Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja
obramba tehnologija

Aretacije hekerjev skupine Scattered Spider zmanjšale napade, a grožnja posnemovalcev ostaja

Mandiant Consulting, del Googla Cloud, je sporočil, da so zabeležili upad dejavnosti zloglasne hekerske skupine Scattered Spider. Kljub temu poudarjajo, da bi morale organizacije izkoristiti ta zatišje za krepitev obrambe, saj je skupina UNC3 (imenovana tudi Scattered Spider) kljub aretacijam še vedno grožnja. Opozarjajo na morebitne posnemovalce, ki bi lahko nadaljevali z napadi.

Izvorni članki

Scattered Spider Activity Drops Following Arres...
securityweek.com | 30. 7. 2025 13:28
Scattered Spider Hacker Arrests Halt Attacks, But Copycat Threats Sustain Security Pressure
Scattered Spider Hacker Arrests Halt Attacks, B...
thehackernews.com | 30. 7. 2025 11:45
Scattered Spider Hacker Arrests Halt Attacks, B...
ciso2ciso.com | 30. 7. 2025 11:03

Podobni članki

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija
Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
1 posodobitev 28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
pravosodje obramba
Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
1 posodobitev 29. jul 12:00

Na področju kibernetske varnosti so zabeležili pomembne okrepitve, saj se je Paul Barhill pridružil podjetju Cyberify kot strateški partner, kar je odraz povečanih tržnih zahtev. Podjetje Seal Security pa je zbralo 13 milijonov dolarjev za pospešitev in razširitev svojih rešitev za odpravljanje ranljivosti odprtokodne kode. Omeniti velja tudi strateška partnerstva: C3SA in Mimic sta združila moči za krepitev odpornosti proti izsiljevalski programski opremi, Silvus Technologies in Commdex pa sta razširila dostop do radijskih sistemov StreamCaster® MANET za javni sektor. Poleg tega je UST Xpanxion pridobil pogodbo GSA IT Schedule 70 za zagotavljanje inovativnih IT rešitev zveznim agencijam, Valid Eval pa je bil izbran za podporo projektu G.I. obrambne inovacijske enote. Backblaze je posodobil svojo platformo z novimi funkcijami za varnost podjetij, vključno z opozorili o anomalijah, ki jih poganja umetna inteligenca, in izboljšavami v upravljanju podatkov. V ospredje so prišli tudi razvojni trendi, med katerimi se pričakuje, da bo umetna inteligenca ključnega pomena za orodja za varnost v oblaku do leta 2025, kar kaže na proaktiven boj proti kibernetskim grožnjam.

TikTok je v ZDA uvedel preverjanje dejstev, obenem pa svetuje ustvarjalcem glede vidnosti videov
mediji tehnologija
TikTok je v ZDA uvedel preverjanje dejstev, obenem pa svetuje ustvarjalcem glede vidnosti videov

30. jul 14:14

TikTok je v ZDA lansiral Footnotes, orodje za množično preverjanje dejstev, ki uporabnikom omogoča ocenjevanje in ogled opomb, povezanih z verodostojnostjo vsebin. S tem sledi zgledu platforme X pri boju proti zavajajočim informacijam. Poleg tega je TikTok predstavil funkcijo 'preverjanje vsebine', ki ustvarjalcem sporoča, ali bodo njihovi videoposnetki blokirani na straneh 'Za vas', kar naj bi razjasnilo dosedanjo skrivnostnost glede algoritma priporočil. Vzporedno s temi novostmi se v skupnosti Fedora Project poudarja pomembnost zanesljivosti in zmožnosti opuščanja projektov, ki jih ni mogoče dolgoročno vzdrževati.

Entitete in sentiment

Entiteta Sentiment
Scattered Spider Negativno
Mandiant Consulting Pozitivno
Google Cloud Pozitivno
UNC3 Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav aretacije potekajo v tujini, kibernetski napadi Scattered Spider in morebitnih posnemovalcev predstavljajo globalno grožnjo, ki lahko vpliva tudi na organizacije in posameznike v Sloveniji. Krepitev obrambe je ključnega pomena za vse.