⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
13 չարամիտ փաթեթավորող փաթեթներ նպատակաուղղված են չփակված iPhone-ներին՝ գողանալու կրիպտո դրամապանակի սերմերը
Անվտանգություն սպտ 01, 2026

13 չարամիտ փաթեթավորող փաթեթներ նպատակաուղղված են չփակված iPhone-ներին՝ գողանալու կրիպտո դրամապանակի սերմերը

Կիբերանվտանգության հետազոտողները Packagist-ում հայտնաբերել են 13 վնասակար Composer թեմայի փաթեթներ, որոնք նախատեսված են JavaScript-ը ներարկելու վիետնամական ֆիլմերի և կատակերգությունների հոսքային կայքերում, որոնք տեղադրում են այդ գրադարանները և նախաձեռնում են լրտեսող ծրագրերի տեղակայումը, որոնք ուղղված են iOS սարքերին չփակված սարքերին: «Ներարկված կոդը երկու գործողություն է կատարում կայքի այցելուների դեմ՝ բջջային գովազդի խարդախություն և մոլախաղերի վերահղում։

Իրանցի հաքերները ներկայացել են որպես հավաքագրողներ՝ կոդավորման թեստերի միջոցով միջպլատֆորմային առնետներ փոխանցելու համար
Անվտանգություն սպտ 01, 2026

Իրանցի հաքերները ներկայացել են որպես հավաքագրողներ՝ կոդավորման թեստերի միջոցով միջպլատֆորմային առնետներ փոխանցելու համար

Իրանական Nimbus Manticore հաքերային խումբը վերագրվել է նախկինում չփաստաթղթավորված չարամիտ ծրագրերի երկու ընտանիքների, որոնք ընդգծում են իր գործիքների հավաքածուի շարունակական էվոլյուցիան և, հավանաբար, ընդլայնում են իր թիրախային տարածքը՝ վարակելու Linux և Apple macOS համակարգերը՝ օգտագործելով միջպլատֆորմային հեռահար մուտքի տրոյաններ (RAT), որոնք մշակվել են Node.js-ի և JavaScript-ի միջոցով: Ռուսական «Կասպերսկի» կիբերանվտանգության ընկերությունը հետևում է

Սպառնալիք դերասանները չեն ցանկանում ավելի լավ հարձակումներ. Նրանք ուզում են կրկնվողներ
Անվտանգություն սպտ 01, 2026

Սպառնալիք դերասանները չեն ցանկանում ավելի լավ հարձակումներ. Նրանք ուզում են կրկնվողներ

Անցյալ տարի ընկերություն մտնելու ամենատարածված ձևը հարցնելն էր: Վեբ էջը այցելուին ասում է ապացուցել, որ իրենք ռոբոտ չեն: Մինչ նրանք կարդում են հրահանգները, այն հանգիստ հրաման է դնում նրանց clipboard-ում: Այնուհետև այն խոսում է դրանք տերմինալ բացելու և այն տեղադրելու միջոցով: Տեխնիկան կոչվում է ClickFix, և դա Microsoft-ի թիմի կողմից անցած տարի դիտարկված նախնական մուտքի ամենատարածված մեթոդն էր՝ հաշվապահական հաշվառում:

Հարձակվողները գողանում են METR API-ի բանալին և սպառում 600,000 դոլար արժողությամբ AI վարկեր
Անվտանգություն սպտ 01, 2026

Հարձակվողները գողանում են METR API-ի բանալին և սպառում 600,000 դոլար արժողությամբ AI վարկեր

METR-ը (Կարճ՝ Model Evaluation and Threat Research և արտասանվում է «Meter»), հետազոտական ​​ոչ առևտրային կազմակերպություն, որը գնահատում է սահմանային արհեստական ​​ինտելեկտի (AI) մոդելները երկարաժամկետ, գործակալական առաջադրանքներ իրականացնելու ունակության համար, բացահայտեց, որ այն կրել է «երկու նշանավոր անվտանգության միջադեպ», երբ արտաքին դերակատարները փորձել են չարտոնված մուտք գործել իր համակարգեր: Ոչ մի զգայուն տեղեկատվություն չի ենթադրվում

Ռուսաստանին համահունչ UAC-0099 կայանների միջուկային զենքի հուշումը չարամիտ ծրագրերում խափանելու համար AI վերլուծությունը
Անվտանգություն սպտ 01, 2026

Ռուսաստանին համահունչ UAC-0099 կայանների միջուկային զենքի հուշումը չարամիտ ծրագրերում խափանելու համար AI վերլուծությունը

Կիբերանվտանգության հետազոտողները բացահայտել են նոր տեխնիկա, որը կոչվում է GuardBreaker, որն օգտագործվել է Ռուսաստանի հետ համահունչ սպառնալիքի դերակատարի կողմից, որը հայտնի է որպես UAC-0099 Ուկրաինայում թիրախի դեմ՝ նպատակ ունենալով միջամտել արհեստական ​​ինտելեկտի (AI) աջակցությամբ վերլուծությանը: Գաղափարը, ինչպես ասվում է ESET-ի X-ի մի շարք հրապարակումների մեջ, այն է, որ միտումնավոր գործի դնեն մեծ լեզվական մոդելի (LLM) անվտանգության մեխանիզմները և կանխեն դրա

Հարձակվողներն օգտվում են հավատարմագրերի հետազոտման և C2 գործունեության կարևորագույն ելքերի և ռելսերի թերություններից
Անվտանգություն սպտ 01, 2026

Հարձակվողներն օգտվում են հավատարմագրերի հետազոտման և C2 գործունեության կարևորագույն ելքերի և ռելսերի թերություններից

Ըստ VulnCheck-ի նոր բացահայտումների, սպառնալիքների դերակատարներն օգտագործում են երկու կարևոր թերություն, որոնք ազդում են Langflow-ի և Ruby on Rails-ի վրա: Քննարկվող խոցելիությունները թվարկված են ստորև՝ CVE-2026-0768 (CVSS գնահատականը՝ 9.8) - Օգտատիրոջ կողմից տրամադրված մուտքային խոցելիության պատշաճ վավերացման բացակայություն, որը կարող է օգտագործվել կամայական Python կոդ գործարկելու համար արմատային օգտագործողի համատեքստում: CVE-2026-66066 aka

Հյուսիսային Կորեայի աշխատանքի խարդախությունը ՏՏ-ից դուրս ընդլայնվում է առողջապահության և վաճառքի ոլորտում
Անվտանգություն օգս 31, 2026

Հյուսիսային Կորեայի աշխատանքի խարդախությունը ՏՏ-ից դուրս ընդլայնվում է առողջապահության և վաճառքի ոլորտում

Կորեայի Ժողովրդադեմոկրատական ​​Հանրապետության (նույն ԿԺԴՀ կամ Հյուսիսային Կորեա) հետ կապեր ունեցող անձինք նկատվել են, որ աշխատանքի հնարավորություններ են փնտրում տեղեկատվական տեխնոլոգիաների (ՏՏ) ոլորտից դուրս, վերջին հետաքննությունները բացահայտել են վաճառքի և մարքեթինգի և բժշկական մասնագիտության մեջ աշխատող կասկածյալ աշխատողները: Շարունակվող ինսայդերական սպառնալիքը մաս է կազմում այն ​​բանին, որը նկարագրվել է որպես ՏՏ աշխատողների սխեմա,

⚡ Շաբաթական ամփոփում. չինացի լրտեսի վստահված անձ, AI գործակալները դուրս են գալիս առաջադրանքից, երթուղիչի հետևի դռներ և ավելին
Անվտանգություն օգս 31, 2026

⚡ Շաբաթական ամփոփում. չինացի լրտեսի վստահված անձ, AI գործակալները դուրս են գալիս առաջադրանքից, երթուղիչի հետևի դռներ և ավելին

Դժվարության մեծ մասը ձանձրալի մասերն են առաջացրել։ Առաքված երթուղիչ, որը պատրաստ է լսելու: Կեղծ ստուգումը օգտագործողին վերածեց տեղադրողի: Վստահելի համակարգերը հավաքել են երթևեկությունը և գաղտնաբառերը, այնուհետև մաքրել տեղեկամատյանները: Հին սխալները ձևավորեցին նոր հարձակման շղթաներ: Նույնիսկ AI գործակալը որոշեց, որ իր հանձնարարված առաջադրանքը կամընտիր է: Այլուր, կեղծ հավելվածներ, օգտակար աջակցության զանգեր, էժան բանկային փաթեթներ, բացահայտված համակարգեր և թույլ լռելյայն պահպանվում են

ValleyRAT Backdoor-ը թաքցնում է ստորագրված գովազդային ծրագրերում, որոնք օգտատերերն ավելացնում են հակավիրուսային բացառություններում
Անվտանգություն օգս 31, 2026

ValleyRAT Backdoor-ը թաքցնում է ստորագրված գովազդային ծրագրերում, որոնք օգտատերերն ավելացնում են հակավիրուսային բացառություններում

Սպառնալիքի դերակատարը, որը հայտնի է Silver Fox անունով, նկատվել է, որ տարածում է ValleyRAT backdoor-ը, որը քողարկված է որպես ստորագրված չինական գովազդային ծրագիր, գործարկում է չարամիտ ծրագիրը վստահելի գործընթացի ներքո՝ սայթաքելու անցյալ օգտագործողներին, ովքեր նման ծրագրեր են ավելացնում իրենց հակավիրուսային բացառություններին: Ռուսական կիբերանվտանգության վաճառող Kaspersky-ն ասում է, որ հարձակվողները քողարկել են QN Wallpaper-ը, որը իսկական չինական աշխատասեղանի պաստառների գործիք է:

Aurora Ransomware օպերատորներն օգտագործում են կուրսորային AI-ն 10 թիրախների դեմ հարձակումներում
Անվտանգություն օգս 31, 2026

Aurora Ransomware օպերատորներն օգտագործում են կուրսորային AI-ն 10 թիրախների դեմ հարձակումներում

Ըստ CloudSEK-ի և Gambit Security-ի բացահայտումների, դիտվել են Aurora-ի (aka Aur0ra) փրկագինների հետ կապված սպառնալիքների դերակատարները՝ օգտագործելով SpaceX-ի արհեստական ​​ինտելեկտի (AI) կոդավորման օգնական Կուրսորը՝ ներխուժելու թիրախային ցանցեր: Երկու անկախ վերլուծությունները հիմնված են ռուսալեզու կիբերհանցագործությունների խմբի հետ կապված բացահայտ ենթակառուցվածքի վրա, ինչը հանգեցնում է դրա բացահայտմանը:

Ապահովելով Claude Code. Նոր Համապատասխանության API, տեղական տեսանելիություն և ինքնության կառավարում
Անվտանգություն օգս 31, 2026

Ապահովելով Claude Code. Նոր Համապատասխանության API, տեղական տեսանելիություն և ինքնության կառավարում

Claude Code-ը կարդում է ֆայլերը, գործարկում է կեղևի հրամանները, կանչում է MCP գործիքները և գործում է մշակողի մեքենայի վրա հասանելի հավատարմագրերի միջոցով: Anthropic-ի նոր Համապատասխանության API-ի վերջնակետերը անվտանգության թիմերին տալիս են իրենց ամենապարզ տեսակետը այդ գործունեության վերաբերյալ: Նրանք նաև բացահայտում են ավելի մեծ խնդիր. միայն գործունեության մատյանները չեն կարող ձեզ ասել, թե արդյոք գործակալի մուտքը օրինական է: AI-ն դիտարկիչի ներդիրից տեղափոխվել է

Չինաստանի հետ կապված Fire Ant-ը առևանգում է Cisco երթուղիչները՝ գողանալու հավատարմագրերը և կույր անվտանգության մատյանները
Անվտանգություն օգս 31, 2026

Չինաստանի հետ կապված Fire Ant-ը առևանգում է Cisco երթուղիչները՝ գողանալու հավատարմագրերը և կույր անվտանգության մատյանները

Չինական nexus կիբեր լրտեսության դերասանը, որին հետևում են Fire Ant-ը, ընդլայնել է երկարատև արշավը VMware-ի հիպերվիզորներից դուրս՝ վտանգի ենթարկելու Cisco IOS XR երթուղիչները, Terminal Access Controller Access-Control System (TACACS) սերվերները և Linux կառավարման հոսթերները, որոնք օգտագործվում են բարձրարժեք ցանցերը ուղղորդելու, նույնականացնելու և կառավարելու համար: Sygnia-ն՝ միջադեպերի արձագանքման ընկերությունը, որը հետաքննում էր ներխուժումը, ասել է դերասանը

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։