В этом дайджесте — свежие инциденты и тенденции в мире вымогательского ПО: от применения ИИ-агентов для автоматизации атак до появления новых группировок и использования BGP-хищений для распространения вредоносных обновлений.

1. Киберпреступник использовал ИИ-агентов для взлома корпоративной сети менее чем за 10 часов, что обычно занимает у людей около двух недель; атака завершилась оставлением жертве 80-страничного отчёта о недостатках безопасности. Источник: theregister.com
2. Новая проукраинская группа VantaCore, возможно связанная с группировкой Thor, атакует российские компании с помощью кастомного вымогательского ПО, требуя многомиллионные выплаты; исследователи из F6 связывают с ней не менее семи жертв. Источник: therecord.media
3. Операторы вымогательского ПО Aurora (Aur0ra) используют ИИ-помощника Cursor для взлома сетей, как показали анализы CloudSEK и Gambit Security, основанные на данных об инцидентах с десятью целями. Источник: thehackernews.com
4. В ходе BGP-хищения злоумышленники перенаправили трафик обновлений Virtualizor на вредоносный пакет, что привело к компрометации root-доступа у ряда хостинг-провайдеров; инцидент длился с 28 августа. Источник: thehackernews.com
5. Аналогичный случай BGP-хищения для доставки вредоносного обновления Virtualizor описан в SecurityWeek: использовался технически валидный TLS-сертификат Softaculous. Источник: securityweek.com

