BULETIN ZILNIC
Noua rețea de bot-uri Evooo1Bot Linux transformă routerele în noduri de retransmitere a traficului
Briefing-ul de astăzi acoperă o nouă rețea de bot-uri de routere Linux, exploatarea activă a unei metode de ocolire a autentificării macOS, o schemă de fraudă bancară în valoare de 30 de milioane de euro și filigrane text prin inteligență artificială.
5 știri2 min de citit

Echipele de securitate ar trebui să acorde prioritate actualizării imediate routerelor gateway cu acces la internet și endpoint-urilor macOS pentru a bloca accesul neautorizat și retransmiterea traficului. Între timp, acțiunile de aplicare a legii evidențiază nevoia critică de a audita furnizorii de servicii terți conectați la infrastructura financiară.
Hackerii au arestat o fraudă bancară de 30 de milioane de euro care exploata o eroare a unui furnizor de servicii.
Forțele de ordine au arestat patru persoane în Brazilia și au acuzat alte trei în Europa pentru o fraudă bancară de 30 de milioane de euro. Atacatorii au exploatat o eroare a unui furnizor de servicii terț pentru a extrage fonduri din conturile clienților Commerzbank.
- De ce contează
- Vulnerabilitățile furnizorilor de servicii terți pot expune infrastructura sensibilă a întreprinderii și datele financiare ale clienților accesului neautorizat.
- Ce trebuie făcut
- Examinați controalele de acces și integrările API cu furnizori terți de servicii care procesează date financiare critice.
Noua rețea de bot-uri Evooo1Bot Linux transformă routerele în noduri de retransmitere a traficului
O nouă rețea de bot-uri Linux modulară bazată pe Mirai, numită Evooo1Bot, vizează în mod activ dispozitivele gateway conectate la internet. Malware-ul infectează routerele vulnerabile și le transformă în noduri de retransmitere a traficului SOCKS5.
Hackerii exploatează o eroare în macOS Screen Sharing pentru a implementa un miner Monero
Centrul Național de Securitate Cibernetică (NCSC) din Olanda avertizează că hackerii exploatează activ o vulnerabilitate de ocolire a autentificării macOS după ce a apărut un cod public de exploatare.
Lanțul de atac modern: Regândirea securității spațiului de lucru Google în era inteligenței artificiale
Atacurile din Google Workspace nu încep întotdeauna cu phishing.
Cum intenționează Anthropic să filigraneze textul generat de inteligența artificială al lui Claude
În curând ar putea deveni mai ușor să identifici conținutul generat de inteligența artificială, chiar dacă nu este vorba de postările obișnuite de genul „Nu e X, e Y” pe care le-ai întâlni pe LinkedIn și alte rețele sociale.
Concluzii cheie
- Aplicați patch-uri la routerele conectate la internet pentru a preveni infectarea cu varianta modulară Evooo1Bot Mirai.