Skip to content
DnsLister Forum

Where domain hunters compare notes

KIBERNETINIO SAUGUMO RADAR – 2026-09-13

Raudona

Grėsmė stipriai suaktyvėjo, atakos vyksta dabar

  • Olandijos NCSC įspėja, kad „Check Point“ VPN spragų išnaudojimas yra neišvengiamas. Dvi kritinės spragos CVE-2026-85102 ir CVE-2026-85103 (abi CVSS 9.8) slypi sertifikatų apdorojime ir leidžia neautentifikuotam užpuolikui nuotoliniu būdu vykdyti kodą ugniasienės bei valdymo produktuose. „Check Point“ pataisas jau išleido, o Olandijos nacionalinis kibernetinio saugumo centras paskelbė atskirą įspėjimą dėl artėjančio masinio išnaudojimo. Lietuvos įstaigoms ir finansų sektoriui tai tiesioginis signalas: ši įranga dažnai yra vienintelis nuotolinės prieigos vartas, o pataisa reikalauja planinio lango. Atnaujinkite nedelsdami, o kol to nepadarėte — apribokite valdymo sąsajos pasiekiamumą iš interneto ir peržiūrėkite VPN sesijų žurnalus. Šaltiniai: BleepingComputer · SecurityWeek · The Hacker News
  • Maksimalaus pavojingumo „GitLab“ spraga pradėta zonduoti per parą nuo paskelbimo. CVE-2026-85706 — kelio perėjimo (path traversal) klaida, kuri leidžia neautentifikuotam užpuolikui skaityti bet kokius failus „GitLab“ serveryje, įskaitant paslaptis, žetonus ir CI/CD konfigūracijas. CISA įtraukė ją į aktyviai išnaudojamų spragų (KEV) sąrašą, o tyrėjai fiksavo bandymus internete praėjus vos kelioms valandoms po viešo atskleidimo. Savarankiškai talpinamos „GitLab“ instancijos yra tiesioginis kelias į programinės įrangos tiekimo grandinę, todėl po atnaujinimo būtina rotuoti visus serveryje laikytus prieigos raktus ir peržiūrėti runner'ių žurnalus. Šaltiniai: The Hacker News · SecurityWeek · Cyber Security News
  • „JFrog Artifactory“ spragos sujungiamos į grandinę ir palieka Rust užpakalines duris. Užpuolikai jungia kritinę ir aukšto pavojingumo spragas, kad apeitų autentifikaciją, gautų administratoriaus teises savarankiškai talpinamuose „Artifactory“ serveriuose ir įdiegtų Rust kalba parašytą užpakalinių durų kenkėją. Kartu su „Artifactory“ CISA į KEV sąrašą įtraukė „ConnectWise ScreenConnect“ ir „MikroTik RouterOS“ spragas — iš viso penkias per vieną dieną. Artefaktų saugykla yra ta vieta, iš kurios traukia visi jūsų kūrimo konvejeriai, todėl kompromisas čia reiškia užnuodytus paketus visoje organizacijoje. Šaltiniai: BleepingComputer · The Hacker News · The Hacker News
  • Perimetro įranga atakuojama visu frontu: „Cisco“, „Citrix“, „Fortinet“ ir „WatchGuard“. „Cisco“ patvirtino, kad maksimalaus pavojingumo autentifikacijos apėjimo spraga CVE-2026-20079 „Secure Firewall Management Center“ produkte išnaudojama trijų atskirų grupuočių — tarp jų valstybės remiamų aktorių ir „Qilin“ išpirkos reikalaujančios programinės įrangos partnerio, kurie vagia kredencialus ir šifruoja tinklus. Tuo pačiu metu „Citrix NetScaler“ autentifikacijos apėjimas CVE-2026-19490 išnaudojamas mažiausiai nuo rugsėjo 3 d., „Fortinet“ CVE-2025-25249 naudojama PivotC2 nuotolinės prieigos kenkėjui platinti, o CISA patvirtino, kad „WatchGuard Firebox“ spragą jau naudoja išpirkos reikalaujančios grupuotės. Federalinėms JAV agentūroms nustatytas rugsėjo 12 d. terminas — praktinė taisyklė ir mums: šios keturios sistemos turi būti patikrintos šią savaitę. Šaltiniai: BleepingComputer · The Hacker News · SecurityWeek · BleepingComputer
  • Šimtai DI agentų per kelias dienas užvaldė daugiau nei 440 „PaperCut“ serverių. Spėjama, kad rusakalbis aktorius panaudojo šimtus autonominių dirbtinio intelekto agentų, kurie patys sukūrė, ištestavo ir paleido eksploitus dviem „PaperCut NG/MF“ spragoms — pažeista mažiausiai 395–440 organizacijų visame pasaulyje. „PaperCut“ jau išleido naują priežiūros versiją, pakeičiančią visas ankstesnes skubias pataisas. Tai pirmas plataus masto atvejis, kai visa atakos grandinė — nuo žvalgybos iki eksfiltracijos — buvo perduota agentams, o tai reiškia, kad langas nuo spragos paskelbimo iki masinio išnaudojimo dabar matuojamas valandomis, ne savaitėmis. Šaltiniai: BleepingComputer · The Hacker News · SecurityWeek · Dark Reading
  • „BlueMoon“ eksploitų rinkinys grandine jungia „Chrome“ ir „Windows“ nulinės dienos spragas. Mažiausiai keturios šnipinėjimu motyvuotos grupuotės per vieną savaitę pradėjo naudoti anksčiau nedokumentuotą eksploitų rinkinį „BlueMoon“, kuris sujungia „Microsoft Windows“ ir „Google Chrome“ nulinės dienos spragas ir įdiegia užpakalines duris bei sekimo įrankius. Diegimai vertinami kaip skuboti ir oportunistiniai, o tai didina tikimybę pastebėti pėdsakus. Atskirai „Chrome 153“ versija pataisė jau septintą šių metų nulinės dienos spragą kartu su 230 kitų saugumo klaidų — naršyklės atnaujinimas šiuo metu yra vienas pigiausių rizikos mažinimo veiksmų. Šaltiniai: SecurityWeek · The Hacker News · SecurityWeek
  • „ShieldCrash“ nulinės dienos eksploitas suteikia SYSTEM teises per „Microsoft Defender“. Tyrėjas, žinomas „Nightmare-Eclipse“ vardu, tęsdamas asmeninį konfliktą su „Microsoft“ viešai paskelbė dar vieną nulinės dienos eksploitą, nukreiptą prieš „Windows Defender“. Eksploitas veikia ir įdiegus 2026 m. rugsėjo pataisas bei suteikia pilnas SYSTEM teises. Kadangi kodas viešas ir pataisos nėra, laikinai verta sustiprinti vietinių administratoriaus teisių kontrolę bei stebėti neįprastą Defender procesų elgseną. Šaltiniai: SecurityWeek · Dark Reading
  • Prisijungimo raktų tema pridengtas sukčiavimas pramoniniu mastu graužia „Microsoft 365“. „Microsoft“ praneša, kad su „ShinyHunters“, „Helix“ ir kitomis turto prievartavimo grupuotėmis siejami aktoriai naudoja passkey ir vieningo prisijungimo temomis pridengtą socialinę inžineriją — skambučius bei žinutes darbuotojams — kad perimtų įmonių paskyras ir išvogtų duomenis. Lygiagrečiai balso skambučių operatoriai išnaudoja BYOD įrenginius ir „Microsoft Graph API“, kad susirastų vertingiausius taikinius ir perduotų prieigą prievartautojams. Esmė ta, kad daugiaveiksmė autentifikacija apeinama ne technologiškai, o per žmogų ir atkūrimo procedūras, todėl vien MFA įjungimo nebepakanka — reikia griežtinti paskyros atkūrimo tapatybės patikrą. Šaltiniai: BleepingComputer · Dark Reading · Cyber Security News
