kiristyshaittaohjelmat

Kiristyshaittaohjelman operaattori käytti Claude Codea VPN-yhteyksien murtamiseen ja tunnusten varastamiseen kahdeksassa yrityksessä

Gambit Securityn uhkatiedoteraportti on dokumentoinut yhden yksityiskohtaisimmista tosielämän tapauksista, joissa tekoälyä on käytetty aseena aktiivisessa kiristyshaittaohjelmakampanjassa. The Gentlemen -kiristyshaittaohjelmapalvelun epäilty kumppani käytti Anthropicin Claude Codea ohjaamaan lähes jokaista tunkeutumisen vaihetta, aina internetiin avattujen VPN-laitteiden murtamisesta verkkotunnusten tunnusten varastamiseen ja SQL-tietokantojen…

Kiinaan kytketyt hakkerit hyödyntävät VMware-haavoittuvuutta 47 maassa

Kiinaan kytkeytyvä kehittynyt ja jatkuva uhkatoimija (APT) on hyödyntänyt aktiivisesti kriittistä haavoittuvuutta Broadcomin VMware vCenter Serverissä. Hyökkäykset ovat vaarantaneet järjestelmiä 47 maassa, ja niissä on käytetty Babuk-perheestä johdettua kiristyshaittaohjelmaa, kertoo saksalaisen tietoturvayhtiö QUIRSO:n julkaisema tutkimus.

Cl0p väittää varastaneensa valtavasti tietoja Shelliltä, Philipsiltä ja GE:ltä

Venäjään kytkeytyvä kiristyshaittaohjelmaryhmä Cl0p on ilmoittanut olevansa vastuussa suurten tietomäärien varastamisesta lähes 50 yritykseltä eri puolilla maailmaa, mukaan lukien Shell, Philips Koninklijke Philips N.V., Fiserv ja GE, käy ilmi ryhmän verkkosivustolla olleesta ilmoituksesta, josta hollantilainen BNR-media uutisoi ensimmäisenä torstaina 13.…

Valtiovarainministeriön kiristyshaittaohjelmiin liittyvät VPN-pakotteet katkaisivat vahingossa Telegram-linkit maailmanlaajuisesti

Yhdysvaltain valtiovarainministeriö nimesi 13. heinäkuuta virtuaalisen erillisverkon (VPN) tarjoajan, sen ukrainalaisen ylläpitäjän ja valkovenäläisen haittaohjelmatyökalujen myyjän mahdollistamaan kiristyshaittaohjelmahyökkäyksiä yhdysvaltalaisia sairaaloita, kouluja, yrityksiä ja paikallishallintoja vastaan. Tämä oli ensimmäinen kerta, kun OFAC asetti virallisesti pakotteita VPN-palvelulle kyberrikollisuuden edistämisestä. Toimi aiheutti vahingossa…

Sysdig dokumentoi ensimmäisen täysin tekoälyagentin suorittaman kiristyshaittaohjelmahyökkäyksen

Pilviturvallisuusyhtiö Sysdig on dokumentoinut sen, mitä tutkijat pitävät ensimmäisenä täysin autonomisen suuren kielimallin (LLM) agentin ohjaamana kiristyshaittaohjelmaoperaationa, mikä merkitsee kyberturvallisuusasiantuntijoiden mukaan hälyttävää uutta lukua tekoälyavusteisessa kyberrikollisuudessa.

FortiBleed-kampanja yhdistetty INC- ja Lynx-kiristyshaittaohjelmaryhmiin

Massiivinen kirjautumistietojen keräysoperaatio, joka kohdistui satoihin tuhansiin Fortinet -palomuureihin ympäri maailmaa, on yhdistetty suoraan kahteen kiristyshaittaohjelmaryhmään, INC Ransom ja Lynx, kertoo kyberturvallisuusyhtiö SOCRadarin keskiviikkona julkaisema uusi tutkimus.

Toinen hakkeriryhmä vaatii lunnaita Klue-tietomurron uhreilta

Markkinatiedustelualusta Klue on nyt joutunut kaksoiskiristystilanteeseen sen jälkeen, kun sen 12. kesäkuuta tapahtuneen tietomurron takana olleet alkuperäiset hakkerit väittävät poistavansa varastettuja tietoja, kun taas toinen rikollisryhmä on ilmestynyt vaatimaan lunnaita vahinkoa kärsineiltä asiakkailta.

Microsoft ja Europol purkivat merkittäviä haittaohjelmaverkostoja

Microsoft, Europol sekä kansainvälisten lainvalvontaviranomaisten ja yksityisen sektorin kumppaneiden koalitio ilmoittivat keskiviikkona Amadey- ja StealC-haittaohjelmaperheiden taustalla olevan rikollisen infrastruktuurin purkamisesta. Nämä kaksi työkalua muodostivat yhdessä keskeisen lenkin maailmanlaajuisessa kyberrikollisuuden toimitusketjussa.