Google tožil skupino botnet BadBox 2.0
tehnologija pravosodje obramba

Google tožil skupino botnet BadBox 2.0

Google je vložil tožbo proti operaterjem botneta BadBox 2.0, ki velja za največji botnet pametnih televizorjev na svetu. Skupaj s podjetjema HUMAN Security in Trend Micro so raziskovalci odkrili, da je ta botnet s sedežem na Kitajskem kompromitiral več kot 10 milijonov necertificiranih naprav, vključno z napravami za pretakanje televizije, tablicami in projektorji. Gre za eno največjih znanih botnetov internetnih televizorjev.

Izvorni članki

Google is suing the BadBox 2.0 botnet group
engadget.com | 17. 7. 2025 18:58

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Zloraba Googlovega orodja omogočila cenzuro novic o tehnološkem direktorju
mediji pravosodje
Zloraba Googlovega orodja omogočila cenzuro novic o tehnološkem direktorju

30. jul 19:26

Neodvisni novinar Jack Poulson je sredi junija odkril, da sta bila dva njegova članka o poskusih tehnološkega direktorja iz San Francisca, Mauryja Blackmana, da cenzurira poročanje o aretaciji zaradi nasilja v družini, popolnoma odstranjena iz Googlovih rezultatov iskanja. Izkazalo se je, da je bila izkoriščena ranljivost v Googlovem orodju 'Refresh Outdated Content' (osveževanje zastarele vsebine), ki je zlonamernim akterjem omogočala odstranjevanje določenih spletnih strani. Apple je medtem izdal varnostne popravke za svoj celoten portfelj programske opreme, vključno s popravkom za ranljivost CVE-2025-6558 (ocena CVSS: 8.8), ki jo je Google že izkoristil kot ničelni dan v brskalniku Chrome. To kaže na širšo težavo z ranljivostmi, ki lahko vplivajo na razpoložljivost informacij na spletu.

Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke
obramba tehnologija
Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke

29. jul 15:31

Najnovejše novice razkrivajo zaskrbljujoče varnostne vrzeli v aplikacijah, ki se osredotočajo na zasebnost in povezovanje uporabnikov. Medtem ko aplikacija Bitchat Mesh obljublja varno zasebno sporočanje brez interneta prek Bluetootha, se soočamo z razkritjem, da je proizvajalec spolnih igrač Lovense puščal elektronske naslove uporabnikov in omogočal prevzeme računov. Prav tako je aplikacija za zmenke Tea, ki naj bi bila varna za ženske, delno prekinila delovanje po drugi varnostni kršitvi, čeprav niso našli dokazov o dostopu do drugih delov okolja. Ti primeri poudarjajo stalne izzive pri zagotavljanju digitalne zasebnosti in varnosti uporabnikov.

Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
pravosodje obramba
Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
1 posodobitev 29. jul 12:00

Na področju kibernetske varnosti so zabeležili pomembne okrepitve, saj se je Paul Barhill pridružil podjetju Cyberify kot strateški partner, kar je odraz povečanih tržnih zahtev. Podjetje Seal Security pa je zbralo 13 milijonov dolarjev za pospešitev in razširitev svojih rešitev za odpravljanje ranljivosti odprtokodne kode. Omeniti velja tudi strateška partnerstva: C3SA in Mimic sta združila moči za krepitev odpornosti proti izsiljevalski programski opremi, Silvus Technologies in Commdex pa sta razširila dostop do radijskih sistemov StreamCaster® MANET za javni sektor. Poleg tega je UST Xpanxion pridobil pogodbo GSA IT Schedule 70 za zagotavljanje inovativnih IT rešitev zveznim agencijam, Valid Eval pa je bil izbran za podporo projektu G.I. obrambne inovacijske enote. Backblaze je posodobil svojo platformo z novimi funkcijami za varnost podjetij, vključno z opozorili o anomalijah, ki jih poganja umetna inteligenca, in izboljšavami v upravljanju podatkov. V ospredje so prišli tudi razvojni trendi, med katerimi se pričakuje, da bo umetna inteligenca ključnega pomena za orodja za varnost v oblaku do leta 2025, kar kaže na proaktiven boj proti kibernetskim grožnjam.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Entitete in sentiment

Entiteta Sentiment
BadBox 2.0 zelo negativno
Google Pozitivno
HUMAN Security Pozitivno
Trend Micro Pozitivno
Kitajska nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav zadeva primarno vpliva na Kitajsko in ZDA, se lahko podobni botneti širijo globalno in ogrožajo tudi uporabnike v Sloveniji preko kompromitiranih pametnih naprav.