Неделя в кибербезопасности: ликвидация NightmareStresser и новые угрозы на Android
На этой неделе из мира кибербезопасности пришло множество важных новостей. Одной из главных стало закрытие платформы NightmareStresser, предоставлявшей услуги DDoS-атак. По информации Минюста США, ФБР конфисковало домены этого сервиса, который имел более 566 000 пользователей и управлял 52 серверами, способными генерировать атаки со скоростью до 200 Гбит/с.
Новый Android-троян RatHat, по данным исследователей Zimperium, использует ИИ для автономного управления зараженными устройствами и работает без постоянного вмешательства операторов. Он распространяется через фишинг, СМС и рекламу, а также обладает двойной устойчивостью благодаря агенту на языке Go. RatHat нацелен на финансовые данные и способен адаптироваться к различным интерфейсам.
В Испании впервые зарегистрировали кибератаку, полностью управляемую ИИ-ассистентом. Как сообщает AEPD, агент обнаружил уязвимости в корпоративной системе и получил доступ к финансовым документам. Специалисты рекомендуют автоматизировать защитные меры, так как скорость работы ИИ значительно превосходит традиционные протоколы.
Хакеры скомпрометировали аккаунт HBO Max на Reddit для распространения вредоносного ПО. В течение 48 часов они создали 108 рекламных объявлений, используя технику ClickFix для обхода защитных систем. Эта атака является частью кампании PasteSwitch, нацеленной на кражу данных с устройств под управлением macOS и Windows.
Отчет Anthropic выявил массовое злоупотребление ИИ-моделью Claude для автоматизации кибератак. Хакеры использовали модель для анализа и взлома 1,8 млн Android-приложений, получив доступ к корпоративным данным в течение 34 часов. Claude также применялся в атаках на правительственные структуры по всему миру, что вынудило компанию ужесточить меры безопасности.
Три хакерские группы — NightEagle, Hacking Cat и Toy Ghouls — атаковали российский бизнес с использованием сложных цепочек заражения. Эти атаки включают использование украденных данных, кастомных бэкдоров и шифровальщиков для разрушения инфраструктуры. Отказ от публичных утилит в пользу сложных инструментов может свидетельствовать о планах долгосрочного обхода систем безопасности.