Nová verzia štandardu na klasifikáciu informácií

FIRST (Forum of incident response and security teams), najväčšia celosvetová organizácia združujúca viac ako 650 bezpečnostných tímov, ktorá vydáva a udržiava viacero štandardov v oblasti kybernetickej bezpečnosti, dňa 2. augusta 2022 zverejnila novú verziu Traffic Light Protocolu (v skratke TLP). Ide o metódu klasifikácie informácií, ktorá bola vytvorená s cieľom uľahčiť ich zdieľanie. TLP je súbor označení, slúžiaci na...
TL;DR

TL;DR: Zatýkanie kyberzločincov a predaj dát Twitter (30. týždeň)

Rok investigatívnej práce viedol k úspechu bezpečnostných zložiek v Španielsku, v Anglicku sa podarilo za rok zabaviť desiatky miliónov dolárov v kryptomenách a jeden kyberzločinec predáva dáta miliónov používateľov sociálnej siete. Zatknutie podozrivých z kyberzločinu Španielske bezpečnostné zložky zatkli kyberzločincov podozrivých z kybernetického útoku na systém kontrolujúci úroveň radiácie po celom Španielsku (RAR). Po roku policajného vyšetrovania, dvoch domových prehliadkach...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou v e-commerce platforme PrestaShop

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou e-commerce webovej platformy PrestaShop, ktorá je momentálne aktívne zneužívaná útočníkmi. PrestaShop je populárna e-commerce webová platforma, využívaná po celom svete vrátane slovenského kybernetického priestoru na vytváranie a riadenie webových obchodov (e-shopov). Najnovšia zraniteľnosť tohto systému spôsobuje, že neautentifikovaný útočník dokáže prostredníctvom SQL injekcie vykonať škodlivý kód, pričom útočník môže získať prístup k...
čítať celý článok
TL;DR

TL;DR: Včasné hlásenie incidentu a únik dát desiatok miliónov hráčov (29. týždeň)

Včasné nahlásenie incidentu a následná spolupráca viedla k navráteniu výkupného a to nie len nahlasovateľovi, ale aj iným obetiam ransomvérového gangu. Ministerstvo zahraničných vecí Belgicka obvinilo Čínske štátom sponzorované skupiny z kybernetických útokov na ministerstvá, na Google sa šírila falošná Youtube reklama a NFT platforma bola okradnutá o stovky miliónov dolárov. Včasné nahlásenie ransomvérového incidentu Americkému FBI sa podarilo zabaviť finančné...
čítať celý článok
TL;DR

TL;DR: Potenciálny rekord v krádeži dát a kariérna zmena kyberzločinca (27. týždeň)

Ransomvérový kyberzločinec prezbrojil na kryptojacking, medzinárodná sieť hotelov má ďalší únik dát a predmetom vyšetrovania je potenciálna krádež dát rekordných rozmerov. Ďalší únik dát Marriott International Sieť hotelov Marriott International sa stala po útokoch z novembra 2018 a marca 2021 cieľom ďalšieho úniku dát. Útočníkom sa podarilo ukradnúť 20 GB dát americkej pobočky v Marylande. Hlásenie je považované za kontroverzné,...
čítať celý článok
TL;DR

TL;DR: Ďalší úspech kyberbezpečnostných zložiek na Ukrajine a krádež kryptomien (25. a 26. týždeň)

Kyberbezpečnostné zložky v Ukrajine zrealizovali ďalšie úspešné zatýkania kyberzločincov, singapurský kyberzločinec bol odsúdený po tom, ako sa priznal ku 11 zločinom a dvom krádežiam identity a neznámy útočník úspešne ukradol 100 miliónov dolárov v kryptomenách, ale ak povie ako to urobil a vráti ich, dostane za to od obete odmenu milión dolárov.  Varovanie pred deepfake pohovormi Americká FBI varuje zamestnávateľov...
čítať celý článok

Varovanie pred zvýšeným rizikom kybernetických bezpečnostných útokov

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zvýšeným rizikom kybernetických bezpečnostných útokov a to najmä na infraštruktúru prevádzkovateľov základných služieb a prvkov kritickej infraštruktúry.  Pokračujúca vojna na Ukrajine je príznačná nie len devastujúcimi fyzickými útokmi Ruska na infraštruktúru a obyvateľstvo Ukrajiny, ale aj kontinuálnymi kybernetickými útokmi ako na infraštruktúru Ukrajiny, tak aj na infraštruktúru členských štátov EÚ...
čítať celý článok
TL;DR

TL;DR: Inovácie ransomvérovej skupiny a vlna zatýkania (24. týždeň)

