צפון קוריאה

גל תקיפות מסוכן במיוחד של ההאקרים שלו. קים ג'ונג און, שליט צפון קוריאה.

מתקפת סייבר מסוכנת בחסות צפון קוריאה פוגעת בארגוני ביטחון

לפי צ'ק פוינט, קבוצת לזרוס מפעילה קמפיין מסוכן ומתמשך, בשיטת "עבודת החלומות" המזוהה איתה ● הקורבנות - ארגוני תשתיות ביטחוניות, בדגש על מגזרי התעופה והחלל ● ישראל - לא בין יעדי התקיפה

תמונת אילוסטרציה של האקרים מסין, רוסיה, צפון קוריאה ואיראן.

סיוט הסייבר החדש: ה-AI מנהלת את התקיפות המדיניות מקצה לקצה

ה-AI משנה את פני לוחמת הסייבר מקצה לקצה, קבעו חוקרי TrendAI ● הם ביצעו סקירה מקיפה של מתקפות על ארגונים עסקיים ומדינות, וגילו ש-"ציר הרשע" בסייבר מטמיע בינה מלאכותית בכל שלבי התקיפה

עוד מבט על פעילות הסייבר ההתקפית של צפון קוריאה.

האקרים מצפון קוריאה תקפו שרשראות אספקה בקוד פתוח

חוקרי אמזון מזהירים: קבוצת ההאקרים אקסיוס הגבירה את התקפותיה על ספריות NPM נפוצות, תוך שימוש בהנדסה חברתית, מטענים זדוניים מתוחכמים ו-AI - כדי לפגוע באלפי ארגונים במקביל

עוד מתקפות איראניות מתוחכמות - אבל לא מספיק כדי לא להתגלות.

בסייבר אין הפסקת אש: האקרים מאיראן התחזו לכנופיית כופרה להסתרת ריגול

חברי מים עכורים מנסים להסתיר פעולות שהם מבצעים למען הרפובליקה האסלאמית תוך התחזות לקבוצת כופר בשם הכאוס – כך גילו חוקרי סייבר ● לדבריהם, גם האקרים שלוחי סין, רוסיה וצפון קוריאה אימצו את השיטה הזאת

זהירות - פגיעות יום אפס ו-AI.

בפעם הראשונה: האקרים השתמשו ב-AI לניצול פגיעות יום אפס

גוגל זיהתה קבוצה שמשויכת לסין ולצפון קוריאה, שפיתחה כלי משלה לזיהוי פגיעויות ונעצרה רגע לפני שהשתמשה בו באופן מסיבי ● מדובר בעליית מדרגה נוספת בפעילות ההאקרים בכלל ובשימוש שלהם ב-AI

עולם חדש של מתקפות סייבר.

איך נראית מלחמת הסייבר החדשה?

לוחמת הסייבר הפכה מערוץ ריגול מסורתי לעמוד תווך מרכזי בהישרדות לאומית ובדומיננטיות אזורית - קובע מחקר חדש של TrendAI ● וגם: ציר האוטוקרטיות הדיגיטליות, שמערער את היציבות הגלובלית

הסוכן הסורר שלה עשה יותר משדווח בתחילה. OpenAI.

האקרים מצפון קוריאה פרצו לכלי שמשמש לאישור אפליקציות של OpenAI

לפי החברה, פריצה של האקרים צפון קוריאניים, ככל הנראה, ל-Axios הביאה לכך שבסביבת GitHub Actions, תזרימי העבודה של OpenAI גרמו להורדת גרסת נוזקה של ספריית הקוד ● הפריצה משפיעה בעיקר על סביבות macOS

האקרים מנצלים אותן בהיקפים גבוהים. זהויות ארגוניות פגומות.

האקרים מנצלים זהויות ארגוניות פגומות "בהיקף תעשייתי"

בחברת ההגנה הישראלית סנטינל וואן מזהירים כי השימוש הנרחב בחשבונות ארגוניים לגיטימיים על ידי שחקני איום הפך ל"משבר התחזות המוני", מה שמשאיר ארגונים רבים פגיעים להגנות מסורתיות שאינן מזהות את החדירה

אירועים קרובים