Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

რუსეთთან დაკავშირებულმა კიბერჯაშუშურმა დაჯგუფებამ, რომელიც ცნობილია როგორც Laundry Bear, გამოიყენა Microsoft Exchange-ის ვებ-ინტერფეისის მოწყვლადობა აშშ-სა და ევროპის სამთავრობო და კერძო სექტორის ორგანიზაციებზე თავდასხმისთვის. მათ დანერგეს ბრაუზერზე დაფუძნებული უკანა კარი, რომელიც მდგრადია პაროლების შეცვლისა და მოწყობილობის სრული გადაყენების მიმართაც კი.

Microsoft, ევროპოლმა და საერთაშორისო სამართალდამცავი ორგანოებისა და კერძო სექტორის პარტნიორების კოალიციამ ოთხშაბათს გამოაცხადეს Amadey-სა და StealC-ის მავნე პროგრამების ოჯახების უკან მდგარი კრიმინალური ინფრასტრუქტურის დემონტაჟის შესახებ. ეს ორი ინსტრუმენტი ერთად ქმნიდა გლობალური კიბერდანაშაულის მიწოდების ჯაჭვის ძირითად რგოლს.

Microsoft -მა გამოიყენა თავისი Copilot AI ინსტრუმენტი, რათა დახმარებოდა გამომძიებლებს ორი ფართოდ გამოყენებული კიბერდანაშაულის ინსტრუმენტის, Amadey-სა და StealC-ის ინფრასტრუქტურის დემონტაჟში, რაც ამ კვირაში გამოცხადებული საერთაშორისო სამართალდამცავი ოპერაციის ნაწილია.

ჩინეთთან დაკავშირებული ჯაშუშური ჯგუფი ჩუმად იმყოფებოდა ორგანიზაციის ყველაზე მგრძნობიარე ქსელში თითქმის ათი წლის განმავლობაში და აღმოჩენას თავს არიდებდა იმ პროგრამული უზრუნველყოფის გადაწერით, რომელიც მომხმარებლის შესვლას მართავს, ნათქვამია ინციდენტებზე რეაგირების ფირმა Sygnia-ს მიერ ამ კვირაში გამოქვეყნებულ სასამართლო-სამედიცინო გამოძიებაში.

მას შემდეგ, რაც Miasma-ს ჭიამ Microsoft -ის 73 GitHub-ის საცავი დააზიანა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის ერთ-ერთ ყველაზე აგრესიულ შეტევაში, უსაფრთხოების მკვლევარებმა გააფრთხილეს, რომ თავად GitHub-ზე გამოჩნდა შეტევის ჩარჩოს საწყისი კოდი, რაც ამცირებს ბარიერს მომავალი კამპანიებისთვის დეველოპერების ინფრასტრუქტურის წინააღმდეგ მთელ მსოფლიოში.