Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

O nás – Staré

Akútne nám chýbajú odborníci v kybernetickej bezpečnosti aj povedomie. Profesionáli aj študenti si môžu vyskúšať účasť v kyberbezpečnostnej hre

Európe chýba 168-tisíc profesionálov kybernetickej bezpečnosti[1], Slovensko odhaduje aktuálne potreby na 10-tisíc odborníkov vo všetkých segmentoch a rôznej špecializácie. Dopyt sa zvýšil v ostatných dvoch rokoch v celom svete. Prispievajú k tomu práca a vzdelávanie na diaľku, nástup cloudových a virtuálnych technológií aj agresívny nárast kybernetickej kriminality. „V kybernetickej bezpečnosti sa spájajú technológie, legislatíva aj sociálne vedy. Dynamika sektoru je…

Upozornenie na podozrivé stránky, vykonávajúce DDoS útoky

Národné centrum kybernetickej bezpečnosti SK-CERT upozorňuje na používanie podozrivých stránok, ktorých účelom je vykonávať DDoS útoky prostredníctvom webového prehliadača na rôzne webové stránky. V súvislosti s vojnou na Ukrajine sa v slovenskom kybernetickom priestore vyskytli výzvy na distribuované útoky na webové stránky v Rusku a to pomocou jednoduchého webového odkazu, ktorý si “záujemca” má nechať…

TL;DR: Kybernetické útoky na Ukrajine a jedna otvorená databáza (7. týždeň)

Na Ukrajine sa odohral opakovaný DDoS útok na vládne organizácie a banky, bezpečnostné zložky zatkli ďalších kyberzločincov a ESET so Symantecom objavili nový sofistikovaný malvér. Vo Francúzku vyvrcholil mesiace trvajúci boj bezpečnostných výskumníkov proti otvorenej databáze obchodu s detským oblečením.  Nový malvér použitý na Ukrajine  Bezpečnostní výskumníci zo spoločností ESET a Symantec identifikovali nový malvér typu wiper,…

Varovanie pred hrozbou závažného kybernetického bezpečnostného incidentu

Národný bezpečnostný úrad ako ústredný orgán štátnej správy v oblasti kybernetickej bezpečnosti vyhlasuje varovanie pred hrozbou závažného kybernetického bezpečnostného incidentu vo vzťahu k zabezpečeniu sietí a informačných systémov prevádzkovateľov základných  služieb ako prvkov kritickej infraštruktúry. Vzhľadom na povahu prevádzkovateľa základnej služby úrad v krátkodobom horizonte odporúča vykonať preventívne opatrenia v záujme maximálneho zvýšenia odolnosti voči kybernetickým bezpečnostným incidentom….

Bezpečné zálohovanie s pravidlom 3-2-1

Dáta a údaje sú jadrom každej organizácie. Keď však o ne príde, dominový efekt môže viesť až k devastačným stratám. Každá spoločnosť by preto mala, bez ohľadu na príčinu problému, byť schopná obnoviť svoje dáta. V prípade kybernetického bezpečnostného incidentu alebo iného poškodenia dát je najefektívnejším spôsobom ich obnova zo zálohy. Spôsob zálohovania a použitá technológia už zostávajú na rozhodnutí…

TL;DR: Útoky na ukrajine a zaujímavý spôsob výchovy detí (6. týždeň)

Dve ministerstvá, Kabinet ministrov a dve banky sa stali cieľom DDoS útoku v Ukrajine. Nočné výpadky služieb operátorov vo Francúzkom meste Messanges sú vysvetlené. Obeťami ransomvérových útokov sú spoločnosti Mizuno, PopTV, NFL tím 49ers a k ransomvérovému útoku na Swissport sa priznala skupina Black Cat. Vývoj malvéru MyloBot Bezpečnostní výskumníci Minerva Labs zverejnili informácie o novej verzii malvéru MyloBot. Malvér…

TL;DR: Portugalsko pod útokmi a nový ransomvér (5. týždeň)

V Portugalsku zasiahol veľkého telekomunikačného operátora masívny kybernetický útok, ransomvérová skupina NetWalker je chudobná o jedného člena a jeden z vývojárov ransomvéru zverejnil niekoľko dešifrovacích kľúčov. Portugalsko pod útokmi Telefonický operátor Vodafone Portugalsko sa stal cieľom kybernetického útoku. Útok z pondelňajšej noci vyradil 4G/5G sieť, TV, SMS služby a spoločnosť uviedla, že cieľom útočníka bolo spôsobiť škody a…

Varovanie – zraniteľnosť v distribúciách Linuxu

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v komponente PolKit, ktorý je používaný všetkými významnejšími distribúciami operačného systému Linux a v niektorých operačných systémoch, založených na systéme Unix. Táto zraniteľnosť umožňuje na lokálnej úrovni eskaláciu privilégií, ktorá vedie ku získaniu najvyššieho prístupu k systému. PolKit (PolicyKit) je komponent, ktorý je štandardnou súčasťou významnejších distribúcií Linuxu. Slúži…

TL;DR: Veľké zatýkanie aj kompromitovaná kryptoburza (3. týždeň)

Rôzne bezpečnostné zložky vo veľkom zatýkali kyberzločincov. Nový ransomvér White Rabbit sa vyhýba detekčným mechanizmom. Unikli dáta Červeného kríža, marketingovej spoločnosti RRD aj predajcu módneho oblečenia Moncler. Zatknutie ransomvérovej skupiny REvil/Sodinokibi Ruská Federálna bezpečnostná služba (FSB) zatkla 14 podozrivých z členstva v ransomvérovej skupine známej pod menami REvil alebo Sodinokibi. Zásah na 25 rôznych miestach viedol k zabaveniu finančných…

Aktualizácia: 0-day zraniteľnosť v log4j (zraniteľné verzie 2 a vyššie)

AKTUALIZÁCIA 12.1.2022 o 15:20: konsolidované opatrenia a popis, doplnená ďalšia zraniteľnosť CVE-2021-44832. Majte prosím na zreteli, že hoci sa o zraniteľnosti už nehovorí, stále je aktuálna a kritická. Patchovať systémy nestačí, treba aplikovať celý postup mitigácie podľa našich odporúčaní. PREDCHÁDZAJÚCA AKTUALIZÁCIA 27.12.2021 o 16:00: automatická aktualizácia zoznamu zraniteľných systémov. Dátum aktualizácie zoznamu nájdete na jeho…