מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת התקיפה UAT-10147 משתמשת בבינה מלאכותית לתקיפת שרתי Windows ו-Linux

חוקרי אבטחה חשפו פעילות של קבוצת תקיפה דוברת סינית בשם UAT-10147, המתמקדת בתקיפת שרתי אינטרנט בארגוני חינוך, מדיה, טכנולוגיה וגיימינג ברחבי העולם. הקבוצה משתמשת בכלי בינה מלאכותית כדי לייעל את היקף המתקפות ופריסת נוזקות, תוך שימוש ב-SPECTRE וברוטקיט ייעודי למערכות לינוקס, לצד יכולות מתקדמות לעקיפת פתרונות אבטחה מסוג EDR. מרבית היעדים שזוהו בתקיפות נמצאים בברזיל, בוליביה, סין, קנדה ווייטנאם. פרטי הקמפיין התגלו בעקבות זיהוי שרת פתוח ששימש את התוקפים לפעילותם, מה שמאפשר כעת לארגונים להבין טוב יותר את שיטות הפעולה של הקבוצה ולבצע התאמות הגנתיות בהתאם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות