Bankarski Trojanac Shylock ponovo u akciji: novi talas napada na banke

Vesti, 20.09.2013.

Bankarski Trojanac Shylock ponovo u akciji: novi talas napada na banke Trojanac Shylock je ponovo aktivan. Korisnici dvadesetak banaka širom sveta su u opasnosti zbog novog pohoda Trojanca Shylock, poznatog i pod nazivom Caphaw, koji krade podatke o podatke o bankovnim računima korisnika zaraženih uređaja, upozorili su stručnjaci firme Zscaler. U Zscaler-u prate ove napade na korisnike brojnih banaka, koje se u većini slučajeva nalaze u Evropi i SAD, među kojima su Bank of Scotland, First Citizens Bank, Bank of America, Harris Bank, Intesa Saopaolo, Wells Fargo i druge. Dalje

Hidden Lynx - profesionalni hakeri za iznajmljivanje

Vesti, 20.09.2013.

Hidden Lynx - profesionalni hakeri za iznajmljivanje Izveštaj koji je nedavno objavila kompanija Symantec otkriva da je za brojne napade na kompanije, vojne i vladine organizacije širom sveta odgovorna grupa koju čini između 50 i 100 profesionalnih hakera koji deluju iz Kine od 2009. godine. Veruje se da je grupa nazvana Hidden Lynx povezana i sa špijunskom operacijom Aurora iz 2010. čije su mete bile velike kompanije, a koja je ostala upamćena po napadima na Google i Microsoft. Nešto skorije delovanje uključuje i napad na kompaniju Bit9... Dalje

Otkriven novi virus koji se štiti od antivirusa zamrzavanjem hard diska

Vesti, 19.09.2013.

Otkriven novi virus koji se štiti od antivirusa zamrzavanjem hard diska Stručnjaci vijetnamske kompanije Bkav otkrili su zanimljiv virus koji ima neku vrstu mehanizma za samozaštitu koji ga štiti od antivirusa otežavajući im postupak uklanjanja virusa sa računara zamrzavanjem hard diska. Posle infekcije računara, virus kreira neku vrstu tačke vraćanja (restore point) tako da će sve izmene sistema od strane korisnika, uključujući i uređivanje dokumenata, instalaciju novih programa, kopiranje podataka na disk i preuzimanje podataka sa interneta biti poništeno, a svi ovi podaci obrisani sa hard diska nakon ponovnog pokretanja računara. Pored toga virus menja i ikonicu hard diska. Dalje

Gejmeri oprezno sa lažnim generatorima za GTA 5

Vesti, 19.09.2013.

Gejmeri oprezno sa lažnim generatorima za GTA 5 Tek što je objavljen Grand Theft Auto (GTA) 5 za PlayStation 3 i Xbox 360 a sajber kriminalci već koriste ime popularne video igre ne bi li kapitalizovali veliko interesovanje korisnika. Stručnjaci kompanije Bitdefender upozoravaju gejmere koji traže generatore serijskih brojeva i beta verzije igrice da će bi se ta potraga na internetu mogla završiti na nekom od malicioznih web sajtova iza kojih stoje kriminalci. Takvi lažni GTA 5 web sajtovi uočeni su širom sveta, a nekima od njih je zajedničko to što su hostovani na ruskim domenima. Dalje

NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN

Vesti, 18.09.2013.

NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN Skandal godine, objavljivanje poverljivih dokumenata američke obaveštajne agencije NSA o tajnim programima za nadzor američkih građana i ostatka planete koje je medijima dostavio sada bivši saradnik NSA Edvard Snouden je priča kojoj se ne nazire kraj. I dok se Snouden koji trenutno živi u Rusiji koja mu je dala privremeni azil ne oglašava, javnost svakodnevno doznaje nove pojedinosti koje osvetljavaju zastrašujući obim onoga što je pod nazorom NSA. Jedno od najnovijih otkrića je ono do kojeg je došao sajt MuckRock... Dalje

Opasan propust u IE: Preuzmite privremenu zakrpu

Vesti, 18.09.2013.

Opasan propust u IE: Preuzmite privremenu zakrpu Microsoft je juče objavio privremenu zakrpu za bezbednosni propust koji napadači trenutno aktivno koriste za hakovanje korisnika Internet Explorer-a. Fix It koji je objavio Microsoft i koji je hitna mera zaštite korisnika od, kako tvrde u kompaniji, "veoma ograničenih, ciljanih napada" namenjen je svim podržanim verzijama IE, iako su do sada zabeleženi ciljani napadi samo na IE 8 i 9. Do sada nepoznati propust (0-day) može omogućiti napadaču daljinsko izvršenje koda na sistemu sa koga se pregledava web sajt na kome se nalazi zlonamerni sadržaj koji je namenjen napadima na tačno određeni browser. Dalje

Top 10 najopasnijih slavnih imena pretrage

Vesti, 17.09.2013.

Top 10 najopasnijih slavnih imena pretrage Kompanija McAfee objavila je svoju redovnu godišnju analizu “najopasnijih slavnih ličnosti” na internetu. Reč je o listi na kojoj se nalaze imena poznatih glumaca, pevača, fotomodela koja sajber kriminalci najčešće zlouptrebljavaju da bi privukli korisnike interneta da posete njihove maliciozne web sajtove. Prošlogodišnja prvoplasirana slavna ličnost, zvezda filma Hari Poter Ema Votson, ove godine je ustupila prvo mesto na listi američkoj glumici Lili Kolins, poznatoj po ulogama u filmovima “Mirror Mirror”, “Abduction” i “The Blind Side”. Dalje

Fotografija zaljubljenog para vodi do malvera za Mac

Vesti, 18.09.2013.

Fotografija zaljubljenog para vodi do malvera za Mac Stručnjaci firme Intego otkrili su novog Trojanca za OS X nazvanog “OSX/Leverage.A” koji se za sada koristi samo u ciljanim napadima. Stručnjaci firme Intego pronašli su malver na sajtu za analizu malvera VirusTotal gde je uzorak malvera predao korisnik iz Belorusije. Na prvi pogled, maliciozna Mac aplikacija izgleda kao image fajl ali je ustvari reč o .app fajlu koji omogućava napadačima ulaz u inficirani uređaj. Stručnjaci za sada ne znaju kako dolazi do infekcije. Moguće je da se malver distibuira putem emaila ili da odabrane žrtve čeka u zasedi na web sajtu... Dalje

Koliko su bezbedne online transakcije

Vesti, 16.09.2013.

Koliko su bezbedne online transakcije Uspon online bankarstva je iznedrio novi oblik sajber kriminala - krađu informacija o plaćanju. Prevaranti nastavljaju sa razvijanjem novih načina zaobilaženja sistema koji štite finansijske podatke. Kako njihovi zlonamerni programi kradu vaš novac? Kako možemo da se zaštitimo od njih? Da li je to uopšte moguće? Bankarski Trojanci su najopasnija vrsta specijalizovanih zlonamernih programa. Kada se Trojanac instalira na računar žrtve, on po pravilu automatski prikuplja sve podatke o plaćanju, a ponekad čak i vrši finansijske transakcije u ime žrtve. Dalje

Da li je američka NSA odgovorna za napad na belgijski telekom?

Vesti, 17.09.2013.

Da li je američka NSA odgovorna za napad na belgijski telekom? Najveća belgijska telekomunikacijska kompanija Belgacom koja je većim delom u vlasništvu države objavila je da su njeni interni IT sistemi kompromitovani i da su počinioci za sada nepoznati. Istraga je otkrila nepoznati virus na brojnim računarima interne mreže belgijske kompanije. Ceo sistem je očišćen, kažu iz Belgacom-a, dodajući da je reč o dobro pripremljenoj i izvedenoj operaciji. Iz kompanije kažu da nema naznaka da je upad u njihove sisteme ugrozio korisnike i njihove podatke, kao i da telekomunikacijske usluge nisu ni u jednom trenutku bile ugrožene. Dalje

OBAVEŠTENJE o godišnjem odmoru

Vesti, 01.09.2013.

Sajt neće biti ažuriran u periodu od 02.09 do 15.09 zbog godišnjih odmora. Vidimo se za dve nedelje. Ekipa Informacija.rs Dalje

Ukradeni podaci dva miliona korisnika Vodafone-a

Vesti, 16.09.2013.

Ukradeni podaci dva miliona korisnika Vodafone-a Imena, adrese, datumi rođenja i podaci o bankovnim računima više od dva miliona korisnika nemačkog Vodafone-a su kompromitovani prilikom hakerskog upada na server koji je deo “duboke IT infrastrukture kompanije", saopštili su iz kompanije prošle nedelje. Haker je neko ko je raspolagao insajderskim informacijama o infrastrukturi kompanije, mada nije izvesno da li je reč o nekom od zaposlenih u kompaniji, a prema pisanju medija policija koja sprovodi istragu već je identifkovala osumnjičenog. Dalje

Napadi na Java 6: Stručnjaci apeluju na korisnike da pređu na Java 7

Vesti, 29.08.2013.

Napadi na Java 6: Stručnjaci apeluju na korisnike da pređu na Java 7 Jedini način da se zaštitite od exploit-a za nezakrpljenu ranjivost u Java 6 je da preuzmete najnoviju verziju Java, upozorili su stručnjaci. Exploit koji je sada integrisan u Neutrino exploit kit koristi CVE-2013-2463 ranjivost u Java 6, verziji koju od 6. aprila aprila ove godine Oracle više ne podržava, tako da ne postoji mogućnost da ovaj propust bude zakrpljen, i to važi za sve osim za kompanije i organizacije koje imaju ugovore o podršci i pristup zakrpama. Neutrino exploit alat je ranije korišćen u napadima koji su rezultirali infekcijom računara ransomware-ima... Dalje

Google Docs mamac u fišing napadima na Gmail korisnike

Vesti, 30.08.2013.

Google Docs mamac u fišing napadima na Gmail korisnike Fišing napadi se neprestano dokazuju kao jedan od načina napada na korisnike kojim se najefikasnije zaoblaze tradicionalni mehanizmi odbrane. Jedan od takvih dokaza je i najnovija kampanja fišing napada u kojima se koriste lažni emailovi koje navodno šalje Gmail Team, kojima se korisnici obaveštavaju da im je poslat poverljivi dokument preko Google Docs i da je pošiljalac njihova banka. Viši savetnik za bezbednost u kompaniji Sophos Čester Visnievski koji je analizirao ovaj pokušaj fišinga, kaže da je napad u osnovi jednostavan... Dalje

Nova HTTP Nowhere ekstenzija za Firefox dozvoljava surfovanje samo u ''encrypted-only'' modu

Vesti, 28.08.2013.

Nova HTTP Nowhere ekstenzija za Firefox dozvoljava surfovanje samo u ''encrypted-only'' modu Jedini način da izbegnete pretnje sa kojima se korisnici interneta svakodnevno susreću dok surfuju internetom, ćaskaju sa prijateljima ili potpunim neznancima ili kupuju preko interneta je da internet uopšte ne koristite. Nema sumnje da i takav izbor ima svoje prednosti, ali ćete se time odreći brojnih pogodnosti modernog doba kao što je kupovina iz fotelje na primer. Bilo bi idealno kada bi vam svaki sajt koji posetite ponudio poverljivu komunikaciju sa vašim browser-om, ali to na žalost u ovom trenutku nije tako, niti će u narednim godinama to biti slučaj. Dalje

Microsoft će nastaviti da ispravlja propuste u Windows XP posle 14. aprila, ali ne za ''obične'' korisnike

Vesti, 28.08.2013.

Microsoft će nastaviti da ispravlja propuste u Windows XP posle 14. aprila, ali ne za ''obične'' korisnike Posle 8. aprila 2014. godine Microsoft neće objavljivati zakrpe za Windows XP, ali to ne znači da će kompanija prestati da ispravlja propuste u svom 12 godina starom operativnom sistemu. Problem je u tome što te zakrpe neće biti dostupne javno, “običnim” korisnicima, već će se isporučivati samo u okviru programa “Custom Support” koji obezbeđuje podršku za stari operativni sistem velikim klijentima Microsoft-a, koji iz ovog ili onog razloga ne mogu da pređu na noviji operativni sistem. Dalje

Pokradeni ste na internetu? Na povraćaj novca možda ćete morati da zaboravite

Vesti, 26.08.2013.

Pokradeni ste na internetu? Na povraćaj novca možda ćete morati da zaboravite Žrtve prevara na internetu koje su ostale praznih novčanika moraju računati sa tim da možda više nikad neće videti svoj novac. Istraživanje koje je ovog leta sproveo Kaspersky Lab je pokazalo da 41% žrtava online prevara nikada nije uspelo da povrati novac koji su im ukrali prevaranti na internetu. U teoriji, novac ukraden sa online računa banka ili platni procesor bi trebalo da vrate korisniku. Međutim, prema podacima Kaspersky Lab-a, samo 45% žrtava prevare uspelo je da povrati ukradeni novac dok je 14% uspelo da povrati samo deo novca. Dalje

Justdelete.me: kako da (sa nekoliko klikova) nestanete sa interneta

Vesti, 26.08.2013.

Justdelete.me: kako da (sa nekoliko klikova) nestanete sa interneta Dosta vam je interneta, društvenih mreža, deljenja, ćaskanja, tvitanja? Više i ne možete da se setite svih naloga koje ste registrovali na mnogobrojnim internet servisima? Ponekad vas iznenadi kad naiđete na fotografiju ili misao koji ste podelili sa drugima, a da se toga uopšte ne sećate? Imate osećaj da su stvari izmakle kontroli i da mnogo ljudi koje ne poznajete zna mnogo o vama jer ste im vi to omogućili objavljujući svoje lične podatke, fotografije, video snimke? Dalje

Mračna strana popularnog programa Orbit Downloader: program sadrži kod za DDoS napade

Vesti, 23.08.2013.

Mračna strana popularnog programa Orbit Downloader: program sadrži kod za DDoS napade Analizirajući dodatak za browser-e Orbit Downloader da bi utvrdili da li se popularni dodatak za preuzimanje fajlova može svrstati u “potencijalno neželjene programe”, stručnjaci firme ESET otkrili su nešto zanimljivo. Orbit Downloader je program koji se koristi za ubrzanje prenosa fajlova preko interneta ali i za preuzimanje video fajlova sa popularnih sajtova kao što je YouTube. Program koga razvija Innoshock je besplatan ali zarađuje od prikazivanja reklama i dolazi u paketu sa različitim vrstama programa drugih proizvođača. Dalje

Da li je Windows 8 američki Trojanski konj? Nemačke vlasti misle da bi mogao biti

Vesti, 23.08.2013.

Da li je Windows 8 američki Trojanski konj? Nemačke vlasti misle da bi mogao biti Dokumenti nemačkog ministarstva za ekonomske odnose do kojih je došao nemački Zeit Online otkrivaju da nemačka vlada sumnja da TPM (Trusted Platform Module) tehnologija koju koriste Windows 8 računari i tablet uređaji ima potencijal da bude alat za špijunažu američke Nacionalne bezbednosne agencije (NSA). Nemačka vlada je zbog toga preporučila saveznoj administraciji da ne koristi Windows 8, jer ovaj operativni sistem ima tajne ulaze u sistem koji se ne mogu kontrolisati pa ih NSA lako može zloupotrebiti. Dalje

Web sajt sa smajlijima za Skype krije virus Virut

Vesti, 22.08.2013.

Web sajt sa smajlijima za Skype krije virus Virut Za distribuciju virusa Virut (Win32/Virut.BN) kriminalci koriste web sajt na kome nude smajlije za Skype. Ponuda da preuzmu nove Skype emotikone korisnicima stiže putem emaila. Međutim, oni koji kliknu na link u emailu, rizikuju da na web sajtu do koga vodi link zaraze računar malverom Virut, kažu stručnjaci firme BullGuard. Malver Virut je fajl infektor koji inficira .exe i .scr (Windows screen saver) fajlove. Pored toga, Virut otvara ulaz na zaraženom računaru povezujući se sa Internet Relay Chat serverom, što omogućava hakerima da preuzimaju i pokreću i druge malvere na zaraženom računaru. Dalje

Oprezno: Instagram za PC je marketing prevara

Vesti, 22.08.2013.

Oprezno: Instagram za PC je marketing prevara Reklama za desktop verziju popularne aplikacije za deljenje fotografija i kratkih video zapisa Instagram, koju možete videti na Facebook-u i Twitter-u je prevara, upozoravaju stručnjaci kompanije Symantec. Instagram koji je u vlasništvu Facebook-a je jedino dostupan kao aplikacija za mobilne uređaje. Kriminalci koriste sve veću popularnost ovog servisa pa se prevare i spam na Instagramu sve češće mogu videti. U reklami za verziju 1.0 programa pod nazivom Instagram for PC prevaranti nude tobožnji emulator... Dalje

Uhvaćeni dok su gledali porno filmove: korisnici ucenjivani snimcima svojih web kamera

Vesti, 21.08.2013.

Uhvaćeni dok su gledali porno filmove: korisnici ucenjivani snimcima svojih web kamera “Policijski” malveri nisu novost. Ovi malveri prepoznatljivi su po tome što na zaraženim računarima objavljuju obaveštenja u ime policija da je korisnik prekršio zakon, najčešće navodnim posetama web sajtovima sa dečijom pornografijom ili kršenjem autorskih prava. Međutim, ono što se nedavno dogodilo u Australiji pokazuje da su organizovane kriminalne grupe koje koriste ovu vrstu malvera za prevare, spremne da odu i korak dalje u zastrašivanju korisnika. Australijska policija je nedavno dobila veliki broj poziva korisnika računara zaraženih ransomware-om... Dalje

Tehnički problemi a ne hakovanje krivi za objavljivanje neželjenog sadržaja na blogovima korisnika Tumblr-a

Vesti, 22.08.2013.

Tehnički problemi a ne hakovanje krivi za objavljivanje neželjenog sadržaja na blogovima korisnika Tumblr-a Tumblr radi na rešavaju problema na koji su se žalili pojedini korisnici koji su prijavili sadržaje na svojim blogovima koje oni nisu objavili, pri čemu je u nekim slučajevima bilo i pornografskog sadržaja. Ovo se dogodilo manjem broju korisnika Tumblr-a, a tim inženjera servisa brzo je reagovao na žalbe korisnika. Nešto od sadržaja koji je objavljivan bez dozvole korisnika blogova je bezazlen, dok je u nekim slučajevima sadržaj bio "slikovitiji", pa su se pojedini korisnici žalili da im je blog prepun pornografije. Dalje

Malver Ramnit napada Steam naloge korisnika

Vesti, 20.08.2013.

Malver Ramnit napada Steam naloge korisnika Stručnjaci firme Trusteer upozorili su na novu veriju poznatog malvera Ramnit koja krade podatke za prijavljivanje na Steam naloge. Ramnit je kompjuterski crv koji je otkriven pre tri godine. On se širi inficirajući izvršne, HTML i MS Office fajlove na računaru žrtve. Ramnit krade kolačiće iz browser-a i menja web formulare ubacujući svoj kod u web stranice. Ta tehnika napada je poznata pod nazivom MitB (man-in-the-browser). MitB (napadač u browser-u) je taktika koju često koriste finansijski malveri u pohodu na klijente banaka kako bi došli do njihovih ličnih i finansijskih podataka. Dalje

Microsoft još jednom upozorio korisnike Windows XP: XP će od iduće godine biti raj za hakere

Vesti, 20.08.2013.

Microsoft još jednom upozorio korisnike Windows XP: XP će od iduće godine biti raj za hakere Microsoft je još jednom upozorio korisnike operativnog sistema Windows XP na nezakrpljene, 0-day ranjivosti sa kojima će se suočiti ako ne odustanu od korišćenja 12 godina starog operativnog sistema do aprila iduće godine kada će kompanija potpuno obustaviti podršku za Windows XP. Nazivajući ove ranjivosti “hodajućim mrtvacima” ili XP Z (“Z” od zombi), kompanija najnovijim upozorenjem pokušava da odgovori korisnike od daljeg korišćenja zastarelog operativnog sistema. To je najnovije u nizu sličnih upozorenja koja su došla iz Microsoft-a tokom protekle dve godine... Dalje

Oprezno sa online ''romansama'': Dečak zbog ucene izvršio samoubistvo posle razgovora na Skype-u

Vesti, 16.08.2013.

Oprezno sa online ''romansama'': Dečak zbog ucene izvršio samoubistvo posle razgovora na Skype-u Slučaj tinejdžera Danijela Perija iz Škotske koji se ubio zbog ucene trebalo bi da bude upozorenje za sve one koji traže ljubav na internetu. Danijel Peri je imao 17 godina u trenutku kada je izvršio samoubistvo kome je prethodio niz događaja koji je započeo razgovorom na Skype-u sa nekim za koga je Danijel mislio da je devojka njegovih godina. Online romansa se ubrzo za Danijela pretvorila u horor kada mu je zaprećeno da će video snimak celog razgovora sa devojkom biti poslat njegovim prijateljima i porodici ukoliko na račun otmičara ne bude uplatio traženu sumu novca. Dalje

Ažurirajte LastPass zbog propusta koji ugrožava šifre korisnika Internet Explorera

Vesti, 19.08.2013.

Ažurirajte LastPass zbog propusta koji ugrožava šifre korisnika Internet Explorera Objavljena je nova verzija programa LastPass koja nosi oznaku 2.5.0 i koja ispravlja sigurnosni propust koji ugrožava šifre korisnika Microsoft-ovog browser-a Internet Explorer. Stručnjaci su otkrili da je moguće izvući šifre sačuvane uz pomoć programa LastPass u obliku teksta, iz memorije Internet Explorera. Problem nastaje kada program automatski popunjava šifre u browser-u, jer tada nekodirane šifre postaju dostupne u memoriji. Iako ovaj sigurnosni propust izgleda kao ozbiljna ranjivost, iz LastPass uveravaju korisnike da ga nije lako iskoristiti jer se šifre iz ranijih sesija browser-a brišu iz memorije. Dalje

Preko reklama do lažnog ažuriranja za Firefox

Vesti, 14.08.2013.

Preko reklama do lažnog ažuriranja za Firefox U poslednje vreme otkriveni su brojni web sajtovi koji se koriste za distribuciju lažnih ažuriranja za Firefox, a na jedan od njih koji računa na one kojima bi lutrija za američku "zelenu kartu" mogla biti zanimljiva upozorili su u ponedeljak stručnjaci ThreatTrack Security Labs-a. Dobra vest je da za preuzimanje lažnog ažuriranja za Firefox nije dovoljno samo surfovanje web sajtom na kome se nalaze reklame, a loša je da ipak ima mnogo onih koji bi sve uradili ne bi li dobili zelenu kartu pa im je klik na reklamu za lutriju najmanji problem. Dalje

Napadi na Joomla sajtove, ažurirajte instalacije

Vesti, 16.08.2013.

Napadi na Joomla sajtove, ažurirajte instalacije Stručnjaci firme Verasafe upozorili su na napade koji su u toku i kojima je moguće preuzeti potpunu kontrolu nad Joomla web sajtovima. Ažuriranje za ranjivost koja se koristi u ovim napadima je objavljeno krajem jula, pa stručnjaci apeluju na korisnike da ažuriraju svoje instalacije bez odlaganja kako bi se zaštitili. U prvoj polovini ove godine, u Verasafe-u su primetili porast broja legitimnih Joomla web sajtova koji učestvuju u fišing napadima i napadima malvera. Dalje

Otkriven propust u Androidu koji Bitcoin novčanike čini podložnim krađi

Vesti, 12.08.2013.

Otkriven propust u Androidu koji Bitcoin novčanike čini podložnim krađi Prema zvaničnom saopštenju objavljenom na bitcoin.org, otkriven je opasan propust u Android Bitcoin wallet aplikacijama koje digitalne novanike korisnika čine ranjivim i podložnim pokušajima krađe. Među aplikacijama koje su ranjive zbog ovog propusta su i Bitcoin Wallet, blockhain.info, Bitcoin Spinner i Mycelium Wallet. Za neupućene, Bitcoin je virtuelna digitalna valuta koja dakle ne postoji u fizičkom smislu u realnom svetu, ali se ipak može koristiti za kupovinu robe na internetu. Dalje

''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Vesti, 14.08.2013.

''Bankarski'' Trojanac Zeus u nigerijskim prevarama Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci. ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Dalje

Zašto nije dobro da Google Chrome čuva vaše šifre

Vesti, 08.08.2013.

Zašto nije dobro da Google Chrome čuva vaše šifre Zašto nije dobro čuvati šifre u Google Chrome-u? Recimo zbog toga što ih morate fizički braniti. Razlog za to leži u lošoj strategiji bezbednosti lozinki koja se primenjuje u Chrome-u. Za razliku od konkurentskih browser-a kao što je Firefox, kada kažete Chrome-u da zapamti vašu šifru, ovaj browser vam ne nudi mogućnost zaštite podataka jakom master lozinkom. Šta više, Chrome vam uopšte ne dozvoljava da zašite svoje lozinke glavnom lozinkom. Zamislite da se za trenutak udaljite od svog računara u kancelariji ili da ga ustupite kolegi ili nekom drugom. Dalje

Ugašena dva email servisa, provajderi krive američke vlasti za špijuniranje korisnika

Vesti, 09.08.2013.

Ugašena dva email servisa, provajderi krive američke vlasti za špijuniranje korisnika Email servis Lavabit iznenada je prestao sa radom, a osnivač kompanije sa sedištem u Teksasu čije je usluge koristio i uzbunjivač Edvard Snouden, rekao je da ne želi da bude umešan u „zločine protiv američkog naroda“, objašnjavajući razloge zbog kojih su u kompaniji odlučili da ugase email servis. U kompaniji su se odlučili na ovaj ekstreman korak da bi zaštitili 350000 korisnika usluga kompanije, jer je Lavabit izgleda odbio da sarađuje sa američkim vlastima na osnovu sudskog naloga koji su dobile vlasti i učestvuje u praćenju korisnika svog email servisa. Dalje

Zašto je kriminalcima sve teže da dođu do novca ukradenog sa računa korisnika e-bankinga

Vesti, 07.08.2013.

Zašto je kriminalcima sve teže da dođu do novca ukradenog sa računa korisnika e-bankinga Ako mislite da je sajber kriminalcima dovoljno da ukradu vaše podatke o bankovnom računu i da pokupe novac sa računa, varate se. Treba pronaći nekog ko je voljan da podigne ukradeni novac, a kako tvrde stručnjaci, pronalaženje dobrovoljaca postaje sve teže. Sajber kriminalci uz pomoć malvera ili u fišing napadima mogu prikupiti veliku količinu finansijskih podataka korisnika. Sa ovim informacijama, kriminalci se prijavljuju na online bankovne naloge žrtava i prebacuju novac na račune saučesnika, koji u tome sudeluju dobrovoljno, svesni onoga što rade ili ređe ne znajući ništa o kriminalnoj pozadini svog posla. Dalje

Novi Firefox 23 će blokirati nebezbedan sadržaj na HTTPS

Vesti, 07.08.2013.

Novi Firefox 23 će blokirati nebezbedan sadržaj na HTTPS Mozilla je objavila novu verziju svog browser-a, Firefox 23 koji, kako je to inače slučaj sa skoro svakom novom verzijom browser-a, donosi izvesna poboljšanja u bezbednosti i performansama programa, i ispravke bagova. Prvo što će svi primetiti je da Firefox ima novu ikonu. Ali ne brinite, sve po čemu je logo Firefox-a prepoznatljiv godinama je i dalje tu, osim što je globus manje sjajan. Ipak, mnogo važnije su promene koje se tiču bezbednosti. Kao što odavno čine Internet Explorer i Chrome, i Firefox će ubuduće blokirati nebezbedan HTTP sadržaj... Dalje

FBI zarazio malverom brojne pedofilske web sajtove čije je posetioce štitio Tor

Vesti, 06.08.2013.

FBI zarazio malverom brojne pedofilske web sajtove čije je posetioce štitio Tor Veliki broj web sajtova koji su posetiocima garantovali anonimnost nestao je sa interneta u nedelju, a pojedini mediji dovode taj nestanak u vezu za hapšenjem Erika Eoina Markesa, dvadesetosmogodišnjeg irskog državljanina koga FBI opisuje kao najvećeg organizatora distribucije dečije pornografije na svetu. Web sajtovi koji koriste usluge provajdera Freedom Hosting su kompromitovani dodavanjem koda na stranice koji može otkriti identitet ljudi koji su ih posećivali. Web sajtovi su bili dostupni samo ako je browser konfigurisan da koristi Tor mrežu... Dalje

Hakeri usmeravaju korisnike interneta ka podmetnutom pedofilskom materijalu

Vesti, 06.08.2013.

Hakeri usmeravaju korisnike interneta ka podmetnutom pedofilskom materijalu Brojne kompanije širom sveta su haakovane da bi se potom njihovi serveri koristili za skladištenje fotografija zlostavljanja dece, a pored toga, hakeri napadaju i legalne pornografske sajtove da bi preusmeravali korisnike ka ilegalnom sadržaju, saopštila je organizacija Internet Watch Foundation (IWF). Sporni materijal je ponekad skladišten zajedno sa malverima. Samo tokom poslednjih šest nedelja IWF-u je prijavljeno 227 ovakvih slučajeva, a motivi onih koji stoje iza ovih napada za sada nisu poznati. Dalje

Tajna uspeha rootkita ZeroAccess

Vesti, 05.08.2013.

Tajna uspeha rootkita ZeroAccess Prema podacima firme Kindsight, više od 10% kućnih mreža i 0,5% mobilnih uređaja je zaraženo malverom, a rootkit ZeroAccess je jedna od najčešćih pretnji koja je odgovorna za infekciju 0,8% uređaja korisnika interneta. Rootkit ZeroAccess poznat i pod nazivom Sirefef regrutuje zaraženi računar u veliku peer-to-peer bot mrežu koja se trenutno koristi u prevarama sa klikovima i za kopanje Bitcoin-a. Ovaj malver je u stanju da preuzima i dodatne malvere. U poređenju sa malverima koji kradu podatke i „bankarskim“ Trojancima, ZeroAccess je skoro benigan jer je glavni simptom infekcije računara... Dalje

Svaki šesti korisnik kao šifru bira ime kućnog ljubimca

Vesti, 05.08.2013.

Svaki šesti korisnik kao šifru bira ime kućnog ljubimca Istraživanje koje je naručila kompanija Google u kome je učestvovalo 2000 ljudi, otkrilo je neke uznemirujuće činjenice o lozinkama. Polovina ispitanika poznaje nekoga čiji je nalog hakovan, a svaki šesti ispitanik je, pretpostavivši lozinku, neovlašćeno pristupao nečijem nalogu. Skoro polovina učesnika u anketi priznaje da njihove lozinke zna i još neko pored njih. Žene češće odaju svoje lozinke muškarcima, i dva puta češće odaju svoje lozinke deci u poređenju sa muškarcima. Dalje

Snouden predao medijima nova tajna dokumenta: NSA može da prati sve što radite na internetu

Vesti, 01.08.2013.

Snouden predao medijima nova tajna dokumenta: NSA može da prati sve što radite na internetu Mnogo puta ponovljene tvrdnje američkih političara kojima je pokušano da se minimizira šteta nastala zbog skandala u koji je upletena američka Nacionalna agencija za bezbednost (NSA), da su podaci koje su prikupljale američke vlasti praćenjem internet komunikacije i telefonskih razgovora američkih građana i internet korisnika širom sveta samo metapodaci pale su u vodu. Mnogi ugledni stručnjaci ukazivali su na to da je čak i prikupljanje metapodataka veoma opasno. Edvard Snouden, bivši saradnik CIA-e, koji je početkom juna dostavio medijima dokumente o tajnom programu Prizma... Dalje

Verovali ili ne - nova meta hakera mogu biti toaleti

Vesti, 05.08.2013.

Verovali ili ne - nova meta hakera mogu biti toaleti Japanski hi-tech toaleti mogu se hakovati, upozoravaju stručnjaci Trustwave SpiderLabs, koji su hakovali toalete Lixil Satis. Ovi toaleti mogu biti daljinski kontrolisani smart telefonom preko Bluetooth-a. Aplikacija „My Satis“ omogućava svakom korisniku toaleta da izabere određenu muziku i unese svoja lična podešavanja, koja se tiču funkcija toaleta kao što je podizanje daske na šolji u toaletu i puštanje vode. Prema onome što su objavili istraživači firme Trustwave, za hakerski napad na toalet dovoljno je preuzeti aplikaciju „My Satis“... Dalje

Hakerska osveta: Poznatom stručnjaku za internet bezbednost pokušali da smeste dilovanje droge

Vesti, 31.07.2013.

Hakerska osveta: Poznatom stručnjaku za internet bezbednost  pokušali da smeste dilovanje droge Brajan Krebs, poznati američki bloger i stručnjak za internet bezbednost, nije omiljen među sajber kriminalcima koji se na prilično neobične načine trude da mu to i pokažu. Autor web sajta Krebson Security doživeo je tokom poslednjih šest meseci brojne neprijatnosti zahvaljujući tome što se zamerio akterima sajber podzemlja. Prljava kampanja koju hakeri i sajber kriminalci vode protiv Krebsa nezadovoljni njegovim pisanjem, u martu ove godine rezultirala je time da su naoružane policijske snage opkolile kuću poznatog novinara zbog lažne dojave... Dalje

Lažne ekstenzije za Chrome i Firefox preotimaju Facebook, Twitter i Google+ naloge

Vesti, 31.07.2013.

Lažne ekstenzije za Chrome i Firefox preotimaju Facebook, Twitter i Google+ naloge Stručnjaci kompanije Trend Micro otkrili su novu pretnju čije su mete korisnici Google Chrome-a i Firefox-a. Pretnja koristi lažne maliciozne ekstenzije za infiltraciju u sisteme korisnika računara i preotimanje naloga na društvenim mrežama, pre svega, Facebook, Twitter i Google+ naloga. Taktika koju koriste napadači nije nova: da bi naterali žrtve da instaliraju lažne ekstenzije, koriste se linkovi kao mamci postavljeni na sajtovima društvenih mreža a pošto žrtva klikne na link sledeći korak je naterati je da instalira lažno ažuriranje za video plejer. Dalje

Sud zabranio objavljivanje naučnog rada o hakovanju automobila

Vesti, 30.07.2013.

Sud zabranio objavljivanje naučnog rada o hakovanju automobila Britanski sud zabranio je objavljivanje naučnog rada o hakovanju sistema za imobilizaciju automobila koji je trebalo da bude prezentovan na simpozijumu USENIX Security koji se održava u Vašingtonu od 14 do 16. avgusta. Nemački proizvođač automobila Volkswagen i francuska kompanija Thales uspeli su da dobiju od suda privremenu zabranu za objavljivanje informacija koje prema tvrdnjama dve kompanije kriminalci mogu zloupotrebiti. Flavio Garsija sa Univerziteta u Birmingemu i dvojica njegovih kolega sa holandskog univerziteta Radbaud u Nejmehenu... Dalje

Ponovo hakovan Viber

Vesti, 30.07.2013.

Ponovo hakovan Viber Za hakovanje Viber-ove stranice na Apple-ovom servisu App Store, kompanija krivi propust u iTunes Connect, koji je navodno omogućio hakeru koji je bio prijavljen na iTunes Connect nalog da ostane prijavljen čak i pošto ga je administrator uklonio sa liste autorizovanih korisnika. Kompanija je priznala da su dva Viber.com email naloga kompromitovana u fišing napadu, što je omogućilo napadaču da dođe do podatka potrebnih za prijavljivanje i hakovanje Viber-ove korisničke podrške koje se dogodilo prošle nedelje, ali i pristup iTunes Connect nalogu. Dalje

Preminuo Barnabi Džek, jedan od najpoznatijih hakera u svetu

Vesti, 29.07.2013.

Preminuo Barnabi Džek, jedan od najpoznatijih hakera u svetu Čuveni haker Barnabi Džek, koji se proslavio hakovanjem bankomata i medicinskih uređaja čije je ranjivosti otkrivao, preminuo je u četvrtak u San Francisku, u 35. godini života, i to samo par dana pre nego što je trebalo da govori o bezbednosnim propustima u medicinskim implantatima na Black Hat konferenciji u Las Vegasu. Kancelarija forenzičara u San Francisku potvrdila je smrt Barnabi Džeka, ali uzrok smrti nije saopšten. Džeka je smrt zatekla na mestu direktora tima za istraživanje bezbednosti ugrađenih uređaja u kompaniji IOActive. Dalje

Lenovo računari zabranjeni u tajnim službama SAD, Velike Britanije, Kanade i Australije

Vesti, 29.07.2013.

Lenovo računari zabranjeni u tajnim službama SAD, Velike Britanije, Kanade i Australije Kineska kompanija Lenovo, jedan od najvećih proizvođača računara u svetu, nalazi se na crnoj listi u Australiji, na Novom Zelandu, u Velikoj Britaniji, Kanadi i SAD u kojima je obaveštajnim agencijama zabranjeno da koriste opremu ovog proizvođača. Zabrana se ne odnosni na računare u ostalim institucijama vlasti ovih država. Neimenovani izvori iz obaveštajnih i vojnih službi Velike Britanije i Australije potvrdili su australijskom listu Financial Review postojanje pisane zabrane koja se primenjuje još od sredine prošle decenije. Dalje

Fišeri koriste hakovanje Apple-a kao opravdanje za promenu lozinke

Vesti, 25.07.2013.

Fišeri koriste hakovanje Apple-a kao opravdanje za promenu lozinke Da bi fišing bio uspešan, žrtva mora da poveruje da je email koji dobije pravi. Fišing napadi su relativno jednostavan način za krađu podataka. Korisnik otvara email koji ne izaziva bilo kakvu sumnju, i omogućava malveru da se instalira ili predaje podatke za prijavljvanje na različite servise koje traže fišeri predstavljajući se kao email provajder, banka ili neka druga kompanija, organizacija ili servis. Fišing emailovi su prilično uznapredovali u odnosu na vreme kada ih je odavao loš engleski ili smešne priče prevaranata. Dalje

Firefox, Safari i Chrome najbolji u odbrani od fišinga, IE najbolji u zaštiti privatnosti

Vesti, 25.07.2013.

Firefox, Safari i Chrome najbolji u odbrani od fišinga, IE najbolji u zaštiti privatnosti Rezultati testova NSS Labs-a objavljeni u maju pokazali su da su, kada je reč o otrkivanju malvera, Internet Explorer 10 i Chrome (verzije 25 i 26) znatno efikasniji od konkurentskih browser-a Safari 5, Firefox 19 i Opera 12. NSS Labs je sada objavio rezultate novih testova koji su bili koncentrisani na zaštitu od fišinga kao i zaštitu privatnosti korisnika. Kada je u pitanju fišing, browser-i pokazuju dobre rezultate. Firefox i Safari su najbolji kada je u pitanju detekcija i blokiranje pokušaja fišinga, a Internet Explorer 10 je najgori u ovoj kategoriji. Dalje

Hakovani Ubuntu Forumi, ukradeni podaci 2 miliona članova foruma

Vesti, 22.07.2013.

Hakovani Ubuntu Forumi, ukradeni podaci 2 miliona članova foruma Nekoliko loših vesti i samo jedna dobra: hakovan je sajt Ubuntuforums.org koji trenutno ne radi, a operateri sajta kažu da su napadači uspeli da ukradu sva korisnička imena, lozinke i email adrese iz baze podataka Ubuntu Foruma. Dobra vest je da lozinke nisu čuvane u formatu običnog teksta, već su kriptovane, ali loša vest je da sajt ima 1 824 159 članova, od kojih su 19 493 aktivni članovi. To znači da je mnogo onih koji ne posećuju sajt dovoljno često da bi saznali za to da su njihovi podaci kompromitovani. Dalje

Sirijska elektronska armija hakovala Viber

Vesti, 24.07.2013.

Sirijska elektronska armija hakovala Viber Hakerska grupa Sirijska elektronska armija (SEA) hakovala je zvanični sajt popularnog servisa za besplatnu razmenu poruka Viber. Hakeri su defejsovali Viber-ovu stranicu za podršku (support.viber.com), a prema tvrdnjama predstavnika grupe tokom napada preuzete su i neke baze podataka. „Pošto smo pristupili nekim sistemima te aplikacije, bilo nam je jasno da je svrha aplikacije špijuniranje i praćenje njenih korisnika“, kaže se u saopštenju SEA objavljenom na web sajtu hakerske grupe. Dalje

Tumblr ažurirao iOS aplikacije i pozvao korisnike da promene lozinke za naloge

Vesti, 18.07.2013.

Tumblr ažurirao iOS aplikacije i pozvao korisnike da promene lozinke za naloge Tumblr je u utorak objavio veoma važno sigurnosno ažuriranje za iPhone i iPad aplikacije, za ranjivost koju hakeri, u određenim okolnostima, mogu koristiti za kompromitovanje lozinki. Kompanija koju je nedavno kupio Yahoo preporučila je korisnicima ovih aplikacija da promene lozinke za Tumblr naloge ali i na svim drugim sajtovima na kojima su koristili istu lozinku kao i za Tumblr nalog. Iz kompanije su podsetili korisnike da treba koristiti različite lozinke za različite servise i preporučili aplikacije za upravljanje lozinkama 1Password i LastPass. Dalje

Hakovan Apple Developer Center, haker tvrdi da je kompaniji prijavio bagove [VIDEO]

Vesti, 22.07.2013.

Hakovan Apple Developer Center, haker tvrdi da je kompaniji prijavio bagove [VIDEO] Apple je objavio saopštenje u kome se tvrdi da je neko pokušao da ukrade podatke registovanih programera sa developerskog sajta kompanije. Međutim, priča je dobila zanimljiv obrt kada se, ubrzo pošto je Apple objavio ovo saopštenje, oglasio stručnjak za bezbednost i istraživač Ibrahim Balic, koji je objavio video u kome je prikazano kako je uspeo da pristupi podacima više od 100000 korisnika zahvaljujući ranjivosti u Apple-ovim sistemima. Balic je time opovrgao tvrdnje iz Apple-a da je reč o hakerskom napadu. Dalje

Oprezno sa lažnim Half-Life 3 sajtovima

Vesti, 17.07.2013.

Oprezno sa lažnim Half-Life 3 sajtovima Dok fanovi nestrpljivo čekaju da Valve objavi treći nastavak popularne video igrice Half-Life, sajber kriminalci i prevaranti koriste situaciju pa su tako stručnjaci firme ThreatTrack Security otkrili nekoliko lažnih Half-Life 3 web sajtova. Na jednom od ovih sajtova, store.stearnpowered.com, se tvrdi da će Half-Life 3 biti objavljen na jesen. Sajt čija se adresa razlikuje od adrese originalnog sajta store.steampowered.com po tome što je slovo „m“ zamenjeno slovima „rn“, imitira originalnu Steam prodavnicu da bi izgledao uverljivije. Dalje

Ransomware za Apple-ov Mac OS X [VIDEO]

Vesti, 17.07.2013.

Ransomware za Apple-ov Mac OS X [VIDEO] Sajber kriminalci znaju da se većina korisnika Apple-ovih računara oseća sigurno dok surfuje internetom i da takođe većina njih veruje da je zaštita Mac računara antivirusom nepotrebna. Poznati po reciklaži starih taktika i prevara, sajber kriminalci koji godinama koriste maliciozne programe za iznudu stotina dolara od korisnika zaraženih Windows računara u zamenu za njihovo otključavanje, sada istu taktiku koriste i u napadima na korisnike OS X. Umesto komplikovanog exploit-a, najnoviji ransomware za OS X koristi „restore from crash“ funkciju browser-a. Dalje

Hakovani MSI.com inficira računare posetilaca

Vesti, 16.07.2013.

Hakovani MSI.com inficira računare posetilaca Zvanični web sajt renomiranog tajvanskog proizvođača hardvera kompanije Micro-Star International (MSI), msi.com, je hakovan i koristi se za distribuciju malvera koji inficira računare posetilaca sajta. Kako piše Konrad Longmor na svom blogu, maliciozni kod koji je ubačen u sajt preusmerava posetioce na domen kristians1.net na kome se hostuje exploit kit. Longmor kaže da je MSI obavešten o ovome, ali da kompanija još uvek nije preduzela ništa da očisti sajt. Dalje

Microsoft Security Essentials i McAfee na AV testovima ostali bez sertifikata

Vesti, 16.07.2013.

Microsoft Security Essentials i McAfee na AV testovima ostali bez sertifikata Na testovima koje su sproveli istraživači nezavisne laboratorije Dennis Technology tokom kojih su testirani antivirusni proizvodi različitih proizvođača u uslovima koji su, u meri u kojoj je to moguće, najpribližniji realnim uslovima i korisničkom iskustvu, tri antivirusna programa su se izdvojila po najboljim rezultatima koje su pokazali na testovima: Kaspersky Internet Security 2013, Norton Internet Security 2013 i BitDefender Internet Security 2013. Istraživači su sadržaj postojećih malicioznih sajtova koristili za testiranje svakog antivirusnog proizvoda, reprodukujući isti sadržaj na isti način... Dalje

Posle Nintenda hakovan i Konami

Vesti, 15.07.2013.

Posle Nintenda hakovan i Konami Samo nekoliko dana pošto je Nintendo objavio da je hakovan, još jedna japanska kompanija, proizvođač popularnih video igrica Konami, objavila je da je njen web sajt “Konami ID“ bio izložen masovnim pokušajima neovlašćenog prijavljivanja na naloge i da su hakeri uspeli da kompromituju 35000 naloga gejmera. Konami je prošle nedelje objavio da je primećen veliki broj grešaka prilikom prijavljivanja na web sajt „Konami ID“, koga gejmeri koriste za kreiranje i upravljanje nalozima za online servise kompanije. Dalje

Hakerski forum VX Heaven ponovo radi

Vesti, 16.07.2013.

Hakerski forum VX Heaven ponovo radi U martu prošle godine ukrajinske vlasti zatvorile su forum VX Heaven koji je svojim članovima, autorima virusa, omogućavao razmenu mišljenja, ideja i iskustava. Forum, čiji naziv (VX - Virus eXchange, berza virusa) dovoljno govori o tome šta je okupljalo njegove članove, bio je mesto za razmenu uputstava o pisanju virusa, razmenu uzoraka malicioznih kodova i članaka za početnike zainteresovane za pisanje malvera. Iako je verovatnije da su članovi foruma većinom bili oni kojima je pisanje virusa hobi a ne pripadnici organizovanih kriminalnih grupa... Dalje

Microsoft krivi Google-ovog inženjera da snosi odgovornost za napade na Windows

Vesti, 12.07.2013.

Microsoft krivi Google-ovog inženjera da snosi odgovornost za napade na Windows Hakeri koriste bag u Windows-u koji je otkrio Google-ov istraživač Tavis Ormandi koji je detalje o bagu objavio na internetu pre dva meseca. Međutim, nije jasno da li su kriminalci počeli da koriste propust u Windows-u tek pošto je Ormandi objavio informacije o tome, ili je napada bilo i ranije. Microsoft je upozorio da bi bez zakrpe hakeri mogli da iskoriste ovaj propust za podizanje privilegija na sistemu na viši nivo i preuzimanje kontrole nad uređajem. Propust se već koristi u napadima, što su potvrdili iz Microsoft-a, ali iz kompanije nisu izneli više detalja o razmerama napada i šteti koja je prouzrokovana. Dalje

Kako reagujete na upozorenja browsera o fišingu i malverima?

Vesti, 12.07.2013.

Kako reagujete na upozorenja browsera o fišingu i malverima? Upozorenja koje prikazuju browser-i su mnogo delotvornija u sprečavanju rizičnog ponašanja korisnika interneta nego što se mislilo, pokazuje novo istraživanje koje su sproveli Devdata Akove sa Univerziteta Kalifronije (Berkli) i Adrijen Porter Felt iz kompanije Google. Istraživanje se bavilo reakcijom korisnika na upozorenja koja prikazuju browser-i Mozilla Firefox i Google Chrome, o pokušaju fišinga, napadima malvera i nevažećim SSL sertifikatima. Rezultati nekoliko istraživanja objavljivani u periodu od 2002. do 2009. ukazivali su na to da većina korisnika ignoriše ova upozorenja. Dalje

Zbog slučaja Snouden, zvaničnici američke vlasti prvi put nisu dobrodošli na hakersku konferenciju Def Con

Vesti, 11.07.2013.

Zbog slučaja Snouden, zvaničnici američke vlasti prvi put nisu dobrodošli na hakersku konferenciju Def Con Od svog osnivanja 1992. godine do danas, godišnja hakerska konferencija Def Con je mesto susreta anarhista, hakera i zaposlenih u američkim obaveštajnim agencijama. Ovaj susret nespojivih vrednosti i neobično druženje ljudi za koje se teško može reći da slično razmišljaju protiče pod parolom „živi i pusti druge da žive“ jer je ljubav prema kompjuterima ono što ujedinjuje učesnike konferencije. Međutim, ove godine, po prvi put u svojoj 21. godinu dugoj istoriji organizatori Def Con-a su zatražili od američkih federalnih vlasti da ne dolaze... Dalje

Avira blokira Chrome 28: Kako rešiti problem

Vesti, 12.07.2013.

Avira blokira Chrome 28: Kako rešiti problem Korisnici Google Chrome-a koji koriste antvirusni program Avira mogli bi imati probleme ako koriste najnoviju verziju browser-a, Chrome 28. Avira je potvrdila da postoje tehnički problemi i da se u veziji 28 Google-ovog browser-a ne prikazuje nijedan web sajt sve dok je aktivan Avira Web Protection. Iz kompanije kažu da tehnički problemi nisu izazvani ažuriranjem virusnih definicija već nekompatibilnošću Google Chrome 28 i komponente Avira Browser Security a koja je u vezi sa podrškom za IPv6. Dalje

Google objavio zakrpu za ranjivost u Androidu ali je 99% korisnika i dalje nezaštićeno

Vesti, 10.07.2013.

Google objavio zakrpu za ranjivost u Androidu ali je 99% korisnika i dalje nezaštićeno Prošle nedelje je objavljeno da su stručnjaci američke firme Bluebox otkrili ranjivost u Google-ovom operativnom sistemu koja može da utiče na svaku Android aplikaciju tako što hakeri mogu menjati kod bilo koje aplikacije i pretvoriti je u trojanski program koji se potom može koristiti za krađu podataka, stvaranje mobilne bot mreže ili preuzimanje potpune kontrole nad operativnim sistemom. Ranjivost je bila prisutna na Android uređajima prethodne četiri godine, još od objavljivanja verzije Android 1.6, što znači da je 99% svih Android uređaja ranjivo zbog ovog propusta. Dalje

Novi film o Supermenu ''Man of Steel'' najčešće korišćen mamac za prevaru korisnika

Vesti, 10.07.2013.

Novi film o Supermenu ''Man of Steel'' najčešće korišćen mamac za prevaru korisnika Ljubitelji filmova sa nestrpljenjem čekaju leto kada Holivud već tradicionalno objavljuje najveće filmske hitove. Nestrpljivost filmofila da iz fotelje i udobnosti svog doma pogledaju film na internetu prevaranti obilato koriste, a nekada je prevara više nego očigledna kao kada web sajtovi nude online gledanje filmova koji još uvek nisu došli u bioskope. Stručnjaci kompanije Trend Micro analizirali su brojne lažne streaming sajtove i utvrdili da prevaranti najčešće zloupotrebljavaju naslov novog filma o Supermenu, „Čovek od čelika“ („Man of Steel“). Dalje

I Snouden potvrdio da je malver Stuxnet bio zajednički projekat SAD i Izraela

Vesti, 09.07.2013.

I Snouden potvrdio da je malver Stuxnet bio zajednički projekat SAD i Izraela Bivši saradnik CIA Edvard Snouden potvrdio je da je malver Stuxnet, korišćen za napad na iranska nuklearna postojenja, zajednički projekat Izraela i Direkcije za spoljne poslove američke Nacionalne agencije za bezbednost (NSA). On je ovu tvrdnju izneo u email intervjuu koji je dao nemačkom Špiglu pre nego što je postao poznat u javnosti kao čovek koji je obelodanio tajne programe NSA za nadzor nad telefonskom i internet komunikacijom američkih građana i korisnika interneta širom sveta. Dalje

U američkom Ministarstvu trgovine zbog infekcije računara uništavali štampače, televizore i tastature

Vesti, 10.07.2013.

U američkom Ministarstvu trgovine zbog infekcije računara uništavali štampače, televizore i tastature Dobro je poznato da su vlasti Sjedinjenih Američkih Država zabrinute zbog mogućih razornih efekata koje sajber napadi mogu imati na njihove sisteme i infrastrukturu. Ipak, koliko su neke američke vladine agencije spremne da odu daleko kada je reč o bezbednosti računara pokazuje izveštaj glavnog inspektora američkog Ministarstva trgovine. Kada je u decembru američki CERT (Computer Emergency Response Team) obavestio tim ministarstva nadležan za incidente koji su u vezi računara (CIRT, Computer Incident Response Team) da je na sistemima u ministarstvu otkriven problem... Dalje

Hakovan ''Club Nintendo'', kompanija zatražila od korisnika da resetuju lozinke

Vesti, 08.07.2013.

Hakovan ''Club Nintendo'', kompanija zatražila od korisnika da resetuju lozinke Nintendo je saopštio da je glavni fan sajt kompanije tokom poslednjih mesec dana bio izložen talasu napada i da su napadači pri tome uspeli da pristupe podacima oko 24000 korisničkih naloga, koji uključuju prava imena korisnika, brojeve telefona i email adrese. Kompanija je saopštila da je njen web sajt „Club Nintendo“ bio meta masovnih pokušaja prijavljivanja na naloge i da su napadači koristili listu korisničkih imena i lozinki do koje su verovatno došli preko drugog servisa. Nintendo je zabeležio 15,5 miliona pokušaja prijavljivanja, od kojih su 23 926 bili uspešni. Dalje

AV testovi: Koja dva antivirusa su uspela da blokiraju sve napade

Vesti, 09.07.2013.

AV testovi: Koja dva antivirusa su uspela da blokiraju sve napade Na testovima zaštite u realnom okruženju koje je u maju sproveo AV-Comparatives, Kaspersky Internet Security 2013 i Trend Micro Internet Security 2013 su blokirali sve napade sa interneta. Osim ova dva antivirusna programa, nijedan od preostalih 18 proizvoda koje je testirao AV-Comparatives nije ostvario ovakav rezultat. Ipak, neki od testiranih proizvoda neznatno zaostaju za onima koji su ostvarili najbolje rezultate na testovima. Među programima koji su blokirali 98% pretnji su... Dalje

99% Android uređaja ima ranjivost koja omogućava hakerima da krišom pretvaraju aplikacije u maliciozne

Vesti, 04.07.2013.

99% Android uređaja ima ranjivost koja omogućava hakerima da krišom pretvaraju aplikacije u maliciozne Istraživači američke firme Bluebox otkrili su ranjivost koja omogućava hakerima da preuzmu potpunu kontrolu nad smart telefonom sa Google-ovim operativnim sistemom Android. Ranjivost je prisutna protekle četiri godine, još od objavljivanja verzije Android 1.6. Ona omogućava hakerima da menjaju kod bilo koje legitimne aplikacije i pretvore je u Trojanca koji se onda može iskoristiti za krađu podataka, stvaranje mobilne bot mreže ili preuzimanje potpune kontrole nad operativnim sistemom. Dalje

Evropski parlament odobrio strožije kazne za sajber napade

Vesti, 05.07.2013.

Evropski parlament odobrio strožije kazne za sajber napade Prema nacrtu zakona koji je usvojio Evropski parlament, krivična dela iz oblasti visokotehnološkog kriminala će se ubuduće kažnjavati strožije nego do sad, a posebna kazna predviđena je za krivično delo korišćenja bot mreža. Evropski parlament je u četvrtak usvojio nacrt zakona kojim su definisana kriminalna dela iz oblasti sajber kriminala i predviđene posebne kazne za svako od ovih dela. Novi zakon predviđa i obavezu država članica EU da pomognu drugim evrospkim državama i odgovore na hitan zahtev za pomoć u roku od osam sati u slučaju sajber napada. Dalje

Maliciozni video fajlovi mogu inficirati vaš Mac - preuzmite zakrpu bez odlaganja

Vesti, 03.07.2013.

Maliciozni video fajlovi mogu inficirati vaš Mac - preuzmite zakrpu bez odlaganja Apple je objavio sigurnosna ažuriranja za korisnike Mac OS X 10.6.8 (Snow Leopard), 10.7.5 (Lion) i 10.8.4 (Mountain Lion) koje korisnici treba da instaliraju bez odlaganja. Ažuriranje rešava problem različitih propusta u načinu na koji Mac OS X rukuje video fajlovima. Naime, napadači bi mogli iskoristiti video fajl kao zamku na takav način da bi to moglo dovesti do neočekivanog prekida rada programa ili izvršenja proizvoljnog koda. To znači da ako korisnik pokuša da otvori maliciozno izmenjen video fajl na svom računaru... Dalje

Hakovan Ubisoft, kompanija pozvala igrače da promene lozinke naloga

Vesti, 03.07.2013.

Hakovan Ubisoft, kompanija pozvala igrače da promene lozinke naloga Proizvođač video igara, između ostalih i popularne video igre Assassin’s Creed, kompanija Ubisoft objavila je da je njena baza podataka sa nalozima korisnika hakovana i pozvala korisnike da promene lozinke naloga. Hakeri koji su kompromitovali bazu podataka imali su pristup korisničkim imenima, email adresama i šifrovanim lozinkama. “Nedavno smo otkrili da je jedan od naših web sajtova iskorišćen za neovlašćeni pristup nekim od naših online sistema”, kaže se u saopštenju Ubisoft-a. Dalje

(Ne)izgubljen u prevodu: Trojanac Citadel prilagođava napade brendovima i govornom području

Vesti, 01.07.2013.

(Ne)izgubljen u prevodu: Trojanac Citadel prilagođava napade brendovima i govornom području Stručnjaci firme Trusteer otkrili su novu verziju malvera Citadel koja prikazuje lažne web stranice koje su automatski prilagođene jeziku tržišta i brenda koji je meta napada. Iako ovo nije prvi put da se koristi ubacivanje malicioznog HTML koda prilagođenog jezicima različitih tržišta, nova verzija malvera Citadel je opremljena brojnim skriptama za ubacivanje malicioznog HTML koda, prilagođenim i različitim brendovima i različitim jezicima. Citadel može da menja delimično ili u potpunosti web stranice koje otvara korisnik na zaraženom računaru. Dalje

Pretnja ili šala: Vi kradete muziku, a virus zaključava vaš računar

Vesti, 02.07.2013.

Pretnja ili šala: Vi kradete muziku, a virus zaključava vaš računar Stručnjaci ThreatTrack Security primetili su povećani broj pritužbi evropskih korisnika računara na forumima koji se bave temama iz oblasti kompjuterske bezbednosti, koji se žale da su im računari zaključani zbog infekcije malverom koji bi mogao biti ransomware iako u ovom trenutku nema dokaza da je reč o ovoj vrsti malicioznog programa. Uz napomenu da bi ovo mogao biti i hoax, stručnjaci ThreatTrack Security su na osnovu onoga što su objavili oštećeni korisnici zaključili sledeće... Dalje

Adware na Androidu: kad reklama postane pretnja

Vesti, 27.06.2013.

Adware na Androidu: kad reklama postane pretnja Prema podacima firme Lookout, 6,5% besplatnih aplikacija na Google Play marketu sadrže neku vrstu adware, programa koji postaju sve veći problem u ekosistemu Androida. Adware nije lako definisati, s obzirom da je teško razgraničiti šta je ono što je odgovarajući i ispravni pristup u prikazivanju reklama a šta nije. Stručnjaci firme Lookout kažu da postoji nekoliko ključnih obeležja koja postavljaju jasnu granicu između bezopasnih reklama i adware programa:Prikazivanje reklama koje izlaze izvan granica “normalnog iskustva”; Dalje

Ukradeni digitalni sertifikat Opera Software korišćen za širenje malvera

Vesti, 27.06.2013.

Ukradeni digitalni sertifikat Opera Software korišćen za širenje malvera Hakeri su ukrali najmanje jedan digitalni sertifikat sa servera Opera Software koji je potom korišćen za distribuciju malvera, objavio je juče proizvođač popularnog browser-a. Napad je otkriven i zaustavljen 19. juna a iz kompanije kažu da su njihovi sistemi sada “čisti”, kao i da nema dokaza da su podaci korisnika kompromitovani u napadu. Istraga o napadu koju kompanija sprovodi u saradnji sa nadležnim organima vlasti je u toku. Prema do sada prikupljenim dokazima, napadači su uspeli da se domognu najmanje jednog starog, isteklog sertifikata... Dalje

Procureo kod bankarskog Trojanca Carberp, vrednog 50000 dolara

Vesti, 26.06.2013.

Procureo kod bankarskog Trojanca Carberp, vrednog 50000 dolara Izvorni kod “bankarskog” Trojanca Carberp je procureo na internetu, saopštila je ruska firma Group-IB, specijalizovana za istrage u oblasti sajber kriminala. Stručnjaci ove firme procenjuju da će javno dostupan kod poznatog malvera podstaći druge kriminalce da na osnovu tog koda razviju sopstvene verzije malvera. Carberp je Trojanac koji se prvenstveno koristi za krađu podataka za prijavljivanje na online bankovne račune i drugih osetljivih podataka korisnika. Malver koji se pojavio 2010. godine dugo vremena je korišćen skoro isključivo... Dalje

Većina napada malvera dolazi sa legitimnih ali kompromitovanih sajtova

Vesti, 26.06.2013.

Većina napada malvera dolazi sa legitimnih ali kompromitovanih sajtova Velika većina sajtova sa kojih dolaze pokušaji infekcije računara posetilaca su legitimni online servisi koji su hakovani a ne sajtovi koje napači pokreću sa ciljem distribucije malvera, saopštili su stručnjaci iz kompanije Google u utorak. Podaci koji su po prvi put deo redovnog izveštaja o transparentnosti koji kompanija objavljuje dovode u pitanje mit da se napadi malvera dešavaju samo na sajtovima koji su na lošem glasu, kao što su pornografski sajtovi ili sajtovi na kojima se distribuira nelegalni softver i sličan sadržaj. Dalje

Google će skenirati aplikacije pre nego što postanu dostupne na Chrome Web Store

Vesti, 25.06.2013.

Google će skenirati aplikacije pre nego što postanu dostupne na Chrome Web Store U želji da zaštiti korisnike Chrome Web Store od malicioznih aplikacija i ekstenzija za Chrome, Google je krajem prošle nedelje najavio da će ubuduće novi programi koji treba da se nađu na Chrome Web Store biti proveravani na prisustvo malvera. Sličan sistem provere Google je već primenio sa skenerom Android Bouncer na Google Play, koji je startovao početkom prošle godine, posle niza incidenata sa malicioznim programima koji su se našli na Google Play, što je bio motiv za Google da uvede automatsku proveru svih novih podnetih programa. Dalje

Za smrt američkog novinara kriv sajber napad na njegov automobil?

Vesti, 26.06.2013.

Za smrt američkog novinara kriv sajber napad na njegov automobil? Američki novinar Majkl Hejstings, čiji je članak objavljen 2010. godine u magazinu Rolling Stone o tadašnjem komandantu oružanih snaga SAD generalu Stenliju Mekristalu doveo do toga da general podnese ostavku, poginuo je 18. juna pod sumnjivim okolnostima u automobilskoj nesreći kada je njegov Mercedes C250 udario u drvo, posle čega se vozilo zapalilo a telo vozača u potpunosti izgorelo. Hejstings je bio sam u kolima.Hejstings koji je pisao o postupanju američke vojske u Iraku i Avganistanu i ubijanju civila bespilotnim letelicama... Dalje

Microsoft će ubuduće nagrađivati informacije o ranjivostima u najnovijem Windows-u i IE 11

Vesti, 21.06.2013.

Microsoft će ubuduće nagrađivati informacije o ranjivostima u najnovijem Windows-u i IE 11 Nakon što su iz kompanije godinama tvrdili da nagrade za bagove nisu na duže staze najbolji način za dobijanje informacija o ranjivostima u softveru, Microsoft je napravio zaokret i objavio da će počev od 26. juna, nagrađivati istraživače koji dostave informacije o ranjivostima u softveru koji proizvodi kompanija. Nagradu u vrednosti do 100000 dolara Micorosoft će isplatiti istraživačima koji otkriju i prijave tehnike napada koje funkcionišu protiv zaštite ugrađene u najnoviju verziju operativnog sistema Windows (trenutno je to Windows 8.1 Preview). Dalje

Fišing u porastu: prošle godine napadnuto 37 miliona korisnika

Vesti, 24.06.2013.

Fišing u porastu: prošle godine napadnuto 37 miliona korisnika Prema podacima Kaspersky Lab-a, oko 37 miliona korisnika širom sveta bili su prošle godine mete fišing napada, što je za 87% više od broja napadnutih korisnika samo godinu dana ranije. Fišing napadi najčešće dolaze iz SAD, Velike Britanije, Nemačke, Rusije i Indije. Mete fišing napada najčešće su korisnici u Rusiji, SAD, Indiji, Nemačkoj, Vijetnamu, Velikoj Britaniji, Francuskoj, Italiji, Kini i Ukrajini - ovi korisnici su bili žrtve 64% svih fišing napada zabeleženih prošle godine. Dalje

Ekscentrični Džon Mek Afi objašnjava kako da se otarasite antivirusa koji još uvek nosi njegovo ime [VIDEO]

Vesti, 20.06.2013.

Ekscentrični Džon Mek Afi objašnjava kako da se otarasite antivirusa koji još uvek nosi njegovo ime [VIDEO] Džon Mek Afi, osnivač kompanije McAfee i jedan od pionira antivirusne zaštite, zaradio je milione ali i brojne etikete. Nazivan ludakom, narkomanom i ubicom, Mek Afi je bez sumnje više od svega ekcentrični milioner, a to je još jednom dokazao objavivši video klip u kome objašnjava korisnicima kako da uklone antivirusni softver koji još uvek nosi njegovo ime. Iako može biti protumačen kao udarac na njegovu nekadašnju kompaniju koju je napustio pre 15 godina, polu-profesionalno urađeni video klip koji traje 4 minuta je pre Mek Afijev pokušaj samopromocije nego osveta, kažu upućeni. Dalje

Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja

Vesti, 20.06.2013.

Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja Pre nekoliko dana Yahoo je najavio da će od 15. juna, svi Yahoo email nalozi (Yahoo ID) na koji se korisnici nisu prijavljivali više od godinu dana biti oduzeti starim vlasnicima i dostupni novim korisnicima. Yahoo ima svoje razloge za ovakvu odluku, i sa aspekta kompanije ovo je dobar potez, ali bi ovaj plan mogao da bude uzrok velikih problema za korisnike čija je Yahoo email adresa povezana sa drugim online servisima, a koji iz ovog ili onog razloga nisu pristupali svom Yahoo nalogu više od godinu dana. Zloupotrebom opcije za poništavanje lozinke i uz pomoć društvenog inženjeringa... Dalje

Google ažurirao Chrome 27 zbog baga koji omogućava napadaču da krišom uključi web kameru

Vesti, 19.06.2013.

Google ažurirao Chrome 27 zbog baga koji omogućava napadaču da krišom uključi web kameru Sigurnosni propust za koji je Adobe objavio zakrpu još u oktobru 2011. godine pojavio se ponovo zahvaljujući novoj ranjivosti u Flash Player browser plugin-u. Na propust je upozorio istraživač Egor Homakov koji je razvio bezopasni proof-of-concept exploit kako bi demonstrirao kako napadači mogu iskoristiti ovaj propust i preuzeti kontrolu nad web kamerom i mikrofonom. Ova „clickjacking“ ranjivost omogućava napadaču da pristupi web kameri i mikrofonu pošto se korisnik na prevaru natera da klikne na „Allow“ dugme u prozoru za podešavanja Flash Player-a, misleći da je kliknuo na dugme „Play“ na video snimku. Dalje

Šta se dešava sa Trojancem Carberp: zbog sukoba članova bande prodaje se izvorni kod malvera

Vesti, 19.06.2013.

