Varovanie pred zraniteľnosťou základných dosiek od spoločnosti GIGABYTE

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v základných doskách od výrobcu GIGABYTE, ktoré sú obľúbené a často používané aj na slovenskom trhu. Základné dosky GIGABATE majú vstavaný mechanizmus aktualizácie firmvéru základnej dosky, ktorý obsahuje bezpečnostné zraniteľnosti. Vždy keď sa počítač reštartuje, firmvér iniciuje program na aktualizáciu, čím stiahne a spustí ďalší softvér. Na stiahnutie nie je vyžadovaný individuálny...
TL;DR

TL;DR: Otvorená VPN databáza (21. týždeň)

VPN službe deklarujúcej, že neloguje komunikáciu opätovne unikli logy. V Holandsku bola vypnutá ilegálna IPTV služba a v USA uniklo veľké množstvo zdravotných a finančných informácií. Bezpečnostné zložky odhalili a obvinili 18 ročného hackera zo závažných trestných činov, odsúdený bol aj zakladateľ služby pre podvodníkov a ransomvérový gang si pravdepodobne pomýlil obete.   Ďalší únik dát SuperVPN Spoločnosť prevádzkujúca VPN služby...
čítať celý článok

Varovanie pred aktívne zneužívanou zraniteľnosťou vo WordPress plugine

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred aktívne zneužívanou zraniteľnosťou v plugine Beautiful Cookie Consent Banner redakčného systému WordPress. Uvedený plugin sa používa na vytvorenie grafického oznámenia o používaní Cookies. Plugin má viac ako 40 000 aktívnych inštalácií.  Zraniteľnosť umožňuje tzv. XSS útok, keď neautentifikovaný útočník dokáže vďaka slabým bezpečnostným mechanizmom vkladať na stránku škodlivý...
čítať celý článok

CyberGame: prvé hodnotenie 24 hodín po skončení hry a nový rozmer. Účastníci využívali umelú inteligenciu!

Druhý ročník národnej kyberbezpečnostnej súťaže CyberGame sa skončil s počtom 2334 registrovaných účastníkov na slovenskej aj anglickej platforme. Odborným garantom súťaže je Národný bezpečnostný úrad. Na slovenskej platforme bolo 1788 registrovaných, z toho 832 aktívnych hráčov, čo znamená v oboch kategóriách výrazný nárast. Potešilo 754 účastníkov do 25 rokov a organizátori overujú identitu najmladšieho hráča, ktorý uviedol vek desať rokov....
čítať celý článok
TL;DR

TL;DR: Vyradené kyberzločinecké služby (18. týždeň)

Bezpečnostné zložky úspešne vyradili službu na kontrolu kreditných kariet, deväť krypto-služieb zneužívaných zločincami a zatknutých bolo takmer 300 osôb. Ukrajinský CERT varuje pred phishingom so škodlivým návodom na aktualizácie a mobilný operátor oznámil už druhý únik informácií v tomto roku.   Vyradenie kyberzločineckej služby Ministerstvo spravodlivosti USA zneprístupnilo ilegálnu službu Try2Check a obvinilo Ruského občana Denisa Gennadievicha Kulkova...
čítať celý článok

SK-CERT odporúča: Nepoužívajte verejné USB nabíjacie stanice

V rámci série „SK-CERT odporúča“ Vám prinášame rady, ako si nabíjať svoje zariadenia na cestách a čomu sa vyvarovať, aby ste sa nestali obeťou kybernetického útoku. Pracovisko FBI v Denveri zverejnilo v apríli na Twitteri varovanie pred nabíjaním zariadení prostredníctvom nabíjacích staníc s USB napájaním na letiskách, v hoteloch, nákupných centrách a iných verejných miestach. SK-CERT už v roku...
čítať celý článok

Čo robiť ak mi dodávateľ oznámil, že bol zasiahnutý ransomvérom

V rámci série „SK-CERT odporúča“ Vám prinášame odporúčanie, čo robiť, keď váš dodávateľ mohol byť napadnutý ransomvérom, kedy mu mohli uniknúť dáta alebo mohol byť zasiahnutý iným typom kybernetického incidentu. Poskytuje vám tento dodávateľ IT služby? Poskytuje vám tento dodávateľ nejaké externé služby (nie len IT služby)? Mohol tento dodávateľ disponovať vašimi citlivými informáciami (vrátane...
čítať celý článok
TL;DR

TL;DR: Rekordný marec (16. týždeň)

Bezpečnostní výskumníci odhalili viacero nových malvérov, kampaň v Severnej Kórei sa zameriava na ďalší operačný systém a bezpečnostné zložky úspešne zatkli internetových podvodníkov. Mesiac marec bol v počte ransomvérových útokov rekordný a možné obete ransomvérových skupín sú kanadská nemocnica a nemecký výrobca super jácht.   Knižnica obsahujúca malvér Bezpečnostní výskumníci McAfee Mobile Research Team zverejnili informácie o softvérovej knižnici obsahujúcej malvér...
čítať celý článok
TL;DR

TL;DR: Závažné ransomvérové útoky (15. týždeň)

Ransomvérový gang sa hlási k útoku na nadnárodnú korporáciu, ktorá útok síce priznala, ale o následkoch mlčí, bezpečnostní výskumníci varujú pred phishingovou kampaňou vydávajúcou sa za aktualizáciu internetového prehliadača a členovia fóra dostali varovanie od Holandskej polície. Spoločnosť OpenAI sľubuje odmeny za nájdenie zraniteľností a neznámy kyberzločinec ukradol milióny dolárov v kryptomenách. Ransomvérový útok? Spoločnosť MSI sa stala cieľom kybernetického...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v Apple produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickými bezpečnostnými zraniteľnosťami v produktoch od spoločnosti Apple, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonanie kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti zasiahnutých systémov. Tieto zraniteľnosti sú v súčasnosti aktívne zneužívané útočníkmi. Bezpečnostná zraniteľnosť s označením CVE-2023-28205 sa nachádza v komponente WebKit a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvoreného webového obsahu...
čítať celý článok
TL;DR

TL;DR: Noví hráči na scéne (13. a 14. týždeň)

Na ransomvérovej a podvodníckej scéne boli identifikovaní noví aktéri, vrátane jedného čo disponuje novým a v súčasnosti najrýchlejším šifrátorom na svete. Nadnárodná korporácia sa stala cieľom závažného kybernetického útoku a bola nútená prerušiť poskytovanie služieb. Bezpečnostné zložky zaznamenali úspech pri viacerých zásahoch – proti podvodníkom, prevádzkovateľom zločineckého obchodu a taktiež sa podarilo sa zabaviť signifikantnú čiastku v kryptomenách. Najrýchlejší ransomvér Bezpečnostní výskumníci...
čítať celý článok
TL;DR

TL;DR: Únik roka v marci? (11. týždeň)

Neznámy útočník získal prístup k osobným a zdravotným dátam miliónov amerických pacientov, kyberbezpečnostná firma sa úspešne ubránila kybernetickému útoku a neznáma americká agentúra zo seba vďaka neaktuálnemu systému urobila jednoduchý cieľ pre kyberzločincov. Poskytovateľ VPN zvýšil transparentnosť zverejnením svojho zdrojového kódu a bezpečnostné zložky zožali úspechy v podobe zhodenia kryptomixéru a zatknutia administrátora známeho malvéru.  Rozsiahly únik zdravotných informácií Poskytovateľ...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou v Microsoft Outlook

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou v Microsoft Outlook, ktorá by mohla byť zneužitá vzdialenými neautentifikovanými útočníkmi na eskaláciu privilégií a prístup do siete obete. Aplikácia Microsoft Outlook je obľúbená a často používaná ako aplikácia na správu e-mailovej pošty. Je rozšírená globálne a teda aj v slovenskom kybernetickom priestore. Zraniteľnosť aplikácie, ktorá je...
čítať celý článok
TL;DR

