Nova skupina Helix koristi vishing, device-code phishing i zloupotrebu MFA-a za krađu podataka iz SharePoint okruženja. Napadi se oslanjaju na identitet, a ne na klasični malware, što ih čini posebno opasnima za tvrtke koje su migrirale dokumente u Microsoft 365. Vijest je važna jer potvrđuje da cloud kolaboracija postaje glavna meta iznude.
Sigurnosna objava piše o novoj data-extortion skupini Helix koja napade gradi oko identiteta i SharePointa. Prema istraživanju ReliaQuesta, napadači koriste voice phishing, device-code phishing i zloupotrebu višefaktorske autentifikacije kako bi dobili pristup korisničkim računima. Nakon ulaska registriraju novi autentifikatorski mehanizam, pretražuju SharePoint i masovno preuzimaju dokumente koje potom koriste za iznudu.
Ovo je važan pomak u odnosu na stariji ransomware model. Napadači ne moraju nužno šifrirati sustave ako mogu ukrasti dovoljno osjetljive dokumentacije iz kolaboracijskog okruženja i zaprijetiti objavom. SharePoint postaje logična meta jer u mnogim organizacijama sadrži ugovore, financijske materijale, interne dokumente, osobne podatke i projektne datoteke.
Device-code phishing posebno je opasan jer zlorabi legitimne tokove autentifikacije. Korisnik može vjerovati da samo potvrđuje prijavu ili pomaže internom zahtjevu, dok napadač zapravo dobiva pristup računu i može zaobići dio zaštita ako su kontrole slabo postavljene.
Analize identitetskih napada na Microsoft 365 okruženja pokazuju zašto SharePoint i slični alati ostaju privlačna meta. Napadači ne moraju probijati klasični perimetar ako mogu navesti korisnika da odobri pristup, preda token ili prihvati lažnu komunikaciju koja izgleda kao interni dokument. Vishing dodatno povećava uvjerljivost jer koristi glas, pritisak i hitnost, a žrtva često ne vidi da zapravo pomaže napadaču u legitimnom toku prijave.
Za organizacije je ključna promjena u obrani: MFA više nije dovoljan ako se ne prati ponašanje korisnika, lokacija prijave, uređaj, neobične dozvole aplikacija i promjene u dijeljenju dokumenata. SharePoint, OneDrive i Teams često sadrže poslovne planove, ugovore, financijske podatke i interne procedure, pa kompromitacija jednog računa može otvoriti znatno više od pristupa e-pošti.
OpenAI je objavio rezultate testiranja Jalapeña, vlastitog čipa za inferenciju, odnosno izvođenje već uvježbanih modela umjetne inteligencije, razvijenog u suradnji s Broadcomom. Tvrtka tvrdi da je čip brži i energetski učinkovitiji od Nvidijina GB300, temeljenog na arhitekturi Blackwell Ultra. Deklarirana snaga Jalapeñova kućišta iznosi 700 vata, nasuprot 1 400 vata kod uspoređivanog Nvidijina rješenja, što upućuje na znatnu razliku u energetskim zahtjevima i prije usporedbe samih performansi.
Google je 27. kolovoza pristao na nagodbu od 260 milijuna funti u kolektivnom postupku pokrenutom u Londonu u ime britanskih programera aplikacija, prema sporazumu objavljenom prije suđenja. Predloženi dogovor, vrijedan oko 353 milijuna dolara, mora odobriti Competition Appeal Tribunal, a njime bi se završio zahtjev koji je ranije procijenjen na nešto više od milijardu funti.
Meta Platforms postigla je dogovor o nagodbama vrijednima do 18 milijardi dolara s američkim saveznim državama zbog zaštite djece na Facebooku i Instagramu. Među postupcima koje dogovor obuhvaća nalazi se savezna tužba 29 država, po kojoj je suđenje počelo prethodnog tjedna.