• Novosti
  • Alati
  • Dokumenti
  • Prezentacije

Izraelska tvrtka navodno može doći do privatnih podataka pohranjenih u oblaku!

NSO grupa ponovno dolazi u središte pozornosti zbog tvrdnji kako mogu ostvariti pristup servisima za pohranjivanje podatka u oblaku tehnoloških divova kao što su Amazon, Apple, Facebook, Google i Microsoft.   Kako navodi Financial Times, ova izraelska sigurnosna tvrtka koja je na svjetske naslovnice došla u svibnju ove godine zbog alata Pegasus …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #66

6. srpnja 2019. godine   Nova inačica ransomwarea Dharma dodaje nastavak .crash Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .crash.   Otkriven novi ransomware Basilisque Locker Sigurnosni stručnjak Amigo-A pronašao je novi ransomware naziva Basilisque Locker koji dodaje nastavak .basilisque@protonmail_com i ostavlja ucjenjivačku poruku naziva HOW_TO_DECRYPT.txt.       7. srpnja 2019. godine   Grad platio …Pročitaj više

Kriminalci napadom na gradsku upravu zaradili 130 000 američkih dolara!

Još jedna gradska uprava u Sjedinjenim Američkim Državama je pokleknula pod kibernetičkim napadima i platila 130 000 američkih dolara kako bi povratila podatke koje je izgubila u napadu zlonamjernim ransomware sadržajem.   Napad se dogodio u subotu, 6. srpnja, a primijećen je prije no što se proširio na sva računala povezana s …Pročitaj više

Google potvrdio curenje podataka!

Google je nedavno belgijskoj novinarskoj kući VRT otkrio kako je 1 000 zvučnih zapisa koje je prikupio Google Assistant iscurilo nepažnjom njihovih partnera.   Zvučne zapise razgovora koriste tehnološki divovi poput Googlea i Amazona kako bi poboljšali odgovore i komunikacijske sposobnosti svojih uređaja i usluga, a veoma je važno da budu zaštićeni …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #65

23. lipnja 2019. godine   Nova inačica ransomwarea Snatch Sigurnosni stručnjak Petrovic pronašao je novu inačicu ransomwarea Snatch koja dodaje nastavak .cbsoz šifriranim datotekama i ostavlja ucjenjivačku poruku naziva RESTORE_CBS0Z_DATA.txt.   24. lipnja 2019. godine   Ransomware Sodinokibi širi se putem exploit alata i zlonamjernog oglašavanja Primijećeno je kako se ransomware Sodinokibi širi putem zlonamjernih oglasa koji preusmjeravaju …Pročitaj više

British Airways kažnjen zbog curenja podataka

Aviokompanija British Airways dobila je kaznu od 183 milijuna funti zbog kršenje GDPR-a, odnosno curenja podataka iz 2018. godine. Time je aviokompaniji Britain's Information Commissioner's Office (ICO) danas izdao najveću kaznu koja je do sada izdana zbog kršenja GDPR-a, i to zato jer nisu uspjeli zaštititi osobne podatke od oko 500 …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #64

24. lipnja 2019. godine   Ransomware Sodinokibi širi se putem exploit alata i zlonamjernog oglašavanja Primijećeno je kako se ransomware Sodinokibi širi putem zlonamjernih oglasa koji preusmjeravaju korisnika na exploit alat RIG. Korištenjem exploit alata, ransomware Sodinokibi na raspolaganju ima širok raspon različitih vektora napada kojima može zaraziti žrtvino računalo.     Umjesto ponuđenih sofisticiranih tehnoloških …Pročitaj više

OpenDNS Family Shield

OpenDNS Family Shield je jedna od nekoliko različitih usluga tvrtke OpenDNS. OpenDNS Family Shield je zapravo skup DNS prevoditelja koji blokiraju prevođenje nekih domenskih imena vezanih uz phishing i zlonamjerni softver te uz to blokiraju i prevođenje domenskih imena vezanih uz sadržaj koji je u nekim situacijama neprikladan, primjerice domenska imena …Pročitaj više

Recuva

Svakome se nekada dogodilo da slučajno obriše neku bitnu datoteku, no to ne mora značiti da je datoteka zauvijek izgubljena. Obrisane datoteke se mogu obnoviti čak i ako su obrisane iz Koša za smeće (Recycle bin). Recuva je besplatan i jednostavan alat za obnovu obrisanih datoteka napravljen za Windows operativne …Pročitaj više

Reboot Restore Rx

Svaki administrator čije obveze uključuju održavanje javno dostupnih računala zna koliki je izazov zaštititi takvo računalo od nemarnih i zlonamjernih korisnika. Alat Reboot Restore Rx je besplatan alat koji može zaštititi računalo tako da ga pri svakom ponovnom pokretanju vrati u prethodno pohranjeno, sigurno i ispravno stanje.Na taj način, čak …Pročitaj više

HxD

HxD je jedan od najpopularnijih alata za pregled i uređivanje binarnog zapisa datoteke tj. heksadekadskih zapisa za Microsoft Windows operacijske sustave. Uz navedeno alat služi i za sigurno brisanje datoteka ili provjeru kontrolnog zbroja između dvije datoteke. HxD je besplatan, brz, jednostavan za korištenje te podržava rad sa svim datotekama, …Pročitaj više

Lookout Security & Antivirus

Zbog sve većeg broja prijetnji koje kruže internetom, antivirusne aplikacije postaju nužne i korisnicima pametnih telefona i tableta kako bi zaštitili svoje uređaje od zlonamjernog softvera.  Lookout Security & Antivirus je jedna od takvih aplikacija koja osim osnovnih sigurnosnih funkcionalnosti pruža i mogućnost pronalaska izgubljenog/ukradenog uređaja.Pročitaj više

Wifi Analyzer

Jedna od najbitnijih značajki većine pametnih mobilnih uređaja je pristup putem bežične, Wi-Fi mreže. Wifi Analyzer je više funkcionalna aplikacija namijenjena za mobilne uređaje s operacijskim sustavom Android posebno osmišljena za prikupljanje informacija o Wi-Fi mrežama i njihovu analizu. U nekoliko različitih sučelja može se vrlo brzo i jednostavno doći …Pročitaj više

Putty

Pojavom računalnih mreža i Interneta javila se sve veća potreba za korištenjem računala na daljinu, posebno poslužiteljskih računala. Alat PuTTY je jedan od najčešće korištenih klijentskih programa za upravljanje udaljenim računalima, a radi putem protokola telnet, rlogin ili SSH. Osim osnovnog pristupa naredbenoj ljusci udaljenog računala, PuTTY pruža i niz …Pročitaj više

OWASP ZAP

OWASP Zed Attack Proxy, kraće OWASP ZAP ili samo ZAP, jedan je od najčešće korištenih slobodnih (eng. free and open source) alata za ispitivanje sigurnosti web aplikacija. U tu svrhu ga koriste programeri aplikacija, ali i sigurnosni stručnjaci. OWASP ZAP je u suštini HTTP posrednik. U mreži, HTTP posrednik (eng. …Pročitaj više

BleachBit

Računalni programi u svom radu koriste razne privremene datoteke u koje spremaju podatke korisnika. Takve se datoteke često ne brišu nakon što postanu nepotrebne ili njihovo brisanje nije omogućeno korisniku. Tada one nepotrebno zauzimaju prostor na mediju za pohranu podataka i, još gore, predstavljaju rizik za privatnost korisnika. BleachBit je …Pročitaj više

VPN usluge – što su, kako funkcioniraju i kada su korisne

VPN ili Virtualna privatna mreža (engl. Virtual Private Network) omogućava ostvarivanje sigurne, zaštićene (šifrirane) veze prema drugoj računalnoj mreži, najčešće preko interneta, no u poslovnoj primjeni i preko dijeljene mrežne infrastrukture. VPN je važan za internetsku sigurnost, osobito za korisnike koji često putuju i koriste javne Wi-Fi mreže. Također, omogućuje …Pročitaj više

Elektroničko glasovanje

Svi moderni demokratski sustavi temelje se prvenstveno na slobodnim i demokratskim izborima. Bez obzira govorimo li o izravnom izboru predsjednika, o izravnom biranju parlamentarnih predstavnika, biranju stranačkih i neovisnih lista ili nekom drugom mehanizmu izbora zastupnika, osnovna je zadaća izbora na ispravan i nedvojben način utvrditi slobodnu volju građana jer …Pročitaj više

File Carving

Pojam "file carving" predstavlja proces rekonstrukcije datoteka s digitalnog medija za pohranu podataka bez korištenja metapodataka datotečnog sustava. Koristi se u slučajevima kada uobičajene metode obnove podataka ne daju željene rezultate. Može se koristiti za spašavanje podataka nakon nezgode ili u računalnoj forenzici kada je potrebno obnoviti obrisane podatke koji …Pročitaj više

Dezinformacije i propaganda na internetu

Širenjem Interneta u sve pore ljudskog života, a posebno pojavom društvenih mreža, količina dostupnih izvora informacija eksponencijalno raste. Tehnologija omogućuje veoma brzo i učinkovito širenje informacija do velikog broja korisnika, ali je tehnologiju također moguće iskoristiti i za širenje dezinformacija i neistina, čime se sprječava građane da formiraju svoja mišljenja …Pročitaj više

GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2018. GODINU

Objavljen je Godišnji izvještaj rada Nacionalnog CERT-a u 2018. godini u kojem je dan pregled sigurnosti na internetu u Republici Hrvatskoj i u svijetu.   U 2018. godini Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže – CARNET, nastavio je svoju proaktivnu i reaktivnu ulogu kako bi se smanjio rizik od pojave sigurnosnih incidenata i umanjila …Pročitaj više

Uvod u Linux

Operacijski sustav (OS) je temeljni softver računala koji upravlja njegovim resursima te pruža korisničko sučelje za upravljanje istim.  Tema ovog dokumenta je uvod u operacijske sustave Linux, u kojem se nalazi kratak opis povijesti razvoja Linux-a, predstavljanje nekoliko najpopularnijih distribucija te opis prednosti koristenja Linux-a u odnosu na druge, komercijalne …Pročitaj više

Višefaktorska autentifikacija

U raznim fizičkim i elektroničkim sustavima često je potrebno osigurati da samo određeni ljudi smiju pristupiti odgovarajućim resursima. Korištenje samo jedne metode autentifikacije često nije dovoljno sigurno. U takvim slučajevima, ispravno rješenje je korištenje višefaktorske autentifikacije. Cilj ovog dokumenta je objasniti kako postići izrazito visoku razinu sigurnosti autentifikacije kroz tzv. …Pročitaj više

Socijalni inženjering i zlonamjerni softver

Socijalni je inženjering niz tehnika pomoću kojih pojedinac, iskorištavanjem ljudskih pogrešaka i slabosti, utječe na drugog pojedinca kako bi ga naveo da učini nešto što nije u njegovom interesu. Socijalni se inženjering najčešće koristi u svrhu otkrivanja njihovih povjerljivih informacija ili dobivanja pristupa nekim drugim resursima do kojih napadač inače …Pročitaj više

Anonimizacija i pseudonimizacija podataka

U Europskoj Uniji, donesena je Opća uredba o zaštiti podataka, skraćeno OUZP (eng. General Data Protection Regulation, skraćeno GDPR). Kako bi se smanjio rizik od povrede sigurnosti osobnih podataka ili umanjile njene posljedice, postoji niz mjera zaštite koje je moguće primijeniti. Između ostalog, mjerama zaštite također pripadaju i anonimizacija te …Pročitaj više

#SurfajSigurnije - radionica za podizanje svijesti o kibernetičkoj sigurnosti

  Tijekom ožujka 2019. godine Nacionalni CERT je održao četiri besplatne jednodnevne radionice Nacionalnog CERT-a pod nazivom #SurfajSigurnije organizirane u sklopu projekta „GrowCERT - Jačanje kapaciteta Nacionalnog CERT-a i poboljšanje suradnje na nacionalnoj i europskoj razini“. Radionice su bile dio edukativnog dijela aktivnosti nacionalne kampanje podizanja svijesti o kibernetičkoj sigurnosti "Veliki …Pročitaj više

Sigurnije na internetu

Prezentacija je namjenjena podizanju svijesti učenika, uglavnom viših razreda, o sigurnosnim aspektima korištenja interneta. Naglasak je na društvenim mrežama jer se radi o području u kojem su djeca školskog uzrasta najranjivija.  U prezentaciji su obrađene teme poput općeg pojma sigurnosti, osobnih podataka, zlonamjernog sadržaja, socijalni inženjering itd. Prezentacija je zaključena …Pročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Socijalni inženjering niz je tehnika iskorištavanja ljudskih pogrešaka i slabosti u svrhu ostvarivanja željene akcije napadača, a prisutan je u gotovo svakom aspektu društvenog djelovanja. Sve većim stupnjem umreženosti društva socijalni inženjering sve češće ulazi u fokus sigurnosnih stručnjaka, pogotovo u kontekstu računalne sigurnosti. Kako bi se smanjila štetnost zlonamjernog …Pročitaj više

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, ZagrebPročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Webinar je namijenjen učiteljima i nastavnicima osnovnih i srednjih škola koji su zainteresirani za proširivanje svojeg znanja o socijalnom inženjeringu u okviru osvještavanja važnosti sigurnosti na Internetu te svima ostalima zainteresiranima za ovu temu. Ciljevi webinara: osvještavanje važnosti opće sigurnosti na internetu s naglaskom na socijalni inženjering te …Pročitaj više

Top