Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija

Vesti, 25.05.2022.

Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija Firma 0day Technologies koja radi za rusku Federalnu službu bezbednosti napravila je moćni botnet koji ne samo da može da pokreće DDoS napade, već i da manipuliše temama u trendu na platformama društvenih mreža, objavila je kompanija za sajber bezbednost Nisos. Nisos je analizirao dokumente, slike i video ukraden od firme 0day Technologies, koju je grupa haktivista pod nazivom „Digitalna revolucija“ napala... Dalje

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika

Vesti, 27.05.2022.

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika Kada pomislite na veb pregledače koji su dizajnirani tako da štite privatnost korisnika, verovatno vam samo jedno ime vam pada na pamet: DuckDuckGo. Međutim, partnerstvo DuckDuckGo sa Microsoftom može koštati kompaniju statusa usluge „bez praćenja”. Istraživač privatnosti Zak Edvard je nedavno otkrio da, iako veb pregledač DuckDuckGo sprečava sajtove kao što su Facebook i Google da prate korisnike... Dalje

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Vesti, 20.05.2022.

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada Zloglasna ransomware grupa REvil ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade. Grupa je po drugi put prekinula svoje operacije u oktobru nakon što je u poruci objavljenoj na jednom hakerskom forumu tvrdila da su izgubili kontrolu nad svojim TOR domenima. Kasnije se ispostavilo da su za to zaslužne policije više zemalja. U januaru je ruska Federalna služba bezbednosti širom... Dalje

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator

Vesti, 23.05.2022.

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator Googleova grupa za analizu pretnji (TAG) objavila je da su „akteri pretnji koje podržava država“ koristili pet ranjivosti nultog dana da bi instalirali špijunski softver Predator koji je razvila makedonska firma Cytrox. U napadima, koji su deo tri kampanje koje su trajale od avgusta do oktobra 2021. godine, napadači su koristili eksploatacije (exploit) nultog dana protiv Chromea i Android OS-a da bi instalirali špijunski... Dalje

Italijanska policija sprečila napade proruskih hakera na Evroviziju

Vesti, 17.05.2022.

Italijanska policija sprečila napade proruskih hakera na Evroviziju Italijanske vlasti uspele su da blokiraju pokušaje proruskih hakera da prekinu takmičenje za Pesmu Evrovizije tokom polufinala 10. maja i finala koje je održano u subotu. Finale Evrovizije održano je u Torinu, a Rusija ove godine nije učestvovala zbog invazije na Ukrajinu. Tokom nastupa i tokom glasanja, odeljenje za sajber bezbednost italijanske policije blokiralo je nekoliko sajber napada na mrežnu infrastrukturu iza... Dalje

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Vesti, 18.05.2022.

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji'' Kada se prijavljujete za bilten, rezervišete hotel ili se prijavljujete na sajtu, verovatno mislite da ako ste tri puta pogrešno otkucali imejl adresu ili ako ste se predomislili i napustili stranicu, to je kao da se ništa nije desilo. Zapravo mislite da se ništa ne dešava sve dok ne pritisnete dugme „Pošalji“, zar ne? U tom slučaju, možda grešite. Prema novom istraživanju, iznenađujući broj veb sajtova prikuplja neke ili sve vaše... Dalje

Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima

Vesti, 11.05.2022.

Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima Broj ransomware napada opao je poslednjih meseci jer sankcije protiv Rusije otežavaju sajber kriminalcima da organizuju napade i primaju otkupnine, otkrio je Rob Džojs, direktor sajber bezbednosti u američkoj Agenciji za nacionalnu bezbednost (NSA). Napadi ransomwarea su dugo glavni problem sajber bezbednosti za organizacije širom sveta, jer često pogađaju kritičnu infrastrukturu, bolnice, preduzeća itd. Dalje

Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa

Vesti, 13.05.2022.

Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa Istraživači Netskope Threat Labsa otkrili su novu kampanju za širenje RedLine Stealera, jeftinog alata za krađu lozinki koji se prodaje na hakerskim forumima. Malver se širi preko nekoliko YouTube video snimaka koristeći globalno interesovanje za NFT. Mamac je ponuda bota koji omogućava korisniku da automatski kupi Binance NFT Mystery Boxes kada postanu dostupne. Međutim, bot je lažan. Dalje

SAD nude 15 miliona dolara za informacije o članovima ransomware bande Conti

Vesti, 09.05.2022.

SAD nude 15 miliona dolara za informacije o članovima ransomware bande Conti Američki Stejt department ponudio je nagrade do 15 miliona dolara za informacije koja bi pomogle u identifikaciji i lociranju vođa i saučesnika zloglasne ransomware bande Conti. Nagrada do 10 miliona dolara ponuđena je za informacije o identitetu i lokaciji vođa grupe Conti, a dodatnih 5 miliona dolara za informacije koje bi dovele do hapšenja njihovih saučesnika. Prema izjavi portparola Stejt departmenta... Dalje

Zapadni zvaničnici javno optužili Rusiju da stoji iza napada na Viasat

Vesti, 11.05.2022.

Zapadni zvaničnici javno optužili Rusiju da stoji iza napada na Viasat Rusija stoji iza sajber napada na komercijalnu satelitsku internet kompaniju Viasat, tvrde obaveštajne službe Velike Britanije i SAD. Napad koji je počeo oko sat vremena pre nego što je Rusija izvršila invaziju na Ukrajinu, 24. februara uzrokovao je neselektivne prekide u komunikaciji i probleme u radu javnih sistema, preduzeća i korisnika u Ukrajini, ali je uticao i na vetroparkove i korisnike interneta u centralnoj Evropi. Dalje

Google, Apple i Microsoft obećavaju da ćemo se sledeće godine oprostiti od lozinki

Vesti, 06.05.2022.

Google, Apple i Microsoft obećavaju da ćemo se sledeće godine oprostiti od lozinki Sledeća godina možda će biti godina kada ćemo se najzad oprostiti od lozinki. Kako bi internet učinili bezbednijim za sve, Apple, Google i Microsoft objavili su planove za proširenje podrške za zajednički standard za prijavljivanje bez lozinke iza koga stoje FIDO Alijansa i W3C (World Wide Web Consortium). Ovo će omogućiti veb sajtovima i aplikacijama da ponude korisnicima "konzistentno, bezbedno... Dalje

Prvi put sankcionisan mikser kriptovaluta zbog pomaganja severnokorejskim hakerima

Vesti, 09.05.2022.

Prvi put sankcionisan mikser kriptovaluta zbog pomaganja severnokorejskim hakerima Ministarstvo finansija SAD sankcionisalo je mikser kriptovaluta Blender.io što je prvi put da je jedan kripto mikser podvrgnut ekonomskim blokadama. Hakerska grupa Lazarus koju podržava Severna Koreja koristila je Blender.io je za pranje sredstava ukradenih prilikom hakovanja Ronin Networka krajem marta. Sankcije, koje je najavila američka Kancelarija za kontrolu strane imovine (OFAC), ciljaju 45 Bitcoin adresa... Dalje

Mozilla: Nebezbednost aplikacija za mentalno zdravlje je ''jeziva''

Vesti, 05.05.2022.

Mozilla: Nebezbednost aplikacija za mentalno zdravlje je ''jeziva'' Popularne aplikacije za psihološku podršku mogu naškoditi korisnicima tako što, između ostalog, dele njihove lične i osetljive podatke sa trećim licima. Iako iza ovih aplikacija stoje dobre namere - očuvanje mentalnog zdravlja i duhovnog blagostanja, većina može naneti štetu korisnicima otkrivanjem ličnih i intimnih podataka zbog ozbiljnog nedostatka bezbednosti i zaštite privatnosti, tvrde... Dalje

Ne otvarajte fajlove u ovim imejlovima: Opasni malver krade lozinke i informacije o platnim karticama

Vesti, 05.05.2022.

Ne otvarajte fajlove u ovim imejlovima: Opasni malver krade lozinke i informacije o platnim karticama Istraživači sajber bezbednosti iz kompanije Bitdefender upozorili su na masovnu fišing kampanju koja je usmerena na Windows računare i koja ima za cilj infekciju računara malverom koji može da ukrade korisnička imena, lozinke, informacije o kreditnim karticama i sadržaj novčanika za kriptovalute. Kako su objasnili istraživači, malver RedLine se nudi u okviru šeme malvera kao usluge, koja čak i “sitnim”... Dalje

Microsoft još jednom podsetio na skorašnji kraj Internet Explorera

Vesti, 04.05.2022.

Microsoft još jednom podsetio na skorašnji kraj Internet Explorera Microsoft je objavio novi podsetnik da se bliži kraj Internet Explorera. Internet Explorer 11, koji je poslednja verzija čuvenog veb pregledača, biće povučen 15. juna, a Microsoft sada pokušava da sve pripremi za ovu veliku prekretnicu. Kompanija preporučuje svima da pređu na Microsoft Edge, pošto Edge ima ugrađeni IE režim čija je uloga da omogući korisnicima da učitavaju određene veb sajtove u režimu... Dalje

Ekonomija ransomwarea: Troškovi oporavka od napada 7 puta veći od otkupnine

Vesti, 04.05.2022.

Ekonomija ransomwarea: Troškovi oporavka od napada 7 puta veći od otkupnine Kada se dogodi napad ransomwarea, vest za medije je otkupnina koju napadači traže i koji će žrtve možda platiti iznuđivačima. I tu se obično završava priča za medije. Ono što ostaje u senci je prava cena napada ransomwarea, odnosno činjenica da su ukupni troškovi oporavka od napada mnogo, mnogo veći. To je zaključak nove studije istraživača iz Check Pointa, koji su otkrili da je prosečna ukupna cena... Dalje

Europol upozorava: Dipfejk će se sve više koristiti u organizovanom kriminalu

Vesti, 29.04.2022.

Europol upozorava: Dipfejk će se sve više koristiti u organizovanom kriminalu Dipfejk tehnologija će se intenzivno koristi u organizovanom kriminalu u narednim godinama, predviđa novo istraživanje Europola. Europolova Laboratorija za inovacije upozorila je da će agencije zadužene za sprovođenje zakona morati da unaprede veštine i tehnologije koje su na raspolaganju policajcima kako bi održale korak sa upotrebom dipfejk tehnologije od strane kriminalaca. Analiza je istakla kako... Dalje

Microsoft: U Ukrajini se vodi hibridni rat, vojne operacije praćene stotinama sajber napada na Ukrajinu

Vesti, 29.04.2022.

Microsoft: U Ukrajini se vodi hibridni rat, vojne operacije praćene stotinama sajber napada na Ukrajinu Microsoft je objavio da je šest hakerskih grupa koje podržava Rusija izvelo više od 237 sajber napada na Ukrajinu, i da su napadi počeli nedeljama pre početka invazije na Ukrajinu 24. februara. Microsoft je objavio izveštaj u kojem je detaljno opisano kako su ruski sajber napadi na Ukrajinu bili „u snažnoj korelaciji“ ili „direktno tempirani“ sa njenim vojnim operacijama u zemlji. Na primer, 1. marta je nekoliko medijskih... Dalje

SAD ponudile 10 miliona dolara za informacije o ruskim vojnim hakerima

Vesti, 27.04.2022.

SAD ponudile 10 miliona dolara za informacije o ruskim vojnim hakerima Američki Stejt department ponudio je nagradu od 10 miliona dolara za informacije o šestorici hakera koji rade za GRU, rusku vojnu obaveštajnu službu. Prema optužnici koja je protiv šestorice ruskih hakera podignuta 2020. godine, oni su umešani u nastanak i širenje malvera NotPetya. Svi oni su dovedeni u vezu sa zloglasnom hakerskom grupom „Peščani crv“ („Sandworm“). Američki zvaničnici su ranije... Dalje

Google će na zahtev iz Google pretrage uklanjati lične podatke

Vesti, 28.04.2022.

Google će na zahtev iz Google pretrage uklanjati lične podatke Google je do sada omogućavao korisnicima da zatraže uklanjanje određenih informacija iz Google pretrage, ali sada kompanija želi da dodatno zaštiti privatnost ljudi proširujući mogućnosti za uklanjanje ličnih podataka. „Ljudi su dugi niz godina bili u mogućnosti da zahtevaju uklanjanje određenih osetljivih, ličnih podataka iz pretrage - na primer, u slučajevima doksinga, ili informacija kao što su brojevi bankovnog... Dalje

Sajber kriminalci imaju novu taktiku za širenje opasnih malvera Qbot i Emotet

Vesti, 21.04.2022.

Sajber kriminalci imaju novu taktiku za širenje opasnih malvera Qbot i Emotet Stručnjaci kompanije Kaspersky upozorili su na značajan porast zlonamernih neželjenih imejlova poslatih na imejl adrese kompanija iz različitih zemalja. Broj ovih zlonamernih imejlova porastao je sa oko 3.000 koliko su ih tehnologije Kaspersky Laba registrovale u februaru 2022., na približno 30.000 u martu. Do sada su primećeni imejlovi napisani na engleskom, francuskom, mađarskom, italijanskom, norveškom... Dalje

Zloglasna ransomware banda REvil ponovo napada?

Vesti, 26.04.2022.

Zloglasna ransomware banda REvil ponovo napada? Prošla godina bila je u njihovom znaku - ransomware grupa REvil ili Sodinokibi izvela je niz napada na kompanije poput najvećeg svetskog prerađivača mesa JBS Foods i kompanije za IT usluge Kaseya. Izgledalo je da su njihovi napadi zaustavljeni u oktobru 2021. najverovatnije zaslugom policije, a Rusija je navodno uhapsila 14 članova bande početkom ove godine. Međutim, veb sajt koji je grupa koristila za... Dalje

LinkedIn je najzloupotrebljavaniji brend u fišing napadima

Vesti, 20.04.2022.

LinkedIn je najzloupotrebljavaniji brend u fišing napadima Prema istraživanju kompanije Check Point, LinkedIn je postao daleko najimitiraniji brend u fišing napadima. Izveštaj Check Pointa otkrio je da su fišing napadi koji zloupotrebljavaju profesionalnu društvenu mrežu činili više od polovine (52%) svih pokušaja fišinga na globalnom nivou u prvom kvartalu 2022. Ovo predstavlja povećanje od 44% u poređenju sa prethodnim kvartalom, kada je LinkedIn... Dalje

Članice alijanse Pet očiju upozorile na moguće sajber napade iz Rusije na kritičnu infrastrukturu

Vesti, 21.04.2022.

Članice alijanse Pet očiju upozorile na moguće sajber napade iz Rusije na kritičnu infrastrukturu Agencije za sajber bezbednost zemalja članica alijanse „Pet očiju” („Five Eyes”), Australije, Kanade, Novog Zelanda, Velike Britanije i SAD, objavile su zajedničko savetodavno upozorenje da ruska vlada razmatra opcije za sajber napade na kritičnu infrastrukturu. Iza ovog upozorenja stoje američka Agencija za sajber bezbednost i bezbednost infrastrukture, FBI, američka Agencija za nacionalnu bezbednost (NSA)... Dalje

Severnokorejski hakeri ukrali od gejmera 615 miliona dolara vrednu kriptovalutu

Vesti, 18.04.2022.

Severnokorejski hakeri ukrali od gejmera 615 miliona dolara vrednu kriptovalutu Ministarstvo finansija Sjedinjenih Američkih Država povezalo je hakere koje podržava Severna Koreja sa velikom krađom kriptovaluta vrednom 615 miliona dolara od igrača popularne onlajn video igre Ronin Networka, Axie Infinity, koja se dogodila prošlog meseca. Igrači mogu zaraditi kriptovalute kroz igru ili trgujući svojim avatarima. Ministarstvo finansija SAD povezalo je adresu Ethereum novčanika... Dalje

SAD nude 5 miliona dolara za informacije o severnokorejskim hakerima

Vesti, 19.04.2022.

SAD nude 5 miliona dolara za informacije o severnokorejskim hakerima Stejt department je ponudio nagradu od 5 miliona dolara za informacije o severnokorejskim hakerima i njihovim aktivnostima koje pomažu režimu da finansira programe naoružanja. Iz programa Nagrade za pravdu ponuđena je nagrada za „informacije o onima koji žele da potkopaju sajber bezbednost, uključujući finansijske institucije i berze kriptovaluta širom sveta“ u korist Pjongjanga. Stejt department... Dalje

Aplikacije za praćenje (stalkerware) - pretnja koja je još uvek tu

Vesti, 15.04.2022.

Aplikacije za praćenje (stalkerware) - pretnja koja je još uvek tu Stalkerware je termin koji se koristi za aplikacije za praćenje koje omogućavaju tajno prikupljanje informacija o vlasniku telefona. Ove aplikacije omogućavaju čitanje poruka na društvenim mrežama i u aplikacijama kao što su WhatsApp, Telegram, Signal itd., uvid u liste kontakata i istoriju poziva, praćenje kretanja žrtava, prikupljanje informacije o planiranim događajima iz kalendara, pregledanje... Dalje

Samo dve grupe stoje iza većine napada ransomwarea

Vesti, 15.04.2022.

Samo dve grupe stoje iza većine napada ransomwarea Više od polovine svih napada ransomwarea prijavljenih tokom prva tri meseca ove godine su delo samo dve grupe. Istraživači iz firme Digital Shadows analizirali su napade ransomwarea zabeležene u periodu od januara do marta 2022. godine. LockBit i Conti su bile dve najaktivnije ransomware bande tokom prva tri meseca ove godine, odgovorne za 58% svih incidenata. LockBit je daleko najuspešnija grupa... Dalje

Sprečen napad ruskih hakera na elektroenergetsku mrežu Ukrajine

Vesti, 14.04.2022.

Sprečen napad ruskih hakera na elektroenergetsku mrežu Ukrajine Ukrajinski zvaničnici su saopštili da je sajber napad na ukrajinsku elektroenergetsku mrežu sprečen uz pomoć stručnjaka iz ESET-a i Microsofta koji su u procesu zaustavljanja napada otkrili novu varijantu Industroyera, poznatog malvera koji je APT grupa Sandworm koristila u uspešnom sajber napadu 2016. godine zbog koga su delovi Kijeva ostali bez struje. Nakon istrage o metodama i softveru koji su... Dalje

Microsoft demontirao bot mrežu ZLoader

Vesti, 14.04.2022.

Microsoft demontirao bot mrežu ZLoader Microsoftova Jedinica za digitalne zločine (DCU) uklonila je na desetine domena koje je zloglasni ZLoader botnet koristio kao komandno-kontrolne (C2) servere. Sudski nalog koji je dobio Microsoft omogućio je kompaniji da preuzme 65 hardkodiranih domena koje koristi grupa ZLoader za kontrolisanje botneta, i još 319 domena registrovanih korišćenjem algoritma za generisanje domena koji se... Dalje

Kineski hakeri koriste popularni VLC media player za skrivanje malvera i špijunažu

Vesti, 11.04.2022.

Kineski hakeri koriste popularni VLC media player za skrivanje malvera i špijunažu VLC je veoma popularan medija plejer a razloga za to je nekoliko: kao prvo, besplatan je, otvorenog je koda i dostupan na skoro svakoj platformi koju možete zamisliti. Osim toga, može da se koristi skoro za svaki audio ili video fajl. VLC takođe neće usporiti vaš Windows računar osim ako na primer ne skriva malver, a upravo su to uradili kineski hakeri - sakrili malver u VLC plejeru. Stručnjaci za sajber bezbednost... Dalje

Visoki evropski zvaničnici špijunirani softverom kontroverzne izraelske firme

Vesti, 12.04.2022.

Visoki evropski zvaničnici špijunirani softverom kontroverzne izraelske firme Visoki zvaničnici Evropske unije (EU) su prošle godine bili meta špijunskog softvera Pegaz, objavio je Rojters. Među njima su sadašnji evropski komesar za pravosuđe Didije Rejnders i još najmanje četiri člana Evropske komisije. Rojters su o tome obavestila dva zvaničnika EU a novinska agencija je imala i uvid u dokumentaciju u vezi sa tim. Evropska komisija je postala svesna da su njeni članovi bili meta špijunskog softvera... Dalje

SAD uvele sankcije protiv ruske berze kriptovaluta

Vesti, 07.04.2022.

SAD uvele sankcije protiv ruske berze kriptovaluta Ministarstvo finansija SAD najavilo je sankcije protiv berze kriptovaluta Garantex, zbog njene povezanosti sa ilegalnim transakcijama za Hydra Market. Takođe, američko Ministarstvo pravde otkrilo je ime čoveka koji stoji iza Hydra Marketa. Ove nedelje, nemačka policija je locirala i zaplenila servere Hydra Marketa, najvećeg svetskog ilegalnog tržišta poznatog po trgovini narkoticima, ukradenim podacima... Dalje

I posle javnog razotkrivanja, ransomware grupa Contri nastavila sa napadima i iznudom

Vesti, 08.04.2022.

I posle javnog razotkrivanja, ransomware grupa Contri nastavila sa napadima i iznudom Ransomware grupa Conti i dalje aktivno vodi kampanje protiv žrtava širom sveta, uprkos tome što je grupa javno razotkrivena kada je jedan član grupe objavio prepiske i kod malvera. Conti je prošle godine bio jedna od najuspešnijih kriminalnih grupa koje se bave iznudom. Conti se proslavio napadima na bolnice, preduzeća, državne agencije i druge ciljeve posle kojih je u mnogim slučajevima, grupa dobila... Dalje

Nemačka policija ugasila Hydra Market, najveću rusku Darknet platformu za prodaju narkotika i pranje novca

Vesti, 06.04.2022.

Nemačka policija ugasila Hydra Market, najveću rusku Darknet platformu za prodaju narkotika i pranje novca Nemačka policija zaplenila je servere Hydra Marketa, najistaknutije ruske Darknet platforme za prodaju narkotika i pranje novca, koja je bila dostupna preko mreže Tor. Policija je takođe uspela da zapleni deo profita sajta - oko 543 bitkoina čija je trenutno vrednost preko 25 miliona dolara. Hydra Market je najveće tržište na mračnom vebu koje je počelo sa radom 2015. godine, kao konkurencija sada nepostojećem... Dalje

Ozloglašena grupa FIN7 (Carbanak) se vratila sa novim malverima i metodama napada

Vesti, 06.04.2022.

Ozloglašena grupa FIN7 (Carbanak) se vratila sa novim malverima i metodama napada Hakerska grupa FIN7 se vratila sa novim backdoorom, ali i još nekim novim malverima. Ova grupa praćena i pod nazivom Carbanak, specijalizovana je za BEC prevare (Business Email Compromise) i hakovanje PoS sistema iz kojih pokušava da ukrade podatke platnih kartica kupaca. Poslednjih godina značajno je inovirala i usavršavala svoje metode upada. Grupa koja je aktivna od 2015. godine, ima niz prilagođenih... Dalje

Hakeri iskoristili rat u Ukrajini za napade na NATO i vojske zemalja u istočnoj Evropi i na Balkanu

Vesti, 01.04.2022.

Hakeri iskoristili rat u Ukrajini za napade na NATO i vojske zemalja u istočnoj Evropi i na Balkanu Hakerske grupe koriste rusku invaziju na Ukrajinu za napade čiji je cilj krađa podataka za prijavu, osetljivih informacija ili novca od žrtava širom sveta. Prema istraživačima Googleove Grupe za analizu pretnji (TAG), hakeri iz Rusije, Kine, Irana i Severne Koreje koje podržavaju vlade ovih zemalja, kao i razne druge grupe i kriminalne bande, koriste teme vezane za rat u Ukrajini da bi namamile ljude. Dalje

Malver u lažnim imejl obaveštenjima WhatsAppa

Vesti, 05.04.2022.

Malver u lažnim imejl obaveštenjima WhatsAppa Istraživači iz firme Armorblox otkrili su novu fišing kampanju u kojoj se koristi funkcija glasovnih poruka WhatsAppa sa ciljem širenja trojanca Kryptic. Kako izveštava BleepingComputer, imejlovi su poslati na najmanje 27.655 imejl adresa. Žrtve koje dobiju imejl sprovode se kroz niz koraka koji će se na kraju završiti instalacijom malvera za krađu informacija. Informacije koje kradu ovakvi malveri su uglavnom lozinke... Dalje

Sajber kriminalci šalju lažne ponude za posao putem imejla

Vesti, 01.04.2022.

Sajber kriminalci šalju lažne ponude za posao putem imejla Firma za sajber bezbednost Proofpoint objavila je novi izveštaj o imejlovima sa lažnim ponudama za posao od kuće koje šalju prevaranti, uz napomenu da svakodnevno vide skoro 4.000 sličnih fišing imejlova. Prevaranti obećavaju laku zaradu u nadi da će od žrtava ukrasti novac, lične podatke ili ih angažovati za poslove pranja novca. „Ove vrste pretnji mogu dovesti do toga da ljudi izgube svoju životnu... Dalje

Poznati proizvođač špijunskog softvera FinFisher proglasio bankrot

Vesti, 01.04.2022.

Poznati proizvođač špijunskog softvera FinFisher proglasio bankrot Kompanija FinFisher sa sedištem u Minhenu poznata po prodaji kontroverznog špijunskog softvera „FinSpy” proglasila je bankrot prošlog meseca. Kontroverzna firma je optužena da je represivnim režimima prodavala softver za nadzor koji je korišćen za špijuniranje disidenata, aktivista i novinara. „FinSpy“, najprofitabilniji špijunski softver kompanije, godinama nadgledaju nemačka vlada i organizacije za ljudska prava. Dalje

Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Vesti, 31.03.2022.

Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu Posle kratkog „odmora“, hakerska grupa Lapsus$ se vratila. Grupa je juče preko svog Telegram kanala objavila da je ukrala 70GB podataka od Globanta, međunarodne kompanije za razvoj softvera sa sedištem u Luksemburgu, čiji su klijenti neke od najvećih svetskih kompanija. Skrinšotovi koje je objavio Lapsus$ pokazuju foldere sa imenima niza globalnih kompanija, među kojima je i kompanija DHL... Dalje

Apple i Meta davali informacije o korisnicima hakerima koji su se predstavljali kao predstavnici policije

Vesti, 31.03.2022.

Apple i Meta  davali informacije o korisnicima hakerima koji su se predstavljali kao predstavnici policije Apple i Meta predali su korisničke podatke hakerima koji su lažirali naloge za hitne zahteve za informacijama koje inače šalju organi zaduženi za sprovođenje zakona, objavio je Bloomberg. Greška se dogodila sredinom 2021. godine, a obe kompanije su nasele na lažne zahteve i pružile informacije o IP adresama, brojevima telefona i kućnim adresama korisnika. Policija često traži podatke sa društvenih mreža u vezi... Dalje

Trećina prijava na hakovane naloge dolazi iz Nigerije

Vesti, 30.03.2022.

Trećina prijava na hakovane naloge dolazi iz Nigerije Studija o fišingu koju je sprovela kompanija Barracuda otkrila je da je trećina prijava na kompromitovane naloge u 2021. došla iz Nigerije. Izveštaj je zasnovan na analizi istraživača Barracude „miliona imejlova u hiljadama preduzeća“ u periodu između januara 2021. i decembra 2021. „Značajna promena je kako sajber kriminalci prelaze sa masovnih na ciljane napade, od malvera do društvenog inženjeringa... Dalje

Kako su sankcije protiv Rusije uticale na sajber kriminalce u zemlji

Vesti, 30.03.2022.

Kako su sankcije protiv Rusije uticale na sajber kriminalce u zemlji Sankcije Zapada utiču ne samo na Putinov režim, već i na lične i profesionalne živote ruskih sajber kriminalaca koji su se našli uhvaćeni u unakrsnoj vatri. Digital Shadows je pratio razgovore na ruskim hakerskim forumima. Neki korisnici foruma žalili su se na nedavnu odluku američke poštanske službe (USPS) da obustavi međunarodne poštanske usluge za Rusiju jer su sankcije smanjile dostupnost prevoza do... Dalje

SAD dodale Kaspersky na listu pretnji po nacionalnu bezbednost, Kaspersky kaže da je u pitanju politička odluka

Vesti, 28.03.2022.

SAD dodale Kaspersky na listu pretnji po nacionalnu bezbednost, Kaspersky kaže da je u pitanju politička odluka Ruski proizvođač antivirusnog softvera Kaspersky objavio je saopštenje u kome se kaže da je kompanija razočarana odlukom američke Federalne komisije za komunikacije (FCC) da zabrani korišćenje federalnih subvencija za kupovinu proizvoda i usluga kompanije Kaspersky. „Ova odluka nije zasnovana ni na kakvoj tehničkoj proceni Kaspersky proizvoda, za koju se kompanija kontinuirano zalaže, već je... Dalje

Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Vesti, 29.03.2022.

Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku Prosečan zahtev za otkupninom nakon napada ransomwarea porastao je na 2,2 miliona dolara jer sajber kriminalci postaju sve hrabriji i imaju veći uticaj na kompanije na koje ciljaju. Iznos koji zahtevaju napadači više se nego udvostručila od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara. Ovaj podatak objavili su istraživači sajber bezbednosti iz... Dalje

Tinejdžer iz Velike Britanije vođa zloglasne hakerske grupe koja je hakovala Microsoft, Samsung i Nvidiu

Vesti, 24.03.2022.

Tinejdžer iz Velike Britanije vođa zloglasne hakerske grupe koja je hakovala Microsoft, Samsung i Nvidiu Poslednjih nedelja, hakerska grupa Lapsus$ preuzela je odgovornost za hakovanje kompanija Nvidia, Samsung, Ubisoft, Okta i Microsoft, a kako izveštava Bloomberg, glavni krivac za ove napade mogao bi biti jedan tinejdžer iz Velike Britanije. Cilj napada grupe je otkupnina, a da bi došli do nje hakeri prete da će objaviti ukradene informacije ako žrtve ne ispune njihove zahteve. Iako je ovo taktika koju... Dalje

Koliko je ransomwareu potrebno vremena za šifrovanje svih vaših fajlova

Vesti, 25.03.2022.

Koliko je ransomwareu potrebno vremena za šifrovanje svih vaših fajlova Istraživači iz firme Splunk testirali su koliko brzo ransomware šifrira fajlove i ispostavilo se da u nekim slučajevima to traje samo nekoliko minuta. Potrebno je samo pet minuta da jedan od najzastupljenijih ransomwarea LockBot šifrira 100.000 fajlova, što pokazuje koliko brzo ransomware može postati veliki problem za žrtvu napada. Istraživači u Splunku su testirali koliko brzo deset... Dalje

Microsoft potvrdio da je hakovan

Vesti, 23.03.2022.

Microsoft potvrdio da je hakovan Microsoft je potvrdio da je hakerska grupa LAPSUS$ imala „ograničen pristup“ sistemima kompanije, pošto su hakeri uspeli da hakuju nalog jednog od zaposlenih, što im je omogućilo pristup i krađu delova izvornog koda kompanije. LAPSUS$ je objavio 37GB izvornog koda ukradenog sa Microsoftovog Azure DevOps servera. Reč je o kodu za različite Microsoftove interne projekte, uključujući Bing, Cortana... Dalje

Bela kuća: Rusija se priprema za sajber napade na SAD

Vesti, 24.03.2022.

Bela kuća: Rusija se priprema za sajber napade na SAD Predsednik Sjedinjenih Američkih Država ponovio je upozorenje da bi Rusija mogla da izvrši sajber napade na američke ciljeve. U saopštenju objavljenom početkom nedelje, američki predsednik Džo Bajden je rekao da je upoznat sa „obaveštajnim podacima da ruska vlada razmatra opcije za potencijalne sajber napade“, kao odmazdu za sankcije koje su uvedene toj zemlji zbog njene invazije na Ukrajinu. Bajden je rekao da, iako će... Dalje

Ruski sud proglasio Metu krivom za ekstremističke aktivnosti, ali ipak neće zabraniti WhatsApp koji je u vlasništvu Mete

Vesti, 22.03.2022.

Ruski sud proglasio Metu krivom za ekstremističke aktivnosti, ali ipak neće zabraniti WhatsApp koji je u vlasništvu Mete Moskovski sud ocenio je u ponedeljak da su Instagram i Facebook krivi za „ekstremističke“ aktivnosti, potvrđujući zabranu za obe platforme koja je stupila na snagu ranije ovog meseca. Ali sud je od zabrane poštedeo WhatsApp, jedan od ključnih proizvoda Mete i jednu od najpopularnijih platformi za slanje poruka u Rusiji. Ruske vlasti odlučile su da pokrenu krivični postupak protiv Mete nakon odluke Facebooka... Dalje

Grčka državna pošta paralisana zbog napada ransomwarea

Vesti, 23.03.2022.

Grčka državna pošta paralisana zbog napada ransomwarea Grčka državna pošta ELTA pretrpela je napad ransomwarea koji je otkriven u nedelju i zbog koga je većina sistema pošte i dalje van funkcije. Prvo saopštenje o napadu objavljeno je u ponedeljak, kada je ELTA otkrila uzrok prekida usluga, tvrdeći da su njen trenutni odgovor i izolacija celog data centra pomogli da se ublaže posledice napada. Juče se ELTA oglasila novim saopštenjem u kome je otkrila više detalja... Dalje

Microsoft proverava tvrdnje da je hakovan, hakeri objavili ukradene podatke i izvorni kod

Vesti, 22.03.2022.

Microsoft proverava tvrdnje da je hakovan, hakeri objavili ukradene podatke i izvorni kod Hakerska grupa Lapsus$ tvrdi da je u njenim rukama izvorni kod za Bing, Cortanu i druge projekte koje je navodno ukrala sa Microsoftovog internog Azure DevOps servera. U nedelju ujutru, grupa Lapsus$ je objavila skrinšot na svom Telegram kanalu koji navodno dokazuje da su hakovali Microsoftov Azure DevOp server. Dan kasnije, grupa je objavila torrent za 9 GB veliku 7zip arhivu sa izvornim kodom više... Dalje

Posle Microsofta, hakeri iz grupe Lapsus$ tvrde da su hakovali i Oktu

Vesti, 22.03.2022.

Posle Microsofta, hakeri iz grupe Lapsus$ tvrde da su hakovali i Oktu Okta, kompanija za autentifikaciju čije usluge koristi hiljade kompanija iz celog sveta, saopštila je da proverava vesti o hakovanju i krađi podataka. Vest je zapravo potekla od hakerske grupe Lapsus$ koja je objavila fotografije na svom Telegram kanalu tvrdeći da su one dokaz njihovog pristupa Oktinim internim sistemima. Lapsus$ tvrdi da je dva meseca imao pristup Oktinim sistemima, ali da je njihov fokus... Dalje

Procurele lozinke zaposlenih u kompaniji NVIDIA otkrile nešto zabrinjavajuće

Vesti, 18.03.2022.

Procurele lozinke zaposlenih u kompaniji NVIDIA otkrile nešto zabrinjavajuće Prošlog meseca, hakerska grupa LAPSUS$ ukrala je terabajt internih podataka od proizvođača grafičkih kartica NVIDIA. Hakeri su tvrdili da su ukrali izvorni kod proizvođača GPU čipova, kao i imejl adrese i heševe lozinki 71.335 zaposlenih. Nijedna krađa podataka nije dobra vest. Ali da stvar bude još gora, mnoge lozinke su naknadno razbijene i pojavile su se na hakerskim forumima. Dalje

Lažni Chrome prozori mogu prevariti i najopreznije

Vesti, 21.03.2022.

Lažni Chrome prozori mogu prevariti i najopreznije Ako spadate u one oprezne, možda biste primetili lažni prozor pregledača dizajniran da vas prevari da pomislite da ste na stranici za prijavu koja vam je potrebna. Stranica se možda neće pravilno učitati, grafika može biti suptilno promenjena ili URL može izgledati pogrešno, što će vas navesti da posumnjate da ste na pravom sajtu. Međutim, svi saveti koje ste ikad videli ili čuli o tome kako da izbegnete fišing napad Dalje

Kaspersky odgovorio na upozorenje nemačke vlade protiv upotrebe ruskog antivirusnog softvera

Vesti, 16.03.2022.

Kaspersky odgovorio na upozorenje nemačke vlade protiv upotrebe ruskog antivirusnog softvera Kaspersky je odgovorio na upozorenje koje je protiv ruske kompanije izdala nemačka Savezna kancelarija za bezbednost informacionih tehnologija (BSI) koja je rekla da korisnici treba da zamene Kaspersky proizvode drugim proizvodima, tvrdnjom da je upozorenje politički motivisano. BSI je upozorila da ruske kompanije koje se bave informacionim tehnologijama mogu biti špijunirane ili primorane da pokrenu... Dalje

Microsoft podsetio da će za tri meseca povući Internet Explorer 11 iz Windowsa 10

Vesti, 18.03.2022.

Microsoft podsetio da će za tri meseca povući Internet Explorer 11 iz Windowsa 10 Microsoft je podsetio korisnike Windowsa da će u junu konačno povući Internet Explorer 11 iz nekih verzija Windowsa 10 i zameniti ga svojim novijim veb pregledačem Microsoft Edgeom baziranim na Chromiumu. Nakon povlačenja Internet Explorera, Microsoft će i dalje podržavati veb sajtove i aplikacije koji se oslanjaju na Internet Explorer u okviru Microsoft Edgea preko funkcije Internet Explorer režim (IE režim). Dalje

Meta predstavila novu ekstenziju koja vam pomaže da proverite da li vam je WhatsApp u veb pregledaču hakovan

Vesti, 14.03.2022.

Meta predstavila novu ekstenziju koja vam pomaže da proverite da li vam je WhatsApp u veb pregledaču hakovan Meta Platforms najavila je Code Verify, novu ekstenziju za veb pregledače koja ima za cilj da poboljša bezbednost veb verzije WhatsAppa, koji je u vlasništvu Mete. Ekstenzija funkcioniše tako što potvrđuje da kodom veb verzije WhatsAppa nije manipulisano. Cilj je da potencijalnom napadaču bude mnogo teže da kompromituje podatke ili privatnost šifrovanih poruka korisnika WhatsAppa kada koriste veb verziju servisa. Dalje

Opasni kradljivac lozinki otkriven u naslovima YouTube videa

Vesti, 15.03.2022.

Opasni kradljivac lozinki otkriven u naslovima YouTube videa Malveri se često kriju u aplikacijama koje izgledaju potpuno legitimno i bezbedno. Preuzmete aplikaciju za dvofaktorsku autentifikaciju ili aplikaciju koja izgleda kao da je napravljena da očisti viruse sa vašeg telefona a sledeće što saznajete je da je haker iz neke daleke zemlje prebacio novac sa vašeg računa na svoj račun. Međutim, malveri se mogu sakriti bilo gde, ne samo u prodavnicama aplikacija. Verovatno ih... Dalje

HBO tužen zbog deljenja podataka pretplatnika sa Facebookom

Vesti, 10.03.2022.

HBO tužen zbog deljenja podataka pretplatnika sa Facebookom Advokatska kancelarija Bursor & Fisher u utorak je podnela tužbu u ime dva pretplatnika protiv HBO-a u kojoj se navodi da servis deli istoriju gledanja pretplatnika sa Facebookom, što je protivno američkom saveznom zakonu o privatnosti. Kako je izvestio Variety, tužba je podneta saveznom sudu u Njujorku u ime dvoje pretplatnika HBO Max, Endžela Mekdenijela i Konstans Simon. U tužbi se navodi da... Dalje

Hakeri koji su hakovali Samsung i Nvidiju, preuzeli odgovornost i za napad na Ubisoft

Vesti, 14.03.2022.

Hakeri koji su hakovali Samsung i Nvidiju, preuzeli odgovornost i za napad na Ubisoft Proizvođač video igara Ubisoft potvrdio je da je pretrpeo sajber napad koji je doveo do privremenog poremećaja u njegovim igrama, sistemima i uslugama. Ubisoft nije rekao ko bi mogao biti odgovoran za napad, ali je u petak uveče grupa LAPSUS$, koja je navodno hakovala kompanije Nvidia i Samsung, preuzela odgovornost i za incident sa Ubisoftom. Proizvođač igara sa sedištem u Montreju i studijima... Dalje

Sajber kriminalci koriste ukradene NVIDIA sertifikate za potpisivanje malvera

Vesti, 08.03.2022.

Sajber kriminalci koriste ukradene NVIDIA sertifikate za potpisivanje malvera Kako je izvestio Bleeping Computer, sajber kriminalci koriste ukradene sertifikate za potpisivanje Nvidia koda za malvere kako bi izgledali kao bezbedan i pouzdan softver i da bi omogućili učitavanje zlonamernih drajvera u Windows. Ove nedelje, Nvidia je potvrdila da je pretrpela sajber napad tokom koga su ukradeni podaci zaposlenih i poverljivi podaci kompanije. Ransomware grupa Lapsus$... Dalje

Google kupuje firmu za sajber bezbednost za Google Cloud

Vesti, 09.03.2022.

Google kupuje firmu za sajber bezbednost za Google Cloud Google je objavio da planira da kupi firmu Mandiant, specijalizovanu za sajber bezbednost i reagovanje na incidente, i integriše je u Google Cloud. Za Mandiant će Google platiti oko 5,4 milijardi dolara u gotovini, objavile su u juče dve tehnološke kompanije. Cena akcija Mandianta porasla je za oko 20%, sa oko 18,75 dolara po akciji kolika je bila u ponedeljak, na 22,50 dolara po akciji u utorak rano ujutro. Dalje

Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia

Vesti, 07.03.2022.

Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia Podaci više od 71.000 radnika američke kompanije za proizvodnju čipova Nvidia su ukradeni a deo tih podataka je objavljen na internetu. Servis za obaveštenja o kršenju podataka „Have I Been Pwned“ dodao je u svoju bazu podataka podatke za prijavljivanje za 71.335 kompromitovanih naloga zaposlenih u kompaniji Nvidia. Have I Been Pwned kaže da ukradeni podaci sadrže imejl adrese i NTLM hešove... Dalje

Hakovan Samsung, hakeri objavili 190GB ukradenih podataka

Vesti, 07.03.2022.

Hakovan Samsung, hakeri objavili 190GB ukradenih podataka Ransomware grupa Lapsus$ objavila je ogromnu kolekciju poverljivih podataka za koje tvrdi da su ukradeni od južnokorejske kompanije Samsung Electronics. Pre manje od nedelju dana Lapsus$ je objavio 20GB veliku arhivu dokumenata od 1TB podataka ukradenih od kompanije Nvidia. Grupa je objavila deo ukradenih podataka, a najavljujući da će toga biti još, Lapsus$ je rekao da je u njihovim rukama i „poverljivi... Dalje

Član zloglasne ransomware grupe Conti izdao grupu i objavio prepiske i kod malvera

Vesti, 04.03.2022.

Član zloglasne ransomware grupe Conti izdao grupu i objavio prepiske i kod malvera Član hakerske grupe Conti za kojeg se veruje da je poreklom Ukrajinac, okrenuo se protiv grupe i objavio sve IoC-ove (indikator kompromisa) i izvorni kod malvera TrickBot, ali i interne razgovore članova grupe kada su lideri grupe objavili preteću poruku na svom veb sajtu kojom su se svrstali na stranu Rusije. Tako je i jedan malver postao žrtva rata u Ukrajini. Poruke koje su procurile otkrile su odnos grupe... Dalje

Pre i posle početka ruske invazije, Ukrajina napadnuta do sad neviđenim destruktivnim malverima

Vesti, 04.03.2022.

Pre i posle početka ruske invazije, Ukrajina napadnuta do sad neviđenim destruktivnim malverima Istraživači kompanije ESET otkrili su dva nova malvera koji su inficirali uređaje u Ukrajini uoči i tokom prvih dana ruske invazije. Kako je ESET objavio na svom Twitter nalogu, prvi sajber napad počeo je nekoliko sati pre ruske vojne invazije, i nakon DDoS napada na važne ukrajinske veb sajtove koji su počeli ranije toga dana. U destruktivnim napadima koji su usledili posle DDoS napada korišćene su tri komponente... Dalje

Zbog napada ransomwarea Toyota zaustavila proizvodnju u Japanu

Vesti, 02.03.2022.

Zbog napada ransomwarea Toyota zaustavila proizvodnju u Japanu Najveći svetski proizvođač automobila bio je primoran da zaustavi proizvodnju u svim svojim fabrikama u Japanu nakon napada ransomwarea na ključnog dobavljača kompanije. Toyota je saopštila da je obustavila 28 proizvodnih linija u 14 fabrika u utorak, a da je nastavak rada planiran za danas. Sajber napad je pogodio dobavljača plastičnih delova Kojima Industries a pretio je da će se preliti na Toyotine IT sisteme... Dalje

Rusija će hakovanje satelita smatrati aktom rata

Vesti, 03.03.2022.

Rusija će hakovanje satelita smatrati aktom rata Rusija će sve sajber napade na rusku satelitsku infrastrukturu smatrati činom rata, rekao je direktor svemirske agencije u TV intervjuu. Dmitrij Rogozin, šef ruske Državne svemirske korporacije Roskosmos, rekao je da će se takvi pokušaji takođe smatrati zločinima i da biti predmet istrage ruskih agencija zaduženih za sprovođenje zakona. „Zato što je onesposobljavanje satelitske grupe bilo koje zemlje generalno... Dalje

Google povećava zaštitu naloga za korisnike u Ukrajini

Vesti, 01.03.2022.

Google povećava zaštitu naloga za korisnike u Ukrajini Google je detaljno opisao niz mera koje preduzima kako bi pomogao onima koji su pogođeni ruskom invazijom na Ukrajinu da se zaštite od sajber pretnji i rizika po privatnost. Google Europe (@googleeurope) je na Twitteru objavio spisak mera koje kompanija preduzima da bi automatski zaštitila naloge, kao i mere koje sami korisnici mogu da preduzmu da zaštite svoju privatnost i bezbednost putem... Dalje

Google isključio informacije o saobraćaju u Ukrajini u Google Mapama da bi zaštitio građane

Vesti, 01.03.2022.

Google isključio informacije o saobraćaju u Ukrajini u Google Mapama da bi zaštitio građane Google je privremeno onemogućio funkcije saobraćaja uživo koje nude Google mape u Ukrajini da bi zaštitio bezbednost korisnika u zemlji koju je napala susedna Rusija. Funkcije koriste anonimne podatke o lokaciji prikupljene sa Android pametnih telefona da pokažu korisnicima Google mapa zastoj u saobraćaju na putevima. Stručnjaci kažu da bi takvi podaci mogli pružiti uvid u kretanje vojske. Dalje

Ransomware bande i hakeri biraju stranu u ratu Rusije i Ukrajine

Vesti, 28.02.2022.

Ransomware bande i hakeri biraju stranu u ratu Rusije i Ukrajine Ruska invazija na Ukrajinu navela je ransomware bande i druge hakerske grupe da javno, na društvenim mrežama, objave na čijoj su strani u ovom sukobu. Neke od izjava ovih grupa nisu samo puka podrška, već i otvorene pretnje. Neke grupe finansiraju države, dok su druge nezavisne, ali i jedne i druge su u stanju da urade isto i naprave veliku štetu. Anonimus (Anonymous) su „zvanično u sajber ratu protiv ruske... Dalje

Banca Intesa upozorava korisnike na lažne imejlove

Vesti, 01.03.2022.

Banca Intesa upozorava korisnike na lažne imejlove Banca Intesa je na Twitteru objavila upozorenje da je nekoliko njenih klijenata dobilo imejl poruku sa malicioznim prilogom, koju je navodno poslala banka. “Molimo vas da u cilju bezbednosti vaših računara i podataka, ne otvarate prilog, niti da postupate prema instrukcijama iz imejl poruke, a imejl odmah obrišete”, kaže se u upozorenju Banca Intesa. Banka je rekla da je preduzela neophodne korake... Dalje

Rat u Ukrajini: Novi sajber napadi na Ukrajinu malverom koji briše podatke

Vesti, 25.02.2022.

Rat u Ukrajini: Novi sajber napadi na Ukrajinu malverom koji briše podatke Dve kompanije specijalizovane za sajber bezbednost - ESET i Symantec, objavile su da su računarske mreže u zemlji pogođene novim malverom koji briše podatke. Napadi su se dogodili u isto vreme kada je ruska vojska prešla granicu i izvršila invaziju na Ukrajinu. Detalji o napadima se još prikupljaju, a njihov obim i broj pogođenih sistema su još uvek nepoznati. Ovo je drugi put ove godine da je malver za brisanje podataka... Dalje

Nvidia potvrdila da istražuje incident, kompanija navodno napadnuta ransomwareom

Vesti, 28.02.2022.

Nvidia potvrdila da istražuje incident, kompanija navodno napadnuta ransomwareom Nvidia je potvrdila da istražuje „incident“ nekoliko sati nakon što je britanski list Telegraf objavio da je proizvođač čipova pretrpeo razoran sajber napad koji je „potpuno kompromitovao“ interne sisteme kompanije. „Istražujemo incident. Naše poslovne i komercijalne aktivnosti nastavljaju se bez prekida. Još uvek radimo na proceni prirode i obima događaja i trenutno nemamo dodatnih informacija koje bismo podelili“... Dalje

Iskustvo žrtava napada ransomwarea: plaćanje otkupa neće rešiti ništa

Vesti, 24.02.2022.

Iskustvo žrtava napada ransomwarea: plaćanje otkupa neće rešiti ništa Globalna anketa koja se bavila iskustvom žrtava ransomwarea otkrila je da se u većini slučajeva i nakon plaćanja otkupa iznuda nastavlja. Ovo nije iznenađujuće niti novo otkriće, ali kada iza njega stoji statistika žrtava, postaju jasne razmere problema. Anketu je sprovela firma Venafi, specijalizovana za sajber bezbednost, a najvažniji rezultati ankete su sledeći: Od 83% svih žrtava ransomwarea koje su... Dalje

Bajden: SAD spremne da odgovore na sajber napade iz Rusije

Vesti, 25.02.2022.

Bajden: SAD spremne da odgovore na sajber napade iz Rusije Američki predsednik Džo Bajden izjavio je u četvrtak da su Sjedinjene Države spremne da odgovore na sajber napade iz Rusije, pošto je administracija predstavila prvi paket ekonomskih sankcija protiv Rusije zbog invazije na Ukrajinu. „Ako Rusija nastavi sa sajber napadima na naše kompanije, našu kritičnu infrastrukturu, spremni smo da odgovorimo“, rekao je Bajden. On je dodao da Bela kuća „blisko sarađuje sa privatnim... Dalje

EU šalje stručnjake da pomognu Ukrajini u odbrani od sajber napada iz Rusije

Vesti, 23.02.2022.

EU šalje stručnjake da pomognu Ukrajini u odbrani od sajber napada iz Rusije Posle poziva za pomoć koji je uputila Ukrajina, Tim za brzo reagovanje na sajber napade (CRRT) sastavljen od stručnjaka iz Litvanije, Hrvatske, Poljske, Estonije, Rumunije i Holandije, obavezao se da će pomoći u odbrani Ukrajine od sajber napada, daljinski i na licu mesta, u samoj Ukrajini. Velika Britanija i SAD su ranije ovog meseca okrivile Rusiju za sajber napade koji su privremeno oborili sajtove manjeg broja ukrajinskih... Dalje

Google testira novu funkciju u Chromeu, korisnici će lozinkama moći da dodaju beleške

Vesti, 23.02.2022.

Google testira novu funkciju u Chromeu, korisnici će lozinkama moći da dodaju beleške Google testira novu funkciju u Google Chromeu koja omogućava korisnicima da dodaju beleške o lozinkama sačuvanim u veb pregledaču. Nova funkcija je primećena u eskperimentalnoj verziji Google Chromea - Canary (verzija 101). Ova funkcija će omogućiti korisnicima da uređuju postojeću sačuvanu lozinku kako bi dodali dodatne informacije, kao što su imejl adrese povezane sa nalogom, sigurnosna... Dalje

Hakeri koriste Microsoft Teams ćaskanja za širenje malvera

Vesti, 22.02.2022.

Hakeri koriste Microsoft Teams ćaskanja za širenje malvera Microsoft Teams je sve popularniji. Od januara 2022. godine, Microsoft Teams je premašio broj od 270 miliona aktivnih korisnika mesečno. To je 20 miliona korisnika više u odnosu na jul 2021. godine. Iako je to dobra vest za kompaniju, jasno je da su zbog rastuće popularnosti platforme korisnici Microsoft Teamsa privlačna meta za sajber kriminalce. Microsoft Teams je platforma koja se u vreme pandemije... Dalje

Nikada ne koristite pikseliranje za sakrivanje poverljivih informacija u tekstu

Vesti, 23.02.2022.

Nikada ne koristite pikseliranje za sakrivanje poverljivih informacija u tekstu Pikseliranje je uobičajena praksa koja se koristi za zamagljivanje ili skrivanje određenih delova teksta. Međutim, prema rečima glavnog istraživača Bishop Foxa, Dena Petra, sve takve tehnike za sakrivanje teksta, uključujući pikselizaciju i zamućenje, su beskorisne zbog toga što postoje alati koji omogućavaju ljudima da „depikseliraju“ tekst i otkriju skriveni sadržaj, koji je obično osetljive prirode. Redigovani podaci... Dalje

Evropski supervizor za zaštitu podataka traži zabranu čuvenog špijunskog softvera Pegaz u EU

Vesti, 18.02.2022.

Evropski supervizor za zaštitu podataka traži zabranu čuvenog špijunskog softvera Pegaz u EU Evropski supervizor za zaštitu podataka (EDPS) pozvao je zvaničnike EU da zabrane upotrebu komercijalnog špijunskog softvera Pegaz širom Evrope, navodeći kao razlog rizike i štetu bez presedana po lične slobode i vladavinu prava. Pegaz koji razvija izraelska kompanija NSO Group, je moćan špijunski softver koji može da zarazi i Android i iOS uređaje. Softver se prodaje kao deo paketa usluga nadzora. Dalje

Google svoj plan o ograničavanju praćenja korisnika u Chromeu proširuje na Android aplikacije

Vesti, 21.02.2022.

Google svoj plan o ograničavanju praćenja korisnika u Chromeu proširuje na Android aplikacije Googleov plan da ograniči praćenje podataka korisnika u Google Chromeu proširen je na aplikacije na Android pametnim telefonima. Googleov projekat Privacy Sandbox ima za cilj da smanji količinu korisničkih podataka koje oglašivači mogu da prikupe. Googleov rival Apple već primorava programere aplikacija da od korisnika traže dozvolu za praćenje. Vest će biti udarac za kompanije poput Mete... Dalje

Ransomware bande prošle godine zaradile najmanje 600 miliona dolara

Vesti, 14.02.2022.

Ransomware bande prošle godine zaradile najmanje 600 miliona dolara Više od 600 miliona dolara u kriptovaluti moglo bi biti povezano sa otkupninama koje su žrtve isplaćivale ransomware bandama 2021. godine, pri čemu je grupa Conti zaradila skoro trećinu te sume, objavila je kompanija za analizu blokčejna Chainalysis u najnovijem izveštaju. Iako je ukupna suma manja od 692 miliona dolara koje je kompanija povezala za isplate ransomware grupa u 2020. godini, Chainalysis... Dalje

Banca Intesa upozorava na lažnu Facebook stranicu Banca Intesa Srbija

Vesti, 14.02.2022.

Banca Intesa upozorava na lažnu Facebook stranicu Banca Intesa Srbija Banca Intesa je upozorila svoje korisnike na lažnu Facebook stranicu i pokušaje prevare. Ova stranica poziva korisnike da fotografišu svoje platne kartice i fotografije pošalju administratorima stranice. “Obavešteni smo da je na društvenoj mreži Facebook kreirana lažna stranica Banca Intesa Srbija, preko koje se trenutno sprovodi fišing kampanja usmerena ka našim klijentima. Ova stranica poziva korisnike da lajkuju... Dalje

Hakovan A1 u Hrvatskoj, hakeri traže 500.000 dolara preteći objavljivanjem ukradenih podataka korisnika

Vesti, 10.02.2022.

Hakovan A1 u Hrvatskoj, hakeri traže 500.000 dolara preteći objavljivanjem ukradenih podataka korisnika Hrvatska regulatorna agencija HAKOM potvrdila je juče da im je mobilni operater Telekom A1 Hrvatska prijavio incident. Kako prenose hrvatski mediji, A1 Hrvatska prijavio je HAKOM-u neovlašćeni pristup sistemu i pretnje objavljivanjem neovlašćeno stečenih podataka, a regulatorna agencija je poručila da je A1 dužan da obavesti sve korisnike čiji su lični podaci kompromitovani. A1 Hrvatska je istog dana objavio... Dalje

Francuska agencija za zaštitu podataka utvrdila da Google analitika krši evropski zakon o zaštiti podataka

Vesti, 11.02.2022.

Francuska agencija za zaštitu podataka utvrdila da Google analitika krši evropski zakon o zaštiti podataka Francuski regulatorno telo za zaštitu podataka (CNIL) u četvrtak je saopštio da je upotreba Google analitike kršenje zakona Evropske unije o zaštiti podataka (GDPR) u zemlji, skoro mesec dana nakon što je slična odluka doneta i u Austriji. CNIL je utvrdio da transatlantski prenos podataka Google analitike u SAD nije „dovoljno regulisan”, navodeći kršenje člana 44 Evropske Opšte uredbe o zaštiti podataka... Dalje

Konačno: Microsoft će blokirati VBA Office makroe

Vesti, 09.02.2022.

