Vene häkkerid kasutavad hotellide ja konverentsikeskuste wi-fi portaale küberrünneteks
Microsofti ohuanalüüsiüksus andis teada uuest kampaaniast CaptiveCrunch, kus Vene välisluurega seotud rühmitus Storm-2945 manipuleerib hotellide, konverentsikeskuste ja muude sündmuskeskuste wi-fi portaale, et nakatada külastajaid pahavaraga või varastada nende kontoandmeid. Sellist tegevust on Microsoft näinud alates käesoleva aasta maist. Storm-2945 on Microsofti hinnangul Vene välisluurega seotud APT Midnight Blizzard alaüksus ning ründeid on nähtud kõige rohkem hotellide vastu. Peamiselt sihitakse ärireisijaid. (SA, Forbes)
USA seitsme osariigi veetaristut tabas koordineeritud küberründelaine
USA Minnesota osariigis tabasid 26.–27. juulil küberründed ligikaudu kolmekümmet veejaotusettevõtet, vähemalt ühes linnas oli veevarustus selle tõttu ka paar tundi häiritud. Ründajad sihtisid mitte tavavõrku, vaid tööstuslikku käidutehnoloogiat (OT). Ründaja kohta infot ei ole, kuid ametivõimud uurivad võimalikku seotust Iraaniga. Samal nädalal teatasid rünnetest veetaristu vastu ka Michigan ja veel viis osariiki. 28. juulil andis USA küberturbeagentuur CISA koos partnerasutustega välja juhise elutähtsa taristu operaatoritele, milles hoiatatakse riikliku taustaga ohustajate kasvava ründesurve eest ning antakse soovitusi käidutehnoloogia seadmete isoleerimiseks tavavõrgust ja kolmandate osapoolte teenustest. FBI 30. juuli teatises kirjeldatakse, et ründeid viiakse läbi internetile avatud juhtimispaneelide (PLC) kaudu. (BC, CBS, NBC)
OpenAI tehisaruagent murdis lisaks Hugging Face taristule sisse ka teistesse teenustesse
Üle-eelmisel nädalal teatas OpenAI, et sisemise kübervõimekuse hindamise käigus kompromiteerisid nende mudelid Hugging Face’i taristu. Rünnet peetakse märgiliseks, kuna selle viis läbi autonoomne tehisaruagent omaalgatuslikult, mitte inimese antud korralduste järgi. Nüüdseks on selgunud, et lisaks sellele murdsid tehisaru agendid sisse ka teistesse avalikult kättesaadavatesse teenustesse, kasutades internetist kätte saadud kontoandmeid. Üks neist oli oli pilvekeskkond Modal Labs ning kuuldavasti kompromiteeriti veel kolm teenust, mille nimi ei ole teada. (TR, BBC, HN)
USA meditsiinitehnoloogiaettevõte CareCloud tunnistas suurt andmeleket
Ettevõte CareCloud, kus rohkem kui 45 000 USA tervishoiuteenuse osutajat hoiavad oma klientide andmeid, tunnistas lõpuks, et märtsis toimunud küberründe tulemusel lekkisid vähemalt 345 000 inimese andmed. Rünne toimus vahemikus 10.–16. märts ning ründajad said CareCloudi andmebaasile ligi läbi Amazoni pilvekeskkonna AWS. Lekkinud andmete seas on nimed, kontaktandmed, dokumendinumbrid ning ka terviseandmed. CareCloudi eelmise aasta kasum oli üle 120 miljoni dollari. (SA, SW)
Põhja-Korea rühmituste tööriistu kasutatakse lunavararünnetes
Lõuna-Korea julgeolekuteenistused hoiatavad värskes raportis, et Põhja-Korea riikliku taustaga rühmitus Lazarus Group jagab oma tööriistu ka kurjategijatega, kes kasutavad neid lunavararünnetes. Küberturbe-ettevõtte AhnLab tehnilise raporti andmetel käib alates 2025 keskpaigast kampaania Lõuna-Korea sihtmärkide vastu, kus ründeid teostavad paralleelselt nii Lazarus Group kui ka Gunra lunavararühmitus. Rünnetes on kasutatud samu haavatavusi ning tehniline käekiri on väga sarnane. Erineb vaid eesmärk: Lazarus Group keskendub küberluurele ja loob sel eesmärgil tagauksi, Gunra aga krüpteerib organisatsioonides faile ning pressib välja lunaraha. Raportis olev info annab tunnistust, et Põhja-Korea riikliku taustaga rühmitused teevad järjest rohkem koostööd lunavararühmitustega. (TR)
Loomise kuupäev: 03.08.2026