Săptămâna în care AI-ul a rulat primul său atac ransomware: JadePuffer, breșa Accenture și valul ransomware din Asia
O săptămână plină în securitate: cercetătorii au documentat prima operațiune ransomware condusă aproape integral de un agent AI autonom, un atacator a revendicat 35 GB de cod sursă și chei Accenture, 6,9 milioane de permise auto americane au fost expuse, iar Japonia a încasat un șir de incidente majore.
Dacă ai avea nevoie de o singură săptămână ca să explici încotro se îndreaptă securitatea cibernetică, mijlocul lui iulie 2026 a livrat-o: un agent AI rulând o intruziune ransomware cap-coadă, bijuteriile coroanei unui gigant de consultanță revendicate ca furate, baza de permise auto a unui asigurător american scursă și un val ransomware peste Asia-Pacific. Iată rezumatul — și firul comun.
JadePuffer: ransomware fără om la tastatură
Cercetătorii au observat ceea ce descriu drept primul atac ransomware condus aproape în întregime de un agent AI autonom. Operațiunea JadePuffer a exploatat o vulnerabilitate din Langflow — un instrument de workflow-uri AI — apoi a executat singură recunoașterea, furtul de credențiale și criptarea. Semnificația nu stă în tehnica individuală, ci în economie: agenții autonomi elimină cea mai rară resursă a atacatorului, timpul uman calificat. Așteaptă-te ca fereastra dintre exploatare și criptare să continue să se îngusteze.
Accenture: când ținta e chiar lanțul de aprovizionare
Un atacator a revendicat circa 35 GB furați de la Accenture într-o intruziune de la începutul lui iulie — inclusiv cod sursă, token-uri de acces personal Microsoft Azure, chei de criptare RSA și chei SSH. Dacă se confirmă, pericolul trece mult dincolo de Accenture: cheile și token-urile furate de la o consultanță globală sunt chei universale către mediile clienților ei. Rotește credențialele partajate cu furnizorii; presupune că token-urile supraviețuiesc proiectelor pentru care au fost emise.
SUA: 6,9 milioane de permise de conducere și o platformă DHS
Asigurătorul AssuranceAmerica a confirmat o breșă care expune datele personale și numerele permiselor de conducere a 6,9 milioane de persoane — cea mai mare scurgere de permise din SUA anul acesta — după ce atacatorii au stat nedetectați în sisteme de la jumătatea lui martie. Aceeași săptămână a adus o breșă raportată a platformei de partajare de informații a Departamentului pentru Securitate Internă (HSIN) și 2,3 milioane de înregistrări expuse la Moody Bible Institute.
Asia: piața de creștere a ransomware-ului
Japonia a încasat o serie dură: Aflac Japan a dezvăluit o breșă care afectează 4,38 milioane de asigurați, inclusiv datele de plată a 230.000 de clienți; Sapporo Holdings a raportat acces neautorizat la două subsidiare externe (Pokka în Singapore și Sleeman în Canada); iar producătorul Nidec și-a văzut subsidiara taiwaneză șantajată cu 2 milioane de dolari.
Tabloul regional se potrivește: atacurile ransomware în Asia-Pacific au crescut cu 59% de la an la an, iar grupările mai noi — NightSpire, Dire Wolf, Gentlemen, Crypto24 — își direcționează 31–50% din atacuri către regiune.
Firul comun: vulnerabilități cunoscute, expunere necunoscută
Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub Advisories cu scoring CVSS + EPSS, alertează pe CVE-urile care se potrivesc stack-ului tău și generează rapoarte aliniate NIS2 — ca săptămânile ca aceasta să te găsească patch-uit, nu surprins.
- JadePuffer a intrat printr-o vulnerabilitate cunoscută de produs — genul care stă într-un backlog de patch-uri
- CISA a adăugat săptămâna aceasta Adobe ColdFusion CVE-2026-48282 în catalogul KEV, cu exploatare activă — agențiile federale au primit ordin imediat de patch
- BeyondTrust, Cisco Unified CM și ModSecurity au dezvăluit toate vulnerabilități relevante în aceeași fereastră
- Fiecare dintre acestea e vizibilă din timp pentru echipele care își urmăresc expunerea — și invizibilă pentru cele care nu o fac
Awarely Monitor
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă