Hlavné menuPrihlásenieHľadať |
piatok, 04.11.2011 23:35
Malware Duqu využíva pre svoje šírenie zatiaľ neznámu zero day zraniteľnosť (nulového dňa) jadra operačného systému Windows. Tá umožňuje šírenie prostredníctvom dokumentov aplikácie Microsoft Word s príponou .doc. Infikovaný dokument sa môže k obetiam dostať vďaka využitiu techník sociálneho inžinierstva.
piatok, 04.11.2011 22:13
Európska únia a USA vykonali vo štvrtok vôbec prvé cvičenie v histórií zamerané na koordináciu reakcií v prípade kybernetického ohrozenia kritickej infraštruktúry. Bezpečnostní experti z USA a z 27 členských štátov EÚ pripravili simuláciu kritických udalostí vplývajúcich na národnú kybernetickú bezpečnosť. V prvom scenári simulácie išlo o útok na siete členských krajín EÚ, ktorého cieľom malo byť ukradnutie citlivých dát. V druhom scenári bol napadnutý systém používaný na správu zariadení v elektrárňach za účelom narušenia jej činnosti.
streda, 02.11.2011 18:53
Obyvatelia Gazy a čiastočne i ostatní obyvatelia západného brehu Jordánu sú od utorka úplne bez možnosti pripojiť sa na internet a využívať on-line služby. Za problémami s internetovou konektivitou stoja podľa ministra z palestínskej samosprávy, útoky na poskytovateľov internetových služieb nachádzajúcich sa najmä na palestínskych územiach.
nedeľa, 30.10.2011 10:28
Penetračný tester objavil bezpečnostnú chybu, ktorá umožňuje odoslať komukoľvek v sociálnej sieti Facebook škodlivé aplikácie. Nathan Power, senior security penetration tester a technologický konzultant CDW objavil zraniteľnosť a publikoval ju verejne vo štvrtok na svojom blogu. Facebook bol o zraniteľnosti upovedomený už 30. septembra a pochybenie priznal.
sobota, 29.10.2011 23:37
Analýza najnovšej verzie rootkita TDL4, známeho tiež ako TDSS, či Alureon, ukazuje, že jeho súčasti vrátane ovládača v režime jadra i ovládača používateľského režimu boli od základov prepísané. Vyplýva to zo zistení analytikov spoločnosti ESET. Rozsiahla aktualizácia kódu rootkita môže značiť spoluprácu autorov malware s ďalšou, či úplne novou skupinou kybernetických zločincov.
sobota, 29.10.2011 23:19
Mierne modifikovaná variácia už skôr realizovaného clickjacking útoku, ktorý využíval zraniteľnosť v Adobe Flash opäť umožnila autorom stránok sledovať svojich návštevníkov pomocou ich webkamery, či mikrofónu.
nedeľa, 23.10.2011 21:27
Organizácie podieľajúce sa na správe kritickej infraštruktúry a veľké priemyselné korporácie znepokojuje nová hrozba. Je ňou malware označovaný ako Duqu, nápadne sa podobajúci neslávne známemu červu Stuxnet. Podľa spoločnosti Symantec je novo objavený malware takmer totožný so Stuxnetom, dá sa tak predpokladať, že pochádza od rovnakých autorov, alebo mali jeho autori prístup k samotnému zdrojovému kódu Stuxnetu. V tom prípade by sa dalo hovoriť aj o označení „Stuxnet 2.“
sobota, 15.10.2011 15:11
Na internete sa objavila nová verzia trojana Zeus. Avšak ako sa zdá nejde o malý update, ale o „významný upgrade.“ Trojan v tejto verzii začal využívať P2P funkcionalitu, s ktorou odpadá nutnosť použitia algoritmu generácie domén. Namiesto neho je využitý zoznam IP adries, ten infikované počítače nasmeruje na miesta, kde si môžu stiahnuť nové verzie infiltrácie a konfiguračné pokyny. Využitím tohto spôsobu komunikácie sa stáva trojan oveľa ťažšie sledovateľný.
nedeľa, 25.09.2011 20:32
Do útoku na spoločnosť Mitsubishi Heavy Industries, ktorá je najväčším japonským armádnym dodávateľom bolo zapojených najmenej osem rôznych typov škodlivého kódu. Útočníci sa zamerali na získanie informácií vzťahujúcich sa na zbraňové systémy. Zasiahnutá spoločnosť identifikovala útok na svoju počítačovú sieť v auguste. Podľa ich vyjadrení zatiaľ nie je zrejmé k akým škodám došlo. Približne 45 serverov a 38 počítačov bolo infikovaných malwarom v zariadeniach spoločnosti, ktoré sa nachádzajú v rôznych častiach Japonska, vrátane hlavného sídla v Tokiu.
nedeľa, 18.09.2011 17:59
Bezpečnostná spoločnosť Netragard prevádzala na základe objednávky istého klienta penetračné testovanie. Spoločnosti sa nepodarilo preniknúť skrz sieť, konkrétne mala k dispozícií jednu IP adresu, zabezpečenú firewallom, na ktorej nebežala žiadna služba umožňujúca prienik. Vylúčené boli aj útoky za pomoci sociálneho inžinierstva opierajúce sa o sociálne siete, e-maily, či telefónne hovory. Podobne povolené nebolo ani fyzické vniknutie do klientových priestorov.
|
Fórum | IRCOdkazy |