Novice o entiteti: Zlonamerna programska oprema

Google spreminja Android, starejši telefoni pa izgubljajo podporo za aplikacije
tehnologija obramba
Google spreminja Android, starejši telefoni pa izgubljajo podporo za aplikacije

Google spreminja operacijski sistem Android, kar bo vplivalo na uporabnike. Nekateri starejši telefoni Android in iPhone ne bodo več podpirali aplikacij Google Maps in Waze od leta 2025, kar bo povzročilo težave uporabnikom. Strokovnjaki tudi opozarjajo na varnostno tveganje uporabe brskalnika Google Chrome na mobilnih napravah Android.

27. avg 17:18
Nova različica zlonamerne programske opreme Hook za Android uporablja ransomware in vohunsko programsko opremo
tehnologija obramba
Nova različica zlonamerne programske opreme Hook za Android uporablja ransomware in vohunsko programsko opremo

Google je blokiral 77 aplikacij z milijoni prenosov zaradi zlonamerne programske opreme, ki krade denar. Zscaler je opozoril, da so uporabniki iz trgovine Play Store prenesli več kot 19 milijonov primerkov aplikacij, okuženih z zlonamerno programsko opremo, ki se je izognila Googlovim varnostnim ukrepom. Google bo začel blokirati uporabnikom nameščanje nepreverjenih aplikacij, da bi izboljšal varnost Androida. Razvijalci bodo morali preveriti svojo identiteto, če bodo želeli, da uporabniki Androida lahko nameščajo njihove aplikacije izven trgovine Play.

1 posodobitev 26. avg 7:31
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

1 posodobitev 4. avg 10:39
Kriminalci z Raspberry Pi in notranjimi informacijami vdrli v bankomate v Indoneziji
tehnologija gospodarstvo
Kriminalci z Raspberry Pi in notranjimi informacijami vdrli v bankomate v Indoneziji

Skupina kibernetskih kriminalcev je v prvem četrtletju 2024 v Indoneziji fizično vstavila Raspberry Pi v bančno omrežje, da bi izpraznila bankomate. Storilci so uporabili ne dokumentirane tehnike in pomoč notranjih sodelavcev za oddaljeni dvig denarja. Uporabili so kombinacijo fizičnega vdora, napredne zlonamerne programske opreme in protiforenzičnih ukrepov.

1. avg 15:23
Strokovnjaki opozarjajo na ranljivost umetne inteligence in hekerske vdore v bančne sisteme
obramba finance
Strokovnjaki opozarjajo na ranljivost umetne inteligence in hekerske vdore v bančne sisteme

Raziskovalci kibernetske varnosti opozarjajo, da je umetno inteligenco (UI) mogoče zlahka prevarati in jo napeljati k neumnim ali nevarnim dejanjem. Hekerji so izkoristili ranljivost bančnega sistema, ko so v omrežje bankomata vstavili Raspberry Pi s povezavo 4G in z napredno zlonamerno programsko opremo poskušali izvesti krajo. Medtem pa priročnik razkriva osnove umetne inteligence v preprostem jeziku.

1. avg 8:50
Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev
obramba mednarodni odnosi
Microsoft zakrpal ranljivosti v SharePointu po napadih kitajskih hekerjev

Izvršni direktor podjetja CSX je nakazal pripravljenost na pogovore o prevzemih, če bi takšen dogovor povečal vrednost delničarjev in pripomogel k rasti podjetja, medtem ko se v industriji šušlja o morebitnih združitvah. Medtem je Galapagos okrepil svojo vodstveno ekipo z imenovanjem Sooin Kwon za glavno poslovno direktorico in Dana Grossmana za glavnega strateškega direktorja, oba z dokazanim znanjem na področju strateškega izvajanja in sklepanja poslov, kar naj bi pospešilo poslovno preobrazbo podjetja. V ločenem članku so izrazili začudenje nad pričakovanji glede zmožnosti umetne inteligence, češ da je ne glede na njene zmogljivosti to še vedno omejena na svoje zasnove.

9 posodobitev 23. jul 18:20
Lažna spletna stran NPM uporabljena za širjenje zlonamerne programske opreme po kraji žetonov
obramba tehnologija
Lažna spletna stran NPM uporabljena za širjenje zlonamerne programske opreme po kraji žetonov

Lažna spletna stran NPM je bila uporabljena v prevarantskem napadu za krajo žetonov vzdrževalcev, kar je privedlo do vnosov zlonamerne programske opreme v priljubljene JavaScript pakete, kot je eslint-config-prettier. Kibernetske združbe so skušale pretihotapiti zlonamerno programsko opremo v široko uporabljan npm paket z več kot 30 milijoni tedenskih prenosov. Dogodki poudarjajo resno grožnjo, ki jo predstavljajo napadi na dobavno verigo programske opreme, in ranljivost kritičnih komponent, kot je ekosistem npm.

21. jul 20:35