• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Úřady či jaderné elektrárny propojí kvantová síť. Umožní extrémně bezpečný přenos dat bez rizika nabourání zvenčí | Hospodářské noviny (HN.cz)
    https://domaci.hn.cz/c1-66965770-urady-ci-jaderne-elektrarny-propoji-kvantova-sit-umozni-extremne-bezpecny-prenos-dat-bez-rizika-nabourani-zvenci
    QWWERTY
    QWWERTY --- ---
    R_U_SIRIOUS: tohle je vyborny ... Synology v posledni verzi OS rozbilo mobilni DS Cloud aplikaci
    takze ted si clovek muze vybrat, jestli bude mit vulnerable NAS nebo si rozbije vsechny sync/backup ulohy pro telefony
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Bezpečnostní díra ohrožuje routery 17 výrobců. Na stupnici závažnosti má 9,9 bodů, útočníci už ji zneužívají – Živě.cz
    https://m.zive.cz/bezpecnostni-dira-ohrozuje-routery-17-vyrobcu-na-stupnici-zavaznosti-ma-99-bodu-utocnici-uz-ji-zneuzivaji/a-211625
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Botnet StealthWorker útočí na NASy Synology a infikuje je ransomwarem. Jak se bránit? – Živě.cz
    https://www.zive.cz/clanky/botnet-stealthworker-utoci-na-nasy-synology-a-infikuje-je-ransomwarem-jak-se-branit/sc-3-a-211632/default.aspx
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Ransomware eCh0raix šifruje síťová úložiště QNAP a Synology, v ohrožení je 250 tisíc NASů – Živě.cz
    https://m.zive.cz/ransomware-ech0raix-sifruje-sitova-uloziste-qnap-a-synology-v-ohrozeni-je-250-tisic-nasu/a-211691
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Automatické vyplňování ve správci hesel byste si měli vypnout. Hrozí únik dat – Živě.cz
    https://www.zive.cz/clanky/automaticke-vyplnovani-ve-spravci-hesel-byste-si-meli-vypnout-hrozi-unik-dat/sc-3-a-211608/default.aspx
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Trochu pauza tady...

    Jak přesvědčit management, že kyberbezpečnost musí mít prioritu? Přihlaste se na webcast - Lupa.cz
    https://www.lupa.cz/aktuality/jak-presvedcit-management-ze-kyberbezpecnost-musi-mit-prioritu-prihlaste-se-na-webcast/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    JUNIOR: Nebylo, ale zaznamenal jsem. ;)
    JUNIOR
    JUNIOR --- ---
    Už tu bylo ?

    A Second Massive LinkedIn Breach Exposes the Data of 700M Users
    https://interestingengineering.com/a-second-massive-linkedin-breach-exposes-the-data-of-700m-users
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    8 příspěvků smazáno
    Pardon za offtopic.
    E2E4
    E2E4 --- ---
    E2E4: kdyby to aspoň pouštěli v nějakým sandboxu..
    E2E4
    E2E4 --- ---
    GIOMIKY: Jojo, a pořád to neustává, pořád se něco nachází a v hojných počtech.
    GIOMIKY
    GIOMIKY --- ---
    E2E4: jj, mas recht. Nejsem si jisty, jestli tech acrobatich bugu neni posledni dobou hodne. Je to prisernej format. Jako pro uzivatele pohodlicko. Prenos dokumentu bezva. Ale napsat pro to nejakej rozumnej parser je peklo. A kdyz to ma k tomu byt jeste bezpecny, tak nasobne horsi. Jako vzdycky cim uzivatelovo pohodli, tim vetsi bezpecnostni rizika.
    E2E4
    E2E4 --- ---
    GIOMIKY: když je proto patch, už to není 0day.. z definice.
    GIOMIKY
    GIOMIKY --- ---
    Insider threats, supply chains, and IoT: Breaking down a modern-day cyber-attack | Blog | Darktrace
    https://www.darktrace.com/en/blog/insider-threats-supply-chains-and-io-t-breaking-down-a-modern-day-cyber-attack/
    GIOMIKY
    GIOMIKY --- ---
    0day 4 acrobat
    Hackers Leverage Adobe Zero-Day Bug Impacting Acrobat Reader | Threatpost
    https://threatpost.com/adobe-zero-day-bug-acrobat-reader/166044/?web_view=true
    GIOMIKY
    GIOMIKY --- ---
    FragAttacks: New Vulnerabilities Expose All Devices With Wi-Fi to Attacks | SecurityWeek.Com
    https://www.securityweek.com/fragattacks-new-vulnerabilities-expose-all-devices-wi-fi-attacks

    A researcher this week disclosed the details of a dozen design and implementation flaws that could affect all devices with Wi-Fi capabilities, exposing their users to remote attacks.
    MUXX
    MUXX --- ---
    AFROMEN: tohle je super. dil o notpetya byl top.
    AFROMEN
    AFROMEN --- ---
    tohle by vás možná mohlo zajímat ;)
    Darknet Diaries – True stories from the dark side of the Internet.
    https://darknetdiaries.com/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Cílem útočníků jsou nadále v polovině případů uživatelská hesla, tvrdí ESET - Root.cz
    https://www.root.cz/zpravicky/cilem-utocniku-jsou-nadale-v-polovine-pripadu-uzivatelska-hesla-tvrdi-eset/

    Nejvážnější kybernetickou hrozbou v České republice zůstaly trojské koně zcizující přihlašovací údaje uživatelů. Celkově stály za více než polovinou detekovaných útoků v březnu. Zločinci se pokoušejí odcizit hesla uložená v prohlížečích a následně je zpeněžit na černém trhu, vyplývá z pravidelné měsíční analýzy společnosti ESET.

    Nejvýraznější hrozbou pro české uživatele v březnu zůstal takzvaný password stealer, tedy typ škodlivého kódu, který pro útočníky získává přihlašovací údaje. Tento typ malware je dlouhodobě nejvážnější hrozbou v Česku. Šíří se především nevyžádanými e-maily, respektive přílohami spamů.

    Nejčastěji detekovaným malware byl Fareit, stál za více než pětinou všech detekcí. Analytici zachytili na konci měsíce března několik intenzivních kampaní zaměřených primárně na Českou republiku. V březnu se Fareit šířil infikovanými e-maily, které se vydávaly za zprávy z renomovaných českých organizací, včetně například bankovních domů či strojírenských společností. Infikované e-maily ale nebyly příliš propracované a pozorný uživatel podvod rychle odhalil, popisuje Martin Jirkal, vedoucí analytického týmu v české pobočce společnosti ESET.

    Druhou nejběžnější hrozbou byl trojský kůň Spy.Agent.AES. Taktéž se nejčastěji šíří e-maily, především v anglickém jazyce. Cílem Spy.Agent.AES jsou hesla uložená v prohlížečích. Jakmile je aktivní dokáže uložené přihlašovací údaje sbírat a posílat je útočníkům na vzdálený server. S odcizenými hesly se zpravidla obchoduje na fórech útočníků. Ceny se pohybují podle citlivosti dat, které heslo chrání, v řádech stovek až tisíců korun za jediný údaj, dodává Jirkal.

    (Zdroj: Tisková zpráva)
    Kliknutím sem můžete změnit nastavení reklam