Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji
obramba kriminal tehnologija

Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji

Mednarodna policijska operacija Endgame, ki jo je koordiniral Europol, je med 10. in 13. novembrom 2025 zatrla delovanje zlonamernih programov Rhadamanthys Stealer, Venom RAT in botneta Elysium. Organi pregona iz devetih držav so zasegli več kot tisoč strežnikov, ki so jih uporabljala ta omrežja, ter razkrili več kot dva milijona prizadetih e-poštnih naslovov in 7,4 milijona gesel.

Izvorni članki

Operation Endgame: Police reveal takedowns of three key cybercrime tools
Operation Endgame: Police reveal takedowns of t...
therecord.media | 13. 11. 2025 12:45
Operation Endgame Dismantles Rhadamanthys, Venom RAT, and Elysium Botnet in Global Crackdown
Operation Endgame Dismantles Rhadamanthys, Veno...
thehackernews.com | 13. 11. 2025 11:16
Police disrupts Rhadamanthys, VenomRAT, and Ely...
bleepingcomputer.com | 13. 11. 2025 10:53
Operation Endgame 3.0 - 2,046,030 breached accounts
haveibeenpwned.com | 13. 11. 2025 10:23

Podobni članki

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo
Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

13. avg 18:59

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Ransomware napad povzročil motnje na evropskih letališčih, potrdila agencija EU za kibernetsko varnost
kriminal tehnologija
Ransomware napad povzročil motnje na evropskih letališčih, potrdila agencija EU za kibernetsko varnost

23. sep 8:04

Evropska agencija za kibernetsko varnost (ENISA) je potrdila, da je bil nedavni izpad avtomatiziranih sistemov za prijavo na večjih evropskih letališčih, vključno s Heathrowom, posledica napada z izsiljevalskim programom (ransomware). Napad, ki je prizadel sisteme podjetja Collins Aerospace, je povzročil znatne motnje v letalskem prometu in vplival na tisoče potnikov. Letališča so bila prisiljena uporabljati ročne prijave, kar je povzročilo dodatne zamude. Strokovnjaki opozarjajo na vse večjo nevarnost tovrstnih napadov na kritično infrastrukturo.

Skupina Interlock z izsiljevalni programom napadla mesto Saint Paul in ukradla 43 GB podatkov
tehnologija politika
Skupina Interlock z izsiljevalni programom napadla mesto Saint Paul in ukradla 43 GB podatkov

12. avg 18:07

Mesto Saint Paul v Minnesoti je bilo tarča kibernetskega napada, za katerega je odgovorna skupina Interlock, ki uporablja izsiljevalski program. Napad je povzročil motnje v delovanju mestnih sistemov in storitev. Skupina je ukradla 43 GB občutljivih podatkov in jih objavila, ker mesto ni želelo plačati odkupnine. Mesto je v sodelovanju z FBI in nacionalno gardo sprožilo operacijo »Secure St. Paul« za izboljšanje kibernetske varnosti.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna
tehnologija obramba
Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna

27. avg 6:21

Raziskovalca ESET Anton Cherepanov in Peter Strycek sta odkrila prvo znano ransomware programsko opremo, ki jo poganja umetna inteligenca, imenovano PromptLock. Ta zlonamerna programska oprema uporablja lokalni model umetne inteligence za ustvarjanje zlonamernih skript in izvajanje nezakonitih dejavnosti, kar otežuje sledenje zaradi variabilnosti izhodov LLM. PromptLock deluje kot napad s promptno injekcijo na velik jezikovni model, pregledovanje lokalnih datotečnih sistemov, izfiltriranje datotek in šifriranje podatkov. Kljub odkritju programska oprema trenutno ni aktivna.

Entitete in sentiment

Entiteta Sentiment
Europol nevtralno
Rhadamanthys Stealer Negativno
Venom RAT Negativno
Elysium Negativno

Zakaj je novica relevantna za Slovenijo

Kibernetska kriminaliteta je globalni problem, ki lahko prizadene tudi slovenske državljane in podjetja. Akcija proti zlonamerni programski opremi je pomembna za zaščito podatkov in preprečevanje finančne škode.