Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Gambit Securityn uhkatiedoteraportti on dokumentoinut yhden yksityiskohtaisimmista tosielämän tapauksista, joissa tekoälyä on käytetty aseena aktiivisessa kiristyshaittaohjelmakampanjassa. The Gentlemen -kiristyshaittaohjelmapalvelun epäilty kumppani käytti Anthropicin Claude Codea ohjaamaan lähes jokaista tunkeutumisen vaihetta, aina internetiin avattujen VPN-laitteiden murtamisesta verkkotunnusten tunnusten varastamiseen ja SQL-tietokantojen…

Kiinaan kytkeytyvä kehittynyt ja jatkuva uhkatoimija (APT) on hyödyntänyt aktiivisesti kriittistä haavoittuvuutta Broadcomin VMware vCenter Serverissä. Hyökkäykset ovat vaarantaneet järjestelmiä 47 maassa, ja niissä on käytetty Babuk-perheestä johdettua kiristyshaittaohjelmaa, kertoo saksalaisen tietoturvayhtiö QUIRSO:n julkaisema tutkimus.

Venäjään kytkeytyvä kiristyshaittaohjelmaryhmä Cl0p on ilmoittanut olevansa vastuussa suurten tietomäärien varastamisesta lähes 50 yritykseltä eri puolilla maailmaa, mukaan lukien Shell, Philips Koninklijke Philips N.V., Fiserv ja GE, käy ilmi ryhmän verkkosivustolla olleesta ilmoituksesta, josta hollantilainen BNR-media uutisoi ensimmäisenä torstaina 13.…

Yhdysvaltain valtiovarainministeriö nimesi 13. heinäkuuta virtuaalisen erillisverkon (VPN) tarjoajan, sen ukrainalaisen ylläpitäjän ja valkovenäläisen haittaohjelmatyökalujen myyjän mahdollistamaan kiristyshaittaohjelmahyökkäyksiä yhdysvaltalaisia sairaaloita, kouluja, yrityksiä ja paikallishallintoja vastaan. Tämä oli ensimmäinen kerta, kun OFAC asetti virallisesti pakotteita VPN-palvelulle kyberrikollisuuden edistämisestä. Toimi aiheutti vahingossa…

Pilviturvallisuusyhtiö Sysdig on dokumentoinut sen, mitä tutkijat pitävät ensimmäisenä täysin autonomisen suuren kielimallin (LLM) agentin ohjaamana kiristyshaittaohjelmaoperaationa, mikä merkitsee kyberturvallisuusasiantuntijoiden mukaan hälyttävää uutta lukua tekoälyavusteisessa kyberrikollisuudessa.

Massiivinen kirjautumistietojen keräysoperaatio, joka kohdistui satoihin tuhansiin Fortinet -palomuureihin ympäri maailmaa, on yhdistetty suoraan kahteen kiristyshaittaohjelmaryhmään, INC Ransom ja Lynx, kertoo kyberturvallisuusyhtiö SOCRadarin keskiviikkona julkaisema uusi tutkimus.

Markkinatiedustelualusta Klue on nyt joutunut kaksoiskiristystilanteeseen sen jälkeen, kun sen 12. kesäkuuta tapahtuneen tietomurron takana olleet alkuperäiset hakkerit väittävät poistavansa varastettuja tietoja, kun taas toinen rikollisryhmä on ilmestynyt vaatimaan lunnaita vahinkoa kärsineiltä asiakkailta.

Microsoft, Europol sekä kansainvälisten lainvalvontaviranomaisten ja yksityisen sektorin kumppaneiden koalitio ilmoittivat keskiviikkona Amadey- ja StealC-haittaohjelmaperheiden taustalla olevan rikollisen infrastruktuurin purkamisesta. Nämä kaksi työkalua muodostivat yhdessä keskeisen lenkin maailmanlaajuisessa kyberrikollisuuden toimitusketjussa.