SK-CERT https://www.sk-cert.skhttp://www.sk-cert.skhttps://www.sk-cert.sk Národná jednotka pre riešenie kybernetických incidentov. Ut, 21 jún 2022 12:30:32 +0000 http://backend.userland.com/rss092 sk-SK Varovanie pred zvýšeným rizikom kybernetických bezpečnostných útokov Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred zvýšeným rizikom kybernetických bezpečnostných útokov a to najmä na infraštruktúru prevádzkovateľov základných služieb a prvkov kritickej infraštruktúry.  Pokračujúca vojna na Ukrajine je príznačná nie len devastujúcimi fyzickými útokmi Ruska na infraštruktúru a obyvateľstvo Ukrajiny, ale aj kontinuálnymi kybernetickými útokmi ako na infraštruktúru Ukrajiny, tak aj na infraštruktúru členských štátov EÚ...

The post Varovanie pred zvýšeným rizikom kybernetických bezpečnostných útokov appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/varovanie-pred-zvysenym-rizikom-kybernetickych-bezpecnostnych-utokov/
TL;DR: Inovácie ransomvérovej skupiny a vlna zatýkania (24. týždeň) Ransomvérová skupina BlackCat trendovala v kyberbezpečnostných médiách, spoločnosť Cloudflare zabránila ďalšiemu rekord boriacemu DDoS útoku a bezpečnostné zložky nezaháľali a prebehla obrovská vlna medzinárodného zatýkania a zabavovania ilegálne nadobudnutého majetku.  Zverejňovanie kradnutých dát Ransomvérová skupina BlackCat využíva novú stratégiu – zverejňovanie kradnutých informácií na verejne dostupné/populárne weby. Cieľom stratégie je zväčšiť tlak na obete ransomvérových útokov a donútiť ich...

The post TL;DR: Inovácie ransomvérovej skupiny a vlna zatýkania (24. týždeň) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/tldr-inovacie-ransomverovej-skupiny-a-vlna-zatykania-24-tyzden/
TL;DR: Ransomvér „dobrej vôle“ a zatknutí kyberzločinci (22. týždeň) Bezpečnostní výskumníci odhalili ransomvér, ktorý obete núti vykonávať sociálne prospešné aktivity. Riaditeľ amerického NSA verejne priznal zapojenie amerických armádnych hackerov v ukrajinskom konflikte a rozsiahle aktivity medzinárodnej bezpečnostnej komunity viedli k viacerým zatknutiam, zabaveniu infraštruktúry a odsúdeniam. Ransomvér pomoci sociálne slabším Kybernetickí výskumníci z CloudSEK odhalili novú ransomvérovú rodinu, ktorá za dešifrovacie kľúče požaduje od  obetí vykonávanie sociálne...

The post TL;DR: Ransomvér „dobrej vôle“ a zatknutí kyberzločinci (22. týždeň) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/tldr-ransomver-dobrej-vole-a-zatknuti-kyberzlocinci-22-tyzden/
Regionálne workshopy pre vrcholový manažment zdravotníckych zariadení Kybernetická bezpečnosť v zdravotníctve. Diskutujme o povinnostiach a riešeniach Utorok 21. júna Bratislava 13:30 (Hotel Hilton Trnavská cesta 27/a) Streda 22. júna Banská Bystrica 13:30 (Hotel Lux Námestie Slobody 2) Štvrtok 23. júna Košice 8:30 (Hotel Hilton Hlavná 1) Program registrácia, káva prezentácia a diskusia Rastislav Janota riaditeľ, Národné centrum kybernetickej bezpečnosti SK-CERT Piliere kybernetickej bezpečnosti zrozumiteľným spôsobom prestávka prípadové štúdie...

The post Regionálne workshopy pre vrcholový manažment zdravotníckych zariadení appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/regionalne-workshopy-pre-vrcholovy-manazment-zdravotnickych-zariadeni/
Varovanie pred zneužívaním 0-day zraniteľnosti v Microsoft Office – Word ms-msdt (Follina) AKTUALIZÁCIA 01.06.2022 o 17:20: Upozornenie na aktívne zneužívanie zraniteľnosti a pridané odporúčania na mitigáciu AKTUALIZÁCIA 31.05.2022 o 13:40: Pridané CVE a spôsob mitigácie zraniteľnosti Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou 0-day zraniteľnosťou v kancelárskom balíku Microsoft Office. Zraniteľnosť je momentálne aktívne zneužívaná útočníkmi a je veľmi vysoký predpoklad, že vo svojich útočných aktivitách môžu...

The post Varovanie pred zneužívaním 0-day zraniteľnosti v Microsoft Office – Word ms-msdt (Follina) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/varovanie-pred-zneuzivanim-0-day-zranitelnosti-v-microsoft-office-word-ms-msdt-follina/
NCKB SK-CERT varuje pred šírením malvéru Flubot Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred šírením malvéru Flubot, zameraného na mobilné zariadenia s operačným systémom Android. Momentálne sa tento malvér šíri prostredníctvom SMS a MMS vo viacerých štátoch EÚ a je vysoká pravdepodobnosť, že sa útočníci zamerajú aj na slovenský kybernetický priestor. NCKB SK-CERT sleduje Flubot už dlhodobo a v spolupráci s medzinárodnou komunitou...

The post NCKB SK-CERT varuje pred šírením malvéru Flubot appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/nckb-sk-cert-varuje-pred-sirenim-malveru-flubot/
TL;DR: Vytrvalá phishingová kampaň a Flubot za hranicami SR (19. a 20. týždeň) Bezpečnostní výskumníci zverejnili informácie o phishingovej kampani zameranej proti nemeckým automobilkám, v Českej republike sa šíri škodlivý malvér Flubot a kyberzločinci zneužili krádež subdomény známej automobilky. Dlhodobá phishingová kampaň Bezpečnostní výskumníci zo spoločnosti CheckPoint zverejnili informácie o pretrvávajúcej phishingovej kampani, ktorá začala v júli 2021 a stále pokračuje. Útoky prebiehajú vo forme phishingových mailov šíriacich rôzne typy malvéru,...

The post TL;DR: Vytrvalá phishingová kampaň a Flubot za hranicami SR (19. a 20. týždeň) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/tldr-vytrvala-phishingova-kampan-a-flubot-za-hranicami-sr-19-a-20-tyzden/
Najväčšie slovenské CTF cvičenie skončilo. Výsledky sú prekvapivé! Viac ako tisícka registrovaných, stovky hráčov, prekvapivé víťazstvá a najmladší účastníci vo veku 12 rokov. Taká bola CyberGame Skončil sa prvý ročník slovenskej kyberbezpečnostnej hry CyberGame, kde sa registrovalo viac ako tisícdvesto účastníkov. Na hráčskej platforme „zbieralo vlajky“ 581 hráčov rôznych vekových kategórií a profesií a všetkým účastníkom tak CyberGame umožnila exkurziu do sveta profesionálov kybernetickej bezpečnosti....

The post Najväčšie slovenské CTF cvičenie skončilo. Výsledky sú prekvapivé! appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/cybergame-2022-najvacsie-slovenske-ctf-cvicenie-skoncilo-vysledky-su-prekvapive/
TL;DR: Špionážna operácia čínskych hackerov a únik zdravotníckych dát (18. týždeň) Ruská platobná služba QIWI sa stala cieľom ransomvérového útoku a krádeže dát, ktoré boli následne zverejnené. Bezpečnostní výskumníci odhalili rozsiahlu špionážnu kampaň a spoločnosť Google umožní na dožiadanie odstrániť niektoré údaje z výsledkov vyhľadávania. Špionážna kampaň čínskej APT Bezpečnostní výskumníci Cybereason odhalili operáciu čínskej APT skupiny Winnti. Operácia trvala od roku 2019 a zameraná bola proti technologickým a výrobným...

The post TL;DR: Špionážna operácia čínskych hackerov a únik zdravotníckych dát (18. týždeň) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/tldr-spionazna-operacia-cinskych-hackerov-a-unik-zdravotnickych-dat-18-tyzden/
TL;DR: Google mení pravidlá a nové ransomvérové skupiny (17. týždeň) Vznikla nová ransomvérová skupina Black Basta, nová kyberzločinecká skupina Onyx mieša ransomvér s wiperom, Google zmenil podmienky pre developerov Android aplikácií a (ne)šikovný kyberzločinec úspešne ukradol milión v kryptomenách.  Útok na výrobcu veterných turbín Nemecká spoločnosť zameraná na výrobu veterných turbín Deutsche Windtechnik sa v noci medzi 11. a 12. aprílom stala cieľom bližšie nešpecifikovaného kybernetického útoku. Spoločnosť na útok...

The post TL;DR: Google mení pravidlá a nové ransomvérové skupiny (17. týždeň) appeared first on SK-CERT.

]]>
https://www.sk-cert.sk/sk/tldr-google-meni-pravidla-a-nove-ransomverove-skupiny-17-tyzden/