Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Izvorni članki

Attackers turned Citrix, Cisco 0-day exploits i...
theregister.com | 12. 11. 2025 17:16
Hackers exploited Citrix, Cisco ISE flaws in ze...
bleepingcomputer.com | 12. 11. 2025 14:00
Amazon Uncovers Attacks Exploited Cisco ISE and Citrix NetScaler as Zero-Day Flaws
Amazon Uncovers Attacks Exploited Cisco ISE and...
thehackernews.com | 12. 11. 2025 14:00

Podobni članki

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo
tehnologija obramba
Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo

16. nov 0:05

Strokovnjaki izražajo dvome o trditvah podjetja Anthropic, da je s pomočjo orodij umetne inteligence prišlo do prebojev na področju kibernetskih napadov, saj "white-hat" hekerji poročajo le o skromnih izboljšavah. Medtem je Anthropic opozoril, da so kitajski hekerji uporabili njihov klepetalni robot Claude AI pri kibernetskih napadih, kar po mnenju podjetja predstavlja prvi primer kibernetske vohunske kampanje, ki jo orkestrira umetna inteligenca.

Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji
obramba kriminal
Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji

13. nov 14:05

Mednarodna policijska operacija Endgame, ki jo je koordiniral Europol, je med 10. in 13. novembrom 2025 zatrla delovanje zlonamernih programov Rhadamanthys Stealer, Venom RAT in botneta Elysium. Organi pregona iz devetih držav so zasegli več kot tisoč strežnikov, ki so jih uporabljala ta omrežja, ter razkrili več kot dva milijona prizadetih e-poštnih naslovov in 7,4 milijona gesel.

Strokovnjaki opozarjajo na zlorabo umetne inteligence za kibernetske napade
tehnologija obramba
Strokovnjaki opozarjajo na zlorabo umetne inteligence za kibernetske napade

11. nov 6:08

Strokovnjaki za kibernetsko varnost opozarjajo, da bi lahko hekerji prevzeli nadzor nad agenti umetne inteligence in jih uporabili za izvajanje spletnih napadov. Ti agenti, ki temeljijo na klepetalnicah z umetno inteligenco, lahko avtomatizirajo naloge, kot je nakup letalskih vozovnic ali dodajanje dogodkov v koledar, kar jih dela ranljive za zlorabo.

Entitete in sentiment

Entiteta Sentiment
Amazon nevtralno
Cisco Negativno
Citrix Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav neposredno ne vpliva na Slovenijo, kibernetske grožnje globalno vplivajo na varnost podatkov in delovanje podjetij, tudi v Sloveniji.