TL;DR: Ani banky sa nevyhnú kybernetickým útokom (9. a 10. týždeň)

Hacker predáva dáta nadnárodnej korporácie a dcérskej spoločnosti indickej banky, Emotet obnovil svoju aktivitu, prebehol veľký ransomvérový útok na nemocnicu a bol zverejnený návod na dešifrovanie ransomvéru MortalKombat. Bezpečnostné zložky zatkli členov známeho ransomvérového gangu a podarilo sa zatknúť aj troch kyberzločincov, z ktorých jeden pracoval ako etický hacker. Únik dát Acer a HDFC Bank Spoločnosť Acer sa stala cieľom...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v telefónnych zariadeniach Cisco

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťami v telefónnych zariadeniach od spoločnosti Cisco, ktoré by mohli byť zneužité vzdialenými neautentifikovanými útočníkmi na ľubovoľné vykonanie kódu (ACE) alebo odmietnutie dostupnosti služieb (DoS). Kritické zraniteľnosti označené kódom CVE-2023-20078 a CVE-2023-20079 môžu umožniť neautentifikovanému, vzdialenému útočníkovi vykonanie ľubovoľného kódu alebo spôsobiť odmietnutie služby. Kritické zraniteľnosti CVE-2023-20078 a CVE-2023-20079 dosahujú CVSS skóre 9.8. Telefónne zariadenia od spoločnosti Cisco sú veľmi...
čítať celý článok

Národná kyberbezpečnostná hra CyberGame otvára druhý ročník: Lebo veríme, že sú medzi vami talenty!

Druhý ročník slovenskej kyberbezpečnostnej súťaže CyberGame akcentuje hľadanie talentov pre oblasť kybernetickej bezpečnosti bez rozdielu veku. Scenáre sú inšpirované aktuálnymi udalosťami, keďže úlohy aj pripravujú profesionáli z Národného centra kybernetickej bezpečnosti SK-CERT. Odborným garantom súťaže je Národný bezpečnostný úrad. CyberGame 2023 sa hrá desať týždňov, od 1. marca do 10. mája. „Mimoriadny záujem hráčov rôzneho veku,...
čítať celý článok

Varovanie pred zvýšeným rizikom kybernetických útokov

Národný bezpečnostný úrad vyhlasuje varovanie pred zvýšeným rizikom kybernetických bezpečnostných incidentov prorusky orientovaných komunitných hackerských skupín na slovenské ciele vo vzťahu k zabezpečeniu sietí a informačných systémov prevádzkovateľov základných služieb vrátane prvkov kritickej infraštruktúry a iných organizácií. Varovanie je platné od 28. februára do 2. marca 2023. Predpokladaným výkonom sú DDoS útoky na úrovni L7, čo však nevylučuje aj vykonávanie...
čítať celý článok
TL;DR

TL;DR: Pozor na útočné SMS! (8. týždeň)

Dva závažné kybernetické útoky začali SMS správou od útočníka a unikli dáta desiatok miliónov cestovateľov indických železníc. Kyberzločinci začali aktívne zneužívať tematiku chatbotov na to, aby zaujali potenciálne obete, ransomvérový gang zarába na poisťovniach a zaznamenané boli aj úspechy a jeden neúspech bezpečnostných zložiek.   Podcenili vyšetrovatelia problém? Zamestnanec hernej spoločnosti Activision sa stal cieľom SMS phishingového...
čítať celý článok

ENISA aktualizovala metodiku analýzy rizík

Agentúra Európskej únie pre kybernetickú bezpečnosť (ENISA) včera zverejnila dokument „Interoperable EU Risk Management Toolbox“ ktorý poskytuje komplexný rámec na riadenie rizík kybernetickej bezpečnosti v rôznych odvetviach. Tento súbor nástrojov je navrhnutý tak, aby umožnil organizáciám identifikovať, posudzovať a riadiť riziká konzistentným a účinným spôsobom bez ohľadu na veľkosť organizácie, sektor alebo geografické umiestnenie aktív....
čítať celý článok

Varovanie pred zraniteľnosťou v OpenSSH

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v OpenSSH, ktorá by mohla byť zneužitá vzdialenými neautentifikovanými útočníkmi na vzdialené vykonanie kódu (RCE) alebo odmietnutie dostupnosti služieb (DoS). OpenSSH je populárny nástroj, ktorý slúži pre zabezpečenú komunikáciu, vzdialený prístup alebo bezpečný prenos dát. Ide o open-source implementáciu Secure Shell (SSH) komunikačného protokolu a najčastejšie sa používa na...
čítať celý článok
TL;DR

TL;DR: Výnimočný stav (6. a 7. týždeň)

Mesto v Kalifornii muselo vyhlásiť výnimočný stav po ransomvérovom útoku, sociálnej sieti unikol zdrojový kód, hráči Doty si musia dávať väčší pozor na herné módy a Cloudflare úspešne zablokovala rekordný DDoS útok. Zverejnené boli aj dešifrátory na ransomvér a vysvetlené bolo aj spomalenie anonymizačnej siete Tor.   Krádež dát sociálnej siete Sociálna sieť a fórum Reddit sa stala...
čítať celý článok

Varovanie pred viacerými zraniteľnostami v Apple produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred viacerými zraniteľnosťami v produktoch od spoločnosti Apple, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonanie kódu alebo krádež informácií. Spoločnosť Apple vydala opravu hneď niekoľkých zraniteľností, medzi nimi aj niekoľkých kritických zraniteľností, ktoré umožňujú útočníkom vykonať hneď niekoľko škodlivých aktivít ako napríklad zneprístupnenie služby, eskaláciu privilégií, vykonanie vzdialeného kódu či krádež informácií. Jedna zo...
čítať celý článok
TL;DR

TL;DR: Recyklácia inak (5. týždeň)

Ransomvérový gang ukázal, že na prírode záleží neobvyklým spôsobom, používatelia, ktorým unikli dáta z T-Mobile útoku a používajú Google Fi dostali odporučenie vymeniť svoje SIM karty a bezpečnostní výskumníci poukázali na spoluprácu firiem, čím zvýšili povedomie o útokoch na dodávateľský reťazec. Taktiež unikli zdrojové kódy ruského prehliadača, bezpečnostný výskumník dostal odmenu za nájdenie závažnej zraniteľnosti a ukrajinská národná mediálna...
čítať celý článok
TL;DR

TL;DR: Týždeň únikov (4. týždeň)

Herné štúdio je vydierané kyberzločincami požadujúcimi milióny dolárov, unikli dáta desiatok tisíc osôb a spoločnosť Google čelí žalobe. Rôzne tímy bezpečnostných výskumníkov zverejnili svoje výskumy a z jedného vyplýva, že ransomvérovým gangom klesajú zisky. Krádež zdrojových kódov aj anticheatu Herné štúdio Riot Games sa stalo cieľom kybernetického útoku pri ktorom útočníci ukradli zdrojové kódy jeho hier League...
čítať celý článok

Varovanie pred viacerými zraniteľnosťami v Apple produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred viacerými zraniteľnosťami v produktoch od spoločnosti Apple, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonanie kódu, zneprístupnenie služieb alebo krádež informácií. Spoločnosť Apple vydala opravu hneď niekoľkých zraniteľností, medzi nimi aj niekoľkých kritických zraniteľností, ktoré umožňujú útočníkom vykonať hneď niekoľko škodlivých aktivít – zneprístupnenie služby, eskaláciu privilégií, vykonanie vzdialeného kódu, krádež informácií,...
čítať celý článok
TL;DR

TL;DR: Zlodeji kričia: „okradli sme zlodeja“ (3. týždeň)

