• Novosti
  • Alati
  • Dokumenti
  • Prezentacije

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #10

9.lipnja 2018. godine   Novi zlonamjerni ransomware sadržaj Donut Sigurnosni stručnjak S!Ri pronašao je novi zlonamjerni ransomware sadržaj nazvan Donut koji dodaje nastavak .donut  šifriranim datoteka te koristi adresu e-pošte donutmmm@tutanota.com.     NemeS1S RaaS se vratio Sigurnosni stručnjak Damian1338 pronašao je TOR stranicu na kojoj se promovira zlonamjerni ransomware sadržaj NemeS1S RaaS, koji je partnerski sustav PadCrypt …Pročitaj više

RedShell prikuplja podatke o korisnicima koji kupuju igre!

Više je razvojnih studija objavilo kako planira ukinuti podršku za aplikaciju koja prikuplja podatke o igračima. Odluka je donesena nakon što je više korisnika na društvenoj mreži Reddit i platformi Steam izrazilo negodovanje zbog ubacivanja sporne aplikacije u nedavne nadogradnje igara.   U srži problema nalazi se RedShell, analitička aplikacija koju je …Pročitaj više

Objavljena "Nacionalna taksonomija računalno-sigurnosnih incidenata"

Izrađena je "Nacionalna taksonomija računalno-sigurnosnih incidenata" nastala temeljem Akcijskog plana za provedbu Nacionalne strategije kibernetičke sigurnosti, a u okviru provedbe projekta GrowCERT.   Taksonomija je rezultat suradnje Zavoda za sigurnost informacijskih sustava (ZSIS) i Nacionalnog CERT-a, a pri realizaciji podršku je pružila radna skupina sastavljena od predstavnika tijela različitih sektora, HAKOM-a, HNB-a, …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #9

2. lipnja 2018. godine   Otkriven zlonamjerni ransomware sadržaj CryBrazil MalwareHunterTeam otkrio je zlonamjerni ransomware sadržaj nazvan CryBrazil koji dodaje nastavak .crybrazil šifriranim datotekama. Zlonamjerni ransomware sadržaj koristi lijepo dizajnirane upute za otkupninu.   4. lipnja 2018. godine   Nova Magniber kampanja je u tijeku Sigurnosni stručnjak Michael Gillespie primijetio je novu kampanju zlonamjernog ransomware sadržaja Magniber koja cilja Južnu Koreju.     Otkriven je novi destruktivan zlonamjerni ransomware sadržaj Pedcont Sigurnosni stručnjak …Pročitaj više

„Cyber Europe 2018” – pripremite se za sljedeću kibernetičku krizu

Nacionalni CERT i ove je godine sudjelovao u međunarodnoj vježbi Cyber Europe 2018 koju je organizirala Agencija EU-a za kibernetičku sigurnost (ENISA) u suradnji s tijelima i agencijama iz područja kibernetičke sigurnosti iz cijele Europe. Čak 900 europskih stručnjaka iz područja kibernetičke sigurnosti iz 30 zemalja tijekom vježbe koja se …Pročitaj više

Poziv na predavanje: "Capture the Flag - natjecanje iz područja informacijske i kibernetičke sigurnosti"

U suradnji s Fakultetom elektrotehnike i računarstva i Fakultetom organizacije i informatike Sveučilišta u Zagrebu, Zavod za sigurnost informacijskih sustava pokreće natjecanje iz područja informacijske i kibernetičke sigurnosti, tzv. Capture the Flag (CTF).   Cilj je ovog natjecanja privući što veći broj natjecatelja iz studentskih, školskih i profesionalnih sredina koji će se, …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #8

26. svibnja 2018. godine   Nova inačica zlonamjernog ransomware sadržaja Jigsaw Sigurnosni stručnjak Michael Gillespise otkrio je novu inačicu zlonamjernog ransomware sadržaja Jigsaw kojoj je dodana funkcionalnost komunikacije s kontrolnim poslužiteljem. Jigsaw do sada nije trebao kontrolni poslužitelj za rad.     27. svibnja 2018. godine   Nova inačica zlonamjernog ransomware sadržaja Dharma Sigurnosni stručnjak GrujaRS otkrio je novu …Pročitaj više

Europol oformio skupinu čiji će primarni zadatak biti borba protiv zlonamjernih korisnika Dark Weba

Europol je ovaj tjedan najavio formiranje posebne "Dark Web" skupine čija će zadaća biti istraga te uklanjanje internetskih "crnih" tržišta diljem cijele Europske unije uz pomoć ostalih nadležnih službi i partnera. Prema izjavi za novinare, Europol će skupinu smatrati odgovornom za dijeljenje informacija, pružanje operativne podrške i ekspertize, razvijanje alata, …Pročitaj više

Telerik Fiddler

Jedna od najbitnijih značajki računala mogućnost je pristupa internetu i njegovim sadržajima, pa je važno i korisno poznavati osnovna načela i mehanizme mrežne komunikacije. Mrežna komunikacija odvija se korištenjem različitih mrežnih protokola, pa je bitno razumjeti kako se oni mogu zloupotrijebiti te kako se zloupotreba može uočiti i spriječiti. U …Pročitaj više

KeePass

Kako bi korisnici osigurali pristup svojim računima na mrežnim servisima, nužno je koristiti različite, složene lozinke za svaki servis. Kako korisnik tada ne bi morao pamtiti veliki broj složenih lozinki, razvijeni su alati za rukovanje lozinkama, a jedan od najpoznatijih, KeePass, opisan je u ovom dokumentu.Pročitaj više

Signal

Privatnost komunikacije osnovno je pravo svakog pojedinca. Sve učestalijim korištenjem tehnologije za komunikaciju javlja se i više načina povrede njene privatnosti. Ako se primjerice koristi servis za razmjenu poruka koji te poruke čuva na svojim poslužiteljima u izvornom, nešifriranom obliku, postoji opasnost da će pružatelj usluga nezakonito čitati te poruke …Pročitaj više

Volatility

Sve većom uporabom tehnologije u svakodnevnom životu porasla je i primjena tehnologije u kriminalne svrhe. Tako je stvorena i potreba za računalnom forenzikom – granom informacijske sigurnosti koja se bavi prikupljanjem i analizom tragova nastalih korištenjem računala. Forenzika je potrebna i za pronalaženje tehničkih i ljudskih grešaka u informacijskom sustavu. …Pročitaj više

GnuPG i Gpg4win

U današnje vrijeme sve više komunikacije odvija se mrežno, preko Interneta. Takva komunikacija često je nesigurna, a najbolji primjer toga je elektronička pošta čija se razina sigurnosti gotovo uopće nije povisila od 90-tih godina. Upravo zbog tih razloga poželjno je koristiti dodatne alate namijenjene zaštiti komunikacije. Kako bi se osigurala …Pročitaj više

Wireshark

Wireshark je najpoznatiji alat za snimanje i analizu mrežnog prometa. On omogućava snimanje mrežnog prometa odabranog mrežnog sučelja te njegovo interaktivno pregledavanje i analizu. Wireshark prepoznaje više stotina protokola te ih u svom sučelju prikazuje u strukturiranom i čitljivom formatu. Cijeli dokument možete pronaći ovdje.Pročitaj više

Nacionalna taksonomija računalno-sigurnosnih incidenata

"Nacionalna taksonomija računalno-sigurnosnih incidenata" važna je jer daje definiciju pojma računalno-sigurnosnog incidenta te nudi ujednačene kriterije pri klasifikaciji računalno-sigurnosnih incidenata na nacionalnoj razini u svojim informacijskim sustavima i računalnim mrežama, a njome želimo stvoriti preduvjete da sva tijela i institucije koje će razmjenjivati informacije o računalno-sigurnosnim događajima to čine tako …Pročitaj više

Phishing

Socijalnim inženjeringom nazivamo skupinu metoda i tehnika napada na sigurnost informacijskih sustava koji su usmjereni na čovjeka, a ne na tehniku. Izrazito česta metoda skupini socijalnog inženjeringa naziva se phishing (od eng. fishing – pecanje).  Preporučamo da pročitate i naš dokument "Uvod u socijalni inženjering".Pročitaj više

Korištenje alata Volatility za forenzičku analizu radne memorije računala

Forenzika radne memorije područje je računalne forenzike koje se bavi prikupljanjem i analizom tragova iz radne memorije računala. Radna memorija računala značajna je za forenziku jer sadržava neke tragove koje nije moguće pronaći drugim forenzičkim metodama. Najpopularniji slobodni (eng. free and open source) alat za forenziku radne memorije je Volatility. Upute …Pročitaj više

HGK objavio Vodič ICC-a za informacijsku sigurnost u poslovanju

Međunarodna trgovačka komora (engl. International Chamber of Commerce — dalje u tekstu: ICC) Hrvatska i Hrvatska gospodarska komora objavili su prijevod Vodiča za informacijsku sigurnost u poslovanju koji su pripremili stručnjaci Komisije za digitalnu ekonomiju ICC-a. Namijenjen tvrtkama svih veličina i iz svih sektora, Vodič na pristupačan način pojašnjava osnove informacijske sigurnosti kako …Pročitaj više

Tor mreža - tehnička pozadina i napredno korištenje

Tor je mreža anonimnosti koja korisnicima omogućuje visoku razinu privatnosti i anonimnosti pri korištenju Interneta. Tor mreža sastoji se od brojnih volonterskih računala kroz koje prolazi kriptografski zaštićen promet korisnika mreže. Ovaj dokument namijenjen je osobama koje imaju osnovno znanje korištenja Tor mreže i Tor Browsera (Tor Web preglednika). U ovom dokumentu …Pročitaj više

Sigurno korištenje i rizici bankovnih kartica

Bankovne kartice praktičan su način plaćanja. Debitne, kreditne, poklon i slične kartice moguće je koristiti umjesto gotovine na velikom broju prodajnih mjesta diljem svijeta te su glavni način plaćanja pri kupovini na Internetu. No, one su i česta meta kriminalaca zbog potencijalnog pristupa svim novcima na računu žrtve. Ovaj dokument …Pročitaj više

WannaCry

12. svibnja 2017. godine preko 75.000 računala diljem svijeta zaražena su ransomwareom – vrstom zlonamjernog softvera (eng. malware) koja šifrira datoteke na žrtvinom računalu te traži otkupninu za njihovo dešifriranje.  Zbog napada je u brojnim organizacijama bio otežan rad. Primjerice u nekim bolnicama u Ujedinjenom Kraljevstvu su i otkazivane operacije. Napad …Pročitaj više

Sigurnije na internetu

Prezentacija je namjenjena podizanju svijesti učenika, uglavnom viših razreda, o sigurnosnim aspektima korištenja interneta. Naglasak je na društvenim mrežama jer se radi o području u kojem su djeca školskog uzrasta najranjivija.  U prezentaciji su obrađene teme poput općeg pojma sigurnosti, osobnih podataka, zlonamjernog sadržaja, socijalni inženjering itd. Prezentacija je zaključena …Pročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Socijalni inženjering niz je tehnika iskorištavanja ljudskih pogrešaka i slabosti u svrhu ostvarivanja željene akcije napadača, a prisutan je u gotovo svakom aspektu društvenog djelovanja. Sve većim stupnjem umreženosti društva socijalni inženjering sve češće ulazi u fokus sigurnosnih stručnjaka, pogotovo u kontekstu računalne sigurnosti. Kako bi se smanjila štetnost zlonamjernog …Pročitaj više

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, ZagrebPročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Webinar je namijenjen učiteljima i nastavnicima osnovnih i srednjih škola koji su zainteresirani za proširivanje svojeg znanja o socijalnom inženjeringu u okviru osvještavanja važnosti sigurnosti na Internetu te svima ostalima zainteresiranima za ovu temu. Ciljevi webinara: osvještavanje važnosti opće sigurnosti na internetu s naglaskom na socijalni inženjering te …Pročitaj više

Top