»

Velik hekerski napad paraliziral gruzijski internet

Forbes - V zadnjih dneh so bili v Gruziji priče velikemu kibernetskemu napadu, ki je onesposobil več kot 2000 domen. Prizadete so bile državne, zasebne in medijske spletne strani. Za krajši čas sta oddajanje morali prekiniti tudi zasebni televiziji Imedi TV in Maestro, medtem ko druga kritična infrastruktura (elektrarne, promet, letališča itd.) ni bila prizadeta. Televizijska postaja Pirveli, ki je bila tudi tarča napada, je uspela obdržati oddajanje. Na veliko prizadetih spletnih straneh se je pojavila fotografija nekdanjega predsednika Mihaila Sakašvilija s pripisom Vrnil se bom. Sakašvili je medtem v Ukrajini, kjer se skriva zaradi več obtožnic, ko so proti njemu vložene v Gruziji. Medtem ko so v približno enem dnevu večino strani ponovno usposobili, še vedno ni jasno, kdo je zakrivil torkov napad.

Se pa pojavljajo številne špekulacije. Zadnji veliki kibernetski napad v Gruziji se je zgodil leta 2008, ko so domnevno ruski napadalci onesposobili državne, bančne in medijske spletne...

0 komentarjev

Hekerji uspešno zlorabili sistem spletnega oglaševanja

The Register - Raziskovalci varnostnega podjetja Check Point Research so preiskali zanimivo in obsežno kampanjo t. i. malvertisinga - gre za napade na uporabnike s pomočjo oglasov, ki v sebi skrivajo zlobno kodo. Ta se je raztezala od kriptominerjev, ransomwara, keyloggerjev, pa do običajnih trojancev. Na teden so tako uspešno okužili do 40.000 različnih naprav. Še bolj zanimivo je dejstvo, da so napadalci sami plačevali za objavo okuženih oglasov, namreč, z izsiljevanjem in drugimi negativnimi posledicami njihovega početja, so zaslužili več kot dovolj, da so redno oddajali višje ponudbe od drugih oglaševalcev. In kar je najlepše, na ta način so denar v spletnem oglaševalskem sistemu tudi oprali oz. vsaj delno zabrisali sledi za njegovim kriminalnim izvorom.

Veriga se je...

11 komentarjev

Windows 10 Anniversary Update onesposobil spletne kamere

Slo-Tech - Prve velika nadgradnja Windows 10 je izšla že v začetku meseca, a šele sedaj je postalo jasno, zakaj je tedaj prenehalo pravilno delovati več milijonov spletnih kamer. Microsoft je brez velikega pompa korenito spremenil način, kako se operacijski sistem pogovarja z aplikacijami, ki terjajo dostop do spletnih kamer.

Vse do te posodobitve je namreč spletno kamero (in sorodno strojno opremo, denimo CCTV) uporabljala le ena aplikacija, ki je pridobila ekskluzivni dostop do naprave. Skoraj tako kot v starih časih DOS-a ostale aplikacije tedaj do naprave niso mogle. Microsoft je to končno spremenil tako, da je uvedel Windows Camera Frame Server, ki...

158 komentarjev

Rusija zahteva posredovanje podatkov o letalskih potnikih

Slo-Tech - Rusko ministrstvo za promet je izdalo dekret, ki od 1. julija letos od vseh letalskih prevoznikov, ki letijo v Rusijo, iz Rusije ali zgolj prek njihovega zračnega prostora, zahteva vnaprejšnje posredovanje podrobnih podatkov o potnikih. Ruske oblasti želijo vse podatke, ki jih kupci vozovnic vnesejo ob naročilu, torej imena, naslove, številke kreditnih kartic, cilj potovanja v Rusiji in kontaktne podatke. Dekret velja za vse vrste transporta, torej tudi za potnike na ladjah, avtobusih in vlakih.

Evropska komisija se je odzvala previdno, a iz odgovorov veje nezadovoljstvo. Evropska komisarka za notrajne zadeve Cecilia Malmström je povedala, da je Komisija "skrajno zaskrbljena". Posredovanje teh podatkov je namreč...

16 komentarjev

Gruzija hekerja napadla nazaj

Ars Technica - Gruzinske oblasti so objavile (27-stranski PDF) poročilo o hekerskem napadu, za izvedbo katerega sumijo Rusijo, in protinapadu, ki so ga izvedli sami. Hekerja so se lotili kar z lastnim orožjem in vdrli v njegov računalnik, nato pa s spletno kamero posneli njegove fotografije in jih priobčili na spletu. Aretiran bržkone ne bo nikoli, a zgodba ni zato nič manj zanimiva.

Lani marca so zaznali virus, ki se je širil predvsem po Gruziji. Pisci so vdrli v nekaj spletnih strani in nanje vstavili povezave, ki so avtomatično naložile virus na računalnike obiskovalcev (drive-by download). Analiza je pokazala, da je šlo za precej dovršen kos kode, ki je najprej preveril, ali je računalnik v časovnem pasu GMT+3 ali GMT+4, s čimer se je omejil na vzhodno Evropo in Kavkaz. V tem primeru se je zagnal glavni modul...

32 komentarjev

Ekvador podelil azil Julianu Assangeu

Protesti v podporu Assangeu pred ekvadorsko ambasado.

The New York Times - Ekvadorsko zunanje ministrstvo je danes objavilo, da so Julianu Assangeu, ustanovitelju kontroverzne spletne strani Wikileaks, ugodili v prošnji za azil. Assange se je 19. junija letos zatekel na ekvadorsko veleposlaništvo v Londonu, s čimer se je izognil izročitvi Švedski. Britanska policija ga je bila namreč aretirala (in izpustila v hišni pripor) na podlagi evropskega naloga za prijetje in pridržanje (izdan novembra 2010), ki ga je bila vložila Švedske zaradi suma posilstva, prisile in spolnega nadlegovanja oziroma napada dveh Švedinj. Uradne obtožnice še ni, ker mora biti Assange najprej izročen in zaslišan, da lahko po švedskem pravnem redu obtožnico sploh sestavijo.

Assange ves čas vztraja, da gre za politični...

80 komentarjev

Primer Megaupload: Dotcom podpira izročitev, novozelandski sodnik se umika

Kim Dotcom (levo) bi v zameno za odmrznitev premoženja šel v ZDA.

TorrentFreak - V primeru Megaupload, ki se je začel pred pol leta z racijo novozelandske in ameriške policije, se je primerilo nekaj zanimivih zasukov. Spomnimo, da Kim Dotcom še vedno čaka v novozelandskem priporu na odločitev sodišča, ali ga bodo izročili ameriškim oblastem (kaznivo dejanje spada tudi pod ameriško jurisdikcijo, saj so bili nekateri strežniki na njihovem ozemlju, čeprav je tudi to pod vprašajem), medtem pa njegovo premoženje ostaja zamrznjeno. In tega ima Dotcom sedaj dovolj, zato je podal zanimiv predlog.

Medtem ko je sodišče v Aucklandu spet odložilo zaslišanje v postopku o izročitvi, je Dotcom predlagal, da bi sam prostovoljno odpotoval v ZDA, če mu seveda te naredijo uslugo in odmrznejo premoženje. Primer je na Novi Zelandiji na trhlih temeljih, ker sodišče razsoja, ali so...

17 komentarjev

Ex AT&T-jevec, trije ex NSA analitiki bodo pričali o vladnih načrtih za nadzor vse internetne komunikacije

Utaški data center, kmalu.

vir: Wired News
Wired News - Ameriški EFF (zveza za spletne svoboščine) že štiri leta bije boj s ponudnikom interneta AT&T in zvezno vlado glede "skrivne" sobe 641A na Folsomovi ulici v San Franciscu, kjer zadevni ponudnik zagotavlja mirroring celotnega internetnega prometa za potrebe varnostno-obveščevalne službe NSA, vse na zelo dvomljivi, če sploh obstoječi pravni podlagi. O sobi, ki skoraj zagotovo ni edina, je leta 2008 prvi spregovoril zdaj upokojeni AT&T-jev tehnik Mark Klein (22 let pri podjetju), EFF pa je kmalu zatem vložila tožbo in od AT&T zahtevala, da naj preneha asistirati vladi pri nezakonitem prestrezanju telekomunikacij. Obenem so zahtevali še odgovornost vrhovnih vladnih uradnikov (takratnega predsednika Busha,...

51 komentarjev

Heker zatrjuje vdor v sistem 79 bank, krajo 50GB plačilnih podatkov

PC World - Heker z vzdevkom Reckz0r aka "Jeremy" je v ponedeljek preko svojega twitter račun zatrdil, da mu je v zadnjih treh mesecih uspelo vdreti v informacijske sistem 79 veljih komercialnih bank in odtujiti za 50 GB podatkov o skupaj 500.000 tisoč uporabnikih kreditnih kartic. V dokaz je ponudil krajšo datoteko s kontaktnimi podatki nekaj tisoč ljudi, vendar brez plačilnih podatkov. Če je zgodba resnična, bo to že drugi večji incident letos, po marčevski odtujitvi 1.5 milijonov številk kreditnih kartic iz sistemov plačilnega ponudnika Global Payments.

MasterCard namreč odločno zanika, da se je vdor zgodil pri njih, še več, pravijo, da je heker podatke najbrž izvlekel iz slabo zaščitenih baz kakšne spletne trgovine in ne iz...

8 komentarjev