Хак-атак/Приватност

1.383 написи

Најнови написи, вести, анализи, рецензии и практични совети за Хак-атак/Приватност. Следете IT.mk за релевантни ИТ информации, технолошки трендови, локален контекст и искуства од македонската ИТ заедница.

Редакција
1
Avatar photo IT.mk редакција Блог Веб

Категоризација и типови на DDoS напади [серијал]

Откако скоро цела недела бевме под DDoS напад од страна на засега непознат сторител, веќе 48 часа пиеме „кафе на раат“… нема нови напади ниту пак обиди од тоа што може да забележиме на IT.mk. Можеби тоа се должи на оневозможувањето на ботнетот поради нечии преземени активности, или пак можеби Command & Control серверот на […]

0 коментари Прочитај 11 јули, 2022
Редакција
1
Avatar photo IT.mk редакција Веб ИТ.МК

Што е DDoS напад? [серијал]

DDoS или Distributed Denial-of-service (превод: Дистрибуирано одбивање на пристап) се тип на сајбер напади преку кои практично имаат цел да ја онеспособат мрежната инфраструктура, на начин што таргетираниот сајт, систем или сервер да бидат преплавни со барања со што не би можеле да извршат нормални функции, односно нема да бидат воопшто достапни за корисниците, ќе […]

3 коментари Прочитај 7 јули, 2022
Редакција
1
Avatar photo IT.mk редакција Софтвер Хак-атак/Приватност

Како се користат и обработуваат податоците кои ги оставаме онлајн

Роберт Рив од САД е зависник од стрипови, култната игра Dungeons & Dragons, видеоигри, технологија… Неодамна, тој поминал една недела во посета на својата мајка која живеела во друга куќа, во друг град. По враќањето дома се соочил со последиците од алатките кои го следат онлајн користењето и однесувањето на интернет корисниците. Роберт сепак професионално […]

0 коментари Прочитај 6 јули, 2022
Редакција
1
Avatar photo Дејан Соколоски Друштвени мрежи Софтвер

Ќе ја отстранат ли Apple и Google апликацијата на TikTok од своите платформи

Најпопуларната апликација за споделување на видеа и најновиот тренд во социјалните медиуми – TikTok би можела да има сериозни проблеми. Комесарот на Федералната комисија за комуникација на САД, Брендан Кар, објави дека комисијата побарала од Apple и Google да ја отстранат TikTok од AppStore и Google Play. Виралните видеа се само дел од содржините кои […]

0 коментари Прочитај 30 јуни, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност Хардвер

Пронајден безбедносен пропуст во новиот М1 процесор на Apple

Група истражувачи од Лабораторијата за компјутерски науки и вештачка интелигенција при универзитетот MIT откри хардверски безбедносен пропуст во новиот M1 чип на Apple. Новооткриениот пропуст може да им овозможи на потенцијалните напаѓачи да ја поминат и последната безбедносна заштита на хардверот. „Pointer authentication code“ е хардверска заштита која се користи во ARM процесорите. Функционалноста треба […]

0 коментари Прочитај 13 јуни, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Безбедносен пропуст во Windows активно се злоупотребува 7 недели

Последниов период речиси да не може да помине месец, а да не дознаеме за некој нов безбедносен пропуст. Минатата недела дознавме за неколку Android критични пропусти кои ги злоупотребува шпионскиот софтвер Predator, а оваа недела Microsoft откри нов критичен пропуст. Пропустот е откриен како Word документ и веројатно активно се злоупотребува. IP-адресата од која потекнува […]

0 коментари Прочитај 1 јуни, 2022
Редакција
1
Avatar photo Дејан Соколоски ИТ.МК Хак-атак/Приватност

Шпионскиот софтвер на македонската компанија Cytrox злоупотребувал 0-day пропусти во Chrome и Android

Вообичаено кога се споменува софтвер за шпионирање на паметни телефон, прво помислуваме на Pegasus и NSO Group. Но, сепак последнава година момците од NSO Group добиваат вистинска конкуренција од Predator, шпионски софтвер произведен од македонско-израелската компанија Cytrox, која Facebook Meta ја стави на црната листа во декември. „Cytrox“ е израелска компанија која работи од Македонија. […]

0 коментари Прочитај 26 мај, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Два критични безбедносни пропусти активно се злоупотребуваат

Безбедносни пропусти во VMware и BIG-IP активно се злоупотребуваат за напад на деловни мрежи. Напаѓачите кои се обидуваат да дојдат до пристап до деловни тајни засега се неименувани. Дел од експертите се сомневаат дека станува збор за хакерска група која е поддржана од држава. Двата пропусти се означени со висина 9,8 од 10 и им […]

0 коментари Прочитај 19 мај, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Real-Time Bidding е најголемата злоупотреба на податоци

Real-Time Bidding системот кој се користи за онлајн рекламирањето е вистинска опасност за заштитата на податоците. Во просек онлајн активностите и локацијата на секој интернет корисник во Европската Унија секој ден се споделуваат 376 пати. Во САД оваа бројка е речиси двапати поголема и податоците на луѓето се споделуваат 747 пати на ден. Real-Time Bidding […]

0 коментари Прочитај 17 мај, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Напаѓачи успеале да се здобијат со пристап до приватни GitHub складишта

Засега неидентификувана група со помош на украдени OAuth токени успеа да дојде до пристап до приватни складишта на Github. Токените кои напаѓачот ги користел се издадени од Heroku и Travis-CI. На 12 април, GitHub Security започна истрага, која откри дека напаѓачи злоупотребувајќи украдени кориснички токени на OAuth издадени на две трети-страни за OAuth-интеграција, Heroku и […]

0 коментари Прочитај 18 април, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Што е malware… Amazon не се согласува со експертите

Кон крајот на минатата недела безбедносни експерти од Cado Security споделија вести дека e откриен прв малициозен софтвер кој го напаѓа AWS Lambda. Името „Denonia“ го доби по името на доменот кој напаѓачите го користеле за комуникација. Denonia е верзија на XMRig criptominer. XMRig во основа не е малициозен софтвер и може да се користи […]

0 коментари Прочитај 11 април, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Google Play ќе ги отстрани застарените апликации

Апликациите кои не се прилагодени на новите верзии на Android ќе бидат отстранети од Google Play. Девелоперите имаат време до ноември оваа година да издадат апликација на прифатлива верзија за Android или апликацијата нема да се покажува на Google Play, и инсталирањето ќе биде блокирано за нови корисници. Промената ќе важи за сите апликации кои […]

0 коментари Прочитај 7 април, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Apple ги остави постарите верзии на macOS со пропусти кои активно се злоупотребуваат

Apple издаде надградба на macOS со која се надминуваат два „zero day“ безбедносни пропусти на оперативниот систем Monterey. За жал пропустите и натаму се активни на постарите верзии. За разлика од iOS кај кој нема голема фрагментација, помеѓу 35 и 40 отсто на корисниците на macOS не ја користат оваа верзија на оперативниот систем. Проценките […]

0 коментари Прочитај 6 април, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Meta и Apple предавале податоци од корисници на хакери со лажни документи

На средина на минатата година членови на засега непозната хакерска група се претставувале како претставници на законот и успеале да ги измамат претставниците на Apple и Meta, и да добијат пристап до податоци на повеќе корисници на овие платформи, јави Bloomberg. Дел од предадените податоци се адреси, телефонски броеви и IP-адреси на корисници. Вообичаено за […]

0 коментари Прочитај 31 март, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Тинејџер осомничен за организирање на хакерската група Lapsus$

Тинејџер кој живее во Оксфорд, Англија е осомничен како лидер на групата Lapsus$. Шестнаесет годишникот кој онлајн е познат под псевдонимите „White“ и „breachbase“ живее со својата мајка, и досега против него не се водел правен спор. Адресата на малолетниот хакер и неговите лични податоци не ги откриле безбедносните експерти, туку ривалска група. Мајката на […]

0 коментари Прочитај 24 март, 2022
Редакција
1
Avatar photo Дејан Соколоски Вести Хак-атак/Приватност

Речиси 230.000 MikroTik рутери дел од ботнет мрежа

Речиси 230.000 рутери од летонскиот производител на мрежна опрема MikroTik се дел од голема ботмрежа. Безбедносните експерти од Avast открија дека ист сервер за command-and-control се користел за дистрибуција на малициозен код во Gluteba ботнет-кампањата и за распространување на TrickBot малициозниот софтвер. Ова ги наведе безбедносните експерт на заклучок дека станува збор за botnet-as-a-service платформа […]

0 коментари Прочитај 23 март, 2022
Редакција
1
Avatar photo Дејан Соколоски Веб Софтвер

Што е HTML smuggling?

На крајот на минатата година безбедносните експерти од Menlo Security открија дека за нападите врз SolarWinds напаѓачите користеле „HTML smuggling“. Станува збор за техника која тешко се открива, а користи легитимни функционалности на HTML и JavaScript. Од крајот на минатата година HTML smuggling се користи за „испорака“ на малициозен банкарски код; тројанци за далечински пристап […]

0 коментари Прочитај 21 март, 2022
Редакција
1
Avatar photo Дејан Соколоски Премиум содржина Софтвер

Технологии на иднината: Zero Knowledge Proof – ZKP

Zero-knowledge proof (ZKP) или zero-knowledge protocol е математичко-криптографски метод кој овозможува проверка за точноста на некој податок, без да го сподели самиот податок. На пример, ZKP може да овозможи на сервиси да потврдат дека некој е полнолетен, без притоа да ја споделат датата на раѓање. Банките би можеле да споделат податок дали […] За пристап до оваа содржина, мора да купите PRO членство.

0 коментари Прочитај 23 февруари, 2022
Редакција
1
Avatar photo Дејан Соколоски Хак-атак/Приватност

Хакерската група ModifiedElephant од 2012 незабележано следела и подметнувала докази против активисти во Индија

Досега непозната хакерска група која го доби името ModifiedElephant барем десет години работела незабележана од никого. Безбедносните експерти од Sentinel Labs открија докази дека групата е активна барем од 2012, и во овој период цел на нападите се таргетирани индивидуалци и групи. Заради ограничениот број на напади и жртви, групата успеала долго време да остане […]

0 коментари Прочитај 14 февруари, 2022
Редакција
1
Avatar photo IT.mk редакција ИТ.МК Хак-атак/Приватност

„Системот е паднат“ – најважните владини сајтови со невалиден сертификат веќе 2 дена

„Системот е паднат“ е најпознатата фраза во македонската јавна администрација која најчесто граѓаните ја слушаат откако ќе изгубат драгоцено време чекајќи на некој шалтер, со пар пројавувања на „само да прашам“ ситуации од сограѓани во меѓувреме. И, тоа е тоа, паднат систем = изговор за сите технички проблеми. Никаква одговорност, никакво извинување, никакви мерки за […]

108 коментари Прочитај 18 јануари, 2022
Мени
Заедница
Изглед
To top