно ликвидировали банду, занимавшуюся подменой SIM-карт. Национальное статистическое агентство Франции подверглось кибератаке, затронувшей почти 13 000 сотрудников. Майкл Фэннинг из Splunk присоединился к обсуждению того, как ИИ выявляет существующие проблемы.
Международная операция успешно пресекла деятельность инфраструктуры вредоносных программ Amadey и StealC. Глава австралийской разведки предупредил, что хакеры, спонсируемые государствами, готовятся к саботажу критически важной инфраструктуры. Новая скрытная бэкдорная программа может быть связана с брокером первоначального доступа, а исследователи выявили уязвимость цепочки поставок под названием "Cordyceps". Связанная с Ираном группировка MuddyWater маскирует свои шпионские действия под атаки программ-вымогателей, в то время как Cal Water оспаривает заявления о взломе своих систем. Сообщается, что Россия продолжала использовать инструменты взлома телефонов Cellebrite, несмотря на запрет. Китайская компания 360 разработала ИИ-инструменты для конкуренции с Mythos от Anthropic. Хакер DraftKings, известный как "Snoopy", приговорен к восемнадцати месяцам тюремного заключения. Гость, Эрих Крон из KnowBe4, рассказал о программе CAPY, предлагающей бесплатное обучение кибербезопасности для семей. Также было отмечено, что почти половина приложений для смарт-телевизоров LG содержит SDK для прокси-серверов жилых помещений.
LastPass подтвердил, что информация о клиентах пострадала в результате взлома Klue, хотя они утверждают, что пароли остаются в безопасности. Злоумышленники активно используют уязвимость в Cisco Unified Communications Manager. Агентство по кибербезопасности и защите инфраструктуры США (CISA) выявило активно используемые уязвимости в устройствах Ubiquiti и Lantronix, призывая к немедленному устранению. Новые уязвимости в DifyTap могут позволить несанкционированный доступ к частным разговорам ИИ между разными пользователями. Исследователи обнаружили, что реестр плагинов ИИ позволял неофициальным инструментам выдавать себя за легитимное программное обеспечение. Запуск сайта утечек xpl0itrs предполагает переход к комплексным услугам кибервымогательства. Индийский автомобильный гигант Bajaj Auto стал жертвой атаки программы-вымогателя. Правительство США призывает Meta разрешить своим моделям ИИ пройти проверки национальной безопасности. Человек, обвиняемый в управлении преступным рынком, был экстрадирован в Соединенные Штаты. Кроме того, США расширили санкции против камбоджийской сети, участвующей в операциях кибермошенничества.
Разведывательный альянс "Пять глаз" выпустил предупреждение о том, что искусственный интеллект может значительно усилить кибератаки в ближайшие месяцы. Tata Electronics, поставщик крупных компаний, таких как Apple и Tesla, подтвердил утечку данных, в ходе которой были предположительно украдены конфиденциальные документы. Исследователи опубликовали новый анализ уязвимости FortiBleed и ее эксплуатации. Тем временем, взлом Gizmodo подверг его читателей кампании вредоносного ПО под названием ClickFix. Появился новый тревожный эксплойт BootROM, способный обойти критически важные защиты Apple SecureROM и потенциально затронуть миллионы iPhone. Члены киберпреступной группы Scattered Spider признали себя виновными в Великобритании за их участие в различных кибератаках. Злоумышленники активно используют уязвимость в плагине Gravity SMTP для кражи конфиденциальной информации с веб-сайтов WordPress. В рамках проактивных мер по усилению национальной безопасности был подписан исполнительный указ, ускоряющий переход федерального правительства на постквантовую криптографию. Эксперты отрасли обсуждают прогресс и оставшиеся проблемы в достижении квантовой готовности для критически важной инфраструктуры. Эта подборка новостей подчеркивает быстро меняющийся ландшафт киберугроз и мер безопасности.
"Атака на цепочку поставок компании Klue затронула несколько фирм по кибербезопасности. Было выявлено новое программное обеспечение для вымогательства с полированным характером, получившее название Prinz Eugen. Группа ShinyHunters опубликовала конфиденциальные данные, принадлежащие 10 000 сотрудникам Совета Европы. Органы безопасности предупреждают об операции FortiBleed, направленной на сбор учетных данных. Утечка данных в Техасе затронула лиц, имеющих лицензии на охоту и рыбалку. Корпорация Microsoft связала атаку на цепочку поставок Mastra AI с северокорейскими хакерами. Информационный вор Vidar разработал новый метод обхода шифрования Chrome. В Бразилии расследуется подозрение в хакерской атаке на систему экстренного оповещения. В разделе "Голоса отрасли" представлено обсуждение на тему того, что атаки, основанные на искусственном интеллекте, становятся товаром. В этом обзоре также упоминается, что компания Apple исправила уязвимость в наушниках Beats Studio Buds."
Традиционно атаки глушения GPS ограничивались наземными объектами; однако новые данные показывают, что эти атаки могут быть направлены на сигналы еще до того, как они достигнут земли.В этом выпуске ведущая Мария Вармазис беседует с Дэйвом Биттнером и Брэндоном Карпфом, чтобы обсудить недавнее исследование, которое предполагает расширение ландшафта атак на GPS. Если это исследование точно, то эти атаки представляют собой значительную эволюцию в том, как защитники думают об этой критически важной технологии.Ключевые источники:Что-то глушит GPS над Европой. Вот что мы нашли.В погоне за молнией: обнаружение, характеристика и идентификация мощного космического источника помех GNSS.ЭКС 5.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, нашу воскресную рассылку, охватывающую пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, которого вы хотели бы услышать в нашем шоу? Вы можете присылать свои вопросы и отзывы на [email protected]. Вы также можете заполнить наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — это ваш центр для открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как это работает, на n2k.com.
CdXz5zHNQW_ZV35WXsqPE.jpeg
Годами у команд безопасности было время между обнаружением и использованием уязвимостей. Время на сортировку. Время на проверку. Время на определение приоритетов, что исправлять в первую очередь. ИИ сократил это окно. Передовые модели теперь обнаруживают и связывают уязвимости быстрее, чем их могут подтвердить аналитики, и разрыв между обнаружением и устранением сокращается в обоих направлениях.В этом выпуске CyberWire-X Дэйв Биттнер из N2K и Федерико Киршбаум, руководитель лаборатории безопасности XBOW, исследуют, что на самом деле означает проведение автономной наступательной безопасности, почему рабочие процессы проверки, разработанные для квартальных циклов тестирования, с трудом справляются с текущими темпами, и как практики переопределяют, как выглядит протестированное приложение, когда темп наступления кардинально изменился.
CdXz5zHNQW_F581iLo3NQ.jpeg
На этой неделе к нам присоединился Том Келлерманн, вице-президент Trend Micro по безопасности ИИ и исследованию угроз, чтобы обсудить их работу над "Внутри Banana RAT SHADOW-WATER-063: от сервера сборки до банковского мошенничества". Исследователи из команды MDR Trend Micro раскрыли полную операцию, стоящую за Banana RAT, изощренным банковским трояном, который они отслеживают как SHADOW-WATER-063, проанализировав как инфраструктуру злоумышленников, так и зараженные системы жертв.Вредоносное ПО использует беcфайловое выполнение PowerShell, многоуровневое обфускацию и возможности удаленного управления для кражи учетных данных, манипулирования банковскими сессиями, перехвата платежей по QR-кодам Pix и совершения финансового мошенничества, нацеленного на бразильские банки. Кампания, по-видимому, управляется группой киберпреступников, говорящих на бразильском португальском, имеющей связи с более широкой экосистемой банковского вредоносного ПО Tetrade, и может развиваться в сторону модели "вредоносное ПО как услуга".Исследование и краткий отчет для руководителей можно найти здесь:Внутри Banana RAT SHADOW-WATER-063: от сервера сборки до банковского мошенничества
CdXz5zHNQW_LcyBe2GXUi.jpeg
Международные правоохранительные органы успешно ликвидировали ботнет SocGholish, что является значительным достижением в борьбе с киберпреступностью. Глава кибербезопасности Великобритании подчеркнул, что кибербезопасность — это непрерывное соревнование, а не просто упражнение по управлению рисками. Украина получила доступ к резерву ЕС по кибербезопасности, что укрепит ее оборону от крупных атак. Тем временем, криминальная группа, известная как Gentlemen, по сообщениям, совершенствует свои возможности в области программ-вымогателей. Атака на цепочку поставок, нацеленная на WordPress через поток обновлений ShapedPlugin, привела к распространению вредоносного ПО. Поставщики, такие как F5, Atlassian и Splunk, выпустили критические исправления безопасности для устранения уязвимостей. Появляется новая угроза под названием "agentjacking", которая специально нацелена на ИИ-ассистентов для написания кода, используя поддельные отчеты об ошибках. Kodak подтвердил утечку данных, за которую впоследствии взяла на себя ответственность хакерская группа ShinyHunters. В программе Бен Йелин обсуждает неудачу с повторной авторизацией раздела 702 FISA, освещая критически важные дебаты о национальной безопасности. Наконец, криминальные кодеры испытывают беспокойство по поводу потенциальной автоматизации их собственной незаконной деятельности с помощью ИИ.
CyberWire Daily сообщает о нескольких значительных инцидентах в области кибербезопасности и разработках в политике. Президент Трамп приостановил ключевое назначение в разведке, что вызывает вопросы о руководстве. ФБР выпустило предупреждение о новой фишинговой угрозе, нацеленной на пользователей Microsoft 365. Франция решила разорвать связи с Palantir из-за опасений по поводу чрезмерной зависимости от американских технологий. Появился новый банковский троян для Android, способный полностью захватить устройство.Брандмауэры Fortinet стали мишенью, и, по сообщениям, значительное их количество было скомпрометировано. CISA выпустила экстренную директиву для федеральных агентств по устранению критической уязвимости в Joomla. Данные из Madison Square Garden, включая информацию, связанную с Knicks, были слиты в сеть. Кроме того, вредоносное ПО было обнаружено скрытым в обоях Steam, что представляет угрозу для геймеров.Министерство юстиции заявило, что искусственный интеллект имеет жизненно важное значение для национальной безопасности в недавнем судебном процессе. В подкасте также участвует Кристи Уайатт, генеральный директор Absolute Security, которая обсуждает новую электронную книгу своей компании. Слушателям рекомендуется подписаться на Daily Briefing для получения обновлений разведданных и следить за CyberWire Daily в LinkedIn. CyberWire является продуктом N2K Networks.
Переговоры между Anthropic и Белым домом по поводу модели ИИ Fable 5, как сообщается, не увенчались успехом. Исследователь уточнил, что проблема заключалась в простом запросе на исправление кода, а не в попытке взлома. Тем временем бывший президент Трамп выступает за усиление систем национальной безопасности. Microsoft выпустила исправление для критической уязвимости, затрагивающей функцию корпоративного поиска Copilot. Группа ShinyHunters использует уязвимость нулевого дня в PeopleSoft, нацеливаясь на университеты. Вымогательское ПО DragonForce было обнаружено скрытым в Microsoft Teams в течение длительного периода. Amos Stealer теперь целенаправленно атакует устройства macOS для кражи учетных данных и данных из связки ключей. CISA установила трехдневный срок для устранения критической уязвимости плагина cPanel. Расследование сбоя систем Delta Air Lines в 2024 году, связанного с отключением CrowdStrike, завершилось без наложения штрафов. Исследователи продемонстрировали, насколько легко можно манипулировать результатами поиска ИИ с помощью таких платформ, как Reddit. В выпуске Майк Фей, генеральный директор Island, обсуждает архитектуру SASE и упоминает отзыв отчета KPMG из-за галлюцинаций ИИ.
Anthropic деактивировала свои модели Fable 5 и Mythos 5 в соответствии с правительственным распоряжением. OpenAI в настоящее время находится под следствием нескольких генеральных прокуроров штатов. Хакерская группа Handala взяла на себя ответственность за взлом коммунального предприятия Калифорнии. Сообщается, что ShinyHunters стали причиной еще одной жертвы своих кибератак. ФБР в сотрудничестве с Google успешно ликвидировали крупную фишинговую платформу, известную как Outsider Enterprise. Глобальная кампания мошенничества через SMS в сфере транспорта вызывает серьезную обеспокоенность, Богдан Ботезату из Bitdefender обсуждает операцию Road Trap. Растущая изощренность технологии дипфейков заставляет даже экспертов сомневаться в собственном восприятии. Бывший сотрудник школьного округа приговорен к тюремному заключению за взлом своего предыдущего работодателя. Руководители в области кибербезопасности защищают решение Anthropic относительно их запрещенных моделей. Бизнес в сфере кибербезопасности демонстрирует значительные инвестиции: Cyera привлекла 600 миллионов долларов в рамках раунда финансирования серии G.
Годами кибербезопасность в космосе была долгожданной целью, но из-за операционных ограничений она была в значительной степени невыполнимой.В выпуске этой недели ведущая Мария Вармазис беседует с журналистом Шоном Уотерманом, чтобы обсудить его недавнюю статью «Новейшая космическая гонка — кибер». Поскольку космос все больше становится критически важным компонентом инфраструктуры, лидеры отрасли и службы безопасности начали запускать новые инициативы по улучшению возможностей как на земле, так и на орбите.Ключевые источники:Новейшая космическая гонка — кибер.Минюст США хочет, чтобы спутниковые добровольцы тестировали новые кибер-инструменты.Пять команд хакеров будут соревноваться за взлом спутника США в космосе.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как, на n2k.com.
