Sajber Info Security Blog

LANDFALL 1

LANDFALL napada Samsung telefone

LANDFALL infekcije, prema izvještaju Unit 42 kompanije Palo Alto Networks, usmjerene su na Samsung uređaje širom svijeta, što je izazvalo zabrinutost zbog mogućeg kompromitovanja osjetljivih podataka korisnika i podstaklo istragu radi utvrđivanja obima i...

PhantomRaven 0

PhantomRaven napada npm ekosistem

Utvrđeno je da PhantomRaven kampanja zlonamjernog softvera iskorištava udaljene dinamičke zavisnosti u npm paketima, čime zaobilazi tradicionalna bezbjednosna rješenja, što pokazuje da su potrebne naprednije metode za otkrivanje ovakvih prijetnji. Istovremeno, sigurnosni istraživači sve...

Herodotus 0

Herodotus napada Android korisnike

Herodotus je nedavno otkriven od strane kompanije Threat Fabric kao napredni trojanac za mobilno bankarstvo. Ovaj zlonamjerni softver koristi mogućnost potpunog preuzimanja uređaja i oponašanje ljudskog ponašanja kako bi izbjegao sisteme za detekciju. Takav...

OneDrive 0

OneDrive pretvoren u prijetnju

OneDrive aplikacija je nedavno označena od strane Kas-sec sigurnosnih istraživača kao potencijalni vektor napada kroz bočno učitavanje DLL datoteka. Njihovo otkriće ukazuje na evoluirajuće taktike koje zlonamjerni akteri mogu koristiti da izbjegnu otkrivanje i...

Android CVE-2025-48593 0

Opasna Android ranjivost (CVE-2025-48593)

Pojava Android ranjivosti nultog dana CVE-2025-48593 predstavlja ozbiljnu prijetnju milionima korisnika širom svijeta, naglašavajući važnost proaktivnih mjera radi zaštite osjetljivih podataka sačuvanih na pametnim telefonima, među kojima se posebno izdvajaju bankarski podaci i lična...

EDR-Redir V2 0

EDR-Redir V2: EDR zaobilaženje

EDR-Redir V2 predstavlja unaprijeđenu tehniku zaobilaženja softvera za detekciju i odgovor na prijetnje (eng. Endpoint Detection and Response – EDR), koju je demonstrirao sigurnosni istraživač TwoSevenOneT koristeći Windows Bind Filter upravljački softver za preusmjeravanje...

Gentlemen's RaaS 0

Nova prijetnja: Gentlemen’s RaaS

Gentlemen's RaaS sve češće se pojavljuje na tajnim hakerskim forumima, što potvrđuju nalazi sigurnosnih istraživača iz KrakenLabs tima. Ova platforma nudi zlonamjernim akterima specijalizovane alate za šifrovanje i zaključavanje podataka na Windows, Linux i...

WSUS, CVE-2025-5928 0

Kritična WSUS ranjivost (CVE-2025-59287)

Identifikovana ranjivost u Windows Server Update Service (WSUS) otkrila je ozbiljnu grešku u arhitekturi sistema, što je omogućilo potencijalnu zloupotrebu i dovelo do potrebe za detaljnom ponovnom procjenom bezbjednosnih protokola na strani servera, kao...

Salt Typhoon 0

Salt Typhoon cilja telekom i energiju

U skorašnjim kampanjama primijećeno je da Salt Typhoon koristi ranije nepoznate ranjivosti u operativnim sistemima Windows, čime zlonamjerni akteri uspijevaju da održe stalni pristup kompromitovanim sistemima oslanjajući se na prilagođene alate za zlonamjerni softver,...

Luma 0

Lumma kradljivac mijenja taktike napada

Zlonamjerni softver Lumma je u nedavnim istraživanjima kompanije Genians Security Center prepoznat kao napredni kradljivac podataka, sposoban da izbjegne tradicionalne metode otkrivanja zahvaljujući mogućnosti prilagođavanja i izmjene svoje kôdne baze. Ova karakteristika dodatno naglašava...