Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

O nás – Staré

Varovanie: Aktívne zneužívané zero-day zraniteľnosti v Microsoft Exchange

Aktualizácia 10.10.2022 09:50: aktualizácia odporúčaní (ďalšia zmena v URL rewrite pravidle) Aktualizácia 5.10.2022 14:00: aktualizácia odporúčaní (malá zmena v URL rewrite pravidle) Aktualizácia 30.9.2022 13:00: útočník musí byť autentifikovaný Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred aktívne zneužívanými zero-day zraniteľnosťami v produkte Microsoft Exchange Server. Zneužitím bližšie nešpecifikovaných zraniteľností by vzdialený neautentifikovaný autentifikovaný útočník mohol vykonať…

TL;DR: Jeden malvér za všetky (39. týždeň)

Bezpečnostní výskumníci zverejnili informácie o malvéri, ktorý inštaluje veľké množstvo ďalších, na hackerských fórach sa šíri nový nástroj a brazílsky hackeri platobných portálov sa vrátili po jeden rok trvajúcej pauze. Malvér mixér Bezpečnostní výskumníci zo spoločnosti Kaspersky zverejnili informácie o novom malvéri NullMixer. Šíri sa prostredníctvom webov, ktoré zdieľajú cracknutý softvér. Samotný malvér funguje ako inštalátor viacerých nesúvisiacich malvérových rodín…

TL;DR: Hra ako vektor útoku (36. týždeň)

Bezpečnostní výskumníci zverejnili analýzu o zneužívaní hier na distribúciu škodlivého softvéru, sieť hotelov sa stala obeťou potenciálneho útoku a bezpečnostné zložky zaznamenali významné úspechy vo forme zatknutia viacerých kyberzločincov a likvidácie veľkého kyberzločineckého fóra.  Analýza rizík súvisiacich s hrami Bezpečnostní výskumníci Kaspersky zverejnili detailnú analýzu kyberbernetických hrozieb súvisiacich s hrami. Analýza súvisela s 28 hrami a útoky boli analyzované medzi 1….

TL;DR: Z riaditeľa informátor (34. týždeň)

Bývalý riaditeľ kybernetickej bezpečnosti sociálnej siete Twitter zverejnil nádielku závažných informácií o stave kybernetickej bezpečnosti sociálnej siete. Kyberzločinci zistili, aké to je byť cieľom DDoS útoku, ktorý je svojou intenzitou omrvinkou oproti novému DDoS rekordu, ktorý úspešne odrazila spoločnosť Google. Extrémne obvinenia Bývalý riaditeľ pre kybernetickú bezpečnosť Twitter sa sťažoval, ako je na sociálnej sieti kybernetická…

TL;DR: Kyber-hoax a infikovaný vzor (33. týždeň)

Ransomvérová skupina si pomýlila vlastné obete a začala vydierať inú, aj keď podobnú organizáciu, bezpečnostní výskumníci odhalili unikátny vektor na šírenie malvéru a hackerský nadšenec na konferencii popísal ako hackol satelit.  Cyber-hoax ransomvérovej skupiny Spoločnosť zabezpečujúca zásobovanie pitnou vodou pre 1,6 milióna zákazníkov vo Veľkej Británii South Staffordshire Water sa stala cieľom ransomvérového útoku Clop. Kyberzločinci sa…

TL;DR: Päť prípon, tri útoky a jeden vstup (32. týždeň)

Bezpečnostní výskumníci zaznamenali prvý prípad útoku troch ransomvérových gangov na jednu obeť. Vydané bolo aj varovanie pred sofistikovanou a účinnou phishingovou kampaňou a nákupná sieť v dánsku sa stala obeťou ransomvérového útoku. BazarCall phishingová metóda Bezpečnostní výskumníci AdvIntel varujú pred mailovo-telefonickou phishingovou kampaňou realizovanou troma skupinami zloženými z bývalých členov ransomvérového gangu Conti. Skupiny používajú techniku BazarCall, ktorá…

Nová verzia štandardu na klasifikáciu informácií

FIRST (Forum of incident response and security teams), najväčšia celosvetová organizácia združujúca viac ako 650 bezpečnostných tímov, ktorá vydáva a udržiava viacero štandardov v oblasti kybernetickej bezpečnosti, dňa 2. augusta 2022 zverejnila novú verziu Traffic Light Protocolu (v skratke TLP). Ide o metódu klasifikácie informácií, ktorá bola vytvorená s cieľom uľahčiť ich zdieľanie. TLP je súbor označení, slúžiaci na…

TL;DR: Zatýkanie kyberzločincov a predaj dát Twitter (30. týždeň)

Rok investigatívnej práce viedol k úspechu bezpečnostných zložiek v Španielsku, v Anglicku sa podarilo za rok zabaviť desiatky miliónov dolárov v kryptomenách a jeden kyberzločinec predáva dáta miliónov používateľov sociálnej siete. Zatknutie podozrivých z kyberzločinu Španielske bezpečnostné zložky zatkli kyberzločincov podozrivých z kybernetického útoku na systém kontrolujúci úroveň radiácie po celom Španielsku (RAR). Po roku policajného vyšetrovania, dvoch domových prehliadkach…

Varovanie pred kritickou zraniteľnosťou v e-commerce platforme PrestaShop

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou e-commerce webovej platformy PrestaShop, ktorá je momentálne aktívne zneužívaná útočníkmi. PrestaShop je populárna e-commerce webová platforma, využívaná po celom svete vrátane slovenského kybernetického priestoru na vytváranie a riadenie webových obchodov (e-shopov). Najnovšia zraniteľnosť tohto systému spôsobuje, že neautentifikovaný útočník dokáže prostredníctvom SQL injekcie vykonať škodlivý kód, pričom útočník môže získať prístup k…

TL;DR: Včasné hlásenie incidentu a únik dát desiatok miliónov hráčov (29. týždeň)

Včasné nahlásenie incidentu a následná spolupráca viedla k navráteniu výkupného a to nie len nahlasovateľovi, ale aj iným obetiam ransomvérového gangu. Ministerstvo zahraničných vecí Belgicka obvinilo Čínske štátom sponzorované skupiny z kybernetických útokov na ministerstvá, na Google sa šírila falošná Youtube reklama a NFT platforma bola okradnutá o stovky miliónov dolárov. Včasné nahlásenie ransomvérového incidentu Americkému FBI sa podarilo zabaviť finančné…