ACR Stealer kasutab kahte tehniliselt erinevat kampaaniat, et hiilida turbetööriistadest mööda ja killustada uurimisi – ilma tarkvara turvaauke ära kasutamata.
Põhja-Korea APT peidab steganograafia abil neljaastmelist OtterCookie’i pahavara SVG-failidesse, mis on lisatud võltsitud programmeerimisväljakutsetesse.
ACR Stealer varastab ClickFix-peibutiste abil ettevõtete keskkondadest brauseri sisselogimisandmeid ja Microsoft 365 sisu, meelitades kasutajaid PowerShelli käske otse käivitama.
ClickLock sulgeb macOS-i rakendusi lakkamatus tsüklis, kuni kasutaja sisestab oma parooli – tegemist on uue LaunchAgent-ide kaudu toimiva väljapressimismehhanismiga, mis nõuab macOS-i tasandil süsteemseid kontrollimeetmeid.
Venemaa ründajad kahjustavad populaarseid videokonverentsitööriistu trooja hobuste abil ja kasutavad neisse peidetud Starland-nimelist kaugjuurdepääsu pahavara mandaatide ja krüptovaluutade varastamiseks.
Vähemalt 17 võltsitud makse-SDK-d npm-i ja PyPI registrites varastavad arendusega seotud volitusi, näiteks API-võtmeid ja AWS-i sisselogimisandmeid, kasutades selleks legitiimseid liideseid imiteerivaid varjatud pakette.
Süstemaatilised API-päringud GitHubis teenivad üha enam ettevõtete luuret enne rünnakuid, kuna ründajad kuritarvitavad avalikke API-sid ja kasutavad vanu varjukontosid, et jäljendada tavapäraseid kasutusmustreid.
Üksik ründaja näitas ette, kui ohtlik on volitusandmete varguse ja automatiseeritud tehisintellekti töövoogude kombinatsioon: AWS-keskkonna läbimurdmine õnnestus vähem kui kolme päevaga.
Dialogflow CX-i haavatavus võimaldas kompromiteeritud agendi seadistuse kaudu pääseda ligi sama projekti teistele jututrobotitele ning varastada kasutajaandmeid või saata andmepüügisõnumeid.