ЩОДЕННИЙ ОГЛЯД
Іранські RAT-атаки, спрямовані на macOS, 22 000 непатчених серверів Exchange та порушення ключа METR API
Сьогоднішній брифінг охоплює іранське кросплатформне шкідливе програмне забезпечення, спрямоване на Linux та macOS, викриті сервери Microsoft Exchange, тактики соціальної інженерії та крадіжку кредитів за допомогою штучного інтелекту.
5 новин3 хв читання

Зловмисники дедалі більше зосереджуються на кросплатформному охопленні та повторюваних механізмах доставки з низькою складністю. Іранська група Nimbus Manticore розгортає шкідливе програмне забезпечення Node.js та JavaScript проти цілей macOS та Linux, маскуючись під завдання з найму, тоді як методи ClickFix використовують взаємодію з користувачем, щоб повністю обійти захист від сканування.
Водночас, управління вразливостями інфраструктури залишається основною точкою ризику. Майже 22 000 серверів Microsoft Exchange залишаються вразливими до повного компрометування поштових скриньок, що демонструє, як базова гігієна периметра продовжує відставати від відомих векторів загроз.
Майже 22 000 серверів Microsoft Exchange вразливі до атак захоплення даних
Майже 22 000 серверів Microsoft Exchange, що перебувають під загрозою зникнення в Інтернеті, залишаються без виправлень від уразливості обходу автентифікації високого рівня, яка дозволяє зловмисникам захоплювати всі поштові скриньки користувачів.
- Чому це важливо
- Організації, які використовують неоновлені сервери Exchange, стикаються з безпосереднім ризиком повної компрометації електронної пошти, витоку даних та їхнього горизонтального переміщення по всій корпоративній мережі.
- Що робити
- Виправлення негайно викрило сервери Microsoft Exchange, щоб усунути вразливість обходу автентифікації.
Іранські хакери видають себе за вербувальників для доставки кросплатформних RAT-тестів за допомогою тестів кодування
Іранську хакерську групу Nimbus Manticore приписують двом раніше недокументованим сімействам шкідливих програм, що свідчить про постійну еволюцію її інструментарію та, ймовірно, розширення її цільової зони для зараження систем Linux та Apple macOS за допомогою кросплатформних троянів віддаленого доступу (RAT), розроблених за допомогою Node.
Загрожувачі не хочуть кращих атак. Вони хочуть повторюваних.
Зловмисники переважно використовують прості, повторювані методи атак. Microsoft повідомляє, що соціальна інженерія ClickFix, коли користувачів обманом змушують виконувати команди буфера обміну через термінал, стала причиною 47% початкових атак доступу, тоді як Bitdefender виявив, що 84% інцидентів високого рівня серйозності використовували «живуть за межами землі»…
- Чому це важливо
- Атаки все частіше обходять традиційні засоби безпеки, оскільки вони покладаються на дії користувача та легітимні системні бінарні файли, а не на користувацькі шкідливі програми чи програмні експлойти.
Зловмисники викрали ключ API METR та використали кредити штучного інтелекту вартістю близько 600 000 доларів США
profit METR виявила два інциденти безпеки у 2026 році. У березні зловмисники викрали ключ API виведення та витратили приблизно 600 000 доларів США у вигляді кредитів ШІ. У травні зловмисники систематично досліджували публічну інфраструктуру та намагалися використати вразливу кінцеву точку.
- Чому це важливо
- Розкриті облікові дані API та неправильно налаштовані публічні кінцеві точки можуть призвести до величезних фінансових втрат через зловживання ресурсами, навіть якщо базові внутрішні дані залишаються неушкодженими.
П'ятеро венесуельців визнали себе винними у нападах на банкомати з джекпотами в США
П'ятеро громадян Венесуели визнали себе винними в США у здійсненні атак на банкомати з метою джекпот-зниження, в результаті яких використовувалося шкідливе програмне забезпечення, щоб змусити банкомати спустошувати фізичні гроші.
Основні висновки
- Nimbus Manticore використовує троянські тести коду, що містять шкідливі програми NodeRabbit та PollCat, для атаки на платформи macOS та Linux.
- Майже 22 000 відкритих серверів Microsoft Exchange залишаються без виправлень для захисту від вразливості обходу автентифікації, що дозволяє компрометувати поштову скриньку.
- Соціальна інженерія ClickFix була визнана Microsoft найпоширенішим вектором початкового доступу минулого року, на яку припадало 47% сповіщень.
- Зловмисники скомпрометували ключ API в некомерційній організації METR, що займається дослідженням штучного інтелекту, витративши приблизно 600 000 доларів США у вигляді кредитів на виведення даних.