Tagged: sajber bezbjednost
NtKiller zlonamjerni softver pojavio se na podzemnim forumima, predstavljen od strane svog tvorca kao “alat za zaobilaženje zaštite”, sposoban da utiša bezbjednosne proizvode bez pokretanja upozorenja, objavili su KrakenLabs sigurnosni istraživači. Ovo otkriće naglašava...
PCPcat operacija, koju je sigurnosni istraživač Mario Candela razotkrio, predstavlja naprednu kampanju krađe podataka za prijavu. Ova kampanja koristi automatizovane tehnike skeniranja i eksploatacije kako bi ugrozila mehanizme provjere identiteta u oblaku. Za manje...
Calisto phishing kampanja usmjerena protiv Reportera bez granica (fra. Reporters sans frontières – RSF), kroz korištenje ciljanog pecanja (eng. spear–phishing), predstavlja snažno oružje u arsenalu naprednih zlonamjernih aktera, pokazuje istraživanje Sekoia.io. Analizom ovakvih kampanja...
Lazarus APT koristi ScoringMathTea RAT kako bi izbjegao otkrivanje tokom ciljano vođenih špijunskih kampanja usmjerenih protiv osjetljivih tehnoloških sektora širom svijeta. Istraživanja kompanije ESET su nedavno ukazala na njegov modularni dizajn i prikrivene funkcije,...
Izvještaj kompanije Fortinet o FortiWeb ranjivosti (CVE-2025-64446) naglašava značaj pravovremene reakcije na bezbjednosne propuste. Identifikovana ranjivost ukazuje na složenu povezanost između funkcionalnosti krajnje tačke prolaza i procesa upravljanja mrežnim saobraćajem. Jasno razumijevanje ove međusobne...
Imunify360 ranjivost otkrivena od Patchstack sigurnosnih istraživača izazvala je zabrinutost u zajednici administratora Linux servera. Propust omogućava zlonamjernim akterima da otpreme zlonamjerne datoteke i izvrše proizvoljan kôd na zajedničkim serverima, što može ugroziti bezbjednost...
EDR-Redir V2 predstavlja unaprijeđenu tehniku zaobilaženja softvera za detekciju i odgovor na prijetnje (eng. Endpoint Detection and Response – EDR), koju je demonstrirao sigurnosni istraživač TwoSevenOneT koristeći Windows Bind Filter upravljački softver za preusmjeravanje...
U skorašnjim kampanjama primijećeno je da Salt Typhoon koristi ranije nepoznate ranjivosti u operativnim sistemima Windows, čime zlonamjerni akteri uspijevaju da održe stalni pristup kompromitovanim sistemima oslanjajući se na prilagođene alate za zlonamjerni softver,...
Zlonamjerni softver Lumma je u nedavnim istraživanjima kompanije Genians Security Center prepoznat kao napredni kradljivac podataka, sposoban da izbjegne tradicionalne metode otkrivanja zahvaljujući mogućnosti prilagođavanja i izmjene svoje kôdne baze. Ova karakteristika dodatno naglašava...
ASCII smuggling napadi poznati su bezbjednosni rizik još od pojave generativnih alata za vještačku inteligenciju. Viktor Markopoulos, sigurnosni istraživač kompanije FireTail, nedavno je pokazao da su neki od trenutno popularnih modela za vještačku inteligenciju...