CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Rhysida atacă administrația din Berlin, deoarece operatorii de ransomware Aurora abuzează de inteligența artificială Cursor

Briefing-ul de astăzi acoperă furtul de date de către ransomware-ul Rhysida din Berlin, operatorii de ransomware Aurora care utilizează Cursor AI și ValleyRAT deghizat în adware pentru a ocoli excluderile antivirus.

Grupurile de criminalitate cibernetică utilizează din ce în ce mai mult instrumente administrative legitime și platforme de inteligență artificială pentru a eficientiza operațiunile și a ocoli controalele de securitate. În activități recente, operatorii de ransomware Rhysida au vizat administrația orașului Berlin, în timp ce actorii amenințători asociați cu ransomware-ul Aurora au utilizat asistentul de codare cu inteligență artificială Cursor pentru a planifica atacuri în rețelele țintă.

În același timp, securitatea endpoint-urilor se confruntă cu riscuri tot mai mari din cauza alegerilor software la nivel de utilizator și a agenților AI locali. Grupul Silver Fox a fost observat implementând backdoor-ul ValleyRAT în aplicații adware semnate, cum ar fi QN Wallpaper, profitând de utilizatorii care adaugă astfel de instrumente la excluderile antivirus.

Echipele de securitate trebuie să acorde prioritate guvernanței endpoint-urilor, să gestioneze cu strictețe excluderile locale și să mențină vizibilitatea asupra activității agenților IA pentru a contracara acești vectori de amenințare în continuă evoluție.

Berlinul confirmă furtul de date după acuzațiile de atac ransomware Rhysida

Administrația orașului Berlin a confirmat că infractorii cibernetici încearcă să extorcheze orașul după ce grupul de ransomware Rhysida l-a listat pe site-ul lor de scurgeri de date în urma unui furt de date.

  • Berlin
  • Rhysida
  • ransomware
Citește sursa originală

Backdoor-ul ValleyRAT se ascunde în adware-ul semnat pe care utilizatorii îl adaugă la excluderile antivirus.

Actorul de amenințări Silver Fox distribuie backdoor-ul ValleyRAT deghizat în QN Wallpaper, o aplicație adware semnată de China. Malware-ul operează în baza unor procese de încredere pentru a evita detectarea pe endpoint-urile unde utilizatorii au adăugat adware-ul la excluderile antivirus.

  • ValleyRAT
  • backdoor
  • adware
Citește sursa originală

Operatorii ransomware Aurora folosesc inteligența artificială cu cursor în atacuri împotriva a 10 ținte

Actorii amenințători asociați cu ransomware-ul Aurora au folosit asistentul de codare bazat pe inteligență artificială Cursor pentru a planifica atacuri împotriva a peste 20 de organizații. Un director deschis expus a dezvăluit luni de activitate și seturi de instrumente de atac scurse.

De ce contează
Grupurile de criminalitate cibernetică utilizează instrumente de inteligență artificială agențică pentru a eficientiza execuția atacurilor și planificarea intruziunilor în rețea pentru toate țintele corporative.
  • Aurora
  • ransomware
  • Cursor
  • AI
Citește sursa originală

Securizarea codului Claude: Noua API de conformitate, vizibilitate locală și guvernanță a identității

Anthropic a introdus noi endpoint-uri API de conformitate pentru Claude Code, menite să ajute echipele de securitate să monitorizeze accesul la fișierele locale, execuția comenzilor shell și utilizarea instrumentelor. Agenții AI locali reprezintă în prezent 68,6% din agenții AI găsiți în mediile clienților.

De ce contează
Agenții locali de inteligență artificială rulează pe endpoint-uri care moștenesc acreditările și permisiunile de rețea ale angajaților, ceea ce face necesară monitorizarea activității pentru a preveni accesul necontrolat.
  • Anthropic
  • Claude
  • AI
  • compliance
Citește sursa originală

Microsoft spune că actualizarea Windows 11 KB5120998 resetează setările mouse-ului

Microsoft a confirmat că instalarea actualizării de previzualizare fără legătură cu securitatea KB5120998 din august 2026 pentru Windows 11 determină revenirea automată a setărilor mouse-ului la valorile implicite.

  • Microsoft
  • update
Citește sursa originală

Concluzii cheie

  • Berlin a confirmat furtul de date în urma acuzațiilor de extorcare prin ransomware ale grupului Rhysida.
  • Operatorii ransomware Aurora au folosit asistentul de codare Cursor AI pentru a planifica atacuri în rețea.
  • Silver Fox a implementat ValleyRAT în adware-ul QN Wallpaper semnat pentru a ocoli excluderile antivirus.
  • Agenții locali de inteligență artificială, precum Claude Code, necesită guvernanță a identității și controale ale vizibilității endpoint-urilor.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora