ЩОДЕННИЙ ОГЛЯД
Новий ботнет Evooo1Bot для Linux перетворює маршрутизатори на вузли ретрансляції трафіку
Сьогоднішній брифінг охоплює новий ботнет для маршрутизаторів Linux, активне використання обходу автентифікації macOS, схему банківського шахрайства на суму 30 мільйонів євро та додавання водяних знаків до тексту за допомогою штучного інтелекту.
5 новин2 хв читання

Команди безпеки повинні негайно встановлювати пріоритетні патчі на маршрутизатори шлюзів, підключені до Інтернету, та кінцеві точки macOS, щоб блокувати несанкціонований доступ та ретрансляцію трафіку. Тим часом дії правоохоронних органів підкреслюють критичну необхідність аудиту сторонніх постачальників послуг, підключених до фінансової інфраструктури.
Хакерів заарештували за банківське шахрайство на 30 мільйонів євро, яке використовувало недоліки постачальників послуг
Правоохоронні органи заарештували чотирьох осіб у Бразилії та звинуватили трьох у Європі у банківському шахрайстві на суму 30 мільйонів євро. Зловмисники скористалися недоліком у сторонньому постачальнику послуг, щоб вивести кошти з рахунків клієнтів Commerzbank.
- Чому це важливо
- Вразливості сторонніх постачальників послуг можуть призвести до несанкціонованого доступу до конфіденційної корпоративної інфраструктури та фінансових даних клієнтів.
- Що робити
- Перегляньте засоби контролю доступу та інтеграції API зі сторонніми постачальниками послуг, що обробляють критично важливі фінансові дані.
Новий ботнет Evooo1Bot для Linux перетворює маршрутизатори на вузли ретрансляції трафіку
Новий модульний ботнет Linux на базі Mirai під назвою Evooo1Bot активно атакує шлюзові пристрої, підключені до Інтернету. Шкідливе програмне забезпечення заражає вразливі маршрутизатори та перетворює їх на вузли ретрансляції трафіку SOCKS5.
Хакери використовують недолік macOS Screen Sharing для розгортання майнера Monero
Національний центр кібербезпеки Нідерландів (NCSC) попереджає, що хакери активно використовують вразливість обходу автентифікації в macOS після появи публічного коду експлойту.
Сучасний ланцюг атак: переосмислення безпеки Google Workspace в епоху штучного інтелекту
Атаки на Google Workspace не завжди починаються з фішингу.
Як Anthropic планує додати водяний знак до тексту Клода, згенерованого штучним інтелектом
Незабаром може стати легше ідентифікувати контент, створений штучним інтелектом, навіть якщо це не звичайні публікації типу «Це не X, це Y», які ви можете побачити в LinkedIn та інших соціальних мережах.
Основні висновки
- Виправте помилки на маршрутизаторах з підтримкою інтернету, щоб запобігти зараженню модульним варіантом Evooo1Bot Mirai.