Upozorenja
Hitna bezbednosna upozorenja i obaveštenja
Napadači koriste blokčejn za skrivanje malvera - 31 organizacija pogođena
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Digitalni trag vas prati: Kako zaštititi svoju reputaciju tokom školske godine
Sajber Radar podseća učenike, roditelje i nastavnike da vode računa o podacima koje ostavljaju na internetu, jer ih digitalni trag može pratiti godinama nakon objavljivanja.
Lažna Claude Desktop aplikacija korišćena za distribuciju malvera
Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.
Iranska grupa Nimbus Manticore razvija nove maliciozne alate za cyber-špijunažu
Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.
GoCaracal malvera koristi Ethereum pametne ugovore za kontrolu infekcionih servera
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
Lažna Claude aplikacija korišćena za isključivanje Defendera i instalaciju zlonamerne softvera
Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.
Uzbunjujući nalazi: Aplikacije za školovanje dele podatke učenika sa oglašivačima
Istraživanje u Juti otkriva da učeničke podatke dele EdTech aplikacije - čak 36% šalje podatke oglašivačima bez dozvole.
Grupa HoneyMyte koristi potpisani rootkit za skrivanje CoolClient backdoor-a
HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.
AmnesiaStealer - novi macOS malver koji krade sesije browsera preko lažne GitHub stranice
Novi AmnesiaStealer malver širi se preko lažne GitHub stranice i navodi macOS korisnike da sami instaliraju zlonamerni softver koji krade lozinke, aktivne sesije i omogućava napadačima pristup browserima.
Malver kampanja koristi Roblox cheat kao mamac za krađu podataka i pristup kamerama
Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.
Sofisticirana prevara: Sa računa Igmana ukradeno 780.000 eura putem falsificiranog e-mail-a
Igman iz Konjica prevarom izgubio 780.000 eura preko falsificiranog e-mail-a turskog partnera; deo sredstava blokiran, ostatak je u UAE.
MUP upozorava na lažne SMS poruke od lažnog Republičkog geodetskog zavoda
MUP upozorava na novu e-mail prevaru gde se nepoznati pošiljaoci predstavljaju kao Republički geodetski zavod i traže uplatu novca.
Istekli domeni hrvatskih institucija zloupotrebljeni za reklamiranje onlajn kazina
Bugarski akteri preuzeli su istekle domene hrvatskih institucija i koriste ih za redirekcije na kazino reklame.
Grupa UAC-0099 zloupotrebljava Notepad++ dodatke za tihu instalaciju malvera
Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.
Hakeri koriste Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama
Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.
Mogući napad na m-banking Poštanske Štedionice - novac prebačen na račun za razmenu kriptovaluta
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Kineska grupa GoldenEyeDog odgovorna za napad na DigiCert i krađu sertifikata
Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.
Severnokorejski hakeri koriste SVG slike za sakrivanje OTTERCOOKIE malvera
Severnokorejski hakeri šalju lažne pozive za posao sa malverom sakrivenim u SVG slikama kako bi napali razvijače.
Novi modularni maliciozni softver TELEPUZ se širi preko ClickFix prevara
Novi modularni maliciozni softver TELEPUZ se širi preko ClickFix prevara koristeći pastejacking tehniku za krađu podataka i izvršavanje komandi.
Ruske hakere distriburaju zarazene instalere Zoom i WebEx sa novim Starland malverom
Ruske hakere šalju zaražene instalere WebEx, Zoom i drugih aplikacija sa Starland malverom koji krade kredencijale i kriptovalute.
Ruska grupacija UAT-11795 koristi novi Starland RAT i WLDR C2 implant u napadima na SAD i Evropu
Ruska grupacija UAT-11795 koristi nove malvere Starland RAT i WLDR agent u napadima na SAD i Evropu ciljajući kriptovalute i kredencijale.
Oprezno sa lažnim obaveštenjima od pošte i kurirskih službi - SMS i email prevare u porastu
Lažne SMS i email poruke u imenu pošte i kurirskih službi sve češće se koriste za prevaru korisnika.
Napadaci infiltrirali npm paket Jscrambler-a sa štetnim softverom za krađe podataka
Napadači su objavljali zlonamernu verziju Jscrambler npm paketa sa malverom za krađe podataka koji je preuzet 1.479 puta.
Sumnjiva spam kampanja sa malverom koristi e-mail naloge KBC Zvezdara
Spam kampanja sa malverom koristi e-mail naloge KBC Zvezdara za slanje sumnjivih poruka.
Lažni IT-jevci preko Microsoft Teams-a šire EtherRAT malver
Napadači zloupotrebljavaju Microsoft Teams pozive predstavljajući se kao IT podrška
FBI upozorava na TeamPCP grupu koja infiltrira alate za razvoj softvera
FBI upozorava da grupu TeamPCP infiltrira razvijačke alate i krade ključne kredencijale za pristup korporativnim mrežama.
PamStealer - opasni malvera koja se maskira kao popularna macOS aplikacija
Otkriven je opasni malvera PamStealer koja se distribuira kao lažna verzija Maccy aplikacije za macOS i krade korisničke lozinke.
Aktivna Clickfix kampanja koristi kompromitovane sajtove za distribuciju malvera
Kompromitovani sajtovi na Balkanu koriste Clickfix za distribuciju Vidar infostealer-a
B92.rs domen bez važećeg SSL sertifikata - rizik za korisnike
Domen b92.rs ima istekao SSL sertifikat koji se nije obnavljao najmanje dva meseca, što predstavlja sigurnosni rizik za korisnike.
Zaraženi npm i Go paketi zloupotrebljavaju VS Code za širenje Python malvera za krađu podataka
Napadači koriste kompromitovane npm i Go pakete koji zloupotrebljavaju automatske zadatke u VS Code-u za distribuciju Python malvera namenjenog krađi podataka od developera.