Maliciozne reklame na brojnim pornografskim sajtovima šire malver

Vesti, 04.12.2015.

Maliciozne reklame na brojnim pornografskim sajtovima šire malver Ako ste tokom poslednje dve nedelje posećivali sajtove drtuber.com, nuvid.com, eroprofile.com, iceporn.com ili xbabe.com moguće je da ste računar zarazili malverom. Više od 120 miliona posetilaca navedenih ali i stotine drugih pornografskih sajtova je od 21. novambra, a možda i ranije, bilo izloženo opasnosti od infekcije malverom zahvaljujući Flash reklami koja je mogla da dovede do infekcije računara i to bez ikakvog učešća korisnika u tom procesu. Flash reklama je hostovana na oglasnoj mreži AdXpansion... Dalje

Vlasti Kazahstana će primorati korisnike interneta da instaliraju backdoor na svim svojim uređajima

Vesti, 07.12.2015.

Vlasti Kazahstana će primorati korisnike interneta da instaliraju backdoor na svim svojim uređajima Vlasti Kazahstana usvojile su zakon prema kome će korisnici interneta u ovoj zemlji morati da instaliraju državni bezbednosni sertifikat počev od 1. januara iduće godine. Sertifikate će distribuirati Kazakhtelecom, najveća telekomunikacijska kompanija i najveći internet provajder u Kazahstanu koji je na svom sajtu već objavio kako će izgledati ova procedura. Primoravanjem svih korisnika interneta u Kazahstanu da instaliraju nacionalne sertifikate, vlasti ove zemlje praktično obezbeđuju sebi backdoor na svakom... Dalje

Kina tvrdi da su za napad na američki OPM odgovorni kineski sajber kriminalci

Vesti, 04.12.2015.

Kina tvrdi da su za napad na američki OPM odgovorni kineski sajber kriminalci Nekoliko dana pre posete kineskog predsednika SAD u septembru objavljena je vest da su kineske vlasti uhapsile hakere koji su odgovorni za napade na američke kompanije koji su se dogodili prošle godine. Kineske vlasti tada nisu saopštile imena uhapšenih kao ni razlog zbog čega su oni uhapšeni, ali je Vašington Post tada preneo tvrdnje neimenovanih američkih zvaničnika, da su hakeri uhapšeni na zahtev američkih vlasti. Prethodno su američke vlasti imenovale tri kineske državne kompanije koje su navodno imale... Dalje

Posle sedam godina, kompjuterski crv Conficker i dalje nije mrtav

Vesti, 04.12.2015.

Posle sedam godina, kompjuterski crv Conficker i dalje nije mrtav Check Point je objavio listu na kojoj se nalaze familije malvera i jedan exploit alat koji su najčešće korišćeni u napadima na mreže kompanija tokom oktobra ove godine. Istraživači ove kompanije identifikovali su više od 1500 familija malvera globalno aktivnih tokom oktobra. Conficker - Crv koji omogućava daljinsko upravljanje i preuzimanje malvera. Inficirani računar kontroliše botnet koji kontaktira svoj komandno-kontrolni server da bi dobio instrukcije. Sality - Virus koji omogućava daljinsko upravljanje i... Dalje

Žrtvama ransomwarea DecryptorMax dostupan besplatni alat za dešifrovanje fajlova

Vesti, 01.12.2015.

Žrtvama ransomwarea DecryptorMax dostupan besplatni alat za dešifrovanje fajlova Firma Emisoft je napravila alat za dešifrovanje fajlova koje je šifrovao ransomware DecryptorMax, poznat i pod nazivom CryptInfinite. Ovaj ransomware se širi preko Word dokumenata u spam emailovima. Do infekcije dolazi kada korisnik otvori dokument i uključi Word Macros tako da može videti fajl. Word Macros su poznati kao slaba točka koju koriste mnogi autori malvera za njihovo širenje. Kada dođe do infekcije ranosmware počinje da šifruje fajlove na računaru, dodajući šifrovanim fajlovima ekstenziju .crinf. Dalje

Hakeri ucenili tri grčke banke da plate da bi prestali sa napadima

Vesti, 02.12.2015.

Hakeri ucenili tri grčke banke da plate da bi prestali sa napadima Armada Collective, grupa koja je odgovorna za nedavne DDoS napade na email servis ProtonMail ponovo napada, ovog puta grčke banke, i ponovo koristi isti metod ucene. Za razliku od ProtonMaila koji je pristao da plati hakerima, ovoga puta, banke su kontaktirale policiju. Napadi su započeli u četvrtak i nastavili su se i ove nedelje, a sajtovi banaka su bili nedostupni nekoliko sati. Hakeri su da bi prestali sa napadima tražili od grčkih banaka 20000 bitcoina čija je trenutna vrednost oko 6790000 evra. Dalje

Google odbio više od polovine zahteva korisnika za uklanjanje rezultata pretrage

Vesti, 30.11.2015.

Google odbio više od polovine zahteva korisnika za uklanjanje rezultata pretrage Od 29. maja prošle godine kada je počeo da postupa po odluci Suda pravde Evropske unije o pravu korisnika da zatraže od pretraživača da uklone rezultate za upite koji sadrže njihovo ime, Google je pregledao i obradio 1 239 662 URL-ova koji su bili predmet zahteva korisnika koji su se pozivali na ovu odluku suda, objavila je kompanija. Gigant pretrage je do sada dobio 350243 zahteva korisnika, od kojih je odbio 58%, što znači da je kompanija uvažila svega 42% zahteva koji su prema njenoj proceni ispunjavali... Dalje

Pornografski sajtovi su bezbedniji nego što mislite, tvrde stručnjaci

Vesti, 01.12.2015.

Pornografski sajtovi su bezbedniji nego što mislite, tvrde stručnjaci Ako ste se nekada požalili drugima da vam je računar zaražen nekim virusom, verovatno vas je bar neko “utešio” objašnjenjem: “Sta li si gledao/gledala?”, aludirajući na porno sajtove. Opšte je uverenje da su pornograsfki sajtovi rizični za računare, međutim, prema tvrdnjama istraživača Žeroma Segure iz kompanije Malwarebytes ovi sajtovi su bezbedniji nego što mislimo. Šta više, oni su bezbedniji od mnogih drugih sajtova. Razlog za to leži u činjenici da ovi sajtovi ulažu značajne napore da razbiju taj mit. Dalje

Ekstenzije za Chrome grubo narušavaju privatnost korisnika

Vesti, 25.11.2015.

Ekstenzije za Chrome grubo narušavaju privatnost korisnika Oni koji veruju da je Google Chrome najbezbedniji browser, posebno ako koriste ekstenzije koje sprečavaju praćenje njihovih aktivnosti na internetu, verovatno će biti razočarani zbog otkrića istraživača švedske kompanije Detectify Labs koji tvrde da se njihovo surfovanje internetom ipak prati i to baš zahvaljujući ekstenzijama. Ekstenzije na koje upozoravaju švedski istraživači su popularne ekstenzije za Google Chrome, kao što su HooverZoom, SpeakIt, ProxFlow, Instant Translate, FB Color Changer, SafeBrowse... Dalje

Blogeri odbili da plate hakerima i ponudili nagradu za informacije o njima

Vesti, 26.11.2015.

Blogeri odbili da plate hakerima i ponudili nagradu za informacije o njima Administratori dva sestrinska bloga, Hacked (Security & Tech) i CryptoCoinsNews odlučili su da ponude nagradu za informacije o napadačima koji stoje iza DDoS napada na njih i koji su tražili novac da bi obustavili napade. Sve je počelo ranije ovog meseca kada su se dva sajta našla na udaru DDoS napada, da bi tri sata posle početka napada administratori dobili email od napadača koji se predstavio Džon i koji je tvrdio da poseduje bot mrežu koju planira da koristi za DDoS napade. On je rekao da trenutno koristi... Dalje

Prodavac exploita objavio cenovnik za 0-day bagove, bagovi u iOS vrede najviše

Vesti, 24.11.2015.

Prodavac exploita objavio cenovnik za 0-day bagove, bagovi u iOS vrede najviše Za Zerodium šira javnost je nedavno čula kada je ova firma objavila da je jednom timu hakera platila milion dolara za prvi daljinski jailbreak za iOS 9. Sada je Zerodium otišao korak dalje i objavio cenovnik za bezbednosne istraživače i hakere koji žele da prodaju svoje neobjavljene 0-day bagove. Poslovanje Zerodiuma se upravo bazira na prodaji 0-day exploita. To je kompanija koja traga za bezbednosnim propustima u softveru koje zatim prodaje kupcima koji ponude najviše. Dalje

Kompanija Dell priznala bezbednosni propust u svojim novim računarima

Vesti, 25.11.2015.

Kompanija Dell priznala bezbednosni propust u svojim novim računarima Bezbednosni propust koji može omogućiti hakerima da pristupe korisničkim podacima na računarima koje proizvodi Dell je nenameran, saopštila je kompanija u ponedeljak. Stručnjaci kažu da bi propust mogao omogućiti pristup podacima o bankovnim računima ali i drugim ličnim podacima korisnika. Dell je objavio smernice za uklanjanje spornog softvera. Pre kompanije Dell, u sličnoj nevolji se našla kompanija Lenovo koja je optužena da je isporučivala uređaje sa već instaliranim adwareom koji je mogao da ugrozi... Dalje

Nekada ozloglašeni, pa zaboravljeni hakerski alat Blackhole se ponovo koristi u napadima

Vesti, 20.11.2015.

Nekada ozloglašeni, pa zaboravljeni hakerski alat Blackhole se ponovo koristi u napadima 2013. godine exploit alat Blackhole je bio jedna od najopasnijih pretnji na internetu, koja je bila odgovorna za infekciju miliona računara i punjenje džepova sajber kriminalaca koji su, prema nekim procenama, od ovog alata zaradili više od 2 miliona dolara. U oktobru te godine ruske vlasti su uhapsile hakera koji je na internetu koristio nadimak Paunch, kao i 12 drugih osoba osumnjičenih da su bili njegovi saradnici. Ubrzo posle hapšenja izvorni kod Black Hole alata je procureo na internetu, posle čega je zabeležena njegova... Dalje

Univerzitet odgovorio na optužbe da je bio plaćen da pomogne FBI da hakuje Tor

Vesti, 24.11.2015.

Univerzitet odgovorio na optužbe da je bio plaćen da pomogne FBI da hakuje Tor Univerzitet Karnegi Melon je najzad objavio saopštenje u vezi nedavnih optužbi na račun naučnika zaposlenih na univerzitetu koji su prema tvrdnjama direktora Tor Projecta Rodžera Dingldajna pomogli da FBI razotkrije identitet nepoznatog broja korisnika Tora za koje se pretpostavljalo da su umešani u kriminalne aktivnosti na mračnom webu. Izveštaji medija koji su preneli tvrdnje direktora Tor Projecta da su istraživači sa univerziteta bili plaćeni za taj posao u saopštenju su nazvani “netačnim”. Dalje

#OpParis: Anonimusi hakovali 5500 Twitter naloga Islamske države

Vesti, 18.11.2015.

#OpParis: Anonimusi hakovali 5500 Twitter naloga Islamske države Hakeri iz grupe Anonimusi objavili su sa Twitter naloga #OpParis da su hakovali 5500 Twitter naloga koji pripadaju članovima i pristalicama Islamske države. Ovo je usledilo pošto je grupa dan posle terorističkih napada objavila “totalni rat” protiv Islamske države. Grupa je u subotu najavila borbu protiv prisustva terorista ISIS-a na internetu, rušenje njihovih sajtova za regrutaciju novih članova, kao i njihovih Twitter naloga, i otkrivanje identiteta terorista Islamske države, njihovih pristalica i sledbenika širom sveta. Dalje

Vlasnik CryptoLocker Servisa nudi ransomware za 10% ostvarene zarade

Vesti, 20.11.2015.

Vlasnik CryptoLocker Servisa nudi ransomware za 10% ostvarene zarade Neko ko se na sajtu Dark Weba predstavlja kao Fakben prošle nedelje je oglasio novi servis nazvan CryptoLocker Service koji zainteresovanim klijentima, sajber kriminalcima ili onima koji bi želeli da to postanu, nudi ranosmware za koga Fakben tvrdi da je neka verzija kripto-malvera CryptoLocker. Ponuda važi za sve koji su voljni da vlasniku servisa plaćaju 10 posto od zarade koju im donosi ranosmware. Ne tako davno Fakben je bio korisnik crnog online marketa Evolution (Evo) koji je osnovao poznati karder pošto je... Dalje

Gmail će uskoro upozoravati korisnike na nešifrovane emailove

Vesti, 16.11.2015.

Gmail će uskoro upozoravati korisnike na nešifrovane emailove Google je mnogo puta pokazao da bezbednost svojih korisnika shvata ozbiljno. Najnoviji potez kompanije u tom pravcu je najava da će uskoro početi da upozorava korisnike Gmaila o riziku kojem se izlažu otvaranjem nešifrovanih emailova. Google trenutno radi na upozorenjima koje će se pojavljivati onda kada korisnici budu dobijali emailove koji nisu šifrovani. Google je krajem prošle nedelje objavio rezultate istraživanja o bezbednosti email servisa. Istraživanje je obavljeno u saradnji sa Univerzitetom Ilinoisa... Dalje

Crv Conficker pronađen u policijskim body kamerama

Vesti, 18.11.2015.

Crv Conficker pronađen u policijskim body kamerama Prošle nedelje odjeknula je vest da se na Amazonu prodaju Android tableti sa instaliranim malverom Cloudsota. Ovo nije prvi slučaj da se kupcima isporučuju novi uređaji sa već instaliranim zlonamernim softverom. Na malver su naišli i istraživači iz američke firme iPower Technologies koji su otkrili body kamere inficirane poznatim crvom Conficker (Win32/Conficker.B!inf). iPower Technologies testirao je body kamere koje se prodaju policijskim snagama širom SAD, i koje koriste policijske patrole i pripadnici interventnih SWAT... Dalje

Chrome će prikazivati posebno upozorenje o društvenom inženjeringu

Vesti, 16.11.2015.

Chrome će prikazivati posebno upozorenje o društvenom inženjeringu Chrome će od sada prikazivati upozorenje kada browser primeti da korisnici nameravaju da posete web sajtove koji su poznati po društvenom inženjeringu. Pre osam godina, Chrome je opremljen Safe Browsing funkcijom koja štiti korisnike od zlonamernih web sajtova i fišing napada. Safe Browsing se oslanja na listu web sajtova koje Googleov tim za bezbednost stalno ažurira novim sajtovima na kojima se otkriju napadi malvera ili pokušaji fišinga. Pre izvesnog vremena, Google je takođe počeo da prati i web sajtove... Dalje

Teroristi koristili PlayStation 4 za planiranje napada u Parizu

Vesti, 16.11.2015.

Teroristi koristili PlayStation 4 za planiranje napada u Parizu Teroristi koji su u petak uveče u Parizu ubili najmanje 129 i ranili više od 300 ljudi, prema tvrdnjama belgijskih vlasti, za komunikaciju su koristili i Sony PlayStation 4. Svet je još uvek u šoku zbog desetine mrtvih koje su teroristi Islamske države ostavili iza sebe, ali i zbog lakoće sa kojom su izveli napade u srcu Pariza, 4100 kilometara daleko od Sirije u kojoj je sedište Islamske države. Napadi pokazuju da su teroristi imali snažnu logističku podršku, a da bi jedan takav masovni teroristički napad bio koordinisan... Dalje

Hiljade Android tableta inficiranih malverom prodaje se na Amazonu

Vesti, 13.11.2015.

Hiljade Android tableta inficiranih malverom prodaje se na Amazonu Ako želite da kupite jeftin Android tablet, takav možete naći na Amazonu i drugim online prodavnicama. Međutim, ako ne obraćate pažnju na negativne ocene kupaca, može se dogoditi da vam promakne upozorenje drugih kupaca da je uređaj rootovan i da se isporučuje sa već instaliranim malverom. Cheetah Mobile je nedavno otkrio mnogo takvih uređaja, tačnije više od 30 marki tableta, koji se prodaju na Amazonu i drugim uglednim online prodavnicama. Malver o kome je ovde reč je trojanac Cloudsota... Dalje

Tor Project optužio FBI da je platio naučnike sa univerziteta da hakuju Tor

Vesti, 13.11.2015.

Tor Project optužio FBI da je platio naučnike sa univerziteta da hakuju Tor Direktor Tor Projecta Rodžer Dingldajn optužio je FBI da je istraživačima sa Univerziteta Karnegi Melon platio milion dolara da pronađu način za hakovanje Tora i otkrivanje IP adresa korisnika Tora. Prema tvrdnjama koje su iznete na blogu Tor Project, reč je o privatnom dogovoru FBI i istraživača sa Univerziteta Karnegi Melon. Nema naznaka da je FBI imao sudski nalog niti da je bilo institucionalnog nadzora nadležnog univerzitetskog odbora. U Tor Projectu veruju da FBI nije mogao imati validan sudski nalog za ovakav napad... Dalje

Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu

Vesti, 12.11.2015.

Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu Iako je Comcast saopštio da nije hakovan, kompanija je na kraju bila primorana da resetuje lozinke za email naloge oko 200000 njenih korisnika. Ovaj potez usledio je nakon što je jedan nezavisni istraživač primetio oglas na Dark Webu u kome se nude email adrese i lozinke u formi običnog teksta 590000 pretplatnika Comcasta, i to za oko 1000 dolara u bitcoinima. Predstavnik Comcasta je rekao da je kompanija došla do spiska sa email adresama i otkrila da je samo oko 200000 njih aktivno, i da radi na tome da ovaj... Dalje

Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima

Vesti, 12.11.2015.

Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima Firma Recorded Future objavila je listu najkorišćenijih bezbednosnih propusta integrisanih u exploit alate. Ovaj lista je rezultat istraživanja koje pokriva period od 1. januara do 30. septembra ove godine koje je obuhvatilo više od 100 trenutno korišćenih exploit alata korišćenih u različitim vrstama napada. Exploit alati su hakerski alati koji omogućavaju infekciju računara nekim malverom, ciljanjem određenih poznatih bezbednosnih propusta u softveru. Neki od najpoznatijih exploit alata su Angler, Fiesta, Hanjuan... Dalje

Email provajder platio hakerima da prestanu sa napadima, ali sutradan je usledio novi napad

Vesti, 09.11.2015.

Email provajder platio hakerima da prestanu sa napadima, ali sutradan je usledio novi napad Email provajder ProtonMail isplatio je 15 bitcoina (oko 6000 dolara) hakerima koji su napali web sajt ove firme čije je sedište u Švajcarskoj. Sajber kriminalci koji su odgovorni za DDoS napad na web sajt ProtonMaila, obećali su da će ukoliko im bude plaćeno, obustaviti napad. Međutim, uprkos tome što je ProtonMail ispunio ovaj zahtev, napad je nastavljen. U saopštenju objavljenom na kompanijskom blogu se kaže da je ProtonMail 3. novembra dobio email u kome je zaprećeno da će web sajt ProtonMaila biti... Dalje

NSA je otkrila koliko često, ali ne i kada obelodanjuje bezbednosne propuste

Vesti, 10.11.2015.

NSA je otkrila koliko često, ali ne i kada obelodanjuje bezbednosne propuste Nastojeći da pobije optužbe da skriva informacije o slabostima u kompjuterskom softveru, ostavljajući tako američke kompanije otvorenim za sajber napade, američka Agencija za nacionalnu bezbednost (NSA) je saopštila da obaveštava američke tehnološke kompanije o najozbiljnijim bezbednosnim propustima u više od 90% slučajeva. Prema tvrdnjama sadašnjih i bivših američkih zvaničnika, NSA često i sama koristi ranjivosti u softveru u svojim sajber napadima da bi tek onda obavestila o njima... Dalje

Avira tužila sajt Freemium.com zbog distribucije adwarea

Vesti, 05.11.2015.

Avira tužila sajt Freemium.com zbog distribucije adwarea Proizvođač antivirusa nemačka kompanija Avira tužila je Freemium.com, web sajt koji distribuira kompjuterske programe tako da korisnici često dobiju više nego što su želeli ili očekivali. Kako se navodi u saopštenju proizvođača antivirusa, razlog za tužbu je to što Freemium.com dovodi u zabunu korisnike koji instalirajući željene programe instaliraju i neželjene programe koji mogu kompromitovati njihovu privatnost i bezbednost njihovih računara. „Vreme je za borbu protiv ove nove generacije adwarea direktno na izvoru“... Dalje

Napadi bankarskog trojanca Tinba 2.0 na ruske banke

Vesti, 05.11.2015.

Napadi bankarskog trojanca Tinba 2.0 na ruske banke Istraživači Dell SecureWorks upozorili su da su u toku napadi bankarskog trojanca Tinba, poznatog i po imenu Tiny Banker koje je dobio zbog male veličine koda, na nekoliko velikih ruskih banaka i provajdera platnih usluga. Konfiguracioni fajlovi za malver pokazuju da je jedna od ruskih meta malvera Tinba jedna od najvećih banaka u Evropi, kao i da su među žrtvama dva u Rusiji veoma popularna provajdera platnih servisa. Mnogi sajber kriminalci koji stoje iza najpoznatijih bankarskih trojanaca i drugih malvera koji donose... Dalje

Posle hakerskog napada, Hacking Team se vraća u igru sa novim špijunskim alatima

Vesti, 03.11.2015.

Posle hakerskog napada, Hacking Team se vraća u igru sa novim špijunskim alatima Italijanska kompanija Hacking Team poznata kao proizvođač špijunskog softvera i hakerskih alata koje prodaje institucijama brojnih država ali i privatnim kompanijama, pretrpela je ove godine težak sajber napad tokom kojeg su hakeri od kompanije ukrali 400 GB poverljivih informacija. Sudeći po emailovima koji su poslati na email adrese klijenata kompanije putem interne mailing liste, Hacking Team se vraća u igru. Vest o povratku kompanije objavljena je prošle nedelje kada su mediji saznali za email koji je sadašnjim... Dalje

Anonimusi najavili da će otkriti identitete 1000 članova Kju Kluks Klana

Vesti, 04.11.2015.

Anonimusi najavili da će otkriti identitete 1000 članova Kju Kluks Klana Aktivistički hakerski pokret Anonimusi najavio je da će otkriti identitete oko 1000 članova Kju Kluks Klana (KKK) 5. novembra, na dan održavanja globalnog protesta poznat pod nazivom “Marš milion maski”. Marš milion maski održava se istovremeno u gradovima širom sveta, a ovaj globalni protest prepoznatljiv je po tome što učesnici marša nose masku Gaja Foksa, koja je zaštitni znak hakerske grupe Anonimusi. Iako danas ne funkcioniše kao jedinstvena organizacija, Kju Kluks Klan (KKK) ima između 5000 i 8000 članova koji su... Dalje

Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara

Vesti, 02.11.2015.

Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara Istraživači iz kompanija Symantec, Fortinet, McAfee (Intel Security), Palo Alto Networks, Zscaler, Telefonica, Barracuda, Reversing Labs i drugih, okupljeni u udruženju Cyber Threat Alliance, objavili su dokument o ransomwareu CryptoWall. Informacije koje je o ovom ransomwareu imao svaki od istraživača koji je učestvovao u izradi ovog dokumenta pomogle su stvaranju jedinstvene slike o evoluciji ovog ozloglašenog malvera. Operateri CryptoWalla pokrenuli su prošle godine 49 različitih kampanja, pokušavajući da infciraju... Dalje

Nedavno otkriveni 0-day propust u Flashu već dodat hakerskim alatima Angler i Nuclear

Vesti, 03.11.2015.

Nedavno otkriveni 0-day propust u Flashu već dodat hakerskim alatima Angler i Nuclear Adobe Flash Player je sajber kriminalcima i dalje omiljeni plugin browsera što dokazuje i 0-day exploit koji je nedavno korišćen u ciljanim napadima i koji je sada deo popularnih exploit alata. Bezbednosni propust nultog dana (CVE-2015-7645) koji je Adobe ispravio 16. oktobra je već integrisan u najmanje dva exploit alata, Angler i Nuclear, upozorili su istraživači iz kompanije Malwarebytes. Ovaj propust prisutan je u verzijama Flasha od 18.x do 18.0.0.252 i 19.x do 19.0.0.207 za Windows i OS X, i 11.x do 11.2.202.535 za Linux. Dalje

Hakeri prodaju 13 miliona lozinki korisnika 000webhosta za 2000 dolara

Vesti, 30.10.2015.

Hakeri prodaju 13 miliona lozinki korisnika 000webhosta za 2000 dolara Nepoznati haker je u martu ove godine hakovao web hosting servis 000Webhost.com i ukrao 13 miliona lozinki koje je sada prodaju 2000 dolara. Na ovo je upozorio Troj Hant, vlasnik servisa “Have I been pwned?” koji obaveštava korisnike kada su njihovi podaci možda kompromitovani u nekim sajber napadu. Hant je saznao za ovo kada je je kontaktirao neko ko mu je ponudio bazu podataka sa 000webhost.com da bi mogao da je doda svom servisu “Have I been pwned?”. Kada je proverio bazu podataka koju je dobio... Dalje

Hakovani nalozi korisnika britanskog Vodafona

Vesti, 02.11.2015.

Hakovani nalozi korisnika britanskog Vodafona Britanski Vodafone je saopštio da su hakeri kompromitovali podatke 1827 korisnika kada su hakovali njihove naloge 28. oktobra između ponoći i podneva sledećeg dana. Vodafone tvrdi da su njegovi bezbednosni sistemi bili „u suštini efikasni“, ali da su napadači mogli da pristupe nekim podacima korisnika koje sadrže hakovani nalozi, kao što su imena, brojevi mobilnih telefona i nekim informacijama o bankovnim računima korisnika. Vodafone je verovatno zbog nedavnog incidenta sa hakovanjem TalkTalka... Dalje

Šta biste uradili da nađete nečiji izgubljeni USB stik?

Vesti, 30.10.2015.

Šta biste uradili da nađete nečiji izgubljeni USB stik? Našli ste USB stik koji je neko izgubio. Šta ćete uraditi? Uzećete USB stik i ubaciti ga u svoj uređaj? Pokušaćete da nađete vlasnika otvarajući tekstualne fajlove ili linkove koje nađate na USB stiku, i probati da pošaljete poruke na sve email adrese koje pronađete na njemu? Ne pada vam na pamet da rizikujete infekciju svojih uređaja malverom koji se možda nalazi na USB stiku? Ako je poslednji odgovor vaš odgovoru na ovo pitanje, možete čestitati sebi - to je jedino što sa aspekta bezbednosti... Dalje

Objavljeni ključevi za dešifrovanje fajlova svih žrtava ransomwarea CoinVault i Bitcryptor

Vesti, 30.10.2015.

Objavljeni ključevi za dešifrovanje fajlova svih žrtava ransomwarea CoinVault i Bitcryptor Kaspersky Lab je objavio još 14031 ključeva za dešifrovanje koji se mogu koristiti za otključavanje fajlova koje su šifrovali ranosmwarei. Napadi CoinVaulta započeli su u maju prošle godine. Od tada je, ovaj agresivni ransomware koji šifruje fajlove na računarima koje zarazi, inficirao računare više od 1500 korisnika u 108 zemalja. Kako su Kaspersky Lab i drugi proizvođači antivirusa nadograđivali svoje alate za detekciju malvera, tako su i autori CoinVaulta ažurirali svoj kod pa se tako pojavila druga... Dalje

Ruska hakerska grupa Pawn Storm špijunirala istragu o obaranju malezijskog aviona u Ukrajini

Vesti, 29.10.2015.

Ruska hakerska grupa Pawn Storm špijunirala istragu o obaranju malezijskog aviona u Ukrajini Ruska sajber-špijunska grupa koja je poznata po napadima na državne institucije zemalja članica NATO alijanse pokušala je da se infiltrira u međunarodnu istragu o padu malezijskog aviona Boing 777 na letu MH17. Svih 298 putnika i 15 članova posade koji su se nalazili u avionu Malaysia Airlines, među kojima je najviše bilo Holanđana, poginulo je 17. jula prošle godine kada je avion oboren iznad pobunjene istočne Ukrajine. Holandski Obor za bezbednost vodio je međunarodnu istragu o ovom incidentu. Dalje

FBI savetuje žrtvama ransomwarea: Platite kriminalcima, trebalo bi da pomogne

Vesti, 29.10.2015.

