CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Rhysida attacca l'amministrazione di Berlino mentre gli operatori del ransomware Aurora abusano dell'intelligenza artificiale Cursor

Il briefing odierno tratterà il furto di dati tramite il ransomware Rhysida a Berlino, gli operatori del ransomware Aurora che utilizzano l'intelligenza artificiale Cursor AI e ValleyRAT, camuffato da adware per eludere le esclusioni degli antivirus.

I gruppi criminali informatici sfruttano sempre più strumenti amministrativi legittimi e piattaforme di intelligenza artificiale per semplificare le operazioni e aggirare i controlli di sicurezza. In recenti attività, gli operatori del ransomware Rhysida hanno preso di mira l'amministrazione comunale di Berlino, mentre i criminali associati al ransomware Aurora hanno utilizzato l'assistente di programmazione basato sull'IA Cursor per pianificare attacchi alle reti bersaglio.

Allo stesso tempo, la sicurezza degli endpoint si trova ad affrontare rischi crescenti derivanti dalle scelte software a livello utente e dagli agenti di intelligenza artificiale locali. È stato osservato che il gruppo Silver Fox sta implementando la backdoor ValleyRAT all'interno di applicazioni adware firmate digitalmente, come QN Wallpaper, sfruttando gli utenti che aggiungono tali strumenti alle esclusioni dell'antivirus.

I team di sicurezza devono dare priorità alla governance degli endpoint, gestire rigorosamente le esclusioni locali e mantenere la visibilità sull'attività degli agenti di intelligenza artificiale per contrastare questi vettori di minaccia in continua evoluzione.

Berlino conferma il furto di dati dopo le accuse di attacco ransomware Rhysida

L'amministrazione comunale di Berlino ha confermato che dei criminali informatici stanno tentando di estorcere denaro alla città dopo che il gruppo ransomware Rhysida l'ha inserita nel proprio sito web dedicato alle fughe di dati, a seguito di un furto di informazioni.

  • Berlin
  • Rhysida
  • ransomware
Leggi la fonte originale

La backdoor ValleyRAT si nasconde in un adware firmato che gli utenti aggiungono alle esclusioni dell'antivirus.

Il gruppo di hacker Silver Fox sta distribuendo la backdoor ValleyRAT camuffata da QN Wallpaper, un'applicazione adware cinese firmata digitalmente. Il malware opera all'interno di processi considerati affidabili per eludere il rilevamento sui dispositivi in cui gli utenti lo hanno aggiunto alle esclusioni dell'antivirus.

  • ValleyRAT
  • backdoor
  • adware
Leggi la fonte originale

Gli operatori del ransomware Aurora utilizzano l'intelligenza artificiale Cursor negli attacchi contro 10 obiettivi.

Gli autori della minaccia associati al ransomware Aurora hanno utilizzato l'assistente di programmazione basato sull'intelligenza artificiale Cursor per pianificare attacchi contro oltre 20 organizzazioni. Una directory aperta e non protetta ha rivelato mesi di attività e la fuga di dati relativi a toolkit di attacco.

Perché è importante
I gruppi criminali informatici stanno sfruttando strumenti di intelligenza artificiale agentiva per ottimizzare l'esecuzione degli attacchi e la pianificazione delle intrusioni nelle reti aziendali.
  • Aurora
  • ransomware
  • Cursor
  • AI
Leggi la fonte originale

Protezione del codice Claude: la nuova API di conformità, la visibilità locale e la governance delle identità.

Anthropic ha introdotto nuovi endpoint API di conformità per Claude Code per aiutare i team di sicurezza a monitorare l'accesso ai file locali, l'esecuzione dei comandi shell e l'utilizzo degli strumenti. Gli agenti AI locali rappresentano attualmente il 68,6% degli agenti AI rilevati negli ambienti dei clienti.

Perché è importante
Gli agenti AI locali vengono eseguiti sugli endpoint ereditando le credenziali dei dipendenti e le autorizzazioni di rete, rendendo necessario il monitoraggio delle attività per prevenire accessi non controllati.
  • Anthropic
  • Claude
  • AI
  • compliance
Leggi la fonte originale

Microsoft afferma che l'aggiornamento KB5120998 di Windows 11 ripristina le impostazioni del mouse.

Microsoft ha confermato che l'installazione dell'aggiornamento di anteprima non di sicurezza KB5120998 di agosto 2026 per Windows 11 causa il ripristino automatico delle impostazioni del mouse ai valori predefiniti.

  • Microsoft
  • update
Leggi la fonte originale

Punti chiave

  • Berlino ha confermato il furto di dati a seguito delle denunce di estorsione tramite ransomware presentate dal gruppo Rhysida.
  • Gli operatori del ransomware Aurora hanno utilizzato l'assistente di programmazione Cursor AI per pianificare gli attacchi alla rete.
  • Silver Fox ha distribuito ValleyRAT all'interno di un adware QN Wallpaper firmato digitalmente per eludere le esclusioni antivirus.
  • Gli agenti di intelligenza artificiale locali come Claude Code richiedono la gestione delle identità e controlli di visibilità degli endpoint.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora