Hekerji napadli ameriške vladne agencije in podjetja prek ranljivosti v Microsoftovem SharePointu
obramba politika tehnologija

Hekerji napadli ameriške vladne agencije in podjetja prek ranljivosti v Microsoftovem SharePointu

21. jul 23:42

Kibernetski napad, ki je izkoriščal ranljivost v strežnikih Microsoft SharePoint, je prizadel približno 100 organizacij po vsem svetu, so poročali tuji mediji. Cilj napada so bili strežniki, ki se uporabljajo za notranjo izmenjavo dokumentov v podjetjih in vladnih institucijah. Nov škandal v kibernetski varnosti bi lahko prizadel na tisoče organizacij, po navedbah CRN, ki se sklicuje na ugotovitve strokovnjakov iz podjetja Mandiant, ki je del podjetja Google Cloud.

21. jul 9:23

Obsežen kibernetski napad je prizadel ameriške vladne agencije, izkoriščena je bila ranljivost v Microsoft SharePointu, poteka preiskava. Podrobnosti napada je razkril Washington Post.

Vladne agencije in podjetja v ZDA so se soočile z obsežnim kibernetskim napadom, ki je izkoristil ranljivost v Microsoftovi programski opremi SharePoint. Napad je razkrila revija Washington Post, ki se sklicuje na vladne uradnike in zasebne raziskovalce. Zaradi zlorabe te programske luknje so hekerji prizadeli strežnike in povzročili škodo, kar je sprožilo preiskavo. Dogodek poudarja pomen varnosti programske opreme v kritični infrastrukturi.

Izvorni članki

Podobni članki

Kibernetski napad na Aeroflot povzročil množične odpovedi letov
tehnologija obramba
Kibernetski napad na Aeroflot povzročil množične odpovedi letov

29. jul 13:06

Ruski letalski prevoznik Aeroflot se je 28. julija soočil z največjim kibernetskim napadom v svoji zgodovini, zaradi katerega je bilo odpovedanih več kot 50 letov, 80 pa jih je zamujalo. Odgovornost za napad sta prevzeli hekerski skupini Silent Crow in »Kiberpartizani«, ki sta uničili na tisoče strežnikov.

Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje
tehnologija obramba
Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje

29. jul 19:10

Raziskovalci Microsofta so odkrili kritično ranljivost v operacijskem sistemu macOS, ki bi napadalcem omogočala obhod varnostnih sistemov in krajo zaupnih podatkov uporabnikov. Poleg tega so specialisti iste korporacije poročali tudi o ranljivosti v varnostnem sistemu umetne inteligence (UI) Apple Intelligence, kar so objavili na svojem blogu.

Francija se je soočila z največjim hekerskim napadom na obrambno industrijo, ukradeni podatki o jedrskem orožju
obramba
Francija se je soočila z največjim hekerskim napadom na obrambno industrijo, ukradeni podatki o jedrskem orožju
1 posodobitev 29. jul 22:45

Hekerski napad na francosko obrambno podjetje Naval Group je razkril, da so bili ukradeni tudi zaupni podatki o podmornicah in fregatah. Napadalci so pridobili popolne izvorne kode sistemov za nadzor boja za jedrske podmornice in fregate, kar je povzročilo uhajanje strateško pomembnih podatkov v javnost. To je bil največji kibernetski napad v zgodovini celotne obrambne industrije, zlasti pri podjetju Naval Group, ki izdeluje podmornice in vojaške ladje.

Obsežen hibridni napad na Aeroflot povzročil odpovedi in motnje v poslovanju
obramba tehnologija
Obsežen hibridni napad na Aeroflot povzročil odpovedi in motnje v poslovanju
5 posodobitev 28. jul 17:54

Heker PalachPro je napovedal odziv Ukrajini po napadu na Aeroflot, pri čemer je izpostavil, da skupini Silent Crow in Belarusian Cyber Partisans BY, ki sta prevzeli odgovornost za napad, doslej nista izvedli večjih napadov. Obe skupini sta sicer znova prevzeli odgovornost za napad na rusko letalsko družbo Aeroflot.

Kibernetski napad prizadel ruske lekarne, vključno z omrežjema Stolichki in Neofarm
gospodarstvo tehnologija
Kibernetski napad prizadel ruske lekarne, vključno z omrežjema Stolichki in Neofarm
2 posodobitev 29. jul 18:29

Kibernetski napad, ki je že prej prizadel moskovski lekarniški verigi Stolichki in Neofarm, se je razširil tudi na mrežo klinik 'Semeyny Doktor'. Napad je v lekarnah povzročil prenehanje delovanja blagajn in računovodskih sistemov, zaradi česar so bili zaposleni odpuščeni domov. Strokovnjaki so izrazili zaskrbljenost glede morebitnega uhajanja osebnih podatkov strank iz lekarn Stolichki in Neofarm, če se potrdi, da je šlo za hekerski napad na njihove sisteme.

Spremenjena taktika hekerjev: Manj DDoS napadov, a večja moč
tehnologija obramba
Spremenjena taktika hekerjev: Manj DDoS napadov, a večja moč

29. jul 13:06

Specialisti za kibernetsko varnost so v prvi polovici leta zabeležili spremembe v taktiki hekerjev, ki se osredotočajo na napade DDoS. Čeprav se je število napadov zmanjšalo (po podatkih Megafona za skoraj 45 % v primerjavi z lanskim letom), sta se njihova moč in intenzivnost občutno povečali. Tarče napadov so pogosteje spletni kinematografi in vladne strukture.

Entitete in sentiment

Entiteta Sentiment
Združene države Amerike Negativno
Microsoft Negativno
SharePoint Negativno
Washington Post nevtralno
Microsoft SharePoint Negativno
ameriške vladne agencije Negativno
Mandiant nevtralno
Google Cloud nevtralno
CRN nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad dogaja v ZDA, je ranljivost v široko uporabljeni programski opremi Microsoft pomembna tudi za Slovenijo, saj se podobne ranljivosti lahko pojavijo kjerkoli in ogrozijo slovenska podjetja ali vladne institucije, ki uporabljajo iste ali podobne sisteme. Poudarja globalno tveganje kibernetskih napadov.