Ker slika ni na voljo, prikazujemo umetniško delo.
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda

Botnet ShadowV2 izkorišča napačne konfiguracije Docker v AWS za DDoS napade

Raziskovalci kibernetske varnosti so odkrili nov botnet po imenu ShadowV2, ki ga stranke lahko najamejo za izvajanje napadov DDoS na cilje, ki jih izberejo. Botnet cilja predvsem na napačno konfigurirane Docker zabojnike v Amazon Web Services (AWS). Operaterji botneta strankam omogočajo dostop do okuženega omrežja Docker zabojnikov, da lahko izvajajo napade DDoS, s čimer razkrivajo, kako akterji groženj razvijajo operacije DDoS v celovite platforme "kot storitev".

Entitete in sentiment

Entiteta Sentiment
Darktrace Ltd nevtralno
ShadowV2 Negativno
Docker nevtralno
AWS nevtralno

Izvorni članki

ShadowV2 Botnet Exploits Misconfigured AWS Docker Containers for DDoS-for-Hire Service
ShadowV2 Botnet Exploits Misconfigured AWS Dock...
thehackernews.com | 23. 9. 2025 11:26
ShadowV2 DDoS Service Lets Customers Self-Manag...
securityweek.com | 23. 9. 2025 11:06
Darktrace reveals ShadowV2 botnet exploiting Docker misconfigurations in AWS
Darktrace reveals ShadowV2 botnet exploiting Do...
siliconangle.com | 23. 9. 2025 11:00

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
intervjuji:
mnenja in komentarji:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Kibernetska varnost je pomembna tudi za slovenska podjetja in posameznike, ki uporabljajo storitve v oblaku. Poznavanje groženj je ključno za zaščito.

Podobni članki

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove
tehnologija kriminal
Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove

26. sep 13:05

V prvih sedmih mesecih leta 2025 je kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde hongkonških dolarjev finančne izgube, kar je skoraj petino več kot leto prej. Kljub rahlemu padcu števila tehnoloških kaznivih dejanj policija opozarja na povečanje digitalnih sledi, ki ljudi naredijo ranljivejše. V ZDA pa so hekerji prebili obrambo zveznih požarnih zidov z ogrožanjem naprav Cisco Adaptive Security Appliance 5500-X Series, ki ščitijo korporativna omrežja. Ameriška agencija CISA je izdala opozorilo o napadih na te naprave.

Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS
obramba tehnologija
Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS

19. nov 13:56

Nizozemski sistem za digitalno identifikacijo, DigiD, je bil ponovno tarča obsežnega napada DDoS, zaradi česar je bila prijava v sistem občasno onemogočena. Logius, organizacija, odgovorna za DigiD, aktivno rešuje težave.

Kibernetski kriminalci izkoriščajo klepetalnike za 'vdiranje v razpoloženje'
tehnologija kriminal
Kibernetski kriminalci izkoriščajo klepetalnike za 'vdiranje v razpoloženje'

2. sep 12:12

Kibernetski kriminalci izkoriščajo klepetalnike s programsko kodo za izvajanje napadov. Podjetje Anthropic je sporočilo, da je bilo izkoriščanje teh klepetalnikov uporabljeno pri napadih na najmanj 17 organizacij. Pojavlja se vse večja zaskrbljenost glede morebitne zlorabe potrošniških orodij umetne inteligence, saj lahko kibernetski kriminalci pretentajo klepetalnike za kodiranje, da jim pomagajo pri izdelavi zlonamernih programov.

Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence
obramba tehnologija
Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence

4. nov 15:06

Podjetje Bugcrowd, platforma za množično financirano kibernetsko varnost, je prevzelo podjetje Mayhem Security, specializirano za ofenzivno varnost na osnovi umetne inteligence. Cilj prevzema je izboljšati varnostno testiranje s kombinacijo človeškega faktorja in umetne inteligence. Mayhem Security, ki je nastal iz raziskav na univerzi Carnegie Mellon leta 2012, se osredotoča na avtomatizacijo odkrivanja in odpravljanja ranljivosti programske opreme. S prevzemom želi Bugcrowd organizacijam omogočiti hitrejšo in varnejšo dobavo programske opreme z zmanjšanjem napadalne površine.

Entitete in sentiment

Entiteta Sentiment
Darktrace Ltd nevtralno
ShadowV2 Negativno
Docker nevtralno
AWS nevtralno

Zakaj je novica relevantna za Slovenijo

Kibernetska varnost je pomembna tudi za slovenska podjetja in posameznike, ki uporabljajo storitve v oblaku. Poznavanje groženj je ključno za zaščito.