روزانہ بریفنگ
Rhysida نے برلن انتظامیہ پر حملہ کیا کیونکہ Aurora Ransomware آپریٹرز کرسر AI کا غلط استعمال کرتے ہیں۔
آج کی بریفنگ برلن میں Rhysida ransomware ڈیٹا کی چوری کا احاطہ کرتی ہے، Aurora ransomware آپریٹرز جو Cursor AI کا استعمال کرتے ہیں، اور ValleyRAT کو اینٹی وائرس کے اخراج کو نظرانداز کرنے کے لیے ایڈویئر کے بھیس میں۔
5 خبریں3 منٹ کا مطالعہ

سائبر کرائم گروپ کارروائیوں کو ہموار کرنے اور سیکیورٹی کنٹرولز کو نظرانداز کرنے کے لیے تیزی سے جائز انتظامی ٹولز اور AI پلیٹ فارم کا فائدہ اٹھا رہے ہیں۔ حالیہ سرگرمی میں، Rhysida ransomware آپریٹرز نے برلن کی شہری انتظامیہ کو نشانہ بنایا، جبکہ Aurora ransomware سے وابستہ دھمکی آمیز اداکاروں نے ٹارگٹ نیٹ ورکس پر حملوں کی منصوبہ بندی کے لیے کرسر AI کوڈنگ اسسٹنٹ کا استعمال کیا۔
ایک ہی وقت میں، اختتامی نقطہ سیکورٹی کو صارف کی سطح کے سافٹ ویئر کے انتخاب اور مقامی AI ایجنٹوں سے بڑھتے ہوئے خطرات کا سامنا ہے۔ سلور فاکس گروپ کو QN وال پیپر جیسی دستخط شدہ ایڈویئر ایپلی کیشنز کے اندر ValleyRAT بیک ڈور تعینات کرتے ہوئے دیکھا گیا ہے، جو ان صارفین سے فائدہ اٹھاتے ہیں جو ایسے ٹولز کو اینٹی وائرس کے اخراج میں شامل کرتے ہیں۔
سیکورٹی ٹیموں کو لازمی طور پر اینڈ پوائنٹ گورننس کو ترجیح دینی چاہیے، مقامی اخراج کا سختی سے انتظام کرنا چاہیے، اور AI ایجنٹ کی سرگرمیوں پر مرئیت کو برقرار رکھنا چاہیے تاکہ ان ابھرتے ہوئے خطرے کے ویکٹرز کا مقابلہ کیا جا سکے۔
Rhysida ransomware حملے کے دعووں کے بعد برلن نے ڈیٹا چوری کی تصدیق کی۔
برلن کی شہری انتظامیہ نے تصدیق کی ہے کہ سائبر کرائمینز شہر سے بھتہ لینے کی کوشش کر رہے ہیں جب کہ Rhysida ransomware گینگ نے ڈیٹا کی چوری کے بعد اسے اپنی ڈیٹا لیک سائٹ پر درج کر دیا۔
ValleyRAT بیک ڈور دستخط شدہ ایڈویئر میں چھپاتا ہے جسے صارفین اینٹی وائرس کے اخراج میں شامل کرتے ہیں۔
دھمکی آمیز اداکار سلور فاکس ایک دستخط شدہ چینی ایڈویئر ایپ QN وال پیپر کے بھیس میں ValleyRAT بیک ڈور تقسیم کر رہا ہے۔ میلویئر ان اختتامی مقامات پر پتہ لگانے سے بچنے کے لیے قابل اعتماد عمل کے تحت کام کرتا ہے جہاں صارفین نے ایڈویئر کو اینٹی وائرس کے اخراج میں شامل کیا۔
ارورہ رینسم ویئر آپریٹرز 10 اہداف کے خلاف حملوں میں کرسر AI کا استعمال کرتے ہیں
ارورہ رینسم ویئر سے وابستہ دھمکی آمیز اداکاروں نے 20 سے زیادہ تنظیموں کے خلاف حملوں کی منصوبہ بندی کے لیے AI سے چلنے والے کوڈنگ اسسٹنٹ کرسر کا استعمال کیا۔ ایک کھلی کھلی ڈائرکٹری میں مہینوں کی سرگرمی اور لیک ہونے والی اٹیک ٹول کٹس کا انکشاف ہوا۔
- یہ کیوں اہم ہے
- سائبر کرائم گروپ کارپوریٹ اہداف پر حملے کے عمل اور نیٹ ورک کی مداخلت کی منصوبہ بندی کو ہموار کرنے کے لیے ایجنٹی AI ٹولز کا فائدہ اٹھا رہے ہیں۔
کلاڈ کوڈ کو محفوظ کرنا: نیا تعمیل API، مقامی مرئیت، اور شناخت کی حکمرانی
Anthropic نے Claude Code کے لیے نئے Compliance API اینڈ پوائنٹس متعارف کرائے ہیں تاکہ سیکیورٹی ٹیموں کو مقامی فائل تک رسائی، شیل کمانڈ پر عمل درآمد، اور ٹول کے استعمال کی نگرانی میں مدد ملے۔ مقامی AI ایجنٹس فی الحال کسٹمر کے ماحول میں پائے جانے والے AI ایجنٹوں میں سے 68.6 فیصد ہیں۔
- یہ کیوں اہم ہے
- مقامی AI ایجنٹ ملازمین کی اسناد اور نیٹ ورک کی اجازتوں کو وراثت میں حاصل کرنے والے اختتامی پوائنٹس پر چلتے ہیں، جس سے غیر چیک شدہ رسائی کو روکنے کے لیے سرگرمی کی نگرانی ضروری ہو جاتی ہے۔
مائیکروسافٹ کا کہنا ہے کہ ونڈوز 11 KB5120998 اپ ڈیٹ ماؤس کی ترتیبات کو دوبارہ ترتیب دیتا ہے۔
مائیکروسافٹ نے تصدیق کی کہ KB5120998 اگست 2026 کو ونڈوز 11 کے لیے غیر سیکیورٹی پیش نظارہ اپ ڈیٹ انسٹال کرنے سے ماؤس کی ترتیبات خود بخود ڈیفالٹس پر واپس آجاتی ہیں۔
اہم نکات
- برلن نے Rhysida گروپ کے ذریعے رینسم ویئر بھتہ خوری کے دعووں کے بعد ڈیٹا کی چوری کی تصدیق کی۔
- Aurora ransomware آپریٹرز نے نیٹ ورک حملوں کی منصوبہ بندی میں مدد کے لیے کرسر AI کوڈنگ اسسٹنٹ کا استعمال کیا۔
- سلور فاکس نے اینٹی وائرس کے اخراج کو نظرانداز کرنے کے لیے دستخط شدہ QN وال پیپر ایڈویئر کے اندر ValleyRAT کو تعینات کیا۔
- مقامی AI ایجنٹس جیسے Claude Code کو شناخت کی حکمرانی اور اختتامی نقطہ نظر کے کنٹرول کی ضرورت ہوتی ہے۔