Novice o entiteti: ToolShell

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo
Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

13. avg 18:59
Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco
tehnologija obramba
Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco

Platforma za svobodne razvijalce Toptal je po vdoru v njihov GitHub račun nenamerno širila zlonamerno kodo v več kot 5000 prenosih. Medtem sta dva večja AI-ja za kodiranje povzročila izgubo uporabniških podatkov zaradi verižnih napak pri ustvarjanju kode. Poleg tega sta spletni brskalnik Brave in AdGuard začela privzeto blokirati Microsoftovo orodje Recall, ki temelji na umetni inteligenci, zaradi pomislekov glede zasebnosti.

3 posodobitev 25. jul 14:28
Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija
Microsoft SharePoint strežniki tarča novih zero-day napadov

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

10 posodobitev 24. jul 20:49
Cisco potrdil aktivno izkoriščanje ranljivosti v sistemu ISE, grozi tudi ToolShell za SharePoint
obramba tehnologija
Cisco potrdil aktivno izkoriščanje ranljivosti v sistemu ISE, grozi tudi ToolShell za SharePoint

Cisco je posodobil svoje opozorilo glede nedavno odkritih varnostnih ranljivosti v sistemih Identity Services Engine (ISE) in ISE Passive Identity Connector (ISE-PIC), saj je potrdil aktivno izkoriščanje teh napak, ki omogočajo neavtenticiran korenski dostop. Podjetje je obvestilo, da se je to izkoriščanje začelo julija 2025. Poleg tega je bila izpostavljena tudi kritična ranljivost ToolShell, ki prizadene lokalne strežnike SharePoint, pri čemer so na voljo nasveti za obrambo pred to grožnjo.

23. jul 6:22
Masovni napadi prizadeli ranljivost Microsoft SharePoint
obramba tehnologija
Masovni napadi prizadeli ranljivost Microsoft SharePoint

Microsoft SharePoint je bil žrtev obsežnih napadov, ki so izkoriščali prej neznano ranljivost ničelnega dne. Izkoristek, poimenovan "ToolShell", je omogočil vdor v na stotine organizacij po vsem svetu, vključno z vladnimi agencijami, univerzami, energetskimi podjetji in zasebnimi podjetji. Napadi kažejo na resno grožnjo kibernetski varnosti, saj so bile tarče pomembne institucije v različnih sektorjih.

21. jul 21:16
Microsoft odpravil kritično ranljivost SharePointa, ki je bila aktivno izkoriščana
obramba tehnologija
Microsoft odpravil kritično ranljivost SharePointa, ki je bila aktivno izkoriščana

Microsoft je izdal posodobitve za odpravo dveh kritičnih ranljivosti ničelnega dne v SharePointu, označenih kot CVE-2025-53770 in CVE-2025-53771. Ranljivosti, znani kot 'ToolShell', so bile aktivno izkoriščane za vdor v strežnike SharePointa. CVE-2025-53770 je imel oceno CVSS 9.8 in je bil že pred izdajo popravka tarča napadov. Uporabnikom je priporočeno, da čim prej namestijo razpoložljive varnostne posodobitve za zaščito svojih sistemov.

21. jul 11:10
Microsoftovi strežniki tarča množičnega kibernetskega napada
obramba posel
Microsoftovi strežniki tarča množičnega kibernetskega napada

Microsoft je izdal kritično opozorilo glede ranljivosti zero-day, ki omogoča neavtenticiran dostop do lokalnih (on-premises) različic strežnikov SharePoint in namestitev zlonamerne kode. Omenjena ranljivost je sprožila veliko varnostno opozorilo, ki zahteva takojšnje ukrepanje.

5 posodobitev 21. jul 12:48
Globalni kibernetski napadi na strežnike Microsoft SharePoint
mednarodni odnosi tehnologija
Globalni kibernetski napadi na strežnike Microsoft SharePoint

Microsoft je izdal nove varnostne posodobitve za odpravo dveh resnih ranljivosti, ki so prizadele lokalne strežnike SharePoint, in potrdil, da so napadalci že izkoriščali te pomanjkljivosti. V ločeni novici so raziskovalci Kasperskyja odkrili novo visoko prilagojeno zlonamerno programsko opremo GhostContainer, ki je prizadela strežnike Microsoft Exchange v Aziji, čeprav ta grožnja ni neposredno povezana z ranljivostmi SharePointa. Microsoft je uporabnike pozval k takojšnji namestitvi popravkov za SharePoint, da se zaščitijo pred aktivnimi napadi.

11 posodobitev 21. jul 18:04