Hiljade preduzeća u stanju pripravnosti zbog hakerskog napada

Okta navodi Peloton, Sonos, T-Mobile i FCC među svojih 15.000 klijenata.

Okta, kompanija za autentifikaciju koju koriste hiljade organizacija širom sveta, potvrdila je da je napadač imao pristup jednom od laptop računara njenih zaposlenih tokom pet dana u januaru 2022. i da je hakerskim napadom možda pogođeno oko 2,5 odsto njihovih klijenata – ali tvrdi da usluga “nije hakovana i ostaje u potpunosti operativna”.

Saopštenje je usledilo nakon što je hakerska grupa Lapsus$ objavila snimke ekrana na svom Telegram kanalu tvrdeći da su u pitanju Oktini interni sistemi, uključujući jedan koji navodno prikazuje Oktine Slack kanale i drugi sa Cloudflare interfejsom.

Bilo koji napad na kompaniju Okta mogao bi imati velike posledice za kompanije, univerzitete i vladine agencije koje zavise od Okte za autentifikaciju korisnika koji pristupaju njihovim internim sistemima.

U ranijoj izjavi u utorak popodne, Okta je rekla da je napadač imao samo ograničen pristup tokom tog petodnevnog perioda – dovoljno ograničen da kompanija tvrdi da “nema potrebe za bilo kakve korektivne radnje koje treba da preduzmu naši klijenti“.

Pišući na svom Telegram kanalu, hakerska grupa Lapsus$ tvrdi da je imala pristup “Superuser/Admin” Oktinim sistemima čitava dva meseca, a ne samo pet dana, kao i da je imala pristup klijentu, a ne laptopu, i tvrdi da je pronašala Okta AWS ključeve u Slack kanalima.

Wall Street Journal napominje da je Okta nedavno rekla da ima preko 15.000 klijenata širom sveta. Na svojoj veb stranici kao klijente navodi kompanije poput Pelotona, Sonosa, T-Mobile-a i američkog FCC-a. Među klijentima nalaze se i mnoge evropske kompanije i organizacije.

Na osnovu date brojke od “otprilike 2,5 odsto”, čak 400 kompanija i organizacija moglo je da bude pogođeno novim hakovanjem.

Lapsus$ je hakerska grupa o kojoj je Telegraf.rs već pisao, i koja je preuzela odgovornost za niz incidenata visokog profila poput napada na kompanije Nvidia, Samsung, Microsoft i Ubisoft, gde su u nekim slučajevima uspeli da ukradu stotine gigabajta poverljivih informacija.

Štaviše, čak je i Microsoft juče potvrdio da su hakovani od strane ove grupe. Sinoć je grupa Lapsus$ objavila 37 GB izvornog koda ukradenog sa Microsoft-ovog Azure DevOps servera. Izvorni kod je za različite interne Microsoft projekte, uključujući Bing, Cortana i Bing Maps.

Foto: Pixabay

Izvor: Muski magazin/Telegraf

Svi u odelima, samo Denis Rodman na Ol star ceremoniju došao u trenerci

Jedan od najboljih skakača u NBA ligi svim vremena ponovo privukao pažnju izgledom i oblačenjem.

Tokom Ol star meča NBA lige u dvorani u Klivlendu, upriličena je ceremonija na kojoj je predstavljeno 75 najboljih košarkaša koji su ikad igrali.

Dileme nema, najveća zvezda je bio Majkl Džordan, čovek koji je sinonim ne samo NBA košarke. Ali, ogromnu pažnju privukao je i Denis Rodman.

😂 Rodman pic.twitter.com/4mmdrwwjBy— Ballislife.com (@Ballislife) February 22, 2022

Naravno, zbog svoje ekstravagantnosti. Dok su svi ostali košarkaši došli u odelima, Rodmana to nije zanimalo, on je bio u trenercii tenisicama, uz sunčane naočare.

Izvor: Mushki Blog/Žurnal

Evo kako HAKERI ZLOUPOTREBLJAVAJU VAŠE PODATKE

Evo kako HAKERI ZLOUPOTREBLJAVAJU VAŠE PODATKE

Za potrebe ove “fišing” kampanje koristi se domen ascmgpr[.]ir koji nije legitiman već se lažno predstavlja kao stranica WeTransfer

Nacionalni CERT (Centar za prevenciju bezbednosnih rizika u informaciono-komunikacionim sistemima) objavio je saopštenje u kojem upozorava korisnike interneta u Srbiji da obrate pažnju na novu “fišing” (phishing) kampanju kojom se zloupotrebljava platforma WeTransfer, odnosno, pokušaj da se prikupljanjem informacija pomoću obmanjujućih imejlova i internet sajtova, korisnici navedu da uplate novac na određeni račun.

“Pecanjem” ili “fišingom” služe se sajber kriminalci i jedna je od najraširenijih metoda kojom se korisnici interneta obmanom navode da na račun napadača uplate određenu svotu novca. U CERT-u kažu da je detektovana nova zloupotreba internet stranice WeTransfer, koju korisnici upotrebljavaju za besplatan prenos datoteka veličine do 2GB putem interneta.

Za potrebe ove “fišing” kampanje koristi se domen ascmgpr[.]ir koji nije legitiman već se lažno predstavlja kao stranica WeTransfer.

Iz CERT-a upozoravaju korisnike interneta da obrate pažnju na sve poruke elektronske pošte koje stižu od WeTransfer-a, obzirom na to da je domen ascmgpr[.]ir još uvek aktivan.

– Izgled poruke je drugačiji od uobičajenog, pa je preporuka Nacionalnog CERT-a da korisnici pre otvaranja linka provere da li je link za preuzimanje datoteka legitiman i vodi na domen wetransfer.com, ili ne.

Ovu proveru korisnici mogu uraditi pozicioniranjem miša na link za preuzimanje (Download link) bez klika, i tom prilikom će se prikazati adresa na koju link preusmerava. Ukoliko domen nije wetransfer.com, datoteke nisu sigurne za preuzimanje”, objašnjavaju u CERT-u.

Foto: Pixabay

Izvor: PRessSerbia/Telegraf.rs

INSTAGRAM TRIKOVIM S KOJIMA ĆETE POSTATI CAR: Ovako se pravi ludilo na Instagramu

INSTAGRAM TRIKOVIM S KOJIMA ĆETE POSTATI CAR: Ovako se pravi ludilo na Instagramu

Postoje alati i aplikacije pomoću kojih možete izvući više iz Instagrama, a za koje verovatno ne znate. Evo pregleda najzanimljivijih!


Čak i da svaki dan visite na popularnoj društvenoj mreži za ljubitelje fotografija i vizualnog komuniciranja, verujemo da niste upućeni u sve trikove.

Postoje alati i aplikacije pomoću kojih možete izvući više iz Instagrama, a za koje verovatno ne znate. Evo pregleda najzanimljivijih.

Kako dobiti obavesti od ljudi koje pratite na Instagramu?

Dva su načina kako uključiti obaveštenja koje će vam javljati promene vezane uz korisničke profile na Instagramu koje pratite. Kako bi aktivirali prvo bi trebalo otvoriti profl koji pratite. Kliknite na padajući meni Following ispod opisa profila, i zatim Notifications. Ovde možete uključivati i isključivati šta želite pratiti (objave, Stories, video uživo).

Takođe možete uključiti obaveštenja i pravo u objavi korisnika kojeg pratite. Kliknite na objavu, pa na sličicu s tri tačkice u gornjem desnom uglu objave pa odaberite Turn On Post Notifications. Ovde ih možete i isključiti ako poželite.

Uklonite oznaku (tag) svog lika na fotografijama na Instagramu

Neko vas je označio na fotografiji koja vas prikazuje u ne naročito laskavom izdanju ili memovima s kojima ne želite imati veze? Opet, postoje dva načina kako možete rešiti taj problem.

Otvorite fotografiju i kliknite na nju kako bi odabrali svoje korisničko ime. Pojaviće se dve opcije: Remove Me From Post i Hide From Profile. Remove Me From Post će ukloniti tag u potpunosti, dok će ga druga tek sakriti.

Počistite istoriju pretraživanja Instagrama

Otvorite svoj korisnički profil, kliknite na sličicu s tri crtice gore desno i odaberite dugme Settings pri dnu izbora. Potom možete odabrati Security, što će vas dovesti na stranicu gde pri dnu možete naći Clear Search History. Kliknite na to. Imajte na umu da Instagram nakon toga više neće automatski popunjavati vaše uobičajene pretrage.

Pregledajte objave koje ste lajkovali

Otvorite svoj korisnički profil, kliknite na sličicu s tri crtice gore desno i potom odaberite redom Settings, Account i Posts You’ve Liked. Dobićete prikaz 300 zadnjih objava koje ste lajkovali.

Uređujte objave kao profesionalac

Veći izbor alata za uređivanje fotografija dobićete ako kliknite dugme Edit pri dnu ekrana, uz Filter.

Aktivirajte štedljivi način rada

Kako bi ograničili količinu podataka koju Instagram koristi, otvorite svoj korisnički profil, kliknite na sličicu s tri crtice gore desno i potom odaberite Settings. Nakon toga kliknite Cellular Data Use i uključite Data Saver.

Foto: Pixabay

Izvor: PRessSerbia/ ESPRESO

POSTAJE DEO PROŠLOSTI! Ako ovaj EKSPERIMENT uspe, Fejsbuk više NIKADA neće biti isti!

POSTAJE DEO PROŠLOSTI! Ako ovaj EKSPERIMENT uspe, Fejsbuk više NIKADA neće biti isti!

Sledeći primer Instagrama, i Fejsbuk je od danas počeo da sakriva lajkove i reakcije na objavama, kao i broj pregleda nekog videa


Sledeći primer Instagrama, i Fejsbuk je od danas počeo da sakriva lajkove i reakcije na objavama, kao i broj pregleda nekog videa.

Australija je prva zemlja u kojoj će biti dostupne izmene. Kompanija je reagovala nakon što su stručnjaci zamentalno zdravlje procenili da opcija lakovanja može da izazove veliki stres kod korisnika.

Vlasnici naloga će i dalje moći da vide koliko su lajkova dobili, ali njihovi prijatelji i ostali korisnici neće, baš kao što je slučaj sa Instagramom.

– Dobili smo zaista pozitivne reakcije od stručnjaka za mentalno zdravlje i i organizacija z aborbu protiv nasilja. Samo treba maknuti brojeve iz ove jednačine i tada se ljudi usmeravaju na kvalitet sadržaja, a ne na broj lajkova koji će skupiti – rekla je Mija Garlik, direktorka australijskog sedišta Fejsbuka.

Ovaj potez je usledio samo nekoliko meseci nakon što je Instagram počeo da sakriva lajkove u Australiji i Kanadi u želi da stvori “pozitivno okruženje bez pritiska”. Ukoliko potez bude uspešan, promene će proširiti i na ostatak sveta.

Foto: Pixabay

Izvor: PRessSerbia/Blic

Praktično i jednostavnije: Oni su SVETSKI ŠAMPIONI u plaćanju računa preko mobilnog

Praktično i jednostavnije: Oni su SVETSKI ŠAMPIONI u plaćanju računa preko mobilnog

Više od pola milijarde ljudi u Kini će ove godine plaćati preko svojih telefona račune u prodavnicama, pokazalo je istraživanje Digital Market Outlook-a.


Kineskim tržištem aplikacija za plaćanje dominiraju veliki igrači Alipay i WeChat Pay koji su široko prihvaćeni od vlasnika prodavnica, ugostitelja i potrošača.