Bezpečnostní výskumníci zverejnili dešifrovacie kľúče pre ransomvér, zločinci ukradli darkwebový obchod iným zločincom a hacktivisti voľne šíria dáta dvoch forenzných spoločností. Prebehlo aj viacero úspechov Europolu a bezpečnostných zložiek, ktoré vykonali medzinárodný zásah proti podvodníkom v callcentrách. Úspech bezpečnostných zložiek Europol v spolupráci s bezpečnostnými a súdnymi zložkami Bulharska, Cypru, Nemecka a Srbska úspešne zatkol 15 osôb a vypočúva ďalších 261 v spojitosti s callcentrami zodpovednými...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v systéme Git

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickými zraniteľnosťami v systéme Git, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonávanie kódu. Git je distribuovaný nástroj na kontrolu revízií. Git je populárny open-source nástroj, používaný celosvetovo. Kritické zraniteľnosti sú označené pod kódom CVE-2022-23521 a CVE-2022-41903. Zraniteľnosti umožňujú neautentifikovanému útočníkovi vzdialené vykonanie kódu. CVSS skóre týchto zraniteľnostní je 9.8 (oboch).  Zasiahnuté sú tieto...
čítať celý článok

Varovanie pred zraniteľnosťou riadiacich systémov od spoločnosti Siemens

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred novou zraniteľnosťou vo firmvéri priemyselných riadiacich systémov (PLC) od spoločnosti Siemens. PLC zariadenia od spoločnosti Siemens sú populárne a široko používané aj na Slovensku v rôznych oblastiach výroby a priemyslu. Zraniteľnosť umožňuje útočníkovi obísť ochranné funkcie boot procesu čo mu umožní upravovať riadiaci operačný kód a dáta. Podľa spoločnosti Red Balloon Security, ktorá...
čítať celý článok
TL;DR

TL;DR: Vianočná SMS (1. a 2. týždeň)

Jedna korporácia dostala pokutu za ilegálnu reklamu, žiaci v USA dostali tri dni kyberprázdnin a britské zdravotnícke centrum dalo svojim pacientom nechcený dar v podobe SMS. Bezpečnostní výskumníci zverejnili dešifrovacie kľúče na ransomvér a kyberzločinci začali využívať umelú inteligenciu na písanie malvéru. Pokuta za reklamu Komisia pre ochranu dát v Írsku udelila spoločnosti Meta pokutu 390 miliónov EUR za porušenie...
čítať celý článok
TL;DR

TL;DR: Útok na detskú nemocnicu a úspech ukrajinskej polície (51. týždeň)

Bezpečnostným zložkám na Ukrajine sa podarilo dosiahnuť ďalší úspech v boji proti kyberzločinu. Únik dát LastPass sa vyostruje a k dispozícii sú aj novšie informácie o úniku dát zo stávkovej kancelárie DraftKings. Kyberzločinci zaútočili na detskú nemocnicu v Kanade a následne prebehlo viacero obvinení a niekoľko odsúdení. Ransomvérový útok na detskú nemocnicu Kanadská detská nemocnica SickKids v Toronte sa stala cieľom zatiaľ nešpecifikovaného ransomvérového...
čítať celý článok

Varovanie pred novou kritickou zraniteľnosťou vo FortiOS a FortiProxy

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred novou kritickou zraniteľnosťou v produktoch FortiOS a FortiProxy. FortiOS a FortiProxy sú produkty spoločnosti Fortinet, FortiOS je operačný systém, ktorý je používaný v ďalších produktoch spoločnosti Fortinet, FortiProxy je webovým proxy, používaný najmä na filtrovanie URL, ochranu pred hrozbami a detekciou malvéru. Najnovšia kritická zraniteľnosť pochádza z nedostatočnej implementácie bezpečnostných...
čítať celý článok
TL;DR

TL;DR: LastPass a Zero Knowledge (47. a 48. týždeň)

Spoločnosť zameraná na bezpečné ukladanie hesiel sa stala obeťou úniku dát a zatknutí boli dvaja kyberzločinci s miliónovými ziskami a to, že sa slabé šifrovanie hesiel neoplatí zistila francúzska energetická spoločnosť. Heslá v „bezpečí“ LastPass sa stal cieľom ďalšieho kybernetického útoku, ktorý viedol k úniku dát. Kyberzločincom sa úspešne podarilo kompromitovať úložisko, ktoré spoločnosť zdieľala so svojim partnerom GoTo,...
čítať celý článok

Zaktualizujte si semafor – prejdite na TLP 2.0!

Hoci novú verziu TLP štandardu máme na stole už dlhšie (Národné centrum kybernetickej bezpečnosti SK-CERT o nej už v auguste uverejnilo článok), nie všetky organizácie adoptovali tieto zmeny do svojich procesov. Národné centrum kybernetickej bezpečnosti SK-CERT preto vyzýva všetkých, ktorí používajú na klasifikáciu informácií Traffic Light Protocol (TLP), aby implementovali novú verziu tohto štandardu označenú...
čítať celý článok
[Spooky SSL logo]

Kritická zraniteľnosť v OpenSSL – aktualizované 1.11.2022

Národné centrum kybernetickej bezpečnosti SK-CERT upozorňuje, že na utorok 1.11.2022 o 14:00 (zimného času) ohlásili vývojári OpenSSL zverejnenie opravy kritickej bezpečnostnej zraniteľnosti.   Upozorňujeme na fakt, že detaily budú zverejnené počas nášho štátneho sviatku. Prevádzkovateľom základných služieb preto dôrazne odporúčame zabezpečiť pohotovosť potrebného personálu počas tohto sviatku, sledovať informácie o uvedenej kritickej zraniteľnosti a aplikovať bezpečnostné...
čítať celý článok
TL;DR

TL;DR: REvil v novom šate? (42. týždeň)

Spoločnosť Microsoft čelí incidentu, ktorého následkom mohol byť únik dát desiatok tisícov subjektov, bezpečnostné zložky zatkli členov gangu kradnúceho autá a austrálska poisťovňa sa stala obeťou ransomvérového útoku. Incident v Microsofte Chyba v konfigurácii viedla k potenciálnemu úniku informácií o zákazníkoch a partneroch spoločnosti Microsoft. Bezpečnostní výskumníci SOCRadar informujú, že našli 2,4 TB emailov a informácií o projektoch, ktoré...
čítať celý článok
TL;DR

TL;DR: Päť-ročný omyl (41. týždeň)

Japonská automobilová spoločnosť na svojom GitHube päť rokov zdieľala prístupové kľúče do niektorých svojich systémov, sieť nemocníc v USA bojuje s ransomvérovou infekciou a používatelia neoficiálnych WhatsApp klientov by mali zvážiť návrat ku originálu. DDoS útoku čelili po slovenských letiskách aj tie americké a AVAST zverejnil dešifrovacie kľúče na ransomvér. Zverejnené prístupové kľúče Spoločnosť Toyota Motor zverejnila informácie o možnom...
čítať celý článok

Národný bezpečnostný úrad získal prestížny medzinárodný status pri určovaní zraniteľností

Národný bezpečnostný úrad získal status CVE Numbering Authority (CNA). Vďaka nemu bude mať väčšiu flexibilitu pri prideľovaní identifikátorov zraniteľností (tzv. CVE čísel). Národné centrum kybernetickej bezpečnosti SK-CERT sa zaradí medzi 12 CERT pracovísk z celého sveta, ktoré majú tento status. V Európe bude len tretím svojho druhu. Súčasťou programu CVE je identifikácia, definícia a katalogizácia odhalených zraniteľností. Vďaka týmto...
čítať celý článok
TL;DR

Varovanie pred kritickými zraniteľnosťami v Zimbra Collaboration Suite

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou v Zimbra Collaboration Suite. Zimbra je populárny e-mailový server s webovým manažmentom, ktorý je často využívaný aj v slovenskom kybernetickom priestore. Najnovšie zraniteľnosti tohto produktu spôsobujú, že útočník môže nahrať ľubovoľné súbory, čo môže viesť k neoprávnenému vykonaniu kódu. Zneužitie zraniteľností umožní plný prístup k iným používateľským účtom, všetkým e-mailom a...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou vo FortinetOS a FortiProxy

