Skoči na vsebino

Ukradeni podatki o SecureID napravah

Direktor podjetja RSA je v odprtem pismu obvestil uporabnike naprav SecureID, da je bilo podjetje žrtev uspešnega hekerskega napada. Šlo naj bi za sofisticiran in dolgotrajen vdor v infrastrukturo podjetja (ang. APT, Advanced Persistent Threat). Po besedah direktorja naj ukradeni podatki ne bi neposredno izpostavljali posameznih uporabnikov SecureID produktov, naj bi bila možna uporaba teh v scenariju “širšega napada”. Več podrobnosti v podjetju RSA niso navedli.

SecureID naprave generirajo gesla za enkratno uporabo po predpisanem algoritmu, ki ga ponastavimo z začetnim “semenom” (ang. “seed”). Koliko ukradeni podatki napadalcem omogočajo predvideti zaporedje gesel SecureID naprave sedaj še ni znano.

Preberite tudi

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več

Konferenca o ozaveščanju o kibernetski varnosti

Agencija EU za kibernetsko varnost ENISA je v partnerstvu s SI-CERT organizirala prvo mednarodno konferenco o ozaveščanju o kibernetski varnosti. Dogodek je 27. novembra 2024, v Klubu Cankarjevega doma, gostil …
Več