olimposec.com
tema

#ransomware

2 publicações marcadas com esta tag.

risco altoOS-2026-326 · 2026-08-31
0

Operadores do ransomware Aurora usam o agente de codificação Cursor AI em ataques contra pelo menos 10 alvos

Pesquisadores da CloudSEK e da Gambit Security encontraram um diretório aberto que expôs meses de atividade do grupo de ransomware Aurora usando o agente de código Cursor (rodando Claude Sonnet) para planejar e executar invasões completas contra pelo menos 10 organizações. O agente foi usado para escanear redes, montar ataques de relay NTLM e abuso de certificados, e orientar o operador em russo durante toda a cadeia de ataque. O caso mostra assistentes de codificação com IA sendo incorporados como copiloto operacional dentro de intrusões reais, não apenas para escrever malware previamente.

Fonte ↗
risco altoOS-2026-061 · 2026-07-21CVE-2025-3248
0

Novo ransomware ENCFORGE mira arquivos de modelos de IA após operador JADEPUFFER explorar RCE no Langflow

A Sysdig associou um segundo ataque contra o mesmo servidor Langflow ao grupo JADEPUFFER, já documentado anteriormente por operar ataques assistidos por agentes de IA. Desta vez o grupo implantou o ENCFORGE, um ransomware escrito em Go que criptografa seletivamente cerca de 180 tipos de arquivo ligados a infraestrutura de IA, como pesos de modelo, checkpoints PyTorch/TensorFlow, SafeTensors, arquivos GGUF e índices vetoriais FAISS. A entrada se deu pela CVE-2025-3248 (CVSS 9,8), uma falha no endpoint de validação de código do Langflow que permite execução arbitrária de Python sem autenticação.

Fonte ↗