Novice o entiteti: Kitajski hekerji

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

3 posodobitev 14. nov 19:00
Kitajski hekerji izkoristili ranljivost Microsoftovega programa za dostop do občutljivih podatkov
tehnologija obramba
Kitajski hekerji izkoristili ranljivost Microsoftovega programa za dostop do občutljivih podatkov

Kitajski hekerji naj bi izkoristili ranljivost v programski opremi Microsoft SharePoint za obsežno kibernetsko dejanje, ki je prizadelo tako javne ustanove kot zasebna podjetja po vsem svetu. Med tarčami naj bi bili tudi ameriški razvijalci jedrskega orožja. Napad naj bi se zgodil tudi na ameriško ministrstvo za domovinsko varnost, pri čemer je bila prav tako izkoriščena platforma SharePoint.

24. jul 13:14
Microsoftova varnostna popravka za SharePoint ni povsem odpravila kritične ranljivosti, ciljajo se državne institucije
politika obramba
Microsoftova varnostna popravka za SharePoint ni povsem odpravila kritične ranljivosti, ciljajo se državne institucije

Microsoft je lansiral varnostno popravilo za svojo programsko opremo SharePoint, vendar ta ni povsem odpravil kritične varnostne ranljivosti. Slednja je omogočila obsežne kibernetske napade na državne ustanove, univerze in vladne agencije. Microsoft je kitajske hekerje obtožil napadov na svoje stranke, pri čemer naj bi kibernetski kriminalci izkoriščali ranljivosti SharePointa za krajo občutljivih podatkov.

23. jul 21:09
CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa
tehnologija obramba
CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa

Agencija CISA je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala novo kritično ranljivost v Microsoft SharePointu (CVE-2025-53770), ki omogoča neavtenticirano oddaljeno izvrševanje kode in se aktivno izkorišča. Prav tako so se pojavila poročila o poskusih izkoriščanja kritičnih ranljivosti v sistemu Cisco ISE, ki prav tako omogočajo neavtenticirano oddaljeno izvrševanje kode. SysAid ranljivosti omogočajo oddaljen dostop do datotek in ranljivost SSRF.

1 posodobitev 23. jul 9:01
Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu
kriminal tehnologija
Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu

Microsoft je sporočil, da so kitajske hekerske skupine izkoristile varnostno ranljivost v njegovem programskem opremi za upravljanje strežnikov SharePoint in svojim uporabnikom ponudil posodobitev programa. SharePoint, ki omogoča deljenje datotek in podatkov znotaj podjetij ali organizacij, je imel leta 2020 več kot 200 milijonov aktivnih uporabnikov, kar kaže na razširjenost in potencialni vpliv tovrstnih napadov.

23. jul 6:14
Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu
tehnologija mednarodni odnosi
Kitajski hekerji izkoriščali ranljivost v Microsoftovem SharePointu

Kibernetska operacija, ki je izkoriščala ranljivost strežniške programske opreme Microsoft SharePoint, je do konca tedna ogrozila približno 100 organizacij, so sporočili dve organizaciji, ki sta pomagali razkriti kampanjo. Odkrili so dve »zero-day« ranljivosti, ki ju še vedno aktivno izkoriščajo.

1 posodobitev 22. jul 15:59
Microsoft obtožil kitajske hekerje zlorabe ranljivosti v programski opremi SharePoint
tehnologija mednarodni odnosi
Microsoft obtožil kitajske hekerje zlorabe ranljivosti v programski opremi SharePoint

Microsoft je kitajske hekerje obtožil izkoriščanja ranljivosti v svoji programski opremi SharePoint, kar je omogočilo krajo podatkov številnim vladam, podjetjem in organizacijam po svetu. Med tarčami so bile tudi zvezne in državne agencije ZDA, univerze in energetska podjetja. Vdor, ki je potekal prek teh ranljivosti, je povzročil resno varnostno grožnjo in potencialno veliko materialno škodo.

22. jul 18:07