• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    R_U_SIRIOUSCybersecurity. Kyberbezpečnost. (Ne)bezpečí v síti.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: neoprávnené sledovanie diplomatických misií - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-neopravnene-sledovanie-diplomatickych-misii/?

    Backdoor ohrozujúci diplomatické misie

    Nemenované ministerstvo zahraničných vecí a jeho diplomatické misie na strednom východe boli minimálne od roku 2020 napadnuté backdoor malwarom. Na základe taktík, techník a procedúr by sa podľa spoločnosti ESET mohlo jednať o ruskú kyberšpionážnu skupinu Turla.

    Backdoor postihoval jak servery, kde bol malware nazvaný LunarWeb, tak aj pracovné stanice, kde malware získal názov LunarMail. Spôsob infekcie strojov nie je presne známy, no u LunarWeb útočník využil ukradnuté prihlasovacie údaje a pomocou Zabbix agenta presunul na server spomínaný malware, ktorý s útočníkom komunikoval pomocou HTTPS a spúšťal požadované príkazy.

    LunarMail sa na pracovné stanice dostal ako súčasť DOCX dokumentu, ktorý bol obetiam zrejme zaslaný pomocou spearphisingu. Perzistenciu si malware zabezpečil tým, že vystupuje ako Outlook rozšírenie, ktoré prijíma príkazy a komunikuje s útočníkom pomocou mailových správ.

    Pomocou týchto nástrojov bolo útočníkovi umožnené exfiltrovať z postihnutých strojov citlivé dáta, ktoré boli zakódované v legitímne vyzerajúcich súboroch (Napr. PDF, PNG). Malware sa taktiež nazaobišiel bez zakódovaných odkazov, ktoré pre úspešnosť útoku nehrali žiadnu rolu. Jeden z takých odkazov bol „freedom or death“, čo v preklade znamená sloboda alebo smrť.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Odvážlivec připojil Windows XP k internetu. Během několika minut se do systému dostalo osm virů – Živě.cz
    https://www.zive.cz/clanky/odvazlivec-pripojil-windows-xp-k-internetu-behem-nekolika-minut-se-do-systemu-dostalo-osm-viru/sc-3-a-228184/default.aspx
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Passkey použito miliardkrát - Root.cz
    https://www.root.cz/zpravicky/passkey-pouzito-miliardkrat/?

    Passkey je oblíbený, protože umožňuje přihlášení jen pomocí otisku, obličeje či pinu a to je často dvakrát rychlejší, než heslem. V současnosti je passkey používanější při dvoufázovém ověření pro účty Google než všechny ostatní možnosti (SMS, aplikace, atd.). Kromě Google používají passkeys také například 1Password, Amazon, Apple, Dashlane, Docusign, eBay, Kayak, Microsoft, PayPal, Shopify, Uber, WhatsApp a Windows 11.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Kybernetická diplomacie v akci: Česko chce s USA rozvíjet budoucnost a bezpečnost sítí - Lupa.cz
    https://www.lupa.cz/clanky/kyberneticka-diplomacie-v-akci-cesko-chce-s-usa-rozvijet-budoucnost-a-bezpecnost-siti/?

    Česká republika prohlubuje spolupráci v kybernetické bezpečnosti se Spojenými státy a dalšími nejenom západními spojenci. Společně chtějí rozvíjet takzvanou důvěryhodnou infrastrukturu informačních a komunikačních technologií, mimo jiné v souvislosti s podmořskými kabely a budoucími sítěmi 6G. Cílem je mimo jiné omezit vliv nedemokratických zemí, jako jsou Čína nebo Rusko.

    Česko se v posledních dnech stalo součástí několika diplomatických aktivit. Na Ministerstvu zahraničí v Praze proběhl první kybernetický bilaterální rozhovor mezi USA a Českou republikou. Následně se konal pátý ročník mezinárodní Prague Cyber Security Conference. A americký Bílý dům vydal prohlášení o principech rozvoje 6G, kde je podepsána i naše země.
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Pozor na bezplatné VPN. Ukázalo se, že velký počet z nich zneužíval nic netušící uživatele Androidů – MobilMania.cz
    https://m.mobilmania.zive.cz/clanky/pozor-na-bezplatne-vpn-ukazalo-se-ze-velky-pocet-z-nich-zneuzival-nic-netusici-uzivatele-androidu/sc-3-a-1359759/

