HP a publicat ediţia Threat Insights Report, care oferă o analiză a atacurilor cibernetice reale şi ajută organizaţiile să ţină pasul cu cele mai noi tehnici folosite de infractorii cibernetici, potrivit unui comunicat de presă remis redacţiei de către HP.
„Pe baza datelor provenite de la milioane de puncte terminale pe care rulează HP Wolf Security, printre campaniile notabile identificate de experţii HP Wolf Security se numără:
-Falşii agenţi AI de tranzacţionare îi atrag pe utilizatorii de criptomonede într-o capcană malware: Infractorii cibernetici profită de interesul pentru Agentic AI, promovând falşi agenţi AI de tranzacţionare pentru a-i determina pe utilizatori să îşi infecteze singuri dispozitivele cu malware. Odată descărcat, malware-ul scanează browserele victimelor pentru a identifica extensii pentru portofele crypto, precum Coinbase şi MetaMask, pe care le înlocuieşte cu versiuni maliţioase asemănătoare ce colectează datele de autentificare introduse de utilizatori. După obţinerea acestor date, hackerii pot accesa cu uşurinţă şi fura activele în criptomonede.
-Phishing-ul prin coduri QR rămâne o metodă frecventă de furt al datelor de autentificare: Atacatorii folosesc coduri QR pentru a muta victimele de pe PC-uri pe dispozitive mobile mai slab protejate. Victimele primesc documente PDF al căror conţinut este aparent estompat din motive de securitate. Apoi, li se solicită să scaneze cu telefonul un cod QR care îi redirecţionează către site-uri de phishing, punând astfel în pericol datele de autentificare.
-Ecosistemul Phantom Stealer se extinde: Experţii au identificat Phantom Gate, un nou malware loader care pare să extindă campania Phantom Stealer şi care permite construirea şi scalarea mai uşoară a campaniilor.”, se arată în comunicat.
„Atacatorii profită de adoptarea instrumentelor Agentic AI pentru a investi în noi metode prin care îi determină pe utilizatori să descarce software maliţios care pare legitim. Această tactică face ca distribuirea malware-ului să fie mai sofisticată şi mai greu de detectat. Noile instrumente de atac, precum Phantom Gate, reflectă extinderea peisajului ameninţărilor cibernetice”, a declarat Patrick Schläpfer, expert senior în cadrul HP Security Lab.
Până în prezent, clienţii HP Wolf Security au accesat 60 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără a fi raportate incidente de securitat, se precizează în comunicat.
„Raportul, care analizează date colectate în perioada aprilie-iunie 2026, detaliază modul în care infractorii cibernetici continuă să îşi diversifice metodele de atac pentru a ocoli instrumentele de securitate şi arată că:
-Cel puţin 10% dintre ameninţările transmise prin e-mail identificate de HP Sure Click au reuşit să treacă de unul sau mai multe sisteme de scanare de tip ”email gateway”.
-Fişierele executabile au reprezentat cea mai utilizată metodă de livrare a malware-ului (40%), urmate de fişierele de arhivă (38%) şi de documentele PDF (7,5%)”, se arată în comunicatul de presă remis redacţiei de către HP.



























































Opinia Cititorului