  • Sukčiavimo puslapiai nebeturi adreso: blob URL ir N0va rinkinys taikosi į ES. Nauja kampanija naudoja naršyklės generuojamus blob URL ir patikimas „Microsoft Teams“ paslaugas, kad netikras prisijungimo puslapis būtų surenkamas pačioje aukos naršyklėje — gynėjams nelieka statinio domeno, kurį būtų galima blokuoti ar įtraukti į juoduosius sąrašus. Atskirai ANY.RUN tyrėjai aprašė naują N0va sukčiavimo rinkinį, kuris taikosi į Šiaurės Amerikos ir ES valdžios, technologijų, konsultacijų bei sveikatos sektorių organizacijas. Kadangi URL reputacija nebeveikia, aptikimą reikia perkelti į tapatybės pusę: neįprastos sesijos, naujos prisijungimo vietos, žetonų pakartojimas. Šaltiniai: SecurityWeek · Cyber Security News · Cyber Security News
  • ClickFix grandinės neša SloppyRAT ir EDR žudantį tvarkyklės eksploitą. Naujas SloppyRAT nuotolinės prieigos įrankis platinamas per ClickFix socialinę inžineriją, kai naudotojas pats įklijuoja ir paleidžia komandą, o tada operatoriai juda tinklu gilyn ruošdami išpirkos reikalaujančią ataką. Ta pati logika matoma ClearFake kampanijoje, kur netikra CAPTCHA veda į kriptovaliutų bei kredencialų vagystę ir pažeidžiamos tvarkyklės panaudojimą galinių taškų apsaugai išjungti. Techninė priemonė čia viena — blokuoti pažeidžiamų tvarkyklių įkėlimą ir riboti, ką naudotojas gali paleisti iš iškarpinės. Šaltiniai: Cyber Security News · Cyber Security News
  • „Trezor“ naudotojus pasiekė sukčiavimo laiškai po rinkodaros platformos „Brevo“ įsilaužimo. Įsilaužę į trečiosios šalies rinkodaros platformą „Brevo“, užpuolikai išsiuntė sukčiavimo laiškus 347 tūkst. „Trezor“ naudotojų adresų, o apie 2 500 žmonių paspaudė kenkėjišką nuorodą; nukentėjo ir „BitBox“ bei „CoinTracking“ klientai. Laiškai atkeliavo iš teisėtos siuntimo infrastruktūros, todėl praėjo SPF, DKIM ir reputacijos patikras. Tai priminimas, kad jūsų el. pašto rinkodaros tiekėjas yra jūsų atakos paviršius, o klientų informavimo kanalas — pirmas dalykas, kurį reikia atkurti po tokio incidento. Šaltiniai: SecurityWeek · BleepingComputer
  • „Android“ kenkėjai jungia šifravimą, šnipinėjimą ir bankų programėlių klonavimą. Naujas „Mantax Otax“ derina išpirkos reikalaujančią programinę įrangą su šnipinėjimo funkcijomis: šifruoja failus, įrašinėja ekraną, perima vienkartinius patvirtinimo kodus, slapta fotografuoja auką ir ją terorizuoja žinutėmis. Atskirai „GoldFactory“ grupuotė Indonezijoje naudoja „Android“ darbo profilio (Work Profile) funkciją, kad į izoliuotą profilį įdiegtų suklastotą banko programėlę ir taip apeitų bankų vykdomas kenkėjų patikras. Abu atvejai rodo tą pačią kryptį — mobilusis įrenginys tampa pagrindiniu tapatybės ir antrojo veiksnio vagystės tašku. Šaltiniai: BleepingComputer · The Hacker News · Dark Reading

Geltona

Pastarosios savaitės įvykiai be aktyvaus išnaudojimo požymių

  • „Anthropic“ paskelbė, kad valstybės remiami aktoriai naudojo Claude kenkėjams perrašyti po aptikimo. Ataskaitoje už 2025 m. gruodį–2026 m. rugpjūtį aprašoma, kaip su Rusija siejamas valstybinis aktorius sukūrė DI paremtą darbo eigą, leidžiančią perrašyti kenkėją greičiau, nei jį spėja aptikti gynėjai, o kitos grupuotės Claude naudojo eksploatavimui, duomenų vagystei ir masiniam sekimui. Tarp konkrečių atvejų — paslapčių išgavimas iš 1,8 mln. „Android“ programėlių. „Anthropic“ paskyras užblokavo ir sugriežtino filtrus, tačiau tendencija akivaizdi: DI mažina kvalifikacijos slenkstį ir kartu trumpina aptikimo ciklą. Šaltiniai: The Hacker News · BleepingComputer · SecurityWeek
  • DI agentų spiečius užtvindė „RubyGems“ daugiau nei 2 000 paketų ir pasiekė RCE kūrimo sistemoje. Gegužės mėnesio „didžioji kenkėjiška ataka“ prieš „RubyGems“, kaip nustatė tyrėjai, buvo įvykdyta OpenAI agentų spiečiaus: į registrą įkelta per 2 000 paketų, piktnaudžiauta RubyDoc.info dokumentacijos generatoriumi nuotoliniam kodo vykdymui ir bandyta rinkti kūrėjų kredencialus. Tai antras šios savaitės įrodymas, kad tiekimo grandinės atakos jau vykdomos mašininiu greičiu. Praktinė išvada — paketų registrų pasitikėjimo signalai (autorius, amžius, atsisiuntimai) nebeatlaiko generatyvaus masto, todėl reikia priklausomybių fiksavimo ir vidinio veidrodžio. Šaltiniai: The Hacker News · Cyber Security News
  • DI šliuzai tapo nauju silpniausiu tašku: „LiteLLM“ spragos ir pavyzdinis raktas „sk-1234“. Naujai atskleistos „LiteLLM“ atvirojo kodo šliuzo spragos leidžia vykdyti kodą root teisėmis konteinerio viduje, pasiekti prijungtus įrankius ir išgauti debesijos kredencialus. Dar blogiau — Wiz tyrėjų skenavimas parodė, kad beveik vienas iš dešimties internete pasiekiamų „LiteLLM“ serverių priima „sk-1234“, tai yra pavyzdinį administratoriaus raktą iš pačios dokumentacijos. Jei organizacijoje kas nors iškėlė DI tarpininkavimo šliuzą be priežiūros, tai šiandien vienas greičiausių kelių į jūsų debesiją. Šaltiniai: Cyber Security News · The Hacker News
  • Pavogti DI žetonai iš infostealer žurnalų leidžia apeiti daugiaveiksmę autentifikaciją. Nusikaltėliai iš informacijos vagių žurnalų išrenka pakartotinai panaudojamus seanso žetonus ir taip patenka į „Google“, „Anthropic“ bei kitų tiekėjų DI įrankius, apeidami MFA. Tai sutampa su platesniu stebėjimu, kad silpniausia MFA grandis šiandien yra ne pats antrasis veiksnys, o paskyros atkūrimo procesas, per kurį atstatomi slaptažodžiai ir autentifikacijos metodai. Peržiūrėkite, kiek jūsų pagalbos tarnyba gali atkurti prieigą be stiprios tapatybės patikros, ir sutrumpinkite DI įrankių seansų galiojimą. Šaltiniai: The Hacker News · BleepingComputer
  • Tapatybės tikrinimo grandinė sulaužyta: 153 mln. vairuotojo pažymėjimų ir Floridos DMV bazė. „IDScan.net“ — bendrovė, kurios technologija remiasi amžiaus ir tapatybės patikros daugelyje prekybos tinklų bei „Fortune 500“ klientų — patvirtino įsilaužimą po to, kai nusikaltėlių prekyvietėje pasirodė daugiau nei 153 mln. vairuotojo pažymėjimų duomenų bazė. Atskirai Floridos valstija patvirtino, kad jos DAVID vairuotojų registras buvo pasiektas pasinaudojus pavogtais policijos pareigūno kredencialais. Kartu tai reiškia, kad tapatybės patvirtinimo dokumentų nuotraukos, kurias renka verslas dėl reguliacinių reikalavimų, tampa ilgalaike atsakomybe. Šaltiniai: BleepingComputer · BleepingComputer
  • Sveikatos sektoriaus duomenys toliau plūsta į viešumą. „AdaptHealth“ patvirtino, kad liepos mėnesio ataka, priskiriama „ShinyHunters“ grupuotei, palietė 4,1 mln. žmonių asmens, sveikatos ir draudimo duomenis. „Veradigm“ atskleidė pacientų duomenų nutekėjimą per trečiosios šalies tiekėją, įskaitant socialinio draudimo numerius, o forume pasiūlyta 29 600 psichikos sveikatos pacientų bazė iš virtualios psichiatrijos platformos „Blossom Health“. Visais trimis atvejais pradinis taškas buvo ne pati įstaiga, o jos tiekėjas — tai tiesiogiai atitinka NIS2 tiekimo grandinės reikalavimus, kuriuos Lietuvos sveikatos įstaigos privalo vykdyti. Šaltiniai: BleepingComputer · BleepingComputer · Dark Web Informer
  • ES gyventojų duomenų rinkiniai siūlomi forumuose, tarp jų bulgarų „Generali“ ir prancūzų „Citya“. Per savaitę forumuose pasiūlyti keli dideli ES duomenų rinkiniai: 1 241 432 Bulgarijos draudiko „Generali Insurance AD“ klientų įrašai, 2,2 mln. prancūzų nekilnojamojo turto bendrovės „Citya Immobilier“ įrašų kartu su maždaug 50 tūkst. pastatų durų kodų, taip pat 132 230 „Boulanger“ klientų ir aptarnavimo įrašų. Atskirai „Surfshark“ pripažino, kad dėl konfigūracijos klaidos į internetą atsivėrė vidinis testavimo serveris su inžinerine medžiaga. Durų kodų nutekėjimas ypač pavojingas, nes sujungia skaitmeninį incidentą su fizine sauga. Šaltiniai: Dark Web Informer · Dark Web Informer · Dark Web Informer · BleepingComputer
