»

Avstrijski A1 pol leta v primežu hekerjev

Heise - Heise razkriva, da je bil vsaj od lanskega novembra avstrijski mobilni operater A1 Telekom Austria žrtev hekerskega napada. Preiskovalci so bili napadu nekaj mesecev na sledi, a so sistemsko čiščenje zaradi epidemije koronavirusa prestavili z marca na maj. To namreč ni enostaven postopek, saj so morali sočasno zamenjati gesla vseh zaposlenih, odstraniti stranska vrata v webshellu, izdati nove golden tickets za Kerberos strežnike Active Directoryja itd. Le tako so lahko zagotovili, da se napadalci ne morejo vrniti.

V zadnjih mesecih so poskrbeli, da prek okuženih sistemov niso pretakali pomembnih podatkov, hkrati pa niso smeli vzbuditi pozornosti napadalcev, je dejal vodja računalniške varnosti pri A1 Wolfgang Schwabl. Napad se je zgodil že novembra lani, in sicer je - za zdaj prek neznanega vektorja, bržkone ukradenih prijavnih podatkov - najprej doletel eno običajno delovno postajo. Od tam so se potem počasi prebijali po omrežju, najprej do prvega neustrezno zaščitenega strežnika...

36 komentarjev

Na 38 telefonih odkrili prednameščene viruse

Slo-Tech - Okuženi pametni telefoni niso nič nenavadnega, večinoma pa smo si za okužbo krivi sami, saj nanje nesnago potegnemo sami ali pa jo staknemo ob obisku kakšne sumljive spletne strani. Zgodilo se je že tudi, da je na kakšnem poceni telefonu trojanec naložen že tovarniško. Check Point pa ugotavlja, da ga lahko dobimo tudi na telefonih višjega razreda, denimo Galaxy Note 7 ali LG G4.

Pri Check Pointu so na 38 napravah z Androidom, ki so bile v lasti dveh različnih podjetij (telekomunikacijskega operaterja in tehnološke multinacionalke), katerih identitete niso razkrili, odkrili okužbo. To ne...

54 komentarjev

Nemški parlament vendarle ukrotil okužbo s trojancem

Heise - Po dobrih treh mesecih so v nemškem parlamentu uspeli odstraniti okuženo programsko in strojno opremo, ki je bila kompromitirana v maja odkritem napadu na Parlakom, za katerega so Nemci obtožili Ruse, a trdih dokazov za te obbtožbe nimajo. Junija smo poročali, da se je virus v sistem zažrl globlje, kot so pričakovali, tako da tudi sredi avgusta sistema še vedno niso očistili. Dezinfekcija je morala počakati na parlamentarne počitnice in razrešitev grške krize, da so si lahko privoščili štiridnevno prekinitev elektronskih poti, potrebno za temeljito čiščenje. Parlakom so izklopili v četrtek in ga včeraj opoldne ponovno zagnali.

Kaj točno so zamenjali in prenovili, iz varnostnih razlogov niso želeli izdati. Po neuradnih informacijah so zamenjali programsko opremo...

19 komentarjev

Tri mesece po hekerskem napadu nemški parlament še vedno ranljiv

vir: Heise
Heise - Tri mesece po hekerskem napadu na nemški parlament, za katerega so Nemci obtožili Rusijo, incident še vedno ni saniran. Mesec dni po napadu je bil trojanec še vedno aktiven, njegova odstranitev pa sploh ni enostavna, ker se skriva tudi v firmwaru in drugod. Omenjala se je celo radikalna možnost, da bo treba zamenjati celoten računalniški sistem. Sedaj je vmes prišla grška kriza in računalniški sistem ostaja neočiščen in ranljiv.

Konec julija so nemške poslance obvestili, da bodo veliki postopek čiščenja in zamenjave sistema začeli danes, zaradi česar bodo do ponedeljka brez dostopa do službenega omrežja in elektronske pošte, kasneje pa bodo morali ponastaviti vsa gesla. Ker do konca avgusta v Nemčiji trajajo...

17 komentarjev

Nemčija obtožuje Rusijo hekerskega napada

Spiegel Online - Spiegel poroča, da imajo zanesljive indice, da so internetni napad na nemški parlament, ki so ga razkrili pred dobrima dvema tednoma, organizirali in izvedli ruski državni hekerji. Napad na Parlakom (parlamentarische Kommunikationen) se je začel razpletati maja, ko so nadzorniki omrežja opazili, da se dva računalnika na službenem omrežju poizkušata povezati na vzhodnoevropske strežnike, ki so povezani s kriminalnimi združbami. Preiskava je odkrila, da gre za obsežen napad.

Napadalci so pridobili dostop do več računalnikov, zato IT-služba vseh 20.000 uporabniških računov šteje kot kompromitirane, med njimi pa je tudi račun kanclerke Merklove. Tiskovna predstavnica je včeraj povedala, da je odteklo precej podatkov in da so...

24 komentarjev

Zaradi visokih cen v Avstraliji proizvajalci programov poklicani na zagovor

Slo-Tech - Kdorkoli je že primerjal cene tehnike in programske opreme v ZDA in pri nas, je iskanje običajno končal mrkega pogleda. Skorajda brez izjeme so ti izdelki v ZDA cenejši, saj se mnogokrat prodajajo za enako število dolarjev kakor evrov ali pa celo manj. Res je, da so ameriške cene navedene brez davka, a tudi z upoštevanimi dajatvami so tam izdelki cenejši. Še hujše probleme s tem imajo Avstralci, ki se sicer štejejo med razviti anglosaški Zahod, a jih Microsoft, Apple in Adobe še vedno obravnavajo pokroviteljsko in jim iste izdelke prodajajo bistveno dražje kakor v ZDA. Zakaj, porečete? Ker lahko.

Zato je lanskega maja Stalni odbor za infrastrukturo in telekomunikacije pri avstralskem parlamentu začel preiskavo cen...

21 komentarjev

Kanadski Nortel desetletje v primežu kitajskih hekerjev

The Wall Street Journal - Ni skrivnost, da je industrijsko vohunjenje v današnjih časih velik problem. Dandanes napadalci najpogosteje uporabljajo preproste hekerske napade, s katerimi pridobijo dostop do računalniških sistemov tarče. Običajno zaposlenim pošljejo elektronsko sporočilo s trojanskim konjem, za katerega zadostuje, če ga odpre že en sam uporabnik. S tem si pridobijo osnovni dostop do sistema, ki ga izkoristijo za nadaljnje napade. Napadalci običajno izvirajo iz Kitajske, ciljajo pa na zahodne države, in sicer njihove vlade, vojsko ali podjetja. Posebej znani in obsežni napadi so Aurora iz leta 2009, žrtve pa so bili Google, RSA, Morgan Stanley, Exxon in mnoga druga podjetja.

Zato je...

3 komentarji

Napad v Oslu: igre niso krive, spet stare debate o nadzoru interneta

Modern Warfare 2

Slo-Tech - Čeprav med igranjem nasilnih iger in nasilnim vedenjem obstoji korelacija, kljub mnogo raziskavam še nikomur ni uspelo dokazati vzročno-posledične povezave. Rezultat raziskav so namreč diametralno nasprotni - da igre zmanjšujejo kriminal pa vse do prepovedi nasilnih iger zaradi streljanja. Le malo časa je trajalo, da so se pojavile prve špekulacije, da je bil tudi pokol v Oslu povezan z igranjem nasilnih iger. Morilec Anders Behring Breivik je namreč v svojem manifestu med drugim zapisal, da je Modern Warfare 2 odličen za vadbo streljanja, ker Evropejci pač nimamo možnosti vaditi v resničnem življenju kot na Bližnjem vzhodu.

Avstralci so lani po pregledu vseh študij ugotovili, da ni dokazov, da igre povzročajo nasilno vedenje. Še dlje...

40 komentarjev