Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
Objavljeno: 4. 8. 2025 15:55
4. avg 10:39
Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.
Kibernetska skupina Scattered Spider je stopnjevala svoje kibernetske napade z novimi taktikami in nameščanjem izsiljevalske programske opreme, opozarjajo svetovne agencije za kibernetsko varnost. Raziskovalci so odkrili novo, težko zaznavno zlonamerno programsko opremo za Linux, imenovano "Plague", ki omogoča neopažen vdor v sisteme. Podjetje Vault Wealth Management.io je okrepilo varnost s protokoli za šifriranje. V sektorju DeFi je prišlo do izgube v višini 4,5 milijona dolarjev zaradi izkoriščanja Credix, vendar je podjetje sprejelo ukrepe za rešitev.
Viri imajo različne politične orientacije in preference, prav tako tipe poročanja.
Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn.
Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando,
je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna.
Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.
Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.
V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.
Monero (XMR), kriptovaluta osredotočena na zasebnost, je izdala pomembno posodobitev Fluorine Fermi, katere cilj je omejiti povezovanje IP naslovov vohunskih vozlišč in izboljšati zasebnost uporabnikov. Hester Peirce iz ameriške komisije za vrednostne papirje (SEC) je opozorila vlagatelje pred kripto prevarami, ki se dogajajo na Telegramu.
IOTA Identity 1.7 Beta prinaša post-kvantne in hibridne podpise za preverljive poverilnice, s čimer izboljšuje varnost digitalne identitete pred prihodnjimi kvantnimi grožnjami. Medtem pa vlada Vanuatuja vodi posvetovanja z različnimi zainteresiranimi stranmi za izboljšanje zakona o digitalni preobrazbi, ki bo uvedel nacionalni sistem digitalne identifikacije.
Podjetje Bugcrowd, platforma za množično financirano kibernetsko varnost, je prevzelo podjetje Mayhem Security, specializirano za ofenzivno varnost na osnovi umetne inteligence. Cilj prevzema je izboljšati varnostno testiranje s kombinacijo človeškega faktorja in umetne inteligence. Mayhem Security, ki je nastal iz raziskav na univerzi Carnegie Mellon leta 2012, se osredotoča na avtomatizacijo odkrivanja in odpravljanja ranljivosti programske opreme. S prevzemom želi Bugcrowd organizacijam omogočiti hitrejšo in varnejšo dobavo programske opreme z zmanjšanjem napadalne površine.
Roman Storm, razvijalec protokola za zasebnost Tornado Cash, je izrazil zaskrbljenost glede morebitnega retroaktivnega kazenskega pregona odprtokodne programske opreme. Hkrati je podjetje Parsons razvilo novo biometrično tehnologijo BEACH za ameriško mornarico, ki omogoča takojšnjo preverjanje identitete tujih pogodbenih delavcev v tujih pristaniščih.
Digitalna prevara identitete se hitro spreminja v grožnjo nacionalni varnosti, saj omogoča sovražnikom, da zaobidejo tradicionalne obrambne mehanizme. Poročilo podjetja Constella Intelligence razkriva porast ukradenih poverilnic in sintetičnih identitet. Medtem podjetja poročajo o uspehih pri preprečevanju prevar identitete, vendar poročilo Signicat kaže, da se ne zavedajo resnosti situacije. Število poskusov prevar se je v štirih letih povečalo za 88 odstotkov, pri čemer k temu prispevata umetna inteligenca in sofisticiranost prevarantov.
Kibernetska varnost in finančna varnost sta pomembni temi za Slovence, saj vplivata na njihovo zasebnost in finančno stabilnost.
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.