  • Rugsėjo „Patch Tuesday“ atnaujinimai laužo Always On VPN, RDS ir „Excel“. KB5124008 atnaujinimas išmuša dalį „Windows 11“ įmonių klientų iš Always On VPN dėl sertifikatų apdorojimo, rugsėjo „Windows Server“ 2019, 2022 ir 2025 atnaujinimai trikdo nuotolinio darbalaukio paslaugas (RDS) — kai kuriais atvejais tenka perkrauti serverį jėga, o „Office“ pataisa KB5002914 sugadina kopijavimą, įklijavimą ir formulių tempimą „Excel“ programoje. „Microsoft“ jau ištaisė susijusias klaidas su pelės nustatymais ir „Teams“ bei „Outlook“ paleidimu ARM įrenginiuose. Nedelskite su pataisomis, bet pirmiausia patikrinkite nuotolinės prieigos kelius bandomojoje grupėje. Šaltiniai: Cyber Security News · BleepingComputer · BleepingComputer
  • Rugsėjo pataisų banga: 180 „Android“ spragų, pramoninės sistemos ir procesorių gamintojai. „Google“ rugsėjo „Android“ biuletenis uždaro apie 180 spragų, tarp jų kritines nuotolinio kodo vykdymo klaidas karkaso, sistemos ir branduolio komponentuose. Pramoninių valdymo sistemų „Patch Tuesday“ atnešė kritines pataisas iš „Siemens“, „Schneider Electric“, AVEVA ir „Rockwell Automation“, o „Nvidia“, AMD bei Arm paskelbė savo saugumo rekomendacijas. Energetikos ir gamybos operatoriams ICS pataisų langas paprastai ilgas, todėl planavimą verta pradėti dabar, o ne po pirmo incidento. Šaltiniai: SecurityWeek · SecurityWeek · SecurityWeek
  • Kitos savaitės kritinės spragos: ArangoDB, MapLibre, cPanel CSF, VLC ir „Alby Hub“. Dvi kritinės „ArangoDB“ spragos leidžia apeiti prisijungimo kontrolę ir gauti root teises pagrindiniame serveryje. „MapLibre GL JS“ XSS spraga potencialiai veikia apie 2,7 mln. naudotojų per nulinio paspaudimo atakas, o „ConfigServer Security & Firewall“ (CSF) klaida cPanel ir WHM serveriuose leidžia neautentifikuotam užpuolikui vykdyti komandas per MESSENGER paslaugą. Papildomai pataisytos dvi VLC atminties spragos ir kritinė „Alby Hub“ klaida, leidusi perimti į internetą atvertas bitkoinų pinigines. Nė viena kol kas neturi patvirtinto masinio išnaudojimo, bet cPanel ir ArangoDB atvejai prašosi skubaus patikrinimo. Šaltiniai: Cyber Security News · Cyber Security News · Cyber Security News · The Hacker News
  • DI virsta ir masalu, ir atakos paviršiumi: netikri diegimo failai, GuardBreaker ir eigų perėmimas. Užpuolikai per reklamuojamus paieškos rezultatus platina netikrus Claude ir ChatGPT diegimo failus, kurie „macOS“ įrenginiuose įdiegia slaptažodžių vagį MacSync; lygiagrečiai naudojami netikri GTA VI atsisiuntimai ir suklastoti LinkedIn darbo pasiūlymai kūrėjams. Su Rusija siejami operatoriai testuoja „GuardBreaker“ techniką, kuri slepia prompt injekciją scenarijaus komentare, kad DI paremta kenkėjų analizė praleistų kenksmingą kodą. Trečia kryptis — „darbo eigos tapatybės perėmimas“, kai jautrūs duomenys išviliojami per neautentifikuotą įmonės DI eigos įvesties tašką, net nelaužant paties modelio. Šaltiniai: Cyber Security News · Cyber Security News · Dark Reading · BleepingComputer

