Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Չինական արտադրության լրտեսական հարթակը վերածվել է հսկողության ավելի լայն գործիքի, որն այժմ գործում է ավելի քան 13 երկրում, մինչդեռ առանձին հետաքննությունը փաստագրել է այն, ինչ հետազոտողները նկարագրում են որպես չինախոս սպառնալիքի դերակատարի հետ կապված առաջին լիովին ինքնավար, արհեստական բանականությամբ աշխատող կիբերհարձակումը։
Arctic Wolf Networks-ը չորեքշաբթի հայտարարեց, որ հայտնաբերել է LightSpy անունով վնասակար ծրագրային հարթակ, որը հնարավորություն է տալիս վճարող հաճախորդներին գողանալ զոհերի անձնական տվյալները, ներառյալ գտնվելու վայրի ճշգրիտ տվյալները, ձայնագրությունները, չաթի պատմությունը, տեսախցիկի կադրերը և էկրանի ձայնագրությունները։ Ըստ ընկերության՝ գործիքը կարող է նաև ամբողջությամբ ջնջել թիրախի անձնական սարքը:bloomberg
LightSpy-ի մասին առաջին անգամ հաղորդվել է 2020 թվականին՝ Apple սարքերի օգտատերերի դեմ հարձակման կապակցությամբ, և այն պատմականորեն կենտրոնացած է եղել Ասիա-Խաղաղօվկիանոսյան տարածաշրջանի վրա։ Arctic Wolf Labs-ը 2024 թվականին արձանագրել է արշավի էվոլյուցիան, երբ փաստագրել է առաջադեմ DeepData շրջանակի տեղակայումը Հարավային Ասիայում։ Bloomberg-ի կողմից հաղորդված վերջին բացահայտումները ցույց են տալիս, որ հարթակը զգալիորեն ընդլայնվել է իր սկզբնական աշխարհագրական շրջանակներից դուրս:arcticwolf+2
Palo Alto Networks-ի Unit 42 հետազոտական թիմը հուլիսի վերջին հրապարակեց բացահայտումներ, որոնք մանրամասնում են, թե ինչպես է չինախոս սպառնալիքի դերակատարը օգտագործել DeepSeek-ը Hermes Agent բաց կոդով շրջանակի միջոցով՝ ինքնավար կիբերհարձակումներ իրականացնելու համար։ Telegram-ի միջոցով ուղարկված մեկ հրամանով գործողությունը թիրախավորել է ավելի քան 460 համակարգ՝ սկանավորելով խոցելիությունները և փորձելով շահագործել դրանք նվազագույն մարդկային միջամտությամբ:reddit+3
Մոտ 460 փորձերից Unit 42-ը հաստատել է միայն երեք հաջողված խախտում, որոնք բոլորն էլ ներառում էին տվյալների արդյունահանում Citrix NetScaler օրինակներից CVE-2026-3055 խոցելիության միջոցով։ Langflow-ի, n8n-ի և այլ հարթակների դեմ ուղղված փորձերը հիմնականում ձախողվել են:reddit
Սպառնալիքի դերակատարը, որը գործում է knaithe և KnYuan կեղծանուններով և համարվում է, որ հիմնված է Չինաստանի Չժուհայ քաղաքում, փորձարկումներ է կատարել նաև Claude Code-ի և OpenAI-ի մոդելների հետ, սակայն այդ մատակարարների անվտանգության սահմանափակումները արգելափակել են վնասակար հարցումները։ DeepSeek-ը, որը հասանելի է բաց կոդով շրջանակի միջոցով առանց հաճախորդի կողմից սահմանափակումների, շարունակել է աշխատել առանց խոչընդոտների:bleepingcomputer+1
Այս միջադեպերը ընդգծում են Չինաստանի հետ կապված կիբերգործողությունների աճող բարդությունը։ Թեև ինքնավար ԱԲ գործակալները դեռևս բախվում են սահմանափակումների բարդ, բազմափուլ հարձակումներում, Unit 42-ի դեպքը ներկայացնում է այն, ինչ BleepingComputer-ը անվանել է «առաջին կոնկրետ դեպքերից մեկը, որը ցույց է տալիս, որ մատակարարի կողմից անվտանգության միջոցառումները կարող են առաջարկել շոշափելի պաշտպանական օգուտներ»։ Կազմակերպություններին խորհուրդ է տրվում առաջնահերթություն տալ անվտանգ կոնֆիգուրացիաներին, ժամանակին թարմացումներին և շարունակական մոնիտորինգին՝ ինչպես ավանդական լրտեսական ծրագրերի, այնպես էլ ԱԲ-ի օգնությամբ իրականացվող սպառնալիքների ազդեցությունը նվազեցնելու համար:cybersecurity-insiders+2