• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    E2E4:
    1. nějaké regulace možné jsou, ale zásadní problém je, že sociální platformy jsou motivované ziskem, což má jako collateral damage to co nechceme (polarizace, extremizace, fake news, záseky). a úplně obecně , surveillance je business model internetu, nejsme ochotni za internetový obsah platit..

    2. ty firmy jsou monopolní. nikdo si nevybere síť, kde nikdo není, všichni půjdou tam kde mají kamarády. další dopad monopolu je, že to je místo odkud se šíří informace, i média jsou na sociálních platformách závislá..

    3. bez šance, žádnou výchovou se nezbavíš zranitelnosti k emocionální manipulaci.

    Ad.3. Já jsem psal o vzdělávání a osvětě. Pokud nemám být na něčem závislý anebo manipulovaný, tak musím být dobře informovaný.

    Ad 1. Zkus si představit peníze jako komunikační protokol, který ledacos umožňuje. To, že každý chce být lépe zmocněný ve společnosti, to je v pořádku. Co v pořádku IMHO není, je stav, kdy existuje hluboká propast malého množství osob, které ovládají velké množství osob. A to velké množství osob má minimální možnosti. Je to už jiné téma o rovnosti příležitostí.

    Ad. 2 Asi ano, ale pořád tu je ta reálná možnost se na některé sítě vykašlat a zvolit si jinou.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Národní úřad pro kybernetickou a informační bezpečnost - Společné prohlášení k e-shopovým aplikacím
    https://nukib.gov.cz/cs/infoservis/aktuality/2154-spolecne-prohlaseni-k-e-shopovym-aplikacim/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Is Telegram really an encrypted messaging app? – A Few Thoughts on Cryptographic Engineering
    https://blog.cryptographyengineering.com/2024/08/25/telegram-is-not-really-an-encrypted-messaging-app/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Podvodná kampaň udeřila na zákazníky českých bank. V ohrožení mohly být iPhony i Androidy – MobilMania.cz
    https://mobilmania.zive.cz/clanky/podvodna-kampan-uderila-na-zakazniky-ceskych-bank-v-ohrozeni-mohly-byt-iphony-i-androidy/sc-3-a-1360781/default.aspx

    Podvodný telefonní hovor i SMS

    Odhalené phishingové kampaně využívaly tři různé způsoby, jak doručit škodlivé webové adresy obětem. Mezi těmito mechanismy byly automatizované hlasové hovory, SMS zprávy a malvertising (škodlivá reklama) na sociálních sítích. Hlasový hovor byl realizován prostřednictvím automatizovaného hovoru, ve kterém útočníci „varovali“ uživatele před zastaralou bankovní aplikací a podněcovali je tak k okamžité aktualizaci. Rozesílání falešných URL adres probíhalo podle našich zjištění na náhodná česká telefonní čísla.

    V případě platformy Android se po kliknutí na škodlivou URL adresu objevovaly dvě další, rozdílné varianty tohoto phishingového útoku – buď vysoce kvalitní phishingová stránka napodobující oficiální stránku obchodu Google Play s bankovní aplikací ke stažení, nebo napodobenina webové stránky opět zobrazující možnost stažení bankovní aplikace. V dalším kroku pak byly oběti vyzvány k tomu, aby „novou verzi“ bankovní aplikace nainstalovaly.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Litespeed Cache bug exposes millions of WordPress sites to takeover attacks
    https://www.bleepingcomputer.com/news/security/litespeed-cache-bug-exposes-millions-of-wordpress-sites-to-takeover-attacks/

    A critical vulnerability in the LiteSpeed Cache WordPress plugin can let attackers take over millions of websites after creating rogue admin accounts.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Globální boj s hackery roste exponenciálně. Útočníci se víc zaměřují na státní instituce, říká Hinderyckx z NTT | Hospodářské noviny (HN.cz)
    https://archiv.hn.cz/c1-67351610-globalni-boj-s-hackery-roste-exponencialne-utocnici-se-vic-zameruji-na-statni-instituce-rika-hinderyckx-z-ntt
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Milník v kryptografii je tady, post-kvantové šifrování má první tři standardy - Lupa.cz
    https://www.lupa.cz/aktuality/milnik-v-kryptografii-je-tady-post-kvantove-sifrovani-ma-prvni-tri-standardy/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Kyberbezpečnost: stát uvaluje břemeno, ale nepomáhá jej nést | Hospodářské noviny (HN.cz)
    https://nazory.hn.cz/c1-67349190-kyberbezpecnost-stat-uvaluje-bremeno-ale-nepomaha-jej-nest

    Stát přitom klade na soukromý sektor velké břímě, ale sám by měl aktivně zlepšovat podmínky pro firmy a podporovat jejich ochranu IT systémů. Například na úrovni EU jsou k dispozici značné finance ve fondech na podporu implementace kybernetické regulace, stát i firmy je ale využívají jen minimálně. Evergreenem pak je, že v tomto úzce specializovaném odvětví, stejně jako jinde v IT, chybí kvalifikovaní odborníci. Stát jako garant vzdělávacího systému v tom není dostatečně aktivní.

    V důsledku nového zákona se počet a okruh povinných organizací může zvýšit až o 10 tisíc nových subjektů a tomu bude muset odpovídat i vyšší počet specialistů. V soukromém sektoru vidíme snahy o řešení: vytváří vlastní školy a kurzy, organizuje soutěže jako třeba EY ESO o nejlepšího etického hackera. Popularizuje tak profesi, o níž se ve školních lavicích mladí lidé nedovědí téměř nic.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Populární česká služba Herohero měla chyby ohrožující data a peníze všech uživatelů - Lupa.cz
    https://www.lupa.cz/aktuality/popularni-ceska-sluzba-herohero-mela-chyby-ohrozujici-data-a-penize-vsech-uzivatelu/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Organized Crime and Corruption Reporting Project - OCCRP
    https://www.occrp.org/en/37-ccblog/ccblog/18883-how-crypto-atms-in-the-u-s-became-a-favorite-tool-for-scammers

    While crypto ATM operators insist they take steps to protect the public, investigators say the machines are a gift to criminal networks.

    A small number of crypto ATMs allow users to sell bitcoin and take out cash, but the majority only convert cash to crypto. The machines have less stringent identification requirements than online crypto exchanges — and, as in Anne’s case, they allow large amounts of cash to be stolen long before law enforcement has even been notified about a scam. Inconsistent regulations across U.S. states and historically strained resources for fighting financial crimes exacerbate the issue...
    DED
    DED --- ---
    SAPwned: SAP AI vulnerabilities expose customers’ cloud environments and private AI artifacts | Wiz Blog
    https://www.wiz.io/blog/sapwned-sap-ai-vulnerabilities-ai-security

    ja vim, ze ted frci crowdstrike ale pojdme nezapominat na AI ;)
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    https://www.nytimes.com/2024/07/19/us/politics/crowdstrike-outage.html?unlocked_article_code=1.8k0._ZDj.e5unf_bqIJNo&;smid=url-share

    The CrowdStrike debacle may have accidentally provided cybercriminals and countries a road map to using security software to disrupt US critical infrastructure (David E. Sanger/New York Times)
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS: One defective CrowdStrike update for Windows breaking global systems resurfaces concerns about Microsoft's monopoly in government and enterprise IT systems (Washington Post)
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Hm...

    Microsoft’s global sprawl under fire from regulators after Windows outage - The Washington Post
    https://www.washingtonpost.com/technology/2024/07/20/microsoft-outage-crowdstrike-regulatory-scrutiny/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Stát chystá novou strategii kyberbezpečnosti. NÚKIB vyzval veřejnost k posílání podnětů a témat - Lupa.cz
    https://www.lupa.cz/aktuality/stat-chysta-novou-strategii-kyberbezpecnosti-nukib-vyzval-verejnost-k-posilani-podnetu-a-temat/?
    _KRYSTOF_
    _KRYSTOF_ --- ---
    Centralized system concept ouched loud out today.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Vybavila se mi hláška z Návštěvníků, když na konci Brodský dá do vodováhy CML pomocí dřevěného klínku: "CML je idiot."

    #kecy
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Není to tak trochu problém monopolizace kyberprostoru Microsoftem? Počítačů s Mac a Linux se to netýká.
    Kvůli něčemu takovému byl internetový protokol koncipovaný jako distribuovaný systém. Až na to, že zařízením s MS Windows ta skutečnost, že centrální informační systém není bezpečný, možná tak trochu unikla.
    MUXX
    MUXX --- ---
    QWWERTY: Jo. Akorat tam nesmis mit bitlocker. To se pak do toho Safe mode tak jednoduse nedostanes.
    QWWERTY
    QWWERTY --- ---
    MUXX: udajne, no guarantees
    Kliknutím sem můžete změnit nastavení reklam