• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    "Kyberprostor je virtuální realitou, nemající konec ani začátek. Tato virtuální realita je však zcela závislá na materiální podstatě, tedy technologiích nacházejících se ve světě reálném. Vzniká tak zajímavý paradox, který sice umožňuje existenci nehmotného média (kyberprostoru), schopného, díky distribuovanosti hmotného média (prvků sítě, jednotlivých počítačových systémů, cloudových úložišť, propojených služeb, atd.), se adaptovat a měnit v případě poškození materiálního média, avšak v případě úplného kolapsu materiálního média (respektive všech jeho součástí) dojde k nevratnému poškození či zániku kyberprostoru jako takového."

    Bezpečnost (Security)
    Vlastnost prvku (např. informační systém), který je na určité úrovni chráněn proti ztrátám, nebo také stav ochrany (na určité úrovni) proti ztrátám. Bezpečnost IT zahrnuje ochranu důvěrnosti, integrity a dosažitelnosti při zpracování, úschově, distribuci a prezentaci informací.
    JIRÁSEK, Petr, Luděk NOVÁK a Josef POŽÁR. Výkladový slovník kybernetické bezpečnosti. [online]. 3. aktualiz. vyd. Praha: AFCEA, 2015, s. 23. [online].

    "Kybernetickou bezpečnost je možné vymezit jako:
    - souhrn právních, organizačních, technických a vzdělávacích prostředků, které směřují k zajištění ochrany počítačových systémů a dalších prvků ICT, aplikací, dat a uživatelů,
    - schopnost počítačových systémů a využívaných služeb reagovat na kybernetické hrozby či útoky a jejich následky, jakož i plánování obnovy funkčnosti počítačových systémů a služeb s nimi spojených.
    Kybernetická bezpečnost je realizována jak v rámci kyberprostoru, tak mimo něj.
    Není vhodné aplikaci výše uvedených prostředků a principů, jakkoliv geolokačně (ať již na území daného státu, Unie či kyberprostoru samotného) omezovat."


    KOLOUCH, Jan a Pavel BAŠTA. CyberSecurity. Praha: CZ.NIC, z.s.p.o., 2019. CZ.NIC. ISBN 978-80-88168-31-7.
    Dostupné online:
    PDF verze | EPUB verze | MOBI verze

    Národní úřad pro kybernetickou a informační bezpečnost - Publikace
    Vzdělávací materiály NÚKIB
    rozbalit záhlaví
    VIXLE
    VIXLE --- ---
    a na emaily je tu mimochodem https://rescam.org/
    MUXX
    MUXX --- ---
    R_U_SIRIOUS: Pripomenu, ze podobna vec uz funguje i bez AI - https://www.reddit.com/r/itslenny/
    Ovsem s AI to bude urcite taky zajimavy.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Trochu na odlehčení...

    Podvod proti podvodníkům: operátor si nechal vyrobit robotickou důchodkyni | CHIP.cz
    https://www.chip.cz/podvod-proti-podvodnikum-operator-si-nechal-vyrobit-robotickou-duchodkyni

    Operátoři řeší podvodné telefonáty na denní bázi. Přesto jen v Česku eviduje policie desítky případů měsíčně, další nejsou ani hlášeny. Velmi zajímavý nástroj proti podvodníkům představil britský operátor O2: jmenuje se dAIsy a jde o robotickou důchodkyni vytvořenou pomocí umělé inteligence.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Těžko byste hledali ohavnější typ podvodu: útočníci se vydávají za vaše děti a vnoučata | CHIP.cz
    https://www.chip.cz/tezko-byste-hledali-ohavnejsi-typ-podvodu-utocnici-se-vydavaji-za-vase-deti-vnoucata


    DED: Bohužel nevím...
    DED
    DED --- ---
    je na ten dotaz lepsi auditko nebo napada vas neco? Diky moc
    DED
    DED --- ---
    znamemu ukradli identitu (mail, FB, insta atd.). Uz to ma zpet... v mailu nasel stovky mailer deamon zprav, v uctech byli registrovane nove adresy na domene oonmail.com

    Co se z toho da zjistit? Pres whois vidim, ze registrar domeny je www.sav.com coz vypada legit. @https://mxtoolbox.com/SuperTool.aspx?action=mx%3aoonmail.com&run=toolpage

    Nicmene co mi prijde zvlastni je, ze IP adresu poskytuje jakozto ISP StormWall - tedy predpokladam ze jim delaji hosting?

