Sigurnosni stručnjaci otkrili su hakerski napad malverom na chipTAN sustav koji koriste korisnici banaka u Njemačkoj za autorizaciju novčanih transakcija putem Interneta. ChipTAN sustav uključuje korištenje čitača kartica u koje se stavljaju chip-n-PIN bankovne kartice koje generiraju autentikacijske brojeve transakcija, tj. TAN vrijednosti. Tatanga malver zaobilazi chipTAN sustav navođenjem korisnika
Novosti
Microsoft Services Agreement phishing
Pojavila se phishing e-mail poruka u kojoj se nalazi obavijest o promjeni Microsoft Services Agreementa. Poruka sadrži linkove na zlonamjerne web stranice koje učitavaju aplete, koji iskorištavaju nedavno pronađene rupe u Java JRE-u. E-mail poruka dolazi upakirana u predlošku koji se koristi i u legitimnim Microsoftovim mailovima vezanim uz ovu
Ispravljena tri visokorizična propusta web preglednika Google Chrome
Google je izdao novu inačicu, 21, web preglednika Chrome, koja sadrži ispravke za tri visokorizična sigurnosna propusta. Za više informacija o tim propustima, Google je trojici zasebnih nezavisnih sigurnosnih istraživača platio $3,500. Inače, Google i Mozilla Foundation plaćaju nezavisnim istraživačima za informacije o sigurnosnim rupama unutar svojih proizvoda. Ispravci su dodani
Wirenet-1 – trojanski konj za Linux i Mac OS X
Sigurnosni stručnjaci otkrili su potencijalno opasan trojanac Wirenet-1 koji pogađa Linux i Mac OS X platforme. Trojanac prati aktivnosti tipkovnice, te prikuplja lozinke unesene u poznate aplikacije kao što su Firefox, Thunderbird, Chrome, Pidgin itd. Jednom kada se instalira na računalu, omogućuje pristup udaljenom upravljačkom poslužitelju. Analizu malvera je provela
McAfee istražuje sigurnost automobilskih elektroničkih sustava
McAfee je okupio elitni tim stručnjaka koji će se baviti istraživanjem zaštite automobilskih sustava od hakerskih napada. Jedan od članova tima je i Barnaby Jack, sigurnosni stručnjak koji je demonstrirao krađu novca s bankomata pomoću hakiranja. Moderni automobili se sve više oslanjaju na sustave s ugrađenim procesorima. Istraživači su već
Tridium napokon izdao zakrpe za Niagara AX
Više od 300 000 sustava automatizacije kao što su kontrola rasvjete, grijanja, te razni sustavi u građevinarstvu potrebno je nadograditi sigurnosnim zakrpama nakon što je otkriven niz ranjivosti u Tridium Niagara AX razvojnom okruženju. Niagara AX je razvojno okruženje za izradu aplikacija za kontrolne sustave različitih proizvođača. Omogućuje razvoj jedinstvenog
Algoritam za praćenje izvora hakerskih napada
Švicarski istraživač Pedro Pinto sa Švicarskog instituta École Polytechnique Fédérale de Lausanne (EPFL) sa svojim kolegama je predložio korištenje posebnog algoritma za učinkovitije praćenje izvora prijetnji na Internetu. Do sada su institucije, kao što je američka sigurnosna agencija NSA, koristile sirove "brute force" metode za pretraživanje izvora raznih oblika malvera
Povećani napadi ZitMo trojana
Sigurnosni specijalist iz Kaspersky Laba otkrio je nove verzije ZeuS trojan aplikacija za Android i Blackberry uređaje koje uglavnom ciljaju mTAN-ove za internet bankarstvo. Novootkrivene uzorke trojanca, kojeg Kaspersky naziva "Zeus in the Mobile" (ZitMo), primjenjuje se za sustavno proširivanje njegovih funkcionalnosti. Napadima su primarno pogođeni korisnici u Njemačkoj, Španjolskoj
Suđenje slovenskom hakeru – tvorcu Mariposa botneta
Započelo je suđenje slovenskom hakeru za kojega se vjeruje da je stvorio ozloglašeni Mariposa botnet. Dvadesetšestogodišnji Matjaž Škorjanc, poznatiji pod imenom Iserdo, uhićen je temeljem međunarodne tjeralice pod optužbom za upravljanje cyberkriminalnom organizacijom. Mariposa botnet zarazio je do 12.7 milijuna PC računala, s više od polovice kompromitiranih Fortune 1000 tvrtki, uključujući
Dropbox potvrdio krađu podataka
Pružatelj "cloud" usluge pohrane podataka, Dropbox, potvrdio je krađu datoteke s privatnim podacima o Dropbox korisničkim računima. Podaci s računa pripadali su tvrtkinom zaposleniku, koji su potom iskorišteni za slanje spam poruka korisnicima. Nekolicina korisnika Dropboxa, sredinom srpnja se žalila na primanje spama na e-mail adrese koje su isključivo koristili




