Înapoi la blog
    Awarely Monitor
    6 min

    Săptămâna în care AI-ul a rulat primul său atac ransomware: JadePuffer, breșa Accenture și valul ransomware din Asia

    O săptămână plină în securitate: cercetătorii au documentat prima operațiune ransomware condusă aproape integral de un agent AI autonom, un atacator a revendicat 35 GB de cod sursă și chei Accenture, 6,9 milioane de permise auto americane au fost expuse, iar Japonia a încasat un șir de incidente majore.

    Dacă ai avea nevoie de o singură săptămână ca să explici încotro se îndreaptă securitatea cibernetică, mijlocul lui iulie 2026 a livrat-o: un agent AI rulând o intruziune ransomware cap-coadă, bijuteriile coroanei unui gigant de consultanță revendicate ca furate, baza de permise auto a unui asigurător american scursă și un val ransomware peste Asia-Pacific. Iată rezumatul — și firul comun.

    JadePuffer: ransomware fără om la tastatură

    Cercetătorii au observat ceea ce descriu drept primul atac ransomware condus aproape în întregime de un agent AI autonom. Operațiunea JadePuffer a exploatat o vulnerabilitate din Langflow — un instrument de workflow-uri AI — apoi a executat singură recunoașterea, furtul de credențiale și criptarea. Semnificația nu stă în tehnica individuală, ci în economie: agenții autonomi elimină cea mai rară resursă a atacatorului, timpul uman calificat. Așteaptă-te ca fereastra dintre exploatare și criptare să continue să se îngusteze.

    Accenture: când ținta e chiar lanțul de aprovizionare

    Un atacator a revendicat circa 35 GB furați de la Accenture într-o intruziune de la începutul lui iulie — inclusiv cod sursă, token-uri de acces personal Microsoft Azure, chei de criptare RSA și chei SSH. Dacă se confirmă, pericolul trece mult dincolo de Accenture: cheile și token-urile furate de la o consultanță globală sunt chei universale către mediile clienților ei. Rotește credențialele partajate cu furnizorii; presupune că token-urile supraviețuiesc proiectelor pentru care au fost emise.

    SUA: 6,9 milioane de permise de conducere și o platformă DHS

    Asigurătorul AssuranceAmerica a confirmat o breșă care expune datele personale și numerele permiselor de conducere a 6,9 milioane de persoane — cea mai mare scurgere de permise din SUA anul acesta — după ce atacatorii au stat nedetectați în sisteme de la jumătatea lui martie. Aceeași săptămână a adus o breșă raportată a platformei de partajare de informații a Departamentului pentru Securitate Internă (HSIN) și 2,3 milioane de înregistrări expuse la Moody Bible Institute.

    Asia: piața de creștere a ransomware-ului

    Japonia a încasat o serie dură: Aflac Japan a dezvăluit o breșă care afectează 4,38 milioane de asigurați, inclusiv datele de plată a 230.000 de clienți; Sapporo Holdings a raportat acces neautorizat la două subsidiare externe (Pokka în Singapore și Sleeman în Canada); iar producătorul Nidec și-a văzut subsidiara taiwaneză șantajată cu 2 milioane de dolari.

    Tabloul regional se potrivește: atacurile ransomware în Asia-Pacific au crescut cu 59% de la an la an, iar grupările mai noi — NightSpire, Dire Wolf, Gentlemen, Crypto24 — își direcționează 31–50% din atacuri către regiune.

    Firul comun: vulnerabilități cunoscute, expunere necunoscută

    Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub Advisories cu scoring CVSS + EPSS, alertează pe CVE-urile care se potrivesc stack-ului tău și generează rapoarte aliniate NIS2 — ca săptămânile ca aceasta să te găsească patch-uit, nu surprins.

    • JadePuffer a intrat printr-o vulnerabilitate cunoscută de produs — genul care stă într-un backlog de patch-uri
    • CISA a adăugat săptămâna aceasta Adobe ColdFusion CVE-2026-48282 în catalogul KEV, cu exploatare activă — agențiile federale au primit ordin imediat de patch
    • BeyondTrust, Cisco Unified CM și ModSecurity au dezvăluit toate vulnerabilități relevante în aceeași fereastră
    • Fiecare dintre acestea e vizibilă din timp pentru echipele care își urmăresc expunerea — și invizibilă pentru cele care nu o fac