Киберсигурността все по-често се променя от комбинацията между AI, социално инженерство и откраднати достъпи. За малкия и средния бизнес основните рискове остават същите: добре прикрит фишинг, компрометирани акаунти и системи, които не са обновени навреме.
🔴 AI вече ускорява кибератаките
Разследване показа как киберпрестъпници са използвали AI coding инструмента Cursor за разузнаване, кражба на credentials и автоматизиране на атаки срещу поне седем организации. (Reuters)
Важно за бизнеса: контролирайте достъпа на AI инструментите до фирмени данни, credentials и системи.
🟠 Фалшиви „гласови съобщения“ крият malware
Мащабна фишинг кампания използва уж пропуснати гласови съобщения и SVG прикачени файлове, в които е скрит зловреден JavaScript. Кампанията е засегнала 5 527 организации и 26 589 съобщения. (Kaseya)
Важно за бизнеса: не отваряйте неочаквани прикачени файлове, дори когато съобщението изглежда напълно нормално.
🟠 PaperCut с втори спешен patch
PaperCut потвърди активно експлоатиране на уязвимости в NG/MF и публикува Emergency Patch Release 2, след като първоначалната защита е можела да бъде заобиколена. (PaperCut)
Ако използвате PaperCut: актуализирайте и ограничете достъпа до сървъра от Internet. (PaperCut)
🎯 Фокус тази седмица: MFA и контрол на достъпа
Започнете с най-важните акаунти:
Email → Microsoft 365 / Google → VPN → Cloud услуги → администраторски акаунти
Активирайте MFA, премахнете стари потребители и прегледайте кой все още има администраторски права. CISA препоръчва MFA най-вече за email, VPN и достъп до критични системи. (CISA)
📖 Понятие на седмицата: Credentials
Credentials са данните, с които доказваме самоличността си пред дадена система – например потребителско име и парола, MFA токен, API ключ или сертификат.
Откраднатите credentials позволяват на нападателя да използва легитимен акаунт и често са първата стъпка към по-сериозен пробив.
🔗 Полезни връзки
- CISA – защита срещу ransomware
- CISA – MFA за бизнеса
- PaperCut – официален Security Advisory
- Reuters – AI атаките с Cursor
- Kaseya/INKY – SVG фишинг кампанията
За рубриката
„Седмичен обзор по киберсигурност“ е рубрика на Backup-BG.com, създадена с цел да представя най-важните събития от света на киберсигурността, ransomware заплахите и защитата на данните в кратък и разбираем формат, насочен към малкия и средния бизнес.
Нов обзор – всеки понеделник.