Sajber Info Security Blog
RedKitten APT koristi ranjivosti programa Microsoft Excel u naprednoj kampanji sajber špijunaže usmjerenoj protiv iranskih nevladinih organizacija i aktivista za ljudska prava, pokazuje istraživanje HarfangLab. Time se dodatno ističe značaj snažnih mehanizama za otkrivanje...
Nedavna odluka austrijskih vlasti da zabrane kompaniji Microsoft korištenje kolačića za praćenje učenika u školama otvara važna pitanja o ravnoteži između prikupljanja podataka i zaštite privatnosti učenika. Ta osjetljiva ravnoteža zahtijeva od prosvjetnih radnika...
Nedavna Instagram ranjivost, koja je omogućavala ciljanje pojedinih korisnika na ovoj platformi, ukazuje na opasnosti povezane sa uslovnim propustima u mehanizmima za sprovođenje kontrole pristupa na serverskoj strani, pokazuje istraživanje sigurnosnog istraživača Jatin Banga....
Pametni telefon neprimjetno dijeli korisničke podatke putem naizgled bezopasnih aplikacija i usluga koje funkcionišu u okviru dozvola operativnog sistema. Takva praksa ima ozbiljne posljedice po ličnu privatnost, jer korisnici često nesvjesno odobravaju pristup osjetljivim...
Reprompt vektori napada u Microsoft Copilot tehnologiji otkriveni su tokom nedavne analize koju su sproveli sigurnosni istraživači iz Varonis Threat Labs. Ova podmukla taktika oslanja se na povjerenje i nepažnju korisnika, čime se ugrožavaju...
VoidLink složenu arhitekturu otkrili su sigurnosni istraživači kompanije Check Point, razotkrivši napredni okvir zlonamjernog softvera osmišljen da održava dugotrajan pristup Linux sistemima kroz prilagođene učitavače, zlonamjerne module i zlonamjerne dodatke u jezgru sistema (eng....
Magecart kampanja, prema analizi Silent Push sigurnosnih istraživača, širi svoje djelovanje i usmjerava napade na različite platne mreže, kao i na kupce na internetu širom svijeta, koristeći napredne metode prisluškivanja internet mreže (eng. web...
DeVixor se pojavio kao napredni bankarski zlonamjerni softver sposoban da kombinuje finansijsku krađu, šifrovanje ucjenjivačkog softvera i stalni nadzor uređaja u jednom zlonamjernom paketu, otkrivaju sigurnosni istraživači Cyble Research and Intelligence Lab (CRIL). Ova...
UAT-7290 špijunira telekomunikacione kompanije u Južnoj Aziji i Jugoistočnoj Evropi koristeći napredne zlonamjerne dodatke zlonamjernog softvera, koji pametnom upotrebom legitimnih alata izbjegavaju otkrivanje, pokazuje istraživanje sigurnosnih stručnjaka Cisco Talos. Ovo otkriće izaziva zabrinutost zbog...
PHALT#BLYX kampanja koristi ClickFix napade sa lažnim plavim ekranom smrti (BSOD) kako bi prevarila korisnike temom otkazivanja rezervacija na Booking.com platformi. Ovakav pristup naglašava sve veću naprednost napada društvenog inženjeringa u sektoru ugostiteljstva, gdje...
Zlonamjerni softver Tuoni C2 predstavlja primjer prijetnje koju pokreće vještačka inteligencija i koja koristi algoritme mašinskog učenja da bi izbjegla otkrivanje putem rješenja zasnovanih na potpisima, što potvrđuje istraživanje sigurnosnih stručnjaka iz Morphisec Threat...