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou v produktoch FortinetOS a FortiProxy. FortinetOS a FortiProxy sú produkty spoločnosti Fortinet. FortinetOS je operačným systémom, ktorý je používaný v ďalších produktoch spoločnosti Fortinet, FortiProxy je webovým proxy, používaný najmä na filtrovanie URL, ochranu pred hrozbami a detekciu malvéru. Najnovšia zraniteľnosť je chybou v administratívnom rozhraní, ktorá umožňuje neautentifikovanému útočníkovi vykonávať zmeny...
čítať celý článok
TL;DR

TL;DR: V rukách spravodlivosti (40. týždeň)

Bezpečnostné zložky zožali veľa úspechov pri zatýkaní, vyšetrovaní a súdení kyberzločincov, šachový génius bol označený za podvodníka a významnou témou boli aj úniky dát telekomunikačných spoločností v Austrálii.  Zatknutia v Nemecku Nemecká polícia zrealizovala domové prehliadky troch osôb obvinených z realizácie phishingových útokov vedúcich ku škodám vo výške 4 miliónov eur. Kyberzločinci sa špecializovali na phishingové emaily imitujúce bankové...
čítať celý článok

Varovanie: Aktívne zneužívané zero-day zraniteľnosti v Microsoft Exchange

Aktualizácia 10.10.2022 09:50: aktualizácia odporúčaní (ďalšia zmena v URL rewrite pravidle) Aktualizácia 5.10.2022 14:00: aktualizácia odporúčaní (malá zmena v URL rewrite pravidle) Aktualizácia 30.9.2022 13:00: útočník musí byť autentifikovaný Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred aktívne zneužívanými zero-day zraniteľnosťami v produkte Microsoft Exchange Server. Zneužitím bližšie nešpecifikovaných zraniteľností by vzdialený neautentifikovaný autentifikovaný útočník mohol vykonať...
čítať celý článok
TL;DR

TL;DR: Jeden malvér za všetky (39. týždeň)

Bezpečnostní výskumníci zverejnili informácie o malvéri, ktorý inštaluje veľké množstvo ďalších, na hackerských fórach sa šíri nový nástroj a brazílsky hackeri platobných portálov sa vrátili po jeden rok trvajúcej pauze. Malvér mixér Bezpečnostní výskumníci zo spoločnosti Kaspersky zverejnili informácie o novom malvéri NullMixer. Šíri sa prostredníctvom webov, ktoré zdieľajú cracknutý softvér. Samotný malvér funguje ako inštalátor viacerých nesúvisiacich malvérových rodín...
čítať celý článok
TL;DR

TL;DR: Hra ako vektor útoku (36. týždeň)

Bezpečnostní výskumníci zverejnili analýzu o zneužívaní hier na distribúciu škodlivého softvéru, sieť hotelov sa stala obeťou potenciálneho útoku a bezpečnostné zložky zaznamenali významné úspechy vo forme zatknutia viacerých kyberzločincov a likvidácie veľkého kyberzločineckého fóra.  Analýza rizík súvisiacich s hrami Bezpečnostní výskumníci Kaspersky zverejnili detailnú analýzu kyberbernetických hrozieb súvisiacich s hrami. Analýza súvisela s 28 hrami a útoky boli analyzované medzi 1....
čítať celý článok
TL;DR

TL;DR: Z riaditeľa informátor (34. týždeň)

Bývalý riaditeľ kybernetickej bezpečnosti sociálnej siete Twitter zverejnil nádielku závažných informácií o stave kybernetickej bezpečnosti sociálnej siete. Kyberzločinci zistili, aké to je byť cieľom DDoS útoku, ktorý je svojou intenzitou omrvinkou oproti novému DDoS rekordu, ktorý úspešne odrazila spoločnosť Google. Extrémne obvinenia Bývalý riaditeľ pre kybernetickú bezpečnosť Twitter sa sťažoval, ako je na sociálnej sieti kybernetická...
čítať celý článok
TL;DR

