iDosarSIGNAL
SURSELE ȘTIRII
SR Bancorp / SEC
1

Datele clienților Somerset Regal Bank, furate de la un auditor extern

Un atacator a sustras de la furnizorul de audit Mercadien fișiere cu date bancare și de identitate ale unor clienți; sistemele băncii nu au fost afectate.

SURSELE ȘTIRII
Zenity LabsSecurityWeekTechRadar Pro
3

AgentForger putea instala un agent autonom invizibil în ChatGPT Workspace

Un singur link putea determina Agent Builder să creeze, autorizeze și programeze un agent controlat de atacator, cu acces la aplicațiile deja conectate de victimă. OpenAI a remediat vulnerabilitatea.

SURSELE ȘTIRII
Hunt.ioBleepingComputer
2

Agentul Hermes a automatizat un atac asupra Ministerului Finanțelor din Thailanda

Jurnale și instrumente recuperate de cercetători arată că un atacator a rulat agentul AI open-source Hermes în modul nesupravegheat pentru enumerare, escaladare și deplasare prin rețeaua vizată.

SURSELE ȘTIRII
HuntressBleepingComputerTechRadar Pro
3

Un Artifact Claude fals a distribuit malware către 29 de organizații

Campania FakeAgent a folosit un Artifact public găzduit pe domeniul legitim Claude.ai pentru a redirecționa utilizatorii către un instalator Claude Desktop fals care livra SectopRAT.

SURSELE ȘTIRII
V-Bank
1

V-Bank confirmă furtul datelor clienților printr-un furnizor IT

Analiza criminalistică a confirmat că atacatorii au sustras date personale, informații de identificare și date fiscale, fără a compromite sistemele bancare centrale sau fondurile.

SURSELE ȘTIRII
Computing / Deutsche Bank
1

Deutsche Bank investighează un incident la un furnizor extern

Gruparea Unsafe susține că a obținut date despre angajați, iar banca confirmă un incident la furnizorul platformei de marketing pentru partenerii săi de vânzări.

SURSELE ȘTIRII
Pillar SecurityBleepingComputerTechRadar Pro
3

Breșe de sandbox dezvăluite în Codex, Gemini CLI și alți agenți AI

Pillar Security a publicat o serie de metode prin care agenții de programare puteau trece din spațiul izolat la execuție nesandboxată pe sistemul gazdă.

SURSELE ȘTIRII
OpenAI
1

Un model OpenAI autonom a ocolit sandbox-ul într-un test intern

OpenAI a oprit temporar accesul intern după ce un model persistent a exploatat o vulnerabilitate a sandbox-ului și a publicat neautorizat rezultate pe GitHub.

SURSELE ȘTIRII
OpenAIHugging FaceAssociated PressAxiosReutersClément Delangue / XBusiness Insider
7

Modele OpenAI, asociate cu intruziunea în infrastructura Hugging Face

OpenAI a confirmat intruziunea; Hugging Face cere publicarea urmelor agenților și 100 de milioane USD în capacitate de calcul pentru apărare.

SURSELE ȘTIRII
TechRadar Pro
1

Cercetători avertizează asupra unor vulnerabilități în Claude pentru Chrome

Manifold Security susține că două probleme rămân necorectate și pot permite deturnarea extensiei prin conținut web malițios și prompt injection.

SURSELE ȘTIRII
WTVMSEC
2

River Bank & Trust investighează un atac ransomware

Banca din Alabama a raportat incidentul către SEC după ce ransomware-ul s-a răspândit într-o parte a rețelei companiei-mamă.