CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Rhysida attaque l'administration de Berlin tandis que les opérateurs du ransomware Aurora abusent de l'IA de Cursor

Le briefing d'aujourd'hui porte sur le vol de données par le ransomware Rhysida à Berlin, les opérateurs du ransomware Aurora utilisant Cursor AI et ValleyRAT déguisé en adware pour contourner les exclusions antivirus.

Les groupes de cybercriminels exploitent de plus en plus les outils administratifs légitimes et les plateformes d'IA pour rationaliser leurs opérations et contourner les contrôles de sécurité. Récemment, les opérateurs du ransomware Rhysida ont ciblé l'administration municipale de Berlin, tandis que les acteurs malveillants associés au ransomware Aurora ont utilisé l'assistant de programmation IA Cursor pour planifier des attaques sur les réseaux ciblés.

Parallèlement, la sécurité des terminaux est confrontée à des risques croissants liés aux choix logiciels des utilisateurs et aux agents d'IA locaux. Le groupe Silver Fox a été observé en train de déployer la porte dérobée ValleyRAT au sein d'applications publicitaires signées telles que QN Wallpaper, exploitant ainsi les failles de sécurité des utilisateurs qui ajoutent ces outils aux exclusions de leur antivirus.

Les équipes de sécurité doivent donner la priorité à la gouvernance des terminaux, gérer strictement les exclusions locales et maintenir une visibilité sur l'activité des agents d'IA afin de contrer ces vecteurs de menace en constante évolution.

Berlin confirme un vol de données suite aux allégations d'attaque par ransomware Rhysida

L'administration municipale de Berlin a confirmé que des cybercriminels tentent d'extorquer la ville après que le groupe de ransomware Rhysida l'a répertoriée sur son site de fuite de données suite à un vol de données.

  • Berlin
  • Rhysida
  • ransomware
Lire l'article original

La porte dérobée ValleyRAT se cache dans un logiciel publicitaire signé que les utilisateurs ajoutent aux exclusions de leur antivirus.

Le groupe de cybercriminels Silver Fox distribue la porte dérobée ValleyRAT dissimulée sous l'apparence de QN Wallpaper, une application publicitaire chinoise signée. Ce logiciel malveillant s'exécute au sein de processus de confiance afin d'échapper à la détection sur les appareils où les utilisateurs l'ont ajouté aux exclusions de leur antivirus.

  • ValleyRAT
  • backdoor
  • adware
Lire l'article original

Les opérateurs du ransomware Aurora utilisent l'IA de curseur dans des attaques contre 10 cibles.

Les auteurs de la cyberattaque Aurora ont utilisé l'assistant de programmation Cursor, basé sur l'intelligence artificielle, pour planifier des attaques contre plus de 20 organisations. Un répertoire public exposé a révélé des mois d'activité et a permis la fuite de kits d'attaque.

Pourquoi c'est important
Les groupes de cybercriminels exploitent des outils d'IA opérationnels pour rationaliser l'exécution des attaques et la planification des intrusions réseau chez les entreprises cibles.
  • Aurora
  • ransomware
  • Cursor
  • AI
Lire l'article original

Sécurisation de Claude Code : la nouvelle API de conformité, la visibilité locale et la gouvernance des identités

Anthropic a introduit de nouveaux points de terminaison d'API de conformité pour Claude Code afin d'aider les équipes de sécurité à surveiller l'accès aux fichiers locaux, l'exécution de commandes shell et l'utilisation des outils. Les agents d'IA locaux représentent actuellement 68,6 % des agents d'IA présents dans les environnements clients.

Pourquoi c'est important
Les agents d'IA locaux s'exécutent sur des terminaux héritant des identifiants des employés et des autorisations réseau, ce qui rend nécessaire la surveillance de l'activité pour empêcher tout accès non contrôlé.
  • Anthropic
  • Claude
  • AI
  • compliance
Lire l'article original

Microsoft indique que la mise à jour KB5120998 de Windows 11 réinitialise les paramètres de la souris

Microsoft a confirmé que l'installation de la mise à jour KB5120998 d'août 2026 (aperçu non lié à la sécurité) pour Windows 11 entraîne la réinitialisation automatique des paramètres de la souris à leurs valeurs par défaut.

  • Microsoft
  • update
Lire l'article original

Points clés

  • Berlin a confirmé un vol de données suite aux allégations d'extorsion par rançongiciel du groupe Rhysida.
  • Les opérateurs du ransomware Aurora ont utilisé l'assistant de codage Cursor AI pour planifier leurs attaques réseau.
  • Silver Fox a déployé ValleyRAT à l'intérieur du logiciel publicitaire QN Wallpaper signé afin de contourner les exclusions antivirus.
  • Les agents d'IA locaux comme Claude Code nécessitent une gouvernance des identités et des contrôles de visibilité des points de terminaison.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora