Hlavní navigace

Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: ve světle hodných červů

V dnešním dílu Postřehů se podíváme na „zatím” hodný červ Hajime, dále na další (z mnoha) nezabezpečených SOHO zařízení, exfiltraci dat pomocí DNS dotazů a senzorů světla nebo na to, jakým způsobem komunikují útočníci mezi sebou.

CSIRT.CZ

24. 4. 2017 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: objeven univerzální otisk prstu

V dnešním vydání se podíváme na výzkum podobnosti otisků prstů, nový protokol zneužívaný k DDoS útokům, napadené domácí routery v Alžírsku, nebo třeba na způsoby, jakými byly vykrádány bankomaty.

CESNET CERTS

17. 4. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: hackování KVM switche

V dnešním dílu Postřehů se podíváme na hackování KVMka, nový zákeřný nástroj pro vzdálenou administraci, čipování nadšenců ve Švédsku či na zajímavost z poslední konference BlackHat.

CSIRT.CZ

10. 4. 2017 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: zadní vrátka v šifrovaných službách?

V dnešním díle postřehů se podíváme mimo jiné na možná zadní vrátka v šifrovaných službách, zranitelnost zařízení zapojeného do IoT, problémy se SSL certifikáty společnosti Symantec a zranitelnost Moodle.

CESNET CERTS

3. 4. 2017 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: firma Google zvítězila nad Kamzíkem

V dnešním díle Postřehů si povíme o botnetu Chamois (Kamzík), o záplatách Linuxu, MS Windows a Adobe Flash Playeru, o možných problémech s geolokací a o úspěchu nizozemské policie v boji se zločinci.

CESNET CERTS

20. 3. 2017 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: vždyť tam byla ta zelená ikonka

V dnešním díle Postřehů se podíváme na trable s certifikáty, na útok BiTerrant týkající se torrent souborů, na malware DNSMessenger nebo na nový zákon připravovaný v USA, který má umožnit obětem hackerského útoku zaútočit zpět.

CSIRT.CZ

13. 3. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: nepřítel naslouchá

V dnešním díle se podíváme na hračky zmanipulovatelné k odposlouchávání, dále na zranitelnost FTP v Javě a nakonec si ukážeme výsledky neoficiální soutěže v hackingu WordPressu.

CESNET CERTS

6. 3. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: i LED diody mohou zradit

V dnešním díle našeho seriálu se podíváme na útok pomocí LED kontrolek, varování výrobce před špehujícími televizemi, užitečný nástroj na ochranu MongoDB databáze a nové vyděračské finty autorů ransomwaru a další.

CSIRT.CZ

27. 2. 2017 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: ochrana proti hackingu neúčinná

V dnešním díle našeho seriálu se podíváme na novou zranitelnost v CPU čipech, která může útočníkům velmi usnadnit práci. Také si ukážeme, že udržet si na internetu soukromí bude ještě obtížnější.

CESNET CERTS

20. 2. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: malware v RAM

Dnes se podíváme na malware v operační paměti, na dva různé problémy související s televizí, na zásah skupiny Anonymous proti dětské pornografii, na zneužití maker v macOS a další.

CSIRT.CZ

13. 2. 2017 0:00
Doba čtení: 6 minut

Postřehy z bezpečnosti: WordPress je opět zranitelný

V dnešním díle Postřehů si povíme o kritických zranitelnostech CMS WordPress, programu Tcpdump a o zranitelných tiskárnách oblíbených značek. K zamyšlení nás přiměje Etický kód počítačových zločinců.

CESNET CERTS

6. 2. 2017 0:00 | WordPress
Doba čtení: 3 minuty

Postřehy z bezpečnosti: linuxový trojan spouští proxy server

Dnes se podíváme na linuxový trojan, který již nakazil několik tisíc stanic, na knihu zabývající se kyberzločinem a jeho právním vymezením, na doplněk prohlížeče umožňující vzdálené spuštění kódu a další zajímavosti.

CSIRT.CZ

30. 1. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: až budou padat netopýři

V dnešním díle si povíme, že ultrazvukem se orientují nejen netopýři, navštívíme certifikační autoritu, ve které právě teď mají pěkně horko, rozebereme si zajímavý rootkit a máme pro vás i dobrou zprávu.

CESNET CERTS

23. 1. 2017 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: výkupné na míru

Dnes se podíváme na nový ransomware Spora a jeho vychytávky, přiblížíme triviální bezpečnostní chybu v Mongo databázi a ukážeme si, kdy nemusí být předvyplnění údajů v prohlížeči bezpečné.

CSIRT.CZ

16. 1. 2017 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: veselý život pod povrchem

V dnešním díle se podíváme na nečekaný vektor útoku, zopakujeme si opravu chyby, podíváme se na novou verzi Pythonu, získáme trochu času, probereme aktuální události a možná se i trochu poučíme.

CESNET CERTS

9. 1. 2017 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: trojský kůň Switcher

V aktuálním díle Postřehů se podíváme na nový malware pro Android, jehož cílem jsou naše routery, dále na to, jak chytrá zařízení zasahují do vyšetřování trestných činů nebo na falešnou hru Super Mario Run.

Pavel Bašta

2. 1. 2017 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: vítězství ducha nad hmotou

V tomto díle Postřehů poukážeme na sledování vojenských operací s pomocí malwaru pro Android, ransomware a zranitelnosti routerů a podíváme se na pěkný počin švýcarského GovCERTu nebo na nový malware Alice.

Pavel Bašta

27. 12. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: rok 2016 ve světle úniku uživatelských údajů

Dnes se podíváme na několik velkých úniků uživatelských dat, na beta verze zranitelných zařízení od NETGEARu nebo na nový phishingový útok zaměřující se na uživatele Office365.

Zuzana Duračinská

19. 12. 2016 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: reklama na skrytý malware

V tomto díle se podíváme na pokročilý exploit kit Stegano, který skrývá malware v obrázku, na neobvyklou metodu šíření ransomwaru Popcorn Time, kritickou chybu Yahoo mailu, jak je možné získat CVV kód ke kartě a mnoho dalšího.

Martin (Čmelík) Holovský

12. 12. 2016 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: Gooligans útočí na Android

Dnes se podíváme, jak minulý týden Gooligan potrápil uživatele služeb Google, jaký další úspěch v negativním slova smyslu zaznamenal Mirai při odříznutí uživatelů od internetu a za čím stála síť Avalanche.

Zuzana Duračinská

5. 12. 2016 0:00 | Google
Doba čtení: 5 minut

Postřehy z bezpečnosti: malware, co ovládá Teslu

V tomto díle se podíváme na ovládnutí automobilů Tesla, s kým zřejmě Microsoft sdílí telemetrii z Windows 10, na „Hack-proof“ Kaspersky OS používající micro-kernel a na dešifrování souborů TeleCryptu.

Martin (Čmelík) Holovský

28. 11. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: jak získat hesla sledováním Wi-Fi signálu

Dnes se podíváme na možnost sledovat pohyb prstů na dotykové obrazovce sledováním Wi-Fi signálu, dále na zařízení PoisonTap, chybu umožňující dostat se k datům v zamčeném iPhonu a na další novinky.

Pavel Bašta

21. 11. 2016 0:00
Doba čtení: 6 minut

Postřehy z bezpečnosti: DoS jedním počítačem

Dnes se podíváme na DoS útok, který zvládne jakýkoliv počítač, na Pixel od Googlu nabouraný během minuty, 100GE switch od Facebooku, jak jsou miliardy účtů v ohrožení kvůli implementaci OAuth 2.0, a mnoho dalšího.

Martin (Čmelík) Holovský

14. 11. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: chytrý, chytřejší, nejchytřejší

Dnes se hned několikrát dotkneme IoT a chytrých zařízení. Podíváme se na zranitelnosti zařízení Belkin WeMo, na další IoT botnet šířící se sítí, na botnet terorizující africký stát nebo na zájem ISIS o dohledové kamery.

Pavel Bašta

7. 11. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: vkládáme kód pomocí AtomBombingu

V tomto díle se podíváme na novou techniku vkládání kódu do aplikace, na to jak se AI v Googlu snaží najít nový šifrovací algoritmus, na chybu v botnetu Mirai a na zařízení schopné ovládnout drony.

Martin (Čmelík) Holovský

31. 10. 2016 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: šifrování včera a dnes

Dnes se podíváme na růst využívaní SSL/TLS certifikátů, k certifikátům se vrátíme v souvislosti s GlobalSign, koukneme se ve zkratce na zranitelnost v linuxovém jádře a zmíníme útoky na velkého DNS providera.

Zuzana Duračinská

24. 10. 2016 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: lehce napadnutelné IoT zařízení

V tomto díle se podíváme na 12 let starou chybu OpenSSH postihující 2 miliony IoT zařízení, na trojského koně Acecard požadujícího selfie s občanským průkazem, na dešifrování 1024bitového klíče a mnoho dalšího.

Martin (Čmelík) Holovský

17. 10. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: máte v routeru stále původní DNS servery?

Dnes se podíváme na změny nastavení DNS v routerech, ransomware Cerber, na pořadí zemí podle množství klientů botnet sítí v regionu Evropy, Středního Východu a Afriky, na další vlnu útoků na RDP či na možnou slabinu sítě Tor.

Pavel Bašta

10. 10. 2016 0:00
Doba čtení: 3 minuty

Postřehy z bezpečnosti: rekordní DDoS útok 1,1 Tbps

V tomto díle se podíváme jak se dvakrát přepisoval rekord v síle DDoS útoku, na WiFi router od Googlu, za co Zerodium nabízí 1,5 milionu dolarů, o uniklé databázi uživatelů Yahoo, o uvolnění OSquery pro Windows a mnoho dalšího.

Martin (Čmelík) Holovský

3. 10. 2016 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: torrenty s přidanou hodnotou

Podíváme se na nástroj RAUM, který umožňuje distribuci malware přes torrent, na lokalizaci uživatelů sítě Tor pomocí malware a s pomocí metadat, na únik uživatelských účtů z Yahoo či na zapomnětlivého agenta NSA.

Pavel Bašta

26. 9. 2016 0:00
Doba čtení: 4 minuty