สรุปข่าวประจำวัน
Rhysida โจมตีหน่วยงานบริหารของเบอร์ลิน ขณะที่ผู้ดำเนินการแรนซัมแวร์ Aurora ใช้ประโยชน์จาก AI ของ Cursor
บทสรุปข่าววันนี้ครอบคลุมถึงการขโมยข้อมูลโดยแรนซัมแวร์ Rhysida ในเบอร์ลิน ผู้ก่อเหตุแรนซัมแวร์ Aurora ที่ใช้ปัญญาประดิษฐ์ Cursor AI และ ValleyRAT ที่ปลอมตัวเป็นแอดแวร์เพื่อหลีกเลี่ยงการยกเว้นของโปรแกรมป้องกันไวรัส
5 ข่าวอ่าน 1 นาที

กลุ่มอาชญากรไซเบอร์กำลังใช้ประโยชน์จากเครื่องมือบริหารจัดการที่ถูกกฎหมายและแพลตฟอร์ม AI มากขึ้นเรื่อยๆ เพื่อปรับปรุงการดำเนินงานและหลีกเลี่ยงการควบคุมความปลอดภัย ในกิจกรรมล่าสุด ผู้ดำเนินการแรนซัมแวร์ Rhysida ได้โจมตีหน่วยงานราชการของเมืองเบอร์ลิน ในขณะที่ผู้ก่อภัยคุกคามที่เกี่ยวข้องกับแรนซัมแวร์ Aurora ใช้ผู้ช่วยเขียนโค้ด AI ชื่อ Cursor เพื่อวางแผนการโจมตีเครือข่ายเป้าหมาย
ในขณะเดียวกัน ความปลอดภัยของอุปกรณ์ปลายทางก็เผชิญกับความเสี่ยงที่เพิ่มขึ้นจากการเลือกใช้ซอฟต์แวร์ในระดับผู้ใช้และเอเจนต์ AI ในเครื่อง กลุ่ม Silver Fox ถูกพบว่าใช้มัลแวร์ ValleyRAT ในการติดตั้งแบ็กดอร์ภายในแอปพลิเคชันแอดแวร์ที่ลงนามแล้ว เช่น QN Wallpaper โดยใช้ประโยชน์จากผู้ใช้ที่เพิ่มเครื่องมือดังกล่าวลงในรายการยกเว้นของโปรแกรมป้องกันไวรัส
ทีมรักษาความปลอดภัยต้องให้ความสำคัญกับการกำกับดูแลอุปกรณ์ปลายทาง จัดการการยกเว้นในเครื่องอย่างเข้มงวด และติดตามกิจกรรมของเอเจนต์ AI อย่างต่อเนื่อง เพื่อรับมือกับภัยคุกคามที่เปลี่ยนแปลงไปเหล่านี้
เบอร์ลินยืนยันการขโมยข้อมูลหลังมีการอ้างว่ามีการโจมตีด้วยแรนซัมแวร์ Rhysida
หน่วยงานบริหารเมืองเบอร์ลินยืนยันว่ากลุ่มอาชญากรไซเบอร์พยายามเรียกค่าไถ่จากเมือง หลังจากที่แก๊งแรนซัมแวร์ Rhysida ขึ้นทะเบียนเมืองเบอร์ลินไว้ในเว็บไซต์เผยแพร่ข้อมูลรั่วไหลของตน ภายหลังจากการขโมยข้อมูล
ValleyRAT เป็นแบ็กดอร์ที่ซ่อนตัวอยู่ในแอดแวร์ที่ลงชื่อรับรองแล้ว ซึ่งผู้ใช้ได้เพิ่มเข้าไปในรายการยกเว้นของโปรแกรมป้องกันไวรัส
กลุ่มแฮกเกอร์ Silver Fox กำลังเผยแพร่แบ็กดอร์ ValleyRAT ที่ปลอมตัวเป็น QN Wallpaper ซึ่งเป็นแอปพลิเคชันแอดแวร์ที่ลงนามโดยชาวจีน มัลแวร์นี้ทำงานภายใต้กระบวนการที่เชื่อถือได้เพื่อหลีกเลี่ยงการตรวจจับบนอุปกรณ์ปลายทางที่ผู้ใช้ได้เพิ่มแอดแวร์นี้ลงในรายการยกเว้นของโปรแกรมป้องกันไวรัสแล้ว
กลุ่มแฮกเกอร์ Aurora Ransomware ใช้ AI Cursor ในการโจมตีเป้าหมาย 10 แห่ง
กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับแรนซัมแวร์ Aurora ใช้โปรแกรมช่วยเขียนโค้ดที่ขับเคลื่อนด้วย AI ชื่อ Cursor ในการวางแผนโจมตีองค์กรกว่า 20 แห่ง การเปิดเผยไดเร็กทอรีแบบเปิดทำให้เห็นกิจกรรมที่เกิดขึ้นเป็นเวลาหลายเดือนและชุดเครื่องมือโจมตีที่รั่วไหลออกมา
- เหตุใดจึงสำคัญ
- กลุ่มอาชญากรไซเบอร์กำลังใช้เครื่องมือ AI ที่มีประสิทธิภาพเพื่อเพิ่มประสิทธิภาพในการดำเนินการโจมตีและการวางแผนการบุกรุกเครือข่ายไปยังเป้าหมายที่เป็นองค์กรต่างๆ
การรักษาความปลอดภัยของ Claude Code: API การปฏิบัติตามกฎระเบียบใหม่ การมองเห็นในระดับท้องถิ่น และการกำกับดูแลข้อมูลประจำตัว
Anthropic ได้เปิดตัวเอนด์พอยต์ API สำหรับการตรวจสอบการปฏิบัติตามกฎระเบียบใหม่สำหรับ Claude Code เพื่อช่วยให้ทีมรักษาความปลอดภัยตรวจสอบการเข้าถึงไฟล์ในเครื่อง การเรียกใช้คำสั่งเชลล์ และการใช้งานเครื่องมือ ปัจจุบันเอเจนต์ AI ในเครื่องคิดเป็น 68.6% ของเอเจนต์ AI ทั้งหมดที่พบในสภาพแวดล้อมของลูกค้า
- เหตุใดจึงสำคัญ
- เอージェนต์ AI ในพื้นที่ทำงานบนอุปกรณ์ปลายทางโดยสืบทอดข้อมูลประจำตัวของพนักงานและสิทธิ์การเข้าถึงเครือข่าย ทำให้จำเป็นต้องมีการตรวจสอบกิจกรรมเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
ไมโครซอฟต์ระบุว่า การอัปเดต Windows 11 KB5120998 จะรีเซ็ตการตั้งค่าเมาส์
ไมโครซอฟต์ยืนยันว่า การติดตั้งอัปเดต KB5120998 เดือนสิงหาคม 2026 ซึ่งเป็นการอัปเดตแบบไม่เกี่ยวข้องกับความปลอดภัยสำหรับ Windows 11 จะทำให้การตั้งค่าเมาส์กลับไปเป็นค่าเริ่มต้นโดยอัตโนมัติ
ประเด็นสำคัญ
- เบอร์ลินยืนยันการขโมยข้อมูลหลังจากกลุ่ม Rhysida เรียกร้องค่าไถ่ด้วยมัลแวร์เรียกค่าไถ่
- ผู้ก่อเหตุแรนซัมแวร์ Aurora ใช้โปรแกรมช่วยเขียนโค้ด AI ชื่อ Cursor เพื่อวางแผนการโจมตีเครือข่าย
- Silver Fox ใช้ ValleyRAT ซ่อนไว้ในแอดแวร์ QN Wallpaper ที่มีลายเซ็นดิจิทัล เพื่อหลีกเลี่ยงการยกเว้นของโปรแกรมป้องกันไวรัส
- เอージェนต์ AI ในพื้นที่ เช่น Claude Code จำเป็นต้องมีการกำกับดูแลตัวตนและการควบคุมการมองเห็นอุปกรณ์ปลายทาง