EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Новиот Windows malware ClosedQuorum користи вештачка интелигенција за одлуки при напад

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 65/100

ClosedQuorum è un malware Windows che utilizza modelli di intelligenza artificiale per prendere decisioni autonomamente durante un attacco. Funziona senza intervento umano, raccogliendo informazioni durante la fase di esplorazione e utilizzando un sistema di voto per determinare le prossime azioni. I dati rubati vengono inviati agli operatori tramite webhook Discord. Non è stato confermato un sfruttamento attivo in rete.

Perché conta

Per le PMI italiane, il rischio è la perdita di dati sensibili e la compromissione della reputazione aziendale. L'automatizzazione degli attacchi aumenta la velocità e la scalabilità delle operazioni di cybercrime, rendendo necessario un'adeguata difesa.

Benefici operativi potenziali

  • Riduzione della superficie esposta
  • Miglioramento della rilevazione degli attacchi
  • Aumento della risposta ai comportamenti anomali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariSOCIT
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Нов malware за Windows, наречен ClosedQuorum, користи модели на вештачка интелигенција како Google Gemini, DeepSeek, Qwen и Mistral за автономно одредување на активностите што треба да ги преземе во фазите по компромитирањето на системот. Malware-от, базиран на Go, функционира без команди од човечки оператор, користејќи информации собрани при извидување и систем на гласање за да […] The post Новиот Windows malware ClosedQuorum користи вештачка интелигенција за одлуки при напад appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
23/09/2026 11:18
MITRE ATT&CK
T1486, T1059, T1078
Paese indicato
MK
Apri la fonte originale