CdXz5zHNQW_FTTuEAiEQQ.jpeg
CdXz5zHNQW_4OXID5kW0g.jpeg
Мартин Зугец, директор по техническим решениям в Bitdefender, рассказывает об их работе над "APT-группа FamousSparrow атакует азербайджанскую нефтегазовую отрасль". Исследователи Bitdefender обнаружили продолжительную кампанию кибершпионажа со стороны связанной с Китаем группы FamousSparrow, нацеленную на азербайджанскую нефтегазовую компанию, что подчеркивает растущее внимание к критически важной энергетической инфраструктуре на Южном Кавказе. Злоумышленники неоднократно использовали один и тот же уязвимый сервер Microsoft Exchange на протяжении нескольких месяцев, развертывая эволюционирующие версии вредоносных программ Deed RAT и Terndoor с помощью изощренных техник подгрузки DLL, разработанных для уклонения от обнаружения и поддержания персистентности. Операция подчеркивает адаптивность и настойчивость FamousSparrow, демонстрируя, как продвинутые злоумышленники постоянно совершенствуют свои инструменты и возвращаются в скомпрометированные среды до тех пор, пока уязвимости не будут полностью устранены, а доступ не будет перекрыт.Исследование и краткий отчет для руководителей можно найти здесь:APT-группа FamousSparrow атакует азербайджанскую нефтегазовую отрасль
CdXz5zHNQW_MLbDzTnKJu.jpeg
CISA призывает федеральные агентства принять более стратегический подход к устранению уязвимостей. Тем временем Палата представителей не смогла продлить закон о наблюдении FISA. Европол пресек крупную операцию по отмыванию криптовалют, потенциально связанную с сервисом "AudiA6", лишив киберпреступников значительных средств. GitHub внедряет обновления безопасности для npm для лучшей защиты от атак на цепочку поставок программного обеспечения. Anthropic опровергла заявления о том, что их модель ИИ Fable 5 может быть легко "взломана". CISA выпустила директиву, требующую от федеральных агентств устранить критическую, активно эксплуатируемую уязвимость Ivanti Sentry в течение трех дней. Google подтвердил, что группа ShinyHunters использовала уязвимость нулевого дня в Oracle PeopleSoft. Имеющиеся данные свидетельствуют о том, что APT28, российская группа военной разведки, использует скомпрометированные граничные устройства и ботнет MooBot для своих операций. Ведутся дискуссии об увеличении финансирования стипендиальной программы CyberCorps для соответствия темпам развития ИИ. Наконец, проблемное обновление программного обеспечения, по сообщениям, отключило кондиционеры в автомобилях водителей доставки Amazon в жаркую погоду.
Google сталкивается с потенциальной ответственностью за ложную информацию, генерируемую его AI Overviews, согласно решению, принятому в Германии. Белый дом приостановил публичные оценки моделей ИИ из-за растущих опасений по поводу национальной безопасности. Anthropic запустила новую, более безопасную версию своей технологии ИИ. OpenAI выявила и пресекла операции китайского влияния, нацеленные на обсуждение ИИ в Соединенных Штатах. Обнаружен новый мощный бэкдор-вредоносный ПО MLTBackdoor, представляющий серьезную угрозу. В Ivanti Sentry и Veeam Backup & Replication обнаружены критические уязвимости, что потребовало срочного выпуска исправлений. Атаки на цепочки поставок развиваются на Python Package Index (PyPI), с новым вредоносным ПО, нацеленным на разработчиков. Масштабная утечка данных в Южной Корее привела к рекордным штрафам для компании электронной коммерции. Чемпионат мира по футболу анализируется через призму ИИ и распространенных клише. Питер Баркер из Ping Identity рассказал, как идентификация становится центральной плоскостью управления для работы, включающей людей, автоматизацию и ИИ.
Microsoft в рамках недавнего "Patch Tuesday" устранила беспрецедентное количество из 206 уязвимостей, включая три эксплойта нулевого дня. Критическая инфраструктура получила повышенное внимание, поскольку Конгресс предложил усовершенствовать планы кибербезопасности, особенно в свете растущих угроз со стороны ИИ. Выпущен новый эксплойт нулевого дня для Windows под названием "RoguePlanet", представляющий значительный риск. Мобильные приложения с ИИ создают слепые зоны в безопасности, при этом большой процент трафика мобильных ИИ-приложений остается незамеченным специалистами по безопасности. Сами агенты ИИ оказались уязвимы для фишинговых атак, что продемонстрировал недавний эксперимент. Расширения браузеров представляют собой еще одну уязвимость: два расширения для Chrome подвергли риску более десяти миллионов пользователей. Спамеры все чаще используют легитимные облачные сервисы, такие как Google Cloud Storage, для сокрытия своей вредоносной деятельности. CISA отметила таланты в области кибербезопасности, объявив победителей ежегодного конкурса President's Cup. В выпуске также участвует Джо Сыкора, генеральный директор Coro, обсуждающий ландшафт поставщиков управляемых услуг (MSP). Наконец, отчеты указывают на небольшое снижение количества робозвонков, получаемых потребителями в США.
GPS-созвездия стали основой современного общества, поддерживая всё — от навигации до финансовых услуг, что делает последствия сбоев GPS ещё более тревожными.По мере роста зависимости от этих систем увеличиваются и попытки злоумышленников нарушать их с помощью таких методов, как глушение и подделка. По мере того как эти атаки становятся более эффективными, они становятся всё более распространёнными, особенно в зонах конфликтов, где нарушение порядка и путаницы могут оказаться чрезвычайно ценными.Ключевые источники:Информация о глушении GPSЧто такое GPS-спуфинг?GPS-глушение: невидимая битва на Ближнем ВостокеПонравилось то, что ты слышал? Обязательно подпишитесь на наш бесплатный брифинг по сигналам и космосу — воскресную рассылку, посвящённую пересечению кибербезопасности и космоса. Подписаться по адресу: https://thecyberwire.com/newsletters/signals-and-space Есть ли тема или человек, которого вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы [email protected]. Вы также можете заполнить наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2P T-Minus: Space-Cyber Briefing — это проект N2K CyberWire. N2K — это ваш центр открытий и связи с людьми, технологиями и идеями, формирующими будущее безопасных инноваций. Учитесь в n2k.com.
CdXz5zHNQW_moDLzrxPGD.jpeg
Исмаэль Валенсуэла, вице-президент Arctic Wolf по лабораториям, исследованиям угроз и разведке, рассказывает об их работе над статьей «BlueNoroff использует ClickFix, беcфайловый PowerShell и поддельные Zoom-встречи, сгенерированные ИИ, для атаки на сектор Web3». Исследователи Arctic Wolf обнаружили сложную кампанию северокорейской группы угроз Lazarus Group, подгруппы BlueNoroff, которая нацелена на руководителей криптовалютных компаний и компаний, работающих в сфере Web3, посредством поддельных встреч в Zoom и Microsoft Teams, используя ссылки с опечатками, атаки в стиле ClickFix и сгенерированные ИИ дипфейки для кражи учетных данных и данных, связанных с криптовалютой.Злоумышленники построили самоподдерживающуюся операцию, которая захватывает видео с веб-камер жертв и сеансы Telegram, а затем повторно использует эти активы вместе с изображениями, сгенерированными ИИ, для создания все более убедительных поддельных участников встреч для будущих атак. Исследователи выявили более 100 жертв в 20 странах, причем кампания в основном нацелена на генеральных директоров, основателей, инвесторов и старших руководителей в криптовалютном, блокчейн и финансовом секторах в рамках долгосрочных усилий по краже цифровых активов и получению доступа к высокоценным сетям.Исследование и краткий отчет для руководителей можно найти здесь:BlueNoroff использует ClickFix, беcфайловый PowerShell и поддельные Zoom-встречи, сгенерированные ИИ, для атаки на сектор Web3
CdXz5zHNQW_jchlAs8nK5.jpeg
По сообщениям, Агентство национальной безопасности использует Mythos от Anthropic для киберопераций. Обсуждается возможное назначение руководителя Palantir во главе CISA. Критическая уязвимость в Linux в настоящее время используется в активных атаках. Вредоносное ПО для Minecraft стало коммерческим предложением. Пакет npm был скомпрометирован в рамках кампании червя Miasma. Исследователи задокументировали первый случай побега из контейнера, управляемого ИИ. Сообщается о атаке на цепочку поставок браузера и утечке данных университета, что неожиданно затронуло людей. Соучредитель TryHackMe, Ашу Савани, обсудил создание эффективных команд SOC и IR. Онлайн-трафик теперь преимущественно генерируется ботами, превосходящими человеческую активность. Выпуск призывает слушателей оставлять оценки и отзывы, а также предлагает ежедневный обзор разведданных.