Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

O nás – Staré

TL;DR: Spoločnosť KIA má pred sebou náročné rozhodnutie (7. týždeň)

Južná Kórea prichytila svojho suseda opäť pri čine, niekoľkomiliónové starosti má popredná automobilka v krajine ďaleko za oceánom a objavil sa prvý malvér optimalizovaný na procesory Apple Silicon. Ukrajinská bezpečnostné zložky majú za sebou úspešný zásah a holandská polícia vydala varovanie pre hackerov. Útočníci úspešne „úradovali“ aj v Singapure či na britských ostrovoch. Viac si…

TL;DR: Apple, Microsoft aj Netflix. Výskumník prelomil ochranu viacerých IT gigantov (6. týždeň)

Dozviete sa o pokuse zaútočiť na zásobu pitnej vody v USA, útočilo sa aj na populárnu androidovú aplikáciu či streamovaciu službu Spotify. Bezpečnostné zložky zaznamenali viacero úspešných úlovkov, čo však môžu povedať aj severokórejskí hackeri, ktorí obohatili štátny rozpočet o stovky miliónov dolárov v kryptomenách. Krádeži dát sa nevyhli dve americké nemocnice či poľské herné…

TL;DR: Pred útokom vás neochráni ani výnimočné IQ, ale môžu pomôcť aktualizácie (5. týždeň)

Ak sa niekto domnieval, že o kauze zraniteľnosti Solar Winds už nebudeme počuť a sme z najhoršieho vonku, veľmi sa mýlil. Začali ju zneužívať viacerí útočníci. V piatom týždni dominovali ransomvérové útoky, často bez znalosti útočníka a jeho požiadavky na výkupné. Niektoré firmy naopak priznali, ako draho ich takéto útoky vyšli. Google zase upozornil na to,…

TL;DR: Google a Apple plátali a Facebook neochránil pol miliardy dát (4. týždeň)

Aspoň navonok to vo štvrtom týždni tohto roka vyzeralo tak, že úspechy bezpečnostných zložiek prevažujú nad úspechmi útočníkov. Spoločnosť Apple úspešne opravila závažnú zraniteľnosť zneužívanú útočníkmi, výskumníci zo spoločnosti Proofpoint zverejnili výskum bankového trojana DanaBot a organizácie sa opäť nevyhli ransomvérovým útokom väčšieho rozsahu. Google medzičasom odhalil sofistikovanú kampaň a Facebook neochránil pol miliardy telefónnych čísel. Viac sa už asi ani nedalo…

TL;DR: Na DarkMarkete už nenakúpite a pozor na to, čo si od vás pýta Netflix (3. týždeň)

Hackeri stavili na nového, pomerne lacného a účinného trójskeho koňa. Útočníci sa snažili vymámiť údaje od užívateľov Netflixu na Britských ostrovoch Darilo sa však aj na druhej strane barikády. Interpol identifikoval podvodníkov v aplikáciách, niekoľko krajín úspešne zasiahlo proti platforme na darkwebe a našli sa aj dôležité diery v OSN. Útokom sa opäť nevyhli zdravotnícke zariadenia a vďaka softvérovej chybe…

Varovanie: Zadné dvierka v Zyxel produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou vo firewalloch, VPN bránach a AP kontroleroch spoločnosti Zyxel, ktorá umožňuje vzdialenému útočníkovi úplný prístup do zraniteľných zariadení. Zraniteľnosť sa týka viac ako 100 000 zariadení spoločnosti Zyxel. Zraniteľnosť, ktorá má označenie CVE-2020-29583 spočíva v tom, že v zariadeniach sa nachádza skryté, natvrdo naprogramované administrátorské konto…

Čo nás čaká a neminie v roku 2021

Pri rekapitulácii roka 2020 sa priam automaticky vynára povinnosť spomenúť všetky okolnosti, ktoré priniesla pandémia. S množstvom zmien v spoločenskom alebo ekonomickom živote sa okolnosti pričinili aj o vznik množstva doteraz neznámych výziev, neistôt a problémov. Z pohľadu kybernetickej bezpečnosti predstavuje najrozsiahlejšiu zmenu masívna transformácia zaužívaných pracovných zvyklostí na prácu online na diaľku. Čo ale prinesie ďalší rok?…

Úder na reputáciu. Huawei podľa internej správy spolupracovala na sledovaní etnickej skupiny

O čínskych IT spoločnostiach sa toho v súčasnosti píše veľa. Sú objektom podozrievavosti aj našich tajných služieb pri zavádzaní technológií 5G.  Pošramotenej reputácii firmy Huawei nepomôžu ani najnovšie zistenia. Čínsky IT gigant spolupracoval s bezpečnostnými dodávateľmi na vývoji sledovacích produktov, z ktorých niektoré môžu slúžiť na identifikáciu etnickej príslušnosti. Skúšala napríklad softvér, ktorý dokázal označiť tváre príslušníkov ujgurskej menšiny…

TL;DR: Niekoľkomiliónová chyba bánk a falošný Cyberpunk 2077 (50. týždeň)

Niekoľko bánk čelilo premyslenému ataku, ransomvér sa zase nevyhol americkej škole a na mušku si útočníci vzali aj logistiku. Nevýhody otočenia z kyberbezpečnostnej na kyberzločineckú spoločnosť boli ukázané kanadskej firme Phantom Secure.  Iránski hackeri zase nešetria izraelské firmy a nie je všetko Cyberpunk, čo sa blyští… Viac už v našom pravidelnom súhrne. Banky s vyprázdneným trezorom Výskumníci z IBM…

Dopady telemetrie v aplikáciách na bezpečnosť a súkromie

Používatelia aplikácií dnes zažívajú zlatú dobu. Množstvo aplikácií a online služieb, ktoré slúžia používateľom na rôzne druhy činností – od zábavy, cez komunikáciu s priateľmi až po pracovné činnosti – rastie závratnou rýchlosťou a vývojári týchto aplikácií zvádzajú o používateľa silný konkurenčný boj. Aby výrobca aplikácie alebo služby dokázal udržať tempo s ostatnými dodávateľmi, reflektovať potreby používateľov…