Sajber Info Security Blog
UAT-7290 špijunira telekomunikacione kompanije u Južnoj Aziji i Jugoistočnoj Evropi koristeći napredne zlonamjerne dodatke zlonamjernog softvera, koji pametnom upotrebom legitimnih alata izbjegavaju otkrivanje, pokazuje istraživanje sigurnosnih stručnjaka Cisco Talos. Ovo otkriće izaziva zabrinutost zbog...
PHALT#BLYX kampanja koristi ClickFix napade sa lažnim plavim ekranom smrti (BSOD) kako bi prevarila korisnike temom otkazivanja rezervacija na Booking.com platformi. Ovakav pristup naglašava sve veću naprednost napada društvenog inženjeringa u sektoru ugostiteljstva, gdje...
Zlonamjerni softver Tuoni C2 predstavlja primjer prijetnje koju pokreće vještačka inteligencija i koja koristi algoritme mašinskog učenja da bi izbjegla otkrivanje putem rješenja zasnovanih na potpisima, što potvrđuje istraživanje sigurnosnih stručnjaka iz Morphisec Threat...
U macOS okviru za transparentnost, saglasnost i kontrolu (TCC) nedavno je otkrivena ranjivost koja, prema istraživanju sigurnosnog istraživača Mickey Jin, predstavlja ozbiljan rizik za poslovna okruženja u kojima se koriste dijeljeni uređaji. Ona omogućava...
Aplikacija WhatsApp je nedavno dobila korekcije koje je sprovela kompanija Meta, a one postepeno rješavaju problem digitalnog otiska uređaja na platformi za razmjenu poruka, pokazuje istraživanje sigurnosnog stručnjaka Tal Be’ery. Cilj ove popravke jeste...
Pojava GravityRAT zlonamjernog softvera značajno je izmijenila pejzaž prijetnji i naglasila potrebu za jačanjem sajber bezbjednosti u svim industrijama. Najnoviji izvještaju pokazuje da ovaj zlonamjerni softver djeluje na Windows, Android i macOS operativnim sistemima,...
Niz kritičnih ranjivosti koje pogađaju milione Bluetooth slušalica i bubica izlaže korisnike ozbiljnim rizicima od otmice sistema bez ikakve interakcije ili uparivanja uređaja, pokazuje istraživanje ERNW sigurnosnih istraživača. Tri otkrivene ranjivosti narušavaju povjerenje između...
NVIDIA Tegra X2 ranjivost otkrila je sigurnosni istraživač Amber Katze kroz složen lanac iskorištavanja. Riječ je o snažnom procesoru koji se koristi u različitim ugrađenim sistemima i uređajima. Ova ranjivost, ranije nepoznata, otvara mogućnost...
DarkSpectre je otkriven od strane sigurnosnih istraživača kompanije Koi Security, koji su identifikovali složene metode ovog zlonamjernog aktera za izbjegavanje otkrivanja i dugotrajno prisustvo u preko 100 povezanih proširenja internet pregledača. Ova kampanja je...
Stručnjaci za bezbjednost nedavno su priznali krivicu za ALPHV/BlackCat Ransomware napad, čime je skrenuta pažnja na uznemirujući fenomen – unutrašnje aktere koji koriste svoje znanje za izvršenje sajber kriminala. Ovaj događaj pokazuje kako se...
RondoDox botnet kampanja koristi React2Shell ranjivost označenu kao CVE-2023-1389, kao i ranjivosti nastale zbog zakašnjele primjene ispravke (eng. n-day vulnerabilities), pokazuje istraživanje kompanije CloudSEK. Ove slabosti se iskorištavaju za širenje botnet mreže preko ranjivih...