Vijesti

INFENSUS security solutin Microsoft Exchange

Microsoft: Nova kritična pogreška Exchangea iskorištena je kao zero-day

Microsoft je danas upozorio u ažuriranom sigurnosnom savjetu da je kritična ranjivost u Exchange Serveru iskorištena kao zero-day prije nego što je popravljena tijekom ovog mjeseca Patch Tuesday. Otkriven interno i praćen kao CVE-2024-21410, ovaj sigurnosni propust može omogućiti udaljenim neautentificiranim akterima prijetnji eskalaciju privilegija u NTLM relejnim napadima koji ciljaju na ranjive verzije Microsoft […]

Microsoft: Nova kritična pogreška Exchangea iskorištena je kao zero-day Opširnije »

Infensus security solution Lazarus Hakeri

Lazarus hakeri iskoristili su Windows zero-day za dobivanje privilegija Kernela

Sjevernokorejski akteri prijetnji poznati kao Lazarus Group iskoristili su grešku u upravljačkom programu Windows AppLocker (appid.sys) kao zero-day za dobivanje pristupa na razini kernela i isključivanje sigurnosnih alata, dopuštajući im da zaobiđu bučni BYOVD (Bring Your Own Vulnerable Tehnike vozača. Ovu su aktivnost otkrili analitičari Avasta, koji su je odmah prijavili Microsoftu, što je dovelo

Lazarus hakeri iskoristili su Windows zero-day za dobivanje privilegija Kernela Opširnije »

Infensus security solution

CISA upozorava na grešku Microsoft Streaming koja se iskorištava u napadima zlonamjernog softvera

CISA je naredila agencijama Federalne civilne izvršne vlasti SAD-a (FCEB) da osiguraju svoje Windows sustave od ranjivosti visoke ozbiljnosti u Microsoft Streaming Service (MSKSSRV.SYS) koja se aktivno iskorištava u napadima. Sigurnosni propust (praćen kao CVE-2023-29360) nastao je zbog slabosti dereferencije nepouzdanog pokazivača koja lokalnim napadačima omogućuje dobivanje SUSTAVNIH privilegija u napadima niske složenosti koji ne

CISA upozorava na grešku Microsoft Streaming koja se iskorištava u napadima zlonamjernog softvera Opširnije »

INFENSUS security solution

Povećani DDOS Napadi 2024.

WannaCry Ransomware napad ciljao je širok spektar organizacija, uključujući zdravstvene ustanove, financijske institucije te tvrtke širom svijeta. Phishing komponenta napada uključivala je slanje zlonamjernih poruka putem emailova, koje su se predstavljale kao legitimne. Korisnici koji su kliknuli na zaražene poveznice ili otvorili zlonamjerne privitke postali su žrtve napada. Ransomware se potom brzo širio kroz zaražene

Povećani DDOS Napadi 2024. Opširnije »

INFENSUS security solution

Povećani kibernetički napadi u 2023. godini

Od prvog phishing napada 1994. godine, kada je jedan američki tinejdžer uspio provaliti u račune AOL-a (America Online), phishing je postao najrasprostranjenija metoda hakiranja krađe podataka. Phishing predstavlja najčešći oblik kibernetičkog kriminala, s procjenom od čak 3.4 milijarde spama putem e-mailova svakog dana. Samo prošle godine, više od 48% poslanih e-mailova bilo je neželjena pošta (spam).

Povećani kibernetički napadi u 2023. godini Opširnije »

INFENSUS security solution

Usluge kibernetičke sigurnosti: partnerstvo u zaštiti vaših digitalnih resursa

Phishing, kao lukav oblik kibernetičke prijevare, često koristi socijalni inženjering kako bi prevario korisnike. Kriminalci prate trendove i često se prilagođavaju najnovijim događajima kako bi povećali uspjeh svojih napada. Zanimljiva karakteristika phishinga je i spear phishing, gdje napadači ciljaju određene osobe, koristeći personalizirane informacije kako bi povećali vjerojatnost uspjeha. Ovi napadi često uključuju lažne e-mailove od nadređenih, kolega

Usluge kibernetičke sigurnosti: partnerstvo u zaštiti vaših digitalnih resursa Opširnije »

Primjeri phishing prijevara: najveći cyber napadi na tvrtke

Napadači su prvo poslali ciljane phishing emailove zaposlenicima tvrtke u kojima su se nalazile poveznice ili privici s malicioznim sadržajem. Cilj je bio uvjeriti zaposlenike da kliknu na te poveznice ili otvore privitke, omogućujući tako napadačima pristup njihovim korisničkim podacima, uključujući autentikacijske informacije za RSA SecurID sustav. Kada su napadači stekli ove ključne podatke, mogli

Primjeri phishing prijevara: najveći cyber napadi na tvrtke Opširnije »

Scroll to Top