0
サイバーセキュリティ·🌐·確認済み
Microsoft、LiteLLM、RAGFlow、Kestraを含む露出したAIワークロードへの攻撃を報告Microsoft Threat Intelligenceは、LiteLLMゲートウェイ、RAGFlow、Kestraを含む露出したAIインフラストラクチャを標的とした攻撃を観測しました。攻撃者は認証情報を窃取し、永続性を確立し、クリプトマイナーを展開しました。
文 自動翻訳 · EN
グローバルイベントネットワーク
ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。
Microsoft Threat Intelligenceは、LiteLLMゲートウェイ、RAGFlow、Kestraを含む露出したAIインフラストラクチャを標的とした攻撃を観測しました。攻撃者は認証情報を窃取し、永続性を確立し、クリプトマイナーを展開しました。
Microsoft Threat Intelligenceは、ClickFixの亜種であるTerminalFixキャンペーンが、偽のCAPTCHAプロンプトとDLLサイドローディングを使用して、永続的なネットワークアクセスのためのリバーストンネルを展開することを報告しています。