• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Těžko byste hledali ohavnější typ podvodu: útočníci se vydávají za vaše děti a vnoučata | CHIP.cz
    https://www.chip.cz/tezko-byste-hledali-ohavnejsi-typ-podvodu-utocnici-se-vydavaji-za-vase-deti-vnoucata


    DED: Bohužel nevím...
    DED
    DED --- ---
    je na ten dotaz lepsi auditko nebo napada vas neco? Diky moc
    DED
    DED --- ---
    znamemu ukradli identitu (mail, FB, insta atd.). Uz to ma zpet... v mailu nasel stovky mailer deamon zprav, v uctech byli registrovane nove adresy na domene oonmail.com

    Co se z toho da zjistit? Pres whois vidim, ze registrar domeny je www.sav.com coz vypada legit. @https://mxtoolbox.com/SuperTool.aspx?action=mx%3aoonmail.com&run=toolpage

    Nicmene co mi prijde zvlastni je, ze IP adresu poskytuje jakozto ISP StormWall - tedy predpokladam ze jim delaji hosting?

    Stormwall ma byt cybersecurity firma z Bratislavy, nebo se tak aspon tvari... je neco co prehlizim? Napsal jsem jim na abuse@stormwall.pro ale predpokladam ze budou chtit dukazy nez by to zacli nejak resit? Nevim nemam zkusenost s tim, ale kdyz jim klienti zneuzivaji hosting tak bude asi proces nez je odseknou? Navic si pak snadno najdou novy...

    5.252.35.241
    ASN AS59796 - StormWall s.r.o.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    "Prosím, zemři": Když se umělá inteligence vymkne kontrole | CHIP.cz
    https://www.chip.cz/prosim-zemri-kdyz-se-umela-inteligence-vymkne-kontrole

    Pro bezpečné využívání AI je proto důležité dodržovat několik základních pravidel. Uživatelé by měli vždy zachovávat kritické myšlení a nebrat odpovědi AI osobně. Při znepokojivých odpovědích je nejlepší konverzaci okamžitě ukončit. AI by měla sloužit pouze jako pomocný nástroj a všechny získané informace by měly být ověřovány z důvěryhodných zdrojů.

    Jak se chránit?

    Zachovávejte kritické myšlení
    Neberte odpovědi AI osobně
    Při znepokojivých odpovědích ukončete konverzaci
    Využívejte AI pouze jako pomocný nástroj
    Kontrolujte získané informace z důvěryhodných zdrojů
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Varování před podvody: okradeni můžete být i na nabíjecí stanici pro elektromobily | CHIP.cz
    https://www.chip.cz/varovani-pred-podvody-okradeni-muzete-byt-i-na-nabijeci-stanici-pro-elektromobily

    Aby získali údaje řidičů elektromobilů, vytvoří podvodníci vlastní QR kódy. Ty pak nalepí na stávající kódy na dobíjecích místech. Když řidič kód naskenuje mobilním telefonem, dostane se na autentizační stránku, která vypadá velmi podobně jako stránka operátora dobíjecí stanice. Tam je vyzván k zadání údajů o své platební kartě, aby mohl zahájit proces nabíjení. A podvodníci mohou tyto údaje později použít k nezákonnému účtování. Po zadání údajů však již není nabíjení možné.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Podvodníci využívají záhadné „telekopí“: skolí vás s ním jako mamuta | CHIP.cz
    https://www.chip.cz/podvodnici-vyuzivaji-zahadne-telekopi-skoli-vas-s-nim-jako-mamuta

    Eset uvádí, že mnoho těchto skupin operuje z Ruska, Ukrajiny a Uzbekistánu, odkud pochází i samotní tvůrci nástroje. Podle statistik už finanční škody způsobené těmito podvody přesáhly 100 milionů korun.

    Podvodníci ze skupin organizovaných kolem nástroje Telekopí označují své oběti jako tzv. mamuty. V rusky mluvících zemích je to označení pro někoho, „kdo se snadno nachytá“. Podvodníci, které experti z Esetu označují jako neandrtálce, potřebují díky Telekopí k uskutečnění podvodů jen minimální nebo žádné technické znalosti, o vše se postará samotný nástroj.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    QWWERTY: Ano. :-)
    QWWERTY
    QWWERTY --- ---
    R_U_SIRIOUS: honorary mention:
    Have I Been Pwned: Check if your email has been compromised in a data breach
    https://haveibeenpwned.com/
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Tenhle nástroj vás možná vyděsí: odhalí, co o vás internet ví | CHIP.cz
    https://www.chip.cz/tenhle-nastroj-vas-mozna-vydesi-odhali-co-o-vas-internet-vi



    Pokud si chcete nechat prověřit své údaje, na stránce Malwarebytes vyplňte e-mailovou adresu a klikněte na "Scan Now". Na uvedený e-mail vám následně přijde šestimístný ověřovací kód. Vyplňte ho a pak už jen počkejte, abyste zjistili, jaké otisky jste na internetu zanechali. V mém případě nástroj Personal Data Remover odhalil, že k e-mailové adrese uniklo heslo (případně více hesel) a váže se k ní telefonní číslo.

