RCE u SharePointu, špijunski USB kabel, Android spyware, APT napadi na banke i niz novih CVE prijetnji - kraj srpnja donosi globalne rizike.
Zadnji tjedan srpnja donosi niz ozbiljnih sigurnosnih događaja.
Od kritičnih ranjivosti koje pogađaju široko korištene poslovne alate, do sofisticiranih oblika špijunaže i državnog nadzora, jasno je da se prijetnje više ne zadržavaju isključivo u digitalnom prostoru.
Taktike se razvijaju – kombinirajući fizički pristup, mobilne napade i zero-day iskorištavanja.
Ovaj sažetak donosi pregled najvažnijih incidenata, trendova i preporuka iz svijeta kibernetičke sigurnosti za tjedan iza nas.
Microsoft je izdao hitnu zakrpu za SharePoint Server, kojim je adresirana kritična ranjivost koja omogućuje daljinsko izvršavanje koda bez autentikacije.
Napad se izvodi slanjem posebno izrađenih HTTP zahtjeva, a izloženost raste ako je sustav dostupan putem interneta.
Preporuka:
Otkriven je hardverski implantat unutar USB‑C kabela koji omogućuje:
Kontekst:
Prijetnja cilja političare, pregovarače i novinare te kombinira fizički pristup s naprednom digitalnom špijunažom.
Lažne aplikacije i mobilna proširenja distribuiraju špijunski softver koji:
Trend:
Kampanja je započela na Bliskom Istoku, a širi se prema jugoistočnoj Europi i Latinskoj Americi.
Cilj su višestruke banke, a napadi koriste:
Taktike:
Dugotrajna priprema, eksfiltracija financijskih podataka, kompromitacija SWIFT sustava.
Objavljena ažuriranja:
Preporuka:
Napomena:
Ako koristite pogođene sustave, hitna evaluacija i zakrpanje su prioritet.
Ne gledajte špijunažu isključivo kao digitalni fenomen.
Fizički uređaji (npr. zaraženi USB kabeli), društveni inženjering i mobilne aplikacije sada su integralni dijelovi modernih napada.
Preporuka:
Uvedite politiku kontrole fizičkog hardvera koji se unosi u organizaciju, posebno iz vanjskih i neprovjerenih izvora.
Budite u toku s najnovijim sigurnosnim upozorenjima, analizama i praktičnim savjetima naših stručnjaka.