CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Rhysida ataca a administração de Berlim enquanto operadores do ransomware Aurora abusam da IA Cursor.

O resumo de hoje aborda o roubo de dados do ransomware Rhysida em Berlim, os operadores do ransomware Aurora usando a IA Cursor e o ValleyRAT disfarçado de adware para burlar as exclusões de antivírus.

Grupos de cibercriminosos estão cada vez mais utilizando ferramentas administrativas legítimas e plataformas de IA para otimizar operações e burlar controles de segurança. Em uma ação recente, operadores do ransomware Rhysida atacaram a administração municipal de Berlim, enquanto agentes de ameaças associados ao ransomware Aurora utilizaram o assistente de programação de IA Cursor para planejar ataques em diversas redes-alvo.

Ao mesmo tempo, a segurança de endpoints enfrenta riscos crescentes decorrentes das escolhas de software feitas pelos usuários e de agentes de IA locais. O grupo Silver Fox foi observado implantando o backdoor ValleyRAT em aplicativos de adware assinados, como o QN Wallpaper, aproveitando-se de usuários que adicionam essas ferramentas às exclusões de antivírus.

As equipes de segurança devem priorizar a governança de endpoints, gerenciar rigorosamente as exclusões locais e manter a visibilidade sobre a atividade dos agentes de IA para combater esses vetores de ameaça em constante evolução.

Berlim confirma roubo de dados após alegações de ataque de ransomware Rhysida

A administração da cidade de Berlim confirmou que cibercriminosos estão tentando extorquir a cidade depois que o grupo de ransomware Rhysida a incluiu em sua lista de vazamento de dados após o roubo de informações.

  • Berlin
  • Rhysida
  • ransomware
Ler a fonte original

O backdoor ValleyRAT se esconde em adware assinado que os usuários adicionam às exclusões do antivírus.

O grupo de ameaças Silver Fox está distribuindo o backdoor ValleyRAT disfarçado de QN Wallpaper, um aplicativo de adware chinês assinado. O malware opera por meio de processos confiáveis para evitar a detecção em dispositivos onde os usuários adicionaram o adware às exclusões do antivírus.

  • ValleyRAT
  • backdoor
  • adware
Ler a fonte original

Operadores do ransomware Aurora usam IA de cursor em ataques contra 10 alvos.

Os agentes de ameaças associados ao ransomware Aurora usaram o assistente de codificação com inteligência artificial Cursor para planejar ataques contra mais de 20 organizações. Um diretório aberto exposto revelou meses de atividade e vazou kits de ferramentas de ataque.

Por que isso importa
Grupos de cibercriminosos estão utilizando ferramentas de IA com agentes para otimizar a execução de ataques e o planejamento de intrusões em redes corporativas.
  • Aurora
  • ransomware
  • Cursor
  • AI
Ler a fonte original

Protegendo o Claude Code: A nova API de Conformidade, Visibilidade Local e Governança de Identidades

A Anthropic introduziu novos endpoints de API de Conformidade para o Claude Code, ajudando as equipes de segurança a monitorar o acesso a arquivos locais, a execução de comandos do shell e o uso de ferramentas. Atualmente, os agentes de IA locais representam 68,6% dos agentes de IA encontrados nos ambientes dos clientes.

Por que isso importa
Agentes de IA locais são executados em endpoints que herdam as credenciais dos funcionários e as permissões de rede, tornando o monitoramento de atividades necessário para evitar acessos não controlados.
  • Anthropic
  • Claude
  • AI
  • compliance
Ler a fonte original

A Microsoft afirma que a atualização KB5120998 do Windows 11 redefine as configurações do mouse.

A Microsoft confirmou que a instalação da atualização KB5120998 de agosto de 2026 (não relacionada à segurança) para o Windows 11 faz com que as configurações do mouse voltem automaticamente aos valores padrão.

  • Microsoft
  • update
Ler a fonte original

Principais pontos

  • Berlim confirmou o roubo de dados após alegações de extorsão por meio de ransomware feitas pelo grupo Rhysida.
  • Os operadores do ransomware Aurora usaram o assistente de programação de IA Cursor para ajudar a planejar ataques à rede.
  • A Silver Fox implantou o ValleyRAT dentro do adware assinado QN Wallpaper para contornar as exclusões do antivírus.
  • Agentes de IA locais, como o Claude Code, exigem governança de identidade e controles de visibilidade de endpoints.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora