Hakerski napad na email sistem Stejt departmenta

Vesti, 17.11.2014.

Hakerski napad na email sistem Stejt departmenta Zvaničnik koji je želeo da ostane anoniman potvrdio je u nedelju agenciji AP da je u email sistemu Stejt departmenta zabeležena sumnjiva aktivnost, otprilike u isto vreme kada se dogodio i incident sa upadom u kompjutersku mrežu Bele kuće o kome se saznalo krajem prošlog meseca. Stejt department je tako četvrta američka državna institucija koja je žrtva sajber napada u prethodnih nekoliko meseci. Na spisku žrtava su se osim Bele kuće našle i američka Nacionalna agencija za okean i atmosferu (NOAA)... Dalje

Microsoft juče vanredno objavio zakrpu za Kerberos bag

Vesti, 18.11.2014.

Microsoft juče vanredno objavio zakrpu za Kerberos bag Microsoft je juče objavio bezbednosna ažuriranja da bi ispravio kritičan propust u svim podržanim verzijama Windows Servera koji sajber kriminalci koriste da bi kompromitovali čitave mreže računara. Vanredna zakrpa dolazi samo nedelju dana pošto je Microsoft objavio mesečna bezbednosna ažuriranja u regularnom terminu. Novembarska ažuriranja su sadržala 16 bezbednosnih ažuriranja od kojih je pet Microsoft ocenio kao “kritična”. Juče objavljeno ažuriranje ispravlja propust u komponenti Windowsa... Dalje

Microsoft objavio zakrpu za 19 godina star bag u Windowsu

Vesti, 13.11.2014.

Microsoft objavio zakrpu za 19 godina star bag u Windowsu Microsoft je u utorak objavio zakrpu za opasan propust u Windowu koji je ostao neprimećen 19 godina. Istraživači kompanije IBM otkrili su ovaj propust u Windowsu u maju ove godine, i o svom otkriću obavestili Microsoft. Dve kompanije su zajedno radile na rešenju za ovaj propust pre nego što su informacije o njemu javno objavljene. Bag je bio prisutan u svim verzijama Windowsa počev od Windows 95. S obzirom da je reč o opasnom propustu koga napadači mogu iskoristiti da bi daljinski preuzeli... Dalje

Slavnog hakera odala slaba lozinka

Vesti, 14.11.2014.

Slavnog hakera odala slaba lozinka Dvadesetdevetogodišnji Džeremi Hamond, haker koji je odigrao ključnu ulogu u hakovanju kompjuterskih sistema privatne obaveštajne kompanije Stratfor, zbog čega trenutno služi desetogodišnju zatvorsku kaznu, rekao je agenciji Associated Press da misli da je slaba lozinka koja je trebalo da čuva pristup šifrovanim podacima na njegovom laptopu kriva za to što su američke vlasti uspele da pronađu inkriminišuće dokaze o njegovim aktivnostima. Hamonda koji se trenutno nalazi u federalnom zatvoru u Kentakiju... Dalje

Nemačka obaveštajna služba tražila od parlamenta sredstva za kupovinu 0-day bagova

Vesti, 12.11.2014.

Nemačka obaveštajna služba tražila od parlamenta sredstva za kupovinu 0-day bagova Nemačka savezna obaveštajna služba (BND) tražila je od nadzornog komiteta nemačkog parlamenta velika finansijska sredstva za kupovinu softverskih propusta, objavio je nemački list Zidojče Cajtung. To možda i ne bi bila vest vredna pažnje da nemačka obaveštajna služba nije tražila novčana sredstva za kupovinu bagova koje bi sama služba koristila, ne obaveštavajući o njima programere softvera i javnost. Agencija je tražila ukupno 300 miliona evra za finansiranje svoje... Dalje

Otkriveno ko su bile prve žrtve prvog sajber oružja, malvera Stuxnet

Vesti, 12.11.2014.

Otkriveno ko su bile prve žrtve prvog sajber oružja, malvera Stuxnet Od trenutka kada se pojavio kao prvo poznato sajber oružje, malver Stuxnet je bio i ostao omiljena tema rasprava bezbednosnih istraživača iz celog sveta. Iako je Stuxnet otkriven pre četiri godine i od tada bio predmet detaljnih analiza brojnih istraživača, ostala je nepoznanica šta je bio prvobitni cilj ovog kompjuterskog crva. Istraživači su pretpostavljali da je Stuxnet najverovatnije bio dizajniran za napad na motore u centrifugama za obogaćivanje uranijuma, ali niko sa sigrunošću nije mogao da kaže koje je postrojenje... Dalje

Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Vesti, 10.11.2014.

Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima Istraživači Kaspersky Laba otkrili su špijunsku operaciju koju su nazvali Darkhotel, koja je ostala neprimećena najmanje četiri godine tokom kojih su napadači krali osetljive informacije od rukovodioca kompanija koji su putovali u inostranstvo. Napadi su se događali dok su žrtve boravile u luksuznim hotelima. Grupa koja stoji iza ove operacije nikada nije napadala istu metu dva puta. Oni su delovali sa hirurškom preciznošću i krali sve vredne informacije koje su mogli da ukradu tokom prvog i jedinog napada na žrtvu... Dalje

iOS i OS X sve zanimljiviji autorima malvera

Vesti, 10.11.2014.

iOS i OS X sve zanimljiviji autorima malvera Tvrdnje da su Appleovi proizvodi imuni na malvere uvek su bile osporavane, ali čak i oni koji su su bili uvereni u to sada moraju da priznaju da je poslednjih meseci primetan porast interesovanja sajber kriminalaca za korisnike OS X i iOS. “Korisnici OS X i iOS su bili relativno zaštićeni od malvera u poređenju sa korisnicima Windowsa. Međutim, kako i mobilni i desktop operativni sistemi Applea stiču popularnost među korisnicima, oni postaju ciljevi za sajber kriminal”, kaže Bogdan Botezatu, analitičar malvera u kompaniji Bitdefender. Dalje

Otkriven opasan propust u VISA karticama za beskontaktno plaćanje

Vesti, 06.11.2014.

Otkriven opasan propust u VISA karticama za beskontaktno plaćanje Istraživači sa Univerziteta Newcastle otkrili su ozbiljan propust u VISA karticama za beskontaktno plaćanje koji može omogućiti napadačima da izvuku velike sume novca sa bankovnih računa korisnika a da pri tom oni to uopšte ne primete. Ovakve VISA kartice omogućavaju beskontaktno plaćanje na prodajnim mestima opremljenim beskontaktnom tehnologijom. Za transkacije ispod određenog iznosa ne zahteva se potvrda transkacije PIN-om, već se kartica samo prinese čitaču. Limit do kojeg je moguće... Dalje

WireLurker, malver za OS X i iOS, zarazio uređaje stotine hiljada korisnika

Vesti, 07.11.2014.

WireLurker, malver za OS X i iOS, zarazio uređaje stotine hiljada korisnika Istraživači firme Palo Alto Networks otkrili su malver koji napada Apple uređaje i čiji su napadi do sada bili ograničeni na korisnike kineske prodavnice aplikacija Maiyadi, na kojoj se nudi piratski sadržaj. Malver koji je nazvan “WireLurker” prikuplja logove poziva, kontakte iz telefona i druge osetljive informacije koje pronađe na Appleovim mobilnim uređajima. Istraživači Palo Alto Networks kažu da je maliciozni kod sakriven u aplikacijama koje korisnici preuzimaju iz prodavnice Maiyadi. “WireLurker je korišćen... Dalje

Zašto Appleovi zaštitni mehanizmi mogu propustiti malver iWorm

Vesti, 05.11.2014.

Zašto Appleovi zaštitni mehanizmi mogu propustiti malver iWorm Posle otkrića malvera iWorm koji je zarazio hiljade računara krajem septembra, Apple je objavio ažuriranje za svoj XProtect antivirusa za detekciju ovog malvera. Ali ažuriranje detektuje samo kada je instaler iWorma pokrenut, što se dešava samo jednom, upozorio je direktor istraživanja u kompaniji Synack Patrik Vordl. To znači da su računari koji su već inficirani ovim malverom pre objavljivanja ažuriranja možda još uvek kompromitovani. "Apple je objavio virusnu definiciju, ali to nije rešilo problem", kaže Vordl. Dalje

Upozorenje o ''C93 virusu'' je lažno, iza toga se krije pokušaj fišinga

Vesti, 06.11.2014.

Upozorenje o ''C93  virusu'' je lažno, iza toga se krije pokušaj fišinga Email koji šalje Windows Outlook sa upozorenjem da je u vašem mailboxu otkriven “C93 Virus” je lažan. Email ne šalje ni Outlook ni Microsoft, već je reč o pokušaju fišinga sa ciljem da se ukradu podaci za prijavljivanje na Microsoft nalog, upozorio je sajt Hoax-slayer. Prema upozorenju iz emaila koji potpisuje “Windows Outlook”, “C93 Virus" je otkriven u mailboxu korisnika od koga se zahteva da klikne na link kako bi pokrenuo novi Norton antivirus koji će skenirati i ukloniti sve pretnje sa naloga korisnika. Dalje

Špijunska operacija ''TooHash'': Kako funkcionišu ciljani napadi

Vesti, 04.11.2014.

Špijunska operacija ''TooHash'': Kako funkcionišu ciljani napadi Stručnjaci G DATA Security Labsa otkrili su operaciju sajber špijunaže koja je savršen primer kako takozvani ciljani napadi funkcionišu. Svrha ove operacije koju su u G DATA nazvali “TooHash” je krađa vrednih dokumenata od ciljeva napada. Napadači su kao taktiku napada izabrali spear fišing koji izvode uz pomoć malicioznog Microsoft Office dokumenta koji se nalazi u prilogu emaila. Ciljevi napada su odabrani, što se moglo zaključiti iz činjenice da su napadači slali posebno napravljene radne biografije... Dalje

Google objavio alat za proveru sigurnosti aplikacija za Android, iOS, Windows, Linux i OS X

Vesti, 05.11.2014.

Google objavio alat za proveru sigurnosti aplikacija za Android, iOS, Windows, Linux i OS X Google je objavio alat nazvan “Nogotofail” koji treba da pomogne programerima Androida, iOS, Linuxa, Windowsa, OS X i Chromea da provere li su njihove aplikacije bezbedne od poznatih pretnji. Inženjer za bezbednost Androida Čad Brubejker objavio je da će novi alat pomoći programerima da brzo provere i uoče greške u kodu svojih aplikacija koje bi njihove korisnike mogle učiniti podložnim sajber napadima. “Bezbednosni tim Androida je napravio alat, nazvan Notogofail, koji omogućava jednostavnu proveru da li su uređaji... Dalje

U Chrome 39 SSL 3 će biti onemogućen po defaultu, u Chrome 40 potpuno uklonjen

Vesti, 02.11.2014.

U Chrome 39 SSL 3 će biti onemogućen po defaultu, u Chrome 40 potpuno uklonjen Google planira da ukine podršku za ostarelu verziju SSL (Secure Socket Layer) protokola 3.0 u Google Chrome 40, koji bi trebalo da bude dostupan korisnicima za oko dva meseca. Ova odluka je usledila pošto su Googleovi istraživači nedavno otkrili opasan propust u dizajnu SSL 3.0 koji su nazvali “POODLE”. Ovaj propust omogućava takozvane “čovek u sredini” napade i izvlačenje osetljivih infomacija kao što su autentifikacionii kolačića iz sigurne HTTPS konekcije kriptovane sa SSL 3. Iako je POODLE najozbiljniji bezbednosni propust... Dalje

Pokrivate li svoju web kameru zbog straha da vas neko gleda?

Vesti, 04.11.2014.

Pokrivate li svoju web kameru zbog straha da vas neko gleda? Prema istraživanju koju su sprovele kompanije Kaspersky Lab i B2B International, 21% korisnika prekriva svoje web kamere jer se plaše da ih sajber špijuni posmatraju preko sopstvenog računara. U nekim zemljama, ova brojka je još veća: 40% ispitanika u Kini redovno pokriva kameru. Njihova briga nije bezrazložna - web kamere često mogu postati efikasno oruđe sajber kriminalaca. Istraživanje je otkrilo da je skoro četvrtina korisnika (24%) potpuno nesvesna da je moguće da ih neko posmatra preko web kamere. Dalje

Drupal tim: Ako niste primenili zakrpu za Drupal 7 odmah, smatrajte vaše sajtove kompomitovanim

Vesti, 31.10.2014.

Drupal tim: Ako niste primenili zakrpu za Drupal 7 odmah, smatrajte vaše sajtove kompomitovanim Administratori sajtova koji koriste Drupal 7, jedan od najpopularnijih sistema za upravljanje sadržajem, trebalo bi da smatraju svoje sajtove kompromitovanim ako nisu primenili zakrpu ili nadogradili postojeću verziju na Drupal 7.32 u roku od sedam sati pošto je 15. oktobra objavljena informacija o otkriću veoma opasne ranjivosti u Drupal 7. Ovo alarmantno upozorenje objavio je u sredu tim za bezbednost Drupal projekta zbog veoma rizičnog SQL propusta (CVE-2014-3704) koji je otkrio istraživač iz nemačke firme... Dalje

Ne otvarajte sumnjive emailove: Infekcije kripto-malverom CryptoWall u porastu

Vesti, 31.10.2014.

Ne otvarajte sumnjive emailove: Infekcije kripto-malverom CryptoWall u porastu Broj infekcija ransomwareom CryptoWall (Win32/Crowti) iznenada je porastao ovog meseca, upozorio je Microsoftov Centar za zaštitu od malvera (MMPC). Taj porast broja infekcija posledica je novih kampanja distribucije ovog malvera. CryptoWall je familija malvera koji šifruju fajlove na zaraženim računarima a zatim ucenjuju korisnike da plate za njihovo otključavanje i dešifrovanje fajlova. Ovakve pretnje se obično šire spam emailovima i exploitima. CryptoWall napada i poslovne i kućne korisnike računara... Dalje

Napad ruskih hakera na kompjutersku mrežu Bele kuće

Vesti, 29.10.2014.

Napad ruskih hakera na kompjutersku mrežu Bele kuće Hakeri za koje se veruje da rade za rusku vladu napali su nedavno u kompjutersku mrežu Bele kuće što je dovelo do privremenog prekida u radu pojedinih servisa dok su timovi za sajber bezbednost pokušavali da reše problem. Zvaničnici Bele kuće koji su insistirali na anonimnosti rekli su Vašington Postu da dosadašnja istraga nije pronašla dokaze o hakovanju poverljive mreže. “Sumnjiva aktivnost” je otkrivena na mreži Kancelarije predsednika, posle čega su odmah preduzete mere za procenu i zaustavljanje ovih aktivnosti. Dalje

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara

Vesti, 29.10.2014.

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara Emailovi koje navodno šalje Microsoft i u kojima se korisnici obaveštavaju da će im nalozi biti ugašeni je pokušaj kriminalaca da prevare korisnike i nateraju ih da im predaju svoja korisnička imena i lozinke. Mnogo korisnika još uvek naseda na ovakvu vrstu prevara, kada situacija nalaže hitno delovanje pa korisnici imaju manje šanse da uoče znakove prevare. U ovom konkretnom slučaju, potencijalna žrtva dobija ovakvu email poruku zato što je navodno podnela zahtev za gašenje Microsoft naloga. Dalje

Google blokirao bit.ly linkove kao maliciozne

Vesti, 26.10.2014.

Google blokirao bit.ly linkove kao maliciozne Ako ste tokom vikenda imali probleme sa bit.ly linkovima, niste jedini. Mnogi korisnici koji su u subotu popodne kliknuli na neki link popularnog servisa za skraćivanje linkova Bit.ly link videli su upozorenje da je sajt koji su nameravali da posete nebezbedan. Bit.ly linkovi su radili u Safariju i Internet Exploreru, ali su korisnici Chromea i Firefoxa imali problema. Na Gooleovoj Safebrowsing stranici za Bit.ly stoji da je tokom tri poslednja meseca provereno 91854 stranica na sajtu, i da je 669 stranica sadržalo zlonameni softve... Dalje

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije

Vesti, 28.10.2014.

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije Rusija je najverovatniji krivac za višegodišnju sajber špijunažu iako su nevidljivi napadi ostavili manje tragova nego što je to uobičajeno za hakerske napade čiji su pokrovitelji države, zaključak je novog izveštaja koji je objavila kompanija FireEye. Istraživači ove kompanije grupu koja je odgovorna za ove napade nazvali su APT28, što je skraćenica od “advanced persistent threat”, naziv koji koji su istraživači upotrebili da bi klasifikovali ove napade za koje veruju da ih je počinila jedna određena grupa napadača. Dalje

Oprezno sa emailovima u kojima se spominje Ebola

Vesti, 26.10.2014.

Oprezno sa emailovima u kojima se spominje Ebola Američki nacionalni tim za hitan odgovor na sajber napade (US-CERT) nedavno je upozorio korisnike na maliciozne emailove i fišing napade u kojima se koristi tema epidemije Ebole kao mamac za korisnike. US-CERT je savetovao korisnicima da budu oprezni sa emailovima u kojima se spominje Ebola, i da nikako ne otvaraju linkove i priloge u njima. Još jedno upozorenje je stiglo iz kompanije Kaspersky čiji su stručnjaci posebno upozorili na emailove koje navodno šalje Svetska zdravstvena organizacija (SZO). Dalje

Operacija Pawn Storm: Politička i ekonomska sajber špijunaža otkrivena posle 7 godina

Vesti, 26.10.2014.

Operacija Pawn Storm: Politička i ekonomska sajber špijunaža otkrivena posle 7 godina Istraživači iz kompanije Trend Micro otkrili su špijunsku operaciju hakerske grupe koja je od 2007. godine špijunirala vojne agencije i dobavljače, ambasade u SAD i državama američkih saveznika, opozicione političare i disidente u Rusiji, medije i druge institucije i organizacije. Sajber kriminalci koji učestvuju u ovoj operaciji nazvanoj Pawn Storm imaju političke i ekonomske ciljeve. Oni su tokom prethodnih godina koristili različite tehnike napada, uključujući i spear-phishing emailove sa malicioznim Microsoft Office... Dalje

CryptoWall se ne povlači: Opasni kripto-ransomware zarazio do sada 850000 računara

Vesti, 24.10.2014.

CryptoWall se ne povlači: Opasni kripto-ransomware zarazio do sada 850000 računara Dell SecureWorks je objavio nove podatke o broju računara zaraženih kripto-ransomwareom CryptoWall i prema ovim informacijama, vesti nisu dobre - broj zaraženih sistema iznenada je porastao i dostigao 830000. Poslednja informacija o broju računara zaraženih CryptoWall malverom je objavljena krajem avgusta. Tada je Dell Secure Works objavio da je ovaj malver, u periodu od marta do avgusta ove godine, zarazio 625000 računara. To znači da je praktično za samo nekoliko nedelja broj žrtava... Dalje

Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa

Vesti, 24.10.2014.

Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa Facebook i Yahoo su razvili mehanizam koji će sprečiti vlasnike recikliranih email adresa da preotmu naloge koje su stari vlasnici nekada registrovali na drugim sajtovima sa tim email adresama. Prošle godine, Yahoo je najavio svoju novu politiku prema kojoj neaktivni email nalozi moraju da budu obrisani, a ta korisnička imena ponovo ponuđena drugim, novim korisnicima koji žele da registruju email nalog. I Microsoft je uradio isto sa Outlook.com nalozima. Stručnjaci za bezbednost i privatnost kritikovali su tada... Dalje

Maliciozne reklame na 22 popularna sajta inficirale računare posetilaca kripto-malverom CryptoWall

Vesti, 23.10.2014.

Maliciozne reklame na 22 popularna sajta inficirale računare posetilaca kripto-malverom CryptoWall Maliciozne reklame našle su se prošle nedelje na najmanje 22 popularna web sajta i odgovorne su za napade exploita baziranih na browserima koji su inficirali računare kripto-ransomwareom CryptoWall. Kampanju malvertajzinga (zlonamerno oglašavanje) čije su žrtve bili posetioci najmanje 22 popularna sajta među kojima su Yahooovi sajtovi Finance i Fantasy Sports, realestate.aol.com, theatlantic.com, 9gag.com i match.com, otkrili su stručnjaci firme Proofpoint. “Sve u svemu, više od 3 miliona posetilaca dnevno... Dalje

Napadi na Sandworm 0-day propust u Windowsu dovode do infekcije malverima Taidoor i Darkmoon

Vesti, 24.10.2014.

Napadi na Sandworm 0-day propust u Windowsu dovode do infekcije malverima Taidoor i Darkmoon Bezbednosni propust u Windowsu poznat pod nazivom Sandworm koji je Microsoft nedavno ispravio ponovo se koristi u napadima jer su hakeri pronašli način kako da zaobiđu zakrpu i nastavili sa ciljanim napadima. Za ovaj propust se saznalo kada je otkriven exploit koji je koristila grupa hakera koju su istraživači nazvali “Sandworm Team” (“Tim peščanog crva”) zbog mnogo veza sa naučno-fantastičnim serijalom “Dina” u kodu exploita. “Kao i sa Sandowormom, u ovim napadima se ponovo, kao sredstvo infekcije... Dalje

Exploit za propust u Adobe Flash zakrpljen pre nedelju dana se već pojavio u hakerskim alatima

Vesti, 23.10.2014.

Exploit za propust u Adobe Flash zakrpljen pre nedelju dana se već pojavio u hakerskim alatima Bezbednosni propust u Flash Playeru koji je Adobe ispravio najnovijom nadogradnjom svog proizvoda pre samo nedelju dana uvršten je u dva komercijalna hakerska alata, Fiesta i Angler, koji se koriste u drive-by napadima. Reč je o veoma opasnoj ranjivosti koja je označena sa CVE-2014-0569, koju je lako iskoristiti i koja može dovesti do izvršenja napadačkog koda na ranjivom sistemu. Nije uobičajeno za sajber kriminalce da u svoje alate uključe exploit za sveže ispravljeni propust, posebno u ovom slučaju kada... Dalje

Malver šalje ukradene informacije na Google Drive nalog napadača

Vesti, 23.10.2014.

Malver šalje ukradene informacije na Google Drive nalog napadača Zloupotreba sajtova baziranih na oblaku kao što su Dropbox, Sendspace i Evernote nije strana sajber kriminalcima. Osim što tako dobijaju besplatan prostor za svoje maliciozne fajlove, ovi sajtovi odgovaraju kriminalcima jer tako mogu da izbegnu proizvođače antivirusa i istraživače. Najnoviji slučaj takve zloupotrebe inače legitimnih sajtova otkrili su stručnjaci kompanije Trend Micro. Oni su otkrili malver TSPY_DRIGO.A, koji koristi Google Drive za izvlačenje informacija od žrtava. Kada se pokrene, malver traži... Dalje

Microsoft upozorio na nove 0-day napade, kompanija objavila privremenu ispravku za novi propust

Vesti, 22.10.2014.

Microsoft upozorio na nove 0-day napade, kompanija objavila privremenu ispravku za novi propust Microsoft je objavio privremenu ispravku za novi 0-day propust koji postoji u skoro svim verzijama Windowsa i koji se trenutno iskorišćava u napadima pomoću PowerPointa. Propust se nalazi u svim izdanjima Windowsa osim u Windows Server 2003, objavila je kompanija u utorak. On može biti iskorišćen ako se korisnik ubedi da otvori maliciozni Office fajl koji sadrži OLE (Object Linking and Embedding) objekat. Microsoft je saopštio da napadači trenutno koriste PowerPoint fajlove, koji sadrže maliciozni OLE objekta... Dalje

Google od juče podržava Security Key, USB sigurnosni ključ za pristup Google nalogu

Vesti, 22.10.2014.

Google od juče podržava Security Key, USB sigurnosni ključ za pristup Google nalogu Dvostepena verifikacija je dodatni sloj zaštite za online naloge. Ako aktivirate ovu opciju za Google nalog, Google će od vas osim lozinke tražiti i verifikacioni kod koji vam kompanija šalje prilikom pokušaja prijavljivanja na nalog sa nepoznatog uređaja kako biste potvrdili da vi pokušavate da se prijavite na nalog a ne neko drugi. Hakeri najčešće rade sa daljine, tako da čak i ako imaju vašu lozinku, nemaju vaš telefon na koji se šalje spomenuti verifikacioni kod. Zaštita Google naloga će ubuduće... Dalje

Napad kineskih vlasti na iCloud naloge kineskih korisnika

Vesti, 20.10.2014.

Napad kineskih vlasti na iCloud naloge kineskih korisnika Direktor FBI Džejms Komi nije jedini predstavnik vlasti koji je zabrinut zbog enkripcije na Appleovom novom modelu iPhonea. Zvanična isporuka najnovijeg iPhonea u Kini započela je u petak prošle nedelje, a enkripcija koju nudi novi iPhone mogla bi biti razlog zbog koga su kineske vlasti pokrenule takozvani “čovek u sredini” napad na Appleov iCloud. Great Fire, grupa koja prati internet cenzuru u Kini, upozorila je da kineske korisnike čeka neprijatno iznenađenje kada budu pokušali da se povežu sa Appleovim iCloud servisom. Dalje

Direktor FBI protiv enkripcije podataka na smart telefonima

Vesti, 20.10.2014.

Direktor FBI protiv enkripcije podataka na smart telefonima Direktor FBI Džejms Komi založio se prošle nedelje za zakonsko rešenje koje bi regulisalo proširenu upotrebu enkripcije od strane tehnoloških kompanija koje na taj način žele da zaštite privatnost svojih korisnika, navodeći da bi bez takvog rešenja rešavanje slučajeva ubistava moglo biti zaustavljeno, a osumnjičeni bi mogli da šetaju slobodno. Komi je rekao da on razume opravdano iznenađenje koje su mnogi Amerikanci osetili posle otkrića Edvarda Snoudena da američka NSA sprovodi masovni nadzor... Dalje

Cveta trgovina validnim sertifikatima na ruskim hakerskim forumima

Vesti, 17.10.2014.

Cveta trgovina validnim sertifikatima na ruskim hakerskim forumima Umesto danonoćnog rada na pisanju koda, kriptovanju i izmenama malvera, autori malvera sada mogu da kupe validne digitalne sertifikate na crnom tržištu i tako uštede vreme i trud koji se moraju uložiti da bi njihovi proizvodi izbegli detekciju antivirusa. U oglasu na jednom ruskom hakerskom forumu nude se na prodaju validni sertifikati jednog od najvećih serifikacionih tela, objavila je svoje otkriće kompanija SenseCy. Forum na kome se pojavio taj oglas stručnjaci SenseCy prate već neko vreme... Dalje

Korisnici Mac OS X susretnu se sa malverima bar 10 puta godišnje

Vesti, 20.10.2014.

Korisnici Mac OS X susretnu se sa malverima bar 10 puta godišnje Stručnjaci kompanije Kaspersky Lab izračunali su koliko su često korisnici Mac uređaja izloženi napadu malvera. Tokom avgusta, verovatnoća susreta sa malverom je bila oko 3%. U odnosu na rizik od 21% kojem su izloženi korisnici Windows operativnog sistema, situacija sa Mac korisnicima izgleda mnogo manje zabrinjavajuća. Međutim, ako se ovo prevede u broj potencijalnih incidenata, ovaj problem nije zanemariv - prema podacima koje generiše Kaspersky Security Network, aktivni korisnik interneta susreće se... Dalje

Maliciozne reklame na YouTubeu vode do malvera Kovter

Vesti, 16.10.2014.

Maliciozne reklame na YouTubeu vode do malvera Kovter Sajber kriminalci često koriste maliciozne reklame da bi slali korisnike na sajtove koji sadrže maliciozni kod. Istraživači iz kompanije Trend Micro su prethodnih meseci pratili jednu takvu kampanju u kojoj su korišćene maliciozne reklame za slanje korisnika na različite maliciozne sajtove. Najbrojniji među žrtvama ove kampanje bili su korisnici u SAD, gde je za samo mesec dana više od 113000 korisnika preusmereno na maliciozne sajtove preko ovakvih reklama. Prateći ovu kampanju, nedavno su u Trend Micro... Dalje

Otkriven bezbednosni propust u SSL 3.0

Vesti, 16.10.2014.

Otkriven bezbednosni propust u SSL 3.0 Stručnjaci već dugo upozoravaju da je stara web tehnologija nesigurna a najnoviji dokaz za te tvrdnje je otrkiće tri Googleova inženjera koji su upozorili da 18 godina star SSL (Secure Socket Layer) 3.0 protokol nije siguran zbog propusta koji je nazvan “POODLE”. Googleovi inženjeri su u utorak objavili da propust koji je pronađen u dizajnu SSL 3.0 omogućava napadačima izvlačenje podataka iz sigurnih HTTPS veza. Njihovo otrkiće označava kraj za SSL 3.0 zato što nema efikasnog načina da se reši ovaj problem. Dalje

Evropol: Kako su Snoudenova otkrića su otežala borbu protiv sajber kriminala

Vesti, 15.10.2014.

Evropol: Kako su Snoudenova otkrića su otežala borbu protiv sajber kriminala Troels Oerting, pomoćnik direktora Evropola i šef Evropskog centra za sajber kriminal (EC3) izjavio je da su otkrića Edvarda Snoudena i povećana upotreba kriptografske zaštite i anonimnosti značajno otežali istrage koje su u vezi sajber kriminala. U intervjuu za BBC Oerting je rekao da Evropol veruje da trenutno u svetu postoji mala grupa veoma sposobnih sajber kriminalaca sa kojima se treba uhvatiti u koštac. Reč je o relativno maloj grupi “dobrih programera”, rekao je Oerting ističući da Evropol zna otprilike ko su oni. Dalje

Ruski hakeri uz pomoć ranije nepoznatog Windows baga špijunirali Ukrajinu, NATO i EU

Vesti, 15.10.2014.

Ruski hakeri uz pomoć ranije nepoznatog Windows baga špijunirali Ukrajinu, NATO i EU Ruski hakeri za koje se sumnja da su povezani sa Kremljom špijunirali su ukrajinsku vladu, Evropsku uniju, NATO i druge uz pomoć ranije nepoznatog propusta u Microsoftovom Windowsu, objavila je juče firma iSight Partners. 0-day ranjivost koju su ruski hakeri koristili prisutna je u skoro svim verzijama operativnog sistema Windows, počev od Windows Vista. iSight je o ovome obavestio Microsoft pre nego što je javno objavio svoje otkriće, a Microsoft je juče objavio ispravku za ovaj propust koji nosi oznaku... Dalje

Snapsaved: Hakovanja je bilo, ali su tvrdnje hakera preterane

Vesti, 14.10.2014.

Snapsaved: Hakovanja je bilo, ali su tvrdnje hakera preterane Vest da su procurele desetine hiljada fotografija korisnika Snapchata nije tačna a glasine da su hakeri napravili bazu podataka sa ukradenim sadržajem koju je moguće pretraživati po imenima korisnika nemaju osnove, tvrdi administrator sajta Snapsaved.com, servisa koji je označen kao krivac za curenje podataka. Snapsaved je servis koji je omogućavao korisnicima da zadrže fotografije i kratke video snimke poslate preko Snapchata koje se inače automatski brišu odmah pošto ih pregledaju oni kojima su poslate. Dalje

Haker objavio stotine ukradenih lozinki Dropbox naloga, iz Dropboxa kažu da nisu hakovani

Vesti, 14.10.2014.

Haker objavio stotine ukradenih lozinki Dropbox naloga, iz Dropboxa kažu da nisu hakovani Na Redditu su se pojavili linkovi za fajlove koji sadrže stotine korisničkih imena i lozinke za Dropbox naloge u tekstualnom obliku, ali još uvek nije jasno odakle potiču. U četiri fajla na Pastebinu do koga vode linkovi nalazi se 400 korisničkih imena i pripadajućih lozinki, kao najava anonimnog hakera koji je zatražio donacije u bitcoinima da bi objavio još podataka. On tvrdi da je u njegovom posedu skoro 700000 hakovanih naloga. Kako se došlo do ovih podataka i da li su oni važeći još uvek nije jasno. Dalje

Procurele fotografije korisnika Snapchata

Vesti, 13.10.2014.

Procurele fotografije korisnika Snapchata Hakeri su na forumu 4chan objavili da su ukrali više od 100000 fotografija i video snimaka koje su preko Snapchata poslali korisnici ovog servisa. Snapchat je servis koji omogućava korisnicima slanje fotografija ili video snimaka koji se automatski brišu pošto ih oni kojima su poslate vide. Nije tajna da se Snapchat često koristi za razmenu sadržaja koji bi mogao biti kompromitujući za korisnike. Na vest da su fotografije i video snimci korisnika Snapchata procureli na internetu, kompanija koja je vlasnik Snapchata... Dalje

Zbog baga, manji broj korisnika Dropboxa ostao bez dela sačuvanih fajlova

Vesti, 14.10.2014.

Zbog baga, manji broj korisnika Dropboxa ostao bez dela sačuvanih fajlova Popularni servis za skladištenje fajlova Dropbox poslao je emailove manjem broju svojih korisnika sa objašnjenjem da su neki njihovi fajlovi nepovratno izgubljeni zbog baga u Selective Sync funkciji. “Dobili smo nekoliko izveštaja od korisnika koji koriste funkciju nazvanu Selective Sync, koji nisu mogli da pronađu određene fajlove koje su sačuvali na Dropboxu”, kaže se u emailu koji je kompanija poslala korisnicima. Tim podrške Dropboxa je otkrio da strarije verzije Dropbox klijenta imaju problem koji je uticao... Dalje

Identifikovan malver pomoću koga kriminalci kradu novac sa bankomata

Vesti, 09.10.2014.

Identifikovan malver pomoću koga kriminalci kradu novac sa bankomata Na zahtev neimenovane banke, tim za globalna istraživanja i analizu ruskog proizvođača antivirusa kompanije Kaspersky Lab sproveo je istragu o napadima kriminalaca na bankomate u istočnoevropskim zemljama. Tokom istrage, stručnjaci Kaspersky Laba otkrili su malver koji je nazvan Backdoor.MSIL.Tyupkin i koji omogućava napadačima da isprazne malverom zaražene bankomate. Malver, čija se prva verzija pojavila u martu ove godine od tada je značajno napredovao, pa najnovija verzija malvera isključuje... Dalje

Zašto su agenti FBI posetili istraživača koji je otkrio hakerski napad na Yahoo?

Vesti, 10.10.2014.

Zašto su agenti FBI posetili istraživača koji je otkrio hakerski napad na Yahoo? Agenti FBI posetili su Džonatana Hala, istraživača koji je početkom nedelje otkrio napad na Yahooove servere i servere nekoliko drugih kompanija. Hal je otkrio napad rumunskih hakera koji pokušavaju da izgrade bot mrežu, tragajući za kompjuterima sa Shellshock bagom uz pomoć infrastrukture koja pripada Yahoou, WinZipu i Lycosu. On je o svom otkriću odmah obavestio napadnute kompanije, kao i FBI, šaljući im emailove nekoliko puta. Svi kojima se obratio su kasnili za odgovorima ali je problem na kraju ipak rešen. Dalje

Australijska televizija ABC News 24 privremeno morala da prekine program zbog kripto-malvera

Vesti, 09.10.2014.

Australijska televizija ABC News 24 privremeno morala da prekine program zbog kripto-malvera Kompjuterski sistemi australijske televizije ABC News 24 bili su zaraženi kripto-malverom pa je ova televizijska kuća bila u utorak primorana da svoj program emituje iz Melburna, umesto iz Sidneja odakle se inače emituje. Sistemi ABC News 24 inficirani su malverom pomoću malicioznih emailova koji su stigli na email adrese zaposlenih, a ova televizijska kuća nije jedina u Australiji čiji su zaposleni dobili ovakve emailove. Emailove sa linkom za preuzimanje kripto-malvera, dobijali su nedeljama... Dalje

Ruska kriminalna grupa kompromitovala pola miliona računara

Vesti, 09.10.2014.

Ruska kriminalna grupa kompromitovala pola miliona računara Ruska kriminalna grupa ukrala je korisnička imena i lozinke za stotine hiljada online bankovnih računa, otkrili su stručnjaci firme Proofpoint. Proofpoint je otkrio veliki broj kompromitovanih WordPress web sajtova sa kojih se pokreću drive-by download napadi malvera Qbot, poznatog i pod nazivom Qakbot. Proofpoint je analizirao malver i otkrio nazaštićeni kontrolni panel na serveru koji koristi kriminalna grupa, što je pružilo priliku stručnjacima da analiziraju ovu kampanju. Tako su istraživači saznali da su ruski... Dalje

Twitter tuži američku vladu zbog kršenja prvog amandmana

Vesti, 08.10.2014.

Twitter tuži američku vladu zbog kršenja prvog amandmana Twitter je podneo tužbu protiv američke vlade, tvrdeći da se prava koja kompaniji garantuje prvi amandman američkog ustava koja se odnose na slobodu govora krše jer vlada sprečava kompaniju da objavi informacije o broju zahteva za podacima korisnika koji su u vezi nacionalne bezbednosti. Twitter trenutno može da objavi samo okvirne brojke kada je reč o pismima nacionalne bezbednosti i FISA nalozima (npr. između 0 i 999). Twitter tvrdi da to nije dovoljno i da bi kompaniji moralo da bude omogućeno... Dalje

Zašto će Microsoft pratiti sve što radite na Windows 10 Technical Preview

Vesti, 08.10.2014.

Zašto će Microsoft pratiti sve što radite na Windows 10 Technical Preview Za slučaj da vam je promaklo, podigla se velika prašina oko toga što najnoviji Microsoftov operativni sistem Windows 10 Technical Preview sadrži keylogger koji Microsoftu omogućava prikupljanje svih tekstualnih unosa korisnika. Ako ste preuzeli najnoviji Windows, možda nećete biti oduševljeni saznanjem da pravila privatnosti za Windows 10 Technical Preview omogućavaju Microsoftu da prikuplja mnogo više podataka o vama nego što ste mislili. Prema tim pravilima, Microsoft može da prikuplja sve vaše tekstualne unose... Dalje

Apple ažurirao XProtect da bi zaštitio korisnike od backdoor malvera iWorm

Vesti, 07.10.2014.

Apple ažurirao XProtect da bi zaštitio korisnike od backdoor malvera iWorm Apple je objavio ažuriranje za svoj XProtect anti-malver sistem koje omogućava detekciju sve tri verzije OS X backdoor malvera iWorm koga su prošle nedelje otkrili istraživači ruskog proizvođača antivirusa firme Doctor Web. iWorm regrutuje zaražene računare u trenutno neaktivnu bot mrežu a spisak C&C servera malver je u trenutku kada je otkriven dobijao iz komentara koje su kriminalci objavljivali na Redditu. Računari zaraženi ovim malverom mogu se koristiti u DDoS napadima... Dalje

Da bi izvršili pritisak na proizvođače USB uređaja, istraživači objavili kod BadUSB malvera

Vesti, 07.10.2014.

Da bi izvršili pritisak na proizvođače USB uređaja, istraživači objavili kod BadUSB malvera Kada su pre dva meseca demonstrirali novu i potencijalno veoma opasnu vrstu napada pokrenutog pomoću malvera ubačenog u firmware USB uređaja, istraživači nemačke konsultantske firme SR Labs Karsten Nol i Jakob Lel nisu želeli da podele sa javnošću napadački kod. “Ne postoji efikasna odbrana od USB napada. Malver skeneri ne mogu da pristupe firmwareu na USB uređajima. USB firewall koji blokira određene uređaje ne postoji, još uvek”, rekli su tada istraživači. I detekcija ponašanja... Dalje

Novi OS X backdoor malver iWorm zarazio 17000 Mac računara

Vesti, 03.10.2014.

Novi OS X backdoor malver iWorm zarazio 17000 Mac računara Istraživači ruskog proizvođača antivirusa kompanije Doctor Web otkrili su i analizirali maliciozni program Mac.BackDoor.iWorm, pretnju koja je do 29. septembra zarazila više od 17000 Mac računara koji su regrutovani u veliku bot mrežu. Istraživači ruske kompanije nisu objasnili je kako se malver širi, ali su rekli da se malver raspakuje u direktorijumu /Library/Application/Support/JavaW, sakriven kao aplikacija com.JavaW i automatski se pokreće. Kompromitovani računari dobijaju komande sa servera... Dalje

Evropol upozorava: Prvo ubistvo preko interneta moglo bi se dogoditi do kraja ove godine

Vesti, 06.10.2014.

Evropol upozorava: Prvo ubistvo preko interneta moglo bi se dogoditi do kraja ove godine Vlasti su loše pripemljene za borbu protiv “online ubistava”, upozorio je Evropol, ističući da se očekuje porast povreda i smrtnih ishoda prozrokovanim hakerskim napadima na važne uređaje. Policijske forenzičke metode trebalo bi da se unaprede i prilagode da bi moglo da se odgovori na opasnosti koje donosi takozvani “internet svega” (Internet of Everything, skraćeno IoE) - novo razdoblje tehnološke povezanosti u kojoj će sve, od garažnih vrata do sistema u bolnicama biti povezano i kontrolisano putem kompjuterskih mreža. Dalje

Korisnike brine mogućnost krađe identiteta, ali se u praksi ponašaju bezbrižno

Vesti, 02.10.2014.

Korisnike brine mogućnost krađe identiteta, ali se u praksi ponašaju bezbrižno Rezultati istraživanja koje je sprovela kompanija Edelman Berland koja se bavi istraživanjem i analizom svetskog tržišta pokazuju da iako ogroman procent (93%) korisnika smatra da je krađa identiteta rastući problem, oni ne rade dovoljno na zaštiti svog identiteta. Iako su svesni problema krađe identiteta, samo 38% učesnika u istraživanju redovno proverava podešavanja privatnosti za naloge na društvenim mrežama. Dve trećine ispitanika zatvaraju browsere a da se prethodno nisu odjavili sa svojih online naloga. Dalje

Google uvećao nagrade za bagove, najveća nagrada sada iznosi 15000 dolara

Vesti, 02.10.2014.

Google uvećao nagrade za bagove, najveća nagrada sada iznosi 15000 dolara Google je saopštio da je uvećao iznose novčanih nagrada za istraživače koji otkriju nepoznate propuste u Chromeu, i da je iznos najveće nagrade za bag utrorostručen tako da sada iznosi 15000 dolara. Zahvaljujući saradnji sa istraživačima, Google je do sada ispravio više od 700 bezbednosnih propusta u Chromeu, zbog čega je kompanija onima koji su ih otkrili isplatila više od 1,25 miliona dolara preko nagradnog programa za bagove, saopštili su iz kompanije. “Ali kako Chrome postaje sigurniji... Dalje

Kasperski: Mafija je već u sajber prostoru, teroristi su sledeći

Vesti, 01.10.2014.

Kasperski: Mafija je već u sajber prostoru, teroristi su sledeći Alati za sajber napade sve češće se koriste kao podrška tradicionalnom kriminalu, a kriminalci iz stvarnog sveta su sve prisutniji u sajber prostoru. Ove tvrdnje izneo je osnivač i direktor kompanije Kaspersky Lab u intervjuu koji je dao britanskom Telegrafu. Granica između tradicionalnog kriminala i sajber kriminala sve više postaje nejasna. Nekada su se lopovi, razbojnici i prevaranti oslanjali na oružje, a danas sve više na fišing, DoS napade i trojance. Motivi onih koji izvode sajber napade su krađa podataka... Dalje

OPREZ: Malver u lažnim email obaveštenjima Vibera

Vesti, 01.10.2014.

OPREZ: Malver u lažnim email obaveštenjima Vibera Ako dobijete obaveštenje od Vibera o propuštenom pozivu sa linkom za glasovnu poruku, budite oprezni. Poziv da preslušate poruku krije link koji vodi do kompromitovanog web servera sa malverom. Lažno email obaveštenje dolazi od bot mreže Asprox a cilj je njeno širenje regrutovanjem novih botova. Link dakle vodi do kompromitovanog web servera. Preuzeti php fajl će proveriti user agent da bi kriminalci koji stoje iza ove kampanje bili sigurni da žrtva koristi Windows i Internet Explorer... Dalje

Digitalno potpisan ransomware CryptoWall se širi preko malicioznih oglasa na popularnim sajtovima

Vesti, 30.09.2014.

Digitalno potpisan ransomware CryptoWall se širi preko malicioznih oglasa na popularnim sajtovima Sistem za analizu URL-ova Barracuda Labsa detektovao je drive-by download napade sa pet popularnih web sajtova. Posetioci ovih sajtova su preko oglasa koji su im prikazivani preusmeravani na stranice na kojima su izvršavani exploiti za ranjivosti u neažuriranim dodacima browsera kao što su Java, Flash Player, Adobe Reader ili Silverlight. Malver koji su istraživači otkrili u ovim napadima je nova verzija ransomwarea CryptoWall koja je digitalno potpisana samo nekoliko sati pre nego što su počeli napadi... Dalje

Eksperiment pokazao: Ljudi pristaju na sve za malo besplatnog interneta

Vesti, 30.09.2014.

Eksperiment pokazao: Ljudi pristaju na sve za malo besplatnog interneta Istraživanje koje su u ime kompanije F-Secure nedavno sproveli britanski Institut za istraživanja sajber bezbednosti i nemačka firma SySS koja se bavi penetracionim testiranjem, a koje je podržao Evropol, pokazalo je da ljudi prilično bezbrižno koriste javni Wi-Fi, ne razmišljajući mnogo o svojoj privatnosti. Za potrebe eksperimenta, na nekoliko prometnih lokacija u Londonu postavljene su pristupne tačke za bežični javni internet. Prolaznici su bez mnogo razmišljanja izložili svoje privatne podatke, sadržaj svojih emailova... Dalje

Čuvajte se prevaranata na Skypeu

Vesti, 28.09.2014.

Čuvajte se prevaranata na Skypeu Možda vam se nekada desilo da dobijete SMS ili email u kome neko koga poznajete, vaš prijatelj ili rođak, traži da mu pošaljete novac koji mu je hitno potreban, uz obećanje da će vam kasnije objasniti u čemu je problem. Kriminalci nekada umeju da iznenade inovativnošću, ali češće su skloni da recikliraju stare trikove. Zato se nemojte iznenaditi ako na Skypeu dobijete poruku od nekog od vaših kontakata, sa molbom da mu/joj pošaljete nešto novca. Takvu poruku dobio je šef tima za globalna istraživanja i analizu... Dalje

Apple objavio ispravku za Shellshock bag

Vesti, 30.09.2014.

Apple objavio ispravku za Shellshock bag Kao što je obećao, Apple je juče objavio zakrpu koja ispravlja bezbednosni propust nazvan Shellshock u Bash UNIX shellu, koji postoji u na UNIX-u baziranim operativnim sistemima, uključujući i OS X. OS X Bash Update 1.0 namenjen je OS X 10.7 (Lion), OS X 10.8 (Mountain Lion) i OS X 10.9 (Mavericks). Apple je reagovao relativno brzo s obzirom da je kompanija prošle nedelje saopštila da novootrkiveni bezbednosni propust ne predstavlja pretnju za većinu OS X korisnika, već samo one... Dalje

Yahoo: Najveći broj zahteva vlasti za informacijama o korisnicima stiže iz SAD

Vesti, 28.09.2014.

Yahoo: Najveći broj zahteva vlasti za informacijama o korisnicima stiže iz SAD Najveći broj zahteva vlasti za informacijama o korisnicima Yahoo je dobio iz SAD čije su vlasti kompaniji uputile daleko veći broj zahteva u odnosu na vlasti svih drugih država. U prvoj polovini godine, iz Nemačke je u Yahoo stiglo 2876 zahteva za informacijama o korisnicima, a iz Velike Britanije 1408 zahteva. Yahoo je odbio relativno mali broj zahteva američkih vlasti - ukupno 382 - dok je na 1396 zahteva iz kompanije odgovoreno pozitivno. Yahoo je odbacio 575 zahteva britanskih vlasti... Dalje

Apple: Većina Mac korisnika nije ugrožena zbog Shellshock baga

Vesti, 28.09.2014.

Apple: Većina Mac korisnika nije ugrožena zbog Shellshock baga Apple je saopštio da većina Mac korisnika nije ugrožena zbog novootkrivenog bezbednosnog propusta koji može omogućiti hakerima da preuzmu kontrolu nad operativnim sistemom. Shellshock ili Bash bag je nova, iako godinama prisutna ranjivost u Bash shellu, koji se koristi u mnogim Linux i Unix operativnim sistemima, kao i u Appleovom Mac OS X. Ona može omogućiti hakerima izvršenje malicioznog koda. Iz Applea su međutim rekli da većina korisnika njihovog softvera nema razloga za brigu. Dalje

Direktoru FBI se ne dopada to što Google i Apple nude korisnicima enkripciju

Vesti, 26.09.2014.

Direktoru FBI se ne dopada to što Google i Apple nude korisnicima enkripciju Bilo je očekivano da se nedavna najava koja je došla iz Applea da kompanija neće moći da dešifruje podatke korisnika na iOS 8 uređajima, neće dopasti predstavnicima vlasti zaduženim za sprovođenje zakona koji te podatke potražuju. Tako je direktor FBI Džejms Kami rekao novinarima okupljenim u sedištu agencije da je zabrinut zbog ovakvih najava. On je izjavio da smatra da bi FBI, uz sudski nalog, trebalo da ima mogućnost da preuzme “sadržaj iz svačijeg ormara ili smart telefona”. “Ideja da bi neko mogao... Dalje

Nekada najtraženiji haker u svetu sada prodaje vlastima 0-day exploite

Vesti, 26.09.2014.

Nekada najtraženiji haker u svetu sada prodaje vlastima 0-day exploite Kevin Mitnik je devedesetih bio najpoznatiji haker u svetu koji se proslavio upadima u mreže praktično svih velikih tehnoloških kompanija, kao što su IBM, Nokia, Motorola, Sun Microsystems i mnoge druge. Dve i po godine je trajala potera FBI za njim, pa je u trenuku kada je uhvaćen slovio za najtraženijeg hakera u svetu. Nakon što je 1995. uhapšen, proveo je pet godina u zatvoru, a posle odsluženja zatvorske kazne, počeo je da radi kao white hat haker i savetnik za bezbednost, pomažući kompanijama... Dalje

Evropske banke sa Evropolom potpisale sporazum o zajedničkoj borbi protiv sajber kriminala

Vesti, 23.09.2014.

Evropske banke sa Evropolom potpisale sporazum o zajedničkoj borbi protiv sajber kriminala Evropska bankarska federacija (EBF) koja okuplja više od 4500 banaka i Evropski centar za sajber kriminal (EC3) Evropola objavili su u ponedeljak da su potpisali memorandum koji bi trebalo da pojača saradnju između evropskih policija i finansijskog sektora. Evropske banke i EC3 ubuduće će se zajedno boriti protiv narastajuće sofisticirane pretnje koju za banke predstavlja sajber kriminal. Banke se sve češće suočavaju sa sofisticiranim hakerskim napadima. “Banke su svakodnevno na prvoj liniji fronta... Dalje

Novi Shellshock bag mogao bi biti veća pretnja od Heartbleed baga

Vesti, 25.09.2014.

Novi Shellshock bag mogao bi biti veća pretnja od Heartbleed baga Bezbednosni propust nazvan Sellshock bag koji je otkriven u široko korišćenoj Unix konzoli Bash mogao bi omogućiti hakerima da naprave kompjuterskog crva koji bi mogao da prouzrokuje veliku štetu na računarima širom sveta. Samo nekoliko meseci pošto je otkriven sada već čuveni Heartbleed bag, novi Bash bag preti da kompromituje mnogobrojne web sajtove, servere, Mac OS X računare, različite kućne rutere i druge uređaje. Zbog mogućnosti koje pruža hakerima, Shellshock se... Dalje

Objavljene nove golišave fotografije poznatih na internetu

Vesti, 21.09.2014.

Objavljene nove golišave fotografije poznatih na internetu Prašina zbog nedavnog curenja fotografija slavnih se još nije slegla, a isplivale su nove fotografije. Zvezda drugog nastavka skandala sa ukradenim fotografijama je Kim Kardašijan, a među žrtvama se nalaze i Rijana, Vanesa Hadžins, Houp Solo i druge poznate ličnosti. Ovoga puta, najviše pažnje su privukla dva golišava selfija Kim Kardašijan koja su napravljena Blackberryjem, i koje su u subotu uveče mogli videti svi oni koji su pretraživali Twitter koristeći ime najpoznatije starlete u svetu. Kim Kardašijan još uvek... Dalje

Appleov direktor o privatnosti korisnika: ''Mi nismo kao drugi''

Vesti, 21.09.2014.

Appleov direktor o privatnosti korisnika: ''Mi nismo kao drugi'' Apple je pokrenuo novu web stranicu posvećenu privatnosti da bi se pojasnilo kako kompanija postupa da privatnim podacima korisnika, kao i kako odgovara na zahteve vlasti za informacijama o korisnicima. Web stranica je pokrenuta pismom prvog čoveka kompanije Tima Kuka koji je u pismu istakao da se pogledi njegove kompanije kada je privatnost korisnika u pitanju razlikuju od drugih tehnoloških kompanija, čija imena Kuk nije spomenuo, ali se može naslutiti da su među njima i Facebook i Google. Dalje

''Uspeh Windows XP-a je i njegova propast''

Vesti, 19.09.2014.

''Uspeh Windows XP-a je i njegova propast'' Windows XP je i dalje drugi najkorišćeniji operativni sistem u svetu uprkos naporima Microsofta da ukaže na rizike upornog opstajanja na nepodržanoj platformi. Ono što ustvari ovaj proizvod čini još opasnijim je njegov uspeh, smatra Sieng Chye iz kompanije ESET. U ovom trenutku, Windows XP je instaliran na 23% desktop računara u svetu, a taj broj se smanjuje veoma sporo, posebno zbog toga što prelazak na drugu platformu takođe zahteva novi hardver zbog čega sve to postaje veoma skup proces. Dalje

Maliciozni oglasi na popularnim web sajtovima dovode do infekcije računara malverom Zemot

Vesti, 19.09.2014.

Maliciozni oglasi na popularnim web sajtovima dovode do infekcije računara malverom Zemot Dve online oglasne mreže, Googleova DoubleClick i Zedo, isporučuju maliciozne oglase koji mogu instalirati malver na računarima korisnika, upozorila je kompanija Malwarebytes. Među mnogim popularnim web sajtovima koji prikazuju maliciozne oglase su The Times of Israel, The Jeruslem Post, a najnovija žrtva malvertajzing napada je popularni last.fm. Iz Malwarebytes kažu da se napadi ovog obima retko viđaju. Iako oglasne mreže pokušavaju da filtriraju maliciozne oglase, povremeno se dešava da neki takvi oglasi... Dalje

Fišing napad na posetioce sajta eBay, kompanija reagovala tek posle 12 sati

Vesti, 18.09.2014.

Fišing napad na posetioce sajta eBay, kompanija reagovala tek posle 12 sati Jedan od najpopularnijih sajtova u svetu eBay je ove nedelje kompromitovan tako da kada bi posetioci kliknuli na neki od linkova na sajtu automatski bi bili preusmereni na fišing stranicu na kojoj je korisnika traženo da unesu svoje eBay korisničko ime i lozinku. Lažni sajt je dizajniran tako da izgleda kao početna stranica sajta eBay. eBay je upozoren na ovo u sredu uveče, ali je kompanija reagovala tek 12 sati kasnije, nakon poziva iz BBC-ja. “eBay je velika kompanija i trebalo bi da ima 24/7 tim koji bi trebalo da se bavi time”... Dalje

Apple omogućio dvostepenu verifikaciju za iCloud

Vesti, 18.09.2014.

Apple omogućio dvostepenu verifikaciju za iCloud Apple je objavio da je aktivirao sistem dvostepene verifikacije za iCloud o čemu su emailm koji je kompanija poslala u utorak obavešteni svi korisnici koji već koriste dvostepenu verifikaciju za zaštitu svojih Apple ID. Ovaj korak je usledio nakon nedavnog curenja privatnih fotografija slavnih za koje je Apple tvrdio da nije posledica hakovanja iClouda, već krađe fotografija za koju su odgovorni napadači koji su pogodili lozinke Apple naloga žrtava, ili su prevarili korisnike da im otkriju lozinke. Dalje

Malver Eskimo koji se širi preko Twitch chata može da ukrade Steam naloge

Vesti, 17.09.2014.

Malver Eskimo koji se širi preko Twitch chata može da ukrade Steam naloge Ako ne poznajete lično osobu sa kojom ćaskate na internetu, ima mnogo razloga zbog čega bi trebalo da budete oprezni u tom slučaju. Nikada ne možete biti sigurni sa kim ustvari razgovarate kao ni kakve su njegove namere. To potvrđuje i upozorenje koje dolazi iz kompanije F-Secure na malver koji cilja na Steam naloge. Malver na koji upozoravaju stručnjaci finske kompanije se širi preko Twitch chata. Naime, botovi chatuju na Twitchu nudeći šansu korisnicima da osvoje stvari za Counter-Strike: Global Offensive. Dalje

Bankarski trojanac Citadel po prvi put viđen u ciljanim APT napadima

Vesti, 17.09.2014.

Bankarski trojanac Citadel po prvi put viđen u ciljanim APT napadima Istraživači kompanije IBM Trusteer otkrili su ciljane sajber napade na nekoliko bliskoistočnih petrohemijskih kompanija u kojima se koristi nova, opasna verzija bankarskog trojanca Citadel. Malver Citadel je prvobitno stvoren sa ciljem da krade novac sa bankovnih računa, i kao takav se masovno distribuirao, inficirajući računare korisnika širom sveta. Iako korišćenje naprednog bankarskog malvera koji je dizajniran za krađu novca kao APT (advanced persistent threat) alata nije novost, ovo je prvi put da se Citadel koristi... Dalje

Američka NSA pravi ''Google Earth interneta'', interaktivnu kartu globalnog interneta

Vesti, 16.09.2014.

Američka NSA pravi ''Google Earth interneta'', interaktivnu kartu globalnog interneta Dokumenta Edvarda Snoudena u koje je imao uvid nemački Špigl, otkrili su plan američke obaveštajne agencije NSA i njenog britanski partner GCHQ da naprave mapu celog digitalnog sveta, koja nije samo mapa interneta i velikih saobraćajnih kanala, kao što su telekomunikacijski kablovi, već i mapa svih uređaja kroz koje protiču naši podaci. Šta više, NSA i GCHQ su imale u planu i sve krajnje uređaje povezane sa internetom, bilo gde u svetu, svaki smart telefon, tablet i kompjuter, piše nemački Špigl. Dalje

Posle curenja Gmail lozinki, WordPress resetovao 100000 lozinki svojih korisnika

Vesti, 16.09.2014.

Posle curenja Gmail lozinki, WordPress resetovao 100000 lozinki svojih korisnika Pošto je prošle nedelje na ruskom formu Bitcoin Security objavljeno skoro 5 miliona Gmail adresa i pripadajućih lozinki, WordPress je objavio da je zbog toga što se brojne procurele email adrese podudaraju sa email adresama povezanim sa WordPress.com nalozima, resetovao lozinke za 100000 naloga svojih korisnika. WordPress je preuzeo objavljenu listu i uporedio sa svojom bazom korisnika, posle čega su resetovane lozinke za više od 100000 WordPress naloga čije se lozinke poklapaju sa procurelim lozinkama. Dalje

Zašto nova Googleova pravila za ekstenzije za Chrome ne garantuju da ste zaštićeni od malicioznih ekstenzija

Vesti, 15.09.2014.

Zašto nova Googleova pravila za ekstenzije za Chrome ne garantuju da ste zaštićeni od malicioznih ekstenzija U maju ove godine Google je obavestio korisnike Google Chromea da više neće moći da instaliraju ekstenzije koje se ne nalaze u Chrome web prodavnici aplikacija, što nije bilo iznenađenje s obzirom da je kompanija ranije već najavljivala da će pooštriti kriterijume za ekstenzije za Chrome kako bi imala bolju kontrolu nad aplikacijama i ekstenzijama koje instaliraju korisnici njenog browsera. Google je tako želeo da poštedi korisnike svog browsera bezbednosnih problema koji su rezultat instalacije različitih ekstenzija... Dalje

Wikileaks objavio kopije špijunskog softvera FinFisher i spisak kupaca softvera

Vesti, 16.09.2014.

Wikileaks objavio kopije špijunskog softvera FinFisher i spisak kupaca softvera Wikileaks je juče objavio kopije novih verzija programa koji su delovi četvrte generacije kontroverznog špijunskog softvera FinFisher, kritikujući nemačku vladu zbog toga što dozvoljava prodaju ovog softvera nekim od najrepresivnijih režima u svetu. FinFisher prodaje Gamma International GmbH, nemački ogranak kompanije Gamma Group, u čijem je sastavu i britanska filijala Gamma International Ltd. Nemačka kompanija proizvodi i prodaje sisteme za upad u računare, softverske exploite i sisteme za daljinski nadzor... Dalje

OBAVEŠTENJE o godišnjem odmoru

Vesti, 31.08.2014.

Sajt neće biti ažuriran u periodu od 01. do 15. septembra zbog godišnjih odmora. Vidimo se za dve nedelje. Ekipa Informacija.rs Dalje

Šta korisnici treba da urade posle curenja 5 miliona Gmail lozinki

Vesti, 15.09.2014.

Šta korisnici treba da urade posle curenja 5 miliona Gmail lozinki Malo je verovatno da vam je promakla vest da se skoro pet miliona kompromitovanih lozinki korisnika Gmaila pojavilo na jednom ruskom forumu. Iako to više nije novost, s obzirom da smo napravili dvonedeljnu pauzu zbog godišnjih odmora, ne možemo a da se na kratko ne osvrnemo na taj događaj. Procurele email adrese i lozinke na forumu Bitcoin Security objavio je 9. septembra korisnik “tvskit” koji je tvrdio da je više od polovine objavljenih lozinki još uvek važeće. Ipak, iz Google kažu da nema razloga za paniku... Dalje

Bolja godina za Flash, Reader i Javu, ipak ovi programi su i dalje veliki problem

Vesti, 29.08.2014.

Bolja godina za Flash, Reader i Javu, ipak ovi programi su i dalje veliki problem Opšte je poznato da su Java, Adobe Flash i Reader najugroženiji softver na prosečnom računaru. Međutim, izgleda da je 2014. bila bolja od prošle godine kada su proizvođači i korisnici bili suočeni sa brojnim ranjivostima u ovim programima. Analizirajući ono što se dešavalo prethodne tri godine, stručnjaci firme Heimdal Security su došli do zaključka da je 2013., po broju poznatih ranjivosti, bila ekstremna godina, što naročito važi za ranjivosti u Javi, kojih je bilo ukupno 180. Acrobatu je takođe išlo loše sa 66 ranjivosti... Dalje

OPREZ: ''Procurele kopije'' Windowsa 9 vode do malvera i fišing stranica

Vesti, 29.08.2014.

OPREZ: ''Procurele kopije'' Windowsa 9 vode do malvera i fišing stranica Sajber kriminalci nikad ne propuštaju priliku da iskoriste velike događaje kao mamac za neoprezne korisnike, a upravo se to dešava sa glasinama da bi Microsoft u septembru mogao da predstavi “preview” verziju novog operativnog sistema Windows 9. Očekivano, već su se pojavili maliciozni web sajtovi na kojima se nude navodno procurele kopije novog Microsoftovog operativnog sistema. Stručnjaci kompanije Trend Micro naišli su na jedan takav sajt do koga su došli tako što su u pretrazi... Dalje

Microsoft uklonio više od 1500 lažnih aplikacija iz Windows Store

Vesti, 28.08.2014.

Microsoft uklonio više od 1500 lažnih aplikacija iz Windows Store U nastojanju da povrati poverenje korisnika u Windows prodavnicu aplikacija, Microsoft je uklonio 1500 lažnih aplikacija koje su bile u ovoj prodavnici već neko vreme. Ovaj potez kompanije usledio je samo nedelju dana nakon što su se u medijima pojavili izveštaji da je Microsoftova prodavnica prepuna lažnih aplikacija, i da među njima ima i lažnih antivirusa, browsera Chrome i Safari, lažnog ažuriranja Windows 8.1, lažnog Adobe Flash Playera programera koji se potpisao sa “microsoft studioz”. Dalje

Maliciozne reklame na Java.com, Photobucket.com i drugim popularnim sajtovima

Vesti, 29.08.2014.

Maliciozne reklame na Java.com, Photobucket.com i drugim popularnim sajtovima Zar nije ironija da naletite na Java exploit na sajtu Java.com, na kome se preuzima jedan od najkorišćenijih dodataka za browsere? Ovo pitanje su postavili stručnjaci firme Fox IT koji su prošle nedelje otkrili reklame sa exploitima za browsere koje se prikazuju u oglasnom prostoru na desetak popularnih web sajtova. Naime, u periodu od 19. do 22. avgusta, posetioci sajtova Java.com, Deviantart.com, TMZ.com, Photobucket.com, IBTimes.com, eBay.ie, Kapaza.be i Tvgids.nl mogli su da naiđu na malver koji se isporučivao... Dalje

Hakovano 50 norveških naftnih kompanija, spisak hakovanih kompanija nije konačan

Vesti, 28.08.2014.

Hakovano 50 norveških naftnih kompanija, spisak hakovanih kompanija nije konačan Norveška Direkcija za nacionalnu bezbednost objavila je da je 50 norveških naftnih i energetskih kompanija hakovano, kao i da je još 250 kompanija upozoreno da provere svoje mreže i sisteme i potraže dokaze o hakerskim napadima. Među hakovanim kompanija je i najveća norveška naftna kompanija Statoil, dok su imena ostalih kompanija za sada nepoznata. Portparol kompanije Statoil potvrdio je da je Direkcija za nacionalnu bezbednost, koja se između ostalog bavi i bezbednosnim pitanjima u oblasti informacionih... Dalje

FBI istražuje da li je Rusija umešana u hakerske napade na američke banke

Vesti, 28.08.2014.

FBI istražuje da li je Rusija umešana u hakerske napade na američke banke Ruski hakeri su sredinom avgusta napali američki finansijski sistem i ukrali podatke iz američke banke JPMorgan Chase & Co. (JPM) i najmanje još jedne banke, objavio je Bloomberg. Postoji mogućnost da su napadi hakera odmazda za sankcije Rusiji, rekli su Bloombergu neimenovani izvori iz FBI koji trenutno istražuje incident. Hakerski napad je rezultirao gubitkom gigabajta osetljivih podataka, a vlasti istražuju da li su nedavni napadi hakera na velike evropske banke u kojima je korišćena slična ranjivost... Dalje

Hakeri ukrali privatne podatke više od dve trećine stanovnika Južne Koreje

Vesti, 27.08.2014.

Hakeri ukrali privatne podatke više od dve trećine stanovnika Južne Koreje Južnokorejska policija uhapsila je 16 osoba zbog sumnje da su trgovale ukradenim privatnim podacima 27 miliona stanovnika Južne Koreje, što je oko 72% celokupne populacije ove zemlje. 220 miliona fajlova kojima su trgovali uhapšeni, koji sadrže privatne podatke većine stanovnika Južne Koreje starosne dobi između 15 i 65 godina, po svemu sudeći su ukradeni sa sajtova za online igre i drugih online servisa. Online igre su velika industrija i razonoda u Južnoj Koreji, kažu poznavaoci prilika u ovoj zemlji. Dalje

Pripreme za školu su u toku, pripremite svog đaka i za bezbedno korišćenje interneta

Vesti, 27.08.2014.

Pripreme za školu su u toku, pripremite svog đaka i za bezbedno korišćenje interneta Topli dani i letnji raspust se približavaju kraju. Igru u parkovima i na plaži deca će ponovo zameniti svojim kompjuterom, tabletom ili pametnim telefonom, vredno istražujući online enciklopedije i rečnike u pripremi za časove. To je plan, međutim, u realnosti, deca na internetu mogu da naiđu kako na gomilu korisnog materijala, tako i na nepoželjan sadržaj, poput pornografije ili nasilja, sajtova koji se bave narkomanijom, samopovređivanjem ili čak samoubistvom. Zbog toga, roditelji moraju da obrate posebnu... Dalje

Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea

Vesti, 24.08.2014.

Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea Stručnjaci kompanije Malwarebytes su upozorili na lažni dodatak Evernote za Chrome koji spamuje korisnike reklamama ubacujući Javascript u svaku stranicu koju posete. Korisnicima se čini da iskačući prozori i reklame prikazuju sajtovi koje posećuju, iako je ustvari za njihovo prikazivanje odgovoran lažni Evernote dodatak za browser. Potencijalno neželjeni program (PUP, Potentionally Unwanted Program) je potpisao “Open Source Developer, Sergei Ivanovicj Drozdov”, iako je izdavač kasnije povukao sertfikat. Dalje

Evropska automobilska industrija na udaru malvera Carbon Grabber

Vesti, 26.08.2014.

Evropska automobilska industrija na udaru malvera Carbon Grabber Stručnjaci kompanije Symantec otkrili su spam kampanju čija su meta firme iz automobilske industrije, koja uključuje ne samo proizvođače automobila i delova, već i prodavce i servise za popravke i održavanje, ali i firme koje se bave različitim delatnostima koji su u vezi automobilske industrije. Iz Symanteca kažu da spam kampanja koju su otkrili cilja na male i srednje evropske firme iz automobilske industrije i da se u kampanji koristi malver Infostealer.Retgate, koji je poznat i pod nazivom Carbon Grabber. Dalje

Agenti iz NSA i GCHQ odaju informacije o bagovima programerima Tor projekta

Vesti, 24.08.2014.

Agenti iz NSA i GCHQ odaju informacije o bagovima programerima Tor projekta Poznato je da britanski i američki obaveštajci traže propuste u Toru ali, prema tvrdnjama koje je u intervjuu BBC-ju izneo Endru Luman izvršni direktor projekta Tor, neki od njih anonimno obaveštavaju razvojni tim projekta o propustima potkopavajući time napore svojih kolega iz obaveštajnih agencija. Luman kaže da informacije o bagovima dobijaju od anonimnih izvora iz britanske agencije GCHQ i američke NSA, posle čega se ovi bagovi brzo ispravljaju. Luman je član tima inženjera softvera odgovornih za Tor Browser... Dalje

Hakerski napad na Sony i dojava o bombi u avionu direktora Sony Online Entertainment

Vesti, 24.08.2014.

Hakerski napad na Sony i dojava o bombi u avionu direktora Sony Online Entertainment Hakerska grupa “Lizard Squad” izvela je u nedelju seriju DDoS napada na Sonijeve servise, zbog čega je bio onemogućen pristup Sonijevim mrežama. Hakeri (mada je moguće da iza “Lizard Squad” stoji samo jedan haker) preuzeli su na Twitteru odgovornost za napad na Sony. Iako hakerski napadi na igračke mreže nisu ništa novo, ovo je prvi put da takav napad ima religiozne i političke motive s obzirom da se "Lizard Squad" sve vreme dok su trajali napadi na Twitteru upoređivao sa terorističkom... Dalje

Windows XP epoha se privodi kraju, ali zastareli OS je još uvek na 16% računara

Vesti, 21.08.2014.

Windows XP epoha se privodi kraju, ali zastareli OS je još uvek na 16% računara Kaspersky Lab je ovog leta sproveo istraživanje o upotrebi operativnog sistema Windows i njegovim slabim tačkama kako bi se sagledale moguće posledice za bezbednost informacija. Preko 16% svih korisnika računara koji su pristali da daju podatke globalnoj sigurnosnoj mreži Kaspersky, još uvek su u junu ove godine koristili računare sa instaliranim Windows XP operativnim sistemom. Korisnici čiji računari rade sa zastarelim operativnim sistemima ili imaju instalirane zastarele verzije softvera rizikuju napade... Dalje

Samsung će morati da plati kaznu od 2,3 miliona dolara zbog obmanjivanja američke vlade

Vesti, 22.08.2014.

Samsung će morati da plati kaznu od 2,3 miliona dolara zbog obmanjivanja američke vlade Američki ogranak kompanije Samsung optužen je da je obmanjivao američku vladu u vezi nekoliko svojih proizvoda tvrdeći da ispunjavaju kriterijume američke vlade koja je kupovala Samsungove proizvode ne zanjući da su proizvedeni u Kini. Južnokorejski gigant se saglasio da američkoj vladi plati 2,3 miliona dolara zbog kršenja uslova trgovinskog sporazuma, saopštilo je američko ministarstvo pravde u utorak. Prema američkim saveznim propisima koji se odnose na ovakve ugovore... Dalje

Proverite da li su vaše lozinke zaista ''sigurne lozinke''

Vesti, 20.08.2014.

Proverite da li su vaše lozinke zaista ''sigurne lozinke'' Internet se u današnje vreme koristi za raznorazne aktivnosti, uključujući online banking, kupovinu preko interneta, online istraživanja kao i u svrhu socijalizacije. U poslednjih nekoliko godina došlo je do porasta broja društvenih mreža na kojima korisnici mogu da dele svakakve privatne podatke, kao i muziku, fotografije i video snimke. Nažalost, što više ličnih podataka korisnici učine dostupnim preko interneta, više su izloženi riziku od krađe identiteta. Do krađe identiteta dolazi kada kriminalac ukrade poverljive lične podatke.. Dalje

Analiza 48000 ekstenzija za Chrome otkrila: Mnoge ekstenzije su ''podmukle''

Vesti, 20.08.2014.

Analiza 48000 ekstenzija za Chrome otkrila: Mnoge ekstenzije su ''podmukle'' Analiza 48000 ekstenzija za browser Google Chrome otkrila je da se mnoge od njih koriste za krađu podataka i različite prevare, što većina "običnih" korisnika nije u mogućnosti da primeti. Rezultati ovog istraživanja koje je prezentovano u utorak na Usenix simpozijumu u San Dijegu ukazuju na rastuće bezbednosne probleme sa ekstenzijama kojih bi u budućnosti moglo biti i više jer će sajber kriminalci težititi ka tome da se domognu podataka sadržanih u web browserima da bi zaradili. Dalje

Microsoft savetovao korisnicima da deinstaliraju prošlonedeljna ažuriranja zbog greške plavog ekrana

Vesti, 18.08.2014.

Microsoft savetovao korisnicima da deinstaliraju prošlonedeljna ažuriranja zbog greške plavog ekrana Neke od zakrpa koje je Microsoft objavio prošlog utorka u okviru redovnog mesečnog ažuriranja donele su više štete nego koristi s obzirom na pritužbe mnogih korisnika koji su se između ostalih problema žalili i na to da se prilikom ponovnog pokretanja sistema pojavio plavi ekran, greška poznata kao Blue Screen of Death. Microsoft je potvdio da istražuje tvrdnje korisnika i najavio da će problem biti rešen. Krivac je po svemu sudeći ažuriranje koje nosi oznaku MS14-045. Dalje

Kako sajber kriminalci koriste epidemiju Ebole za širenje malvera i krađu lozinki

Vesti, 19.08.2014.

Kako sajber kriminalci koriste epidemiju Ebole za širenje malvera i krađu lozinki Istraživači iz kompanije Symantec otkrili su ukupno četiri kampanje, tri kampanje distribucije malvera i jednu fišing kampanju, kojima je zajedničko to što se kao mamac za prevaru korisnika koriste vesti o epidemiji Ebole u Africi. Prva kampanja koju su uočili stručnjaci Symanteca je jednostavna - napadači šalju emailove sa lažnim vestima o Ebola virusu kako bi privukli žrtve i zarazili njihove računare trojancem Zeus (Zbot). Druga kampanja je nešto sofisticiranija. Emailovi koje šalju sajber kriminalci navodno dolaze... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje