Vishing-kampaania kasutab Microsoft Teamsi kaugjuurdepääsu väljapressimiseks ja on vähemalt kolmel juhul viinud Chaos-lunavara krüpteerimiseni vähem kui 17 tunniga.
Klue’i turvarikkumise käigus varastas teine ründajarühm andmed, mille esimene rühm oli juba varastanud, tungides selleks esimese rühma infrastruktuuri – stsenaarium, mis seab kahtluse alla kontrolli…
Clop kasutab PLM-süsteemide kriitilist deserialiseerimishaavatavust (CVSS 9,3) andmete varastamiseks ja väljapressimiseks, mõjutatud on üle 30 000 kliendi, turvaparandused on saadaval alates 2026. aasta juunist.
Lunavararühmitused ekspluateerivad süstemaatiliselt Palo Alto, Fortineti, Citrixi ja Check Pointi VPN-seadmeid, kuna need pakuvad otsest juurdepääsu võrgule ja jäävad sageli parandamata.
68 protsenti ebaturvaliste VPN-ühenduste kaudu toimuvatest lunavararünnakutest õnnestub, kuna küberkuritegevus-teenusena ärimudel kasutab neid sissepääsuteid sihipäraselt ära.
Tehisintellekt täiustab olemasolevaid ründevektoreid, nagu andmepüük ja mandaatide väärkasutus, samal ajal kui lunavarakampaaniates kasutatakse paralleelselt andmevargust ja mitmekihilist väljapressimist – inimlik otsustusvõime jääb endiselt peamiseks…
Chaos’i lunavara msaRAT-implantaat hoiab kõrvale võrgupõhisest tuvastamisest, suunates C2-liikluse otseühenduste asemel lokaalselt juhitud brauseriprotsesside kaudu.
Stadler Rail lükkas tagasi häkkerrühmituse Everest 12,3 miljoni USA dollari suuruse väljapressimisnõude ja esitas politseile kaebuse; ettevõtte tegevust ja sõidukisüsteeme see ei mõjutanud.
Ettevõtte GenAI-süsteemidele antud liiga laiad õigused võivad kiirendada lunavararünnakuid; turvalise tehisintellekti kasutuselevõtu eelduseks on identiteedikontrollid ja vähimate õiguste põhimõttel toimiv juurdepääs.
JadePuffer kasutab ära CVE-2025-3248 haavatavust Langflow’is, et EncForge abil automaatselt krüpteerida tehisintellekti mudelite kaale ja treeningandmeid, põhjustades hinnanguliselt 75 000–500 000 USA dollari suurust kahju…