ჰაკერები Claude Code-ის გაჟონილ კოდს მავნე პროგრამებთან ერთად ავრცელებენ

Claude Code-ის გაჟონვა და მავნე პროგრამები

მიმდინარე კვირაში Anthropic-მა შემთხვევით საჯარო გახადა თავისი პოპულარული ინსტრუმენტის, Claude Code-ის საწყისი კოდი. კოდი მალევე გავრცელდა GitHub-ზე, თუმცა კიბერუსაფრთხოების მკვლევარების გაფრთხილებით, ზოგიერთი რეპოზიტორი ჰაკერების მიერ არის შექმნილი და infostealer ტიპის მავნე პროგრამას შეიცავს. Anthropic აქტიურად ცდილობს ასლების წაშლას საავტორო უფლებების მოთხოვნით.

Apple-ის მოულოდნელი უსაფრთხოების განახლება

Apple-მა iOS 18-ისთვის უსაფრთხოების პატჩი გამოუშვა, რათა მომხმარებლები DarkSword ჰაკერული ტექნიკისგან დაიცვას. DarkSword თავდამსხმელებს საშუალებას აძლევს, დაავირუსონ iPhone-ები მხოლოდ სპეციალურად მომზადებულ ვებგვერდზე შესვლით.

FBI-ის სათვალთვალო სისტემებზე კიბერთავდასხმა

FBI-მ თავის ერთ-ერთ სათვალთვალო სისტემაში შეღწევა ოფიციალურად „მთავარ ინციდენტად“ შეაფასა FISMA-ს რეგულაციით, რაც ეროვნული უსაფრთხოების სერიოზულ რისკებზე მიუთითებს. კომპრომეტირებული სისტემა შეიცავდა სასამართლო ორდერებით მოპოვებულ სატელეფონო და ინტერნეტ მეტამონაცემებს. წინასწარი ინფორმაციით, თავდასხმის უკან ჩინელი ჰაკერები დგანან.

$280 მილიონის მოპარვა Drift კრიპტო პლატფორმიდან

დეცენტრალიზებული ფინანსების (DeFi) პლატფორმა Drift-ზე განხორციელებული კიბერთავდასხმის შედეგად 280 მილიონი დოლარი მოიპარეს. Elliptic-ის განცხადებით, თავდასხმა სავარაუდოდ ჩრდილოეთ კორეელი ჰაკერების მიერ არის ორგანიზებული, რაც ხაზს უსვამს ინდუსტრიაში არსებულ მოწყვლადობებს.

Cisco-ს საწყისი კოდის მოპარვა

Cisco პროგრამული უზრუნველყოფის მიწოდების ჯაჭვზე (supply chain) განხორციელებული ჰაკერული კამპანიის მორიგი მსხვერპლი გახდა. Bleeping Computer-ის ცნობით, TeamPCP ჰაკერულმა ჯგუფმა მოიპოვა Cisco-სა და მისი კლიენტების საწყისი კოდის ნაწილი. კიბერშეტევა Trivy-ის დაუცველობის სკანერის კომპრომეტირების გზით განხორციელდა.

წყარო: wired.com