    Dále můžete kliknout na „See your data breches“, kde zjistíte, součástí kterých úniků se vaše e-mailová adresa stala. Pokud k tomu tedy někdy došlo. Pokud nástroj Personal Data Remover odhalí nějaké závažné problémy (označuje je jako „High Risk“), měli byste se podle toho zařídit. Například změňte uniklá hesla, pokud je ještě někde používáte.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Možná to s kyberbezpečností souvisí? Nevím, u nás v českým zaprďákově to zní jako sci-fi...

    https://www.nytimes.com/2024/09/29/science/california-neurorights-tech-law.html

    The bill extends the same level of protections to neural data that it does for other data already considered sensitive under the California Consumer Privacy Act, such as facial images, DNA and fingerprints, known as biometric information.

    Users can now request, delete, correct and limit what data a neurotech company collects on them. They can also opt out from companies selling or sharing their data.

    Unlike medical devices, which must abide by federal health laws, consumer neurotechnology devices go largely unregulated, experts say.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    R_U_SIRIOUS:

    Zranitelnost v CUPS umožňuje vzdálené spuštění kódu - Root.cz
    https://www.root.cz/zpravicky/vazna-zranitelnost-v-cups-umoznuje-vzdalene-spusteni-kodu/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    NIST ruší některá pravidla pro hesla, která jsou kontraproduktivní - Root.cz
    https://www.root.cz/zpravicky/nist-rusi-nektera-pravidla-pro-hesla-ktera-jsou-kontraproduktivni/?

    Nová pravidla jsou:

    Hesla musí mít minimální délku 8 znaků a měla by mít minimální délku 15 znaků
    Maximální délka by neměla být omezena na méně než 64 znaků
    Akceptované by měly být znaky ASCII (RFC 20) a Unicode (ISO/ISC10646). Přitom každý Unicode znak musí být počítán jako jeden, nehledě na kódování.
    Nesmí být uplatňováno omezení na použité znaky, například povinný znak nějaké skupiny
    Nesmí být povinnost hesla periodicky měnit, při kompromitaci naopak je povinnost heslo změnit
    Nesmí být ukládána nápověda k heslu (hint), dostupná nepřihlášenému uživateli
    Nesmí být používáno odpovědí na zvolené otázky, například jméno domácího mazlíčka
    Hesla mají být používána celá, tedy nezkracovat
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    SBSTRD:

    Ehm...This thing is packaged for anything, in some cases it’s enabled by default, in others it’s not, go figure 🤷. Full disclosure, I’ve been scanning the entire public internet IPv4 ranges several times a day for weeks, sending the UDP packet and logging whatever connected back. And I’ve got back connections from hundreds of thousands of devices, with peaks of 200-300K concurrent devices.
    SBSTRD
    SBSTRD --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Kritická zranitelnost linuxových systémů dostala hodnocení CVSS 9.9, oprava zatím neexistuje - Root.cz
    https://www.root.cz/zpravicky/kriticka-zranitelnost-linuxovych-systemu-dostala-hodnoceni-cvss-9-9-oprava-zatim-neexistuje/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Etický hacker otestoval desítky českých institucí a firem. Některé dopadly naprosto tragicky – Živě.cz
    https://www.zive.cz/clanky/eticky-hacker-otestoval-desitky-ceskych-instituci-a-firem-nektere-dopadly-naprosto-tragicky/sc-3-a-230357/default.aspx
    VIXLE
    VIXLE --- ---
    The Introduction to Security Masterclass is a 14-week, free, intense hands-on course to foster knowledge about penetration testing and advanced cyber defenses
    Introduction to Security
    https://cybersecurity.bsy.fel.cvut.cz/
    UNTOY
    UNTOY --- ---
    interesting vector
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    BIS a Vojenské zpravodajství pomohly odhalit útočníky z ruské rozvědky, byl vydán zatykač - Lupa.cz
    https://www.lupa.cz/aktuality/bis-a-vojenske-zpravodajstvi-pomohly-odhalit-utocniky-z-ruske-rozvedky-byl-vydan-zatykac/?

    BIS a VZ se na akci podílely s několika bezpečnostními subjekty jako jsou německý BfV, britské NCSC, FBI, NSA nebo CISA. Čechům se už dříve ve spolupráci s USA podařilo rozbít ruský botnet, který útočil na Západ.
    Kliknutím sem můžete změnit nastavení reklam