Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba tehnologija

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev

4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Kibernetska skupina Scattered Spider je stopnjevala svoje kibernetske napade z novimi taktikami in nameščanjem izsiljevalske programske opreme, opozarjajo svetovne agencije za kibernetsko varnost. Raziskovalci so odkrili novo, težko zaznavno zlonamerno programsko opremo za Linux, imenovano "Plague", ki omogoča neopažen vdor v sisteme. Podjetje Vault Wealth Management.io je okrepilo varnost s protokoli za šifriranje. V sektorju DeFi je prišlo do izgube v višini 4,5 milijona dolarjev zaradi izkoriščanja Credix, vendar je podjetje sprejelo ukrepe za rešitev.

Izvorni članki

CyberSaint’s new AI tool tells you which threats matter
helpnetsecurity.com | 4. 8. 2025 13:50
Crucial Resolution For $4.5M DeFi Loss
bitcoinethereumnews.com | 4. 8. 2025 12:53
Vault Wealth Management io Ensures Financial Se...
bitcoinethereumnews.com | 4. 8. 2025 11:33
Ransomware attacks: The evolving extortion threat to US financial institutions
Ransomware attacks: The evolving extortion thre...
csoonline.com | 4. 8. 2025 11:20
CISA releases Thorium, an open-source, scalable platform for malware analysis
CISA releases Thorium, an open-source, scalable...
csoonline.com | 4. 8. 2025 11:05
Agentic AI a target-rich zone for cyber attacke...
computerweekly.com | 4. 8. 2025 10:39

Podobni članki

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence
obramba tehnologija
Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence

4. nov 15:06

Podjetje Bugcrowd, platforma za množično financirano kibernetsko varnost, je prevzelo podjetje Mayhem Security, specializirano za ofenzivno varnost na osnovi umetne inteligence. Cilj prevzema je izboljšati varnostno testiranje s kombinacijo človeškega faktorja in umetne inteligence. Mayhem Security, ki je nastal iz raziskav na univerzi Carnegie Mellon leta 2012, se osredotoča na avtomatizacijo odkrivanja in odpravljanja ranljivosti programske opreme. S prevzemom želi Bugcrowd organizacijam omogočiti hitrejšo in varnejšo dobavo programske opreme z zmanjšanjem napadalne površine.

Strokovnjaki opozarjajo na ranljivost umetne inteligence in hekerske vdore v bančne sisteme
obramba finance
Strokovnjaki opozarjajo na ranljivost umetne inteligence in hekerske vdore v bančne sisteme

1. avg 8:50

Raziskovalci kibernetske varnosti opozarjajo, da je umetno inteligenco (UI) mogoče zlahka prevarati in jo napeljati k neumnim ali nevarnim dejanjem. Hekerji so izkoristili ranljivost bančnega sistema, ko so v omrežje bankomata vstavili Raspberry Pi s povezavo 4G in z napredno zlonamerno programsko opremo poskušali izvesti krajo. Medtem pa priročnik razkriva osnove umetne inteligence v preprostem jeziku.

Vdor v Discord in nove funkcije umetne inteligence Salesforce za varnost in skladnost
zdravstvo družba
Vdor v Discord in nove funkcije umetne inteligence Salesforce za varnost in skladnost
1 posodobitev 10. okt 2:29

Monero (XMR), kriptovaluta osredotočena na zasebnost, je izdala pomembno posodobitev Fluorine Fermi, katere cilj je omejiti povezovanje IP naslovov vohunskih vozlišč in izboljšati zasebnost uporabnikov. Hester Peirce iz ameriške komisije za vrednostne papirje (SEC) je opozorila vlagatelje pred kripto prevarami, ki se dogajajo na Telegramu.

Entitete in sentiment

Entiteta Sentiment
Scattered Spider zelo negativno
Plague zelo negativno
Vault Wealth Management.io Pozitivno
Credix Negativno
FBI nevtralno
CISA nevtralno
NCSC nevtralno
Umetna inteligenca Negativno
Thorium Pozitivno
CyberSaint Pozitivno

Zakaj je novica relevantna za Slovenijo

Kibernetska varnost in finančna varnost sta pomembni temi za Slovence, saj vplivata na njihovo zasebnost in finančno stabilnost.