Sigurnosni istraživači tvrtke Arbor otkrili su botnet, nazvan Fort Disco, pomoću kojega su zasada nepoznati napadači kompromitirali preko 6000 internet stranica baziranih na popularnim CMS-ovima poput WordPressa, Joomle i Datalifea. Botnet se sastoji od preko 25 000 zaraženih računala pokretanih Windows operacijskim sustavom. Zaražena računala primaju naredbe i liste lozinki
Novosti
Ranjivost u popularnom servisu za prikaz reklama
Otkrivena je ranjivost u popularnom servisu za prikaz reklama na web stranicama, OpenX. Taj sustav koriste mnoge velike kompanije kao što je Coca-Cola, Bloomberg, Samsung, CBS Interactive i druge. Ranjivost je otkrivena tek nakon devet mjeseci korištenja navedenog sustava, a omogućava izvršavanje proizvoljnog PHP koda na stranici na kojoj se
Ranjivost u HTTPS-u
Jučer, na sigurnosnoj konferenciji Black Hat u Las Vegasu, istraživači su demonstrirali krađu podataka odnosno dekodiranje podataka slanih HTTPS protokolom. HTTPS je komunikacijski protokol koji koristi TLS ili SSL šifriranje za sigurnu komunikaciju s poslužiteljem. Za napad im je potrebna mogućnost pasivnog presretanja paketa koji se šalju te žrtva treba
Provaljen Twitter račun Thomson Reutersa
Hakerska skupina Syrian Army preuzela je nadzor nad Twitter računom financijske i novinske kuće Thomson Reuters, izjavio je glasnogovornik kuće. Posljednjih nekoliko statusa na toj društvenoj mreži nije postavio nitko iz te kuće, već hakeri. Ista skupina nedavno je ukrala dio baze podataka komunikacijskog programa Viber, a nedavno su provalili
Radionice kako preuzeti nadzor nad industrijskim postrojenjima
Svaki mjesec Ministarstvo domovinske sigurnosti SAD-a održava tečajeve i radionice namijenjene administratorima i voditeljima raznih tvornica i industrijskih postrojenja na temu računalne sigurnosti. Cilj je podići svijest i kvalitetu vođenja tih postrojenja, odnosno smanjiti mogućnost računalnog napada i sabotaže. Ovo bi mogao biti dio projekta smanjenja financiranja njihovog ICS-CERT tima,
Kompromitiran Viber
Skupina hakera pod nazivom "Syrian electronic army" tvrdi da je zaslužna za kompromitiranje web stranice Vibera, popularnog servisa za online komunikaciju. Naime, stranice Vibera neovlašteno su izmijenjene te je na njih stavljeno upozorenje: „Dragi posjetitelji, Viber baziran u Izraelu vas špijunira i prati. Nismo uspjeli provaliti u sve njegove sustave, ali većina
Otkriven napad temeljen na slikovnim datotekama
Sigurnosni stručnjaci iz tvrtke Sucuri otkrili su napade koji koriste poznatu, ali rijetko korištenu metodu održavanja pristupa kompromitiranom poslužitelju, skrivanjem tzv. backdoora unutar legitimne slikovne datoteke. Otkriveni pogođeni sustavi posluživali su starije verzije WordPressa i Joomle. Napadači su modificirali slike na ranjivim stranicama bez da su ih pri tome „oštetili“,
Zlonamjerni program cilja korisnike FileZille
Sigurnosni stručnjaci iz tvrtke Trend Micro otkrili su novi zlonamjerni program koji se širi tzv. "drive-by-download" napadom. Jednom kada zarazi računalo, zlonamjerni program pretražuje sve lokalne i mrežne diskove i inficira sve pronađene izvršne datoteke te krade korisničke lozinke za pristup FTP poslužiteljima popularnog servisa FileZilla i lozinke Windows korisničkih računa. Ukradene
Zlonamjerni program za Android širi se WhatsAppom
Zlonamjerni program za Android OS širi se preko popularnog klijenta za komunikaciju, WhatsAppa. Program je nazvan Priyanka zbog načina kojim utječe na zaraženi uređaj. Naime, on promijeni imena svih kontakata na uređaju u „Priyanka“. Za sad nema potvrde o drugim zlonamjernim radnjama, međutim i ovo već stvara značajne probleme korisnicima.
Društveni botovi kradu podatke
Tim istraživača sa Sveučilišta British Columbia, Odjela za elektrotehniku i računarstvo, otkrio je veliku količinu „društvenih botova“, odnosno programa koji upravljaju korisničkim profilima na društvenim mrežama. Njihova je složenost u posljednje vrijeme sve veća, npr. statusi koje takvi botovi pišu mogu biti tematski prilagođeni raspravi u kojoj sudjeluju te je




