»

Hekerski napad na lasvegaške kazinoje

Slo-Tech - Hekerska skupina Scattered Spider (znana tudi kot UNC3944) je ta teden napadla MGM Resorts International, ki ima v Las Vegasu v lasti več igralnic. Zaradi napada so bile nedosegljive spletne strani hotelov, a to je še najblažja posledica. Nekaj časa niso delovali igralni avtomati, stranke v hotelih so morali v sobe prijavljati in razmeščati ročno ipd. MGM incidenta ni komentiral, zato tudi še ni jasno, kako so napadalci pridobili dostop do njihovih sistemov.

Je pa Financial Times uspel govoriti s človekom, ki se je predstavljal kot zastopnik omenjene hekerske skupine. Izvorni načrt naj bi vključeval programsko manipulacijo igralnih avtomatov, ki bi jih nato z mulami oskubili denarja, a se je izjalovil. Nato je preostal dobri stari izsiljevalski napad, ki je vključeval vdor, krajo podatkov, šifriranje in zahtevo po odkupnini. Nedavno je bila ista skupina na enak način od Caesers izsilila več deset milijonov dolarjev.

Kot je pojasnil Charles Carmakal iz Mandianta, ki je preiskoval...

32 komentarjev

CD Projekt Red žrtev izsiljevalskega napada

Slo-Tech - V torek so iz poljskega igričarskega studia CD Projekt Red sporočili, da so bili žrtve ransomware napada, v katerem so jo zlikovci obenem pobrisali z zajetno malho podatkov, med drugim izvorno kodo Cyberpunka 2077, Witcherja 3 in Gwenta. Informacije kažejo, da so jo skušali tudi prodati na črnem trgu, a še ni jasno, ali jim je to v resnici uspelo.

Napredni izsiljevalski napadi dandanes ne vključujejo več zgolj igračkanja z virusi, temveč gre za polnopravne hekerske vdore, kjer malopridneži podatke najprej ukradejo, nato pa jih pri žrtvi še zašifrirajo. Tako si omogočijo dvojni način izsiljevanja: z ohromitvijo dela žrtve in za nameček še z grožnjo, da bodo ukradene podatke razkrili ali preprodali. Kako to poteka v praksi, so pretekli teden izkusili pri znani poljski hiši za razvijanje iger, CD Projekt Red. V torek so sporočili, da so bili žrtve takšnega napada, v katerem so kriminalci ukradli kup poslovnih podatkov, toda najbolj je zabolela pobegla izvorna koda iger Cyberpunk...

14 komentarjev

Garmin žrtev izsiljevalskega virusa tolpe Evil Corp

Ars Technica - Podjetje z GPS lokacijskimi storitvami Garmin je v preteklih dneh dodobra ohromil prefinjen in ambiciozen hekerski napad z napredno izsiljevalsko zlobno kodo WastedLocker.

Večina tistih, ki na potovanjih in pri športu uporabljajo naprave družbe Garmin, je bila konec tedna soočena z mrkom naprednejših funkcij, kot je denimo analiza treninga. V četrtek opoldne po našem času je klecnil Garmin Connect, takoj nato so sledili še flyGarmin, klicni centri in vse spletne strani. To je konkretno pomenilo na primer, da se pametne ure niso mogle priklopiti v oblak, piloti pa niso mogli z nalinijskimi orodji oblikovati načrtov letenja. Šele v ponedeljek so pričeli servise ponovno zaganjati in nekateri so tudi še v torek delovali "s pol moči". Hkrati so v skopem sporočilu uradno potrdili razlog: njihovo omrežje je bilo žrtev dobro organiziranega napada z izsiljevalsko zlobno kodo, tako da smo dobili novo udarno poglavje v spopadu med velikimi ustanovami in ransomwarom.

Strokovnjaki in...

11 komentarjev

Naslednji Xbox bo imel GPU z dvanajstimi teraflopi

Xbox News - Pri Microsoftu so razkrili še nekaj več podatkov o svoji naslednji konzoli, Xbox Series X. Grafični del čipa z močjo dvanajstih teraflopov bo v resnici napravljen na arhitekturi RDNA 2 in poznal strojni raytracing ter variable rate shading. Zanimiva je napovedana zmogljivost korenitega prilagajanja igre strojni zmogljivosti modela konzole, na kateri jo bomo poganjali.

V času, ko se najave z odrov velikih prireditev vse bolj selijo na splet, nam tako Sony kot Microsoft podrobnosti o naslednji generaciji igralnih konzol dostavljata po kapljicah. Po tem, ko so v Redmondu decembra pokazali naziv in podobo prihodnjega Xboxa, so zdaj še okvirno zarisali njegove zmogljivosti. Xbox Series X bo imel CPU s štirikratno močjo tistega v Xbox One, medtem ko bo GPU z dvanajstimi teraflopi osem- do devetkrat hitrejši, oziroma dvakrat hitrejši od tistega v Xbox One X. Potrjena je AMDjeva arhitektura RDNA 2, se pravi Navi druge generacije, skupaj z več tehnologijami, ki smo jih tudi že slutili....

63 komentarjev

Vdori v mehiške banke odnesli več sto milijonov pesov

Guverner mehiške centralne banke

Slo-Tech - Mehiška centralna banka je sporočila, da bo ustanovila enoto za računalniški kriminal. Ta odločitev je posledica hekerskega napada na mehiške banke, ki je potekal konec aprila in podrobnosti katerega šele sedaj kapljajo na dan. Po neuradnih podatkih so hekerji s fantomskimi nakazili ukradli med 15 in 20 milijoni dolarjev. Guverner centralne banke Alejandro Diaz de Leon Carrillo je v ponedeljek dejal, da je bila njihova država tarča napada na plačilne sisteme, kot ga še niso doživeli, zato upa, da bodo z novimi varnostnimi ukrepi podobne incidente v prihodnosti preprečili.

Zgodba spominja na napad na bangladeški bančni sistem pred dvema letoma, ko so napadalci uspeli ukrasti 80 milijonov dolarjev. Poizkusili so izmakniti kar milijardo, a so zaradi tiskarske...

5 komentarjev

Vdor v OnePlus odnesel številke kreditnih kartic in povzročil zlorabe

Slo-Tech - Ta teden so po internetu začele širiti zgodbe kupcev telefona OnePlus, ki so v bančnih izpiskih odkrili sumljive transakcije. Ker jih je bilo več, je sum hitro padel na podjetje OnePlus, kjer so s kreditnimi karticami naročali in plačevali pametne telefone. Podjetje je potrdilo vdor in prizadetim strankam ponudilo vso pomoč pri reševanju težav.

V analizi so ugotovili, da so bili žrtve hekerskega napada, v katerem je bilo prizadetih okrog 40.000 uporabnikov. Hekerski napadi in kraje osebnih podatkov sicer niso nič neobičajnega, se pa zelo redko zgodi, da bi nepridipravi uspeli odnesti številke kreditnih kartic. To pot jim je to uspelo, saj so v spletno stran vstavili zlonamerno skripto, ki je beležila vnose in s tem pridobila številne kreditnih kartic kupcev, ki so jih med novembrom 2017 in januarjem...

39 komentarjev

Hekerji iz HBO-ja odnesli posnetke in scenarije

Slo-Tech - HBO je potrdil, da so bili žrtve hekerskega napada, v katerem so jim neznani napadalci odnesli za 1,5 TB materiala. O vdoru je prvi poročal Entertainment Weekly, HBO pa se je kasneje odzval z izjavo za javnost. Hekerji so odnesli še nepredvajane dele številnih nadaljevank, med njimi Ballers in Room 104, ki so že ušli na internet. Odnesli so tudi scenarij za (že posneto) četrto nadaljevanje aktualne sezone Game of Thrones, ki bo na sporedu prihodnjo nedeljo.

To ni prvi tovrsten primer, ne glede na vatle, ki jih uporabimo. Spomnimo, da so leta 2015 pred uradnim predvajanjem na internet ušli štirje deli Game of Thrones. Tedaj ni šlo za klasičen hekerski vdor, temveč so podatki pricurljali od insajderjev, ki so imeli predhodni dostop. HBO je zatem ukinil to...

12 komentarjev