    Pokud však máte v mobilu nainstalovanou některou z těchto VPN (a na Google Play aplikace nevidíte) či aplikací jiného typu, měl by to být jasný signál k tomu, abyste ji z telefonu odinstalovali. Pro „klid duše“ je doporučeno aplikace odinstalovat i tehdy, pokud byly aktualizované:

    Lite VPN
    Anims Keyboard
    Blaze Stride
    Byte Blade VPN
    Android 12 Launcher (by CaptainDroid)
    Android 13 Launcher (by CaptainDroid)
    Android 14 Launcher (by CaptainDroid)
    CaptainDroid Feeds
    Free Old Classic Movies (by CaptainDroid)
    Phone Comparison (by CaptainDroid)
    Fast Fly VPN
    Fast Fox VPN
    Fast Line VPN
    Funny Char Ging Animation
    Limo Edges
    Oko VPN
    Phone App Launcher
    Quick Flow VPN
    Sample VPN
    Secure Thunder
    Shine Secure
    Speed Surf
    Swift Shield VPN
    Turbo Track VPN
    Turbo Tunnel VPN
    Yellow Flash VPN
    VPN Ultra
    Run VPN

    Mějte tedy na paměti, že i u bezplatných aplikacích za jejich užívání vlastně „platíte“ soukromím. Navíc, v tomto případě nezafungovaly ochranné bariéry Play Protect, kterou tyto infikované VPN aplikace obešly...

    Zdroj: Bleepingcomputer
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    research!rsc: Timeline of the xz open source attack
    https://research.swtch.com/xz-timeline
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: pozor na pluginy ChatGPT a novou variantu StopCrypt - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-pozor-na-pluginy-chatgpt-a-nove-varianty-malwaru/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Včera bylo pozdě. Tisíce firem podceňují přípravu na nástup rozsáhlé regulace v kyberbezpečnosti, hrozí jim masivní pokuty | Hospodářské noviny (HN.cz)
    https://archiv.hn.cz/c7-67301110-ru25q-a9ee2f199148c6c
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Lambo, hádky a výhrůžky vraždou. Rozbití gangu LockBit poodkrylo temný svět ruského hackerského podsvětí - Lupa.cz
    https://www.lupa.cz/clanky/lambo-hadky-a-vyhruzky-vrazdou-rozbiti-gangu-lockbit-poodkrylo-temny-svet-ruskeho-hackerskeho-podsveti/?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: zatýkání kyberzločinců během operace Cronos - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-zatykani-kyberzlocincu-behem-operace-cronos/

    V dnešním díle postřehů se podíváme na bankovní trojan v našich končinách, na Wi-Fi zranitelnosti, na operaci Cronos při níž došlo i na zatýkání kybernetických kriminálníků a na další zajímavosti ze světa IT.
    KU13AR
    KU13AR --- ---
    Ahoj, pracujete tu někdo v dohledovém centru SOC? Co taková práce obnáší? Jaká je praxe?
    MUXX
    MUXX --- ---
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    Postřehy z bezpečnosti: matka všech úniků má 25 miliard záznamů - Root.cz
    https://www.root.cz/clanky/postrehy-z-bezpecnosti-matka-vsech-uniku-ma-25-miliard-zaznamu/
    TRAGED
    TRAGED --- ---
    DUCATIMONSTER: Zadne kontakty, poloha nebo data v telefonu vne aplikace. Vsechno co je tam uvedene portrebuje ke sve funkci.
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    QWWERTY: Tohle je asi možné pouze u androidu , ne?
    TRAGED
    TRAGED --- ---
    DUCATIMONSTER: Ne, nemá na to oprávnění.
    QWWERTY
    QWWERTY --- ---
    DUCATIMONSTER: zatim si ji muzes nainstalovat do work profilu a deaktivaci profilu mit jistotu, ze se nespusti a nebezi na pozadi
    DUCATIMONSTER
    DUCATIMONSTER --- ---
    Myslíte , že aplikace edoklady nějak fizluje? Je lepší ji v mobilu nemít ?
    R_U_SIRIOUS
    R_U_SIRIOUS --- ---
    OpenSSH 9.6 je venku, opravuje Terrapin Attack - Root.cz
    https://www.root.cz/zpravicky/openssh-9-6-je-venku-opravuje-terrapin-attack/?
    Kliknutím sem můžete změnit nastavení reklam