CODZIENNY BRIEFING
Nowy botnet Evooo1Bot Linux zmienia routery w węzły przekaźnikowe ruchu
Dzisiejszy briefing dotyczył nowego botnetu opartego na systemie Linux, aktywnego wykorzystania obejścia uwierzytelniania w systemie macOS, oszustwa bankowego na kwotę 30 milionów euro oraz znakowania wodnego tekstów za pomocą sztucznej inteligencji.
5 wiadomości2 min czytania

Zespoły ds. bezpieczeństwa powinny priorytetowo traktować łatanie routerów bramowych i punktów końcowych macOS skierowanych do internetu, aby zablokować nieautoryzowany dostęp i przekazywanie ruchu. Jednocześnie działania organów ścigania podkreślają krytyczną potrzebę audytu zewnętrznych dostawców usług podłączonych do infrastruktury finansowej.
Hakerzy aresztowali oszustów bankowych na kwotę ponad 30 mln euro, którzy wykorzystali lukę w zabezpieczeniach dostawcy usług
Organy ścigania aresztowały cztery osoby w Brazylii i oskarżyły trzy w Europie o oszustwo bankowe na 30 milionów euro. Atakujący wykorzystali lukę w zabezpieczeniach zewnętrznego dostawcy usług, aby wykraść środki z kont klientów Commerzbanku.
- Dlaczego to ważne
- Luki w zabezpieczeniach zewnętrznych dostawców usług mogą narazić poufną infrastrukturę przedsiębiorstwa i dane finansowe klientów na nieautoryzowany dostęp.
- Co zrobić
- Przeanalizuj kontrole dostępu i integracje API z zewnętrznymi dostawcami usług przetwarzającymi krytyczne dane finansowe.
Nowy botnet Evooo1Bot Linux zmienia routery w węzły przekaźnikowe ruchu
Nowy, modułowy botnet Linux oparty na Mirai o nazwie Evooo1Bot aktywnie atakuje urządzenia bramowe z dostępem do Internetu. Szkodliwe oprogramowanie infekuje podatne routery i przekształca je w węzły przekaźnikowe ruchu SOCKS5.
Hakerzy wykorzystują lukę w udostępnianiu ekranu w systemie macOS, aby wdrożyć narzędzie do kopania kryptowaluty Monero
Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) ostrzega, że hakerzy aktywnie wykorzystują lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania w systemie macOS po tym, jak pojawił się publicznie dostępny kod umożliwiający jej wykorzystanie.
Nowoczesny łańcuch ataków: nowe spojrzenie na bezpieczeństwo Google Workspace w dobie sztucznej inteligencji
Ataki na Google Workspace nie zawsze zaczynają się od phishingu.
Jak Anthropic planuje oznaczyć znakiem wodnym tekst Claude’a wygenerowany przez sztuczną inteligencję
Już wkrótce identyfikacja treści generowanych przez sztuczną inteligencję może stać się łatwiejsza, nawet jeśli nie będą to typowe wpisy w stylu „To nie jest X, to jest Y”, na które można trafić na LinkedIn i innych portalach społecznościowych.
Najważniejsze wnioski
- Załataj routery z dostępem do Internetu, aby zapobiec infekcji modułową odmianą Evooo1Bot Mirai.