SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne
tehnologija obramba

SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne

SonicWall preiskuje nedavni porast aktivnosti izsiljevalske programske opreme, ki cilja na njihove požarne zidove. Več podjetij za odzivanje na kibernetske incidente opozarja na možnost, da ranljivost ničtega dne v nekaterih napravah SonicWall omogoča napade izsiljevalske programske opreme. Podjetje stranke poziva, naj svoje naprave VPN odklopijo. Domnevno izkoriščanje omogoča obhod večfaktorske avtentikacije (MFA) in nameščanje izsiljevalske programske opreme.

Izvorni članki

SonicWall investigates 'cyber incidents,' inclu...
theregister.com | 4. 8. 2025 21:40
SonicWall urges customers to take VPN devices offline after ransomware campaign
SonicWall urges customers to take VPN devices o...
therecord.media | 4. 8. 2025 20:08

Podobni članki

SonicWall preiskuje morebitno ranljivost ničtega dne ob porastu napadov z izsiljevalsko programsko opremo Akira
tehnologija obramba
SonicWall preiskuje morebitno ranljivost ničtega dne ob porastu napadov z izsiljevalsko programsko opremo Akira
1 posodobitev 5. avg 7:28

SonicWall je opozoril stranke, naj izklopijo storitve SSLVPN zaradi potencialne izkoriščanja neznane varnostne ranljivosti v požarnih zidovih SonicWall Gen 7 s strani izsiljevalskih skupin. Podjetje aktivno preiskuje poročila o več kot 20 ciljnih napadih in ugotavlja, ali obstaja nova ranljivost ničtega dne po porastu aktivnosti izsiljevalske programske opreme Akira.

Ransomware Akira cilja požarne zidove SonicWall preko potencialne ranljivosti ničtega dne
tehnologija obramba
Ransomware Akira cilja požarne zidove SonicWall preko potencialne ranljivosti ničtega dne

4. avg 17:09

Od sredine julija 2025 so opazili porast zlonamernih prijav v VPN SonicWall. Napadalci, ki uporabljajo ransomware Akira, ciljajo požarne zidove SonicWall, potencialno prek izkoriščanja ranljivosti ničtega dne. Raziskovalci domnevajo, da so kriminalci našli ranljivost ničtega dne, vendar natančne podrobnosti o tem, kako so vdrli v sisteme, še niso znane.

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo
Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

13. avg 18:59

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

SonicWall izdal posodobitev za odstranitev rootkita iz naprav SMA 100
obramba tehnologija
SonicWall izdal posodobitev za odstranitev rootkita iz naprav SMA 100

23. sep 16:05

Podjetje za kibernetsko varnost SonicWall je izdalo posodobitev programske opreme za svoje naprave Secure Mobile Access (SMA) serije 100. Ta posodobitev omogoča uporabnikom, da odstranijo zlonamerno programsko opremo rootkit, imenovano OVERSTEP, ki jo je namestila grožnja UNC6148. Nova različica programske opreme vključuje zmogljivosti preverjanja datotek, s čimer pomaga pri odstranjevanju znanih rootkitov.

Entitete in sentiment

Entiteta Sentiment
SonicWall Negativno
VPN Negativno
Izsiljevalska programska oprema zelo negativno
MFA Negativno

Zakaj je novica relevantna za Slovenijo

Kibernetske varnostne grožnje so globalni problem, ki lahko posredno vpliva tudi na slovenska podjetja in posameznike, ki uporabljajo ranljive naprave. To je pomembno za podjetja, ki uporabljajo omenjene naprave, da se zaščitijo.