Slika je umetno generirana iz kategorije: tehnologija, obramba
Sredina
Zanesljiv vir Verified Propaganda
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda

SonicWall preiskuje morebitno ranljivost ničtega dne ob porastu napadov z izsiljevalsko programsko opremo Akira

5. avg 7:28

SonicWall je opozoril stranke, naj izklopijo storitve SSLVPN zaradi potencialne izkoriščanja neznane varnostne ranljivosti v požarnih zidovih SonicWall Gen 7 s strani izsiljevalskih skupin. Podjetje aktivno preiskuje poročila o več kot 20 ciljnih napadih in ugotavlja, ali obstaja nova ranljivost ničtega dne po porastu aktivnosti izsiljevalske programske opreme Akira.

Podjetje SonicWall aktivno preiskuje morebitno ranljivost ničtega dne v svojih požarnih zidovih, potem ko so zaznali porast napadov z izsiljevalsko programsko opremo Akira. Napadi ciljajo na požarne zidove generacije 7 (Gen 7) z omogočeno povezavo SSL VPN. Podjetje si prizadeva ugotoviti, ali obstaja nova ranljivost, potem ko so v zadnjih 72 urah poročali o znatnem povečanju kibernetskih incidentov. Poročila o napadih prihajajo tako iz internega kot zunanjega okolja.

Entitete in sentiment

Entiteta Sentiment
SonicWall Negativno
Akira zelo negativno
SSL VPN Negativno
Požarni zidovi generacije 7 Negativno
SSLVPN Negativno
požarni zidovi Gen 7 Negativno
izsiljevalska programska oprema Akira zelo negativno
ranljivost ničtega dne zelo negativno

Izvorni članki

SonicWall urges customers to disable SSLVPN ami...
techcrunch.com | 5. 8. 2025 13:48
SonicWall Investigating Potential SSL VPN Zero-...
ciso2ciso.com | 5. 8. 2025 11:03
SonicWall Investigating Potential SSL VPN Zero-...
thehackernews.com | 5. 8. 2025 10:48
SonicWall investigates possible zero-day amid A...
ciso2ciso.com | 5. 8. 2025 10:03
SonicWall investigates possible zero-day amid A...
securityaffairs.com | 5. 8. 2025 9:23
SonicWall Hunts for Zero-Day Amid Surge in Fire...
securityweek.com | 5. 8. 2025 7:44
SonicWall urges admins to disable SSLVPN amid r...
bleepingcomputer.com | 5. 8. 2025 7:28

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
mnenja in komentarji:
akademija in raziskave:
navodila:
intervjuji:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:
odvisen:

Objektivnost

nepristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav se napadi ne dogajajo neposredno v Sloveniji, predstavljajo splošno grožnjo kibernetske varnosti, ki lahko posredno vpliva na slovenska podjetja in organizacije, ki uporabljajo podobne tehnologije.

Podobni članki

Vdor v SonicWall razkril konfiguracijske datoteke vseh uporabnikov storitve Cloud Backup
obramba tehnologija
Vdor v SonicWall razkril konfiguracijske datoteke vseh uporabnikov storitve Cloud Backup

9. okt 16:05

Podjetje SonicWall je priznalo, da so hekerji vdrli v njihovo storitev Cloud Backup in pridobili dostop do konfiguracijskih datotek vseh uporabnikov. Incident, ki je bil prvič razkrit sredi septembra, je prizadel vse stranke, ki so uporabljale storitev za shranjevanje konfiguracijskih datotek požarnih zidov, ne glede na čas nastanka varnostnih kopij. Napadalci so izkoristili šibko točko v sistemu in pridobili dostop do šifriranih poverilnic in konfiguracijskih podatkov. Kljub šifriranju podatkov, samo posedovanje teh datotek lahko poveča tveganje za varnost uporabnikov.

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove
tehnologija kriminal
Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove

26. sep 13:05

V prvih sedmih mesecih leta 2025 je kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde hongkonških dolarjev finančne izgube, kar je skoraj petino več kot leto prej. Kljub rahlemu padcu števila tehnoloških kaznivih dejanj policija opozarja na povečanje digitalnih sledi, ki ljudi naredijo ranljivejše. V ZDA pa so hekerji prebili obrambo zveznih požarnih zidov z ogrožanjem naprav Cisco Adaptive Security Appliance 5500-X Series, ki ščitijo korporativna omrežja. Ameriška agencija CISA je izdala opozorilo o napadih na te naprave.

Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost
obramba tehnologija
Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost

17. dec 20:57

Cisco je opozoril uporabnike na aktivno izkoriščanje nepopravljene ranljivosti ničtega dne (zero-day) v napravah Secure Email Gateway (SEG) in Secure Email and Web Manager (SEWM), ki poganjajo programsko opremo AsyncOS. Napadalci, domnevno povezani s Kitajsko, izkoriščajo ranljivost CVE-2025-20393, ki omogoča izvajanje ukazov s korenskimi pravicami in nameščanje zadnjih vrat (backdoor) za ohranjanje nadzora nad okuženimi napravami. Cisco priporoča upoštevanje varnostnih navodil.

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Entitete in sentiment

Entiteta Sentiment
SonicWall Negativno
Akira zelo negativno
SSL VPN Negativno
Požarni zidovi generacije 7 Negativno
SSLVPN Negativno
požarni zidovi Gen 7 Negativno
izsiljevalska programska oprema Akira zelo negativno
ranljivost ničtega dne zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se napadi ne dogajajo neposredno v Sloveniji, predstavljajo splošno grožnjo kibernetske varnosti, ki lahko posredno vpliva na slovenska podjetja in organizacije, ki uporabljajo podobne tehnologije.