FBI savetuje žrtvama ransomwarea: Platite kriminalcima, trebalo bi da pomogne Infekcije ransomwareom postale su uobičajene a ljudi koji su jednom imali problem sa ransomwareom to iskušenje vraćanja pristupa računaru verovatno nikada neće moći da zaborave. Ranije su malveri iz ove kategorije bili manje-više samo neprijatnost, ali pojava i uspon ransomwarea koji mogu da šifruju fajlove na zaraženom računaru (kripto-ransomware) doveli su do toga da se ovi malveri danas smatraju jednim od najopasnijih zlonamernih programa sa kojima se danas susreću korisnici računara. Dalje

Špijunski malver Regin pronađen u laptopu osoblja kancelarije Angele Merkel

Vesti, 28.10.2015.

Špijunski malver Regin pronađen u laptopu osoblja kancelarije Angele Merkel Nemačka kancelarka Angela Merkel nije jedini nemački visoki funkcioner koga je špijunirala američka Nacionalna bezbednosna agencija. Kako piše Špigl, nemačke vlasti istražuju da li je laptop osoblja kancelarije nemačke premijerke zaražen sofisticiranim paketom zlonamernih programa koji se dovode u vezu sa NSA i njenim britanskim partnerom, GCHQ. Regin je jedan od najnaprednijih i najkompleksnijih malvera koji je ikada otkriven, sa desetinama modula koji se mogu koristiti za napade prilagođene... Dalje

Maliciozne reklame na porno sajtu inficiraju računare posetilaca browser ransomwareom

Vesti, 28.10.2015.

Maliciozne reklame na porno sajtu inficiraju računare posetilaca browser ransomwareom Malvertajzing kampanja kojoj su posetioci porno sajta xHamster bili izloženi pre mesec dana i dalje traje, upozorila je kompanija BitDefender. Maliciozne reklame na ovom sajtu prvi su primetili istraživači kompanije Malwarebytes. Oni su otkrili maliciozni kod sakriven u reklami za aplikaciju za upoznavanje Sex Messenger, koja usmerava posetioce Xhamstera na web stranice na kojima ih čekaju još opasniji malveri. Maliciozne reklame su bile deo veće malvertajzing kampanje koja je počela sredinom avgusta. Dalje

Uhapšen 15-ogodišnjak zbog sajber napada na TalkTalk

Vesti, 27.10.2015.

Uhapšen 15-ogodišnjak zbog sajber napada na TalkTalk Skotland Jard je saopštio da je u Severnoj Irskoj uhapšen 15-ogodišnji dečak zbog sumnje da je povezan sa sajber napadom na web sajt kompanije TalkTalk. Ovo je prvi pomak u istrazi koja je počela u četvrtak prošle nedelje, posle otkrića da je jedan od najvećih telekomunikacijskih i internet provajdera u Velikoj Britaniji, kompanija TalkTalk hakovana, i da su možda kompromitovani privatni i finansijski podaci 4 miliona njenih korisnika. Dečak je uhapšen u ponedeljak, posle čega je zadržan u policijskoj stanici... Dalje

Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima

Vesti, 27.10.2015.

Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima Jedan od najpopularnijih dodataka za Firefox, Download Manager (S3) koji je poznat i kao S3 Download Manager, prikuplja informacije o korisnicima koje šalje serveru. Reč je o jednom od najstarijih dodataka za Firefox, koji se koristi kao alternativa Firefoxovim alatima za upravljanje preuzimanjima. Download Manager radi tako što izlistava sve nedavno preuzete fajlove na horizontalnoj traci na vrhu ili na dnu browsera, i tako omogućava korisniku jednostavan pristup detaljima kao što su URL sa koga je preuzet fajl... Dalje

Hakovan britanski operater TalkTalk, direktorka dobila email od hakera

Vesti, 26.10.2015.

Hakovan britanski operater TalkTalk, direktorka dobila email od hakera Web sajt jedne od najvećih britanskih telekomunikacijskih kompanija TalkTalk pretrpeo je ozbiljan sajber napad zbog čega postoji mogućnost da su privatni i finansijski podaci 4 miliona korisnika kompanije u Velikoj Britaniji kompromitovani. Podaci koji su možda kompromitovani uključuju imena, adrese, datume rođenja, email adrese, brojeve telefona, informacije o TalkTalk nalozima, informacije o kreditnim karticama i druge podatke o bankovnim računima korisnika TalkTalka. “Nijedan od podataka nije bio šifrovan”... Dalje

G DATA: Svakog minuta se otkrije 12 novih malvera

Vesti, 26.10.2015.

G DATA: Svakog minuta se otkrije 12 novih malvera Svakog minuta u proseku se registruje 12 novih malvera. Stručnjaci nemačkog proizvođača antivirusa kažu da je broj novootkrivenih malvera porastao za 64,8% u odnosu na prvu polovinu prošle godine i da se očekuje da ukupan broj malvera ove godine bude znatno iznad onog koji je zabeležen prošle godine. Samo u prvoj polovini 2015. otkriveno je 3 045 722 novih malvera. SAD, Kina i Francuska su zemlje koje hostuju najviše zlonamernih i lažnih web sajtova, kažu iz G DATA. Ukrajina je prvi put među 10 zemalja koje... Dalje

Google i Mozilla ponovo blokirali Kickass Torrents zbog malvera

Vesti, 23.10.2015.

Google i Mozilla ponovo blokirali Kickass Torrents zbog malvera Google Chrome i Mozilla ponovo su blokirali torrent sajt Kickass zbog malvera. Pre mesec dana Google i Mozilla su blokirali Kickass u Chromeu i Firefoxu iz istog razloga. Nekako je taj problem rešen i ljubitelji torrenta ponovo su mogli da surfuju Kickassom normalno iz oba ova browsera. Ali ne zadugo. Izgleda da je Kickass ponovo došao u sukob sa Googleovim i Mozillinim pravilima koja se odnose na neželjeni softver. Korisnici Firefoxa i Chromea sada ne mogu da pristupe popularnom sajtu. Umesto toga, kada pokušaju da... Dalje

Propust u Mozilla Find My Device omogućava hakerima brisanje podataka sa uređaja

Vesti, 26.10.2015.

Propust u Mozilla Find My Device omogućava hakerima brisanje podataka sa uređaja Hakeri mogu iskoristiti slabost u Firefoxovom alatu Find My Device da bi obrisali i zaključali Firefox OS na smart telefonima i promenili PIN. Ovo je otkrio egipatski istraživač Muhamed Baset koji je pronašao slabost u Firefoxom Find My Device servisu. Find My Device servis koji nude Apple i Google omogućava vlasnicima smart telefona da odrede gde se nalazi njihov uređaj na karti, i da zaključaju svoje smart telefone u slučaju krađe. Prema tvrdnjama Baseta, ranjivosti u Mozillinom Find My Device servisu omogućacaju hakerima... Dalje

Apple se izjasnio pred sudom da kompanija ne može da izvuče podatke sa iPhone uređaja

Vesti, 22.10.2015.

Apple se izjasnio pred sudom da kompanija ne može da izvuče podatke sa iPhone uređaja Apple se u ponedeljak pred sudom u Njujorku izjasnio da kompanija ne može da pristupi podacima sačuvanim na većini zaključanih iPhone uređaja. Odgovarajući na pitanja sudije Džejmsa Orenštajna koji treba da odluči da li kompanija treba da ispuni zahtev američkog ministarstva pravde i primora kompaniju da pomogne vlastima pristupe podavima na iPhoneu koji je zaplenjen kao dokaz u istrazi, iz Applea su rekli da oni samo imaju “tehničke mogućnosti” da otključaju starije telefone. Pred sudom su... Dalje

Malver maskiran u browser Chrome prikazuje reklame i vodi do drugih malvera

Vesti, 22.10.2015.

Malver maskiran u browser Chrome prikazuje reklame i vodi do drugih malvera Istraživači PCRiska i Malwarebytesa upozorili su na dvojnika Google Chromea, browser eFast, koji se može preuzeti sa interneta a koji njegovi autori koriste da bi prikazivali online reklame, preusmeravali korisnike na potencijalno maliciozne stranice i pratili aktivnosti korisnika na internetu, i informacije o tome prodavali kompanijama. Osim toga, autori ovog browsera zarađuju od svakog klika na reklame koje prikazuje eFast. eFast je potencijalno neželjeni program koji je baziran na Chromium open source browseru... Dalje

Kom browseru vi najviše verujete?

Vesti, 21.10.2015.

Kom browseru vi najviše verujete? Browseri su naša vrata ka internetu i veoma važan deo naše bezbednosti i privatnosti na webu. Proizvođač antivirusnog softvera, kompanija Sophos, pitala je korisnike treću godinu zaredom kom browseru najviše veruju. Rezultati ovog istraživanja, kako kažu iz Sophosa, nisu iznenađenje - kao i prethodne dve godine i ove godine “veteran” ovog istraživanja, Firefox, je iz trke izašao kao pobednik, sa 41% korisnika od 3928 onih koji su odgovorili na pitanje Sophosa. Chrome je na drugom mestu, sa značajno... Dalje

Uprkos potpisanom sporazumu, kineski hakeri nastavljaju sa napadima na američke kompanije

Vesti, 21.10.2015.

Uprkos potpisanom sporazumu, kineski hakeri nastavljaju sa napadima na američke kompanije Kineski hakeri nastavili su sa napadima na američke kompanije iako su dve zemlje nedavno potpisale sporazum o "sajber primirju". Uprkos pompeznim najavama, pakt koji obavezuje potpisnike da se neće međusobno špijunirati još uvek u praksi ne daje rezultate. Pre nedelju dana mediji su objavili da su kineske vlasti navodno uhapsile neke hakere zbog sajber špijunaže i krađe poslovnih tajni američkih kompanija, ali je izgleda situacija daleko od ružičaste. Sporazum koji je potpisan 25. septembra obavezuje obe države... Dalje

Špijunski softver FinFisher koristi sve veći broj država u svetu

Vesti, 20.10.2015.

