Združeno kraljestvo razmišlja o prepovedi plačila odkupnin za izsiljevalske programe
obramba politika

Združeno kraljestvo razmišlja o prepovedi plačila odkupnin za izsiljevalske programe

Združeno kraljestvo načrtuje uvedbo novih ukrepov za boj proti skupinam, ki se ukvarjajo z izsiljevalskimi programi, vključno z morebitno prepovedjo plačevanja odkupnin. Cilj je zatreti tovrstne napade. Kritiki opozarjajo, da bi prepoved lahko imela nezaželene posledice, kot so prisiljevanje žrtev v tajnost ali spodbujanje napadalcev k spremembi taktike. Razprava se vrti okoli tega, ali je to drzna strategija ali tvegana poteza.

Izvorni članki

UK’s Ransomware Payment Ban: Bold Strategy or D...
securityweek.com | 23. 7. 2025 12:25
The UK wants to ban some organizations from paying ransomware demands
The UK wants to ban some organizations from pay...
techradar.com | 23. 7. 2025 11:47

Podobni članki

Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
pravosodje obramba
Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
1 posodobitev 29. jul 12:00

Na področju kibernetske varnosti so zabeležili pomembne okrepitve, saj se je Paul Barhill pridružil podjetju Cyberify kot strateški partner, kar je odraz povečanih tržnih zahtev. Podjetje Seal Security pa je zbralo 13 milijonov dolarjev za pospešitev in razširitev svojih rešitev za odpravljanje ranljivosti odprtokodne kode. Omeniti velja tudi strateška partnerstva: C3SA in Mimic sta združila moči za krepitev odpornosti proti izsiljevalski programski opremi, Silvus Technologies in Commdex pa sta razširila dostop do radijskih sistemov StreamCaster® MANET za javni sektor. Poleg tega je UST Xpanxion pridobil pogodbo GSA IT Schedule 70 za zagotavljanje inovativnih IT rešitev zveznim agencijam, Valid Eval pa je bil izbran za podporo projektu G.I. obrambne inovacijske enote. Backblaze je posodobil svojo platformo z novimi funkcijami za varnost podjetij, vključno z opozorili o anomalijah, ki jih poganja umetna inteligenca, in izboljšavami v upravljanju podatkov. V ospredje so prišli tudi razvojni trendi, med katerimi se pričakuje, da bo umetna inteligenca ključnega pomena za orodja za varnost v oblaku do leta 2025, kar kaže na proaktiven boj proti kibernetskim grožnjam.

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Prevaranti uporabili oglase za širjenje zlonamerne programske opreme prek lažnih aplikacij za trgovanje s kriptovalutami in spletnih iger
obramba kriminal
Prevaranti uporabili oglase za širjenje zlonamerne programske opreme prek lažnih aplikacij za trgovanje s kriptovalutami in spletnih iger

31. jul 6:30

Zlonamerne kampanje se poslužujejo oglasov na platformah, kot je Facebook, za distribucijo lažnih aplikacij za trgovanje s kriptovalutami, ki nameščajo zlonamerno programsko opremo JSCEAL, namenjeno kraji podatkov o poverilnicah in denarnicah. Hkrati se širi tudi val prevar prek stotin lažnih spletnih strani za igranje iger in stave, ki uporabnike vabijo z 'brezplačnimi' krediti, nato pa jih okradejo za vložena kripto sredstva. Te prevare se širijo prek družbenih medijev, vključno z Discordom, in predstavljajo vse večjo grožnjo uporabnikom.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija
Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
1 posodobitev 28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
tehnologija obramba
Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
1 posodobitev 29. jul 19:24

V orodju Google Gemini CLI je bila odkrita ranljivost za vrivanje pozivov, kar predstavlja varnostni izziv. Medtem se je ekipi Mete pridružil dolgoletni inženir jedra Linuxa iz Intela, kar kaže na nadaljnje krepko investiranje v razvoj jedra. Poleg tega je jedro Linux 6.17 izboljšalo lokalnost NUMA za SMP klice, namesto da bi se zanašalo na naključno procesorsko jedro, kar optimizira visoko zmogljive računalniške sisteme.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Čeprav gre za ukrepe Združenega kraljestva, kibernetska grožnja izsiljevalskih programov zadeva tudi Slovenijo in lahko vpliva na globalne prakse boja proti tem napadom.