Povečanje ranljivosti programske opreme in nova tehnika napada Win-DDoS
tehnologija obramba

Povečanje ranljivosti programske opreme in nova tehnika napada Win-DDoS

V preteklem tednu je bilo odkritih 717 novih varnostnih ranljivosti v različnih digitalnih izdelkih in storitvah. Raziskovalci so na konferenci DEF CON 33 predstavili novo tehniko napada DDoS, imenovano "Win-DDoS", ki izkorišča ranljivosti v Windows Active Directory domenskih kontrolerjih (DC). Napadalci lahko izkoristijo te ranljivosti, vključno s CVE-2025-32724, da zrušijo DC-je ali jih prisilijo, da sodelujejo v DDoS napadih.

Izvorni članki

Win-DDoS: Attackers can turn public domain cont...
helpnetsecurity.com | 11. 8. 2025 12:58
‘Win-DDoS’: Researchers unveil botnet technique exploiting Windows domain controllers
‘Win-DDoS’: Researchers unveil botnet technique...
csoonline.com | 11. 8. 2025 12:03

Podobni članki

Botnet ShadowV2 izkorišča napačne konfiguracije Docker v AWS za DDoS napade
obramba tehnologija
Botnet ShadowV2 izkorišča napačne konfiguracije Docker v AWS za DDoS napade

23. sep 15:05

Raziskovalci kibernetske varnosti so odkrili nov botnet po imenu ShadowV2, ki ga stranke lahko najamejo za izvajanje napadov DDoS na cilje, ki jih izberejo. Botnet cilja predvsem na napačno konfigurirane Docker zabojnike v Amazon Web Services (AWS). Operaterji botneta strankam omogočajo dostop do okuženega omrežja Docker zabojnikov, da lahko izvajajo napade DDoS, s čimer razkrivajo, kako akterji groženj razvijajo operacije DDoS v celovite platforme "kot storitev".

Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem
obramba tehnologija
Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem

5. avg 21:09

Raziskovalci Cisco Talos so odkrili več kritičnih ranljivosti v firmware-u, ki prizadenejo več kot 100 modelov prenosnikov Dell, vključno z linijami Latitude in Precision. Te ranljivosti, povezane s čipom ControlVault, bi lahko napadalcem omogočile trajen dostop do naprav, celo po ponovni namestitvi operacijskega sistema Windows. Napadalci bi lahko izkoristili te pomanjkljivosti za krajo občutljivih podatkov, vključno s biometričnimi podatki, gesli in drugimi zaupnimi informacijami. Priporočljivo je, da uporabniki čim prej namestijo popravke, da preprečijo morebitne zlorabe.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Informacije o ranljivostih programske opreme in tehnikah napadov DDoS so pomembne za podjetja in posameznike v Sloveniji, ki želijo zaščititi svoje sisteme in podatke. Windows Active Directory se pogosto uporablja v podjetjih v Sloveniji.