Varovanie pred kritickou zraniteľnosťou v platforme Zimbra Collaboration Suite

Národné centrum kybernetickej bezpečnosti varuje pred kritickou bezpečnostnou zraniteľnosťou v produkte Zimbra Collaboration Suite (ZCS) od spoločnosti Synacor. Jedná sa o platformu, určenú na e-mailovú komunikáciu a spoluprácu pre organizácie. Je využívaná aj na Slovensku v rôznych sektroch. Zraniteľnosť umožňuje vzdialené vykonanie kódu, čo môže zabezpečiť útočníkom získanie kontroly nad zraniteľnou inštanciou ZCS bez potreby autentifikácie. Zraniteľnosť je v súčastnosti aktívne zneužívaná útočníkmi, nakoľko je...

Varovanie pred kritickou zraniteľnosťou v Telegrame pre Android

Národné centrum kybernetickej bezpečnosti varuje pred kritickou zraniteľnosťou v produkte Telegram pre Android od spoločnosti Telegram Messenger LLP. Telegram pre Android je populárnym nástrojom na instantnú komunikáciu a je široko používaný globálne aj v slovenskom kybernetickom priestore. Zraniteľnosť umožňuje vzdialenému útočníkovi vykonať škodlivý kód zaslaním špeciálne vytvorených súborov, ktoré sú v aplikácii maskované ako videá....
čítať celý článok

Modrá obrazovka na počítačoch so známym EDR produktom – ako postupovať

Národné centrum kybernetickej bezpečnosti zaregistrovalo problém s aktualizáciou aplikácie CrowdStrike Falcon Sensor. Aktualizácia môže v niektorých prípadoch spôsobiť, že zasiahnutý počítač zobrazí známu „modrú obrazovku“ signalizujúcu kritickú chybu Windows a nenabootuje. Tento problém spôsobuje celosvetové výpadky vo veľkých aj malých spoločnostiach, používajúcich uvedený produkt. Ak ste sa ocitli v tejto situácii, aplikujte nasledovný postup: naštartujte...
čítať celý článok

Varovanie pred tromi závažnými zraniteľnosťami

Národné centrum kybernetickej bezpečnosti varuje pred kritickými zraniteľnosťami za posledný týždeň. Zraniteľnosť v RADIUS protokole Táto zraniteľnosť je prítomná pri overovaní odpovedí RADIUS servera. Útočník, ktorý má prístup k sieti, kde sa prenáša protokol RADIUS, môže sfalšovať UDP-based RADIUS Response paket na úpravu akejkoľvek platnej odpovede (Access-Accept, Access-Reject, alebo Access-Challenge).   Zraniteľnosť bola označená pod CVE-2024-3596 a dosahuje úroveň...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou v OpenSSH

Národné centrum kybernetickej bezpečnosti varuje pred kritickou zraniteľnosťou v OpenSSH serveri (sshd), nástroja, ktorý sa široko používa na vzdialený prístup do serverov a iných zariadení. Zraniteľnosť spočíva v nesprávnom spracovávaní signálov (signal management handling). To umožňuje útočníkovi obísť autentifikáciu a získať nad systémom úplnú kontrolu. Neautentifikovaný útočník tak môže vykonať akýkoľvek kód s privilégiami root....
čítať celý článok

Varovanie pred rozsiahlymi DDoS útokmi

Národný bezpečnostný úrad varuje pred bezprostrednou hrozbou rozsiahlych DDoS útokov v kybernetickom priestore Slovenskej republiky, ktoré môžu prebiehať intenzívne v nasledujúcich dňoch. DDoS útoky sú jednou z najbežnejších foriem útoku, ktorými sa aktéri hrozieb snažia obmedzovať alebo úplne zastaviť prevádzku najmä webových služieb rôznych organizácií, napríklad štátnych inštitúcií, kritickej infraštruktúry, politických strán ale aj komerčných...
čítať celý článok

Varovanie pred zraniteľnosťou vo firewalle Palo Alto Networks

Aktualizácia 19. apríla 2024: Doplnené zasiahnuté verzie a odporúčania Národné centrum kybernetickej bezpečnosti (NCKB) varuje pred kritickou bezpečnostnou zraniteľnosťou s CVSS 10.0 v zariadeniach Palo Alto. Spoločnosť Palo Alto varovala svojich zákazníkov, že kritická chyba, ovplyvňujúca softvér PAN-OS so zapnutou funkciou GlobalProtect je aktívne zneužívaná. Zraniteľnosti bolo priradené CVE-2024-3400 a má skóre CVSS 10.0, čo označuje maximálnu závažnosť....
čítať celý článok

Zadné vrátka v ssh serveri, spôsobené kompresnou knižnicou XZ/LZMA – aktualizujte ihneď!

Aktualizácia 3.4.2024 (modrou farbou a kurzívou): doplnené zraniteľné Linux distribúcie, upresnené škodlivé správanie knižnice, odporúčania. Softvérový vývojár odhalil zadné vrátka v knižnici lzma, ktorá slúži na kompresiu a je súčasťou balíka xz-utils. Táto knižnica je celosvetovo používaná v softvéri na archiváciu, prácu s multimédiami a môže sa vyskytovať v množstve softvéru tretích strán. Špecificky je...
čítať celý článok

VMware vydal bezpečnostné záplaty pre kritické zraniteľnosti v ESXi

Národné centrum kybernetickej bezpečnosti varuje pred dvoma kritickými zraniteľnosťami v produktoch od spoločnosti VMware (ESXi, Workstation, Fusion a Cloud Foundation). Spoločnosť zdokumentovala celkovo štyri zraniteľnosti, pričom varovala, že najzávažnejšie z nich môžu umožniť škodlivému aktérovi s lokálnymi administrátorskými právami vo virtuálnych strojoch spustiť kód ako VMX proces virtuálneho stroja na hostiteľskom serveri. Zraniteľnosti CVE-2024-22252 a CVE-2024-22253 obe dosahujú...
čítať celý článok

Rumunské nemocnice napadnuté ransomvérom

Najmenej 25 rumunských nemocníc bolo odrezaných od online služieb po tom, čo útok ransomvéru znefunkčnil ich systém na správu zdravotnej starostlivosti. Cieľom útoku bol HIS, ktorý sa používa v nemocniciach na správu lekárskej činnosti a údajov o pacientoch. Útok, ktorý sa odohral počas noci z 11. na 12. februára 2024, zasiahol produkčné servery HIS a...
čítať celý článok

Kritické zraniteľnosti v produktoch od spoločnosti Fortinet

Národné centrum kybernetickej bezpečnosti varuje pred dvoma kritickými zraniteľnosťami v produktoch od spoločnosti Fortinet. Prvá zo zraniteľností spočíva v chybe formátovania reťazca z požiadavky v komponente fgfmd. Zraniteľnosť tak môže útočník zneužiť na vzdialené vykonanie ľubovoľných príkazov alebo kódu. Tejto zraniteľnosti je pridelený identifikátor CVE-2024-23113 a dosahuje CVSS skóre 9.8. Druhá zraniteľnosť spočíva v zapisovaní mimo povolené hodnoty vyrovnávacej...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v produktoch od spoločnosti Ivanti

Spoločnosť Ivanti informovala o dvoch kritických zraniteľnostiach vo svojich produktoch  Ivanti Connect Secure (predtým Pulse Secure) a Ivanti Policy Secure VPN.  Zraniteľnosti, identifikované ako CVE-2023-46805 (CVSS 8.2) a CVE-2024-21887 (CVSS 9.1), sa týkajú všetkých podporovaných verzií produktov. Zneužitie zraniteľností umožňuje neautentifikované vzdialené spustenie kódu v napadnutých zariadeniach. Podľa informácií výrobcu a bezpečnostných výskumníkov spoločnosti Volexity...
čítať celý článok

USB-C ako jediná nabíjačka: chráňte sa pred kyberzločincami!

USB-C bude od konca tohto roka povinné pre všetky prenosné elektronické zariadenia v Európskej únii. Znamená to, že ním budú musieť byť vybavené mobily, tablety, fotoaparáty, slúchadlá, čítačky, klávesnice, myši či herné konzoly a mnohé ďalšie zariadenia predávané v Únii. Zmena sa bude od roku 2026 týkať aj prenosných počítačov. Znamená to, že používatelia budú...
čítať celý článok

UPOZORNENIE: Národné centrum kybernetickej bezpečnosti SK-CERT nedistribuuje škodlivý kód

AKTUALIZÁCIA 04. 01. 2023 Národné centrum kybernetickej bezpečnosti SK-CERT situáciu vyriešilo a momentálne naše PDF produkty už nie sú identifikované ako potenciálne škodlivé. Ak by ste sa aj napriek tomu stretli s takouto situáciou, prosím informujte nás. Národné centrum kybernetickej bezpečnosti SK-CERT v posledných dňoch zistilo, že Bezpečnostné varovania a Bezpečnostné bulletiny, ktoré vytvára a...
čítať celý článok

Varovanie pred zraniteľnosťou v Android zariadeniach

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v zariadeniach, ktoré používajú Android vo verzii 13 a 14. Zraniteľnosť spočíva v nedostatočnej bezpečnosti zariadenia aj pri uzamknutej obrazovke. Útočník na zneužitie tejto konkrétnej zraniteľnosti potrebuje fyzický prístup ku zariadeniu, následne dokáže získať prístup ku citlivým údajom ako napríklad fotky, kontakty alebo históriu vyhľadávania v prehliadači.   Výskumník, ktorý...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou Randstorm v kryptopeňaženkách

Nedávna správa bezpečnostnej firmy na blockchain Unciphered odhalila kritickú zraniteľnosť nazvanú „Randstorm“, ktorá ohrozuje kryptomenové peňaženky vytvorené medzi rokmi 2011 a 2015. Umožňuje obnoviť heslá a získať neoprávnený prístup k množstvu peňaženiek na niekoľkých blockchainových platformách. Správa odhalila, že Randstorm by mohol ovplyvniť niekoľko blockchainových projektov v odvetví kryptomien vrátane Bitcoin, Dogecoin, Litecoin a ZCash. Podstata...
čítať celý článok
sociálne siete

Varovanie pre rodičov pred nebezpečnou skupinou na platforme WhatsApp

Národné centrum kybernetickej bezpečnosti SK-CERT varuje rodičov na skupinu “Přidej co nejvíc lidí” na sociálnej sieti Whatsapp, ktorá sa aktuálne šíri medzi žiakmi základných škôl v Čechách a na Slovensku. Skupina podľa spravodajstva z ČR sprístupňuje deťom pornografický obsah, explicitné videá vrážd a samovrážd. Skupina existuje už dlhšiu dobu (minimálne od augusta 2023), avšak do...
čítať celý článok

Varovanie pred aktívne zneužívanou zero-day zraniteľnosťou v Cisco IOS XE

AKTUALIZÁCIA 24.10.2023 13:00: Identifikácia ďalšej zraniteľnosti CVE-2023-2073, aktualizácia postupu identifikácie kompromitovaných zariadení, pridanie referencie na aktualizácie firmvéru. Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred aktívne zneužívanou zraniteľnosťou rozhrania softvéru Cisco IOS XE. Spoločnosť Cisco identifikovala aktívne zneužívanie neznámej (zero-day) zraniteľnosti vo funkcii webového používateľského rozhrania (Web UI) softvéru Cisco IOS XE (CVE-2023-20198). Ovplyvňuje to fyzické...
čítať celý článok

Kritická aktívne zneužívaná zraniteľnosť v prehliadačoch a aplikáciách

AKTUALIZÁCIA 27.9.2023 23:40: Doplnený zoznam zraniteľných aplikácií Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou bezpečnostnou zraniteľnosťou populárnej knižnice libwebp, ktorá umožňuje vzdialené vykonanie akéhokoľvek kódu. Zraniteľnosť dosiahla maximálne CVSS skóre 10.0. Knižnica sa nachádza v tisíckach aplikácií na všetkých operačných systémoch. Ako zraniteľnosť funguje a čoho sa týka? Knižnica libwebp umožňuje aplikáciám čítať a...
čítať celý článok

Varovanie pred zraniteľnosťou v Adobe Reader a Acrobat

Národné centrum kybernetickej bezpečnosti SK-CERT upozorňuje na vydanú bezpečnostnú aktualizáciu pre Adobe Reader a Acrobat pre systémy Windows a macOS. Táto aktualizácia opravuje závažnú zraniteľnosť, ktorá umožňuje útočníkovi vykonať lubovoľný kód. Produkty spoločnosti Adobe sú celosvetovo obľúbenými nástrojmi pri každodennom používaní počítačov a iných zariadení. Adobe Reader a Acrobat slúžia na prácu s PDF súbormi a sú...
čítať celý článok

Hrozby spojené s technológiami umelej inteligencie

Aplikovaná umelá inteligencia sa stáva jedným z najväčších technologických pokrokov súčasnej doby. S jej veľkým potenciálom však prichádzajú významné obavy ohľadom možného zneužitia, ale aj nezamýšľaných dôsledkov pri jej nasadzovaní. Preto sa musíme zamerať na riziká, ktoré z používania umelej inteligencie vyplývajú. Čo je to umelá inteligencia ? AI (Artificial Intelligence) alebo UI (umelá inteligencia) je systém, ktorý...
čítať celý článok

Varovanie pred zraniteľnosťami v AMI MegaRAC

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred dvoma zraniteľnosťami v MegaRAC Baseboard Management Controller (BMC), ktoré umožňujú obídenie autentifikácie a inštaláciu ľubovoľného kódu. Vzhľadom k charakteru zraniteľných systémov je tiež možné fyzické zničenie zraniteľných serverov. MegaRAC Baseboard Management Controller je komponent, ktorá slúži na manažment serverov, nezávislý od operačného systému. Tento komponent je zapnutý, aj keď hlavný operačný systém...
čítať celý článok

Varovanie pred zvýšeným rizikom ransomvérových útokov na vzdelávacie inštitúcie

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zvýšeným rizikom ransomvérových útokov skupinou Medusa, ktoré sú zamerané najmä na vzdelávacie inštitúcie. Úspešný útok spôsobí celkovú nedostupnosť systémov a služieb a únik citlivých informácií. Čo je to skupina Medusa?  Podľa dostupných informácií skupina Medusa pôsobí od roku 2021, avšak zo začiatku nebola príliš aktívna. Do povedomia bezpečnostnej komunity sa...
čítať celý článok

Upozornenie na spearphishingové aktivity severokórejských hackerských skupín

Národný bezpečnostný úrad upozorňuje na potenciálne hrozby kybernetických útokov v súvislosti s nárastom prípadov využívania techník sociálneho inžinierstva zo strany hackerských skupín, ktoré sú podporované KĽDR. Najvýraznejšia z týchto skupín je Kimsuky (APT 43). Ich aktivity sa zameriavajú na spearphishingové kampane, v ktorých sa útočníci vydávajú za novinárov alebo akademických pracovníkov s cieľom získať informácie a dokumenty o politických udalostiach, zahranično-politických stratégiách...
čítať celý článok

Varovanie pred zero-day zraniteľnosťou v systéme VMware ESXi

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zero-day zraniteľnosťou v systéme VMware ESXi, zneužiteľnú s využitím platných prihlasovacích údajov do ESXi. Zraniteľnosť umožňuje vykonanie kódu vo virtuálnych serveroch pod privilegovaným používateľom bez znalosti prihlasovacích údajov na virtuálne servery. Hoci na zneužitie zraniteľnosti je potrebný prístup na ESXi administračné rozhranie a preto dosahuje CVSS skóre len 3.9, táto...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou vo Fortinet produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred novou kritickou zraniteľnosťou v operačnom systéme FortiOS, ktorý je súčasťou rôznych produktov spoločnosti Fortinet. Produkty spoločnosti Fortinet sú široko používané organizáciami v slovenskom kybernetickom priestore, vrátane prevádzkovateľov základných služieb. Varovanie vydáva Národný bezpečnostný úrad v zmysle § 27, ods.1, písmena a zákona o kybernetickej bezpečnosti. Zraniteľnosť sa nachádza v používateľskom webovom rozhraní pre SSL VPN (nie...
čítať celý článok

CyberGame 2023: hráči hviezdnych parametrov, využívanie umelej inteligencie a zostavenie slovenského reprezentačného tímu

Druhý ročník národnej kyberbezpečnostnej súťaže CyberGame evidoval spolu 2 334 registrovaných účastníkov na slovenskej aj anglickej platforme. Odborným garantom súťaže je Národný bezpečnostný úrad. Na slovenskej platforme bolo 1 788 registrovaných, z toho 832 aktívnych hráčov, čo znamená v oboch kategóriách výrazný nárast. Hrali študenti, zamestnanci verejnej správy aj súkromného sektora, niekoľko desiatok učiteľov a najmladší hráč mal...
čítať celý článok

Varovanie pred zraniteľnosťou základných dosiek od spoločnosti GIGABYTE

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v základných doskách od výrobcu GIGABYTE, ktoré sú obľúbené a často používané aj na slovenskom trhu. Základné dosky GIGABATE majú vstavaný mechanizmus aktualizácie firmvéru základnej dosky, ktorý obsahuje bezpečnostné zraniteľnosti. Vždy keď sa počítač reštartuje, firmvér iniciuje program na aktualizáciu, čím stiahne a spustí ďalší softvér. Na stiahnutie nie je vyžadovaný individuálny...
čítať celý článok
TL;DR

TL;DR: Otvorená VPN databáza (21. týždeň)

VPN službe deklarujúcej, že neloguje komunikáciu opätovne unikli logy. V Holandsku bola vypnutá ilegálna IPTV služba a v USA uniklo veľké množstvo zdravotných a finančných informácií. Bezpečnostné zložky odhalili a obvinili 18 ročného hackera zo závažných trestných činov, odsúdený bol aj zakladateľ služby pre podvodníkov a ransomvérový gang si pravdepodobne pomýlil obete.   Ďalší únik dát SuperVPN Spoločnosť prevádzkujúca VPN služby...
čítať celý článok

Varovanie pred aktívne zneužívanou zraniteľnosťou vo WordPress plugine

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred aktívne zneužívanou zraniteľnosťou v plugine Beautiful Cookie Consent Banner redakčného systému WordPress. Uvedený plugin sa používa na vytvorenie grafického oznámenia o používaní Cookies. Plugin má viac ako 40 000 aktívnych inštalácií.  Zraniteľnosť umožňuje tzv. XSS útok, keď neautentifikovaný útočník dokáže vďaka slabým bezpečnostným mechanizmom vkladať na stránku škodlivý...
čítať celý článok

CyberGame: prvé hodnotenie 24 hodín po skončení hry a nový rozmer. Účastníci využívali umelú inteligenciu!

Druhý ročník národnej kyberbezpečnostnej súťaže CyberGame sa skončil s počtom 2334 registrovaných účastníkov na slovenskej aj anglickej platforme. Odborným garantom súťaže je Národný bezpečnostný úrad. Na slovenskej platforme bolo 1788 registrovaných, z toho 832 aktívnych hráčov, čo znamená v oboch kategóriách výrazný nárast. Potešilo 754 účastníkov do 25 rokov a organizátori overujú identitu najmladšieho hráča, ktorý uviedol vek desať rokov....
čítať celý článok
TL;DR

TL;DR: Vyradené kyberzločinecké služby (18. týždeň)

