CERT RSS

Pretplati se na CERT RSS feed CERT RSS
Osvježeno: prije 7 sati 47 minuta

Apple trguje s podacima korisnika usluge iTunes!

pet, 2019-05-31 16:36

Tri korisnika usluge iTunes podigla su tužbu protiv tvrtke Apple optužujući tehnološkog diva da osobne podatke korisnika prodaje vanjskim tvrtkama.  Prema navodima, Apple prodaje, iznajmljuje i otkriva imena i prezimena, adrese te žanrove glazbe koje pojedini korisnik preferira bez njegove privole.

 

Prema navedenome u tužbi, Apple ovakvim postupcima želi povećati svoje prihode i povećati značaj svojeg proizvoda, pogotovo u odnosu prema razvojnim studijima.

 

Također, u tužbi stoji kako “ni jedna od informacije vezana uz glazbu na uređaju ne ostaje na njemu” te kako “Apple zarađuje na neautoriziranoj prodaji, najmu i prijenosu informacija na štetu korisnika”.

 

Prema Bloombergu, tužitelji navode kako vanjske tvrtke koriste te podatke te im dodaju još nekoliko kategorija poput dobi, spola, dohotka, obrazovanja i bračnog stanja. Ti nadopunjeni podaci se potom prodaju od čega, na koncu, profitira Apple.

 

Apple se nije oglasio o ovoj tužbi, a početak suđenja je zakazan za 27. kolovoza ove godine.

The post Apple trguje s podacima korisnika usluge iTunes! appeared first on CERT.hr.

The Insider Secrets for Hello World

uto, 2019-05-28 09:00

The Insider Secrets for Hello World

You will carry on to let it operate since you stop by this next report. Nothing might have assisted them longer. Yes, in the event that you should be doing Math.

If you should be capable of going into the candidate name in the writing box and vote and comprehend that the vote count increment, you’ve successfully created your own first program! A mortal mistake will be received by you! Because of this, you could need to change between one and the other based http://likesite.xyz/website-list-62.html on which is not or working presently time.

The post The Insider Secrets for Hello World appeared first on CERT.hr.

Iz Instagrama curile informacije o korisnicima!

pon, 2019-05-27 16:57

Iz popularne društvene mreže Instagram 4 mjeseca curile su informacije o korisnicima poput brojeva telefona i adresa elektroničke pošte.

 

Kako navodi sigurnosni stručnjak David Stier, izvorni kod je omogućavao uvid u korisničke podatke prilikom svakog otvaranja stranice u pregledniku. Stier je propust prijavio Instagramu ranije ove godine, a iako propust nije pogodio matičnu stranicu već njihovu aplikaciju za dopisivanje, riječ je o značajnom incidentu koji je omogućio pristup informacijama velikom broju korisnika ove globalno popularne mreže.

 

Podaci koji su iscurili sadržavali su kontakt informacije tisuće korisničkih računa koji su pripadali više skupina korisnika, od privatnih do poslovnih. Propust je omogućio zlonamjernim korisnicima prikupljanje podataka s Instagrama što im je omogućilo stvaranje virtualnih imenika s detaljnim podacima tisuća korisnika Instagrama.

 

Prošlog je tjedna objavljeno da je marketinška agencija u Indiji, Chtrbox, prikupila informacije o milijunima korisnika Instagrama te ih pohranila u nesigurnu bazu. Još uvijek nije poznata metoda kojom su ovi podaci prikupljeni, ali u svakom slučaju riječ je o nezakonitoj radnji koja krši Instagramova pravila korištenja.

 

S druge strane, glasnogovornica Instagrama Stephanie Otway smatra kako curenje podataka koje je otkrio Stier ne kompromitira korisnike jer jednostavno nije riječ o privatnim informacijama.

 

“Kontakt informacije koje se spominju o ovom slučaju nisu privatne, već je riječ o informacijama koje su korisnici odlučili podijeliti sa zajednicom kada su pretvarali svoj osobni profil u poslovni”, navodi Otway te nastavlja: “Prilikom postavljanja računa Instagram korisniku pokaže koje informacije će biti dostupne te korisnik sam odlučuje što želi objaviti”.

 

Međutim, na činjenicu da se takvi podaci mogu prikupljati te zloupotrijebiti se nije osvrnula, ali nije zaboravila napomenuti kako podaci što ih je Chtrbox prikupio nisu privatni. S druge strane, Instagram je onemogućio pristup Chtrboxu jer su neki od prikupljenih podatak ipak bili privatni.

 

Iz Chtroboxa su izjavili kako podatke nisu prikupili na neetičan način, a više o ovom slučaju može se pronaći u njihovoj službenoj izjavi.

Stier je detaljnije pojasnio o kojim podacima je riječ te je naveo kako je pronašao dokaze kako su zlonamjerni korisnici mogli prikupljati brojeve telefona i adrese elektroničke pošte. Štoviše, navodi kako je pronašao dokaze da su podaci bili dostupni još u listopadu prošle godine. Međutim, Instagram i dalje tvrdi kako privatnost njihovih korisnika nije dovedena u pitanje, a ovaj propust su otklonili u ožujku ove godine, gotovo mjesec dana nakon što ga je Stier prijavio.

The post Iz Instagrama curile informacije o korisnicima! appeared first on CERT.hr.

File Carving

pon, 2019-04-15 15:05
  • Kategorije: FOR

Pojam “file carving” predstavlja proces rekonstrukcije datoteka s digitalnog medija za pohranu podataka bez korištenja metapodataka datotečnog sustava. Koristi se u slučajevima kada uobičajene metode obnove podataka ne daju željene rezultate. Može se koristiti za spašavanje podataka nakon nezgode ili u računalnoj forenzici kada je potrebno obnoviti obrisane podatke koji mogu poslužiti kao dokaz. U ovom dokumentu su opisane vrste datotečnih sustava, različite tehnike “file carvinga” te je dan kratki pregled korištenja nekih “file carving” alata.

The post File Carving appeared first on CERT.hr.

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #51

sri, 2019-04-03 15:55

23. ožujka 2019. godine

 

Nove inačice ransomwarea STOP Djvu

Sigurnosni stručnjak Michael Gillespie pronašao je nove inačice ransomwarea STOP Djvu koje dodaju nastavak .chech ili .luceq šifriranim datotekama.

 

Nova inačica ransomwarea Dharma koristi nastavak .bk666

Sigurnosni stručnjak Jakub Kroustek pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .bk666 šifriranim datotekama.

 

25. ožujka 2019. godine

 

Tvrtka Emsisoft objavila alat za dešifriranje ransomwarea Hacked

Tvrtka Emsisoft danas je objavila alat za dešifriranje datoteka šifriranih ransomwareom Hacked. Alat omogućava žrtvama besplatnu obnovu datoteka. Ovaj ransomware bio je aktivan 2017. godine i napadao je korisnike iz Engleske, Turske, Španjolske i Italije.

 

Nove inačice ransomwarea STOP Djvu

Sigurnosni stručnjak Michael Gillespie pronašao je nove inačice ransomwarea STOP Djvu koje dodaju nastavak .proden ili .drume šifriranim datotekama.

 

Nove inačice ransomwarea Matrix

Sigurnosni stručnjak Michael Gillespie pronašao je nove inačice ransomwarea Matrix koje dodaju nastavak .MDEN ili .SDEN šifriranim datotekama i ostavlja ucjenjivačku poruku naziva !MDEN_INFO!.rtf ili !SDEN_INFO!.rtf.

 

Potraga za ransomwareom YYYYBJQOQDU

Sigurnosni stručnjak Michael Gillespie u potrazi je za ransomwareom koji dodaje nastavak .YYYYBJQOQDU i ostavlja ucjenjivačku poruku naziva YOUR FILES ARE ENCRYPTED.TXT.

 

 

Nova inačica ransomwarea Paradise

Sigurnosni stručnjak Michael Gillespie uočio je novu inačicu ransomwarea Paradise koja dodaje nastavak .securityP i ostavlja ucjenjivačku poruku naziva Instructions with your files.txt.

 

Ažuriran program STOPDecrypter

Sigurnosni stručnjak Michael Gillespie ažurirao je svoj program STOPDecrypter offline ključevima za nastavke .kroput1, .charck, .kropun, .doples, .luces, .luceq, .chech, .pulsar1, .drume, .tronas, .trosak, and .grovas, i .proden.

 

 

Nova inačica ransomwarea BigBobRoss

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea BigBobRoss koja dodaje nastavak .encryptedALL ili .djvu.

 

Nova inačica ransomwarea Xorist koristi dugački nastavak

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Xorist koja dodaje nastavak .NEED-TO-MAKE-PAYMENT-OR-ALL-YOUR-FILLES-WILL-BE-DELETED-CRITICAL-SITUATION-URGENT-ATTENTION-24-HOURS-TO-PAY-OR-EVERYTHING-WILL-BE-PERMANENTLY-DELETED-FOREVER. Moguće ga je dešifrirati.

 

 

Još jedna inačica ransomwarea Xorist

Sigurnosni stručnjak Michael Gillespie pronašao je još jednu inačicu ransomwarea Xorist koja koristi nastavak ….VeraCrypt_System_Error2019-You_need_to_make_payment_in_maxmin_24_hours_if_you_dont_the_decryptor_license_will_be_deleted_this_is_not_a_joke.

 

 27. ožujka 2019. godine

 

Analiza ransomwarea LockerGoga

F-Secure je objavio tehničku analizu ransomwarea LockerGoga:

Nedavno smo uočili novu inačicu ransomwarea (koju naši proizvodi prepoznaju kao Trojan.TR/LockerGoga.qnfzd) kako se širi uokolo. U ovoj objavi pružit ćemo neke tehničke detalje o funkcionalnostima nove inačice, kao i neke pokazatelje ugroženosti (engl. Indicators of Compromise, IOCs).

 

28. ožujka 2019. godine

 

Ransomware UNNAM3D zaključava datoteke zaštićenim arhivama, zahtijeva darovne kartice

Novi ransomware naziva Unnam3d R@nsomware širi se putem poruka e-pošte koje premještaju žrtvine datoteke u RAR arhive zaštićene lozinkom. Ransomware zatim zahtijeva kod darovne kartice za Amazon u iznosu od $50 u zamjenu za lozinku.

 

 

Ransomware napad na garažu kanadske agencije za registraciju domena

Parkirna garaža koju koriste zaposlenici kanadske internetske agencije za registraciju (engl. Canadian Internet Registration Authority, CIRA) dozvolila je ljudima besplatno parkiranje nakon što su računalni sustavi napadnuti ransomwareom.

 

 

Nova inačica ransomwarea Rapid

Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea Rapid koja dodaje nastavak .GILLETTE i ostavlja ucjenjivačku poruku naziva Decrypt DATA.txt.

 

 

Nova inačica ransomwarea Dharma naziva Stun

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .stun šifriranim datotekama.

 

Nove inačice ransomwarea STOP Djvu

Sigurnosni stručnjak Michael Gillespie pronašao je nove inačice ransomwarea STOP Djvu koje dodaju nastavke .tronas, .trosak ili .grovas šifriranim datotekama.

 

Novi ransomware Swamp RAT

Sigurnosni stručnjak Lawrence Abrams pronašao je novog trojanskoj konja s udaljenim pristupom (engl. remote access trojan, RAT) koji se pretvara da je ransomware zvan Swamp Rat. U razvoju je i podosta je bizaran.

 

29. ožujka 2019. godine

 

Nova inačica ransomwarea Scarab

Sigurnosni stručnjak JAMESWT pronašao je novu inačicu ransomwarea Scarab koja dodaje nastavak .crypt000 šifriranim datotekama.

 

Tvrtka Avast ažurirala je alat za dešifriranje ransomwarea BigBobRoss

Sigurnosni stručnjaci iz Avast Threat Labsa ažurirali su svoj alat za dešifriranje datoteka zaraženih ransomwareom BigBobRoss kako bi dešifrirao i datoteke šifrirane inačicom koja koristi nastavak .encryptedAll.

 

Tvrtka Emsisoft ažurirala alat za dešifriranje ransomwarea BigBobRoss

Kako ne bi bili nadmašeni :), tvrtka Emsisoft također je ažurirala svoj alat za dešifriranje datoteka zaraženih ransomwareom BigBobRoss kako bi podržavao i inačicu koja koristi nastavak .encryptedAll.

 

Novi ransomware vxCrypter

Sigurnosni stručnjak Lawrence Abrams pronašao je novu inačicu ransomwarea vxCrypter koja dodaje nastavak .xLck. Još je u razvoju i briše kopije datoteka na računalu.

 

The post PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #51 appeared first on CERT.hr.

HxD

sri, 2019-03-13 15:29
  • Operativni sustavi: W
  • Kategorija: IDS

HxD je jedan od najpopularnijih alata za pregled i uređivanje binarnog zapisa datoteke tj. heksadekadskih zapisa za Microsoft Windows operacijske sustave. Uz navedeno alat služi i za sigurno brisanje datoteka ili provjeru kontrolnog zbroja između dvije datoteke. HxD je besplatan, brz, jednostavan za korištenje te podržava rad sa svim datotekama, neovisno o njihovoj veličini. Cijeli dokument možete pronaći u privitku ove objave.

The post HxD appeared first on CERT.hr.

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #47

sri, 2019-03-06 16:45

16. veljače 2019. godine

 

Novi ransomware GarrantyDecrypt 

Sigurnosni stručnjak Michael Gillespie pronašao je novi ransomware naziva GarrantyDecrypt koji dodaje nastavak  .cammora.

 

Nova inačica ransomwarea Jigsaw naziva DeltaSEC

Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea Jigsaw naziva DeltaSEC.

 

 

Nova inačica ruskog ransomwarea

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea koja dodaje nastavak .infileshop@gmail_com_ID44 i ostavlja ucjenjivačku poruku naziva ! ПРОЧТИ МЕНЯ !.html.

 

 

18. veljače 2019. godine

 

Nova inačica ransomwarea Scarab

Sigurnosni stručnjak Emmanuel_ADC-Soft pronašao je novu inačicu ransomwarea Scarab koja dodaje nastavak .X3 i ostavlja ucjenjivačku poruku naziva HOW TO RECOVER ENCRYPTED FILES.TXT.

 

 

19. veljače 2019. godine

 

Dostupan alat za dešifriranje ransomwarea GandCrab do inačice v5.1, već razvijena inačica v5.2

Besplatan alat za dešifriranje dostupan je svim korisnicima čija su računala zaražena posljednjim potvrđenim inačicama ransomwarea GandCrab. Omogućava dešifriranje datoteka šifriranih inačicama GandCraba od v4 do v5.1 te još nekim ranijim inačicama.

 

 

Novi ransomware pretvara se da ga je poslao sigurnosni tim servisa ProtonMail

Sigurnosni stručnjak Michael Gillespie pronašao je novi ransomware koji ostavlja ucjenjivačku poruku naziva SECURITY-ISSUE-INFO.txt i lažno se predstavlja kao da ga je poslao sigurnosni tim servisa ProtonMail.

 

 

Nova inačica ransomwarea STOP naziva Promos

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP/DJVU koja dodaje nastavak .promos šifriranim datotekama.

 

Novi ransomware Seed Locker

Sigurnosni stručnjak Emmanuel_ADC-Soft pronašao je novi ransomware koji dodaje nastavak .seed i ostavlja ucjenjivačku poruku naziva !#_How_to_decrypt_files_#!.

 

 

20. veljače 2019. godine

 

Formjacking prestigao ransomware i cryptojacking te time postao glavna prijetnja 2018. godine

Novi godišnji izvještaj tvrtke Symantec pokazuje kako su formjacking napadi i napadi na opskrbni lanac (engl. supply chain attacks) bili najbrže rastuće prijetnje 2018. godine, dok su napadači krenuli više koristiti living-off-the-land (LotL) napade, uz primjerice znatno povećanje u korištenju PowerShell skripta od 1000%.

 

Otkriven ransomware Cekisan

Sigurnosni stručnjak Michael Gillespie otkrio je novi ransomware koji dodaje nastavak .cekisan šifriranim datotekama i ostavlja ucjenjivačku poruku naziva Readme_Restore_Files.txt.

 

Nova inačica ransomwarea Dharma koristi nastavak .aqva

Sigurnosni stručnjak Jakub Kroustek pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .aqva šifriranim datotekama.

 

21. veljače 2019. godine

 

Distributeri ransomwarea GandCrab i dalje šire inačice koje je moguće dešifrirati

Distributeri ransomwarea GandCrab čine uslugu svojim žrtvama i šire inačice ransomwarea za čije dešifriranje postoji besplatan alat.

 

Novi ransomware BlackPink

Sigurnosni stručnjak Michael Gillespie uočio je novi ransomware učitan na servis ID Ransomware koji dodaje nastavak .BlackPink šifriranim datotekama i ostavlja ucjenjivačku poruku na korejskom jeziku, naziva how_to_recver_files.txt.

 

Novi ruski ransomware

Sigurnosni stručnjak Michael Gillespie pronašao je novi ruski ransomware koji ostavlja ucjenjivačku poruku naziva инструкция по оплате.txt.

 

Novi ransomware dodaje nastavak .crazy

Sigurnosni stručnjak Michael Gillespie pronašao je novi ransomware koji dodaje nastavak .id.[id].[[emai]].crazy šifriranim datotekama i ostavlja ucjenjivačku poruku naziva FILES ENCRYPTED.txt.

 

Nova inačica ransomwarea Matrix

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Matrix koja dodaje nastavak .GBLOCK i ostavlja ucjenjivačku poruku naziva !GBLOCK_INFO.rtf.

 

22. veljače 2019. godine

 

Ransomware Cr1ptT0r, namijenjen ugradbenim računalnim sustavima, napada D-Link uređaje za mrežnu pohranu

Novi ransomware Cr1ptT0r, namijenjen ugradbenim računalnim sustavima, napada uređaje za mrežnu pohranu (engl. Network Attached Storage) izložene internetu i šifrira podatke kojima može pristupiti.

 

 

Nova inačica ransomwarea Dharma dodaje nastavak .AYE

Sigurnosni stručnjak Jakub Kroustek pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .AYE šifriranim datotekama.

 

23. veljače 2019. godine

 

Otkriven ransomware Dogge

Sigurnosni stručnjak Dodge This Security pronašao je novi ransomware naziva Dogge. Riječ je o šaljivom ramsomwareu.

 

 

24. veljače 2019. godine

 

Ransomware B0r0nt0K traži $75.000 otkupnine, šifrira Linux poslužitelje

Novi ransomware naziva B0r0nt0K šifrira web stranice žrtava i zahtijeva otkupninu u iznosu 20 bitcoina što je otprilike $75.000. Potvrđeno je da ransomware napada Linux poslužitelje, ali moguće je i da napada Windows računala.

 

 

25. veljače 2019. godine

 

Nova inačica ransomwarea Xorist

Sigurnosni stručnjak GrujaRS pronašao je uzorak ransomwarea Xorist koji kao nastavak dodaje samo znak točke i ostavlja ucjenjivačku poruku naziva HOW TO DECRYPT FILES.txt.

 

 

27. veljače 2019. godine

 

D-Link obavijest o ransomwareu Cr1ptT0r

D-Link je izdao sigurnosnu obavijest o ransomwareu Cr1ptT0r.

 

Otkriven ransomware CrazyCrypt

Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea Stupid naziva CrazyCrypt 2.1.

 

 

Nova inačica ransomwarea Scarab dodaje nastavak .ARTEMY

Sigurnosni stručnjak GrujaRS pronašao je novu inačicu ransomwarea Scarab koja dodaje nastavak .ARTEMY šifriranim datotekama.

 

 

Nova inačica ransomwarea Phobos

Sigurnosni stručnjak Jakub Kroustek pronašao je novu inačicu ransomwarea Phobos koja dodaje nastavak .Frendi.

 

 

28. veljače 2019. godine

 

Nova inačica ransomwarea Matrix

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Matrix koja dodaje nastavak .SBLOCK i ostavlja ucjenjivačku poruku naziva !SBLOCK_INFO!.rtf.

 

Nova inačica ransomwarea STOP/DJVU

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP/DJVU koja dodaje nastavak .promoz.

 

Ransomware napad na floridski ISP

Američke novine Tallahassee Democrat izvještavaju:

„Ransomware napad na Network Tallahassee spriječio je korisnike da se spoje na internet, šalju i primaju e-poštu ili pristupe web stranicama koje su postale potpuno nedostupne.

 

1. ožujka 2019. godine

 

Novi uzorak ransomwarea RotorCrypt

Sigurnosni stručnjak Michael Gillespie pronašao je novi uzorak ransomwarea RotorCrypt koji dodaje nastavak !_!email__ prusa@goat.si __!..PAYMAN i ostavlja ucjenjivačku poruku naziva open_payman.txt.

 

Ransomware CSP

Sigurnosni stručnjak Michael Gillespie u potrazi je za novom inačicom ransomwarea koja dodaje nastavak _csp i ostavlja ucjenjivačku poruku naziva HOW TO DECRYPT[1T0tO].txt.

 

Nova inačica ransomwarea STOP/DJVU

Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP/DJVU koja dodaje nastavke .promorad i .promock.

The post PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #47 appeared first on CERT.hr.