Google: вымогатели крадут ИИ-данные компаний и требуют выкуп
Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.
В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.
ⓘ Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.
Источник: The Register
@cbunit
Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.
В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.
ⓘ Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.
Источник: The Register
@cbunit
«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
BigBear обходит MFA в Microsoft 365, похищая учётные данные 258 организаций
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
Источники: BleepingComputer · CSO Online · The Register
@cbunit
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
❝The multi-user PhaaS panel is leased to at least five affiliate operators identified through live Telegram exfiltration bots, each receiving stolen credentials in real time.❞
— CloudSEK
Источники: BleepingComputer · CSO Online · The Register
@cbunit
#дайджест
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
ChromeOS LTS получила обновление с исправлениями безопасности
Google выпустила обновление Long Term Support (LTS) для ChromeOS под версией 150.0.7871.253. Обновление включает исправления безопасности.
Обновление распространяется на большинство устройств с ChromeOS. LTS-канал останется на версии 144 до 6 октября 2026 года.
Источник: Chrome Releases
@cbunit
Google выпустила обновление Long Term Support (LTS) для ChromeOS под версией 150.0.7871.253. Обновление включает исправления безопасности.
Обновление распространяется на большинство устройств с ChromeOS. LTS-канал останется на версии 144 до 6 октября 2026 года.
Источник: Chrome Releases
@cbunit