TL;DR: Kyber-hoax a infikovaný vzor (33. týždeň)

Ransomvérová skupina si pomýlila vlastné obete a začala vydierať inú, aj keď podobnú organizáciu, bezpečnostní výskumníci odhalili unikátny vektor na šírenie malvéru a hackerský nadšenec na konferencii popísal ako hackol satelit.  Cyber-hoax ransomvérovej skupiny Spoločnosť zabezpečujúca zásobovanie pitnou vodou pre 1,6 milióna zákazníkov vo Veľkej Británii South Staffordshire Water sa stala cieľom ransomvérového útoku Clop. Kyberzločinci sa...
čítať celý článok
TL;DR

TL;DR: Päť prípon, tri útoky a jeden vstup (32. týždeň)

Bezpečnostní výskumníci zaznamenali prvý prípad útoku troch ransomvérových gangov na jednu obeť. Vydané bolo aj varovanie pred sofistikovanou a účinnou phishingovou kampaňou a nákupná sieť v dánsku sa stala obeťou ransomvérového útoku. BazarCall phishingová metóda Bezpečnostní výskumníci AdvIntel varujú pred mailovo-telefonickou phishingovou kampaňou realizovanou troma skupinami zloženými z bývalých členov ransomvérového gangu Conti. Skupiny používajú techniku BazarCall, ktorá...
čítať celý článok

Nová verzia štandardu na klasifikáciu informácií

FIRST (Forum of incident response and security teams), najväčšia celosvetová organizácia združujúca viac ako 650 bezpečnostných tímov, ktorá vydáva a udržiava viacero štandardov v oblasti kybernetickej bezpečnosti, dňa 2. augusta 2022 zverejnila novú verziu Traffic Light Protocolu (v skratke TLP). Ide o metódu klasifikácie informácií, ktorá bola vytvorená s cieľom uľahčiť ich zdieľanie. TLP je súbor označení, slúžiaci na...
čítať celý článok
TL;DR

TL;DR: Zatýkanie kyberzločincov a predaj dát Twitter (30. týždeň)

Rok investigatívnej práce viedol k úspechu bezpečnostných zložiek v Španielsku, v Anglicku sa podarilo za rok zabaviť desiatky miliónov dolárov v kryptomenách a jeden kyberzločinec predáva dáta miliónov používateľov sociálnej siete. Zatknutie podozrivých z kyberzločinu Španielske bezpečnostné zložky zatkli kyberzločincov podozrivých z kybernetického útoku na systém kontrolujúci úroveň radiácie po celom Španielsku (RAR). Po roku policajného vyšetrovania, dvoch domových prehliadkach...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou v e-commerce platforme PrestaShop

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou e-commerce webovej platformy PrestaShop, ktorá je momentálne aktívne zneužívaná útočníkmi. PrestaShop je populárna e-commerce webová platforma, využívaná po celom svete vrátane slovenského kybernetického priestoru na vytváranie a riadenie webových obchodov (e-shopov). Najnovšia zraniteľnosť tohto systému spôsobuje, že neautentifikovaný útočník dokáže prostredníctvom SQL injekcie vykonať škodlivý kód, pričom útočník môže získať prístup k...
čítať celý článok
TL;DR

TL;DR: Včasné hlásenie incidentu a únik dát desiatok miliónov hráčov (29. týždeň)

Včasné nahlásenie incidentu a následná spolupráca viedla k navráteniu výkupného a to nie len nahlasovateľovi, ale aj iným obetiam ransomvérového gangu. Ministerstvo zahraničných vecí Belgicka obvinilo Čínske štátom sponzorované skupiny z kybernetických útokov na ministerstvá, na Google sa šírila falošná Youtube reklama a NFT platforma bola okradnutá o stovky miliónov dolárov. Včasné nahlásenie ransomvérového incidentu Americkému FBI sa podarilo zabaviť finančné...
čítať celý článok