    Stormwall ma byt cybersecurity firma z Bratislavy, nebo se tak aspon tvari... je neco co prehlizim? Napsal jsem jim na abuse@stormwall.pro ale predpokladam ze budou chtit dukazy nez by to zacli nejak resit? Nevim nemam zkusenost s tim, ale kdyz jim klienti zneuzivaji hosting tak bude asi proces nez je odseknou? Navic si pak snadno najdou novy...

    5.252.35.241
    ASN AS59796 - StormWall s.r.o.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    "Prosím, zemři": Když se umělá inteligence vymkne kontrole | CHIP.cz
    https://www.chip.cz/prosim-zemri-kdyz-se-umela-inteligence-vymkne-kontrole

    Pro bezpečné využívání AI je proto důležité dodržovat několik základních pravidel. Uživatelé by měli vždy zachovávat kritické myšlení a nebrat odpovědi AI osobně. Při znepokojivých odpovědích je nejlepší konverzaci okamžitě ukončit. AI by měla sloužit pouze jako pomocný nástroj a všechny získané informace by měly být ověřovány z důvěryhodných zdrojů.

    Jak se chránit?

    Zachovávejte kritické myšlení
    Neberte odpovědi AI osobně
    Při znepokojivých odpovědích ukončete konverzaci
    Využívejte AI pouze jako pomocný nástroj
    Kontrolujte získané informace z důvěryhodných zdrojů
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Varování před podvody: okradeni můžete být i na nabíjecí stanici pro elektromobily | CHIP.cz
    https://www.chip.cz/varovani-pred-podvody-okradeni-muzete-byt-i-na-nabijeci-stanici-pro-elektromobily

    Aby získali údaje řidičů elektromobilů, vytvoří podvodníci vlastní QR kódy. Ty pak nalepí na stávající kódy na dobíjecích místech. Když řidič kód naskenuje mobilním telefonem, dostane se na autentizační stránku, která vypadá velmi podobně jako stránka operátora dobíjecí stanice. Tam je vyzván k zadání údajů o své platební kartě, aby mohl zahájit proces nabíjení. A podvodníci mohou tyto údaje později použít k nezákonnému účtování. Po zadání údajů však již není nabíjení možné.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Podvodníci využívají záhadné „telekopí“: skolí vás s ním jako mamuta | CHIP.cz
    https://www.chip.cz/podvodnici-vyuzivaji-zahadne-telekopi-skoli-vas-s-nim-jako-mamuta

    Eset uvádí, že mnoho těchto skupin operuje z Ruska, Ukrajiny a Uzbekistánu, odkud pochází i samotní tvůrci nástroje. Podle statistik už finanční škody způsobené těmito podvody přesáhly 100 milionů korun.

    Podvodníci ze skupin organizovaných kolem nástroje Telekopí označují své oběti jako tzv. mamuty. V rusky mluvících zemích je to označení pro někoho, „kdo se snadno nachytá“. Podvodníci, které experti z Esetu označují jako neandrtálce, potřebují díky Telekopí k uskutečnění podvodů jen minimální nebo žádné technické znalosti, o vše se postará samotný nástroj.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    QWWERTY: Ano. :-)
    QWWERTY
    QWWERTY --- ---
    R_U_SIRIOUS: honorary mention:
    Have I Been Pwned: Check if your email has been compromised in a data breach
    https://haveibeenpwned.com/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Tenhle nástroj vás možná vyděsí: odhalí, co o vás internet ví | CHIP.cz
    https://www.chip.cz/tenhle-nastroj-vas-mozna-vydesi-odhali-co-o-vas-internet-vi



    Pokud si chcete nechat prověřit své údaje, na stránce Malwarebytes vyplňte e-mailovou adresu a klikněte na "Scan Now". Na uvedený e-mail vám následně přijde šestimístný ověřovací kód. Vyplňte ho a pak už jen počkejte, abyste zjistili, jaké otisky jste na internetu zanechali. V mém případě nástroj Personal Data Remover odhalil, že k e-mailové adrese uniklo heslo (případně více hesel) a váže se k ní telefonní číslo.

