• Novosti
  • Alati
  • Dokumenti
  • Prezentacije

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #58

11. svibnja 2019. godine   Pronađena nova inačica ransomwarea STOP Djvu Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP Djvu koja dodaje nastavak .codnat šifriranim datotekama.   Objavljene nove inačice ransomwarea Dharma Sigurnosni stručnjak Jakub Kroustek pronašao je nove inačice ransomwarea Dharma koje dodaju nastavke .qbtex, odnosno .yG šifriranim datotekama.   Pronađena nova inačica ransomwarea STOP …Pročitaj više

Diplomatske mjere: novo oružje u borbi protiv kibernetičkih napada u arsenalu Europske Unije!

17. svibnja 2019. godine, Vijeće Europske unije je postavilo okvire koji Uniji omogućavaju da postavi ograničavajuće mjere čiji je zadatak odvraćanje i odgovaranje na kibernetičke napade koji predstavljaju vanjsku prijetnju prema EU i njezinim članicama, uključujući kibernetičke napade protiv trećih Država ili međunarodnih organizacija kod kojih je nužna uspostava ograničavajućih …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #57

4. svibnja 2019. godine   Pronađen novi ransomware MegaCortex kojemu su meta napada računalne mreže u tvrtkama Otkriven je novi ransomware naziva MegaCortex kojemu su meta napada korporativne računalne mreže i radne stanice koje se nalaze unutar njih. Nakon što je uspiju probiti, napadači zaraze cijelu mrežu širenjem ransomwarea koristeći Windows upravljače domenama …Pročitaj više

Lažne stranice koje promoviraju alat KeePass zapravo šire zlonamjerni sadržaj!

Internetska stranica koja promovira popularnog upravitelja lozinkama KeePass zapravo širi zlonamjerni sadržaj korisnicima. Stranica je dio veće mreže stranica koje dijele reklamni ili oglašivački softver kojeg predstavljaju kao besplatni alat.   Prošle godine pojavila se vijest o lažnim stranicama koje promoviraju popularne aplikacije, ali analiza je pokazala kako je zapravo riječ o …Pročitaj više

Baltimore pod udarom zlonamjernog ransomware sadržaja!

Po drugi puta ove godine, grad Baltimore se našao pod udarom zlonamjernog ransomware sadržaja. Napadom su pogođene računalne mreže što je prisililo nadležne službe da, prevencije radi, ugase većinu poslužitelja.   Napad je započeo u utorak, 7. svibnja 2019. godine, u ranim jutarnjim satima, a korišteni zlonamjerni sadržaj još uvijek nije u …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #56

27. travnja 2019. godine   Pronađen ransomware Russian Legion Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea HiddenTear naziva Russian Legion.   Pronađen ransomware Sodinokibi Sigurnosni stručnjak GrujaRS pronašao je ransomware Sodinokibi koji svakoj žrtvi dodaje nasumični nastavak.     Ransomware BellevueInject Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea CryptoWire naziva BellevueInject kojemu je meta napada Sveučilište …Pročitaj više

Recuva

Svakome se nekada dogodilo da slučajno obriše neku bitnu datoteku, no to ne mora značiti da je datoteka zauvijek izgubljena. Obrisane datoteke se mogu obnoviti čak i ako su obrisane iz Koša za smeće (Recycle bin). Recuva je besplatan i jednostavan alat za obnovu obrisanih datoteka napravljen za Windows operativne …Pročitaj više

Reboot Restore Rx

Svaki administrator čije obveze uključuju održavanje javno dostupnih računala zna koliki je izazov zaštititi takvo računalo od nemarnih i zlonamjernih korisnika. Alat Reboot Restore Rx je besplatan alat koji može zaštititi računalo tako da ga pri svakom ponovnom pokretanju vrati u prethodno pohranjeno, sigurno i ispravno stanje.Na taj način, čak …Pročitaj više

HxD

HxD je jedan od najpopularnijih alata za pregled i uređivanje binarnog zapisa datoteke tj. heksadekadskih zapisa za Microsoft Windows operacijske sustave. Uz navedeno alat služi i za sigurno brisanje datoteka ili provjeru kontrolnog zbroja između dvije datoteke. HxD je besplatan, brz, jednostavan za korištenje te podržava rad sa svim datotekama, …Pročitaj više

Lookout Security & Antivirus

Zbog sve većeg broja prijetnji koje kruže internetom, antivirusne aplikacije postaju nužne i korisnicima pametnih telefona i tableta kako bi zaštitili svoje uređaje od zlonamjernog softvera.  Lookout Security & Antivirus je jedna od takvih aplikacija koja osim osnovnih sigurnosnih funkcionalnosti pruža i mogućnost pronalaska izgubljenog/ukradenog uređaja.Pročitaj više

Wifi Analyzer

Jedna od najbitnijih značajki većine pametnih mobilnih uređaja je pristup putem bežične, Wi-Fi mreže. Wifi Analyzer je više funkcionalna aplikacija namijenjena za mobilne uređaje s operacijskim sustavom Android posebno osmišljena za prikupljanje informacija o Wi-Fi mrežama i njihovu analizu. U nekoliko različitih sučelja može se vrlo brzo i jednostavno doći …Pročitaj više

Putty

Pojavom računalnih mreža i Interneta javila se sve veća potreba za korištenjem računala na daljinu, posebno poslužiteljskih računala. Alat PuTTY je jedan od najčešće korištenih klijentskih programa za upravljanje udaljenim računalima, a radi putem protokola telnet, rlogin ili SSH. Osim osnovnog pristupa naredbenoj ljusci udaljenog računala, PuTTY pruža i niz …Pročitaj više

OWASP ZAP

OWASP Zed Attack Proxy, kraće OWASP ZAP ili samo ZAP, jedan je od najčešće korištenih slobodnih (eng. free and open source) alata za ispitivanje sigurnosti web aplikacija. U tu svrhu ga koriste programeri aplikacija, ali i sigurnosni stručnjaci. OWASP ZAP je u suštini HTTP posrednik. U mreži, HTTP posrednik (eng. …Pročitaj više

BleachBit

Računalni programi u svom radu koriste razne privremene datoteke u koje spremaju podatke korisnika. Takve se datoteke često ne brišu nakon što postanu nepotrebne ili njihovo brisanje nije omogućeno korisniku. Tada one nepotrebno zauzimaju prostor na mediju za pohranu podataka i, još gore, predstavljaju rizik za privatnost korisnika. BleachBit je …Pročitaj više

File Carving

Pojam "file carving" predstavlja proces rekonstrukcije datoteka s digitalnog medija za pohranu podataka bez korištenja metapodataka datotečnog sustava. Koristi se u slučajevima kada uobičajene metode obnove podataka ne daju željene rezultate. Može se koristiti za spašavanje podataka nakon nezgode ili u računalnoj forenzici kada je potrebno obnoviti obrisane podatke koji …Pročitaj više

Dezinformacije i propaganda na internetu

Širenjem Interneta u sve pore ljudskog života, a posebno pojavom društvenih mreža, količina dostupnih izvora informacija eksponencijalno raste. Tehnologija omogućuje veoma brzo i učinkovito širenje informacija do velikog broja korisnika, ali je tehnologiju također moguće iskoristiti i za širenje dezinformacija i neistina, čime se sprječava građane da formiraju svoja mišljenja …Pročitaj više

GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2018. GODINU

Objavljen je Godišnji izvještaj rada Nacionalnog CERT-a u 2018. godini u kojem je dan pregled sigurnosti na internetu u Republici Hrvatskoj i u svijetu.   U 2018. godini Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže – CARNET, nastavio je svoju proaktivnu i reaktivnu ulogu kako bi se smanjio rizik od pojave sigurnosnih incidenata i umanjila …Pročitaj više

Uvod u Linux

Operacijski sustav (OS) je temeljni softver računala koji upravlja njegovim resursima te pruža korisničko sučelje za upravljanje istim.  Tema ovog dokumenta je uvod u operacijske sustave Linux, u kojem se nalazi kratak opis povijesti razvoja Linux-a, predstavljanje nekoliko najpopularnijih distribucija te opis prednosti koristenja Linux-a u odnosu na druge, komercijalne …Pročitaj više

Višefaktorska autentifikacija

U raznim fizičkim i elektroničkim sustavima često je potrebno osigurati da samo određeni ljudi smiju pristupiti odgovarajućim resursima. Korištenje samo jedne metode autentifikacije često nije dovoljno sigurno. U takvim slučajevima, ispravno rješenje je korištenje višefaktorske autentifikacije. Cilj ovog dokumenta je objasniti kako postići izrazito visoku razinu sigurnosti autentifikacije kroz tzv. …Pročitaj više

Socijalni inženjering i zlonamjerni softver

Socijalni je inženjering niz tehnika pomoću kojih pojedinac, iskorištavanjem ljudskih pogrešaka i slabosti, utječe na drugog pojedinca kako bi ga naveo da učini nešto što nije u njegovom interesu. Socijalni se inženjering najčešće koristi u svrhu otkrivanja njihovih povjerljivih informacija ili dobivanja pristupa nekim drugim resursima do kojih napadač inače …Pročitaj više

Anonimizacija i pseudonimizacija podataka

U Europskoj Uniji, donesena je Opća uredba o zaštiti podataka, skraćeno OUZP (eng. General Data Protection Regulation, skraćeno GDPR). Kako bi se smanjio rizik od povrede sigurnosti osobnih podataka ili umanjile njene posljedice, postoji niz mjera zaštite koje je moguće primijeniti. Između ostalog, mjerama zaštite također pripadaju i anonimizacija te …Pročitaj više

Sigurnosni pregled Android operacijskog sustava

U današnje vrijeme sve se više koriste mobilni uređaji, skoro svima su dostupni i teško je zamisliti život bez istih. Popularnost pametnih telefona i aplikacija koje su namijenjene njima dovodi u pitanje sigurnost i privatnost korisnika. U ovom dokumentu obrađena je tema sigurnosti najpopularnijeg operacijskog sustava za pametne mobilne uređaje – …Pročitaj više

Bitmessage: komunikacija koja ne otkriva metapodatke

Bitmessage omogućava korisnicima sigurnu komunikaciju i prikrivanje svih metapodatka, a da pri tome korisnik ne mora dodatno provjeravati autentičnosti ključeva. Bitmessage je često predstavljen kao decentralizirana i sigurna alternativa elektroničkoj pošti. U ovom dokumentu bit će objašnjena osnovna načela rada Bitmessage protokola te neke od njegovih naprednih značajki.Pročitaj više

Nacionalna taksonomija računalno-sigurnosnih incidenata

"Nacionalna taksonomija računalno-sigurnosnih incidenata" važna je jer daje definiciju pojma računalno-sigurnosnog incidenta te nudi ujednačene kriterije pri klasifikaciji računalno-sigurnosnih incidenata na nacionalnoj razini u svojim informacijskim sustavima i računalnim mrežama, a njome želimo stvoriti preduvjete da sva tijela i institucije koje će razmjenjivati informacije o računalno-sigurnosnim događajima to čine tako …Pročitaj više

#SurfajSigurnije - radionica za podizanje svijesti o kibernetičkoj sigurnosti

  Tijekom ožujka 2019. godine Nacionalni CERT je održao četiri besplatne jednodnevne radionice Nacionalnog CERT-a pod nazivom #SurfajSigurnije organizirane u sklopu projekta „GrowCERT - Jačanje kapaciteta Nacionalnog CERT-a i poboljšanje suradnje na nacionalnoj i europskoj razini“. Radionice su bile dio edukativnog dijela aktivnosti nacionalne kampanje podizanja svijesti o kibernetičkoj sigurnosti "Veliki …Pročitaj više

Sigurnije na internetu

Prezentacija je namjenjena podizanju svijesti učenika, uglavnom viših razreda, o sigurnosnim aspektima korištenja interneta. Naglasak je na društvenim mrežama jer se radi o području u kojem su djeca školskog uzrasta najranjivija.  U prezentaciji su obrađene teme poput općeg pojma sigurnosti, osobnih podataka, zlonamjernog sadržaja, socijalni inženjering itd. Prezentacija je zaključena …Pročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Socijalni inženjering niz je tehnika iskorištavanja ljudskih pogrešaka i slabosti u svrhu ostvarivanja željene akcije napadača, a prisutan je u gotovo svakom aspektu društvenog djelovanja. Sve većim stupnjem umreženosti društva socijalni inženjering sve češće ulazi u fokus sigurnosnih stručnjaka, pogotovo u kontekstu računalne sigurnosti. Kako bi se smanjila štetnost zlonamjernog …Pročitaj više

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, ZagrebPročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Webinar je namijenjen učiteljima i nastavnicima osnovnih i srednjih škola koji su zainteresirani za proširivanje svojeg znanja o socijalnom inženjeringu u okviru osvještavanja važnosti sigurnosti na Internetu te svima ostalima zainteresiranima za ovu temu. Ciljevi webinara: osvještavanje važnosti opće sigurnosti na internetu s naglaskom na socijalni inženjering te …Pročitaj više

Top