U zemlji u kojoj mnogo malih preduzeća snabdeva kupce, korišćenje kreditnih kartica nikada nije bilo široko prihvaćeno, što je dovelo do toga da preduzeća gotovinsko plaćanje prebace u plaćanje preko aplikacije na mobilnom, piše WEF.

Procenjeno je da će prosečan kineski potrošač potrošiti oko 1.100 dolara preko aplikacija za plaćanje u 2019. godini, dok će za isto toviše od 2.400 američkih dolara potrošiti kupac u Velikoj Britaniji i gotovo 3.000 američkih dolara kupac u SAD.

Foto: Pixabay

Izvor: PRessSerbia/Srbija Danas

Ova država će uskoro imati najoštrije internet zakone na svetu

Ova država će uskoro imati najoštrije internet zakone na svetu

Velika Britanija imaće najoštrije internet zakone na svetu, poručili su britanski ministri, dok je britanska vlada istovremeno podržala kampanju Dejli Telegrafa o zakonskoj obavezi zaštite dece na internetu.


Ministar kulture Džeremi Rajt i ministar unutrašnjih poslova Sadžid Džavid obelodanili su “Beli papir” (White Paper) sa planovima o obavezama zaštite koju će sprovoditi novi nezavisni regulator, navodi Dejli Telegraf.

Kako je Rajt rekao, reforme su najbolji način uvođenja jasnih, konkretnih odgovornosti u borbi sa osetljivim sadržajima ili aktivnostima na internetu.

Britanija će uvesti kazne koje će primorati tehnološke kompanije da “sednu i uzmu u obzir”, ako ne urade sve što je razumno izvodljivo da bi se zaustavio štetan sadržaj na njihovim platformama, rekao je Rajt, prenela je agencija Rojters.

“Ako pogledate kazne koje su na raspolaganju Komesaru informacija u vezi pravila GDPR, to bi moglo da bude četiri odsto prometa kompanije … nešto slično treba da bude i ovde”, dodao je Rajt.

Foto: Pixabay

Izvor: PRessSerbia/Tanjug

SKANDALČINA U FEJSBUKU, OTKRIVENE ŠIFRE MILIONA KORISNIKA: Evo kome su sve poznate NAŠE lozinke! Posebno obratite pažnju ako koristite OVU APLIKACIJU!

SKANDALČINA U FEJSBUKU, OTKRIVENE ŠIFRE MILIONA KORISNIKA: Evo kome su sve poznate NAŠE lozinke! Posebno obratite pažnju ako koristite OVU APLIKACIJU!

Lozinke miliona korisnika Fejsbuka su pristupačne za gotovo 20.000 zaposlenih na servisu te društvene mreže, javio je britanski Bi-bi-si (BBC).


Istraživač bezbednosti Brajan Krebs objavio je vesti o neuspesima da se zaštite podaci do 600 miliona korisničkih lozinki koje su uskladištene u tekstu koji nije posebno kodiran (šifriran). To su lozinke koje datiraju još iz 2012, rekao je Krebs.

On je rekao da mu je izvor iz Fejsbuka rekao o “bezbednosnim propustima” koji omogućavaju programerima da kreiraju aplikacije gde lozinke nisu kodirane.

U saopštenju Fejsbuka se navodi da su sada rešili “kvar” sa čuvanjem korisničkih lozinki na njihovoj internoj mreži.

BBC navodi da je Fejsbuk saopštio da je otkrio problem u januaru kao deo rutinskog bezbednosnog pregleda i da je njihova istraga pokazala da su pogođeni većinom korisnici Fejsbuk lite.

Foto: Pixabay

Izvor: PRessSerbia/Kurir

SRBI PREDNJAČE: Srbija je PRVA NA SVETU u OVOM ZANIMANJU!

SRBI PREDNJAČE: Srbija je PRVA NA SVETU u OVOM ZANIMANJU!

