Informacija.rs - sajt o kompjuterskoj bezbednosti

257

Informacija.rs - sajt o kompjuterskoj bezbednosti

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Nemačka policija odobrila korišćenje nove verzije kontroverznog ''Federalnog trojanca'' u istragama
Citat:Nemačko ministarstvo unutrašnjih poslova odobrilo je upotrebu nove verzije poznatog trojanca Bundestrojaner na kome je poslednjih meseci radila nemačka Federalna kriminalistička policija tako da bi ovaj softver već ove nedelje mogao biti upotrebljen u nekoj policijskoj istrazi.



Bil Gejts razočaran izveštajima medija da je podržao FBI u sporu sa Appleom
Citat:U ovom trenutku mišljenja o tome da li bi Apple trebalo da pomogne Federalnom istražnom birou da otključa iPhone koji je koristio jedan od napadača iz San Bernardina, još uvek su podeljena. Ono što je u ovom trenutku jasno je da Apple to ne planira da uradi, ali i da vlasti ne planiraju da odustanu od svojih zahteva. FBI želi da Apple otključa iPhone Sajeda Rizvana Faruka koji je ubio 14 ljudi u decembru prošle godine. Apple je odbio ovaj zahtevBil Gejst navodeći da je on "opasan" i "bez presedana".



MasterCard planira da ponudi korisnicima iz desetak zemalja plaćanje pomoću ''selfija''
Citat:MasterCard planira da uvede “selfie pay” plaćanje u desetak zemalja, nakon što je kompanija prošle godine započela testiranje tehnologije koja koja koristi prepoznavanje lica za potvrdu identiteta korisnika. Pošto je kompanija dobila pozitivne povratne reakcije testera, sada planira da ovu mogućnost ponudi korisnicima.




MasterCard planira da ponudi korisnicima iz desetak zemalja plaćanje pomoću ''selfija''
Citat:MasterCard planira da uvede “selfie pay” plaćanje u desetak zemalja, nakon što je kompanija prošle godine započela testiranje tehnologije koja koja koristi prepoznavanje lica za potvrdu identiteta korisnika. Pošto je kompanija dobila pozitivne povratne reakcije testera, sada planira da ovu mogućnost ponudi korisnicima.



Procureo izvorni kod malvera GM Bot, očekuje se najezda novih malvera za Android
Citat:Istraživači IBM-ovog X-Force tima upozorili su da je nedavni talas bankarskih trojanaca za Android rezultat curenja izvornog koda bankarskog trojanca koga istraživači ovog tima prate još od 2014. godine.
Prošlu godinu obeležio je talas bankarskih trojanaca koji ciljaju ekosistem Androida. Tako su istraživači iz kompanije Fire Eye prošle godine otkrili malver SlemBunk, Symantec je otrkio Bankosy, a poslednji u nizu bankarskih trojanaca koji su počeli da se pojavljuju prošle godine je prošle nedelje otkriveni trojanac Mazar BOT.




Prodavnica u prodavnici: aplikacija u Apple App Store nudila korisnicima prodavnicu piratskih iOS aplikacija
Citat:Kineski programeri, autori aplikacije pod nazivom 开心日常英语 (Happy Daily English), uspeli su da zaobiđu Appleov proces provere aplikacija i da ubace potpuno funkcionalnu prodavnicu iOS aplikacija unutar pomenute aplikacije koja se mogla preuzeti preko Appleove oficijelne prodavnice aplikacija, a koja je korisnicima u Kini nudila mogućnost da instaliraju izmenjene verzije iOS aplikacija na nejailbreakovanim uređajima.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Ransomware u nemačkim bolnicama
Citat:Da je ransomware van kontrole dokazuju nevolje koje su nedavno zadesile tri bolnice u nemačkoj pokrajini Severna Rajna Vestfalija, kada su računari i serveri ovih zdravstvenih ustanova zaraženi kripto-ransomwareom.
Jedna je bolnica Lukas Krankenhaus, druga univerzitetska Klinika Arnsberg u Minsteru, a ime treće bolnice još uvek nije poznato.




Haker odgovoran za širenje bankarskog trojanca Dridex pojavio se pred američkim sudom
Citat:Državljanin Moldavije, Andrej Ginkul, izručen je Sjedinjenim Američkim Državama i prošle nedelje se pojavio pred sudom u Pitsburgu zbog optužbe da je bio član hakerske grupe koja je odgovorna za napade bankarskog trojanca Dridex.
Tridesetogodišnji Ginkul je uhapšen u septembru prošle godine na Kipru, u iznajmljenoj kući u kojoj je živeo sa svojom ženom. On je lišen slobode kada je policija dobila dojavu o njegovom mestu boravka pošto je prethodno pokušao da prevari lokalnu banku za 3,5 miliona dolara.




Hakeri mogu isključiti Microsoftovu zaštitu EMET
Citat:Istraživači iz firme FireEye otkrili su način na koji malver može isključiti Microsoft EMET (Enhanced Mitigation Experience Toolkit). Microsoft EMET je skup sigurnosnih funkcija upakovanih u jedan alat, koji Microsoft nudi kao opcionalno preuzimanje preko oficijelnog web sajta kompanije.
EMET je startovao 2009. godine, početkom februara. Najnovija verzija EMET 5.5 donela je nekoliko ispravki za bagove kao i podršku za Windows 10.



offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Brazilske vlasti zbog enkripcije uhapsile regionalnog direktora Facebooka u Brazilu
Citat:Apple nije jedina kompanija koja ima probleme sa vlastima zbog zaštite privatnosti svojih korisnika. Facebook i servis za razmenu poruka WhatsApp koji je sada u vlasništvu kompanije podržali su Appleovu borbu sa američkim vlastima koje traže pomoć kompanije da bi došle do sadržaja telefona teroriste iz San Bernardina. Ali to nije samo američki problem, i SAD nisu jedino bojno polje za tehnološke kompanije koje nastoje da odbrane svoj poslovni model koji se oslanja na bezbednost i privatnost korisnika.



Nova verzija ransomwarea CBT-Locker inficira web sajtove
Citat:Poznati kripto-ransomware CBT-Locker, poznat i pod nazivom Critroni, se vratio. Pošto se njegovo širenje značajno smanjilo, on je sada ponovo među korisnicima, a ovoga puta potpisan je ukradenim sertifikatom.
Ali ono što je mnogo zanimljivije je da se pojavila nova verzija malvera i da ona cilja web sajtove.




Istraživanje pokazalo: Ljudi prodaju mobilne telefone sa kojih nisu obrisali svoje podatke
Citat:Nedavno sprovedeno istraživanje otkrilo je nešto neverovatno - istraživači su pronašli 2000 privatnih fotografija, emailova i drugih informacija u korišćenim telefonima koji su kupljeni u zalagaonicama.
Istraživači kompanije Avast kupili su dvadeset telefona u zalagonicama u Njujorku, Parizu, Barseloni i Berlinu.




Opasni bankarski trojanac Acecard može da kompromituje brojne popularne aplikacije
Citat:Istraživači kompanije Kaspersky Lab otkrili su malver Acecard koji je jedan od najopasnijih bankarskih trojanaca koji su do sada otkriveni. Acecard malver ima sposobnost da napadne korisnike skoro 50 različitih finansijskih aplikacija i servisa i može da zaobiđe bezbednosne mere Google Play prodavnice aplikacija.



Ljudski faktor glavni krivac za infekcije malverima
Citat:Kada je reč o širenju malvera, hakeri su oduvek računali na ljudske slabosti. Bez obzira da li ciljaju naivne ili one koji nemaju mnogo znanja, u većini slučajeva, infekcija malverom je greška korisnika.
Kompanija Proofpoint objavila je svoj godišnji izveštaj “Ljudski faktor 2016”, o trendovima koji su primećeni prošle godine kada je u pitanju širenje malvera preko različitih platformi.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Malver Triada, nova pretnja za Android uređaje
Citat:Istraživači kompanije Kaspersky Lab otkrili su novi trojanski program koji je nazvan Triada koji napada Android uređaje, i koji se zbog svoje kompleksnosti može uporediti sa malverima za Windows uređaje. Ovaj malver je teško uočiti, modularan je, i delo je profesionalnih sajber kriminalaca.
Nedavno istraživanje kompanije Kaspersky Lab o mobilnim malverima je pokazalo da skoro polovina od 20 najopasnijih malvera u 2015. godini su bili maliciozni programi koji su imali sposobnost da ostvare neograničen pristup korisničkim uređajima. Ovakva vrsta pristupa kriminalcima omogućava da instaliraju aplikacije na telefon korisnika bez njihovog znanja.





Turski haker priznao krivicu za krađu 55 miliona dolara sa bankomata
Citat:Državljanin Turske Erkan Findikoglu koji je bio vođa međunarodne kriminalne grupe, priznao je krivicu pred sudom u Njujorku pred kojim je optužen da je glavni krivac za sajber napade na američke kompanije i institucije, među kojima su i JPMorgan Chase, MasterCard i američki Crveni krst.




FBI priznao da je resetovanje lozinke za iCloud nalog teroriste bila greška
Citat:Direktor FBI Džejms Komi priznao je pred pravnim komitetom američkog Kongresa da su istražitelji FBI napravili grešku tokom istrage terorističkog napada u San Bernardinu.
Apple poslednjih nedelja vodi pravi mali rat sa FBI koji u rukama ima sudski nalog koji obavezuje kompaniju da otključa iPhone koji pripadao Farku Sajedu, teroristi iz San Bernardina. Sud je naložio kompaniji da razvije verziju iOS koja može da isključi sigurnosnu funkciju automatskog brisanja podataka na zaključanom iPhoneu.





HackingTeam ima novi stari malver za Mac
Citat:Istraživači kompanija Palo Alto Networks, SentinelOne i Synack analizirali su novi malver za Mac OS X, koji je izgleda delo poznate italijanske firme HackingTeam.
HackingTeam je kontroverzna i prilično omražena italijanska kompanija koja prodaje softver za nadzor koji je drugo ime za malver koji koriste vlasti država širom sveta za špijuniranje građana.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Apple bi mogao platiti kaznu od milion dolara Francuskoj za svaki iPhone koji kompanija odbije da otključa
Citat:SAD nisu jedina država u kojoj Apple bije bitku zbog enkripcije iPhonea. Kompanija bi se mogla suočiti sa novčanom kaznom od milion dolara ako odbije da otključa iPhone u Francuskoj.
Jan Galu, član francuske Socijalističke partije, podneo je amandman na zakon protiv terorizma.




Popularni WordPress plugin instalira backdoor koji krade korisnička ime i lozinke administratora
Citat:Istraživači iz firme Sucuri razotkrili su zlonamerno delovanje popularnog WordPress plugina Custom Content Type Manager (CCTM) koji instalira backdoor preko koga menja osnovne WordPress fajlove da bi mogao da krade korisnička imena i lozinke sa inficiranih sajtova.
Stručnjake Sucurija, firme koja se bavi zaštitom web sajtova, na ovo je upozorio jedan od klijenata kompanije koji je primetio fajl čudnog naziva - auto-update.php, kojeg nije bilo pre poslednjeg ažuriranja plugina.




Mozilla zbog bezbednosti blokirala popularni dodatak za Firefox
Citat:Mozilla je popularni dodatak za Firefox, YouTube Unblocker, stavila na svoju “blok listu”, pošto je otkriveno da ovaj dodatak menja postavke bezbednosti korisnika i krišom preuzima i instalira druge maliciozne ekstenzije koje ubacuju reklame na stranice koje korisnici Firefoxa posećuju.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Android trojanac Golem simulira ponašanje korisnika
Citat:Stručnjaci kompanije Cheetah Mobile otkrili su novu verziju starog trojanca koja može da oponaša ponašanje korisnika, i tako uveća profit onih koji stoje iza ovog malvera.
Novi trojanac je nazvan Golem, a reč je o varijanti malvera Ghost Push koji je otkriven prošle godine.




Rumunski haker koji je hakovao email naloge porodice Buš izručen SAD
Citat:
Poznati haker Guccifer, koji je poznat i po nadimku Little Fume izručen je SAD pošto je Rumunija čiji je on državljanin najzad pristala na izručenje, ali samo privremeno koje može trajati najviše 18 meseci.
Rumunski sud saglasio se sa privremenim izručenjem Marsela Lazara kako bi se suočio sa optužbama američkog tužilaštva.





Facebook ispravio propust koji je omogućavao resetovanje lozinki naloga korisnika
Citat:Facebook je isplatio 15000 dolara istraživaču koji je otkrio propust koji je bilo moguće iskoristiti za hakovanje naloga na društvenoj mreži bez ikakve interakcije korisnika. On je ustvari otkrio jednostavan način za resetovanje lozinki naloga korisnika društvene mreže, promenu lozinke i preuzimanje profila.
Anand Prakaš iz Indije opisao je ovaj propust na svom blogu kao običan brute-force napad na formu za oporavak lozinke. To je moguće izvesti ali ne na glavnom Facebookovom sajtu koji je zaštićen od ovakvih automatizovanih napada.





Otkriven prvi kripto ransomware za MacCitat:
Istraživači iz firme Sucuri otkrili su malver za koga kažu da je prvi ransomware koji cilja OS X računare, šifruje fajlove i traži otkup od žrtava.
Rajan Olson iz kompanije Palo Alto Networks kaže da on očekuje još novih ransomwarea za Mac.




Korisnik sajta za upoznavanje Match.com osuđen na doživotnu zatvorsku kaznu zbog silovanja
Citat:Pedesetogodišnji Džejson Lorens iz Hempšira osuđen je na doživotnu kaznu zatvora zbog silovanja pet žena i napada na još dve žene koje je upoznao preko web sajta Match.com.
Lorens je prošle srede posle sudjenja koje je trajalo dve nedelje proglašen krivim za silovanje, pokušaj silovanja i seksualni napad.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Android trojanac maskiran kao Flash Player krade lozinke bankovnih računa i Google naloga
Citat:Stručnjaci kompanije ESET otkrili su novog trojanca nazvanog Android/Spy.Agent.SI koji ima jedan cilj - da ukrade korisnička imena i lozinke za bankovne račune i Google naloge korisnika inficiranih uređaja.
Novi trojanac se širi preko web sajtova, maskiran kao Flash Player za Android uređaje. Da je u pitanju prevara prepoznaće samo korisnici koji znaju da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine, tako da bi oni mogli da naslute da se iza ovoga krije nešto što može ugroziti njihove uređaje.




Hotelski lanac zaražen malverom koji je neprimećen 17 meseci krao podatke sa kreditnih kartica
Citat:Američki lanac hotela, Rosen Hotels & Resorts, obavestio je svoje goste da je hotelski sistem za obradu kreditnih kartica bio zaražen malverom više od 17 meseci.
Prema saopštenju koje je objavljeno na sajtu kompanije, da se nešto loše događa kompanija je saznala 3. februara kada su gosti hotela prijavili da su njihove kreditne kartice korišćene u neovlašćenim transakcijama.




Ransomware za Mac, KeRanger, je ustvari verzija malvera Linux Encoder
Citat:
Nedavno otkriveni prvi funkcionalni ransomware za Mac, nazvan KeRanger, je kopija Linux Encodera, kripto-ransomwarea koga su u novembru prošle godine otkrili stručnjaci ruske firme Doctor Web.
Enkripcijske funkcije su identične i imaju iste nazive: encrypt_file, recursive_task, currentTimestamp i createDaemon. Enkripcija je ista kao i ona koju primenjuje Linux.Encoder.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Ransomware za Mac, KeRanger, nije nerešiv problem, kažu stručnjaci
Citat:Prošle nedelje, stručnjaci kompanije Palo Alto Networks objavili su da su otkrili prvi potpuno funkcionalni kripto-ransomware za Mac koji je nazvan KeRanger i koji je distribuiran sa kompromitovanog web sajta Transmission Projecta sa koga su korisnici preuzimali BitTorrent klijent koji je bio inficiran novim ransomwareom. Oko 6500 korisnika preuzelo je inficirani program sa sajta.



Pokreti miša vas mogu odati čak i ako koristite Tor
Citat:Godinama Tor uživa status preteče anonimne pretrage i zaštitnika privatnosti korisnika interneta. Međutim, otkriće nezavisnog istraživača iz Barselone Hozea Karlosa Nortea ukazuje da čuveni browser možda nije tako siguran kao što se misli i da vas pokreti miša možda mogu odati.



