• Novosti
  • Alati
  • Dokumenti
  • Prezentacije

Poznati cyberkriminalac u jednom danu stvorio botnet mrežu od 18 000 uređaja

Pojavila se nova botnet mreža koju su jučer primijetili sigurnosni stručnjaci iz tvrtke NewSky Security, a njihove su nalaze potvrdile skupine sigurnosnih stručnjaka Qihoo 360 Netlab, Rapid7 i Greynoise.   Sama botnet mreža izgrađena je korištenjem ranjivosti CVE-2017-17215 u Huawei HG532 usmjernicima, a pretraživanje uređaja s ovom ranjivosti, koja može biti iskorištena …Pročitaj više

Europska komisija kaznila Google s 4,34 milijarde eura

Europska komisija kaznila je Google s rekordnih 4,34 milijardi eura zbog stvaranja monopola, tj. zbog kršenja "antitrust" zakona Europske unije. Točnije, riječ o kršenju pravila u tri različita slučaja:   Google je zahtijevao od proizvođača mobilnih uređaja instalaciju Google Search aplikacije te preglednika Google Chrome kao uvjet za pristup usluzi Google …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #14

7. srpnja 2018. godine   Nova inačica ransomwarea RaRansomware Sigurnosni stručnjak Michael Gillespie otkrio je novu inačicu ransomwarea RaRansomware koja dodaje nastavak .XVNAW šifriranim datotekama.     8. srpnja 2018. godine   Haker traži 400 američkih dolara za otključavanje podataka hotela Hotel u Indiji pogođen je ransomwareom koji traži 400 američkih dolara za dešifriranje datoteka.     9. srpnja 2018. godine   Nova .bin inačica ransomwarea …Pročitaj više

Cyberkriminalci su uzeli slobodan dan kako bi mogli gledati Svjetsko prvenstvo

Nema sumnje kako je Svjetsko prvenstvo ostavilo negativan trag na poslovne procese mnogih tvrtki, međutim, mnoge će iznenaditi kako cyberkriminalci nisu toliko različiti od nas te su se suzdržavali od incidenata na dane kada su igrale njihove reprezentacije.   Sigurnosna tvrtka BioCatch koja proučava ponašanja aktera u kibernetičkoj sigurnosti zabilježila je pad …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #13

30. lipnja 2018. godine   Ažuriran članak o ransomwareu KongOuroboros Sigurnosni stručnjak Amigo-A dodao je nove informacije u članak o ransomwareu KingOuroboros.       Otkriven ransomware Whoopsie MalwareHunterTeam otkrio je novi ransomware Whoopsie.       2. srpnja 2018. godine   Ransomware Nozelesn navodno koristi neželjenu poštu kako bi ciljao poljske korisnike Kampanja distribucije novog ransomwarea nazvanog Nozelesn trenutno je u tijeku te cilja Poljsku. …Pročitaj više

Trojanac koji bira: šifriranje datoteka ili rudarenje kriptovaluta

Novi trojanac, koji je jedan u nizu inačica zlonamjernog softvera iz skupine Rakhni, posjeduje sposobnost biranja načina na koji će djelovati ovisno o konfiguraciji zaraženog računala.   Rakhni je otkriven od strane tvrtke Kaspersky Lab 2013. godine i od tada je više puta bio ažuriran. U najnovijoj verziji ovakav malware predstavlja veću prijetnju …Pročitaj više

Je li nemoguće zaštititi privatnost i osobne podatke?

Dok korisnici i tvrtke sve više koriste društvene mreže i elektroničke usluge, mnogi sigurnosni stručnjaci tvrde kako ne vjeruju da je moguće zaštititi povjerljive podatke korisnika, čak ni s novim zakonima poput GDPR-a. Zaključci su ovo istraživanja "Where Cybersecurity Stands" provedenog u sklopu konferencije "Black Hat USA". Rezultati su prikupljeni …Pročitaj više

Telerik Fiddler

Jedna od najbitnijih značajki računala mogućnost je pristupa internetu i njegovim sadržajima, pa je važno i korisno poznavati osnovna načela i mehanizme mrežne komunikacije. Mrežna komunikacija odvija se korištenjem različitih mrežnih protokola, pa je bitno razumjeti kako se oni mogu zloupotrijebiti te kako se zloupotreba može uočiti i spriječiti. U …Pročitaj više

KeePass

Kako bi korisnici osigurali pristup svojim računima na mrežnim servisima, nužno je koristiti različite, složene lozinke za svaki servis. Kako korisnik tada ne bi morao pamtiti veliki broj složenih lozinki, razvijeni su alati za rukovanje lozinkama, a jedan od najpoznatijih, KeePass, opisan je u ovom dokumentu.Pročitaj više

Signal

Privatnost komunikacije osnovno je pravo svakog pojedinca. Sve učestalijim korištenjem tehnologije za komunikaciju javlja se i više načina povrede njene privatnosti. Ako se primjerice koristi servis za razmjenu poruka koji te poruke čuva na svojim poslužiteljima u izvornom, nešifriranom obliku, postoji opasnost da će pružatelj usluga nezakonito čitati te poruke …Pročitaj više

Volatility

Sve većom uporabom tehnologije u svakodnevnom životu porasla je i primjena tehnologije u kriminalne svrhe. Tako je stvorena i potreba za računalnom forenzikom – granom informacijske sigurnosti koja se bavi prikupljanjem i analizom tragova nastalih korištenjem računala. Forenzika je potrebna i za pronalaženje tehničkih i ljudskih grešaka u informacijskom sustavu. …Pročitaj više

GnuPG i Gpg4win

U današnje vrijeme sve više komunikacije odvija se mrežno, preko Interneta. Takva komunikacija često je nesigurna, a najbolji primjer toga je elektronička pošta čija se razina sigurnosti gotovo uopće nije povisila od 90-tih godina. Upravo zbog tih razloga poželjno je koristiti dodatne alate namijenjene zaštiti komunikacije. Kako bi se osigurala …Pročitaj više

Wireshark

Wireshark je najpoznatiji alat za snimanje i analizu mrežnog prometa. On omogućava snimanje mrežnog prometa odabranog mrežnog sučelja te njegovo interaktivno pregledavanje i analizu. Wireshark prepoznaje više stotina protokola te ih u svom sučelju prikazuje u strukturiranom i čitljivom formatu. Cijeli dokument možete pronaći ovdje.Pročitaj više

Nacionalna taksonomija računalno-sigurnosnih incidenata

"Nacionalna taksonomija računalno-sigurnosnih incidenata" važna je jer daje definiciju pojma računalno-sigurnosnog incidenta te nudi ujednačene kriterije pri klasifikaciji računalno-sigurnosnih incidenata na nacionalnoj razini u svojim informacijskim sustavima i računalnim mrežama, a njome želimo stvoriti preduvjete da sva tijela i institucije koje će razmjenjivati informacije o računalno-sigurnosnim događajima to čine tako …Pročitaj više

Phishing

Socijalnim inženjeringom nazivamo skupinu metoda i tehnika napada na sigurnost informacijskih sustava koji su usmjereni na čovjeka, a ne na tehniku. Izrazito česta metoda skupini socijalnog inženjeringa naziva se phishing (od eng. fishing – pecanje).  Preporučamo da pročitate i naš dokument "Uvod u socijalni inženjering".Pročitaj više

Korištenje alata Volatility za forenzičku analizu radne memorije računala

Forenzika radne memorije područje je računalne forenzike koje se bavi prikupljanjem i analizom tragova iz radne memorije računala. Radna memorija računala značajna je za forenziku jer sadržava neke tragove koje nije moguće pronaći drugim forenzičkim metodama. Najpopularniji slobodni (eng. free and open source) alat za forenziku radne memorije je Volatility. Upute …Pročitaj više

HGK objavio Vodič ICC-a za informacijsku sigurnost u poslovanju

Međunarodna trgovačka komora (engl. International Chamber of Commerce — dalje u tekstu: ICC) Hrvatska i Hrvatska gospodarska komora objavili su prijevod Vodiča za informacijsku sigurnost u poslovanju koji su pripremili stručnjaci Komisije za digitalnu ekonomiju ICC-a. Namijenjen tvrtkama svih veličina i iz svih sektora, Vodič na pristupačan način pojašnjava osnove informacijske sigurnosti kako …Pročitaj više

Tor mreža - tehnička pozadina i napredno korištenje

Tor je mreža anonimnosti koja korisnicima omogućuje visoku razinu privatnosti i anonimnosti pri korištenju Interneta. Tor mreža sastoji se od brojnih volonterskih računala kroz koje prolazi kriptografski zaštićen promet korisnika mreže. Ovaj dokument namijenjen je osobama koje imaju osnovno znanje korištenja Tor mreže i Tor Browsera (Tor Web preglednika). U ovom dokumentu …Pročitaj više

Sigurno korištenje i rizici bankovnih kartica

Bankovne kartice praktičan su način plaćanja. Debitne, kreditne, poklon i slične kartice moguće je koristiti umjesto gotovine na velikom broju prodajnih mjesta diljem svijeta te su glavni način plaćanja pri kupovini na Internetu. No, one su i česta meta kriminalaca zbog potencijalnog pristupa svim novcima na računu žrtve. Ovaj dokument …Pročitaj više

WannaCry

12. svibnja 2017. godine preko 75.000 računala diljem svijeta zaražena su ransomwareom – vrstom zlonamjernog softvera (eng. malware) koja šifrira datoteke na žrtvinom računalu te traži otkupninu za njihovo dešifriranje.  Zbog napada je u brojnim organizacijama bio otežan rad. Primjerice u nekim bolnicama u Ujedinjenom Kraljevstvu su i otkazivane operacije. Napad …Pročitaj više

Sigurnije na internetu

Prezentacija je namjenjena podizanju svijesti učenika, uglavnom viših razreda, o sigurnosnim aspektima korištenja interneta. Naglasak je na društvenim mrežama jer se radi o području u kojem su djeca školskog uzrasta najranjivija.  U prezentaciji su obrađene teme poput općeg pojma sigurnosti, osobnih podataka, zlonamjernog sadržaja, socijalni inženjering itd. Prezentacija je zaključena …Pročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Socijalni inženjering niz je tehnika iskorištavanja ljudskih pogrešaka i slabosti u svrhu ostvarivanja željene akcije napadača, a prisutan je u gotovo svakom aspektu društvenog djelovanja. Sve većim stupnjem umreženosti društva socijalni inženjering sve češće ulazi u fokus sigurnosnih stručnjaka, pogotovo u kontekstu računalne sigurnosti. Kako bi se smanjila štetnost zlonamjernog …Pročitaj više

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, ZagrebPročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Webinar je namijenjen učiteljima i nastavnicima osnovnih i srednjih škola koji su zainteresirani za proširivanje svojeg znanja o socijalnom inženjeringu u okviru osvještavanja važnosti sigurnosti na Internetu te svima ostalima zainteresiranima za ovu temu. Ciljevi webinara: osvještavanje važnosti opće sigurnosti na internetu s naglaskom na socijalni inženjering te …Pročitaj više

Top