ЩОДЕННИЙ ОГЛЯД
Rhysida атакує адміністрацію Берліна, оскільки оператори програми-вимагача Aurora зловживають штучним інтелектом курсора
Сьогоднішній брифінг охоплює крадіжку даних програмою-вимагачем Rhysida в Берліні, використання операторами програми-вимагача Cursor AI та ValleyRAT, замаскований під рекламне ПЗ для обходу виключень антивіруса.
5 новин2 хв читання

Кіберзлочинні групи дедалі частіше використовують легітимні адміністративні інструменти та платформи штучного інтелекту для оптимізації операцій та обходу засобів контролю безпеки. Нещодавно оператори програми-вимагача Rhysida атакували міську адміністрацію Берліна, тоді як зловмисники, пов'язані з програмою-вимагачем Aurora, використовували помічника кодування Cursor на базі штучного інтелекту для планування атак у цільових мережах.
Водночас безпека кінцевих точок стикається зі зростаючими ризиками через вибір програмного забезпечення на рівні користувача та локальні агенти штучного інтелекту. Було помічено, що група Silver Fox розгортає бекдор ValleyRAT всередині підписаних рекламних програм, таких як QN Wallpaper, користуючись перевагами користувачів, які додають такі інструменти до виключень антивіруса.
Команди безпеки повинні пріоритезувати управління кінцевими точками, суворо керувати локальними виключеннями та підтримувати контроль над активністю агентів штучного інтелекту, щоб протидіяти цим векторам загроз, що постійно змінюються.
Берлін підтверджує крадіжку даних після заяв про атаку програмою-вимагачем Rhysida
Міська адміністрація Берліна підтвердила, що кіберзлочинці намагаються вимагати гроші у міста після того, як банда вимагачів Rhysida розмістила її на своєму сайті витоку даних після крадіжки даних.
Бекдор ValleyRAT ховається в підписаному рекламному ПЗ, яке користувачі додають до виключень антивіруса
Зловмисник Silver Fox розповсюджує бекдор ValleyRAT, замаскований під QN Wallpaper, підписаний китайський рекламний додаток. Шкідливе програмне забезпечення працює в довірених процесах, щоб уникнути виявлення на кінцевих точках, де користувачі додали рекламне ПЗ до виключень антивіруса.
Оператори програми-вимагача Aurora використовують штучний інтелект курсора в атаках на 10 цілей
Зловмисники, пов'язані з програмою-вимагачем Aurora, використовували помічника кодування на базі штучного інтелекту Cursor для планування атак на понад 20 організацій. Викритий відкритий каталог розкрив місяці активності та витік інструментів для атак.
- Чому це важливо
- Кіберзлочинні групи використовують агентні інструменти штучного інтелекту для оптимізації виконання атак та планування мережевих вторгнень у корпоративні цілі.
Захист коду Клода: новий API відповідності, локальна видимість та управління ідентифікацією
Anthropic представила нові кінцеві точки Compliance API для Claude Code, щоб допомогти командам безпеки контролювати локальний доступ до файлів, виконання команд оболонки та використання інструментів. Локальні агенти штучного інтелекту наразі становлять 68,6% агентів штучного інтелекту, що знаходяться в клієнтських середовищах.
- Чому це важливо
- Локальні агенти штучного інтелекту працюють на кінцевих точках, успадковуючи облікові дані співробітників та мережеві дозволи, що робить моніторинг активності необхідним для запобігання неперевіреному доступу.
Microsoft стверджує, що оновлення Windows 11 KB5120998 скидає налаштування миші
Microsoft підтвердила, що встановлення оновлення KB5120998 від серпня 2026 року, не пов’язаного з безпекою, для Windows 11 призводить до автоматичного повернення налаштувань миші до значень за замовчуванням.
Основні висновки
- Берлін підтвердив крадіжку даних після заяв групи Rhysida про вимагання програм-вимагачів.
- Оператори програми-вимагача Aurora використовували помічника кодування Cursor на базі штучного інтелекту для планування мережевих атак.
- Silver Fox розгорнула ValleyRAT всередині підписаного рекламного ПЗ QN Wallpaper, щоб обійти виключення антивіруса.
- Локальні агенти штучного інтелекту, такі як Claude Code, потребують управління ідентифікацією та контролю видимості кінцевих точок.