McAfee je okupio elitni tim stručnjaka koji će se baviti istraživanjem zaštite automobilskih sustava od hakerskih napada. Jedan od članova tima je i Barnaby Jack, sigurnosni stručnjak koji je demonstrirao krađu novca s bankomata pomoću hakiranja. Moderni automobili se sve više oslanjaju na sustave s ugrađenim procesorima. Istraživači su već
Year: 2012
Tridium napokon izdao zakrpe za Niagara AX
Više od 300 000 sustava automatizacije kao što su kontrola rasvjete, grijanja, te razni sustavi u građevinarstvu potrebno je nadograditi sigurnosnim zakrpama nakon što je otkriven niz ranjivosti u Tridium Niagara AX razvojnom okruženju. Niagara AX je razvojno okruženje za izradu aplikacija za kontrolne sustave različitih proizvođača. Omogućuje razvoj jedinstvenog
Algoritam za praćenje izvora hakerskih napada
Švicarski istraživač Pedro Pinto sa Švicarskog instituta École Polytechnique Fédérale de Lausanne (EPFL) sa svojim kolegama je predložio korištenje posebnog algoritma za učinkovitije praćenje izvora prijetnji na Internetu. Do sada su institucije, kao što je američka sigurnosna agencija NSA, koristile sirove "brute force" metode za pretraživanje izvora raznih oblika malvera
RATS – Rough Auditing Tool for Security
RATS - Rough Auditing Tool for Security – je alat otvorenog koda koji služi za skeniranje C, C++, Perl, PHP i Python izvornih kodova za pronalaženje programskih grešaka vezanih uz sigurnost programa. Neke od sigurnosnih propusta koje pronalazi su mogućnost preljeva spremnika (buffer overflow) pomoću kojeg udaljeni napadač može izvršiti
Povećani napadi ZitMo trojana
Sigurnosni specijalist iz Kaspersky Laba otkrio je nove verzije ZeuS trojan aplikacija za Android i Blackberry uređaje koje uglavnom ciljaju mTAN-ove za internet bankarstvo. Novootkrivene uzorke trojanca, kojeg Kaspersky naziva "Zeus in the Mobile" (ZitMo), primjenjuje se za sustavno proširivanje njegovih funkcionalnosti. Napadima su primarno pogođeni korisnici u Njemačkoj, Španjolskoj
Suđenje slovenskom hakeru – tvorcu Mariposa botneta
Započelo je suđenje slovenskom hakeru za kojega se vjeruje da je stvorio ozloglašeni Mariposa botnet. Dvadesetšestogodišnji Matjaž Škorjanc, poznatiji pod imenom Iserdo, uhićen je temeljem međunarodne tjeralice pod optužbom za upravljanje cyberkriminalnom organizacijom. Mariposa botnet zarazio je do 12.7 milijuna PC računala, s više od polovice kompromitiranih Fortune 1000 tvrtki, uključujući
Dropbox potvrdio krađu podataka
Pružatelj "cloud" usluge pohrane podataka, Dropbox, potvrdio je krađu datoteke s privatnim podacima o Dropbox korisničkim računima. Podaci s računa pripadali su tvrtkinom zaposleniku, koji su potom iskorišteni za slanje spam poruka korisnicima. Nekolicina korisnika Dropboxa, sredinom srpnja se žalila na primanje spama na e-mail adrese koje su isključivo koristili
Demonstriran napredni malver na hardveru
Stručnjak za računalnu sigurnost Jonathan Brossard demonstrirao je izvedivost hardverskog backdoor malvera Rakshasa, koji se infiltrira u BIOS računala i modificira operacijski sustav za vrijeme bootstrapping procesa, bez ostavljanja traga na tvrdom disku.Rakshasa zamjenjuje BIOS na matičnoj ploči, ali također može zaraziti PCI firmware ili uređaje kao što su mrežna
RadioGraPhy
RadioGraPhy (trenutno u inačici 1.0) je alat za forenziku operativnih sustava Windows. Iz operativnog sustava izvlači zaista veliku količinu informacija o: zapisima u registru koji se pokreću s računalom, ključevima koji se povezani s postavkama Internet Explorera, datotekama koje se pokreću sa sustavom, korisničkim računima, servisima, zadacima u Task Scheduleru,
P2P “Gameover ZeuS”
Sigurnosni istraživač iz tvrtke Dell SecureWorks, Brett Stone-Gross, predstavio je sudionicima ovogodišnje Black Hat konferencije u Las Vegasu izvješće o analiziranju djelovanja tzv. "Gameover ZeuS" P2P botneta. Kazao je da je riječ o najvećoj prijetnji internetskom bankarstvu koja potiče iz istočne Europe te koju će biti izuzetno teško ugasiti. Spomenuti