CODZIENNY BRIEFING
Rhysida atakuje administrację Berlina, ponieważ operatorzy ransomware Aurora nadużywają sztucznej inteligencji kursora
Dzisiejszy briefing dotyczy kradzieży danych za pomocą ransomware Rhysida w Berlinie, operatorów ransomware Aurora wykorzystujących Cursor AI oraz ValleyRAT podszywającego się pod adware w celu obejścia wyjątków w oprogramowaniu antywirusowym.
5 wiadomości2 min czytania

Grupy cyberprzestępcze coraz częściej wykorzystują legalne narzędzia administracyjne i platformy sztucznej inteligencji (AI), aby usprawnić działanie i ominąć zabezpieczenia. W ostatnim czasie operatorzy ransomware Rhysida zaatakowali berlińską administrację miejską, a cyberprzestępcy powiązani z ransomware Aurora wykorzystali asystenta kodowania AI Cursor do planowania ataków na sieci docelowe.
Jednocześnie bezpieczeństwo punktów końcowych jest narażone na rosnące ryzyko związane z wyborem oprogramowania na poziomie użytkownika i lokalnymi agentami AI. Grupa Silver Fox została zauważona w celu wdrożenia backdoora ValleyRAT w podpisanych aplikacjach adware, takich jak QN Wallpaper, wykorzystując użytkowników, którzy dodają takie narzędzia do wykluczeń antywirusowych.
Zespoły ds. bezpieczeństwa muszą priorytetowo traktować zarządzanie punktami końcowymi, ściśle zarządzać wykluczeniami lokalnymi i utrzymywać przejrzystość działań agentów AI, aby przeciwdziałać tym zmieniającym się wektorom zagrożeń.
Berlin potwierdza kradzież danych po doniesieniach o ataku ransomware Rhysida
Władze miasta Berlin potwierdziły, że cyberprzestępcy próbują wymusić na mieście straty po tym, jak gang ransomware Rhysida umieścił je na swojej stronie internetowej dotyczącej wycieku danych po ich kradzieży.
Tylne drzwi ValleyRAT ukryte w podpisanym oprogramowaniu reklamowym, które użytkownicy dodają do wykluczeń w oprogramowaniu antywirusowym
Aktor zajmujący się cyberatakami Silver Fox dystrybuuje backdoora ValleyRAT podszywającego się pod QN Wallpaper, chińską aplikację adware. Szkodliwe oprogramowanie działa w oparciu o zaufane procesy, aby uniknąć wykrycia na punktach końcowych, na których użytkownicy dodali adware do wykluczeń antywirusowych.
Operatorzy ransomware Aurora wykorzystują sztuczną inteligencję kursora w atakach na 10 celów
Aktorzy zagrożeń powiązani z ransomware Aurora wykorzystali opartego na sztucznej inteligencji asystenta kodowania Cursor do planowania ataków na ponad 20 organizacji. Ujawniony otwarty katalog ujawnił wielomiesięczną aktywność i wyciek narzędzi do ataków.
- Dlaczego to ważne
- Grupy cyberprzestępcze wykorzystują narzędzia oparte na sztucznej inteligencji (AI) w celu usprawnienia przeprowadzania ataków i planowania włamań do sieci w celach korporacyjnych.
Zabezpieczanie kodu Claude: nowe API zgodności, widoczność lokalna i zarządzanie tożsamościami
Firma Anthropic wprowadziła nowe punkty końcowe API Compliance dla Claude Code, aby pomóc zespołom ds. bezpieczeństwa monitorować lokalny dostęp do plików, wykonywanie poleceń powłoki i korzystanie z narzędzi. Lokalni agenci AI stanowią obecnie 68,6% agentów AI w środowiskach klientów.
- Dlaczego to ważne
- Lokalni agenci AI działają na punktach końcowych dziedziczących dane uwierzytelniające pracowników i uprawnienia sieciowe, co sprawia, że monitorowanie aktywności jest konieczne, aby zapobiec niekontrolowanemu dostępowi.
Microsoft twierdzi, że aktualizacja KB5120998 systemu Windows 11 resetuje ustawienia myszy
Firma Microsoft potwierdziła, że zainstalowanie aktualizacji KB5120998 z sierpnia 2026 r. w wersji zapoznawczej dla systemu Windows 11 powoduje automatyczne przywrócenie domyślnych ustawień myszy.
Najważniejsze wnioski
- Berlin potwierdził kradzież danych w następstwie roszczeń grupy Rhysida o wymuszenie okupu za pomocą oprogramowania ransomware.
- Operatorzy ransomware Aurora użyli asystenta kodowania Cursor AI do planowania ataków sieciowych.
- Silver Fox wdrożył ValleyRAT w oprogramowaniu reklamowym QN Wallpaper, aby ominąć wyjątki w oprogramowaniu antywirusowym.
- Lokalni agenci AI, tacy jak Claude Code, wymagają kontroli tożsamości i widoczności punktów końcowych.