Po broju ljudi koji preko interneta rade za uglavnom strane poslodavce Srbija je ubedljivo na prvom mestu sa 3,52 frilensera na 1.000 stanovnika. Iza sebe je ostavila zemlje kao što su SAD, Australija, Nemačka, Italija, Španija i Portugalija.


Što se tiče ukupnog broja ljudi koji svoju zaradu ostvaruju od kuće, SAD su ubedljivo prve, dok Srbija zauzima 11. mesto na svetu, sa 24.605 registrovanih frilensera, i predstavlja lidera u regionu i istočnoj Evropi.

Srpski frilenseri cenjeni u svetu

Obavljanje posla preko interneta prilično je rašireno i cenjeno u Evropi, SAD, Kanadi, Velikoj Britaniji. Mnoge kompanije se odlučuju da uposle stručnjake koji će za njih raditi kao frilenseri jer na taj način postižu uštede koje im omogućavaju da ostvare profit i budu konkurentne na tržištu.

Visoka pozicija Srbije na listi svetskih frilensera govori da u našoj zemlji ima sve više ljudi koji poseduju praktična znanja i veštine koje su poslodavci iz inostranstva spremni dobro da plate. Naši ljudi su se pokazali uspešnim i traženi su od poslodavaca širom sveta.

Oblasti u kojima je najlakše doći do posla

Kada govorimo o poslovima za koje postoji velika ponuda u svetu frilensovanja, poslodavci su najčešće spremni da plate za usluge iz sledećih oblasti: web programiranje, razvoj mobilnih aplikacija, razvoj softver, grafički i web dizajn, IT administracija, pisanje, prevođenje, prodaja, marketing.

Ljudi sa znanjima i veštinama iz ovih oblasti lako dolaze do posla i ostvaruju zavidnu zaradu.

Pored naloga na nekoj od velikih platformi za frilensere, potrebna su vam i primenjiva znanja i veštine koje ćete moći da ponudite na svetskom tržištu rada. Najviše se traže i najbolje plaćaju poslovi iz IT oblasti i dizajna, a tu su takođe e-marketing i e-business.

Ove greške pravimo i zbog njih kasnimo na posao!

Ono što treba da znate je da, čak iako smatrate da ne posedujete neku od veština iz ovih oblasti, to ne znači da vam je karijera frilensera zatvorena.

Naprotiv, znanja koja vam omogućavaju da počnete da radite i ostvarujete lepu zaradu moguće je steći za manje od 12 meseci dobrog školovanja. Ukoliko vam rad od kuće izgleda privlačno, onda će vas obradovati mogućnost učenja od kuće, koja vam dozvoljava da sami organizujete svoje vreme i obaveze i, pored znanja i veština, donosi međunarodno priznate sertifikate.

Prednosti frilensovanja

Rad od kuće, visoka zarada, raspolaganje sopstvenim vremenom i biranje poslova – neki su od glavnih prednosti frilens karijere.

Frilenseri rade uglavnom za strane klijente pa su zarade i do nekoliko puta veće nego što bi bile kada biste radili za neku domaću kompaniju. Takođe, rad preko interneta odlična je prilika za mnoge da sarađuju sa velikim svetskim kompanijama i brendovima, a da ne moraju da menjaju mesto boravka. Upravo zato se sve više ljudi u Srbiji opredeljuje da se u potpunosti posveti ovoj karijeri: to je način da zaradite svetsku platu, dok su vam troškovi života niži nego kada biste živeli u inostranstvu.

U Srbiji nije mali broj onih koji su odlučili da, pored osnovnog posla, zaradu potraže preko interneta, a sve je veći broj ljudi koji napuštaju poslove od 9 do 17 kako bi se u potpunosti posvetili karijeri frilensera. Kao jednu od prednosti rada preko interneta u Srbiji, frilenseri, osim dobre zarade i mogućnosti da se uštedi, ističu i mogućnost obavljanja posla sa bilo kog mesta na planeti, zbog čega je ovo posebno privlačna karijera za sve koji vole da putuju.

Trend koji nezaustavljivo raste

Prema nekim predviđanjima, koje prenosi magazin Forbes, do 2027. godine frilenseri će činiti većinu radne snage. Zbog uštede u prostoru i drugim izdacima koje kancelarije sa stalno zaposlenima podrazumevaju, sve više kompanija će zapošljavati radnike na daljinu. Mnoge velike zemlje istovremeno uviđaju značaj i uticaj koje frilenseri imaju na njihovu ekonomiju i spremne su da im kroz različite zakone olakšaju obavljanje ovog posla.

Foto: Pixabay

Izvor: PRessSerbia/Srbija danas

Aplikaciju koju svi imamo u telefonu, može biti kobna za telefon

Aplikaciju koju svi imamo u telefonu, može biti kobna za telefon

Važno upozorenje!


Ako imate aplikaciju za vremensku prognozu na telefonu, odmah ju izbrišite ili ažurirajte čim nadogradnja bude dostupna.

Popularna aplikacija za vremensku prognozu navodno je, prema dokazima sigurnosnih istraživača, prikupljala podatke iOS, ali verovatno i Android korisnika o njihovom kretanju i lokacijama koje su posetili i to slala kompanijama koje su te podatke prodavale. Da bi stvar bila gora, aplikacija je navodno sve ovo radio čak i onda kada je lokacija na uređaju bila isključena.

Važno upozorenje! Ako imate aplikaciju za vremensku prognozu na telefonu, odmah ju izbrišite ili ažurirajte čim nadogradnja bude dostupna.  Popularna aplikacija za vremensku prognozu navodno je, prema dokazima sigurnosnih istraživača, prikupljala podatke iOS, ali verovatno i Android korisnika o njihovom kretanju i lokacijama koje su posetili i to slala kompanijama koje su te podatke prodavale. Da bi stvar bila gora, aplikacija je navodno sve ovo radio čak i onda kada je lokacija na uređaju bila isključena.

Iako za Android korisnike nema konkretnih dokaza, osim što se sumnja da prati korisnike, za iOS je dokazano da aplikacija prati korisnike čak i ako je isključena opcija za pristup lokaciji. Sigurnosni istraživač, koji se inače bavi pronalaženjem ranjivosti u mobilnom softveru, utvrdio je da je aplikacija za vremensku prognozu u 36 sati poslala više od 16 puta podatke o korištenju telefona i njegovom vlasniku. Podaci koje je aplikacija poslala, prema ovom izveštaju, tačne su GPS koordinate, putanje kretanja, BSSID podaci Wi-Fi rutera na koje je telefon bio spojen i podatak je li Bluetooth uključen.

Kompanija kojoj su slali podaci, objavila je na svojoj stranici da je dobijene podatke koristila za profiliranje korisnika i bolje razumevanje njihovog kretanja. Nakon toga, kompanija je na svojim stranicama priznala da je istina da je zbog propusta u kodu aplikacija slala podatke o Bluetooth i Wi-Fi vezi, ali da nije prikupljala niti slala podatke o koordinatama i GPS putanjama. Prema toj izjavi, posvećeni su maksimalnom poštivanju privatnosti korisnika i ne bave se prodajom njihovih informacija niti njihovom distribucijom trećim stranama.

Kompanija radi na ispravljanju svih propusta koji su (navodno) nenamerno doveli do slanja bilo kakvih podataka o korisnicima izvan aplikacije. Takođe, kompanije su u izjavi navele da će nakon ažuriranja aplikacije, koje će uslediti za najviše 24 sata, biti prenošeno nula podataka izvan aplikacije.

U svakom slučaju, ovakve je stvari bolje sprečiti pa ako na svom telefonu imate instaliranu aplikaciju, savetujemo da je izbrišite ili da je ažurirajte čim nadogradnja bude dostupna.

Foto: Pixabay

Izvor: PRessSerbia/Srbija danas