خلاصه روزانه
حملهی Rhysida به دولت برلین در حالی صورت میگیرد که اپراتورهای باجافزار Aurora از هوش مصنوعی Cursor سوءاستفاده میکنند.
جلسه توجیهی امروز شامل سرقت دادههای باجافزار Rhysida در برلین، استفاده اپراتورهای باجافزار Aurora از Cursor AI و ValleyRAT که خود را به شکل یک تبلیغافزار درآورده تا از محدودیتهای آنتیویروس عبور کند، میشود.
5 خبر3 دقیقه مطالعه

گروههای جرایم سایبری به طور فزایندهای از ابزارهای مدیریتی قانونی و پلتفرمهای هوش مصنوعی برای سادهسازی عملیات و دور زدن کنترلهای امنیتی استفاده میکنند. در فعالیتهای اخیر، اپراتورهای باجافزار Rhysida مدیریت شهری برلین را هدف قرار دادند، در حالی که عوامل تهدید مرتبط با باجافزار Aurora از دستیار کدگذاری هوش مصنوعی Cursor برای برنامهریزی حملات در شبکههای هدف استفاده کردند.
در عین حال، امنیت نقاط پایانی با خطرات فزایندهای از جانب انتخابهای نرمافزاری سطح کاربر و عوامل هوش مصنوعی محلی مواجه است. مشاهده شده است که گروه Silver Fox در حال استقرار درب پشتی ValleyRAT در داخل برنامههای تبلیغاتی مزاحم امضا شده مانند QN Wallpaper است و از کاربرانی که چنین ابزارهایی را به موارد استثنای آنتیویروس اضافه میکنند، سوءاستفاده میکند.
تیمهای امنیتی باید مدیریت نقاط پایانی را در اولویت قرار دهند، محدودیتهای محلی را به طور دقیق مدیریت کنند و بر فعالیت عامل هوش مصنوعی نظارت داشته باشند تا با این بردارهای تهدید در حال تکامل مقابله کنند.
برلین پس از ادعای حمله باجافزار Rhysida، سرقت دادهها را تأیید کرد
شهرداری برلین تأیید کرد که مجرمان سایبری پس از سرقت اطلاعات توسط گروه باجافزار Rhysida، این باجافزار را در سایت نشت اطلاعات خود قرار دادند و در تلاش برای اخاذی از این شهر هستند.
درب پشتی ValleyRAT در ابزارهای تبلیغاتی مزاحم امضا شدهای که کاربران به استثنائات آنتیویروس اضافه میکنند، پنهان میشود.
عامل تهدید، سیلور فاکس، در حال توزیع درب پشتی ValleyRAT است که خود را به عنوان QN Wallpaper، یک برنامه تبلیغاتی مزاحم چینی امضا شده، پنهان کرده است. این بدافزار تحت فرآیندهای قابل اعتماد عمل میکند تا از شناسایی در نقاط پایانی که کاربران این تبلیغات مزاحم را به موارد استثنای آنتی ویروس اضافه میکنند، جلوگیری کند.
اپراتورهای باجافزار Aurora از هوش مصنوعی Cursor در حملات علیه 10 هدف استفاده میکنند.
عوامل تهدید مرتبط با باجافزار Aurora از دستیار کدنویسی مبتنی بر هوش مصنوعی Cursor برای برنامهریزی حملات علیه بیش از 20 سازمان استفاده کردند. یک دایرکتوری بازِ افشا شده، ماهها فعالیت و ابزارهای حملهی فاش شده را آشکار کرد.
- چرا اهمیت دارد
- گروههای جرایم سایبری از ابزارهای هوش مصنوعی عاملمحور برای سادهسازی اجرای حمله و برنامهریزی نفوذ به شبکه در اهداف شرکتی استفاده میکنند.
ایمنسازی کد کلود: رابط برنامهنویسی کاربردی جدید انطباق، قابلیت مشاهده محلی و مدیریت هویت
شرکت آنتروپیک (Anthropic) نقاط پایانی API انطباق جدیدی را برای Claude Code معرفی کرد تا به تیمهای امنیتی در نظارت بر دسترسی به فایلهای محلی، اجرای دستورات shell و استفاده از ابزارها کمک کند. عاملهای هوش مصنوعی محلی در حال حاضر ۶۸.۶٪ از عاملهای هوش مصنوعی موجود در محیطهای مشتری را تشکیل میدهند.
- چرا اهمیت دارد
- عوامل هوش مصنوعی محلی روی نقاط پایانی اجرا میشوند که اعتبارنامههای کارمندان و مجوزهای شبکه را به ارث میبرند و نظارت بر فعالیت را برای جلوگیری از دسترسی بدون کنترل ضروری میکنند.
مایکروسافت میگوید بهروزرسانی ویندوز ۱۱ نسخه KB5120998 تنظیمات ماوس را ریست میکند
مایکروسافت تأیید کرد که نصب بهروزرسانی پیشنمایش غیرامنیتی KB5120998 مربوط به آگوست 2026 برای ویندوز 11 باعث میشود تنظیمات ماوس بهطور خودکار به حالت پیشفرض برگردد.
نکات کلیدی
- برلین پس از ادعاهای اخاذی باجافزاری توسط گروه Rhysida، سرقت دادهها را تأیید کرد.
- اپراتورهای باجافزار Aurora از دستیار کدنویسی Cursor AI برای کمک به برنامهریزی حملات شبکه استفاده میکردند.
- سیلور فاکس ValleyRAT را درون نرمافزار تبلیغاتی مزاحم امضا شدهی QN Wallpaper مستقر کرد تا از محدودیتهای آنتیویروس عبور کند.
- عوامل هوش مصنوعی محلی مانند Claude Code نیاز به مدیریت هویت و کنترلهای دید در نقاط پایانی دارند.