Autonoma mākslīgā intelekta aģenta izraisīts datu aizsardzības incidents Spānijā

Spānijas Datu aizsardzības aģentūra (AEPD) ir saņēmusi ziņojumu par valstī pirmo dokumentēto personas datu drošības pārkāpumu, kuru autonomas darbības ietvaros izveidojis un izpildījis MI aģents. Uzbrucējs izmantoja MI aģentu, lai automātiski skanētu mērķa organizācijas publiskās datu kopas, atrodot neaizsargātus piekļuves autorizācijas datus (pagaidām nav zināms, tie ir lietotājvārds, parole, e-paraksts, PIN kodi vai biometriskie dati), kas nepieciešami, lai piekļūtu kādas organizācijas, valsts iestādes vai uzņēmuma iekšējām (internalizētajām) informācijas sistēmām. Pēc tam aģents patstāvīgi veica pieslēgšanos, identificēja lietotņu ievainojamības un ieguva iespēju mainīt sistēmā esošos personas datus un piekļūt uzņēmuma rēķiniem.

SecurityWeek informē, ka uzbrukumā tika izmantots MI modelis ar samazinātiem drošības ierobežojumiem (jailbroken model), apvienojumā ar atvērtā pirmkoda izlūkošanas (OSINT) rīkiem (programmas un tiešsaistes pakalpojumi, ko izmanto, lai legāli vāktu, analizētu un apstrādātu publiski pieejamu informāciju). AI aģents spēja radikāli saīsināt laiku starp ievainojamības meklēšanu un tās izmantošanu.   Svukārt Verisq Intelligence atzīmē ka pārkāpuma cēlonis bija autorizācijas un autentifikācijas trūkums API saskarnēs, kuras izmantoja AI darba plūsmas, ļaujot mākslīgajam intelektam piekļūt klientu datubāzei bez atbilstošas piekļuves kontroles, nepārbaudot vai nepareizi pārbaudot lietotāja (sistēmas) identitāti.

Ietekme

  • Skarti identificējami personas datus saturoši ieraksti, kuri tika modificēti, un uzņēmuma finanšu/rēķinu informācija.
  • Skartās sistēmas. Neatklāts Spānijas uzņēmums, kura iekšējās lietojumprogrammas un klientu datubāzes tika pakļautas neautorizētai piekļuvei caur API saskarnēm.

Kāpēc tas ir svarīgi?

Šis incidents iezīmē jaunu ēru VDAR atbilstības nodrošināšanā. Pārziņiem ir jāpiemēro "integrēta datu aizsardzība" (data protection by design, GDPR 25.pants) arī MI aģentu un automatizēto darba plūsmu gadījumā. Ja MI aģents bez pienācīgas autentifikācijas un autorizācijas var piekļūt un mainīt personas datus, tas ir tiešs VDAR 25. un 32. panta (apstrādes drošība un piekļuves kontrole) pārkāpums. No kiberdrošības skatu punkta, autonomie MI aģenti maina draudu spektru, spēj automatizēti atrast un izmantot sistēmu ropus reāllaikā bez nepārtrauktas cilvēka vadības.

Trešās puses atbilstības nodrošināšanas platformas "RelyComply" datu noplūde

Dienvidāfrikas finanšu un investīciju platformas, tostarp EasyEquities, Bidvest Bank un Peregrine Capital, informēja savus klientus par datu drošības incidentu pie trešās puses pakalpojumu sniedzēja RelyComply. Incidentu izraisīja izspiedējprogrammatūras grupējums "Dire Wolf", kas piekļuva RelyComply produkcijas datubāzēm un mākoņkrātuvei (Amazon S3). Uzbrucēji nozaga apjomu ziņā milzīgu datu kopu, kas izmantota klientu identitātes pārbaudei un KYC (Know Your Customer) procedūrām.

Uzbrukumā tika izmantota dubultās izspiešanas (double-extortion) metode. Grupējums "Dire Wolf" piedraudēja publiskot nozagtos datus 14 dienu laikā, ja netiks samaksāta izpirkuma maksa. "Dire Wolf" ir aktīvs noziedzīgs grupējums, kas kopš 2025. gada vidus ir uzņēmies atbildību par vairāk nekā 135 organizāciju datu kompromitēšanu visā pasaulē.

Ietekme

  • Skarti vairāk nekā 200 GB datu (aptuveni 3,57 miljardi datu rindu), tostarp klientu vārdi, uzvārdi, personas kodi, dzimšanas datumi, valstspiederība, kontu numuri un darījumu vēsture.
  • Incidents skāris finanšu tehnoloģiju uzņēmumus EasyEquities, Peregrine Capital, Bidvest Bank, loģistikas uzņēmumu Cartrack un AML/KYC platformu RelyComply.

Kāpēc tas ir svarīgi?

Šis ir klasisks piegādes ķēdes risks. VDAR nosaka, ka datu pārzinim (EasyEquities) ir stingri jāpārrauga un jāauditē savi datu apstrādātāji (RelyComply). Ja trešā puse pieļauj datu noplūdi, atbildība un kaitējums reputācijai primāri gulstas uz galveno pārzini. KYC un identitātes pārbaudes datubāzes ir izcils "medus pods" uzbrucējiem, jo tajās glabājas visaptveroši personas identificējoši dati, ko vēlāk var izmantot sociālās inženierijas un identitātes zādzību uzbrukumos. 

AECOM infrastruktūras un būvniecības milža datu noplūde

Starptautiskais infrastruktūras konsultāciju un inženiertehnisko pakalpojumu uzņēmums AECOM cieta kiberuzbrukumā, kurā kibernoziedznieku grupējums "Metaencryptor" paziņoja par neautorizētu piekļuvi uzņēmuma iekšējām sistēmām un liela apjoma datu nozagšanu. Incidents ietekmēja uzņēmuma darbinieku un klientu informāciju. ASV juridisko pakalpojumu sniedzēji sākuši izmeklēšanu, lai novērtētu iespējamo kolektīvo prasību pret AECOM saistībā ar nepietiekamiem datu aizsardzības pasākumiem. "Metaencryptor" ievietojis informāciju savā Dark Web noplūžu vietnē, apgalvojot, ka ieguvis piekļuvi AECOM kritiskajiem datu resursiem.

Ietekme

  • Noplūduši aptuveni 1,22 terabaiti (TB) konfidenciālu uzņēmuma datņu, inženiertehnisko projektu datu, kā arī darbinieku un klientu personas datus.
  • Incidents noticis AECOM, vienā no pasaules lielākajām un vadošajām infrastruktūras konsultāciju un inženiertehnisko pakalpojumu daudznacionālajām kompānijām. Uzņēmuma galvenā mītne atrodas Dallasā, Teksasā (ASV), un tas darbojas vairāk nekā 150 valstīs, nodarbinot ap 51 000 speciālistu un saistītie iepirkumu partneri.

Kāpēc tas ir svarīgi?

Apstrādājot darbinieku un klientu personas datus starptautiskā mērogā, drošības incidenti var izraisīt milzīgus naudas sodus (līdz 2% vai 4% no pasaules apgrozījuma) un prasības par kaitējuma atlīdzību, ja netiek pierādīti atbilstoši tehniskie un organizatoriskie aizsardzības pasākumi. Kritiskās infrastruktūras un inženierijas nozares uzņēmumi ir augsta riska mērķi, kur personas datu noplūde bieži pārklājas ar valsts drošības un intelektuālā īpašuma apdraudējumu.

"Android" operētājsistēmas kritiska ievainojamība

Indijas nacionālā kiberdrošības reaģēšanas komanda (CERT-In) izdeva steidzamu drošības brīdinājumu (CIVN-2026-0454) par vairākām sistēmiskām ievainojamībām "Android" operētājsistēmā. Šīs ievainojamības ļauj uzbrucējiem attālināti izpildīt ļaunprātīgu kodu (Remote Code Execution), iegūt sistēmas administratora privilēģijas un piekļūt viedtālruņos glabātajiem personas datiem. Ievainojamības atrastas Android pamatkomponentos (Runtime engine, MediaProvider, Documents UI, kā arī Wi-Fi un MediaTek sistēmas draiveros). Google ir izlaidusi attiecīgos drošības ielāpus (security patches), aicinot lietotājus nekavējoties atjaunināt ierīces.

Ietekme

  • Ietekmēti visās Android mobilajās ierīcēs glabātās lietotāju privātās datu kopas (fotogrāfijas, ziņojumi, kontakti, autentifikācijas žetoni).
  • Jāuztraucas visiem, kam ir ierīces, kurās darbojas Android 14, 15, 16, 16-qpr2 un 17 versijas. Ietekmei pakļauti simtiem miljonu lietotāju un uzņēmumu iekārtu visā pasaulē.

Kāpēc tas ir svarīgi?

Organizācijām, kuru darbinieki izmanto darba e-pastus un lietotnes mobilajās ierīcēs, OS ielāpu neuzstādīšana rada kritisku datu noplūdes risku. VDAR pieprasa nodrošināt iekārtu un gala punktu unificētu pārvaldību. Tālvadības koda izpildes (RCE) caurumi mobilajās OS ļauj uzbrucējam pārvērst viedtālruni par spiegošanas rīku bez lietotāja līdzdalības.




Dalīties

Do NOT follow this link or you will be banned from the site!