Skoči na vsebino

MiniDuke v Sloveniji

Laboratorij protivirusnega podjetja Kaspersky je v sodelovanju z madžarskim raziskovalnim centrom CrySys 27. februarja objavil izsledke analize naprednega virusa MiniDuke. Ta je sodeč po podatkih o okužbah ciljal državne ustanove in državne uradnike. Med državami, kjer se pojavljajo okužbe, je navedena tudi Slovenija (STAslo-tech.comRevija Monitor,Dnevnik).

SI-CERT je v četrtek, 28. februarja, prejel obvestilo o enem IP naslovu v Sloveniji, ki kaže promet, značilen za okužene sisteme. IP naslov je del naslovnega prostora komercialnega internet operaterja. S pomočjo operaterja smo takoj stopili v kontakt z njihovim naročnikom, ki je bil cilj napada, in opravili ustrezne ukrepe za odstranjevanje posledic incidenta. Vodenje incidenta smo zaključili v četrtek popoldne. Po podatkih, s katerimi razpolagamo na SI-CERT, je bila okužba z MiniDuke virusom omejena na en sam IP naslov. Ciljano omrežje in sama ustanova nista del slovenske javne oz. državne uprave.

Preberite tudi

Spletni seminar Infostealerji pod drobnogledom

Spletni seminar o infostealerjih - tehnični vpogled, kako delujejo sodobni kradljivci podatkov, kaj iščejo in kako jih zaznati.
Več

Napredni phishing napadi na spletne banke podjetij z elementom telefonskega klica

Organizacije in podjetja ponovno opozarjamo na napredno obliko phishing napada, ki ima lahko zelo resne finančne posledice. Napadalci preko napada pridobijo dostop do spletne banke podjetja, kar jim omogoča prenos …
Več

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več