Sajber Info Security Blog
Menadžeri lozinki u oblaku pokazali su 25 ranjivosti u nedavnom istraživanju sigurnosnih istraživača ETH Zurich. Ove ranjivosti potencijalno mogu ugroziti osjetljive informacije koje se čuvaju u menadžerima lozinki, što ukazuje na ozbiljan problem u...
Situacija u kojoj zastarjeli sistemi i dalje pokreću svijet primijećena je u različitim industrijama, uključujući transport, finansije i odbranu. Zastarjele tehnologije opstale su uprkos napretku u modernom računarstvu, najčešće zbog uočenih bezbjednosnih prednosti ili...
Detaljna tehnička analiza zlonamjernog softver OysterLoader koju su sproveli sigurnosni istraživači Sekoia otkriva složenu arhitekturu osmišljenu da izbjegne otkrivanje različitim metodama. Korištenje legitimnih DLL poziva, zajedno s namjerno postavljenim zamkama protiv otklanjanja grešaka, usporava...
Najnovija verzija LockBit 5.0 ucjenjivačkog softvera prepoznata je kao jedna od najopasnijih prijetnji koje trenutno kruže, pokazuje istraživanje sigurnosnih stručnjaka kompanije Acronis. Autori ovog zlonamjernog softvera koriste napredne tehnike izbjegavanja koje su čak i...
Matryoshka u svojoj najnovijoj Clickfix verziji, prema istraživanju Intego sigurnosnih stručnjaka, pokazuje da su zlonamjerni akteri usavršili taktike kako bi izbjegli otkrivanje, dok istovremeno isporučuju napredni korisni teret koji iskorištava ranjivosti macOS operativnog sistema...
ZeroDayRAT zlonamjerna platforma privukla je pažnju sigurnosnih istraživača iVerify, nakon što je otkrivena u analizi ugroženih uređaja. Zlonamjerni akteri koriste ovu platformu za neovlašten pristup i krađu osjetljivih podataka od nesvjesnih žrtava širom svijeta....
FortiOS ranjivost zaobilaženja provjere identiteta otkrivena je u nedavnom istraživanju sigurnosnog stručnjaka Jort Geurts – Actemium Cyber Security Team. Ovaj nalaz naglašava ključnu važnost snažnih protokola za provjeru identiteta, jer samo tako može biti...
Kampanja Reynolds Ransomware posljednjih mjeseci privlači sve veću pažnju zbog naprednih taktika i sposobnosti da izbjegne otkrivanje čak i od strane najnaprednijih softvera za detekciju i odgovor na prijetnje. Ona koristi ranjivosti u potpisanim...
TeamPCP grupa nalazi se u fokusu sigurnosnih istraživača kompanije Flare, koji ukazuju na složenost napadnih vektora zasnovanih na oblaku. Sve je očiglednije da je ova zlonamjerna grupa usavršila vještinu iskorištavanja pogrešno podešene infrastrukture u...
Apple Pay je nedavno postao meta napredne phishing kampanje koju su otkrili sigurnosni istraživači kompanije Malwarebytes, što jasno ukazuje na potrebu jačanja bezbjednosnih mjera radi zaštite osjetljivih finansijskih podataka. APPLE PAY PHISHING KAMPANJA Pojava...