Šta se dešava sa Trojancem Carberp:  zbog sukoba članova bande prodaje se izvorni kod malvera Na ruskim forumima, na kojima je uvek živo, hakeri amateri i profesionalci nude najrazličitije alate za hakovanje, a ovlašćeni dileri prodaju malvere, bot mreže, rootkit-ove, ukradene podatke korisničkih naloga i sve to po veoma pristupačnim cenama. Različite verzije malvera, kao što je bankarski Trojanac Zeus, prodaju se svakodnevno kao i svaka druga roba. Međutim, izvorni kod poznatog malvera koji se prodaje je nešto što se retko može videti. Zato je vredno pomena otkriće istraživača firme Trusteer... Dalje

Ako ne koristite Yahoo email duže od godinu dana, evo zašto bi trebalo da posetite svoj Yahoo inbox

Vesti, 18.06.2013.

Ako ne koristite Yahoo email duže od godinu dana, evo zašto bi trebalo da posetite svoj Yahoo inbox Pokušavajući da oživi neaktivne email naloge, Yahoo će od jula započeti sa ustupanjem napuštenih naloga novim korisnicima. Ako niste proveravali Yahoo inbox prethodnih godinu dana ili duže, onda je pravi trenutak da to uradite i tako sprečite da vaš nalog pripadne nekom nepoznatom. Novi korisnici moći će da preuzimaju neaktivne Yahoo email naloge od 15. jula, a nalozi će biti upotrebljivi od sredine avgusta. Yahoo nije objavio koliko je ovakvih email naloga, ali je verovatno reč o značajnom broju s obzirom da je poslednjih godina mnogo nekadašnjih korisnika Yahoo! Mail servisa Dalje

SAD i Rusija dogovorili saradnju na polju sajber bezbednosti i uspostavljanje ''vruće linije''

Vesti, 19.06.2013.

SAD i Rusija dogovorili saradnju na polju sajber bezbednosti i uspostavljanje ''vruće linije'' U zajedničkom saopštenju koje je izdala Bela kuća, američki predsednik Baraka Obama i predsednik Ruske federacije Vladimir Putin objavili su planove o saradnji dve zemlje na polju ICT (informacione i komunikacijske tehnologije) bezbednosti. Dva predsednika potpisala su ugovor o saradnji na samitu G8 koji se ove nedelje održava u Severnoj Irskoj. Tokom razgovora američkog i ruskog predsednika postiguta je saglasnost da vlasti dveju država moraju poboljšati komunikaciju kada je reč o sajber bezbednosti. Dalje

Da li znate šta vaša deca rade na internetu?

Vesti, 12.06.2013.

Da li znate šta vaša deca rade na internetu? Školska godina se završava, približavaju se letnji odmori, pa je pravi trenutak da upozorimo roditelje da po završetku školske godine deca neće samo više vremena provoditi napolju, nego će više vremena provoditi i na internetu. Internet je izvor korisnih informacija i znanja tokom školske godine, ali kad se koristi bez ograničenja, može biti poprilično opasno okruženje za male surfere, upozoravaju stručnjaci Kaspersky Lab-a. Različite pretnje, od poznatih virusa do ozbiljnih prevara i sadržaja koji nije primeren za decu, može dovesti vašu decu ili čak celu porodicu u realnu opasnost. Dalje

Google upozorio korisnike Gmail-a u Iranu na politički motivisane hakerske napade

Vesti, 13.06.2013.

Google upozorio korisnike Gmail-a u Iranu na politički motivisane hakerske napade Google je objavio da je kompanija otkrila i zaustavila na hiljade fišing napada na email naloge iranskih korisnika. U saopštenju kompanije se kaže da je zabeležen značajan porast obima fišing aktivnosti tokom poslednje tri nedelje, što se događa neposredno pred predsedničke izbore u Iranu koji će se održati 14. juna. Iz kompanije kažu da fišing napadi dolaze iz Irana. Tajming i činjenica da su mete napada korisnici iz Irana govore u prilog pretpostavki da je reč o politički motivisanim napadima. Dalje

Novi predlog zakona EU: Minimalna zatvorska kazna za evropske hakere 2 godine

Vesti, 07.06.2013.

Novi predlog zakona EU: Minimalna zatvorska kazna za evropske hakere 2 godine Prema predlogu novog zakona Evropske unije koji je odobrio Komitet za ljudske slobode Evropskog parlamenta, prediviđena minimalna zatvorska kazna za hakere iznosiće dve godine. Kriminalci za koje se dokaže da su odgovorni za sajber napade na važnu infrastrukturu, uključujući elektrane, transportne i državne mreže mogli bi biti osuđeni na 5 godina zatvora, što je minimalna kazna za ovo delo koju predviđa predlog novog zakona. Isti princip bi bio primenjen i na hakerske napade kriminalnih grupa koji su prouzrokovali ozbiljnu štetu. Dalje

Google opet povećao nagrade na ''lovce na bagove''

Vesti, 10.06.2013.

Google opet povećao nagrade na ''lovce na bagove'' Google je još jednom povećao iznose novčanih nagrada za istraživače koji otkriju propuste u Google-ovim servisima i proizvodima i proslede kompanije informacije o tome. Informacije o XSS (cross-site scripting) propustima u accounts.google.com ubuduće će biti nagrađene sa 7500 dolara što je dvostruko više u odnosu na raniji iznos nagrade koja je iznosila 3133,7 dolara. Otkriće XSS propusta u Gmail i Google Wallet sada će se nagrađivati sa 5000 dolara, što je višestruko uvećanje u odnosu na raniji iznos nagrade od 1337 dolara. Dalje

Sve više opasnih malvera koristi P2P komunikaciju

Vesti, 06.06.2013.

Sve više opasnih malvera koristi P2P komunikaciju Nekoliko najopasnijih malvera na internetu sada koristi P2P (peer-to-peer) komandu i kontrolu sa ciljem da izbegnu otkrivanje i gašenje, što se događa mnogim konvencionalnim bot mrežama, kažu stručnjaci firme Damballa. P2P taktika nije nova i malveri je koriste unazad nekoliko godina, ali su stručnjaci Damballa-e zabeležili petostruko povećanje broja malvera koji koriste ovu taktiku, što je posebno opasno u slučaju pretnji kao što je ZeroAccess, Zeus verzija 3 i TDL4/TDSS rootkit. Dalje

Fišing napadi na korisnike Yahoo Mail-a

Vesti, 06.06.2013.

Fišing napadi na korisnike Yahoo Mail-a Stručnjaci firme Zscaler upozorili su korisnike Yahoo Mail-a na fišing napade čiji je cilj da se na prevaru od korisnika dobiju korisnička imena i lozinke naloga. U fišing kampanji na koju ukazuje Zscaler, korisnicima se šalju spam emailovi sa lažnim obaveštenjem da treba ažurirati nalog, jer će u suprotnom on biti suspendovan. Email sadrži i link za fišing stranicu koja izgleda kao Yahoo-ova stranica za prijavljivanje na nalog. Korisnici Firefox-a, Chrome-a i Safari-ja su bezbedni jer Google Safe Browsing blokira ovaj URL, što nije slučaj i sa Internet Explorer-om. Dalje

NATO treba da ojača sajber odbranu, ali se članice alijanse ne slažu oko uloge NATO

Vesti, 05.06.2013.

NATO treba da ojača sajber odbranu, ali se članice alijanse ne slažu oko uloge NATO Ministri NATO saglasili su se u utorak da treba raditi na jačanju odbrane od sajber napada, ali su se mišljenja ministara o tome koliko bi NATO trebalo da uradi za zaštitu manjih članica od potencijalno razarajućih hakerskih napada razlikovala, prenela je agencija Rojters. Prošle godine NATO je zabeležio više od 2500 slučajeva sajber napada na svoje sisteme, rekao je generalni sekretar NATO Anders Fog Rasmusen. On je dodao da su članice alijanse tako povezane da napad na jednog saveznika, ukoliko se ne reaguje brzo i efikasno, može uticati i na sve ostale. Dalje

Sajber špijunaža: Malver NetTraveler osam godina krao podatke od kompanija i vlasti širom sveta

Vesti, 05.06.2013.

Sajber špijunaža: Malver NetTraveler osam godina krao podatke od kompanija i vlasti širom sveta Više od 350 naftnih kompanija, naučno istraživačkih centara i instituta, univerziteta, vlada, državnih institucija, ambasada, vojnih dobavljača i političkih aktivista iz 40 zemalja širom sveta žrtve su organizovane sajber špijunaže malverom NetTraveler, objavio je juče Kaspersky Lab. Najstariji uzorci malvera datiraju iz 2005. godine, a postoje dokazi da je malver aktivan od 2004. godine, iako je najveći broj uzoraka malvera koje su analizirali stručnjaci Kaspersky Lab-a nastao u poslednje tri godine. Dalje

Povratak Facebook crva Koobface

Vesti, 04.06.2013.

Povratak Facebook crva Koobface Koobface, kompjuterski crv koji je upamćen po napadima na društvene mreže, posebno na Facebook, iznenadio je sve povratkom “iz mrtvih”, jer se broj infekcija ovim malverom udvostručio u odnosu na prethodni period, pokazuje najnoviji kvartalni izvešaj proizvođača antivirusa kompanije McAfee. Koobface, čije je ime izvedeno iz naziva najveće društvene mreže Facebook, počeo je da se širi na društvenim mrežama u julu 2008. godine. Zajedničkom akcijom Facebook-a i Microsoft-a krajem 2010. godine demontirana je C&C infrastruktura malvera... Dalje

Zašto je Java džek pot za hakere

Vesti, 05.06.2013.

Zašto je Java džek pot za hakere Java je poslednjih meseci džek-pot za hakere a istraživanje koje je sproveo Websense Security Lab otkriva zašto je to tako. Prema podacima koje je analizirao Websense, polovina od više od milijardu korisnika Java-e koristi verziju programa koja je starija od dve godine. Šta više, 75% svih korisnika koristi verziju od pre 6 ili više meseci. Oracle je najavio ažuriranje za sigurnosne propuste u Java-i za 18. jun, ali malo je verovatno da će većina korisnika požuriti da instaliraju to ažuriranje... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje