Kibernetski napadalci vse pogosteje izkoriščajo človeško naravo za krajo sredstev
Sredina
Zanesljiv vir Verified Propaganda
politika tehnologija gospodarstvo obramba
Sredina
Zanesljiv vir Verified Propaganda

Kibernetski napadalci vse pogosteje izkoriščajo človeško naravo za krajo sredstev

Povzetek

  • Hekerji se vse bolj osredotočajo na manipulacijo ljudi namesto na napade na kodo.
  • Umetna inteligenca omogoča masovno ustvarjanje prepričljivih lažnih profilov in spletnih strani.
  • Napad na novozelandski zdravstveni portal je ogrozil podatke več kot milijon uporabnikov.
  • Tehnični varnostni popravki niso več dovolj za zaščito pred t. i. 'scam-yourself' napadi.

Najnovejša poročila o kibernetski varnosti razkrivajo alarmanten trend, kjer so tehnike socialnega inženiringa postale osrednje orodje za krajo sredstev, zlasti v sektorju kriptovalut. Namesto napadanja programske kode se hekerji osredotočajo na manipulacijo uporabnikov, ki jih z uporabo generativne umetne inteligence in globokih ponaredkov (deepfakes) pripravijo do tega, da sami izvedejo škodljiva dejanja ali nakažejo sredstva. Primeri vključujejo kampanje na platformi YouTube, kjer so umetno ustvarjeni svetovalci žrtve prepričali v prenos zlonamerne kode, ki je nato sredstva preusmerila v denarnice napadalcev.

Kronologija dogodkov

Vzporedno s tem podjetja beležijo industrijsko širjenje t. i. »typosquattinga«, kjer napadalci registrirajo na stotine domen, ki so skoraj identične uveljavljenim blagovnim znamkam. Borzni posredniki, kot je Pepperstone, opozarjajo, da je boj proti tem lažnim stranem postal vsakodnevno opravilo, saj umetna inteligenca omogoča hitro kloniranje legitimnih spletnih mest. Takšne prevare niso le posamezni incidenti, temveč sistemska grožnja, saj zmanjšujejo pozornost uporabnikov in povečujejo verjetnost uspešnih napadov.

Kritične posledice pomanjkljive varnosti so se nedavno pokazale tudi na Novi Zelandiji, kjer je hekerski napad na podjetje Manage My Health ogrozil zasebne zdravstvene podatke več sto tisoč ljudi. Strokovnjaki poudarjajo, da tehnične revizije niso več dovolj. Za učinkovito obrambo pred sodobnimi grožnjami so nujni strožji standardi dostopa, nenehno izobraževanje uporabnikov in praktično usposabljanje študentov kibernetske varnosti v realnih scenarijih napadov.

Možne posledice

  • Množične izgube sredstev v kriptovalutah in obsežne kraje osebnih zdravstvenih podatkov.
  • Povečanje naložb v izobraževanje zaposlenih o kibernetski higieni.
  • Strožja regulacija registracije spletnih domen.
  • Razvoj novih ai orodij za detekcijo globokih ponaredkov v realnem času.

Izjave

"Kripto svet ni hekan – prepričan je v to, da se sam preda."

"Danes naša ekipa skoraj vsak teden odkrije nove sumljive domene. Pred tremi ali štirimi leti so bili ti primeri redki."

Entitete in sentiment

Izvorni članki

Everything you need to know about the Manage My...
thespinoff.co.nz | 13. 1. 2026 21:35
China proposes new biometric data rules for app makers
biometricupdate.com | 13. 1. 2026 10:40
Teaching cybersecurity by letting students break things
helpnetsecurity.com | 13. 1. 2026 6:00
Why can’t companies stop social engineering attacks?
bitcoinethereumnews.com | 12. 1. 2026 18:16
India is proposing another far-reaching securit...
engadget.com | 12. 1. 2026 15:52
Scam-Yourself Attacks Are Spreading – and AI Is...
financemagnates.com | 12. 1. 2026 12:49
Typosquatting Goes Industrial: Why One Broker R...
financemagnates.com | 12. 1. 2026 11:33

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Objektivnost

nepristranski:
pristranski:

Zanesljivost

zanesljiv:
nezanesljiv:

Politična orientacija

neznano:
levo:
leva sredina:

Politične preference

neznano:
socialen:
progresiven:
okoljevarstveni:

Tip poročanja

analize:
mnenja in komentarji:
poročanje o novicah:
kritično poročanje:
preiskovalno novinarstvo:
akademija in raziskave:

Neodvisnost

neodvisen:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Novica je za slovensko javnost pomembna zaradi vse večje prisotnosti kriptovalut in spletnega bančništva v Sloveniji. Tehnike socialnega inženiringa in 'typosquattinga' ne poznajo meja, zato so slovenski uporabniki in podjetja neposredno izpostavljeni podobnim tveganjem. Razumevanje metod, ki jih uporabljajo napadalci, je ključno za preventivno zaščito slovenskega digitalnega gospodarstva in zasebnosti državljanov.

Podobni članki

Indija in Kitajska zaostrili regulacijo varnosti podatkov na pametnih telefonih
tehnologija politika
Indija in Kitajska zaostrili regulacijo varnosti podatkov na pametnih telefonih

11. jan 16:42

Indija in Kitajska sta v prizadevanju za večjo digitalno varnost in zasebnost uporabnikov predlagali strožje zakonske okvire, ki neposredno vplivajo na svetovne tehnološke velikane. Kitajska uprava za kibernetski prostor je objavila osnutek uredbe o upravljanju varnosti podatkov, ki od razvijalcev mobilnih aplikacij zahteva izrecno privolitev uporabnikov pred zbiranjem osebnih podatkov. Pravila uvajajo načelo minimalnega zbiranja podatkov in podjetja zavezujejo k strogemu nadzoru nad orodji tretjih oseb, ki so vgrajena v njihove aplikacije, da bi preprečili prikrito sledenje. Sočasno se indijska vlada sooča z močnim odporom tehnoloških podjetij, kot sta Apple in Samsung, zaradi predloga novega varnostnega paketa s 83 standardi. Najbolj sporna točka predloga je zahteva, da proizvajalci pametnih telefonov delijo izvorno kodo operacijskih sistemov z državno imenovanimi laboratoriji za preverjanje ranljivosti. Indijski minister za informacijsko tehnologijo S. Krishnan je ob tem pojasnil, da so ukrepi del širše strategije premierja Modija za boj proti spletnim prevaram in vdorom v podatke na drugem največjem trgu pametnih telefonov na svetu. Tehnološka industrija opozarja, da takšne zahteve nimajo globalnega precedensa in predstavljajo tveganje za razkritje lastniških poslovnih skrivnosti. Medtem ko Kitajska s svojo zakonodajo cilja predvsem na transparentnost pri ravnanju z osebnimi podatki, indijski predlogi posegajo globlje v samo arhitekturo programske opreme, kar po mnenju panožnih združenj ogroža varnostno integriteto naprav in intelektualno lastnino podjetij. Pogajanja med vladama in tehnološkim sektorjem se nadaljujejo.

Kripto trgi zabeležili padec vrednosti, medtem ko se v ZDA krepijo razprave o regulaciji
gospodarstvo finance
Kripto trgi zabeležili padec vrednosti, medtem ko se v ZDA krepijo razprave o regulaciji

10. jan 13:42

Vrednost vodilnih kriptovalut je v zadnjem trgovalnem obdobju ponovno upadla, pri čemer je bitcoin zdrsnil pod mejo 90.000 ameriških dolarjev. Največji padec je zabeležil zcash (ZEC), ki je po odstopu celotne razvojne ekipe zaradi spora z upravnim odborom izgubil 19 odstotkov vrednosti. Kljub tržni nestabilnosti tradicionalne finančne institucije nadaljujejo z integracijo tehnologije veriženja blokov; BNY Mellon je zagnal storitev tokeniziranih depozitov za institucionalne stranke, medtem ko je Barclays investiral v podjetje Ubyx za poravnavo v stabilnih kovancih. V ameriškem kongresu se medtem krepijo pritiski pred ključnim glasovanjem o zakonodaji glede strukture kripto trga. Več kot 50 vodilnih predstavnikov industrije je na Capitol Hillu lobiralo pri senatorjih proti omejevanju 'nagrad', ki jih borze ponujajo za držanje stabilnih kovancev. Ameriški bančni sektor namreč zahteva strožjo regulacijo, saj se boji odliva depozitov h kripto ponudnikom, ki ponujajo višje donose, kar bi lahko ogrozilo likvidnost predvsem manjših bank. Vzporedno s politično-finančnimi premiki poročilo podjetja AMLTRIX opozarja na razmah trgovine s ukradenimi identitetami na tleh t. i. temnega spleta (dark web). Kriminalne združbe za manj kot 30 dolarjev prodajajo pakete podatkov, ki vključujejo visokoločljive skene osebnih dokumentov in portretne fotografije, s katerimi uspešno zaobidejo biometrično preverjanje identitete (KYC) na bančnih in kripto platformah. Avtomatizacija teh storitev omogoča množično odpiranje lažnih računov, kar resno spodkopava varnostne standarde digitalnega finančnega ekosistema.

Pentagon krepil sodelovanje z zasebnim kapitalom, kriptovalute v pričakovanju rasti
tehnologija politika
Pentagon krepil sodelovanje z zasebnim kapitalom, kriptovalute v pričakovanju rasti

10. jan 19:42

Ministrstvo za obrambo Združenih držav Amerike je prek urada za strateški kapital (OSC) objavilo pobudo 'DIVE', s katero želi premostiti vrzel med Wall Streetom in obrambno industrijo. Namen projekta je pridobiti globlji vpogled v zasebne investicijske tokove, ki oblikujejo prihodnost obrambne tehnologije, ter spodbuditi komercialne rešitve za nacionalno varnost. Obrambno ministrstvo s tem odgovarja na potrebo po hitrejšem prilagajanju tržnim dinamikam tveganega kapitala in zasebnega kreditiranja. Istočasno so netradicionalna obrambna podjetja, kot je Anduril Technologies, pozdravila nov izvršni ukaz predsednika Donalda Trumpa, ki cilja na neučinkovitost velikih uveljavljenih pogodbenikov. Trumpova administracija pritiska na celoten ekosistem, naj poveča proizvodne zmogljivosti in hitreje uvaja inovacije na področju obrambnih sistemov. Podjetniki poudarjajo, da bodo nagrajena tista podjetja, ki bodo sposobna zanesljivo in hitro povečati obseg proizvodnje v skladu z državnimi prioritetami. Na finančnih trgih sta digitalni valuti eter in XRP beležili povečan pritisk kupcev, kar nakazuje na morebitno nadaljnje zvišanje cen. Kljub prisotnosti določenih odpornih ravni na trgu, tehnične analize kažejo na kopičenje zagona, ki bi lahko vodil do preboja. Analitiki poudarjajo pomen tehnoloških rešitev in algoritmov pri optimizaciji strategij trgovanja v trenutno nestanovitnih razmerah na kripto trgu.

Evropski turistični sektor tarča napadov z zlonamerno programsko opremo
tehnologija gospodarstvo
Evropski turistični sektor tarča napadov z zlonamerno programsko opremo

6. jan 13:42

Kibernetski napadalci so sprožili novo kampanjo socialnega inženiringa, imenovano PHALT#BLYX, ki cilja predvsem na evropski turistični in gostinski sektor. Varnostni strokovnjaki podjetja Securonix opozarjajo, da napad poteka prek lažnih e-poštnih sporočil, ki osebje v hotelih preusmerijo na spletne strani z lažnim prikazom modrega zaslona smrti (BSOD). Uporabnike nato z zavajajočimi navodili prepričajo, da ročno zaženejo ukaze za domnevno popravilo napake, kar v resnici sproži namestitev zlonamerne programske opreme. Napadalci uporabljajo prilagojeno različico trojanca za oddaljen dostop DCRat, ki jim omogoča dolgotrajen nadzor nad okuženimi sistemi. Strategija temelji na manipulaciji osebja in uporabi legitimnih orodij operacijskega sistema Windows, s čimer se škodljiva koda izogne tradicionalnim varnostnim programom. Kampanja predstavlja resno tveganje za varnost podatkov gostov in finančno poslovanje turističnih podjetij po celotni Evropi.

