Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: kyberzločin předstihl ten tradiční

Dnes se podíváme na statistiky anglické ONS ukazující, že kyberzločin předstihl ten tradiční, na plány zařízení schopného odhalit sledování mobilních zařízení, na zranitelnost systémů od Apple a mnoho dalšího.

Martin Čmelík

25. 7. 2016 0:00
| 4

Postřehy z bezpečnosti: Google implementuje post-quantum algoritmus

V tomto díle postřehů se podíváme na algoritmus New Hope, který má zabránit útoku kvantovým počítačem, který je schopen prolomit všechny masově používané šifry, jak je možné zjistit zadávaný PIN ke kartě pomocí chytrých hodinek, o chybách umožňujících exportovat šifrovací klíč z Android zařízení a mnoho dalšího.

Martin Čmelík

11. 7. 2016 0:00 | Google

Postřehy z bezpečnosti: odpojit od sítě někdy nestačí

Dnes se opět podíváme na zneužitelnost audio portu, evergreeny jako jsou ransomware, malware a zranitelnosti aplikací a probereme i zvolna se zlepšující situaci se zabezpečením IoT.

Jaroslav Kodet

4. 7. 2016 0:00

Postřehy z bezpečnosti: neznaboh na Google Play

Dnes se podíváme na malware Godless, který je schopen rootnout 90 % zařízení s Androidem, jak se snaží vývojáři Toru chránit před ROP exploity, proč je nově jádro Apple iOS nešifrované a spoustu dalšího.

Martin Čmelík

27. 6. 2016 0:00

Postřehy z bezpečnosti: Flash Player stále v hledáčku profesionálních útočníků

Dnes se podíváme na poslední hit Flash Playeru, na další využití zranitelností v SS7, únik dat u operátora T-Mobile, na aplikaci Tesco for North Korea, na ransomware pro TV nebo na zranitelné Cisco routery.

Pavel Bašta

20. 6. 2016 0:00
| 2

Postřehy z bezpečnosti: neidentifikovatelný trojský kůň

Dnes se podíváme na nový typ hardwarového trojského koně, uděláme radost lidem infikovaným ransomwarem TeslaCrypt, řekneme si něco o 0day exploitu na všechny verze Windows a o kritické chybě Squidu.

Martin Čmelík

13. 6. 2016 0:00
| 6

Postřehy z bezpečnosti: nový modus operandi kyberzločinců požadujících výkupné

Dnes se budu zabývat novým ransomware se schopnostmi internetového červa, softwarovým update managerům představujícím riziko a budu opět apelovat na šíření osvěty ohledně škodlivého softwaru.

Jaroslav Kodet

6. 6. 2016 0:00
| 7

Postřehy z bezpečnosti: s NTP proti proudu času

Dnes probereme útoky na NTP servery, podíváme se na spor Oraclu a Googlu o devět miliard dolarů, jak vydělávat na bug bounty programech, jak je 184 serverů Visa napadnutelných TLS chybou a mnoho dalšího.

Martin Čmelík

30. 5. 2016 0:00

Postřehy z bezpečnosti: oběti TeslaCrypt dostaly druhou šanci

Dnes se podíváme na husarský kousek jednoho z analytiků ESETu, dále na dvě zajímavé domácí události, malware vydělávající na reklamě, děravou bankovní aplikaci či báječnou službu FindFace.

Pavel Bašta

23. 5. 2016 0:00
| 7

Postřehy z bezpečnosti: hamburger za všechny vaše peníze

Podíváme se na napadení PoS (Point of Sale) systémů třetí největší sítě prodejen hamburgerů, na backdoor v ARM SoC systémech, na novou verzi ransomwaru Petya, na další napadení banky a mnoho dalšího.

Martin Čmelík

16. 5. 2016 0:00

Postřehy z bezpečnosti: ransomware je stále „in“

Dnes se podíváme na různé druhy vymáhaní výkupného, jak se může ransomware dostat do vaší sítě a jak je to s blokováním certifikátů, které využívají SHA1 hashovací algoritmus.

Zuzana Duračinská

9. 5. 2016 0:00
| 2

Postřehy z bezpečnosti: kolosální chyba Microsoftu

Dnes si povíme něco o kolosální chybě Microsoftu na cloudové službě Office 365, jak probíhal útok na Bangladéšskou banku, jak se FBI dostala do zamčeného iPhonu a jak se útočníci nabourávají do bankomatů.

Martin Čmelík

2. 5. 2016 0:00 | Microsoft

Postřehy z bezpečnosti: Facebooku zavařil software pro bezpečné sdílení souborů

Dnes se podíváme na děravý software pro sdílení souborů, který umožnil únik hesel zaměstnanců Facebooku, na zveřejněný popis útoku na Hacking Team, problémy WordPressu a šmírovací nástroje CIA.

Pavel Bašta

25. 4. 2016 0:00 | Facebook
| 1

Postřehy z bezpečnosti: ransomware bude obrovským problémem

Podíváme se na možný budoucí vývoj ransomwaru a jeho dopad, jak to doopravdy vypadá s bezpečností BlackBerry, na malware skrytý v CCTV kamerách, na novou chybu Badlock ve Windows a Sambě a spoustu dalšího.

Martin Čmelík

18. 4. 2016 0:00
| 7

Postřehy z bezpečnosti: zranitelnosti SCADA/ICS zkoumány experty z EU, NATO i USA

Dnes se podíváme na vývoj stavu zabezpečení software pro řízení technologických systémů (SCADA/ICS), seznámíme se s aktuálně aktivními kampaněmi ransomware a s několika možnostmi odpovídajících protiopatření.

Jaroslav Kodet

11. 4. 2016 0:00
| 3

Postřehy z bezpečnosti: FBI se dostala do iPhonu

Dnes si řekneme, co dosud víme o odemčení iPhonu v FBI, na novou zranitelnost OS X, o Bashi na Windows 10, jak CloudFlare říká, že 94 % Tor provozu je škodlivá komunikace, jak se chová ransomware Petya a mnoho dalšího.

Martin Čmelík

4. 4. 2016 0:00
| 7

Postřehy z bezpečnosti: projekt Tor reaguje na problémy Apple

Dnes se podíváme na zabezpečení projektu Tor, na nový ransomware šířený přes TeamViewer, na trojana spouštěného z USB disků a novou zranitelnost Badlock týkající se Windows a Samby.

Pavel Bašta

28. 3. 2016 0:00 | Apple
| 7

Postřehy z bezpečnosti: překlep za miliardu dolarů

Dnes se podíváme na chybu, díky které útočníkům nevyšla krádež v hodnotě jedné miliardy dolarů, na to jak nainstalovat skimmer karet během tří vteřin, na několik chyb Androidu a spoustu dalšího.

Martin Čmelík

21. 3. 2016 0:00
| 6

Postřehy z bezpečnosti: ransomware „Locky"

Poznáme trochu blíže ransomware „Locky“, malware pro Androidy, který krade kliknutí, a zamyslíme se nad užitečností nástroje LinkedIn pro sociálního inženýra. Přidáme upozornění na aktualizace produktů známých firem.

Jaroslav Kodet

14. 3. 2016 0:00

Postřehy z bezpečnosti: SSL chyba mezi židlí a klávesnicí

V tomto díle Postřehů se podíváme na novou SSL chybu DROWN postihující přes 11 milionů webů na internetu, na neinvazivní získání šifrovacích klíčů z Androidu a starších iOS zařízení.

Martin Čmelík

7. 3. 2016 0:00
| 6

Postřehy z bezpečnosti: zástupce z Windows přináší malware

Dnes se podíváme na soubor zástupce s přilepeným malware, na nebezpečí bezdrátových myší a klávesnic, vrátíme se ke sporu Apple vs. FBI a zjistíme, jak to bylo s deanonymizací uživatelů sítě TOR.

Pavel Bašta

29. 2. 2016 0:00
| 2

Postřehy z bezpečnosti: kritická chyba glibc postihuje linuxové systémy

Dnes se podíváme na chybu v glibc postihující prakticky všechny distribuce, na novou verzi bankovního malware Gozi, odposlouchávání šifrování používající eliptické křivky a jak Apple odmítá FBI odemknout iPhone.

Martin Čmelík

22. 2. 2016 0:00

Postřehy z bezpečnosti: goodware vám napadne a zabezpečí router

V dnešním díle pravidelných pondělních bezpečnostních postřehů se podíváme na pokračování případu dobrého malwaru pro routery, kritickou zranitelnost v Cisco ASA softwaru či frameworku Sparkle.

Zuzana Duračinská

15. 2. 2016 0:00
| 2

Postřehy z bezpečnosti: opravdu byla NASA hacknuta?

Dnes se podíváme, jak prý AnonSec naboural servery NASA, jak vám VirusTotal pomůže s rootkity, servery šířící antivir místo malwaru, scareware kampaň zaměřenou na OS X, kritické chyby Androidu a mnoho dalšího.

Martin Čmelík

8. 2. 2016 0:00
| 1

Postřehy z bezpečnosti: ransomware EDA2 a Magic

Podíváme se na podivné události kolem open-source ransomware EDA2 a jeho klonu Magic, dále na chybu v Cisco RV220W, chybu v OpenSSL a v aplikaci SHAREit, na rizika iMessages ve spojení s iCloud backup a další.

Pavel Bašta

1. 2. 2016 0:00
| 2

Postřehy z bezpečnosti: naivní zadní vrátka britské vlády

V tomto díle Postřehů se podíváme na britský standard pro VoIP přenosy obsahující backdoor umožňující dešifrovat komunikaci, na dnešní význam mobilních telefonů jakožto zařízení oprávněných resetovat hesla, kritickou chybu v linuxovém jádru, o zadních vrátkách v zařízeních Fortinetu a mnoho dalšího.

Martin Čmelík

25. 1. 2016 0:00
| 4

Postřehy z bezpečnosti: útoky na SCADA/ICS, aneb hackeři řídí průmysl

V tomto díle se budeme podrobněji zabývat vývojem vyšetřování kolem napadení řídícího systému ukrajinské elektrizační sítě z konce minulého roku, evergreenem poslední doby – bezpečností chytrých věcí, či ransomwarem, který neumožňuje dešifrování zakódovaných dat, a v závěru ještě zranitelnosti OpenSSH.

Jaroslav Kodet

18. 1. 2016 0:00

Postřehy z bezpečnosti: přišel čas zakázat si MD5 i SHA-1

V tomto díle postřehů se podíváme na nový typ útoku vůči hashovacím funkcím MD5 a SHA-1 vedoucí k praktickým metodám útoku vůči SSL/TLS, IKE, SSH, kdy je zranitelná velká řada systémů a aplikací, na ministra bojujícího za ochranu soukromí, SCADA malware, který způsobil výpadek elektřiny, a mnoho dalšího.

Martin Čmelík

11. 1. 2016 0:00

Postřehy z bezpečnosti: šmírovací OS ze Severní Koreje pod lupou

V tomto díle postřehů se podíváme na přednášku o operačním systému Red Star, která proběhla minulý týden v Hamburku na akci 32C3, dále na Windows 10 a ukládání šifrovacího klíče na servery MS, softwarovou chybu, která vedla k předčasnému propouštění vězňů v USA a na řadu dalších zajímavostí.

Pavel Bašta

4. 1. 2016 0:00

Postřehy z bezpečnosti: zařízení Juniper obsahují zadní vrátka

V dalším díle pravidelných Postřehů se podíváme na backdoor ukrytý v operačním systému Juniper zařízení umožnující neautorizovaný přístup, jak Česká Pošta byla málem vyřazena z důvěryhodných autorit, další drobnost k tématu SHA-1, jak by měla vypadat bezpečnost endpoint zařízení a spoustu dalšího.

Martin Čmelík

28. 12. 2015 0:00
Podnikatel.cz: Rozhodnuto! Pracující senior penzi nezdaní

Rozhodnuto! Pracující senior penzi nezdaní

120na80.cz: I tuto vodu můžete pít

I tuto vodu můžete pít

Podnikatel.cz: Nepřijímají stravenky? Přicházejí o dost

Nepřijímají stravenky? Přicházejí o dost

Lupa.cz: IT scéna po brexitu: přijde exodus vývojářů?

IT scéna po brexitu: přijde exodus vývojářů?

Měšec.cz: Udali ho na nelegální software a přišla Policie

Udali ho na nelegální software a přišla Policie

DigiZone.cz: Epson: 4K projektory s podporou HDR

Epson: 4K projektory s podporou HDR

Podnikatel.cz: Místa, kde hází podnikání klacky pod nohy

Místa, kde hází podnikání klacky pod nohy

Lupa.cz: Japonská invaze. Proč SoftBank kupuje ARM?

Japonská invaze. Proč SoftBank kupuje ARM?

DigiZone.cz: Loewe Subwoofer 300 pro televizory

Loewe Subwoofer 300 pro televizory

Měšec.cz: Cool karta: recenze předplacenky

Cool karta: recenze předplacenky

Měšec.cz: Banky umí platby na kartu, jen to neříkají

Banky umí platby na kartu, jen to neříkají

Měšec.cz: Se stavebkem k soudu už (většinou) nemusíte

Se stavebkem k soudu už (většinou) nemusíte

Vitalia.cz: Za zánět močových cest mohou plavky

Za zánět močových cest mohou plavky

Lupa.cz: eIDAS: Nepřehnali jsme to s výjimkami?

eIDAS: Nepřehnali jsme to s výjimkami?

Měšec.cz: Platíme NFC mobilem. Konečně to funguje!

Platíme NFC mobilem. Konečně to funguje!

Měšec.cz: Dodavatele energií porovnáte snáz

Dodavatele energií porovnáte snáz

Podnikatel.cz: Daň z nemovitosti? Změny budou v říjnu

Daň z nemovitosti? Změny budou v říjnu

Měšec.cz: Nový sazebník mBank radost nedělá

Nový sazebník mBank radost nedělá

Měšec.cz: Test: Výběry z bankomatů v cizině a kurzy

Test: Výběry z bankomatů v cizině a kurzy

Lupa.cz: V Praze se otevřel první podnik s virtuální realitou

V Praze se otevřel první podnik s virtuální realitou