Novice v temi: računalniška varnost

Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje
tehnologija obramba
Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje

Raziskovalci Microsofta so odkrili kritično ranljivost v operacijskem sistemu macOS, ki bi napadalcem omogočala obhod varnostnih sistemov in krajo zaupnih podatkov uporabnikov. Poleg tega so specialisti iste korporacije poročali tudi o ranljivosti v varnostnem sistemu umetne inteligence (UI) Apple Intelligence, kar so objavili na svojem blogu.

29. jul 19:10
Microsoft izdal nujno posodobitev zaradi hekerskih napadov
obramba tehnologija
Microsoft izdal nujno posodobitev zaradi hekerskih napadov

Microsoft je izdal nujno posodobitev in opozorilo uporabnikom zaradi aktivnih hekerskih napadov na strežniško programsko opremo. Napadi, ki trajajo že več dni, so usmerjeni na vladne agencije in podjetja, ki uporabljajo SharePoint za interno skupno rabo dokumentov. Hekerji so izkoriščali ranljivost v programski opremi, zato Microsoft priporoča takojšnjo posodobitev.

21. jul 19:06
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

1 posodobitev 25. sep 19:00
Ruska letalska družba Aeroflot odpovedala več deset letov zaradi kibernetskega napada
promet obramba
Ruska letalska družba Aeroflot odpovedala več deset letov zaradi kibernetskega napada

Ruska letalska družba Aeroflot je bila primorana odpovedati več kot 100 letov in zabeležiti številne zamude zaradi obsežnega kibernetskega napada, ki je prekinil delovanje njenih informacijskih sistemov. Odgovornost za napad sta prevzeli ukrajinska in beloruska hekerska skupina. Poleg odpovedanih letov na moskovskem letališču Šeremetjevo, so bili prizadeti tudi drugi leti, kar je povzročilo kaos v letalskem prometu.

4 posodobitev 28. jul 18:49
Obsežen hibridni napad na Aeroflot povzročil odpovedi in motnje v poslovanju
obramba tehnologija
Obsežen hibridni napad na Aeroflot povzročil odpovedi in motnje v poslovanju

Heker PalachPro je napovedal odziv Ukrajini po napadu na Aeroflot, pri čemer je izpostavil, da skupini Silent Crow in Belarusian Cyber Partisans BY, ki sta prevzeli odgovornost za napad, doslej nista izvedli večjih napadov. Obe skupini sta sicer znova prevzeli odgovornost za napad na rusko letalsko družbo Aeroflot.

5 posodobitev 28. jul 17:54
Varnostni Zlom v McDonald'su: 64 Milijonov Podatkov Razkritih Zaradi Šibkega Gesla
tehnologija obramba
Varnostni Zlom v McDonald'su: 64 Milijonov Podatkov Razkritih Zaradi Šibkega Gesla

Varnostna napaka v sistemu za prijavo na delo v McDonald'su je potenco razkrila osebne podatke skoraj 64 milijonov ljudi. Do incidenta naj bi prišlo zaradi uporabe izjemno šibkega gesla "123456" v njihovem AI botu McHire. Odkrili so ga raziskovalci Ian Carroll in Sam Cu, ki so poudarili, da bi to lahko ogrozilo zasebnost ogromnega števila posameznikov.

25. jul 21:07
Maliciozna programska oprema odkrita v zgodnji različici igre na platformi Steam
tehnologija obramba
Maliciozna programska oprema odkrita v zgodnji različici igre na platformi Steam

Ciberkriminalci so ponovno zlorabili platformo Steam za distribucijo zlonamerne programske opreme. V zgodnjo različico igre "Chemia" so vgradili tri vrste zlonamerne kode: Fickle Stealer, Vidar Stealer ter HijackLoader. Te zlonamerne programske opreme omogočajo krajo podatkov, vključno s kriptovalutami, ter odpirajo možnost za nadaljnje vdore in namestitev nove zlonamerne programske opreme v prihodnosti. Varnostna družba Prodaft je razkrila te napade, ki predstavljajo resno grožnjo uporabnikom platforme.

25. jul 22:18
Računalniški sistemi Aeroflota tarča vdiralske akcije
gospodarstvo tehnologija
Računalniški sistemi Aeroflota tarča vdiralske akcije

Ruska generalna tožilstvo je potrdilo vdor v računalniške sisteme letalske družbe Aeroflot, za kar sta odgovornost prevzeli skupini Silent Crow in "Kiberpartizani". Po poročanju medijev naj bi imeli napadalci dostop do baze podatkov s potniki, kar bi lahko pomenilo zbiranje informacij o vseh uporabnikih.

28. jul 18:10
Nizozemske občine niso zaznale zlorabe varnostne ranljivosti Citrixa
javna uprava obramba
Nizozemske občine niso zaznale zlorabe varnostne ranljivosti Citrixa

Nizozemske občine niso zaznale, da bi hekerji vdrli v njihove sisteme prek varnostne ranljivosti v pogosto uporabljeni programski opremi Citrix. V raziskavi, ki jo je izvedel ANP, so občine sporočile, da so ranljivost pravočasno odpravile in da niso našle dokazov o zlorabi.

23. jul 16:09
Nova tehnologija povezuje telefone in računalnike za boljšo varnost in funkcionalnost
tehnologija obramba
Nova tehnologija povezuje telefone in računalnike za boljšo varnost in funkcionalnost

Podjetja predstavljajo nove rešitve, ki krepijo povezljivost med mobilnimi napravami in osebnimi računalniki. Podjetje je predstavilo termalno kamero TC002C Duo, ki deluje tako z iPhoni kot z napravami Android, ponuja pa tudi združljivost z Windows računalniki. Medtem pa Microsoft krepi varnost sistema Windows 11 z novo funkcijo Phone Link, ki uporabnikom omogoča daljinsko zaklepanje računalnika z napravo Android. Te inovacije poudarjajo vse večjo pomembnost mobilnih naprav v naših digitalnih življenjih in potrebo po varnih ter integriranih rešitvah.

24. jul 16:12
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

3 posodobitev 14. nov 19:00
Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

6. nov 17:07
Windows 11 kmalu z možnostjo nastavitve video ozadij brez aplikacij tretjih oseb
tehnologija obramba
Windows 11 kmalu z možnostjo nastavitve video ozadij brez aplikacij tretjih oseb

Microsoft bo v sistem Windows 11 vrnil funkcijo video ozadij z izvorno podporo, ki bo uporabnikom omogočala nastavitev videoposnetkov MP4, MOV, AVI in drugih formatov kot ozadje namizja brez potrebe po aplikacijah tretjih oseb. Ta funkcija je bila opažena v preizkusnih različicah sistema Windows 11 in predstavlja oživitev funkcije DreamScene iz sistema Windows Vista.

23. sep 10:04
Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem
obramba tehnologija
Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem

Raziskovalci Cisco Talos so odkrili več kritičnih ranljivosti v firmware-u, ki prizadenejo več kot 100 modelov prenosnikov Dell, vključno z linijami Latitude in Precision. Te ranljivosti, povezane s čipom ControlVault, bi lahko napadalcem omogočile trajen dostop do naprav, celo po ponovni namestitvi operacijskega sistema Windows. Napadalci bi lahko izkoristili te pomanjkljivosti za krajo občutljivih podatkov, vključno s biometričnimi podatki, gesli in drugimi zaupnimi informacijami. Priporočljivo je, da uporabniki čim prej namestijo popravke, da preprečijo morebitne zlorabe.

5. avg 21:09
Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka
obramba tehnologija
Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka

Odkrita je bila nova ranljivost v procesorjih Intel in AMD, imenovana VMSCAPE, ki omogoča napadalcem izvajanje posrednih napadov in krajo kriptografskih ključev iz navideznih strojev (VM). Ranljivost, ki spominja na Spectre, izkorišča način, kako procesorji obdelujejo navidezno izvajanje, kar omogoča zlonamernim VM-jem, da uhajajo informacije iz gostiteljskega sistema. Linux kernel je bil že popravljen, da bi odpravil to varnostno težavo, ki prizadene procesorje AMD Zen in Intel Coffee Lake.

11. sep 19:06
Cloudflare blokiral rekordno obsežen DDoS napad, ki je dosegel 11,5 Tbps
tehnologija obramba
Cloudflare blokiral rekordno obsežen DDoS napad, ki je dosegel 11,5 Tbps

Podjetje Cloudflare je blokiralo največji zabeleženi napad DDoS (Distributed Denial-of-Service) doslej, ki je dosegel vrh pri 11,5 terabitih na sekundo (Tbps). Napad, ki je bil UDP poplava, je v glavnem izviral iz Googlovega oblaka in je bil del večtedenskega vala napadov. Cloudflare je novico objavil na platformi X.

2. sep 20:12
Victor Micula obsojen na zaporno kazen zaradi nezakonitega dostopa do podatkovnih baz romunskega ministrstva za notranje zadeve
kriminal pravosodje
Victor Micula obsojen na zaporno kazen zaradi nezakonitega dostopa do podatkovnih baz romunskega ministrstva za notranje zadeve

Victor Micula, sin romunskega poslovneža Viorela Micule, je bil na sodišču v Bihoru obsojen na tri leta in en mesec zaporne kazni zaradi nezakonitega dostopa do podatkovnih baz Ministrstva za notranje zadeve (MAI) in drugih računalniških kaznivih dejanj. Odločitev sodišča še ni pravnomočna. Enako zaporno kazen so prejeli tudi trije soobtoženi.

10. sep 21:23