Špijunski softver FinFisher koristi sve veći broj država u svetu Citizen Lab, istraživačko odeljenje Univerziteta u Torontu, analizirao je upotrebu FinFishera, špijunskog softvera koji razvija nemačka kompanija FinFisher GmbH koja ga prodaje vladama širom sveta. FinFisher se prodaje državama iz celog sveta koje koriste ovaj softver u kriminalnim istragama. Ali to ne znači da su svi kupci koristili ovaj softver samo iz tih razloga. Neke države kao što su Etiopija i Bahrein u prošlosti su uhvaćene kako koriste FinFisher za špijuniranje disidenata. Špijunski softver funkcioniše na taj način što šalje... Dalje

Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika

Vesti, 21.10.2015.

Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika Ako mislite da je biometrija ultimativno oružje provere identiteta, možda će vam tvrdnje nemačkog istraživača Jana Krislera pokazati da grešite. Krisler koji je poznat i po nadimku Starbug, je haker koji je kompromitovao Appleov TouchID i uspeo da rekonstruiše otisak prsta nemačke ministarke odbrane Ursule fon der Lejen uz pomoć nekoliko fotografija sa njenog javnog nastupa. Starbug sada tvrdi da može da dešifruje PIN kod svakog smart telefona uz pomoć “selfi” fotografije vlasnika. Starbug i njegove kolege uspeli su... Dalje

Amazon tužio više od 1000 ljudi koji su ostavljali lažne ocene na sajtu

Vesti, 19.10.2015.

Amazon tužio više od 1000 ljudi koji su ostavljali lažne ocene na sajtu Amazon je sudu u Sijetlu podneo tužbu protiv više od 1000 ljudi čiji identitet nije otkriven, koji su objavljivali lažne ocene na njihovom web sajtu. Američki gigant internet prodaje naveo je u tužbi da je njegova reputacija ugrožena zbog lažnih i neistinitih ocena koje su prodavci plaćali da bi svoje proizvode učinili primamljivijim. Amazon je u aprilu ove godine tužio brojne web sajtove zbog prodaje lažnih ocena. U tužbi se navodi da je 1114 okrivljenih, koji su označeni kao N. N. lica, nudilo uslugu lažnog ocenjivanja za oko pet dolara... Dalje

Adobe objavio hitnu zakrpu za najnoviji 0-day propust u Flash Playeru

Vesti, 19.10.2015.

Adobe objavio hitnu zakrpu za najnoviji 0-day propust u Flash Playeru Adobe je objavio zakrpe za kritične propuste u Flash Playeru, od kojih je jedan 0-day propust na koji su upozorili istraživači iz kompanije Trend Micro koji su primetili da se ovaj propust trenutno iskorišćava u napadima za koje je odgovorna ruska hakerska grupa “Pawn Storm” koja je poznata po sajber špijunaži. Propust nultog dana na koji je upozorila kompanija Trend Micro omogućava hakerima da preuzmu potpunu kontrolu nad ranjivim sistemom. Adobe je u petak objavio zakrpe za tri bezbednosna propusta visokog... Dalje

Korisnici upozoreni na napade bankarskog malvera Dridex

Vesti, 15.10.2015.

Korisnici upozoreni na napade bankarskog malvera Dridex Britanska Nacionalna agencija za kriminal (NCA) objavila je rat kriminalcima koji koriste bankarski malver Dridex (poznat i po nazivima Bugat i Cridex) za pljačku bankovnih računa. Dridex je delo veštih sajber kriminalaca iz Istočne Evrope, malver koji prikuplja podatke o bankovnim računima korisnika elektronskog bankarstva koji se zatim koriste za krađu novca sa računa pojedinaca i kompanija širom sveta. Do infekcije računara malverom Dridex dolazi kada korisnici dobiju naizgled legitimne emailove u kojima se nalaze... Dalje

Yahoo ponudio korisnicima prijavljivanje na Yahoo Mail bez lozinke

Vesti, 16.10.2015.

Yahoo ponudio korisnicima prijavljivanje na Yahoo Mail bez lozinke Sedam meseci pošto je lozinke zamenila jednokratnim SMS kodovima, kompanija Yahoo je sada preduzela sledeći korak u pravcu potpunog ukidanja lozinki. Kompanija je objavila da će korisnici aplikacije Yahoo Mail imati pristup novom servisu nazvanom Yahoo Account Key koji za proveru identiteta koristi smart telefone umesto tradicionalnih lozinki. Evo kako će to funkcionisati: kada korisnici koji se prijave na Account Key pokušaju da pristupe Yahoo Mailu, oni više neće morati da unose svoje lozinke. Dalje

Bela kuća odustala od zakona za pristup šifrovanim podacima

Vesti, 14.10.2015.

Bela kuća odustala od zakona za pristup šifrovanim podacima Nakon godinu dana debate između Bele kuće, obaveštajnih agencija i tehnoloških kompanija o tome koliki pristup privatnim, šifrovanim podacima korisnika bi vlada trebalo da ima, Bela kuća je objavila da neće biti zakona koji bi primorao tehnološke kompanije da vladi daju pristup poverljivim podacima korisnika. Bela kuća se saglasila sa tehnološkim kompanijama i stručnjacima za sajber bezbednost da bi backdoor ili ključ za otključavanje šifrovanih podataka oslabio bezbednost podataka korisnika iz tekstualnih poruka... Dalje

Hakeri koriste novi bezbednosni propust u tek zakrpljenom Adobe Flash Playeru

Vesti, 15.10.2015.

Hakeri koriste novi bezbednosni propust u tek zakrpljenom Adobe Flash Playeru Uprkos naporima kompanije Adobe, Flash, na žalost nije više bezbedan za internet. Adobe je u utorak objavio zakrpe za ukupno 69 ranjivosti u Readeru, Acrobatu i Flash Playeru, ali ne i za 0-day ranjivost u Flashu koju trenutno koriste hakeri iz grupe Pawn Storm. Naime, u utorak su istraživači kompanije Trend Micro otkrili novu ranjivost u potpuno zakrpljenim verzijama Adobe Flasha koju koristi Pawn Storm, grupa za koju se veruje da je čine ruski hakeri. Iako postoje spekulacije o tome, nemoguće je znati da li ruska vlada... Dalje

Na zahtev SAD u Kini uhapšeni hakeri

Vesti, 13.10.2015.

Na zahtev SAD u Kini uhapšeni hakeri Krajem septembra, kineski predsednik Ksi Đinping bio je u zvaničnoj poseti SAD, a rezultat te posete je između ostalog i sporazum SAD i Kine prema kome će dve države jedna drugoj davati pravovremene odgovore na zahteve za informacijama i pomoć u vezi zlonamernih sajber aktivnosti i sarađivati u istragama sajber kriminala. Ovaj sporazum takođe obavezuje dve države da neće sprovoditi ili podržavati sajber krađu intelektualne svojine. Izgleda da pomenuti sporazum nije samo mrtvo slovo na papiru... Dalje

''I Don't Want Windows 10'': Kako da kažete ne Windowsu 10

Vesti, 14.10.2015.

''I Don't Want Windows 10'': Kako da kažete ne Windowsu 10 Ako ste korisnik Windows 7 ili Windows 8.1, verovatno ste već videli obaveštenje “Get Windows 10” na svom desktopu, jer Microsoft nudi besplatno svoj novi operativni sistem svim korisnicima originalne kopije jedne od ove dve verzije operativnog sistema. Ali ako ne želite nadogradnju na Windows 10, ovo obaveštenje vam je sigurno postalo dosadno, a nema načina da ono nestane osim ako vam u tome ne pomognu third-party aplikacije ili komplikovani trikovi koji podrazumevaju uklanjanje nekih Windows ažuriranja. Dalje

74% korisnika interneta ne može da prepozna online pretnju

Vesti, 12.10.2015.

74% korisnika interneta ne može da prepozna online pretnju Troje od četiri korisnika interneta ne znaju da prepoznaju online pretnju, pokazuje istraživanje kompanije Kaspersky Lab koja je testirala svest o sajber bezbednosti 18000 korisnika interneta koji su učestvovali u istraživanju. Od učesnika istraživanja zatraženo je da preuzmu pesmu “Yesterday” grupe The Beatles. Od četiri ponuđene opcije za preuzimanje samo jedna je bila bezbedni .wma fajl, namerno nazvan “Betles.Yesterday.wma”. Ovaj fajl je odabralo samo 26% učesnika testa, koji su primetili da je fajl bezopasan... Dalje

Google nagradio studenta koji je za 12 dolara kupio Google.com

Vesti, 13.10.2015.

Google nagradio studenta koji je za 12 dolara kupio Google.com Google je nagradio čoveka koji je kupio i na kratko bio vlasnik domena Google.com. Administrativna greška omogućila je američkom studentu Senmeju Vedu da 29. septembra kupi pravo na kontrolu domena Google.com. Ved je sada nagrađen zbog toga što je primetio grešku, a on je odlučio da svoju nagradu da u dobrotvorne svrhe. Google nije komentarisao ovaj događaj. Ipak, Ved je svoje iskustvo podelio sa korisnicima sajta LinkedIn gde je objasnio da je ujutru rano, 29. septembra, primetio znak za... Dalje

Nova verzija trojanca Upatre napada Windows XP

Vesti, 06.10.2015.

