BULETIN ZILNIC
Atacuri RAT iraniene care vizează macOS, 22.000 de servere Exchange neactualizate și o încălcare a cheii API METR
Briefing-ul de astăzi acoperă programe malware multiplatformă iraniene care vizează Linux și macOS, servere Microsoft Exchange expuse, tactici de inginerie socială și furt de credit prin inteligență artificială.
5 știri3 min de citit

Actorii amenințători se concentrează din ce în ce mai mult pe acoperirea multi-platformă și pe mecanisme de livrare repetabile și cu complexitate redusă. Grupul iranian Nimbus Manticore implementează programe malware Node.js și JavaScript împotriva țintelor macOS și Linux deghizate în sarcini de angajare, în timp ce tehnicile ClickFix exploatează interacțiunea utilizatorului pentru a ocoli complet apărarea prin scanare.
În același timp, gestionarea vulnerabilităților infrastructurii rămâne un punct principal de expunere. Aproape 22.000 de servere Microsoft Exchange rămân vulnerabile la compromiterea completă a cutiei poștale, demonstrând cum igiena perimetrului de bază continuă să rămână în urma vectorilor de amenințare cunoscuți.
Aproape 22.000 de servere Microsoft Exchange sunt vulnerabile la atacuri de tip „hit”
Aproape 22.000 de servere Microsoft Exchange expuse online rămân neactualizate împotriva unei vulnerabilități de ocolire a autentificării de înaltă severitate, care permite atacatorilor să deturneze toate cutiile poștale ale utilizatorilor.
- De ce contează
- Organizațiile care rulează servere Exchange fără patch-uri se confruntă cu riscul imediat de compromitere completă a e-mailurilor, exfiltrare de date și migrare laterală în rețeaua lor.
- Ce trebuie făcut
- Aplicarea unui patch a expus imediat serverele Microsoft Exchange pentru a rezolva vulnerabilitatea de ocolire a autentificării.
Hackerii iranieni se dau drept recrutori pentru a oferi RAT-uri multi-platformă prin teste de codare
Grupul de hackeri iranian Nimbus Manticore a fost atribuit la două familii de malware nedocumentate anterior, care evidențiază evoluția continuă a setului său de instrumente și probabil își extind amprenta de țintire pentru a infecta sistemele Linux și Apple macOS folosind troieni de acces la distanță (RAT) multiplatformă dezvoltați folosind Node.
Actorii amenințători nu își doresc atacuri mai bune. Ei își doresc atacuri repetabile.
Actorii amenințători preferă în mare măsură metodele de atac simple și repetabile. Microsoft raportează că ingineria socială ClickFix - în care utilizatorii sunt păcăliți să execute comenzi de clipboard prin intermediul terminalului - a reprezentat 47% din atacurile de acces inițial, în timp ce Bitdefender a constatat că 84% din incidentele de gravitate ridicată s-au bazat pe traiul în afara terenului...
- De ce contează
- Atacurile ocolesc din ce în ce mai mult instrumentele tradiționale de securitate, deoarece se bazează pe acțiunile utilizatorilor și pe fișiere binare legitime ale sistemului, mai degrabă decât pe malware personalizat sau exploit-uri software.
Atacatorii fură cheia API METR și consumă credite AI în valoare de aproximativ 600.000 de dolari
METR a dezvăluit două incidente de securitate în 2026. În martie, atacatorii au furat o cheie API de inferență și au consumat aproximativ 600.000 de dolari în credite de inteligență artificială. În mai, atacatorii au sondat sistematic infrastructura publică și au încercat să exploateze un endpoint expus.
- De ce contează
- Acreditările API expuse și endpoint-urile publice configurate greșit pot duce la pierderi financiare masive prin abuzul de resurse, chiar dacă datele interne subiacente rămân intacte.
Cinci venezueleni își pledează vinovați pentru atacuri cu jackpot la bancomate în SUA
Cinci cetățeni venezueleni au pledat vinovați în SUA pentru executarea unor atacuri de tip jackpotting la bancomate, care au folosit programe malware pentru a forța distribuitoarele de bani să golească moneda fizică.
Concluzii cheie
- Nimbus Manticore folosește teste de codare troianizate care conțin programe malware NodeRabbit și PollCat pentru a viza platformele macOS și Linux.
- Aproape 22.000 de servere Microsoft Exchange expuse rămân neactualizate împotriva unei erori de ocolire a autentificării care permite compromiterea cutiei poștale.
- Ingineria socială ClickFix a fost observată de Microsoft ca fiind cel mai comun vector de acces inițial anul trecut, reprezentând 47% din notificări.
- Atacatorii au compromis o cheie API la organizația non-profit de cercetare în domeniul inteligenței artificiale METR, consumând aproximativ 600.000 de dolari în credite de inferență.