צפון קוריאה
מתקפת סייבר מסוכנת בחסות צפון קוריאה פוגעת בארגוני ביטחון
לפי צ'ק פוינט, קבוצת לזרוס מפעילה קמפיין מסוכן ומתמשך, בשיטת "עבודת החלומות" המזוהה איתה ● הקורבנות - ארגוני תשתיות ביטחוניות, בדגש על מגזרי התעופה והחלל ● ישראל - לא בין יעדי התקיפה
סיוט הסייבר החדש: ה-AI מנהלת את התקיפות המדיניות מקצה לקצה
ה-AI משנה את פני לוחמת הסייבר מקצה לקצה, קבעו חוקרי TrendAI ● הם ביצעו סקירה מקיפה של מתקפות על ארגונים עסקיים ומדינות, וגילו ש-"ציר הרשע" בסייבר מטמיע בינה מלאכותית בכל שלבי התקיפה
האקרים מצפון קוריאה תקפו שרשראות אספקה בקוד פתוח
חוקרי אמזון מזהירים: קבוצת ההאקרים אקסיוס הגבירה את התקפותיה על ספריות NPM נפוצות, תוך שימוש בהנדסה חברתית, מטענים זדוניים מתוחכמים ו-AI - כדי לפגוע באלפי ארגונים במקביל
בסייבר אין הפסקת אש: האקרים מאיראן התחזו לכנופיית כופרה להסתרת ריגול
חברי מים עכורים מנסים להסתיר פעולות שהם מבצעים למען הרפובליקה האסלאמית תוך התחזות לקבוצת כופר בשם הכאוס – כך גילו חוקרי סייבר ● לדבריהם, גם האקרים שלוחי סין, רוסיה וצפון קוריאה אימצו את השיטה הזאת
בפעם הראשונה: האקרים השתמשו ב-AI לניצול פגיעות יום אפס
גוגל זיהתה קבוצה שמשויכת לסין ולצפון קוריאה, שפיתחה כלי משלה לזיהוי פגיעויות ונעצרה רגע לפני שהשתמשה בו באופן מסיבי ● מדובר בעליית מדרגה נוספת בפעילות ההאקרים בכלל ובשימוש שלהם ב-AI
איך נראית מלחמת הסייבר החדשה?
לוחמת הסייבר הפכה מערוץ ריגול מסורתי לעמוד תווך מרכזי בהישרדות לאומית ובדומיננטיות אזורית - קובע מחקר חדש של TrendAI ● וגם: ציר האוטוקרטיות הדיגיטליות, שמערער את היציבות הגלובלית
האקרים מצפון קוריאה פרצו לכלי שמשמש לאישור אפליקציות של OpenAI
לפי החברה, פריצה של האקרים צפון קוריאניים, ככל הנראה, ל-Axios הביאה לכך שבסביבת GitHub Actions, תזרימי העבודה של OpenAI גרמו להורדת גרסת נוזקה של ספריית הקוד ● הפריצה משפיעה בעיקר על סביבות macOS
האקרים מנצלים זהויות ארגוניות פגומות "בהיקף תעשייתי"
בחברת ההגנה הישראלית סנטינל וואן מזהירים כי השימוש הנרחב בחשבונות ארגוניים לגיטימיים על ידי שחקני איום הפך ל"משבר התחזות המוני", מה שמשאיר ארגונים רבים פגיעים להגנות מסורתיות שאינן מזהות את החדירה



