תדריך יומי
ריסידה תוקפת את ממשל ברלין לאחר שמפעילי תוכנת הכופר Aurora מנצלים לרעה את בינה מלאכותית של הסמן.
התדרוך של היום מכסה גניבת נתונים של תוכנת הכופר Rhysida בברלין, מפעילי תוכנת הכופר Aurora המשתמשים ב-Cursor AI, ו-ValleyRAT במסווה של תוכנת פרסום כדי לעקוף אי הכללות של תוכנות אנטי-וירוס.
5 ידיעות2 דקות קריאה

קבוצות פשעי סייבר ממנפות יותר ויותר כלים ניהוליים לגיטימיים ופלטפורמות בינה מלאכותית כדי לייעל את הפעילות ולעקוף בקרות אבטחה. בפעילות האחרונה, מפעילי תוכנות הכופר Rhysida כיוונו את הנהלת העיר ברלין, בעוד שגורמי איום הקשורים לתוכנות הכופר Aurora השתמשו בעוזר קידוד הבינה המלאכותית Cursor כדי לתכנן התקפות על פני רשתות היעד.
במקביל, אבטחת נקודות הקצה ניצבת בפני סיכונים הולכים וגדלים כתוצאה מבחירות תוכנה ברמת המשתמש וסוכני בינה מלאכותית מקומיים. קבוצת Silver Fox נצפתה פורסת את הדלת האחורית ValleyRAT בתוך יישומי פרסום חתומים כמו QN Wallpaper, תוך ניצול משתמשים שמוסיפים כלים כאלה להחרגות של אנטי-וירוס.
צוותי אבטחה חייבים לתעדף ניהול נקודות קצה, לנהל באופן קפדני החרגות מקומיות ולשמור על נראות על פעילות סוכני בינה מלאכותית כדי להתמודד עם וקטורי איומים מתפתחים אלה.
ברלין מאשרת גניבת נתונים לאחר טענות למתקפת הכופר Rhysida
הנהלת העיר ברלין אישרה כי פושעי סייבר מנסים לסחוט את העיר לאחר שכנופיית תוכנות הכופר רייסידה פרסמה אותה באתר דליפת הנתונים שלה בעקבות גניבת נתונים.
דלת אחורית של ValleyRAT מסתתרת בתוכנת פרסום חתומה שמשתמשים מוסיפים להחרגות של תוכנות אנטי-וירוס
גורם האיום Silver Fox מפיץ את דלת האחורית ValleyRAT במסווה של QN Wallpaper, אפליקציית פרסום סינית חתומה. הנוזקה פועלת תחת תהליכים מהימנים כדי להתחמק מגילוי בנקודות קצה שבהן משתמשים הוסיפו את תוכנת הפרסום להחרגות מאנטי-וירוס.
מפעילי תוכנות הכופר Aurora משתמשים בבינה מלאכותית של סמן במתקפות נגד 10 מטרות
גורמי איום הקשורים לתוכנת הכופר Aurora השתמשו במסייע הקידוד Cursor, המופעל על ידי בינה מלאכותית, כדי לתכנן התקפות נגד למעלה מ-20 ארגונים. מדריך פתוח שנחשף חשף חודשים של פעילות ודלפו ערכות כלים להתקפות.
- למה זה חשוב
- קבוצות פשעי סייבר ממנפות כלי בינה מלאכותית סוכנית כדי לייעל את ביצוע התקפות ותכנון חדירות לרשת על פני יעדים ארגוניים.
אבטחת קוד קלוד: ממשק ה-API החדש לתאימות, נראות מקומית וניהול זהויות
אנתרופיק הציגה נקודות קצה חדשות של API תאימות עבור Claude Code כדי לסייע לצוותי אבטחה לנטר גישה לקבצים מקומיים, ביצוע פקודות מעטפת ושימוש בכלים. סוכני בינה מלאכותית מקומיים מהווים כיום 68.6% מסוכני הבינה המלאכותית הנמצאים בסביבות לקוחות.
- למה זה חשוב
- סוכני בינה מלאכותית מקומיים פועלים על נקודות קצה ויורשים את אישורי העובדים והרשאות הרשת, מה שהופך ניטור פעילות הכרחי כדי למנוע גישה לא מבוקרת.
מיקרוסופט טוענת שעדכון KB5120998 של Windows 11 מאפס את הגדרות העכבר
מיקרוסופט אישרה כי התקנת עדכון התצוגה המקדימה שאינו קשור לאבטחה KB5120998 מאוגוסט 2026 עבור Windows 11 גורמת להגדרות העכבר לחזור אוטומטית להגדרות ברירת המחדל.
עיקרי הדברים
- ברלין אישרה גניבת נתונים בעקבות טענות סחיטה באמצעות תוכנות כופר על ידי קבוצת רייסידה.
- מפעילי תוכנות הכופר של Aurora השתמשו בעוזר קידוד הבינה המלאכותית Cursor כדי לסייע בתכנון מתקפות רשת.
- Silver Fox פרסה את ValleyRAT בתוך תוכנת הפרסום החתומה של QN Wallpaper כדי לעקוף את החרגות האנטי-וירוס.
- סוכני בינה מלאכותית מקומיים כמו קלוד קוד דורשים ניהול זהויות ובקרות נראות של נקודות קצה.