Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom

28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Skupina kibernetskih kriminalcev, znana kot Scattered Spider (alias 0ktapus, Muddled Libra, Octo Tempest, UNC3944), je usmerila svoje napade na virtualizacijske rešitve VMware ESXi v Severni Ameriki. Namesto izkoriščanja ranljivosti v programski opremi, skupina uporablja taktike družbenega inženiringa, predvsem lažne klice IT služb za pomoč, da bi pridobila dostop. Njihov cilj so podjetja v maloprodaji, letalskem prometu in transportni industriji, kjer s pomočjo prevzetih sistemov uvajajo izsiljevalsko programsko opremo. Vzporedno s tem je bila odkrita še ena, domnevno s Kitajsko povezana, vohunska kampanja imenovana 'Fire Ant', ki od začetka leta 2025 prav tako izkorišča ranljivosti v VMware ESXi in vCenter strežnikih za pridobitev nadzora na ravni hipervisorja.

Izvorni članki

ChatGPT conversations could be shared with cour...
cnbsnews.live | 28. 7. 2025 13:09
Scattered Spider Targeting VMware vSphere Environments
securityweek.com | 28. 7. 2025 12:16
Chinese ‘Fire Ant’ spies start to bite unpatched VMware instances
Chinese ‘Fire Ant’ spies start to bite unpatche...
csoonline.com | 28. 7. 2025 11:59
Scattered Spider Hijacks VMware ESXi to Deploy Ransomware on Critical U.S. Infrastructure
Scattered Spider Hijacks VMware ESXi to Deploy ...
thehackernews.com | 28. 7. 2025 11:49
Scattered Spider Hijacks VMware ESXi to Deploy ...
ciso2ciso.com | 28. 7. 2025 11:03
Scattered Spider targets VMware ESXi in using s...
securityaffairs.com | 28. 7. 2025 10:40

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja
obramba tehnologija
Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja

30. jul 14:14

Mandiant Consulting, del Googla Cloud, je sporočil, da so zabeležili upad dejavnosti zloglasne hekerske skupine Scattered Spider. Kljub temu poudarjajo, da bi morale organizacije izkoristiti ta zatišje za krepitev obrambe, saj je skupina UNC3 (imenovana tudi Scattered Spider) kljub aretacijam še vedno grožnja. Opozarjajo na morebitne posnemovalce, ki bi lahko nadaljevali z napadi.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Entitete in sentiment

Entiteta Sentiment
Scattered Spider zelo negativno
VMware ESXi zelo negativno
Fire Ant zelo negativno
Severna Amerika nevtralno
globoki ponaredki Negativno
ChatGPT Negativno
Sam Altman nevtralno
OpenAI nevtralno

Zakaj je novica relevantna za Slovenijo

Napadi na kritično infrastrukturo in podjetja vplivajo tudi na globalne dobavne verige in storitve, kar lahko posredno prizadene slovenska podjetja in potrošnike.