Skupina Interlock z izsiljevalni programom napadla mesto Saint Paul in ukradla 43 GB podatkov
tehnologija politika obramba

Skupina Interlock z izsiljevalni programom napadla mesto Saint Paul in ukradla 43 GB podatkov

Mesto Saint Paul v Minnesoti je bilo tarča kibernetskega napada, za katerega je odgovorna skupina Interlock, ki uporablja izsiljevalski program. Napad je povzročil motnje v delovanju mestnih sistemov in storitev. Skupina je ukradla 43 GB občutljivih podatkov in jih objavila, ker mesto ni želelo plačati odkupnine. Mesto je v sodelovanju z FBI in nacionalno gardo sprožilo operacijo »Secure St. Paul« za izboljšanje kibernetske varnosti.

Izvorni članki

Interlock Ransomware Group Leaks 43GB of Data i...
ciso2ciso.com | 12. 8. 2025 15:04
Interlock Ransomware Group Leaks 43GB of Data i...
hackread.com | 12. 8. 2025 12:26
Saint Paul cyberattack linked to Interlock rans...
bleepingcomputer.com | 12. 8. 2025 11:03

Podobni članki

Ransomware napad prizadel mestno vlado St. Paula, mesto ne bo plačalo odkupnine
tehnologija kriminal
Ransomware napad prizadel mestno vlado St. Paula, mesto ne bo plačalo odkupnine

12. avg 6:25

Mestna vlada St. Paula v Minnesoti se je soočila s kibernetskim napadom, za katerega prevzema odgovornost skupina Interlock. Napad je povzročil motnje v delovanju mestnih služb, kar je potrdil tudi župan Melvin Carter. Mesto je uradno potrdilo, da gre za ransomware napad, ki traja že več kot dva tedna. Kljub temu se je mesto odločilo, da ne bo plačalo zahtevane odkupnine hekerski skupini, ki je napadla mestne sisteme prejšnji mesec. Prizadetih je bilo 3.500 zaposlenih v mestni upravi.

Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna
tehnologija obramba
Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna

27. avg 6:21

Raziskovalca ESET Anton Cherepanov in Peter Strycek sta odkrila prvo znano ransomware programsko opremo, ki jo poganja umetna inteligenca, imenovano PromptLock. Ta zlonamerna programska oprema uporablja lokalni model umetne inteligence za ustvarjanje zlonamernih skript in izvajanje nezakonitih dejavnosti, kar otežuje sledenje zaradi variabilnosti izhodov LLM. PromptLock deluje kot napad s promptno injekcijo na velik jezikovni model, pregledovanje lokalnih datotečnih sistemov, izfiltriranje datotek in šifriranje podatkov. Kljub odkritju programska oprema trenutno ni aktivna.

Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji
obramba kriminal
Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji

13. nov 14:05

Mednarodna policijska operacija Endgame, ki jo je koordiniral Europol, je med 10. in 13. novembrom 2025 zatrla delovanje zlonamernih programov Rhadamanthys Stealer, Venom RAT in botneta Elysium. Organi pregona iz devetih držav so zasegli več kot tisoč strežnikov, ki so jih uporabljala ta omrežja, ter razkrili več kot dva milijona prizadetih e-poštnih naslovov in 7,4 milijona gesel.

SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne
tehnologija obramba
SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne

5. avg 6:28

SonicWall preiskuje nedavni porast aktivnosti izsiljevalske programske opreme, ki cilja na njihove požarne zidove. Več podjetij za odzivanje na kibernetske incidente opozarja na možnost, da ranljivost ničtega dne v nekaterih napravah SonicWall omogoča napade izsiljevalske programske opreme. Podjetje stranke poziva, naj svoje naprave VPN odklopijo. Domnevno izkoriščanje omogoča obhod večfaktorske avtentikacije (MFA) in nameščanje izsiljevalske programske opreme.

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo
Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

13. avg 18:59

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Entitete in sentiment

Entiteta Sentiment
Saint Paul zelo negativno
Minnesota nevtralno
Interlock zelo negativno
FBI nevtralno
Nacionalna garda nevtralno

Zakaj je novica relevantna za Slovenijo

Kibernetski napadi na državne in občinske institucije so pomembni, saj lahko vplivajo na delovanje javnih služb in varnost podatkov državljanov. Čeprav se je napad zgodil v ZDA, opozarja na globalno grožnjo kibernetskih napadov.