Ransomvérová skupina BlackCat trendovala v kyberbezpečnostných médiách, spoločnosť Cloudflare zabránila ďalšiemu rekord boriacemu DDoS útoku a bezpečnostné zložky nezaháľali a prebehla obrovská vlna medzinárodného zatýkania a zabavovania ilegálne nadobudnutého majetku.  Zverejňovanie kradnutých dát Ransomvérová skupina BlackCat využíva novú stratégiu – zverejňovanie kradnutých informácií na verejne dostupné/populárne weby. Cieľom stratégie je zväčšiť tlak na obete ransomvérových útokov a donútiť ich...
čítať celý článok
TL;DR

TL;DR: Ransomvér „dobrej vôle“ a zatknutí kyberzločinci (22. týždeň)

Bezpečnostní výskumníci odhalili ransomvér, ktorý obete núti vykonávať sociálne prospešné aktivity. Riaditeľ amerického NSA verejne priznal zapojenie amerických armádnych hackerov v ukrajinskom konflikte a rozsiahle aktivity medzinárodnej bezpečnostnej komunity viedli k viacerým zatknutiam, zabaveniu infraštruktúry a odsúdeniam. Ransomvér pomoci sociálne slabším Kybernetickí výskumníci z CloudSEK odhalili novú ransomvérovú rodinu, ktorá za dešifrovacie kľúče požaduje od  obetí vykonávanie sociálne...
čítať celý článok

Regionálne workshopy pre vrcholový manažment zdravotníckych zariadení

Kybernetická bezpečnosť v zdravotníctve. Diskutujme o povinnostiach a riešeniach Utorok 21. júna Bratislava 13:30 (Hotel Hilton Trnavská cesta 27/a) Streda 22. júna Banská Bystrica 13:30 (Hotel Lux Námestie Slobody 2) Štvrtok 23. júna Košice 8:30 (Hotel Hilton Hlavná 1) Program registrácia, káva prezentácia a diskusia Rastislav Janota riaditeľ, Národné centrum kybernetickej bezpečnosti SK-CERT Piliere kybernetickej bezpečnosti zrozumiteľným spôsobom prestávka prípadové štúdie...
čítať celý článok

Varovanie pred zneužívaním 0-day zraniteľnosti v Microsoft Office – Word ms-msdt (Follina)

AKTUALIZÁCIA 01.06.2022 o 17:20: Upozornenie na aktívne zneužívanie zraniteľnosti a pridané odporúčania na mitigáciu AKTUALIZÁCIA 31.05.2022 o 13:40: Pridané CVE a spôsob mitigácie zraniteľnosti Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou 0-day zraniteľnosťou v kancelárskom balíku Microsoft Office. Zraniteľnosť je momentálne aktívne zneužívaná útočníkmi a je veľmi vysoký predpoklad, že vo svojich útočných aktivitách môžu...
čítať celý článok

NCKB SK-CERT varuje pred šírením malvéru Flubot

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred šírením malvéru Flubot, zameraného na mobilné zariadenia s operačným systémom Android. Momentálne sa tento malvér šíri prostredníctvom SMS a MMS vo viacerých štátoch EÚ a je vysoká pravdepodobnosť, že sa útočníci zamerajú aj na slovenský kybernetický priestor. NCKB SK-CERT sleduje Flubot už dlhodobo a v spolupráci s medzinárodnou komunitou...
čítať celý článok
TL;DR

TL;DR: Vytrvalá phishingová kampaň a Flubot za hranicami SR (19. a 20. týždeň)

Bezpečnostní výskumníci zverejnili informácie o phishingovej kampani zameranej proti nemeckým automobilkám, v Českej republike sa šíri škodlivý malvér Flubot a kyberzločinci zneužili krádež subdomény známej automobilky. Dlhodobá phishingová kampaň Bezpečnostní výskumníci zo spoločnosti CheckPoint zverejnili informácie o pretrvávajúcej phishingovej kampani, ktorá začala v júli 2021 a stále pokračuje. Útoky prebiehajú vo forme phishingových mailov šíriacich rôzne typy malvéru,...
čítať celý článok

Najväčšie slovenské CTF cvičenie skončilo. Výsledky sú prekvapivé!

Viac ako tisícka registrovaných, stovky hráčov, prekvapivé víťazstvá a najmladší účastníci vo veku 12 rokov. Taká bola CyberGame Skončil sa prvý ročník slovenskej kyberbezpečnostnej hry CyberGame, kde sa registrovalo viac ako tisícdvesto účastníkov. Na hráčskej platforme „zbieralo vlajky“ 581 hráčov rôznych vekových kategórií a profesií a všetkým účastníkom tak CyberGame umožnila exkurziu do sveta profesionálov kybernetickej bezpečnosti....
čítať celý článok