Wiadomości z ciemnej strony 20.03.2025
ARTYKUŁ - AMAZON LIKWIDUJE USTAWIENIA PRYWATNOŚCI ECHO, HAKERZY PRZEJMUJĄ KODY OPARTE NA AI,
Opis
Wiadomości z ciemnej strony 20.03.2025
Hakerzy znaleźli sposób na przejęcie edytorów kodu opartych na sztucznej inteligencji, takich jak GitHub Copilot i Cursor, wykorzystując podstępny trik zwany Rules File Backdoor. Przemycając złośliwe instrukcje do niewinnie wyglądających plików konfiguracyjnych, mogą sprawić, że sztuczna inteligencja nieświadomie wstrzyknie szkodliwy kod niczym cyfrowy koń trojański.
Amazon likwiduje ustawienia prywatności Echo. Od 28 marca lokalne przetwarzanie Alexy przejdzie do historii, a nagrania głosowe będą przechodzić przez centra danych Amazon, zanim zostaną automatycznie usunięte.
Znana luka w zabezpieczeniach ChatGPT firmy OpenAI, CVE-2024-27564, umożliwia atakującym przekierowywanie użytkowników do złośliwych adresów URL. Zarejestrowano już ponad 10 000 prób wykorzystania luki z jednego złośliwego adresu IP.
Meduza ransomware przemyka się przez krytyczną infrastrukturę, a FBI, CISA i MS-ISAC chcą, aby wszyscy byli w stanie najwyższej gotowości. To cyberzagrożenie, które sieje spustoszenie od 2021 r., już zatopiło kły w ponad 300 ofiarach w takich branżach jak opieka zdrowotna, edukacja, technologia i produkcja.
Okazuje się, że CSS nie służy tylko do upiększania stron internetowych — to także nowa ulubiona zabawka hakerów. Cyberprzestępcy wykorzystują CSS do omijania filtrów antyspamowych i śledzenia działań użytkowników poczty e-mail, dzięki sprytnemu nadużywaniu kodu HTML i renderowania wiadomości e-mail.
Pliki LNK nie są już tylko skrótami na pulpicie — to szwajcarski scyzoryk cybernetycznego szpiegostwa.
Inicjatywa Zero Day Initiative (ZDI) Trend Micro odkryła ponad 1000 złośliwych plików .LNK używanych przez 11 sponsorowanych przez państwo grup APT do wykonywania ukrytych poleceń. Te uzbrojone skróty mogą pobierać złośliwe oprogramowanie, kraść dane i wykonywać ukryte kampanie szpiegowskie.
Microsoft podniósł alarm w sprawie StilachiRAT, podstępnego nowego trojana zdalnego dostępu (RAT) zaprojektowanego w celu kradzieży danych uwierzytelniających przeglądarki, portfeli kryptowalut, danych schowka i informacji o systemie. Ukrywa się w pliku DLL o nazwie WWStartupCtrl64.dll.
Ponad 100 stron internetowych dealerów samochodowych zostało złapanych w ataku na łańcuch dostaw, który wstrzyknął złośliwy kod ClickFix do ich stron. Ta metoda ataku jest tak absurdalnie prosta, że aż żenująca. A jednak działa.
Nowe ataki ransomware stają się coraz bardziej osobiste, ponieważ hakerzy „wywierają presję psychologiczną”. Według profesjonalnych negocjatorów z Sygnia atakujący ransomware wiedzą, do której szkoły chodzą Twoje dzieci i chcą, abyś Ty o tym wiedział.
Cytat dnia
"Organizacje muszą zdawać sobie sprawę, że bezpieczeństwo nie dotyczy liczby wdrożonych narzędzi, ale zapewnienie, że te narzędzia skutecznie zakłócają łańcuch ataków na każdym etapie." Dr. Torsten George
20.03.2025
źródło: Cybersecurity insider