Hekerji zlonamerno programsko opremo Overstep uporabili za napade na naprave SonicWall
tehnologija obramba

Hekerji zlonamerno programsko opremo Overstep uporabili za napade na naprave SonicWall

Grožnja UNC6148 je z zlonamerno programsko opremo Overstep ciljala na naprave SonicWall SMA, kar je omogočilo krajo poverilnic, podatkov in potencialne izsiljevalske napade. Napadalci so izkoriščali ranljivosti v SonicWall Secure Mobile Access za namestitev zadnjih vrat in rootkita, kar je lahko privedlo do izsiljevanja ali operacij izsiljevalske programske opreme. Skupina za obveščanje o grožnjah pri Googlu je opozorila na kampanjo, ki poudarja pomen varnostnih ukrepov za zaščito pred tovrstnimi napadi.

Izvorni članki

Hacker using backdoor to exploit SonicWall Secure Mobile Access to steal credentials
Hacker using backdoor to exploit SonicWall Secu...
techradar.com | 17. 7. 2025 17:45
UNC6148 deploys Overstep malware on SonicWall d...
ciso2ciso.com | 17. 7. 2025 16:03

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija
Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
1 posodobitev 28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam
tehnologija obramba
Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam

29. jul 7:20

Microsoft je nedavno objavil, da je odkril ranljivost v operacijskem sistemu macOS, ki je bila odpravljena marca. Ta napaka je omogočala napadalcem dostop do zasebnih podatkov in obvod zaščite TCC. Odkritje prihaja v času, ko se Microsoft sam spopada z izkoriščanjem dveh lastnih ranljivosti, ki jih napadalci zlorabljajo za vohunjenje, krajo podatkov in izsiljevalske programe. Ranljivost v macOS-u je omogočala dostop do datotek v zaščitenih območjih, kot so mape za prenose in predpomnilniki Apple Intelligence.

Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
pravosodje obramba
Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
1 posodobitev 29. jul 12:00

Na področju kibernetske varnosti so zabeležili pomembne okrepitve, saj se je Paul Barhill pridružil podjetju Cyberify kot strateški partner, kar je odraz povečanih tržnih zahtev. Podjetje Seal Security pa je zbralo 13 milijonov dolarjev za pospešitev in razširitev svojih rešitev za odpravljanje ranljivosti odprtokodne kode. Omeniti velja tudi strateška partnerstva: C3SA in Mimic sta združila moči za krepitev odpornosti proti izsiljevalski programski opremi, Silvus Technologies in Commdex pa sta razširila dostop do radijskih sistemov StreamCaster® MANET za javni sektor. Poleg tega je UST Xpanxion pridobil pogodbo GSA IT Schedule 70 za zagotavljanje inovativnih IT rešitev zveznim agencijam, Valid Eval pa je bil izbran za podporo projektu G.I. obrambne inovacijske enote. Backblaze je posodobil svojo platformo z novimi funkcijami za varnost podjetij, vključno z opozorili o anomalijah, ki jih poganja umetna inteligenca, in izboljšavami v upravljanju podatkov. V ospredje so prišli tudi razvojni trendi, med katerimi se pričakuje, da bo umetna inteligenca ključnega pomena za orodja za varnost v oblaku do leta 2025, kar kaže na proaktiven boj proti kibernetskim grožnjam.

Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja
obramba tehnologija
Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja

30. jul 14:14

Mandiant Consulting, del Googla Cloud, je sporočil, da so zabeležili upad dejavnosti zloglasne hekerske skupine Scattered Spider. Kljub temu poudarjajo, da bi morale organizacije izkoristiti ta zatišje za krepitev obrambe, saj je skupina UNC3 (imenovana tudi Scattered Spider) kljub aretacijam še vedno grožnja. Opozarjajo na morebitne posnemovalce, ki bi lahko nadaljevali z napadi.

Podjetja Promptfoo in Seal Security zbrala milijone za varnostne platforme na področju umetne inteligence in odprtokodnih rešitev
gospodarstvo obramba
Podjetja Promptfoo in Seal Security zbrala milijone za varnostne platforme na področju umetne inteligence in odprtokodnih rešitev

29. jul 15:31

Podjetje Promptfoo je v krogu financiranja serije A zbralo 18,4 milijona dolarjev za razvoj svoje platforme za varnost aplikacij generativne umetne inteligence in velikih jezikovnih modelov (LLM). Hkrati je izraelsko zagonsko podjetje Seal Security zbralo 13 milijonov dolarjev sredstev za razširitev svoje platforme za avtomatizirano odpravljanje ranljivosti v odprtokodni kodi.

Entitete in sentiment

Entiteta Sentiment
UNC6148 zelo negativno
Overstep zelo negativno
SonicWall Negativno
Pierluigi Paganini nevtralno
Google's Threat Intelligence Group Pozitivno

Zakaj je novica relevantna za Slovenijo

Pomeni globalno grožnjo kibernetski varnosti, ki lahko posredno vpliva tudi na slovenska podjetja in posameznike, ki uporabljajo naprave SonicWall ali so odvisni od mednarodnih dobavnih verig.