• Novosti
  • Alati
  • Dokumenti
  • Prezentacije

Ruske banke na udaru phishing napada!

Banke u Rusiji ovih su dana meta masivne phishing kampanje čiji je cilj isporuka zlonamjernog alata kojeg koristi hakerska skupina Silence. Za članove ove grupe se vjeruje da imaju pozadinu u legitimnim poslovima u kibernetičkoj sigurnosti te da imaju pristup dokumentima financijskog sektora.   Primjeri zlonamjernih poruka elektroničke pošte odaslani su na …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #31

3. studenog 2018. godine   Otkriven ransomware M@r1a MalwareHunterTeam otkrio je ransomware M@r1a koji šifriranim datotekama dodaje nastavak .mariacbc.       5. studenog 2018. godine   Kraken Cryptor 2.2 distribuiran pomoću exploit kita Fallout Sigurnosni stručnjak Marcelo Rivero otkrio je da se ransomware Kraken Cryptor 2.2 distribuira pomoću exploit kita Fallout. Otkupnina je promijenjena s 0.1 BTC na $80 …Pročitaj više

U prvih 9 mjeseci 2018. godine objavljeno 3.6 milijardi zapisa

Ove godine je do 30. rujna zabilježeno 3 676 slučajeva curenja povjerljivih podataka. Incidenti nastavljaju uobičajenim tempom u 2018. godini u odnosu na 2017., međutim, prema sadašnjim pokazateljima koje navodi izvještaj 2018 Q3 Data Breach QuickView tvrtke Risk Based Security, nećemo doživjeti broj incidenata iz 2017. godine.   Kako navodi Inga Goddijn …Pročitaj više

Kako razlikovati botove, botnete i trolove?

U posljednje dvije godine sve se češće susrećemo s pojmovima poput "bot", "botnet" i "troll" kada razgovaramo o društvenim mrežama i njihov utjecaj na društvo. Međutim, zlonamjerne račune na društvenim mrežama teško je svrstati u jednu kategoriju pa se razgovor o njima svodi na definiranje. U ovom ćemo se članku …Pročitaj više

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #30

28. listopada 2018. godine   Dvije nove inačice ransomwarea Dharma Sigurnosni stručnjak Jakub Kroustek pronašao je dvije nove inačice ransomwarea Dharma koje šifriranim datotekama dodaju nastavke .like i .gdb.     30. listopada 2018. godine   Ransomware CommonRansom zahtijeva pristup računalu putem Remote Desktop protokola (RDP) za dešifriranje datoteka Otkriven je novi ransomware CommonRansom s bizarnim zahtjevom. Kako bi …Pročitaj više

OWASP ZAP

OWASP Zed Attack Proxy, kraće OWASP ZAP ili samo ZAP, jedan je od najčešće korištenih slobodnih (eng. free and open source) alata za ispitivanje sigurnosti web aplikacija. U tu svrhu ga koriste programeri aplikacija, ali i sigurnosni stručnjaci. OWASP ZAP je u suštini HTTP posrednik. U mreži, HTTP posrednik (eng. …Pročitaj više

BleachBit

Računalni programi u svom radu koriste razne privremene datoteke u koje spremaju podatke korisnika. Takve se datoteke često ne brišu nakon što postanu nepotrebne ili njihovo brisanje nije omogućeno korisniku. Tada one nepotrebno zauzimaju prostor na mediju za pohranu podataka i, još gore, predstavljaju rizik za privatnost korisnika. BleachBit je …Pročitaj više

CryptoSearch

Nakon ransomware napada, čak i ako u tom trenutku nije dostupan program za dešifriranje datoteka, postoji mogućnost da će takav program biti naknadno razvijen. Zato je korisno pohraniti šifrirane datoteke na sigurno mjesto u nadi da će ih kasnije biti moguće dešifrirati. CryptoSearch automatizira postupak identifikacije i pohrane datoteka šifriranih …Pročitaj više

Telerik Fiddler

Jedna od najbitnijih značajki računala mogućnost je pristupa internetu i njegovim sadržajima, pa je važno i korisno poznavati osnovna načela i mehanizme mrežne komunikacije. Mrežna komunikacija odvija se korištenjem različitih mrežnih protokola, pa je bitno razumjeti kako se oni mogu zloupotrijebiti te kako se zloupotreba može uočiti i spriječiti. U …Pročitaj više

KeePass

Kako bi korisnici osigurali pristup svojim računima na mrežnim servisima, nužno je koristiti različite, složene lozinke za svaki servis. Kako korisnik tada ne bi morao pamtiti veliki broj složenih lozinki, razvijeni su alati za rukovanje lozinkama, a jedan od najpoznatijih, KeePass, opisan je u ovom dokumentu.Pročitaj više

Signal

Privatnost komunikacije osnovno je pravo svakog pojedinca. Sve učestalijim korištenjem tehnologije za komunikaciju javlja se i više načina povrede njene privatnosti. Ako se primjerice koristi servis za razmjenu poruka koji te poruke čuva na svojim poslužiteljima u izvornom, nešifriranom obliku, postoji opasnost da će pružatelj usluga nezakonito čitati te poruke …Pročitaj više

Anonimizacija i pseudonimizacija podataka

U Europskoj Uniji, donesena je Opća uredba o zaštiti podataka, skraćeno OUZP (eng. General Data Protection Regulation, skraćeno GDPR). Kako bi se smanjio rizik od povrede sigurnosti osobnih podataka ili umanjile njene posljedice, postoji niz mjera zaštite koje je moguće primijeniti. Između ostalog, mjerama zaštite također pripadaju i anonimizacija te …Pročitaj više

Sigurnosni pregled Android operacijskog sustava

U današnje vrijeme sve se više koriste mobilni uređaji, skoro svima su dostupni i teško je zamisliti život bez istih. Popularnost pametnih telefona i aplikacija koje su namijenjene njima dovodi u pitanje sigurnost i privatnost korisnika. U ovom dokumentu obrađena je tema sigurnosti najpopularnijeg operacijskog sustava za pametne mobilne uređaje – …Pročitaj više

Bitmessage: komunikacija koja ne otkriva metapodatke

Bitmessage omogućava korisnicima sigurnu komunikaciju i prikrivanje svih metapodatka, a da pri tome korisnik ne mora dodatno provjeravati autentičnosti ključeva. Bitmessage je često predstavljen kao decentralizirana i sigurna alternativa elektroničkoj pošti. U ovom dokumentu bit će objašnjena osnovna načela rada Bitmessage protokola te neke od njegovih naprednih značajki.Pročitaj više

Nacionalna taksonomija računalno-sigurnosnih incidenata

"Nacionalna taksonomija računalno-sigurnosnih incidenata" važna je jer daje definiciju pojma računalno-sigurnosnog incidenta te nudi ujednačene kriterije pri klasifikaciji računalno-sigurnosnih incidenata na nacionalnoj razini u svojim informacijskim sustavima i računalnim mrežama, a njome želimo stvoriti preduvjete da sva tijela i institucije koje će razmjenjivati informacije o računalno-sigurnosnim događajima to čine tako …Pročitaj više

Phishing

Socijalnim inženjeringom nazivamo skupinu metoda i tehnika napada na sigurnost informacijskih sustava koji su usmjereni na čovjeka, a ne na tehniku. Izrazito česta metoda skupini socijalnog inženjeringa naziva se phishing (od eng. fishing – pecanje).  Preporučamo da pročitate i naš dokument "Uvod u socijalni inženjering".Pročitaj više

Korištenje alata Volatility za forenzičku analizu radne memorije računala

Forenzika radne memorije područje je računalne forenzike koje se bavi prikupljanjem i analizom tragova iz radne memorije računala. Radna memorija računala značajna je za forenziku jer sadržava neke tragove koje nije moguće pronaći drugim forenzičkim metodama. Najpopularniji slobodni (eng. free and open source) alat za forenziku radne memorije je Volatility. Upute …Pročitaj više

Sigurnije na internetu

Prezentacija je namjenjena podizanju svijesti učenika, uglavnom viših razreda, o sigurnosnim aspektima korištenja interneta. Naglasak je na društvenim mrežama jer se radi o području u kojem su djeca školskog uzrasta najranjivija.  U prezentaciji su obrađene teme poput općeg pojma sigurnosti, osobnih podataka, zlonamjernog sadržaja, socijalni inženjering itd. Prezentacija je zaključena …Pročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Socijalni inženjering niz je tehnika iskorištavanja ljudskih pogrešaka i slabosti u svrhu ostvarivanja željene akcije napadača, a prisutan je u gotovo svakom aspektu društvenog djelovanja. Sve većim stupnjem umreženosti društva socijalni inženjering sve češće ulazi u fokus sigurnosnih stručnjaka, pogotovo u kontekstu računalne sigurnosti. Kako bi se smanjila štetnost zlonamjernog …Pročitaj više

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, ZagrebPročitaj više

Socijalni inženjering - čovjek kao najveća ranjivost sustava

Webinar je namijenjen učiteljima i nastavnicima osnovnih i srednjih škola koji su zainteresirani za proširivanje svojeg znanja o socijalnom inženjeringu u okviru osvještavanja važnosti sigurnosti na Internetu te svima ostalima zainteresiranima za ovu temu. Ciljevi webinara: osvještavanje važnosti opće sigurnosti na internetu s naglaskom na socijalni inženjering te …Pročitaj više

Top