Nova verzija trojanca Upatre napada Windows XP Sa gledišta Microsofta, Windows XP je zvanično mrtav, ali ne i za milione korisnika koji ga i dalje koriste, i koji su glavni razlog zbog čega ni sajber kriminalci ne odustaju od ovog operativnog sistema. Bez podrške i bez ispravki za bezbednosne propuste u operativnom sistemu, XP je drugo ime za nevolju. AppRiver, kompanija koja proizvodi bezbednosna rešenja za email i web proizvode, upozorila je na novu spam kampanju koja korisnicima širom sveta isporučuje downloader Upatre. Ono što je interesantno kada je reč o ovoj... Dalje

Zaustavljena kampanja širenja ransomwarea, kriminalci ostali bez zarade od 34 miliona dolara

Vesti, 09.10.2015.

Zaustavljena kampanja širenja ransomwarea, kriminalci ostali bez zarade od 34 miliona dolara Internet je od ove nedelje malo bezbedniji a zasluge za to idu stručnjacima kompanije Cisco koji su izveli akciju protiv grupe sajber kriminalaca odgovorne za brojne infekcije ransomwareom do kojih je došlo zahvaljujući exploit alatu Angler. Ova grupa je odgovorna za kampanju distribucije ranosmwarea koja je bila tako velikih razmera, da bi kriminalci prema procenama stručnjaka do kraja godine zaradili više od 34 miliona dolara. Exploit alat Angler je glavno oružje iz arsenala sajber kriminalaca... Dalje

Maliciozni oglasi u Google pretrazi vode do ''Plavog ekrana smrti''

Vesti, 01.10.2015.

Maliciozni oglasi u Google pretrazi vode do ''Plavog ekrana smrti'' Prva reakcija mnogih neiskusnih korisnika računara na čuveni Windowsov “Plavi ekran smrti” (“Blue Screen of Death”, BSOD) je panika. Ako je na ekranu broj koji se može pozvati da bi se navodno dobila pomoć Microsoftove tehničke podrške, mnogi neiskusni korisnici bi možda došli u iskušenje da upravo to i urade. To je ono na šta računaju sajber kriminalci. Istraživači iz kompanije Malwarebytes pre nekoliko dana primetili su da sajber kriminalci koriste Google AdWords da bi se linkovi za maliciozne stranice pojavljivali na vrhu... Dalje

Ransomware Breaking Bad se širi preko Word dokumenata iz spam emailova

Vesti, 02.10.2015.

Ransomware Breaking Bad se širi preko Word dokumenata iz spam emailova Istraživači iz firme Heimdal Security upozorili su na širenje ransomwarea koga ne detektuje nijedan od 56 programa koje koristi Googleov antivirusni agregator VirusTotal. Novi talas širenja istog ransomwarea je četvrti koji je Heimdal Security otkrio samo tokom septembra. Uprkos činjenici da se koriste uobičajene metode isporučivanja ransomwarea, malver još uvek uspeva da izbegne detekciju poznatih provajdera antivirusne zaštite. Ransomware se širi po Skandinaviji putem spam emailova, koji stižu... Dalje

Saudijska Arabija želela da kupi Hacking Team

Vesti, 29.09.2015.

Saudijska Arabija želela da kupi Hacking Team Vlada Saudijske Arabije umalo je kupila italijansku kompaniju Hacking Team koja je poznata po prodaji špijunskog softvera i hakerskih alata nedemokratskim vladama i kompanijama širom sveta. Detalji o ovim neuspelim pregovorima pronađeni su među 400GB internih dokumenata koji su se pojavili na internetu pošto su Hacking Team ovog leta hakovali nepoznati napadači. Prvi pregovori o kupovini Hacking Teama započeli su krajem 2013., ali su pregovori o prodaji iznenada okončani početkom... Dalje

Korisnicima KickAss Torrents prikazivana scareware reklama

Vesti, 30.09.2015.

Korisnicima KickAss Torrents prikazivana scareware reklama Oni koji su proteklih dana posetili KickAss Torrents mogli su da vide reklamu koja je pokušavala da ih zastraši i natera da pozovu naznačeni broj telefona da bi zaštitili svoje podatke. KickAss Torrents, trenutno najpopularniji piratski torrent sajt sa koga korisnici interneta preuzimaju torrente, mesečno ima više od 300 miliona posetilaca. Kada malvertajzing (zlonamerno oglašavanje) pogodi sajt ovakvog kalibra, to neizbežno privlači veliku pažnju. Sporna reklama na sajtu poziva korisnike da pozovu naznačeni broj telefona... Dalje

Naučnici testiraju sistem za identifikaciju malvera u skraćenim linkovima na Twitteru

Vesti, 29.09.2015.

Naučnici testiraju sistem za identifikaciju malvera u skraćenim linkovima na Twitteru Sistem koji proverava Twitterove URL-ove biće testiran tokom evropskog fudbalskog prvenstva sledećeg leta. Inteligentan sistem je namenjen identifikaciji malicioznih linkova maskiranih u skraćene linkove na Twitteru. Stručnjaci koji su su razvili ovaj sistem želeli su da nađu rešenje za ovaj problem inspirisani studijom naučnika sa Univerziteta Kardif koji tvrde da je sajber napade moguće identifikovati sa preciznošću do 83% za samo pet sekundi i sa preciznošću do 98% za 30 sekudni, kada je korisnik kliknuo na... Dalje

Više od pola miliona smart telefona kineskih korisnika učestvovalo u velikom DDoS napadu

Vesti, 29.09.2015.

Više od pola miliona smart telefona kineskih korisnika učestvovalo u velikom DDoS napadu DDoS napad koji se dugo smatrao uglavnom teoretski mogućim postaje realnost. Inženjeri CloudFlarea registrovali su DDoS napad na jednog od klijenata kompanije u kome je učestvovala jedna oglasna mreža i nedužni korisnici kojima su prikazivani maliciozni oglasi. Analiza je otkrila poreklo zahteva - web sajt koji prikazuje nekoliko desetina trepćućih banera, bez nekog drugog sadržaja. Stranica je napisana u HTML sa nekoliko jednostavnih JavaScript rutina. Dalje

Uber pokušava da resetuje ukradene lozinke svojih korisnika

Vesti, 27.09.2015.

Uber pokušava da resetuje ukradene lozinke svojih korisnika Uber pokušava da spreči korišćenje hakovanih naloga svojih korisnika koji su najverovatnije prodati na dark webu i koji se trenutno koriste u Kini. Nekoliko korisnika Ubera objavilo je na Twitteru da ih je njihova Uber aplikacija obavestila da su nedavno imali vožnje u Kini, iako oni nisu bili ni blizu te zemlje. Portparolka Ubera Kajla Vejling izjavila je da kompanija nastoji da pronađe ove “kolekcije lozinki” na internetu i da ih uporedi sa svojim podacima kako bi mogla da resetuje lozinke koje su možda ugrožene. Dalje

Više od 2000 hakovanih WordPress sajtova inficiraju računare posetilaca spywareom

Vesti, 28.09.2015.

Više od 2000 hakovanih WordPress sajtova inficiraju računare posetilaca spywareom Istraživači iz firme Zcaler otkrili su da se hakovani WordPress sajtovi koriste za širenje spywarea i potencijalno neželjenih programa (PUA, potentially unwanted applications) preko lažnih obaveštenja o ažuriranju Flasha i lažnih pluginova za browsere. Prema rečima istraživača ova kampanja je započela u prvoj nedelji avgusta i od tada je kompromitovano više od 2000 sajtova i inficirano više od 20000 korisnika. Analiza istraživača Zscalera pokazala je da su kompromitovani sajtovi sa najnovijom verzijom WordPressa... Dalje

AVG najavio da će prikupljati i prodavati informacije o korisnicima

Vesti, 22.09.2015.

AVG najavio da će prikupljati i prodavati informacije o korisnicima Češki proizvođač antivirusa AVG najavio je novu politiku privatnosti u kojoj kompanija hrabro i otvoreno priznaje da će prikupljati informacije o korisnicima i njihovim aktivnostima na internetu i prodavati ih online oglašivačima kako bi nastavila da finansira svoje freemium proizvode. Najavljeno je da bi nova politika privatnosti trebalo da stupi na snagu od 15. oktobra. AVG je na kompanijskom blogu objasnio svoju odluku da krene ovim putem, tako da korisnici novu politiku privatnosti mogu pročitati unapred i sami odlučiti... Dalje

U hakerskom napadu na OPM, ukradeni otisci prstiju 5,6 miliona službenika američke vlade

Vesti, 25.09.2015.

U hakerskom napadu na OPM, ukradeni otisci prstiju 5,6 miliona službenika američke vlade Hakovanje Američke kancelarije za upravljanje kadrovima (OPM) polako postaje jedna od najvećih katastrofa te vrste u istoriji SAD. Osim ličnih informacija o više od 20 miliona službenika američke vlade, u rukama hakera našli su se otisci prstiju više od 5,6 miliona zaposlenih. Kada se pojavila vest da je OPM hakovana, spekulisalo se o kompromitovanju podataka 1,1 miliona zaposlenih, da bi zatim taj broj porastao na 4, pa na 18 miliona, do konačne brojke - 21 milion. Istraga internog tima pokazala je da su hakovani i serveri... Dalje

D-Link greškom objavio sertifikate za potpisivanje svog koda u ažuriranju firmwarea

Vesti, 21.09.2015.

D-Link greškom objavio sertifikate za potpisivanje svog koda u ažuriranju firmwarea D-Link, tajvanski proizvođač mrežne opreme, slučajno je objavio ključeve za potpisivanje svog koda u nedavno objavljenom ažuriranju firmwarea. Kako piše holandski sajt Tweakers, jedan od čitalaca sajta, norveški programer koji se potpisuje kao bartvbl, nedavno je kupio kameru za video nadzor D-Link DCS-5020L, i odlučio da zaviri u open source firmware D-Linka. On je tako pronašao nekoliko sertifikata od koji je jedan još uvek bio validan. Eksperimentišući sa njima on je napravio Windows aplikaciju... Dalje

Hiljade WordPress sajtova kompromitovano da bi se sa njih širio malver

Vesti, 21.09.2015.

