ЕЖЕДНЕВНАЯ СВОДКА
Новый ботнет Evooo1Bot на базе Linux превращает маршрутизаторы в узлы ретрансляции трафика.
Сегодняшний брифинг посвящен новому ботнету для маршрутизаторов Linux, активной эксплуатации уязвимости обхода аутентификации в macOS, схеме банковского мошенничества на сумму 30 миллионов евро и нанесению водяных знаков на текст с помощью ИИ.
5 новостей2 мин на чтение

Группам безопасности следует в первую очередь незамедлительно обновлять маршрутизаторы-шлюзы, подключенные к интернету, и устройства macOS, чтобы заблокировать несанкционированный доступ и переадресацию трафика. В то же время, действия правоохранительных органов подчеркивают острую необходимость аудита сторонних поставщиков услуг, подключенных к финансовой инфраструктуре.
Арестованы хакеры, совершившие банковское мошенничество на сумму более 30 миллионов евро, использовавшие уязвимость в системе поставщика услуг.
Правоохранительные органы арестовали четырех человек в Бразилии и предъявили обвинения трем в Европе по делу о банковском мошенничестве на сумму 30 миллионов евро. Злоумышленники воспользовались уязвимостью в системе стороннего поставщика услуг, чтобы вывести средства со счетов клиентов Commerzbank.
- Почему это важно
- Уязвимости сторонних поставщиков услуг могут привести к несанкционированному доступу к конфиденциальной корпоративной инфраструктуре и финансовым данным клиентов.
- Что делать
- Проверьте средства контроля доступа и интеграцию API с сторонними поставщиками услуг, обрабатывающими важные финансовые данные.
Новый ботнет Evooo1Bot на базе Linux превращает маршрутизаторы в узлы ретрансляции трафика.
Новый модульный ботнет на базе Linux под названием Evooo1Bot, работающий на платформе Mirai, активно атакует устройства шлюзов, подключенные к интернету. Вредоносная программа заражает уязвимые маршрутизаторы и превращает их в узлы ретрансляции трафика SOCKS5.
Хакеры использовали уязвимость функции совместного использования экрана в macOS для развертывания майнера Monero.
Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что хакеры активно используют уязвимость обхода аутентификации в macOS после появления в открытом доступе эксплойт-кода.
Современная цепочка атак: переосмысление безопасности Google Workspace в эпоху искусственного интеллекта.
Атаки на Google Workspace не всегда начинаются с фишинга.
Как компания Anthropic планирует нанести водяной знак на текст Клода, сгенерированный искусственным интеллектом.
Вскоре может стать проще распознавать контент, созданный искусственным интеллектом, даже если это не обычный пост типа «Это не X, это Y», который можно встретить в LinkedIn и других социальных сетях.
Основные выводы
- Установите патчи на маршрутизаторы, подключенные к интернету, чтобы предотвратить заражение модульным вариантом Evooo1Bot Mirai.