Bezpečnostné zložky úspešne vyradili službu na kontrolu kreditných kariet, deväť krypto-služieb zneužívaných zločincami a zatknutých bolo takmer 300 osôb. Ukrajinský CERT varuje pred phishingom so škodlivým návodom na aktualizácie a mobilný operátor oznámil už druhý únik informácií v tomto roku.   Vyradenie kyberzločineckej služby Ministerstvo spravodlivosti USA zneprístupnilo ilegálnu službu Try2Check a obvinilo Ruského občana Denisa Gennadievicha Kulkova...
čítať celý článok

SK-CERT odporúča: Nepoužívajte verejné USB nabíjacie stanice

V rámci série „SK-CERT odporúča“ Vám prinášame rady, ako si nabíjať svoje zariadenia na cestách a čomu sa vyvarovať, aby ste sa nestali obeťou kybernetického útoku. Pracovisko FBI v Denveri zverejnilo v apríli na Twitteri varovanie pred nabíjaním zariadení prostredníctvom nabíjacích staníc s USB napájaním na letiskách, v hoteloch, nákupných centrách a iných verejných miestach. SK-CERT už v roku...
čítať celý článok

Čo robiť ak mi dodávateľ oznámil, že bol zasiahnutý ransomvérom

V rámci série „SK-CERT odporúča“ Vám prinášame odporúčanie, čo robiť, keď váš dodávateľ mohol byť napadnutý ransomvérom, kedy mu mohli uniknúť dáta alebo mohol byť zasiahnutý iným typom kybernetického incidentu. Poskytuje vám tento dodávateľ IT služby? Poskytuje vám tento dodávateľ nejaké externé služby (nie len IT služby)? Mohol tento dodávateľ disponovať vašimi citlivými informáciami (vrátane...
čítať celý článok
TL;DR

TL;DR: Rekordný marec (16. týždeň)

Bezpečnostní výskumníci odhalili viacero nových malvérov, kampaň v Severnej Kórei sa zameriava na ďalší operačný systém a bezpečnostné zložky úspešne zatkli internetových podvodníkov. Mesiac marec bol v počte ransomvérových útokov rekordný a možné obete ransomvérových skupín sú kanadská nemocnica a nemecký výrobca super jácht.   Knižnica obsahujúca malvér Bezpečnostní výskumníci McAfee Mobile Research Team zverejnili informácie o softvérovej knižnici obsahujúcej malvér...
čítať celý článok
TL;DR

TL;DR: Závažné ransomvérové útoky (15. týždeň)

Ransomvérový gang sa hlási k útoku na nadnárodnú korporáciu, ktorá útok síce priznala, ale o následkoch mlčí, bezpečnostní výskumníci varujú pred phishingovou kampaňou vydávajúcou sa za aktualizáciu internetového prehliadača a členovia fóra dostali varovanie od Holandskej polície. Spoločnosť OpenAI sľubuje odmeny za nájdenie zraniteľností a neznámy kyberzločinec ukradol milióny dolárov v kryptomenách. Ransomvérový útok? Spoločnosť MSI sa stala cieľom kybernetického...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v Apple produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickými bezpečnostnými zraniteľnosťami v produktoch od spoločnosti Apple, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonanie kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti zasiahnutých systémov. Tieto zraniteľnosti sú v súčasnosti aktívne zneužívané útočníkmi. Bezpečnostná zraniteľnosť s označením CVE-2023-28205 sa nachádza v komponente WebKit a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvoreného webového obsahu...
čítať celý článok
TL;DR

TL;DR: Noví hráči na scéne (13. a 14. týždeň)

Na ransomvérovej a podvodníckej scéne boli identifikovaní noví aktéri, vrátane jedného čo disponuje novým a v súčasnosti najrýchlejším šifrátorom na svete. Nadnárodná korporácia sa stala cieľom závažného kybernetického útoku a bola nútená prerušiť poskytovanie služieb. Bezpečnostné zložky zaznamenali úspech pri viacerých zásahoch – proti podvodníkom, prevádzkovateľom zločineckého obchodu a taktiež sa podarilo sa zabaviť signifikantnú čiastku v kryptomenách. Najrýchlejší ransomvér Bezpečnostní výskumníci...
čítať celý článok
TL;DR

