VMTech
Razgovarajmo

Nedelja sajber rizika: autonomni AI napadi, Chrome zakrpe i krađa pouzdanih naloga

Nedelja sajber rizika: autonomni AI napadi, Chrome zakrpe i krađa pouzdanih naloga

Bilten objavljen 30. jula 2026. izdvojio je ubrzanu automatizaciju napada, 370 zakrpljenih propusta u Chromeu i masovno isprobavanje kompromitovanih naloga na SonicWall uređajima. Kampanja protiv SonicWalla od 25. jula uspešno je ugrozila 92 korisnička naloga u 30 organizacija.

Poverenje postaje glavna površina napada

Napadači više ne moraju uvek da probiju tehničku kontrolu. Dovoljno je da zloupotrebe partnerski OpenVPN pristup, nagovore korisnika da nalepi komandu u Terminal ili se predstave kao regruter, podrška ili poznata usluga.

Posledice obuhvataju krađu sesija, pristup SaaS platformama i širenje kroz poslovnu infrastrukturu. Incidenti potvrđuju obrazac zloupotrebe legitimnih kanala i poverenja, jer legitimni alati, identiteti i veze sve češće postaju početna tačka kompromitovanja.

AI agenti ubrzavaju eksploataciju

Akter koji koristi pseudonime knaithe i KnYuan povezao je DeepSeek sa okvirom Hermes Agent kako bi birao mete, pronalazio exploit alate i pokretao napade preko Telegrama. Kampanja je obuhvatila sedam ranjivosti u sistemima kao što su Langflow, n8n, Citrix NetScaler, Apache Tomcat, PAN-OS i Windows IKE Extensions.

Hermes Agent je obezbedio orkestraciju, pristup terminalu i komandovanje preko Telegrama, dok je DeepSeek služio kao mehanizam za generisanje koda, procenu ranjivosti i izbor meta, naveo je Unit 42.

Google je 29. jula objavio Chrome 151.0.7922.71/.72 za Windows i Mac i 151.0.7922.71 za Linux, sa ispravkama za 370 propusta, među kojima je sedam kritičnih. Nema dokaza da su zakrpljene ranjivosti aktivno iskorišćavane. Istovremeno, Origin Energy je saopštio da su napadači pristupili podacima približno 900.000 sadašnjih i bivših korisnika.

Za poslovanje je praktičan zaključak jasan: rok za zakrpe mora se meriti satima, a ne nedeljama. Uz ažuriranje pregledača i mrežnih uređaja, potrebno je proveravati partnerske pristupe, resetovanje MFA, privilegije SaaS naloga i komande koje zaposleni dobijaju kroz oglase, pozive i navodna uputstva za instalaciju.

#cybersecurity#infosec#chromesecurity#aithreats#sonicwall
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 2 31.07.2026
Instagram

Nedelja sajber rizika: autonomni AI napadi, Chrome zakrpe i krađa pouzdanih naloga

Otvorite objavu na Instagramu ↗