    Dále můžete kliknout na „See your data breches“, kde zjistíte, součástí kterých úniků se vaše e-mailová adresa stala. Pokud k tomu tedy někdy došlo. Pokud nástroj Personal Data Remover odhalí nějaké závažné problémy (označuje je jako „High Risk“), měli byste se podle toho zařídit. Například změňte uniklá hesla, pokud je ještě někde používáte.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Možná to s kyberbezpečností souvisí? Nevím, u nás v českým zaprďákově to zní jako sci-fi...

    https://www.nytimes.com/2024/09/29/science/california-neurorights-tech-law.html

    The bill extends the same level of protections to neural data that it does for other data already considered sensitive under the California Consumer Privacy Act, such as facial images, DNA and fingerprints, known as biometric information.

    Users can now request, delete, correct and limit what data a neurotech company collects on them. They can also opt out from companies selling or sharing their data.

    Unlike medical devices, which must abide by federal health laws, consumer neurotechnology devices go largely unregulated, experts say.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS:

    Zranitelnost v CUPS umožňuje vzdálené spuštění kódu - Root.cz
    https://www.root.cz/zpravicky/vazna-zranitelnost-v-cups-umoznuje-vzdalene-spusteni-kodu/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    NIST ruší některá pravidla pro hesla, která jsou kontraproduktivní - Root.cz
    https://www.root.cz/zpravicky/nist-rusi-nektera-pravidla-pro-hesla-ktera-jsou-kontraproduktivni/?

    Nová pravidla jsou:

    Hesla musí mít minimální délku 8 znaků a měla by mít minimální délku 15 znaků
    Maximální délka by neměla být omezena na méně než 64 znaků
    Akceptované by měly být znaky ASCII (RFC 20) a Unicode (ISO/ISC10646). Přitom každý Unicode znak musí být počítán jako jeden, nehledě na kódování.
    Nesmí být uplatňováno omezení na použité znaky, například povinný znak nějaké skupiny
    Nesmí být povinnost hesla periodicky měnit, při kompromitaci naopak je povinnost heslo změnit
    Nesmí být ukládána nápověda k heslu (hint), dostupná nepřihlášenému uživateli
    Nesmí být používáno odpovědí na zvolené otázky, například jméno domácího mazlíčka
    Hesla mají být používána celá, tedy nezkracovat
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    SBSTRD:

    Ehm...This thing is packaged for anything, in some cases it’s enabled by default, in others it’s not, go figure 🤷. Full disclosure, I’ve been scanning the entire public internet IPv4 ranges several times a day for weeks, sending the UDP packet and logging whatever connected back. And I’ve got back connections from hundreds of thousands of devices, with peaks of 200-300K concurrent devices.
    SBSTRD
    SBSTRD --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Kritická zranitelnost linuxových systémů dostala hodnocení CVSS 9.9, oprava zatím neexistuje - Root.cz
    https://www.root.cz/zpravicky/kriticka-zranitelnost-linuxovych-systemu-dostala-hodnoceni-cvss-9-9-oprava-zatim-neexistuje/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Etický hacker otestoval desítky českých institucí a firem. Některé dopadly naprosto tragicky – Živě.cz
    https://www.zive.cz/clanky/eticky-hacker-otestoval-desitky-ceskych-instituci-a-firem-nektere-dopadly-naprosto-tragicky/sc-3-a-230357/default.aspx
    Kliknutím sem můžete změnit nastavení reklam