Hiljade WordPress sajtova kompromitovano da bi se sa njih širio malver Administratori WordPress sajtova trebalo bi da provere svoje sajtove zbog malvera koji je prošle nedelje, za samo dva dana, inficirao hiljade sajtova. Prema tvrdnjama stručnjaka iz kompanije Sucuri, koja proizvodi zaštitna rešenja za web sajtove, hakeri su otkrili kako da preotmu web sajtove i dodaju maliciozni kod JavaScript fajlovima sajta. Kada korisnik poseti inficirani web sajt, JavaScript kod se učitava u njegov browser, pozivajući backdoor skriven u kodu sajta, i na kraju primorava browser korisnika da učita iframe. Dalje

Malvertajzing kampanja neprimećena tri nedelje, milioni posetilaca sajtova izloženi riziku od infekcije

Vesti, 17.09.2015.

Malvertajzing kampanja neprimećena tri nedelje, milioni posetilaca sajtova izloženi riziku od infekcije Maliciozni oglasi obično budu otkriveni posle nekoliko dana, ali jedna malvertajzing kampanja otkrivena nedavno uspela je da ostane neprimećena skoro tri nedelje kada su je otkrili istraživači iz kompanije Malwarebytes. To je bilo dovoljno vremena da desetine miliona korisnika budu izloženi riziku od infekcije računara. Odgovorni za ovaj malvertajzing (maliciozno oglašavanje) smislili su lukav plan - predstavljali su se kao legitimni oglašivači i koristili nevidljive i napredne tehnike da bi sakrili maliciozna preusmeravanja... Dalje

Svaki drugi korisnik se ove godine susreo sa malverom

Vesti, 18.09.2015.

Svaki drugi korisnik se ove godine susreo sa malverom Zajedničko istraživanje Kaspersky Laba i B2B International pokazalo je da se 45% anketiranih korisnika tokom ove godine susrelo sa nekim malverom dok su surfovali webom sa desktop ili laptop računara ili mobilnog telefona. 13% svih anketiranih korisnika ne znaju kako su njihovi uređaji zaraženi, dok 12% korisnika za to krivi posećivanje sumnjivih sajtova. Većina incidenata tokom kojih je došlo do infekcije dogodili su se dok su korisnici surfovali internetom sa Windows računara, što nije novost, jer je ova platforma... Dalje

Hakeri zamenjuju firmware na Cisco ruterima

Vesti, 16.09.2015.

Hakeri zamenjuju firmware na Cisco ruterima Istraživači iz firme FireEye otkrili su da napadači inficiraju Cisco rutere modifikovanim firmwareom koji omogućava špijuniranje internet i mrežnih aktivnosti. Malver koji je nazvan SYNful Knock se sakriva u ruteru i zahvaljujući modfikaciji firmwarea, malver može ostati neprimećen od strane standardnih antivirus i antimalver softvera. "On je prilagodljiv i modularan po prirodi i zato se može ažurirati kada se implantira”, kažu istraživači. “Čak i prisustvo backdoora se teško može otrkiti jer on koristi nestandardne pakete kao... Dalje

Lozinka ''123456'' najpopularnija lozinka korisnika sajta za preljubnike Ashley Madison

Vesti, 16.09.2015.

Lozinka ''123456'' najpopularnija lozinka korisnika sajta za preljubnike Ashley Madison Hakerska grupa CynoSure Prime uspela je da krekuje skoro trećinu kriptovanih lozinki iz baze podataka sajta za preljubnike Ashley Madison. CynoSure Prime je uspela da krekuje više od 11 miliona lozinki od ukupno 36 miliona procurelih lozinki, zahvaljujući grešci u načinu kako su lozinke hashovane. Impresivno je i to što je grupi uspelo da ovo uradi za samo deset dana. Kao i u ranijim prilikama kada je dolazilo do curenja ukradenih lozinki, pojavila se lista najkorišćenijih lozinki. Ni korisnici sajta... Dalje

Posle 15 godina Google najzad objavio rat ad injectorima

Vesti, 14.09.2015.

Posle 15 godina Google najzad objavio rat ad injectorima Google je objavio rat “ad injectorima”, programima koji ubacuju nove oglase na mestima gde oni prethodno nisu bili ili zamenjuju postojeće na stranicama koje korisnici posećuju dok surfuju webom. Ova odluka rezultat je 300000 žalbi koje je samo ove godine kompanija dobila od korisnika Chromea i online oglašivača. Googleov program AdWords startovao je 2000., ali to nije bio prvi program ove vrste. Online oglašavanje postojalo je i ranije, a time i ad injectori. Mnogo godina ad injectori su... Dalje

Kina pozvala SAD da prestanu sa ''neosnovanim optužbama'' za hakerske napade

Vesti, 15.09.2015.

Kina pozvala SAD da prestanu sa ''neosnovanim optužbama'' za hakerske napade Kina je ljutito reagovala na izjavu direktora američke Nacionalne obaveštajne službe Džejmsa Klapera da SAD moraju da pojačaju sajber odbranu od kineskih hakera, pozivajući Sjedinjene Države da prestanu sa "neosnovanim optužbama". Klaper je rekao da SAD moraju da pojačaju američku sajber odbranu od kineskih hakera koji ugrožavaju niz američkih interesa. Izjava Klapera pojačala je pritisak na Peking i to pre posete kineskog predsednika Ksi Đinpinga SAD koja je najavljena za kraj septembra. Dalje

Microsoft objavio zakrpu za 0-day propust pronađen među ukradenim podacima Hacking Teama

Vesti, 10.09.2015.

Microsoft objavio zakrpu za 0-day propust pronađen među ukradenim podacima Hacking Teama Dva meseca posle hakovanja Hacking Teama i objavljivanja ukradenih podataka proizvođači softvera i dalje ispravljaju 0-day propuste iz arsenala ove italijanske firme. Tako je Microsoft u utorak objavio ispravke za 56 ranjivosti u svom novom browseru Edge, Internet Exploreru, Windowsu, Officeu, Skype for Bussiness, .NET framework i drugim softverskim proizvodima kompanije. Jedan od ispravljenih propusta je CVE-2015-2509 u Windows Media Center a reč je o propustu koji ima status nultog dana, što znači da su informacije... Dalje

Kako ruski sajber špijuni koriste satelite da bi sakrili svoje tragove

Vesti, 11.09.2015.

Kako ruski sajber špijuni koriste satelite da bi sakrili svoje tragove Istražujući delovanje grupe Turla, ozloglašene grupe sa ruskog govornog područja koja je poznata po sajber špijunaži, stručnjaci kompanije Kaspersky Lab otkrili su na koji način Turla sakriva svoju aktivnost i fizičku lokaciju. Da bi sačuvala svoju anonimnost, grupa koristi slabosti u bezbednosnim sistemima globalnih satelitskih mreža. Turla je sajber špijunska grupa koja je aktivna više od osam godina. Napadači iz ove grupe su zarazili stotine računara u više od 45 zemalja sveta, među kojima su Kazahstan, Rusija, Kina... Dalje

Kompromitovani WordPress sajtovi se koriste za širenje ransomwarea Teslacrypt

Vesti, 08.09.2015.

Kompromitovani WordPress sajtovi se koriste za širenje ransomwarea Teslacrypt Istraživači iz firme Heimdal Security otkrili su da se ransomware Teslacrypt širi uz pomoć exploit alata Neutrino, preko sajtova koji koriste stariju verziju WordPressa. Istraživači ne isključuju mogućnost da se napad vrši i preko drugih sistema za upravljanje sadržajem ili zastarelih CMS pluginova, ali u većini uočenih slučajeva u pitanju su starije verzije WordPressa. Napada najpre koriste poznate bezbednosne propuste u WordPress sajtovima ili pluginovima da bi kompromitovali sistem, i... Dalje

WhatsApp ispravio opasan bezbednosni propust u WhatsApp Web

Vesti, 09.09.2015.

WhatsApp ispravio opasan bezbednosni propust u WhatsApp Web WhatsApp je ispravio opasan bezbednosni propust u web ekstenziji popularne mobilne aplikacije za razmenu poruka WhatsApp Web. Iako WhatsApp Web nije popularan kao mobilne verzije aplikacije koje imaju 900 miliona aktivnih korisnika mesečno, oko 200 miliona korisnika do sada je koristilo WhatsApp Web, objavio je WhatsApp nedavno. WhatsApp Web prikazuje sve poslate i primljene poruke, uključujući slike, video i audio fajlove, lokacije i kontakt kartice, a potpuna sinhronizacija omogućava korisnicima WhatsAppa... Dalje

Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa

Vesti, 07.09.2015.

Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa Mozilla Foundation potvrdila je u petak da su hakeri napali njen sistem za praćenje bagova “Bugzilla” i ukrali osetljive informacije o neispravljenim 0-day bagovima. Većina informacija u Bugzilli je javna, ali postoji ograničenje pristupa osetljivim informacijama koje se tiču bezbednosti, i kojima mogu da pristupe samo određeni privilegovani korisnici. Mozilla je otkrila da je nepoznati napadač kompromitovao jedan takav privilegovani Mozilla nalog da bi ušao u Bugzilla sistem i ukrao osetljive bezbednosne informacije. Dalje

Povratak bankarskog trojanca Carbanak

Vesti, 07.09.2015.

Povratak bankarskog trojanca Carbanak Bankarski trojanac Carbanak koga su u februaru ove godine razotkrili stručnjaci ruske kompanije Kaspersky Lab ponovo napada finansijske institucije i kompanije širom sveta. Carbanak koji je poznat i pod nazivom Anunak je, prema proceni koju su stručnjaci Kaspersky Laba izneli početkom ove godine, omogućio kriminalcima koji stoje iza njega da se infiltriraju u više od 100 finansijskih institucija širom sveta, omogućavajući im kontrolu nad zaraženim računarima i krađu oko milijardu dolara. Dalje

Sajber špijunaža: ''Plavi termit''

Vesti, 23.08.2015.

Sajber špijunaža: ''Plavi termit'' Istraživači kompanije Kaspersky Lab otkrili su “Plavog Termita” - sajber špijunsku kampanju čije su ciljevi, u protekle dve godine, bili stotine organizacija u Japanu. Napadači su u potrazi za poverljivim informacijama i koriste Flash player exploit nultog dana i sofisticirani backdoor program, koji je posebno prilagođen svakoj žrtvi. Ovo je prva kampanja koja je isključivo fokusirana na ciljeve u Japanu - i još uvek je aktivna. U oktobru 2014. godine istraživači iz kompanije Kaspersky Lab su se suočili sa nikada do tada viđenim... Dalje

OBAVEŠTENJE o godišnjem odmoru

Vesti, 23.08.2015.

Sajt neće biti ažuriran u periodu od 24. avgusta do 7. septembra zbog godišnjih odmora. Vidimo se za dve nedelje Dalje

Bezbednosni propust u IE se koristi za infekciju ranjivih računara malverom Korplug

Vesti, 20.08.2015.

Bezbednosni propust u IE se koristi za infekciju ranjivih računara malverom Korplug Bezbednosni propust u Internet Exploreru za koji je Microsoft ove nedelje vanredno objavio zakrpu, koristi se za infekciju ranjivih računara malverom Korplug, upozorili su stručnjaci kompanije Symantec. Napadi su zabeleženi u Hong Kongu, na web sajtu koji pripada evangelističkoj crkvi u Hong Kongu, a sajt je po svemu sudeći kompromitovan da bi isporučivao pomenuti malver. Napadači su uspeli da kompromituju web sajt i ubace maliciozni iFrame koji preusmerava korisnike na drugu stranicu na kojoj se nalazi kod za... Dalje

Preljubnici sa sajta Ashley Madison rizikuju sa lažnim sajtovima koji nude pretragu ukradenih podataka

Vesti, 21.08.2015.

Preljubnici sa sajta Ashley Madison rizikuju sa lažnim sajtovima koji nude pretragu ukradenih podataka Zabrinuti preljubnici, korisnici sajta Ashley Madison, koji u panici pokušavaju da saznaju da li se njihovi podaci nalaze među onima koje su hakeri ukrali i objavili na internetu, trebalo bi da budu oprezni jer neki sajtovi koji nude mogućnost pretrage ukradenih baza podataka takođe ih mogu razotkriti. Email adrese unete na sajtove koji nude ovakvu uslugu postaju javno vidljive, tako da mogu otkriti da je zabrinuti preljubnik ili sumnjičavi partner pretraživao procurele informacije. U poslednja dva dana pojavilo se... Dalje

Hakeri ispunili pretnju i objavili sve ukradene podatke korisnika sajta za preljubnike

Vesti, 19.08.2015.

Hakeri ispunili pretnju i objavili sve ukradene podatke korisnika sajta za preljubnike Hakeri koji su tvrdili da se ukrali bazu podataka korisnika web sajta Ashley Madison, popularnog među preljubnicima, objavili su na internetu skoro 10 GB ličnih podataka korisnika. Impact Team, kako sebe nazivaju hakeri koji su ukrali podatke korisnika sajta Ashley Madison, objavili su ukradeni materijal na “mračnom webu”. Procureli podaci uključuju informacije o skoro 36 miliona naloga korisnika sajta i to njihova korisnička imena, imena i prezimena, email adrese, hashovane lozinke, delimične podatke o kreditnim karticama... Dalje

Microsoft objavio hitnu zakrpu za kritičan propust u Internet Exploreru

Vesti, 19.08.2015.

Microsoft objavio hitnu zakrpu za kritičan propust u Internet Exploreru Kada Microsoft neki bezbednosni propust nazove "kritičnim", upozori da propust utiče na sve verzije Windowsa i objavi vanrednu zakrpu za propust, to je znak da treba obratiti pažnju. Tako je juče Microsoft upozorio na novi do sada nepoznati bezbednosni propust koji nosi oznaku CVE-2015-2502, koji može omogućiti hakeru da preuzme kontrolu nad računarom preko Internet Explorera, pod uslovom da korisnik poseti web sajt koji napadaču služi kao zamka za žrtvu. Microsoftov novi browser, Edge, koji se isporučuje sa Windows 10... Dalje

Kako BitTorrent programi mogu biti zloupotrebljeni za izvođenje DRDoS napada

Vesti, 18.08.2015.

Kako BitTorrent programi mogu biti zloupotrebljeni za izvođenje DRDoS napada Propust u BitTorrent protokolima može se iskoristiti za izvođenje razornog DDoS napada kojim samo jedan haker veoma lako može srušiti velike sajtove, tvrdi grupa istraživača koja je svoj eksperiment predstavila na konferenciji USENIX. Njihovo istraživanje je pokazalo da slabost u Micro Transport Protocol (uTP), Distributed Hash Table (DHT), Message Stream Encryption (MSE) i BitTorrent Sync (BTSync) protokolima može biti iskorišćena za izvođenje DRDoS napada (Distributed Reflective Denial of Service). Dalje

Sound-Proof: Dvofaktorna provera identiteta uz pomoć zvuka i bez mnogo truda

Vesti, 18.08.2015.

Sound-Proof: Dvofaktorna provera identiteta uz pomoć zvuka i bez mnogo truda Iako su dobrobiti dvofaktorne verifikacije očigledne, mnogim korisnicima ova dodatna zaštita online naloga deluje komplikovano te se zato ne odlučuju lako za ovu opciju koju sada nude skoro svi veći online servisi. Na konferenciji USENIX posvećenoj bezbednosti grupa istraživača sa Švajcarskog federalnog tehnološkog instituta iz Ciriha prezentovala je svoje rešenje za dvofaktornu verifikaciju koje se oslanja na zvuk iz okoline. Njihova metoda provere identiteta koja je nazvana Sound-Proof ne zahteva interakciju... Dalje

Mozilla eksperimentiše sa Private Browsing i dodacima u pre-beta verziji Firefoxa

Vesti, 17.08.2015.

Mozilla eksperimentiše sa Private Browsing i dodacima u pre-beta verziji Firefoxa Mnogi browseri imaju privatan mod koji sprečava druge korisnike da znaju previše o vašim navikama na mreži. Ali šta se dešava sa web sajtovima koje posećujete, da li privatni mod i njih sprečava da prate ono što radite? Mozilla smatra da može da pomogne. Zato je kompanija upravo objavila pre-beta verziju Firefoxa čiji ažurirani, eksperimentalni Private Browsing mod blokira web elemente koji mogu pratiti vaše ponašanje, kao što su alati za analitiku i servisi društvenih mreža. Iako to može remetiti normalan rad... Dalje

Maliciozni oglasi na sajtovima Weather.com i Wunderground.com ugrozili milione posetilaca

Vesti, 17.08.2015.

Maliciozni oglasi na sajtovima Weather.com i Wunderground.com ugrozili milione posetilaca Milioni ljudi koji posećuju web sajtove weather.com, drudgereport.com, wunderground.com i druge popularne web sajtove bili su izloženi sajber napadima koji napadačima omogućavaju da krišom preuzmu kontrolu nad računarima posetilaca sajtova, zahvaljujući malicioznim oglasima koji iskorišćavaju propuste u Adobe Flash i drugim dodacima za browsere. Malvertajzing (malciozno oglašavanje) je ovog puta izvedeno ubacivanjem malicioznog koda u oglase koje je distribuirala mreža AdSpirit.de, koja isporučuje oglase... Dalje

Lenovo ponovo meta kritika zbog isporuke računara sa instaliranim rootkit softverom

Vesti, 14.08.2015.

Lenovo ponovo meta kritika zbog isporuke računara sa instaliranim rootkit softverom Pre dve godine obaveštajne i vojne agencije Australije, SAD, Velike Britanije, Kanade i Novog Zelanda su za svoje mreže uvele zabranu snabdevanja opremom koju proizvodi kineska kompanija Lenovo. Zabrana je bila posledica otkrića backdoor ranjivosti u hardveru i firmwareu koje su pronađene tokom testova koje su spovele agencije iz Velike Britanije i Australije. Početkom ove godine, otkriveno je da se računari koje proizvodi Lenovo isporučuju sa špijunskim softverom Superfish. Sada se Lenovo ponovo našao u središtu pažnje... Dalje

Sajber špijunaža: Grupa Darkhotel pojačava napade

Vesti, 14.08.2015.

Sajber špijunaža: Grupa Darkhotel pojačava napade Pošto su u javnost procureli podaci Hacking Teama, kompanije koja je poznata po tome što prodaje legalni špijunski softver vladama i policijama širom sveta, veliki broj grupa koje se bave sajber špijunažom je počeo da koristi alate kojima je Hacking Team snabdevao osvoje klijente. Ovo obuhvata nekoliko exploit alata koji se koriste za napad na Adobe Flash Player i Windows. Bar jedan od ovih programa je preradila i koristila moćna špijunska grupa „Darkhotel“. Darkhotel je elitna špijunska grupa, koju su prošle godine... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje