Rubrika: Cyber Crime

Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Kampaň označil jako StegoAd, tedy za kombinaci steganografie a adware. Rozšíření obsahovala malware v obrázcích a fontech. V jejich důsledku docházelo k reklamním podvodům. Kromě toho také kradla přihlašovací údaje ke Googlu, jednorázové ověřovací kódy, administrátorské přístupy do WordPressu i cookies, které umožňovaly únos relací. Malware se aktivoval až poté, co rozšíření prošla kontrolami. A jelikož rozšíření plnila

More...
Claude Mythos Preview dokáže automaticky najít a zneužít zranitelnosti. Co to znamená v praxi?

Claude Mythos Preview dokáže automaticky najít a zneužít zranitelnosti. Co to znamená v praxi?

Ještě donedávna potřebovali útočníci týdny až měsíce na nalezení a zneužití bezpečnostních chyb. Nový jazykový model to dokáže v řádu hodin. To znamená zásadní zrychlení time-to-exploit, tedy doby mezi vznikem zranitelnosti a jejím zneužitím. Mohlo by to působit jako zásadní zlom v přístupu ke kyberbezpečnosti. Situace je ale o trochu složitější. Co je Claude Mythos Preview?

More...
Citlivá data na Confluence

Citlivá data na Confluence

Atlassian začátkem tohoto roku překročil 350 000 zákazníků a jeho nástroje, zejména Confluence a Jira, se stávají téměř standardem v oblasti knowledge managementu a řízení SDLC. S tím ale roste i zájem útočníků. Nejeden útok byl způsoben hardcodovanými přístupovými údaji ve zdrojovém kódu nebo omylem commitnutým .env souborem v Gitu a stejný problém se týká

More...
Jak prověřujeme naše nástroje?

Jak prověřujeme naše nástroje?

Open source tvoří samotný základ kybernetické bezpečnosti. Jména jako jsou nmap, Wireshark, Kali Linux nebo třeba Hashcat by měl poznat úplně každý, kdo se v této oblasti pohybuje. Co ale méně známé projekty? Často se setkáváme s tím, že buď pro zefektivnění naší práce, nebo pro klienty nasazujeme menší jednoúčelové open source nástroje pro řešení

More...