Posle dve godine otkriveno da je zakrpa za propust u Javi bila loša i da ga hakeri koriste za napade
Citat:Stručnjaci poljske firme Security Explorations tvrde da su zbog loše zakrpe za bezbednosni propust CVE-2013-5838 koju je Oracle objavio u oktobru 2013. korisnici više od dve godine bili u opasnosti od hakerskih napada. Ovaj propust su pre više od dve godine otkrili upravo stručnjaci ove firme koji su ga i prijavili Oracleu koji je obezbedio zakrpu za propust koji je svrstan u sandbox exploite za Java Web Start aplikacije i Java applete.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Android trojanac Marcher čeka korisnike na (film-za-odrasle)-o sajtovima
Citat:Prošle nedelje smo vas izvestili o novom trojancu za Android koji inficira uređaje korisnika koji veruju da instaliraju Adobe Flash Player. Istu taktiku koristi još jedan trojanac nazvan Android Marcher koji se širi preko SMS i email poruka koje vode korisnike na (film-za-odrasle)-ografske web sajtove.
Na ovim sajtovima od korisnika se traži da instaliraju Android verziju Adobe Flash Playera da bi mogli da pogledaju (film-za-odrasle)-o snimke. Upućeniji korisnici će znati da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine i da je to razlog zbog čega ga ne mogu preuzeti iz Google Play prodavnice.





FBI preti Appleu da će morati da preda izvorni kod iOS-a, a evo šta Obama misli o tome
Citat:Američko ministarstvo pravde upozorilo je Apple da će primorati kompaniju da preda izvorni kod operativnog sistema ako ne pomogne Federalnom istražnom birou (FBI) da otključa telefon ubice iz San Bernardina.
Američke vlasti po svemu sudeći nemaju nameru da odustanu od pritiska na kompaniju Apple. Federalnim agentima potrebna je Appleova pomoć da otključaju iPhone 5C koji je pripadao ubici iz San Bernardina Sajedu Rizvanu Faruku. Međutim, direktor Applea Tim Kuk je odbio ovaj zahtev uz objašnjenje da bi backdoor koji bi kompanija omogućila federalnim agentima otvorio iPhone ne samo za njih, već i za hakere koji bi ga mogli zloupotrebiti.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3118
  • Gde živiš: Niš

Maliciozne reklame na popularnim sajtovima širile malvere Bedep i TeslaCrypt
Citat:Trend Micro, Trustwave i Malwarebytes upozorili su da su se na nekoliko velikih web sajtova koji zajedno mesečno imaju milijarde posetilaca prethodnih dana prikazivale maliciozne reklame nekoliko oglasnih mreža. Ove reklame vodile su do sajtova na kojima se nalazi poznati exploit alat Angler.



Google ponudio 100000 dolara za hakovanje Chromebooka
Citat:Google je udvostručio nagradu za exploit za Chromebook jer prošle godine niko nije uspeo da kompromituje njegovu sigurnosnu zaštitu, pa se u kompaniji nadaju da će nagrada od 100000 dolara privući stručnjake da se podrobnije pozabave novim načinima na koje je moguće kompromitovati Chromebook.



Podaci skoro 200000 korisnika napuštene iOS aplikacije dostupni na internetu
Citat:Baza podataka korisnika napuštene iOS aplikacije Kinotopic dostupna je na internetu, upozorio je istraživač Kris Vikeri iz MacKeepera koji ju je otkrio. Ona sadrži podatke više od 198000 korisnika kojima se lako pristupiti.




Slovna greška sprečila hakere da ukradu milijardu dolara iz banke
Citat:Slovna greška koju su napravili hakeri spasla je Centralnu banku Bangladeša štete od skoro milijardu dolara koliko su hakeri pokušali da ukradu sa njenog računa u američkim Federalnim rezervama.



Posle Applea, i WhatsApp na udaru američkih vlasti zbog enkripcije
Citat:Dok američko ministarstvo pravde vodi javnu debatu sa Appleom oko pristupa sadržaju zaključanog iPhonea teroriste iz San Bernardina, vladini zvaničnici privatno raspravljaju o tome kako da reše sličnu situaciju sa drugom tehnološkom kompanijom, WhatsApp, u vezi pristupa komunikacijama njenih korisnika.

Ko je trenutno na forumu
 

Ukupno su 1027 korisnika na forumu :: 26 registrovanih, 6 sakrivenih i 995 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Aleksandar Tomić, bobomicek, Bobrock1, cikadeda, dankisha, DonRumataEstorski, Džordžino, Frunze, Georgius, Grond, Haris, kybonacci, mercedesamg, Metanoja, MidnighT_AlieN, nemkea71, nuke92, pein, rovac, S2M, Sass Drake, Smiljke, Stefan M, theNedjeljko, vladaa012, 2001