Konačno: Microsoft će blokirati VBA Office makroe Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme. “Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli... Dalje

Google: Verifikacija u 2 koraka prepolovila broj hakovanih naloga, uključite je ili ćemo je mi uključiti

Vesti, 09.02.2022.

Google: Verifikacija u 2 koraka prepolovila broj hakovanih naloga, uključite je ili ćemo je mi uključiti Dan bezbednog interneta, koji je obeležen juče, bio je prilika za Google da se pohvali rezultatima odluke da automatski uključi više od 150 miliona korisnika u verifikaciju u 2 koraka. Google tvrdi da je ovaj potez u probnoj grupi korisnika prepolovio broj naloga hakovanih krađom lozinke. U oktobru prošle godine, kompanija je objavila planove da uključi dvofaktorsku autentifikaciju za 150 miliona svojih... Dalje

Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu

Vesti, 07.02.2022.

Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu. Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje... Dalje

Pošta Srbije: Ne odgovarajte na lažne SMS i WhatsApp poruke

Vesti, 08.02.2022.

Pošta Srbije: Ne odgovarajte na lažne SMS i WhatsApp poruke JP „Pošta Srbije“ otkrila je novi pokušaj zloupotrebe logotipa i imena Pošte kojim se građanima putem lažnih SMS i Whats app poruka sugeriše da bi trebalo da se izvrši uplata da bi se podigle pošiljke. Poruke sadrže link ka stranici koja nije u vlasništvu JP „Pošta Srbije“, a na kojoj se traži uplata novca putem platnih kartica. „Ovim putem želimo da skrenemo pažnju građana Srbije da JP „Pošta Srbije“ nikada na ovaj način... Dalje

Kakva je budućnost verifikacije u dva koraka: na tržištu sve više jeftinih alata kojima se zaobilazi ova zaštita

Vesti, 04.02.2022.

Kakva je budućnost verifikacije u dva koraka: na tržištu sve više jeftinih alata kojima se zaobilazi ova zaštita Kompleti za fišing dizajnirani da zaobiđu višefaktorsku autentifikaciju (MFA) krađom kolačića sesije sve su popularniji u sajber podzemlju, upozorili su istraživači iz kompanije Proofpoint. Godinama bezbednosni timovi tehnoloških kompanija i nezavisni stručnjaci za bezbednost podstiču korisnike na korišćenje MFA. Ovi apeli dali su rezultate, i MFA je, čini se, konačno prihvaćena od korisnika. Podaci firme Duo Security... Dalje

UN: Krađom kriptovaluta hakeri finansiraju nuklearni program Severne Koreje

Vesti, 07.02.2022.

UN: Krađom kriptovaluta hakeri finansiraju nuklearni program Severne Koreje Hakeri iz Severne Koreje ukrali su milione dolara vredne kriptovalute kojima je finansiran raketni program zemlje, navodi se u izveštaju Ujedinjenih nacija, prenosi BBC. Između 2020. i sredine 2021. severnokorejski hakeri ukrali su više od 50 miliona dolara vredne kriptovalute, otkrili su istražitelji UN. Takvi napadi su “važan izvor prihoda” za nuklearni program i program balističkih projektila Pjongjanga, rekli su oni. Dalje

Osam od deset Evropljana želi da trajno izbriše stare objave na svojim profilima na društvenim mrežama

Vesti, 02.02.2022.

Osam od deset Evropljana želi da trajno izbriše stare objave na svojim profilima na društvenim mrežama Osam od deset Evropljana (82%) bi želelo da trajno izbriše nešto što je objavljeno na njihovim profilima na društvenim mrežama, a najskloniji tome su postmilenijalci (86%), u poređenju sa samo 75% starijih od 35 godina, pokazala je studija koju je objavila kompanija Kaspersky. Prema mišljenju 38% ispitanika, objave koje se smatraju ponižavajućim za osobe sa invaliditetom su potencijalno najštetnije za nečije... Dalje

Da li je posle hapšenja najmoćnija ransomware grupa REvil zaista ugašena

Vesti, 03.02.2022.

Da li je posle hapšenja najmoćnija ransomware grupa REvil zaista ugašena Tokom poslednjih nekoliko godina, hakerska grupa REvil izvela je neke od najvećih napada ransomwarea širom sveta. Veruje se da je hakerska grupa sa sedištem u Rusiji odgovorna za sajber napade na najvećeg svetskog proizvođača mesa JBS i IT kompaniju Kaseya prošle godine. Nakon brojnih zahteva vlasti Sjedinjenih Država, ruska Federalna služba bezbednosti (FSB) preduzela je konkretne mere... Dalje

Šifrovanje grupnih ćaskanja i poziva u Facebook Messengeru najzad dostupno svima

Vesti, 31.01.2022.

Šifrovanje grupnih ćaskanja i poziva u Facebook Messengeru najzad dostupno svima Facebook Messenger dobio je podršku za šifrovanje s kraja na kraj (end to end enkripcija, E2EE) još 2016. godine, kada je kompanija dodala svojoj aplikaciji opciju tajnog razgovora, ali E2EE je i dalje opciona u Messengeru. Meta, kompanija u čijem su vlasništvu Facebook, Instagram i WhatsApp, odložila je planove o podrazumevanom šifrovanju poruka korisnika do 2023. godine zbog zabrinutosti da će... Dalje

EU planira panevropski okvir za koordinaciju odgovora na sajber incidente

Vesti, 01.02.2022.

EU planira panevropski okvir za koordinaciju odgovora na sajber incidente Evropski odbor za sistemski rizik (ESRB) predložio je novi sistemski radni okvir za koordinaciju odgovora na sajber incidente koji bi omogućio relevantnim vlastima EU da bolje koordiniraju kada odgovaraju na velike prekogranične sajber incidente koji utiču na finansijski sektor unije. ESRB je nezavisno telo EU osnovano 2010. godine koje nadgleda finansijski sistem Evropske unije radi... Dalje

Google Drive sada upozorava na sumnjive fajlove i fišing

Vesti, 26.01.2022.

Google Drive sada upozorava na sumnjive fajlove i fišing Google uvodi nove banere upozorenja za Google Drive kako bi upozorio korisnike na potencijalno sumnjive fajlove koje bi hakeri mogli da koriste za infekciju uređaja malverom i u fišing napadima. Ova dodatna odbrana od fišinga i malvera prvi put je najavljena u oktobru tokom konferencije Google Cloud Next 2021. „Ako korisnik otvori potencijalno sumnjiv ili opasan fajl na Google disku, prikazaćemo baner... Dalje

EU spremna da u Kijev pošalje misiju za borbu protiv sajber napada

Vesti, 27.01.2022.

EU spremna da u Kijev pošalje misiju za borbu protiv sajber napada Zemlje EU su, razgovarajući o situaciji u Ukrajini, izrazile spremnost, da ako bude potrebno, usvoje set sankcija prema Rusiji, rekao je francuski ministar spoljnih poslova Žan-Iv Le Drijan posle sastanka Saveta EU u Briselu. “Ovaj sastanak je pokazao veliki stepen saglasnosti između Evropljana i Sjedinjenih Država. Ova kohezija je veoma važna”, rekao je on i dodao da su u toku diplomatski napori u vezi sa... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika

Kada pomislite na veb pregledače koji su dizajnirani tako da štite privatnost korisnika, verovatno vam samo jedno ime vam pada na pamet: DuckDuckGo.... Dalje

Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija

Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija

Firma 0day Technologies koja radi za rusku Federalnu službu bezbednosti napravila je moćni botnet koji ne samo da može da pokreće DDoS napade, ve... Dalje

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator

Googleova grupa za analizu pretnji (TAG) objavila je da su „akteri pretnji koje podržava država“ koristili pet ranjivosti nultog dana da... Dalje

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Zloglasna ransomware grupa REvil ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade. Grupa je po drugi put prekinula... Dalje

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Kada se prijavljujete za bilten, rezervišete hotel ili se prijavljujete na sajtu, verovatno mislite da ako ste tri puta pogrešno otkucali imejl adre... Dalje