Přeskočit na obsah

Kriminalisté zničili hackerskou síť Hive, která byla zodpovědná za 1 500 útoků na řadu společností

  • CSIRT

Němečtí a američtí kriminalisté rozbili hackerskou síť Hive, která byla za poslední rok a půl zodpovědná za více než 1 500 katastrofických kybernetických útoků na společnosti a zařízení po celém světě. Podle německé veřejnoprávní televize ARD pak požadovala výkupné ve výši 130 milionů dolarů (2,8 miliardy Kč). Vyšetřovatelé však odhadují, že celkové škody se pohybují… 

Chrome – CVE-2022-4135

  • CSIRT

Popis zranitelnosti Útočník může uniknout karanténě Chrome tím, že naláká uživatele na webovou stránku vytvořenou tak, aby využil bezpečnostní problém v procesu grafického rendereru a následného přetečení vyrovnávací paměti v GPU a následná kompromitace procesu vykreslování Předpoklady pro zneužití Mít nainstalovanou starší verzi Chromu než je 107.0.5304.121. Dopad Možný únik dat ze sandboxu prostřednictvím útočníkem… 

Iránští hackeři použili Log4Shell pro těžbu kryptoměn na vládním počítačovém systému

  • CSIRT

Hackeři s vazbami na Íranskou vládu se na začátku roku 2022 nabourali do sítě vládní agentury Spojených Států Amerických za pomocí známe chyby v open-source software knihovně za účelem nainstalovat software na těžení kryptoměn a odcizení údajů. V únoru se díky zneužití zranitelnosti Log4Shell Íránští hackeři dostali do VMware Horizon serveru nejmenované vládní agentury. Poté… 

Workshop – Virtualizační server na Raspberry Pi

Rádi bychom Vás pozvali na workshop „Virtualizační server na Raspberry Pi“, který se uskuteční v pátek 25. listopadu od 14:00 do 18:00 hodin v učebně CL1 v našem JCEKB. Anotace: V rámci tohoto workshopu si prakticky vyzkoušíme: Doporučujeme si na workshop přinést i vlastní notebook. Požadované znalosti Lektoři: Jaroslav Tihlařík, učitelRoman Koláčný, učitel Kapacita

Kybernetické incidenty pohledem NÚKIB – říjen 2022

  • CSIRT

Národní úřad pro kybernetickou a informační bezpečnost vydal v úterý 8. listopadu 2022 přehled kybernetických útoků na Českou Republiku za měsíc říjen. Počet kybernetických útoků se v říjnu dostal vysoko nad průměr a jde o dosud nejvyšší hodnoty od letošního dubna. Velký podíl činí DDoS útoky, jejichž počet dosahuje téměř souhrnných hodnot od začátku letošního… 

Soutěž „JCKEB logo“

Návrh loga Junior Centrum Excelence kybernetické bezpečnosti Vyhlašujeme otevřenou soutěž pro studenty. Její podstatou je návrh nového loga JCEKB, které bude po další léta reprezentovat Junior Centrum Excelence kybernetické bezpečnosti. Podrobnosti Až do konce prosince 2022 nám mohou všichni studenti předkládat své návrhy na podobu nového loga. Došlé návrhy bude posuzovat odborná komise složená z… 

Webinář – Linuxové kontejnery LXD

Rádi bychom Vás pozvali na webinář „Linuxové kontejnery LXD“, který se uskuteční ve čtvrtek 24. listopadu od 18:00 do 19:30 hodin. Anotace: LXD je systémový kontejner a správce virtuálních strojů nové generace. Zatímco virtuální počítače poskytují kompletní prostředí, systémové kontejnery nabízejí prostředí co nejblíže tomu, které byste získali od virtuálního počítače, ale bez režie, která je spojena… 

Upozornění NÚKIB na zranitelnost knihovny OpenSSL ve verzi 3

  • CSIRT

Národní úřad pro kybernetickou a informační bezpečnost vydal v úterý 1. listopadu 2022 upozornění na zranitelnosti knihovny OpenSSL ve verzi 3 CVE-2022-3602 a CVE-2022-3786. Podrobnosti naleznete na: https://www.nukib.cz/cs/infoservis/hrozby/1902-upozornujeme-na-zranitelnosti-knihovny-opensslve-verzi-3/ Doporučení Zranitelnost se týká OpenSSL ve verzích 3.0.0 až 3.0.6. Doporučuje se aktualizace na verzi 3.0.7, která obsahuje právě zmíněnou opravu. Řada verzí OpenSSL 1.0.2, 1.1.1 a předchozích ohrožena není. Zdroje https://www.openssl.org/blog/blog/2022/11/01/email-address-overflows/