Výsledky hledání

typ: návod× v celém archivu zrušit filtry

23 karet z 23 položek CZ · EN/orig

5

Příběh za hrozbou: co se skrývá v analýze

Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.

Cisco McKesson PaperCut Anthropic zdravotnictví US

tg: rozbor tg: návod tg: názor tp: malware tp: únik dat tp: AI tp: identita

Cisco Talos ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Příprava na éru kvantových počítačů: výzva k akci

CISA a Cyber Security Working Group skupiny G7 vydaly dokument podtrhující naléhavou potřebu přechodu organizací a vlád na post-kvantovou kryptografii, aby chránily citlivá data a kritickou infrastrukturu před hrozbami kvantových počítačů. Dokument stanovuje pět priorit: zvyšování povědomí o kvantových rizicích, vývoj národních strategií, pokročilý výzkum, partnerství veřejného a soukromého sektoru a integraci do bezpečnostních požadavků.

veřejná správa US

tg: regulace tg: návod

CISA Advisories ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Operační systémy se budou ptát na váš věk

Kalifornie přijala zákon vyžadující, aby Windows, macOS, iOS a Android od ledna 2027 sběrali věkové údaje uživatelů při prvním nastavení. Operační systémy budou zařazovat lidi do čtyř věkových skupin a budou moci poslat identifikátor bez jména vývojářům aplikací. Zákon má chránit děti před nevhodným obsahem, ale digitální aktivisté se obávají dopadů na soukromí a open-source systémy; Kalifornie později osvobodila open-source operační systémy od povinnosti.

US

tg: regulace tg: návod tp: identita tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Honeypot Omaha a skript batch.py

Článek popisuje honeypot Honeypot-Omaha provozovaný ISC, která slouží jako návnada pro mapování aktivit hrozebců na internetu. Autor Frank Igbokwe z SANS programu dokumentuje vytvoření skriptu batch.py v pythonu, který automatizuje sběr, konsolidaci a analýzu logů z honeypotu, včetně dat z nástrojů jako cowrie, zeek a tcpdump, pro identifikaci hrozebců a jejich činností.

US

tg: rozbor tg: návod

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

6

Technická podpora jako past: nové triky podvodníků

Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.

Malwarebytes US

tg: varování tg: návod tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Komunikace v krizi: Doporučení pro poskytovatele služeb

CISA společně s FBI a mezinárodními partnery vydala pokyn, jak by měly organizace komunikovat během výpadků IT a operačních technologií. Pokyn zdůrazňuje princip jasnosti, odpovědnosti a transparentnosti a popisuje prvky účinného krizového sdělování; připravuje také kritickou infrastrukturu na izolaci a obnovu systémů v případě incidentu nebo krize.

CISA US

tg: regulace tg: návod tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

AI chatboty mohou být důkazem u soudu

Podle článku Washington Post jsou rozhovory s chatboty typu ChatGPT a Claude zranitelné při právních řízeních, protože se na ně nevztahuje právní ochrana jako na komunikaci s právníkem či lékařem. Zdroj uvádí, že OpenAI zvýšila počet zveřejněných účtů více než čtyřikrát a že již 12 soudních případů v posledních dvou letech využilo chatbot logy jako důkazy, přestože uživatelé příspěvky smazali.

OpenAI US

tg: rozbor tg: návod tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Rady na bezpečný start školního roku – jak reagovat při problému

Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.

školství HR

tg: návod tp: phishing tp: identita tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Workshop připravenosti na kybernetické incidenty od Microsoftu

Microsoft představuje workshop zaměřený na zhodnocení schopnosti organizací reagovat na bezpečnostní incidenty. Tým DART vedoucí program spolupracuje s účastníky na simulovaných útocích v reálných scénářích, aby organizace identifikovaly mezery v procesech, nástrojích a komunikaci, a obdržely doporučení k posílení své připravenosti na incidenty.

Microsoft US

tg: návod tg: propagace

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

7

Zabezpečení Docker obrazů

Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.

BE

tg: návod

Aikido Security ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Kryptografický inventář klíčem k obraně proti kvantovým počítačům

Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.

veřejná správa US

tg: rozbor tg: návod tp: soukromí

Tenable Research ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

1