Другие новости: Приговорен разработчик программы-вымогателя, Атака искусственного интеллекта Plugin4Shell, Критическая ошибка SAP

Еженедельный обзор новостей о кибербезопасности SecurityWeek предлагает краткий обзор важных событий, которые, возможно, не получают полного отдельного освещения, но остаются актуальными для более широкого ландшафта угроз. В этом тщательно подобранном кратком изложении освещаются ключевые истории, связанные с раскрытием уязвимостей, новыми методами атак, обновлениями политик, отраслевыми отчетами и другими примечательными событиями, чтобы помочь читателям оставаться в курсе развивающейся среды кибербезопасности. Raindrop собирает 35 миллионов долларов на мониторинг агентов искусственного интеллекта Компания Raindrop, предназначенная для обнаружения неизвестных сбоев в автономных агентах, объявила о раунде финансирования серии A на сумму 35 миллионов долларов в дополнение к прошлогоднему стартовому раунду в 15 миллионов долларов. Raindrop постоянно анализирует поведение агентов, чтобы выявлять бесшумные и возникающие режимы сбоев, а также помогать системам искусственного интеллекта восстанавливаться и учиться на них. В отчете Mandiant о рисках искусственного интеллекта за 2026 год подчеркивается эскалация агентурных атак В последнем отчете Mandiant об AI Risk and Resilience говорится, что злоумышленники перешли от использования ИИ-чат-ботов для проведения исследований к предоставлению автономным агентам возможности осуществлять целые вторжения, ссылаясь на инциденты, когда захваченный помощник по программированию помог распространить самораспространяющегося червя примерно по 100 репозиториям, а скомпрометированные учетные данные CI/CD позволили злоумышленнику совместно отлаживать инструменты эксфильтрации с LLM в режиме реального времени. Отдельно в отчете отмечается новая категория финансовых рисков, в которой подробно описывается случай, когда поврежденное значение заставило агента бухгалтерского учета впасть в беспорядочный цикл рассуждений, в результате чего менее чем за час было выполнено более 15 000 вызовов API и около 50 000 долларов США на облачные расходы. Автор похитителя информации Npm зарабатывает на программах вознаграждения за обнаружение ошибок CrowdStrike связала основанного на npm похитителя информации под названием PhantomRaven с финансово мотивированным актером, который подрабатывает охотником за головами за ошибками. Вредоносное программное обеспечение JavaScript, распространяемое через опечатанные пакеты npm, с высокой степенью достоверности оценивается как написанное LLM на основании его подробных комментариев и кода-заполнителя. Оно собирает сведения о системе, а также переменные среды CI/CD из GitHub Actions, GitLab CI, Jenkins и CircleCI. CrowdStrike не обнаружил никаких доказательств того, что украденные данные продаются на криминальных торговых площадках, и предполагает, что оператор использует их исключительно для выявления компрометации с целью выплаты вознаграждения. Лидеров Black Axe экстрадировали в США из-за сети киберпреступников Пятеро лидеров кейптаунского отделения нигерийского преступного синдиката «Черный топор» были экстрадированы из Южной Африки в Нью-Джерси, где им предъявлены обвинения в мошенничестве с использованием электронных средств и в сговоре с целью отмывания денег. Прокуроры утверждают, что в период с 2011 по 2021 год группа занималась романтическими мошенничествами и схемами предоплаты против жертв из США. Обвиняемым, арестованным в Южной Африке в 2021 году, также предъявлены обвинения в мошенничестве с использованием электронных средств связи и краже личных данных, связанных с компрометацией деловой электронной почты.


Источник: SecurityWeek — https://www.securityweek.com/in-other-news-ransomware-developer-sentenced-plugin4shell-ai-attack-critical-sap-flaw/

Комментарии