• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: zatýkání kyberzločinců během operace Cronos - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-zatykani-kyberzlocincu-behem-operace-cronos/

    V dnešním díle postřehů se podíváme na bankovní trojan v našich končinách, na Wi-Fi zranitelnosti, na operaci Cronos při níž došlo i na zatýkání kybernetických kriminálníků a na další zajímavosti ze světa IT.
    KU13AR
    KU13AR --- ---
    Ahoj, pracujete tu někdo v dohledovém centru SOC? Co taková práce obnáší? Jaká je praxe?
    MUXX
    MUXX --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: matka všech úniků má 25 miliard záznamů - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-matka-vsech-uniku-ma-25-miliard-zaznamu/
    TRAGED
    TRAGED --- ---
    DUCATIMONSTER: Zadne kontakty, poloha nebo data v telefonu vne aplikace. Vsechno co je tam uvedene portrebuje ke sve funkci.
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    QWWERTY: Tohle je asi možné pouze u androidu , ne?
    TRAGED
    TRAGED --- ---
    DUCATIMONSTER: Ne, nemá na to oprávnění.
    QWWERTY
    QWWERTY --- ---
    DUCATIMONSTER: zatim si ji muzes nainstalovat do work profilu a deaktivaci profilu mit jistotu, ze se nespusti a nebezi na pozadi
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    Myslíte , že aplikace edoklady nějak fizluje? Je lepší ji v mobilu nemít ?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    OpenSSH 9.6 je venku, opravuje Terrapin Attack - Root.cz
    https://www.root.cz/zpravicky/openssh-9-6-je-venku-opravuje-terrapin-attack/?
    QWWERTY
    QWWERTY --- ---
    anekdota pro pobaveni

    kdyz jsme se stehovali mezi kancelarema, tak jeden z kusu opustene techniky byla mechanicka klavesnice ... nejspis protoze mela vylomenou jednu nohu, ale jinak ok
    nikdo se k ni nehlasil, tak jsem si ji privlastnil, protoze prilezitost vyzkouset si mechaniku bez nutnosti investice a vycitek vyhozenych penez, kdyz me bude stvat

    jeste jsem ji nepouzil, ale dneska jsem se poradne podival, co ze je to vlastne za model a samozrejme, ze je to tenhle
    Built-in Keylogger Found in MantisTek GK2 Keyboards—Sends Data to China
    https://thehackernews.com/2017/11/mantistek-keyboard-keylogger.html
    samotny logging neni ve firmware, ale v doprovodnem SW pro klavesnici a cilem asi nebyl vylozene keylogging, ale spis telemetrie pouzivani produktu
    ale i tak se bavime o odesilani info o stisklych klavesach na API nekde v Cine

    docela by me zajimalo, jestli puvodni majitel klavesnice mel na svem PC admin prava a ten software si nainstaloval :))
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Také státní ČD-Telematika začíná nabízet služby kyberbezpečnostního dohledového centra SOC - Lupa.cz
    https://www.lupa.cz/aktuality/take-statni-cd-telematika-zacina-nabizet-sluzby-kyberbezpecnostniho-dohledoveho-centra-soc/
    TRAGED
    TRAGED --- ---
    Ještě takové pěkné doplne intoho NXP úniku :-)

    China in a bull shop: One of the largest Chinese tech companies has announced a 'game-changing' 3,072-core RISC-V server that used an indigeneous CPU — on US soil | TechRadar
    https://www.techradar.com/pro/china-in-a-bull-shop-one-of-the-largest-chinese-tech-companies-has-announced-a-game-changing-3072-core-risc-v-server-that-used-an-indigeneous-cpu-on-us-soil
    QWWERTY
    QWWERTY --- ---
    Postřehy z bezpečnosti: americké jaderné výzkumné středisko přišlo o data - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-skupina-siegedsec-vyzyva-k-vyzkumu-kockoholek/

    Idaho National Laboratory (INL), jaderné výzkumné středisko řízené americkým ministerstvem energetiky, se stalo obětí kybernetického útoku hacktivistů ze skupiny SiegedSec. ... Narušení vedlo k úniku citlivých údajů o zaměstnancích a uživatelích systému, ...
    V příspěvku se nachází i ukázka získaných dat společně s informací, že je skupina ochotna příspěvek a data smazat v případě, že INL začne výzkum zaměřený na tvorbu „catgirls“ a s pozvánkou na telegramový chat skupiny.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Tisková zpráva...

    EU se „pocvičila“ v oblasti kybernetické bezpečnosti | Novinky | ČTK
    https://www.ctk.cz/novinky/?id=3718

    Cvičení je součástí opatření, která Evropská unie provádí proto, aby zajistila svobodné a spravedlivé volby v červnu 2024. Uskutečnilo se v Evropském parlamentu a uspořádaly ho útvary EP, Evropská komise a Agentura EU pro kybernetickou bezpečnost (ENISA).
    TRAGED
    TRAGED --- ---
    Chinese hackers steal chip designs from major Dutch semiconductor company — perps lurked for over two years to steal NXP's chipmaking IP: Report | Tom's Hardware
    https://www.tomshardware.com/news/chinese-hackers-steal-chip-designs-from-major-dutch-semiconductor-company
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    V Česku začíná fungovat eurounijní koordinační centrum výzkumu a vývoje v kyberbezpečnosti - Lupa.cz
    https://www.lupa.cz/aktuality/v-cesku-zacina-fungovat-eurounijni-koordinacni-centrum-vyzkumu-a-vyvoje-v-kyberbezpecnosti/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Odemčeno:
    Blíží se revoluce v kybernetické bezpečnosti. Firmy musí zapojit nejen IT, ale i právníky a další experty | Hospodářské noviny (HN.cz)
    https://archiv.hn.cz/c7-67261310-ru25q-044c11f857e036f
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Google nabízí přihlašování přes Passkey všem uživatelům - Root.cz
    https://www.root.cz/zpravicky/google-nabizi-prihlasovani-pres-passkey-vsem-uzivatelum/

    Passkeys are now enabled by default for Google users
    https://blog.google/technology/safety-security/passkeys-default-google-accounts/
    Kliknutím sem můžete změnit nastavení reklam