Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo tehnologija

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Izvorni članki

New ransomware ‘Charon’ uses DLL sideloading to...
ciso2ciso.com | 13. 8. 2025 15:04
Croatian research institute confirms ransomware...
helpnetsecurity.com | 13. 8. 2025 14:52
New ransomware ‘Charon’ uses DLL sideloading to breach critical infrastructure
New ransomware ‘Charon’ uses DLL sideloading to...
csoonline.com | 13. 8. 2025 12:14

Podobni članki

Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku
tehnologija obramba
Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku

27. avg 20:15

Microsoft Threat Intelligence je objavil poročilo o finančno motivirani skupini Storm-0501, ki izkorišča prevzete privilegirane račune za prehajanje med lokalnimi in oblačnimi okolji. Skupina je razvila taktike izsiljevalske programske opreme, ki vključujejo krajo občutljivih podatkov, uničevanje varnostnih kopij in šifriranje sistemov. Storm-0501, ki je prvič nastopila leta 2021, izkazuje poglobljeno znanje hibridnih oblačnih okolij.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Ransomware napad povzročil motnje na evropskih letališčih, potrdila agencija EU za kibernetsko varnost
kriminal tehnologija
Ransomware napad povzročil motnje na evropskih letališčih, potrdila agencija EU za kibernetsko varnost

23. sep 8:04

Evropska agencija za kibernetsko varnost (ENISA) je potrdila, da je bil nedavni izpad avtomatiziranih sistemov za prijavo na večjih evropskih letališčih, vključno s Heathrowom, posledica napada z izsiljevalskim programom (ransomware). Napad, ki je prizadel sisteme podjetja Collins Aerospace, je povzročil znatne motnje v letalskem prometu in vplival na tisoče potnikov. Letališča so bila prisiljena uporabljati ročne prijave, kar je povzročilo dodatne zamude. Strokovnjaki opozarjajo na vse večjo nevarnost tovrstnih napadov na kritično infrastrukturo.

Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna
tehnologija obramba
Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna

27. avg 6:21

Raziskovalca ESET Anton Cherepanov in Peter Strycek sta odkrila prvo znano ransomware programsko opremo, ki jo poganja umetna inteligenca, imenovano PromptLock. Ta zlonamerna programska oprema uporablja lokalni model umetne inteligence za ustvarjanje zlonamernih skript in izvajanje nezakonitih dejavnosti, kar otežuje sledenje zaradi variabilnosti izhodov LLM. PromptLock deluje kot napad s promptno injekcijo na velik jezikovni model, pregledovanje lokalnih datotečnih sistemov, izfiltriranje datotek in šifriranje podatkov. Kljub odkritju programska oprema trenutno ni aktivna.

Entitete in sentiment

Entiteta Sentiment
Charon zelo negativno
Trend Micro nevtralno
Inštitut Ruđer Bošković Negativno
Microsoft SharePoint Negativno
ToolShell zelo negativno

Zakaj je novica relevantna za Slovenijo

Kibernetski napadi na kritično infrastrukturo in znanstvene institucije, čeprav se niso zgodili v Sloveniji, predstavljajo potencialno grožnjo tudi za slovenske organizacije. Hrvaška je sosednja država, kar povečuje relevantnost novice.