• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    _KRYSTOF_
    _KRYSTOF_ --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    In a major update, Proton adds privacy-safe document collaboration to Drive, its freemium E2EE cloud storage service | TechCrunch
    https://techcrunch.com/2024/07/03/in-major-update-proton-adds-privacy-safe-document-collaboration-to-drive-its-freemium-e2ee-cloud-storage-service/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    https://www.wired.com/story/us-state-department-diplomacy-school/

    During his conversation with the students, Fick discussed the myriad of tech and cyber challenges facing US diplomats. He told a staffer from an embassy in a country under China’s influence to play the long game in forming relationships that could eventually help the US make inroads there. He spoke about his efforts to help European telecom companies survive existential threats from Chinese telecommunications giant Huawei in the battle for the world’s 5G networks. And he warned of a difficult balancing act on AI, saying the US needed to stave off excessive regulation at the UN without repeating past mistakes.

    “We really screwed up governance of the previous generation of tech platforms, particularly the social [media] platforms,” Fick said. “The US essentially unleashed on the world the most powerful anti-democratic tools in the history of humanity, and now we’re digging our way out of a credibility hole.”

    Restoring that credibility and expanding American influence over digital issues will require tech-savvy diplomacy, and the State Department is counting on Fick’s training program to make that possible. To pull back the curtain on this program for the first time, WIRED received exclusive access to the February training session and interviewed Fick, the initiative’s lead organizer, five graduates of the course, and multiple cyber diplomacy experts about how the program is trying to transform American tech diplomacy.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Romantický podvod s vojenským lékařem připravil ženu o více než 2 miliony korun | CHIP.cz
    https://chip.cz/romanticky-podvod-s-vojenskym-lekarem-pripravil-zenu-o-vice-nez-2-miliony-korun

    Během celého procesu žena komunikovala s "lékařem", který ji ujišťoval o správnosti jejího jednání a sliboval společnou budoucnost v České republice. I přes občasné pochybnosti o pravosti situace ji muž vždy dokázal přesvědčit o opaku.
    TRAGED
    TRAGED --- ---
    Proton is going non-profit | TechRadar
    https://www.techradar.com/pro/proton-is-going-non-profit
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Na messenger Telegram zaútočili hackeři, kterým se podařilo získat citlivé informace z 361 milionů účtů. To je přibližně 122 gigabajtů důvěrných dat. Pokud tento komunikátor používáte, raději prověřte, zda se to náhodou netýká i vás.

    Oblíbený komunikátor byl hacknut: unikla data o 361 milionech účtů – není mezi nimi i ten váš? | CHIP.cz
    https://www.chip.cz/oblibeny-komunikator-byl-hacknut-unikla-data-o-361-milionech-uctu-neni-mezi-nimi-i-ten-vas
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Legislativní rada vlády pustila dál nový kyberbezpečnostní zákon - Lupa.cz
    https://www.lupa.cz/aktuality/legislativni-rada-vlady-pustila-dal-novy-kyberbezpecnostni-zakon/?

    V rámci meziresortního připomínkového řízení si norma získala celou řadu odpůrců, včetně ministerstev. Neakceptace připomínek ze strany předkladatele pak vedla k rozporům. NÚKIB vypořádal ty uplatněné ministerstvy. Nadále trvá rozpor u desítek připomínek ze strany dalších připomínkových míst.
    DED
    DED --- ---
    na generovani nahodnej cisel se mi libilo tohle https://proofof.cat/

    udelal to Mario Havel (... jeden slovenskej bitcoiner)
    TBC
    TBC --- ---
    tak neni nad to ty si generovaný hesla trochu osolit, ne?
    E2E4
    E2E4 --- ---
    E2E4: *GnuPG
    E2E4
    E2E4 --- ---
    TRAGED: teď uz jo :)

    (KeePass, používá csprng z GNUpgp)

    samozřejmě je možný, že je tam implementační chyba, viz taiwanske elektronické občanky které měly hw generátor náhodných čísel ale kvůli chybě tam bylo prvních 6 čísel nuly nebo tak něco.

    a taky byla dual ec drbg kauza ženo.

    ale mít pro správce hesel generátor který odvozuje heslo z času deterministicky, to byla lamerina už v tom roce 2013 že kdy je ten správce hesel v clanku..
    TRAGED
    TRAGED --- ---
    E2E4: A jseš si jistý, že ten tvůj ho má?
    E2E4
    E2E4 --- ---
    R_U_SIRIOUS: to je tedy slabé a nečekané, že ten roboform neměl kryptograficky bezpečný generator pseudonáhodných čísel..
    SYNTAX_TERROR
    SYNTAX_TERROR --- ---
    R_U_SIRIOUS: pobavilo to generování hesla z aktuálního času :) A klobouk dolů před borci, co se k tomu dodebugovali.
    TRAVIX
    TRAVIX --- ---
    CUCHULAIN: Vzhledem k tomu, že je to z Temu, bych se preventivně obával, že v tom papíru budou snímače, a vše co napíšeš se bude online posílat přímo do Číny :-D
    CUCHULAIN
    CUCHULAIN --- ---
    Hezky... Nové úložiště hesel :-D

    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: neoprávnené sledovanie diplomatických misií - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-neopravnene-sledovanie-diplomatickych-misii/?

    Backdoor ohrozujúci diplomatické misie

    Nemenované ministerstvo zahraničných vecí a jeho diplomatické misie na strednom východe boli minimálne od roku 2020 napadnuté backdoor malwarom. Na základe taktík, techník a procedúr by sa podľa spoločnosti ESET mohlo jednať o ruskú kyberšpionážnu skupinu Turla.

    Backdoor postihoval jak servery, kde bol malware nazvaný LunarWeb, tak aj pracovné stanice, kde malware získal názov LunarMail. Spôsob infekcie strojov nie je presne známy, no u LunarWeb útočník využil ukradnuté prihlasovacie údaje a pomocou Zabbix agenta presunul na server spomínaný malware, ktorý s útočníkom komunikoval pomocou HTTPS a spúšťal požadované príkazy.

    LunarMail sa na pracovné stanice dostal ako súčasť DOCX dokumentu, ktorý bol obetiam zrejme zaslaný pomocou spearphisingu. Perzistenciu si malware zabezpečil tým, že vystupuje ako Outlook rozšírenie, ktoré prijíma príkazy a komunikuje s útočníkom pomocou mailových správ.

    Pomocou týchto nástrojov bolo útočníkovi umožnené exfiltrovať z postihnutých strojov citlivé dáta, ktoré boli zakódované v legitímne vyzerajúcich súboroch (Napr. PDF, PNG). Malware sa taktiež nazaobišiel bez zakódovaných odkazov, ktoré pre úspešnosť útoku nehrali žiadnu rolu. Jeden z takých odkazov bol „freedom or death“, čo v preklade znamená sloboda alebo smrť.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Odvážlivec připojil Windows XP k internetu. Během několika minut se do systému dostalo osm virů – Živě.cz
    https://www.zive.cz/clanky/odvazlivec-pripojil-windows-xp-k-internetu-behem-nekolika-minut-se-do-systemu-dostalo-osm-viru/sc-3-a-228184/default.aspx
    Kliknutím sem můžete změnit nastavení reklam