Novice
Izkoriščanje Microsoft Azure za izvedbo phishing napadov
Storilci pri phishing napadih, ki ciljajo na uporabnike Microsoftovih storitev, izkoriščajo tudi funkcionalnost domen po meri v Microsoft Azure računu, za gostovanje lažnih pristopnih obrazcev pa Microsoft Azure Blob Storage.
Več
Trojanski konj v lažnih sporočilih v imenu NKBM
25. in 26. februarja so se slovenskim uporabnikom razpošiljala elektronska sporočila v imenu banke Nova KBM d.d., ki pa so v priponki vsebovala zlonamerno kodo - trojanskega konja.
Več
Več phishing napadov na komitente slovenskih bank
Na SI-CERT smoobravnavali phishing napad, ciljan na komitente NLB banke. Na več elektronskih naslovov je bilo poslano sporočilo, ki prejemnike v slovaškem jeziku nagovarja h kliku na povezavo.
Več
Zakrivanje povezav preko iskalnika Google
Neželena sporočila skušajo prejemnika prepričati k obisku spletne strani z različnimi ponudbami izdelkov oz. storitev, ali ga prepričati k prenosu zlonamerne datoteke ki okuži računalnik.
Več
Okužba spletnih mest z EITest kodo
Na SI-CERT smo bili pred časom obveščeni o okuženih slovenskih spletnih mestih z zlonamerno kodo EITest.
Več
CVE-2018-7600 ranljivost v Drupal CMS se izkorišča za rudarjenje kripto valut
Drupal Security Team je konec marca 2018 objavil kritično ranljivost, ki omogoča oddaljeno izvajanje kode v več podsistemih Drupal različic 7.x in 8.x
Več
Zakon o informacijski varnosti brez glasu proti
Leta 2016 je Evropski parlament sprejel t.i. Direktivo NIS, cilj katere je dvig ravni informacijske varnosti in vzpostavitev skupnih mehanizmov za odzivanje na kibernetske grožnje
Več
SI-CERT TZ001 / Ukrepi ob napadih onemogočanja
Volumetrični napadi poplavijo žrtev z veliko količino podatkov. Običajno se uporabi veliko število ogromnih UDP paketov iz različnih virov, kar imenujemo DDoS.
Več
Goljufija z zlorabo podatkov izbranih izvajalcev javnih naročil
Opozarjamo na novo goljufijo, pri kateri po končanem postopku javnega naročanja in izbiri izvajalca podjetje kontaktirajo goljufi.
Več