TL;DR: Únik roka v marci? (11. týždeň)

Neznámy útočník získal prístup k osobným a zdravotným dátam miliónov amerických pacientov, kyberbezpečnostná firma sa úspešne ubránila kybernetickému útoku a neznáma americká agentúra zo seba vďaka neaktuálnemu systému urobila jednoduchý cieľ pre kyberzločincov. Poskytovateľ VPN zvýšil transparentnosť zverejnením svojho zdrojového kódu a bezpečnostné zložky zožali úspechy v podobe zhodenia kryptomixéru a zatknutia administrátora známeho malvéru.  Rozsiahly únik zdravotných informácií Poskytovateľ...
čítať celý článok

Varovanie pred kritickou zraniteľnosťou v Microsoft Outlook

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou zraniteľnosťou v Microsoft Outlook, ktorá by mohla byť zneužitá vzdialenými neautentifikovanými útočníkmi na eskaláciu privilégií a prístup do siete obete. Aplikácia Microsoft Outlook je obľúbená a často používaná ako aplikácia na správu e-mailovej pošty. Je rozšírená globálne a teda aj v slovenskom kybernetickom priestore. Zraniteľnosť aplikácie, ktorá je...
čítať celý článok
TL;DR

TL;DR: Ani banky sa nevyhnú kybernetickým útokom (9. a 10. týždeň)

Hacker predáva dáta nadnárodnej korporácie a dcérskej spoločnosti indickej banky, Emotet obnovil svoju aktivitu, prebehol veľký ransomvérový útok na nemocnicu a bol zverejnený návod na dešifrovanie ransomvéru MortalKombat. Bezpečnostné zložky zatkli členov známeho ransomvérového gangu a podarilo sa zatknúť aj troch kyberzločincov, z ktorých jeden pracoval ako etický hacker. Únik dát Acer a HDFC Bank Spoločnosť Acer sa stala cieľom...
čítať celý článok

Varovanie pred kritickými zraniteľnosťami v telefónnych zariadeniach Cisco

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťami v telefónnych zariadeniach od spoločnosti Cisco, ktoré by mohli byť zneužité vzdialenými neautentifikovanými útočníkmi na ľubovoľné vykonanie kódu (ACE) alebo odmietnutie dostupnosti služieb (DoS). Kritické zraniteľnosti označené kódom CVE-2023-20078 a CVE-2023-20079 môžu umožniť neautentifikovanému, vzdialenému útočníkovi vykonanie ľubovoľného kódu alebo spôsobiť odmietnutie služby. Kritické zraniteľnosti CVE-2023-20078 a CVE-2023-20079 dosahujú CVSS skóre 9.8. Telefónne zariadenia od spoločnosti Cisco sú veľmi...
čítať celý článok

Národná kyberbezpečnostná hra CyberGame otvára druhý ročník: Lebo veríme, že sú medzi vami talenty!

Druhý ročník slovenskej kyberbezpečnostnej súťaže CyberGame akcentuje hľadanie talentov pre oblasť kybernetickej bezpečnosti bez rozdielu veku. Scenáre sú inšpirované aktuálnymi udalosťami, keďže úlohy aj pripravujú profesionáli z Národného centra kybernetickej bezpečnosti SK-CERT. Odborným garantom súťaže je Národný bezpečnostný úrad. CyberGame 2023 sa hrá desať týždňov, od 1. marca do 10. mája. „Mimoriadny záujem hráčov rôzneho veku,...
čítať celý článok

Varovanie pred zvýšeným rizikom kybernetických útokov

Národný bezpečnostný úrad vyhlasuje varovanie pred zvýšeným rizikom kybernetických bezpečnostných incidentov prorusky orientovaných komunitných hackerských skupín na slovenské ciele vo vzťahu k zabezpečeniu sietí a informačných systémov prevádzkovateľov základných služieb vrátane prvkov kritickej infraštruktúry a iných organizácií. Varovanie je platné od 28. februára do 2. marca 2023. Predpokladaným výkonom sú DDoS útoky na úrovni L7, čo však nevylučuje aj vykonávanie...
čítať celý článok
TL;DR

TL;DR: Pozor na útočné SMS! (8. týždeň)

Dva závažné kybernetické útoky začali SMS správou od útočníka a unikli dáta desiatok miliónov cestovateľov indických železníc. Kyberzločinci začali aktívne zneužívať tematiku chatbotov na to, aby zaujali potenciálne obete, ransomvérový gang zarába na poisťovniach a zaznamenané boli aj úspechy a jeden neúspech bezpečnostných zložiek.   Podcenili vyšetrovatelia problém? Zamestnanec hernej spoločnosti Activision sa stal cieľom SMS phishingového...
čítať celý článok

ENISA aktualizovala metodiku analýzy rizík

Agentúra Európskej únie pre kybernetickú bezpečnosť (ENISA) včera zverejnila dokument „Interoperable EU Risk Management Toolbox“ ktorý poskytuje komplexný rámec na riadenie rizík kybernetickej bezpečnosti v rôznych odvetviach. Tento súbor nástrojov je navrhnutý tak, aby umožnil organizáciám identifikovať, posudzovať a riadiť riziká konzistentným a účinným spôsobom bez ohľadu na veľkosť organizácie, sektor alebo geografické umiestnenie aktív....
čítať celý článok

Varovanie pred zraniteľnosťou v OpenSSH

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zraniteľnosťou v OpenSSH, ktorá by mohla byť zneužitá vzdialenými neautentifikovanými útočníkmi na vzdialené vykonanie kódu (RCE) alebo odmietnutie dostupnosti služieb (DoS). OpenSSH je populárny nástroj, ktorý slúži pre zabezpečenú komunikáciu, vzdialený prístup alebo bezpečný prenos dát. Ide o open-source implementáciu Secure Shell (SSH) komunikačného protokolu a najčastejšie sa používa na...
čítať celý článok
TL;DR

TL;DR: Výnimočný stav (6. a 7. týždeň)

Mesto v Kalifornii muselo vyhlásiť výnimočný stav po ransomvérovom útoku, sociálnej sieti unikol zdrojový kód, hráči Doty si musia dávať väčší pozor na herné módy a Cloudflare úspešne zablokovala rekordný DDoS útok. Zverejnené boli aj dešifrátory na ransomvér a vysvetlené bolo aj spomalenie anonymizačnej siete Tor.   Krádež dát sociálnej siete Sociálna sieť a fórum Reddit sa stala...
čítať celý článok

Varovanie pred viacerými zraniteľnostami v Apple produktoch

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred viacerými zraniteľnosťami v produktoch od spoločnosti Apple, ktoré by mohli byť zneužité útočníkmi na vzdialené vykonanie kódu alebo krádež informácií. Spoločnosť Apple vydala opravu hneď niekoľkých zraniteľností, medzi nimi aj niekoľkých kritických zraniteľností, ktoré umožňujú útočníkom vykonať hneď niekoľko škodlivých aktivít ako napríklad zneprístupnenie služby, eskaláciu privilégií, vykonanie vzdialeného kódu či krádež informácií. Jedna zo...
čítať celý článok
TL;DR

TL;DR: Recyklácia inak (5. týždeň)

Ransomvérový gang ukázal, že na prírode záleží neobvyklým spôsobom, používatelia, ktorým unikli dáta z T-Mobile útoku a používajú Google Fi dostali odporučenie vymeniť svoje SIM karty a bezpečnostní výskumníci poukázali na spoluprácu firiem, čím zvýšili povedomie o útokoch na dodávateľský reťazec. Taktiež unikli zdrojové kódy ruského prehliadača, bezpečnostný výskumník dostal odmenu za nájdenie závažnej zraniteľnosti a ukrajinská národná mediálna...
čítať celý článok