CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Rhysida atakuje administrację Berlina, ponieważ operatorzy ransomware Aurora nadużywają sztucznej inteligencji kursora

Dzisiejszy briefing dotyczy kradzieży danych za pomocą ransomware Rhysida w Berlinie, operatorów ransomware Aurora wykorzystujących Cursor AI oraz ValleyRAT podszywającego się pod adware w celu obejścia wyjątków w oprogramowaniu antywirusowym.

Grupy cyberprzestępcze coraz częściej wykorzystują legalne narzędzia administracyjne i platformy sztucznej inteligencji (AI), aby usprawnić działanie i ominąć zabezpieczenia. W ostatnim czasie operatorzy ransomware Rhysida zaatakowali berlińską administrację miejską, a cyberprzestępcy powiązani z ransomware Aurora wykorzystali asystenta kodowania AI Cursor do planowania ataków na sieci docelowe.

Jednocześnie bezpieczeństwo punktów końcowych jest narażone na rosnące ryzyko związane z wyborem oprogramowania na poziomie użytkownika i lokalnymi agentami AI. Grupa Silver Fox została zauważona w celu wdrożenia backdoora ValleyRAT w podpisanych aplikacjach adware, takich jak QN Wallpaper, wykorzystując użytkowników, którzy dodają takie narzędzia do wykluczeń antywirusowych.

Zespoły ds. bezpieczeństwa muszą priorytetowo traktować zarządzanie punktami końcowymi, ściśle zarządzać wykluczeniami lokalnymi i utrzymywać przejrzystość działań agentów AI, aby przeciwdziałać tym zmieniającym się wektorom zagrożeń.

Berlin potwierdza kradzież danych po doniesieniach o ataku ransomware Rhysida

Władze miasta Berlin potwierdziły, że cyberprzestępcy próbują wymusić na mieście straty po tym, jak gang ransomware Rhysida umieścił je na swojej stronie internetowej dotyczącej wycieku danych po ich kradzieży.

  • Berlin
  • Rhysida
  • ransomware
Przeczytaj oryginał

Tylne drzwi ValleyRAT ukryte w podpisanym oprogramowaniu reklamowym, które użytkownicy dodają do wykluczeń w oprogramowaniu antywirusowym

Aktor zajmujący się cyberatakami Silver Fox dystrybuuje backdoora ValleyRAT podszywającego się pod QN Wallpaper, chińską aplikację adware. Szkodliwe oprogramowanie działa w oparciu o zaufane procesy, aby uniknąć wykrycia na punktach końcowych, na których użytkownicy dodali adware do wykluczeń antywirusowych.

  • ValleyRAT
  • backdoor
  • adware
Przeczytaj oryginał

Operatorzy ransomware Aurora wykorzystują sztuczną inteligencję kursora w atakach na 10 celów

Aktorzy zagrożeń powiązani z ransomware Aurora wykorzystali opartego na sztucznej inteligencji asystenta kodowania Cursor do planowania ataków na ponad 20 organizacji. Ujawniony otwarty katalog ujawnił wielomiesięczną aktywność i wyciek narzędzi do ataków.

Dlaczego to ważne
Grupy cyberprzestępcze wykorzystują narzędzia oparte na sztucznej inteligencji (AI) w celu usprawnienia przeprowadzania ataków i planowania włamań do sieci w celach korporacyjnych.
  • Aurora
  • ransomware
  • Cursor
  • AI
Przeczytaj oryginał

Zabezpieczanie kodu Claude: nowe API zgodności, widoczność lokalna i zarządzanie tożsamościami

Firma Anthropic wprowadziła nowe punkty końcowe API Compliance dla Claude Code, aby pomóc zespołom ds. bezpieczeństwa monitorować lokalny dostęp do plików, wykonywanie poleceń powłoki i korzystanie z narzędzi. Lokalni agenci AI stanowią obecnie 68,6% agentów AI w środowiskach klientów.

Dlaczego to ważne
Lokalni agenci AI działają na punktach końcowych dziedziczących dane uwierzytelniające pracowników i uprawnienia sieciowe, co sprawia, że monitorowanie aktywności jest konieczne, aby zapobiec niekontrolowanemu dostępowi.
  • Anthropic
  • Claude
  • AI
  • compliance
Przeczytaj oryginał

Microsoft twierdzi, że aktualizacja KB5120998 systemu Windows 11 resetuje ustawienia myszy

Firma Microsoft potwierdziła, że zainstalowanie aktualizacji KB5120998 z sierpnia 2026 r. w wersji zapoznawczej dla systemu Windows 11 powoduje automatyczne przywrócenie domyślnych ustawień myszy.

  • Microsoft
  • update
Przeczytaj oryginał

Najważniejsze wnioski

  • Berlin potwierdził kradzież danych w następstwie roszczeń grupy Rhysida o wymuszenie okupu za pomocą oprogramowania ransomware.
  • Operatorzy ransomware Aurora użyli asystenta kodowania Cursor AI do planowania ataków sieciowych.
  • Silver Fox wdrożył ValleyRAT w oprogramowaniu reklamowym QN Wallpaper, aby ominąć wyjątki w oprogramowaniu antywirusowym.
  • Lokalni agenci AI, tacy jak Claude Code, wymagają kontroli tożsamości i widoczności punktów końcowych.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora