Slo-Tech - Družba Hit je danes zaprla vse svoje igralnice, potem ko je bila žrtev hekerskega napada, poročajo slovenski mediji. Njeni hoteli delujejo v omejenem obsegu. Napad se je zgodil v noči s ponedeljka na torek, takoj po odkritju pa so obvestili vse pristojne službe. Forenzična preiskava že poteka.
Do nadaljnjega so zaprte igralnice v Novi Gorici (Perla in Park), Šempetru pri Novi Gorici (Casino Drive-in), v Šentilju (Mond), Kranjski Gori (Korona) in Rogaški Slatini (Casino Fontana). Hčerinske družbe v napadu niso bile prizadete, zato igralna salona v Kranjski Gori delujeta normalno. Hoteli so odprti, a imajo prav tako težave zaradi napada.
Iz Hita so sporočili, da se trudijo čim prej ponovno vzpostaviti poslovanje. Podrobnosti o vdoru zaradi interesa preiskave niso razkrili.
Novice » Varnost » Hekerski napad ustavil Hitove igralnice
starfotr ::
karafeka ::
Na ja, moji bivši sodelavki se ni zgodilo nič, ko je en js fajl zagnala, ki ga je dobila po emailu in je začelo kriptirat cel fileserver. Hvalabogu se je hitro ugotovilo in vrglo njen računalnik skozi okno :).

stara mama ::
No, to pa je za razliko od ostalih en napaden segment,
kjer nimam popolnoma nič proti, če se je zgodil
kjer nimam popolnoma nič proti, če se je zgodil
Ekologija™ in Trajnost™
DamijanD ::
Markoff ::
Še dobro, da niso zavezanci po ZInfV-1, sicer bi bili inšpektorji že en route...
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021

gruntfürmich ::
tele slote naj kar zablokira. tile odvisniki naj raje igrajo v živo.
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...
c23po ::
Nadzorovano zaradi: naivnežev, zasvojencev, otrok, maldoletnih ... Se strinjam.
Kako nadzorovati?
Kockarnice same: Ha, ha! Se ne strinjam.
Država: Ups ... Se strinjam?
Kako nadzorovati?
Kockarnice same: Ha, ha! Se ne strinjam.
Država: Ups ... Se strinjam?
Računalniki nimajo spominov.
Gogo ::
Glede na vsesplošno politiko podjetja (podjetij), da je IT nebodigatreba strošek, se ne čudim. Lahko da je celo Benito kaj šraufal.
Gigabyte Aorus B550 Elite|Ryzen 3 3100|Gainward RTX 2060 Ghost, 6 GB GDDR|
TG Delta RGB 16GB CL 16|ADATA XPG SX8200 PRO 512GB NVMe SSD M.2|
Chieftec Photon Series 650W RGB ATX| Antec PerformanceOne P7 Silent Black|
TG Delta RGB 16GB CL 16|ADATA XPG SX8200 PRO 512GB NVMe SSD M.2|
Chieftec Photon Series 650W RGB ATX| Antec PerformanceOne P7 Silent Black|
karafeka ::
Dandanes je delat v IT security nočna mora. Čeprav imaš vse poupdatetano in redno izobražuješ zaposlene, se bo našu kak AI z zero day ranljivostjo in bo kak zaposlen kliknil nekam in boš imel sranje. IMO.
delavec44 ::
Zakaj mora kazino sploh biti online? S tem mislim tudi, da vsak mail od x zaposlenega ne pride notri.
Zgodovina sprememb…
- spremenil: delavec44 ()
MadMen ::
Dandanes je delat v IT security nočna mora. Čeprav imaš vse poupdatetano in redno izobražuješ zaposlene, se bo našu kak AI z zero day ranljivostjo in bo kak zaposlen kliknil nekam in boš imel sranje. IMO.
Ker AI ti pa zgenerira zero day ranljivost?
Precej podjetji nima pošlihtanih osnov moderne informacijske varnosti, ne rabiš nobenega naprednega sistema.
karafeka ::
Najde ti zero day ranljivost in ti napiše exploit zanjo.
Sem sicer mnenja, da ima dandanes vsako malo večje podjetje pošlihtane osnovne stvari (kot so posodobitve in izobraževanje uporabnikov ipd).
Sem sicer mnenja, da ima dandanes vsako malo večje podjetje pošlihtane osnovne stvari (kot so posodobitve in izobraževanje uporabnikov ipd).
Jazon ::
Tole izgleda preveč clean. Velika kompleksna firma, v državni lasti, ni kritična infrastruktura.
Full Adversary Simulation....
Full Adversary Simulation....
SHA-256 ::
Najde ti zero day ranljivost in ti napiše exploit zanjo.
No, tole je vsekakor ni neka splošna resnica.
AI je ok za iskanje lukenj s polnim dostopom do izvorne kode, ter izkoriščanje standardnih (ter mogoče manj znanih) varnostnih lukenj, ki jih za sabo puščamo ljudje.
Primer - brez težav bo izkoristil slabe proxy nastavitve ki ne omejujejo dovolj izvora ali vsebine piškotkov, ne bo pa znal za isto orodje sestaviti 0-day.

endelin ::
feryz ::
A igralnice sploh še laufajo?
Mogoče bi radi pobrali zavarovalnino. Da bo vsaj nekaj v blagajni.
Mogoče bi radi pobrali zavarovalnino. Da bo vsaj nekaj v blagajni.
karafeka ::
Najde ti zero day ranljivost in ti napiše exploit zanjo.
No, tole je vsekakor ni neka splošna resnica.
AI je ok za iskanje lukenj s polnim dostopom do izvorne kode, ter izkoriščanje standardnih (ter mogoče manj znanih) varnostnih lukenj, ki jih za sabo puščamo ljudje.
Primer - brez težav bo izkoristil slabe proxy nastavitve ki ne omejujejo dovolj izvora ali vsebine piškotkov, ne bo pa znal za isto orodje sestaviti 0-day.
Sem zasledil, da najdejo luknje že v binary kodi.

WizzardOfOZ ::
Če se komui da igrat:
https://github.com/LaurieWired/GhidraMCP
Potem pa še par unlimited in uncensored LLM-ov naložiš za offline delo, da jih uporablja cloud klineta na PC-ju.
https://github.com/LaurieWired/GhidraMCP
ghidraMCP is an Model Context Protocol server for allowing LLMs to autonomously reverse engineer applications. It exposes numerous tools from core Ghidra functionality to MCP clients.
Potem pa še par unlimited in uncensored LLM-ov naložiš za offline delo, da jih uporablja cloud klineta na PC-ju.
You can connect a local or custom LLM to the Claude Code CLI client by setting environment variables that redirect the app's base URL to a local inference server like Ollama or LM Studio.
{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!
war-dog ::
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Object reference not set to an instance of an object.
mtošev ::
c3p0 ::

dronyx ::
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.
To je mišljeno kot šala? Jaz bi se počutil užaljeno, če bi izvedel, da sem v ločenem peskovniku za tepčke, ki v Kazahstan pošljejo vsa uporabniška imena in gesla brez pomisleka. Tu obstaja sigurno kakšna zakonodaja, ki varuje dostojanstvo v IT okolju.

gruntfürmich ::
točno tako! dostojanstvo za vse!
zakaj bi imel mare geslo za admina, micka pa ne!
kje je sedaj tu slovenska egalitarnost in solidarnost!?
zakaj bi imel mare geslo za admina, micka pa ne!
kje je sedaj tu slovenska egalitarnost in solidarnost!?
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...

iloveboobz ::
WizzardOfOZ je izjavil:
Če se komui da igrat:
https://github.com/LaurieWired/GhidraMCP
ghidraMCP is an Model Context Protocol server for allowing LLMs to autonomously reverse engineer applications. It exposes numerous tools from core Ghidra functionality to MCP clients.
Potem pa še par unlimited in uncensored LLM-ov naložiš za offline delo, da jih uporablja cloud klineta na PC-ju.
You can connect a local or custom LLM to the Claude Code CLI client by setting environment variables that redirect the app's base URL to a local inference server like Ollama or LM Studio.
{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}
problem je, ker frontiri klas LLMa v uncesored varjanti zahteva kr beefy HW. Sicer se tudi z qwenom da marsikaj počet, sam da bi najdel 0day in spisal exploit za njega, je pa mal prebutast.
smoki
garamond ::
Razen, seveda, če uporabimo kitajske modele, ki v tem obziru niso omejeni.Sej bo AI rešil zadevo;)
nope. AI bo mislil, da pomaga pri hekanju in bo prijazno zavrnil pomoč
How the turns have tabled
A parody of extremism is impossible to differentiate from sincere extremism.
WhiteAngel ::
bm1973 ::
IZUM so amaterji s preveč državnega denarja
.
Zgleda tam vse dela bolj na alko.
Zgleda tam vse dela bolj na alko.
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
MadMen ::
FURS ima tud rad kakšna vzdrževalna dela čez dan in to kakšen dan pred rokom oddaje :) Špekuliram da JU nerada plačuje nadure izven delovnega časa in potem je situacija takšna kot je, druge logike ne vidim...
Ghost7 ::
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.
Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..
https://www.bitstamp.net/ref/OM6lA9mwoeRO5Rba/

WizzardOfOZ ::
In kje je pa dejansko v omrežju ta tajnica?
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!
bm1973 ::
Pod mizo med nogami direktorja
.
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
win64 ::
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.
Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..
ISO27001 sam po sebi ne definira kako mora biti informacijska varnost v podjetju implementirana.
Moraš pa po standardu imeti opisana tveganja in morebiten vpliv na poslovanje, če pride do take situacije.
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.
Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..
ISO27001 sam po sebi ne definira kako mora biti informacijska varnost v podjetju implementirana.
Moraš pa po standardu imeti opisana tveganja in morebiten vpliv na poslovanje, če pride do take situacije.
Če je zaznan vpliv visok, se definira ukrepe s katerimi se tveganje zmanjša.
Zgodovina sprememb…
- spremenil: win64 ()

dronyx ::
Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.
Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..
Si lahko bolj konkreten, kje to točno piše?
war-dog ::
Nikjer ne piše, tako kot ni nikjer pisalo za Univerzo v Mariboru.
Da bi neki "heker" točno targetiral neko podjetje in omrežje, mi niti vedeli nebi.
Je pa toliko teh robotiziranih mailov, ki pošiljajo ransomware, da prej ali slej zadane večjo tarčo.
Iz informacij katere so na voljo, sem z mojo dedukcijo sklepal da je temu tako.
Da bi neki "heker" točno targetiral neko podjetje in omrežje, mi niti vedeli nebi.
Je pa toliko teh robotiziranih mailov, ki pošiljajo ransomware, da prej ali slej zadane večjo tarčo.
Iz informacij katere so na voljo, sem z mojo dedukcijo sklepal da je temu tako.
Object reference not set to an instance of an object.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Casino v okolici LJOddelek: Loža | 1584 (522) | Socrates |
| » | Blackjack v igralniciOddelek: Loža | 7302 (2752) | #000000 |
| » | Algoritem za prepoznavanje štetja kart (strani: 1 2 )Oddelek: Novice / Znanost in tehnologija | 13994 (11445) | c3p0 |
| » | Družbo HIT država podarja Američanom (strani: 1 2 3 4 )Oddelek: Problemi človeštva | 10982 (7384) | G-man |
| » | Novogoriški svetniki za Kovačičevo pomilostitev (strani: 1 2 )Oddelek: Problemi človeštva | 6785 (5879) | cojss |
