Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo tehnologija

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Izvorni članki

New ransomware ‘Charon’ uses DLL sideloading to...
ciso2ciso.com | 13. 8. 2025 15:04
Croatian research institute confirms ransomware...
helpnetsecurity.com | 13. 8. 2025 14:52
New ransomware ‘Charon’ uses DLL sideloading to breach critical infrastructure
New ransomware ‘Charon’ uses DLL sideloading to...
csoonline.com | 13. 8. 2025 12:14

Podobni članki

ZDA, Velika Britanija in Avstralija uvedle sankcije proti ruskemu ponudniku spletnega gostovanja zaradi suma izvajanja izsiljevalske programske opreme
politika gospodarstvo
ZDA, Velika Britanija in Avstralija uvedle sankcije proti ruskemu ponudniku spletnega gostovanja zaradi suma izvajanja izsiljevalske programske opreme

19. nov 16:56

Združene države, Velika Britanija in Avstralija so napovedale sankcije proti ruskemu podjetju Media Land, ki ponuja spletno gostovanje, zaradi suma, da podpira izsiljevalske operacije. Podjetje naj bi kriminalcem omogočalo izogibanje odkritju s strani organov pregona. Sankcije so bile uvedene tudi proti trem vodilnim članom Media Landa in trem povezanim podjetjem. Med sankcioniranimi je tudi Hypercore Ltd., ki ga ameriško finančno ministrstvo opisuje kot podjetje, povezano s skupino Aeza.

RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada
tehnologija obramba
RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada

14. nov 18:05

Kibernetski napad na RTV Noord ni bil usmerjen posebej na to novinarsko organizacijo, niti ni bil posledica klika na zlonamerno povezavo. Podjetje je postalo žrtev napada z izsiljevalsko programsko opremo, ki naključno cilja na organizacije po vsem svetu, so sporočili iz RTV Noord.

Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov
posel tehnologija
Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov

18. nov 20:57

Microsoft preoblikuje Windows v operacijski sistem, ki temelji na avtonomnih agentih umetne inteligence (UI) za izvajanje kompleksnih nalog. Podjetje vgrajuje infrastrukturo za agente UI neposredno v Windows 11. Writer, startup iz San Francisca, pa uvaja platformo Writer Agent, ki podjetjem omogoča avtomatizacijo poslovnih procesov brez pisanja kode. Microsoft tudi razvija sisteme za samopopravilo podatkovnih centrov s pomočjo UI, kar bo preoblikovalo vloge v IT.

Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo
tehnologija obramba
Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo

16. nov 0:05

Strokovnjaki izražajo dvome o trditvah podjetja Anthropic, da je s pomočjo orodij umetne inteligence prišlo do prebojev na področju kibernetskih napadov, saj "white-hat" hekerji poročajo le o skromnih izboljšavah. Medtem je Anthropic opozoril, da so kitajski hekerji uporabili njihov klepetalni robot Claude AI pri kibernetskih napadih, kar po mnenju podjetja predstavlja prvi primer kibernetske vohunske kampanje, ki jo orkestrira umetna inteligenca.

Teroristi pred napadom na Rdečo trdnjavo načrtovali napade z droni po zgledu Hamasa
obramba kriminal
Teroristi pred napadom na Rdečo trdnjavo načrtovali napade z droni po zgledu Hamasa

18. nov 6:05

Preiskava napada na Rdečo trdnjavo v Delhiju je razkrila, da je teroristična skupina načrtovala napade z droni po zgledu Hamasa. Skupina je poskušala rekrutirati strokovnjake za izboljšanje sistemov orožja, temelječih na dronih in raketah, ter preoblikovati drone v orožje z nameščanjem raketnih eksplozivov. Napadi naj bi potekali v Delhiju, vključno z območji z visoko stopnjo varnosti.

Entitete in sentiment

Entiteta Sentiment
Charon zelo negativno
Trend Micro nevtralno
Inštitut Ruđer Bošković Negativno
Microsoft SharePoint Negativno
ToolShell zelo negativno

Zakaj je novica relevantna za Slovenijo

Kibernetski napadi na kritično infrastrukturo in znanstvene institucije, čeprav se niso zgodili v Sloveniji, predstavljajo potencialno grožnjo tudi za slovenske organizacije. Hrvaška je sosednja država, kar povečuje relevantnost novice.