CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Nowy botnet Evooo1Bot Linux zmienia routery w węzły przekaźnikowe ruchu

Dzisiejszy briefing dotyczył nowego botnetu opartego na systemie Linux, aktywnego wykorzystania obejścia uwierzytelniania w systemie macOS, oszustwa bankowego na kwotę 30 milionów euro oraz znakowania wodnego tekstów za pomocą sztucznej inteligencji.

Zespoły ds. bezpieczeństwa powinny priorytetowo traktować łatanie routerów bramowych i punktów końcowych macOS skierowanych do internetu, aby zablokować nieautoryzowany dostęp i przekazywanie ruchu. Jednocześnie działania organów ścigania podkreślają krytyczną potrzebę audytu zewnętrznych dostawców usług podłączonych do infrastruktury finansowej.

Hakerzy aresztowali oszustów bankowych na kwotę ponad 30 mln euro, którzy wykorzystali lukę w zabezpieczeniach dostawcy usług

Organy ścigania aresztowały cztery osoby w Brazylii i oskarżyły trzy w Europie o oszustwo bankowe na 30 milionów euro. Atakujący wykorzystali lukę w zabezpieczeniach zewnętrznego dostawcy usług, aby wykraść środki z kont klientów Commerzbanku.

Dlaczego to ważne
Luki w zabezpieczeniach zewnętrznych dostawców usług mogą narazić poufną infrastrukturę przedsiębiorstwa i dane finansowe klientów na nieautoryzowany dostęp.
Co zrobić
Przeanalizuj kontrole dostępu i integracje API z zewnętrznymi dostawcami usług przetwarzającymi krytyczne dane finansowe.
Przeczytaj oryginał

Nowy botnet Evooo1Bot Linux zmienia routery w węzły przekaźnikowe ruchu

Nowy, modułowy botnet Linux oparty na Mirai o nazwie Evooo1Bot aktywnie atakuje urządzenia bramowe z dostępem do Internetu. Szkodliwe oprogramowanie infekuje podatne routery i przekształca je w węzły przekaźnikowe ruchu SOCKS5.

  • Linux
  • botnet
  • Mirai
Przeczytaj oryginał

Hakerzy wykorzystują lukę w udostępnianiu ekranu w systemie macOS, aby wdrożyć narzędzie do kopania kryptowaluty Monero

Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) ostrzega, że hakerzy aktywnie wykorzystują lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania w systemie macOS po tym, jak pojawił się publicznie dostępny kod umożliwiający jej wykorzystanie.

  • macOS
  • exploit
Przeczytaj oryginał

Nowoczesny łańcuch ataków: nowe spojrzenie na bezpieczeństwo Google Workspace w dobie sztucznej inteligencji

Ataki na Google Workspace nie zawsze zaczynają się od phishingu.

  • Google
  • Workspace
  • OAuth
Przeczytaj oryginał

Jak Anthropic planuje oznaczyć znakiem wodnym tekst Claude’a wygenerowany przez sztuczną inteligencję

Już wkrótce identyfikacja treści generowanych przez sztuczną inteligencję może stać się łatwiejsza, nawet jeśli nie będą to typowe wpisy w stylu „To nie jest X, to jest Y”, na które można trafić na LinkedIn i innych portalach społecznościowych.

  • AI
Przeczytaj oryginał

Najważniejsze wnioski

  • Załataj routery z dostępem do Internetu, aby zapobiec infekcji modułową odmianą Evooo1Bot Mirai.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5