Slabo znani heker Mimo preusmeril napade na Magento in Docker za širjenje zlonamernih programov
Sredina
Zanesljiv vir Verified Propaganda
obramba

Slabo znani heker Mimo preusmeril napade na Magento in Docker za širjenje zlonamernih programov

Grozeči akter, znan kot Mimo (ali Hezb), ki je bil v preteklosti povezan z izkoriščanjem ranljivosti v sistemu Craft CMS, je spremenil svojo strategijo. Zdaj cilja na platformi Magento CMS ter na nepravilno konfigurirane Docker namestitve. Glavni cilj teh napadov je uvedba kripto rudarjev in proxyware-a, kar kaže na nadaljevanje aktivnosti skupine v kibernetskem prostoru z novimi metodami.

Izvorni članki

Threat Actor Mimo Targets Magento and Docker to...
ciso2ciso.com | 23. 7. 2025 23:03
Threat Actor Mimo Targets Magento and Docker to Deploy Crypto Miners and Proxyware
Threat Actor Mimo Targets Magento and Docker to...
thehackernews.com | 23. 7. 2025 22:45

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi ali ne. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
akademija in raziskave:
mnenja in komentarji:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Sredina
Zanesljiv vir Verified Propaganda
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Sredina
Zanesljiv vir Verified Propaganda
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev

30. jul 14:14

Kibernetski kriminalci so izpopolnili metode prevar, medtem ko poročilo LevelBlue izpostavlja, da morajo kibernetske varnostne ekipe imeti vpogled v trenutne grožnje. Najnovejše poročilo Akamai o izsiljevalski programski opremi za leto 2025 pa razkriva "četverno izsiljevanje" in nove taktike, ki jih poganjata umetna inteligenca, s strani skupin, kot so Black Basta, FunkSec in TrickBot. Slednji je odgovoren za krajo kriptovalut in izsiljevanje v vrednosti več kot 724 milijonov dolarjev. Poudarjena je tudi naraščajoča grožnja za neprofitne organizacije.

Širitev na področju kriptovalut, platform za trgovanje in tveganega kapitala
gospodarstvo tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Širitev na področju kriptovalut, platform za trgovanje in tveganega kapitala

29. jul 13:11

Več podjetij s področja financ in kriptovalut je razširilo svoje poslovanje in ponudbo. Fortress Core Connect je ustanovil evropsko enoto, s čimer širi tehnološke rešitve in likvidnost po EU. Rakuten Securities je zabeležil izjemno povpraševanje po AI poročilih o delnicah na Japonskem, saj so njihovi uporabniki v 24 urah ustvarili več kot 3 milijone poročil. FundedFX je razširil svoje programe trgovanja po vsem svetu, medtem ko je DXtrade vključil analitiko tveganja v realnem času preko partnerstva z iSAM Securities. Marti Technologies bo v svojo zakladniško strategijo vključil kripto sredstva. Na področju kriptovalut je Gemini dodal nova sredstva na trg izvedenih finančnih instrumentov, Grove Finance pa je bil lansiran na omrežju Avalanche z ambicioznim ciljem 250 milijonov dolarjev. Ika je lansirala svojo glavno mrežo, ki omogoča izvorno upravljanje sredstev med verigami na blockchainu Sui. Poročila o politiki kriptovalut Bele hiše in poteze Donalda Trumpa kažejo na morebitno strateško rezervo Bitcoina v ZDA in širitev ameriških kripto imetij.

Model Context Protocol in kibernetska prevara
tehnologija obramba
Sredina
Nepotrjeno Verified Propaganda
Model Context Protocol in kibernetska prevara

30. jul 10:08

Model Context Protocol (MCP), ki se je začel kot poskusni projekt pri Anthropicu, je postal standard za orkestriranje interakcij agentov prek podatkovnih nizov, računalniških virov in zunanjih sistemov, kar kaže na njegov potencial kot glavna kontrolna točka v Web3. Medtem pa LevelBlue predstavlja drugo izdajo poročila o grožnjah, ki razkriva, kako kibernetski kriminalci izpopolnjujejo umetnost prevare. Poročilo, ki temelji na dejavnosti groženj v prvi polovici leta 2025, ponuja ključne vpoglede za ekipe za kibernetsko varnost.

Entitete in sentiment

Entiteta Sentiment
Mimo zelo negativno
Magento CMS nevtralno
Docker nevtralno
Craft CMS nevtralno

Zakaj je novica relevantna za Slovenijo

Novica je pomembna za podjetja, ki uporabljajo omenjene tehnologije, vendar neposredna relevantnost za širšo slovensko javnost ni visoka, razen če gre za podjetja, ki so izpostavljena tovrstnim napadom.