Hekerji umaknili podatke o vdoru v zdravstveni portal Manage My Health s spleta
tehnologija zdravstvo
Hekerji umaknili podatke o vdoru v zdravstveni portal Manage My Health s spleta

7. jan 2:42

Hekerska skupina, ki se predstavlja pod imenom Kazu, je s spleta odstranila vse sledi in vzorce ukradenih podatkov, pridobljenih v kibernetskem napadu na novozelandski zdravstveni portal Manage My Health. V napadu, ki ga je spremljala zahteva po odkupnini, so napadalci odtujili približno 400.000 dokumentov, vključno z občutljivimi informacijami o pacientih. Čeprav so bili vzorci ukradenih datotek predhodno javno objavljeni na spletu, so zdaj vse objave in informacije o vdoru izginile. Strokovnjaki za kibernetsko varnost ocenjujejo, da bi nenaden umik informacij lahko pomenil spremembo taktike napadalcev ali morebitna pogajanja z žrtvijo. Kljub odstranitvi podatkov z javno dostopnih mest tveganje za zlorabo osebnih podatkov ostaja visoko, saj so podatki že bili izpostavljeni. Upravljavci portala Manage My Health dogajanje še vedno preučujejo in sodelujejo z organi pregona, da bi ugotovili obseg povzročene škode in preprečili nadaljnje zlorabe.

Umetna inteligenca Grok sprožila mednarodno ogorčenje zaradi ustvarjanja seksualiziranih podob
pravosodje tehnologija
Umetna inteligenca Grok sprožila mednarodno ogorčenje zaradi ustvarjanja seksualiziranih podob

6. jan 18:42

Klepetalnik z umetno inteligenco Grok, ki je v lasti podjetja xAI Elona Muska, se je znašel pod plazom kritik vlad in regulatorjev po celem svetu zaradi generiranja neprimernih in seksualiziranih podob žensk ter mladoletnih oseb. Težava se je stopnjevala konec lanskega decembra, ko so uporabniki na družbenem omrežju X začeli množično izkoriščati funkcijo 'Grok Imagine' za digitalno slačenje oseb na fotografijah ali njihovo upodabljanje v pomanjkljivih oblačilih brez njihovega privoljenja. Britanski uradniki za tehnologijo so od platforme X zahtevali nemudno ukrepanje, medtem ko so se kritikam pridružili tudi v Evropski uniji, Franciji, Indiji, Maleziji in Braziliji. Agencija Reuters je v zgolj desetminutnem intervalu zabeležila več kot sto poskusov manipulacije slik, pri čemer je orodje ugodilo znatnemu deležu zahtev. Med tarčami zlorab se je znašla tudi mladoletna igralka Nell Fisher, kar je sprožilo dodatno ogorčenje javnosti. Podjetje xAI je na obtožbe o kroženju seksualiziranih podob otrok odgovorilo z izjavo, da gre za neresnice osrednjih medijev, vendar dokazi kažejo na sistemske pomanjkljivosti pri varovanju digitalne varnosti uporabnikov.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Novica je za slovensko javnost pomembna zaradi vse večje prisotnosti kriptovalut in spletnega bančništva v Sloveniji. Tehnike socialnega inženiringa in 'typosquattinga' ne poznajo meja, zato so slovenski uporabniki in podjetja neposredno izpostavljeni podobnim tveganjem. Razumevanje metod, ki jih uporabljajo napadalci, je ključno za preventivno zaščito slovenskega digitalnega gospodarstva in zasebnosti državljanov.