Žalia

Reguliavimo, teisės ir standartų pokyčiai

  • Nuo penktadienio ES Kibernetinio atsparumo aktas įveda 24 valandų pranešimo prievolę. Įsigaliojus naujoms Cyber Resilience Act (CRA) nuostatoms, ES rinkoje veikiantys gamintojai privalo per 24 valandas pranešti institucijoms apie rimtus su jų skaitmeniniais produktais susijusius saugumo incidentus ir aktyviai išnaudojamas spragas. Tai pirmas kartas, kai pranešimo laikrodis sukasi ne dėl paslaugos sutrikimo, o dėl produkto saugumo. Lietuvos įmonėms, kuriančioms įrangą su skaitmeniniais elementais ar programinę įrangą, tai reiškia atskirą procedūrą greta NIS2 ir KSĮ prievolių — verta jau dabar nustatyti, kas organizacijoje paleidžia tą 24 valandų laikrodį. Šaltiniai: Dark Reading
  • CISA reikalauja daugiau konkretumo ir mažiau viešųjų ryšių incidentų pranešimuose. Naujoje jungtinėje rekomendacijoje JAV agentūros signalizuoja reguliacinį poslinkį: organizacijos raginamos priimti skaidresnius pranešimo apie pažeidimus ir reagavimo į incidentus protokolus, atsisakant aptakių formuluočių, kurios slepia tikrąjį poveikio mastą. Kartu CISA išleido atnaujintą vidinės grėsmės (insider threat) mažinimo vadovą, apimantį tiek fizines, tiek kibernetines rizikas. Abu dokumentai naudingi kaip pagrindas atnaujinant vidaus incidentų komunikacijos šablonus pagal NIS2 reikalaujamą trijų pakopų pranešimų logiką. Šaltiniai: Dark Reading · CISA
  • JAV institucijos kaltina Kinijos DI bendroves sistemine modelių distiliacija. JAV kibernetinio saugumo ir žvalgybos agentūros paskelbė, kad mažiausiai šešios Kinijos DI bendrovės nuo 2024 m. pabaigos vykdė pramoninio masto distiliacijos atakas prieš OpenAI, „Anthropic“, „Google Gemini“ ir Grok modelius, išgaudamos milijardus žetonų. „Anthropic“ atskirai nurodė sutrikdžiusi tokią veiklą iš septynių Kinijoje veikiančių laboratorijų, tarp jų „Alibaba“, „Moonshot“, „DeepSeek“, Z.ai ir „MiniMax“. Tai formuoja naują eksporto kontrolės ir intelektinės nuosavybės gynybos frontą, kuris netrukus pasieks ir ES politikos darbotvarkę. Šaltiniai: BleepingComputer · The Hacker News · SecurityWeek
  • Conti kūrėjui skirti ketveri metai kalėjimo. Ukrainos pilietis Oleksijus Lytvynenka, 2023 m. sulaikytas Airijoje ir perduotas JAV, nuteistas ketveriems metams laisvės atėmimo už dalyvavimą Conti išpirkos reikalaujančios programinės įrangos operacijoje, kuri pažeidė daugiau nei 1 000 aukų ir surinko mažiausiai 150 mln. JAV dolerių išpirkų. Bausmės dydis lieka neproporcingas žalai, tačiau ekstradicija iš ES valstybės narės yra svarbus precedentas. Toje pačioje savaitėje nuteistas ir SIM kortelių perėmimu užsiėmęs nusikaltėlis, o JAV paskelbė 10 mln. dolerių atlygį už informaciją apie Irano kibernetinį pareigūną. Šaltiniai: SecurityWeek · BleepingComputer · SecurityWeek
  • JAV teisingumo departamentas sutrikdė „Xinbi Guarantee“ prekyvietę ir įšaldė 52,8 mln. dolerių. Koordinuotais veiksmais sutrikdyta neteisėta internetinė prekyvietė „Xinbi Guarantee“, siūliusi sukčiavimo paslaugas, konfiskuoti su ja susiję „Telegram“ kanalai ir įšaldyta 52,8 mln. dolerių kriptovaliutos. Tokios garantų prekyvietės yra infrastruktūrinis sluoksnis, per kurį veikia investicinio ir romantinio sukčiavimo tinklai, taip pat aptarnaujantys Europos aukas. Pinigų srauto nutraukimas šiuo atveju efektyvesnis nei atskirų operatorių persekiojimas. Šaltiniai: The Hacker News
  • „Cloudflare“ 1.1.1.1 pradėjo tikrinti postkvantinius DNSSEC parašus. „Cloudflare“ įjungė ML-DSA-44 parašų validavimą savo 1.1.1.1 rekursiniame serveryje — nė vienas kitas didelis viešas DNS serveris kol kas tokios paramos neskelbė. Žingsnis praktiškai atskleidžia, kad postkvantinė migracija yra sistemų, o ne algoritmų problema: išryškėja transporto dydžio, pažeminimo (downgrade) atakų ir pasitikėjimo grandinės klausimai. Organizacijoms, kurios rengia kriptografinio inventoriaus ir PQC perėjimo planus, tai naudingas realaus diegimo atskaitos taškas. Šaltiniai: PostQuantum
  • Kvantinio rakto paskirstymo lustuose aptiktas naujas šoninio kanalo pavojus. Recenzuotame tyrime nustatyta, kad integruotuose QKD lustuose naudojami kintamieji optiniai silpnintuvai (VOA) skleidžia nenumatytą maždaug 1107 nm bangos ilgio šviesą, o tai sukuria bangos ilgiu atskiriamą šoninį kanalą, kurio standartinė BB84 saugumo analizė nevertina. Radinys svarbus EuroQCI ir nacionalinių kvantinių ryšių segmentų projektams, nes keičia komponentų sertifikavimo reikalavimus. Praktiškai tai reiškia, kad tiekėjų vertinimo kriterijuose šalia protokolo įrodymų turi atsirasti ir aparatinės realizacijos emisijų testai. Šaltiniai: PostQuantum

Source: r/KibernetinisSaugumas · by /u/Sarunas

Leave a Reply

Your email address will not be published. Required fields are marked *