Cisco Talos vulnerabilities
Cisco Talos intelligence highlights financially motivated advanced threat actors, notably the Chaos ransomware group using the browser-based 'msaRAT' Rust implant via Chrome DevTools Protocol to evade network detection. New actors like UAT-11795 with 'Starland RAT' targeting the US and Europe, and UAT-10147 integrating agentic AI into post-compromise operations, are key themes. Defenders should focus on monitoring for C2 traffic hidden within browser processes, AI guardrail bypass attempts, and advanced phishing frameworks like 'JWR'.
Azərbaycanca: Cisco Talos kəşfiyyat hesabatlarımızda əsasən maliyyə motivli qabaqcıl təhdid qruplarının təhlili ilə önə çıxır. Hesabatlarda Chaos ransomware qrupunun brauzer əsaslı 'msaRAT' Rust implantından istifadə edərək aşkarlanmadan yayınması və UAT-11795 kimi yeni maliyyə motivli aktorların 'Starland RAT' ilə ABŞ və Avropanı hədəf alması yer alır. Həmçinin, süni intellektin (AI) guardrail-lərinin sadə iddialarla bypass edilməsi, UAT-10147 kimi Çin dilli aktorların əməliyyatlarına agent AI inteqrasiya etməsi və fişinqin ilkin giriş metodu kimi dominant qalması vurğulanır. Müdafiəçilər brauzer protokolları (Chrome DevTools Protocol) ilə şəbəkə aşkarlanmasından yayınan implantlara, AI guardrail bypass texnikalarına və 'JWR' kimi qabaqcıl fişinq çərçivələrinə qarşı monitorinq gücləndirməlidir.
This hub is built from skopnix's own reporting on Cisco Talos: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.