Sysdig rapporteert eerste volledig autonome ransomware-campagne JadePuffer (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Eerste volledig autonome ransomware-campagne
- Misbruik van CVE-2025-3248 en CVE-2021-29441
- Vluchtige AES-sleutel maakt gegevens onherstelbaar
"Cloudbeveiligingsbedrijf Sysdig heeft JadePuffer geïdentificeerd, de eerste volledig autonome ransomware-campagne aangedreven door AI. De aanval gebruikte een LLM-gebaseerde agent om een Langflow-instantie te compromitteren, inloggegevens te stelen en een productiedatabase te versleutelen. De AES-sleutel was vluchtig, waardoor gegevens zelfs na betaling niet herstelbaar zijn. De campagne toont aan hoe AI cyberaanvallen kan automatiseren."
#AI-ransomware
#Autonome aanval
#Kwetsbaarheidsmisbruik
nog geen reacties.