Automobilky se předhánějí ve všemožných systémech, které mají řidiči usnadnit život. Často mu ho ale dosti komplikují…
Ransomware TeslaCrypt skončil, klíč na dešifrování souborů je venku!
Havěť jménem TeslaCrypt, která zašifrovala soubory spousty uživatelů a následně po nich chtěla zaplatit pár tisíc Kč za jejich zpětnou obnovu, skončila!
Supervirus Locky, co zase tak super není
Médii proběhla zpráva o novém „superviru“, který už pronikl na území České republiky a zaviroval první desítky počítačů. Co se týká množství zavirovaných počítačů, to sedí, určitě se ale nejedná o žádný supervirus. Podobných je tu spousta a téma, jak odšifrovat soubory či zda zaplatit/nezaplatit útočníkům, se stalo každodenní náplní servisů, diskuzních fór, či technických podpor antivirových společností.
Konference SECURITY 2016 překonala hranici 500 účastníků
Dvacátý čtvrtý ročník odborné konference SECURITY přilákal do pražského kongresového hotelu Clarion rekordní počet českých a slovenských bezpečnostních specialistů a manažerů. Akce tak potvrdila své dominantní postavení mezi českými bezpečnostními konferencemi.
Konference Security 2016
Zveme Vás na 24. ročník konference SECURITY, která se věnuje aktuálním otázkám bezpečnosti informačních a komunikačních technologií. Jedná se o tradiční odbornou konferenci, kde vystoupí řada zahraničních odborníků z oblasti IT bezpečnosti i čeští a slovenští specialisté. Svojí velikostí patří mezi největší security akce na našem území. Celkem se představí na 30 vystupujících a očekává více se než čtyři sta posluchačů.
Hlavní organizátor konference, společnost AEC, si klade za hlavní cíl udržet konferenci nezávislou, tedy bez marketingově a obchodně zaměřených prezentací. Velký důraz klade na odbornou úroveň jednotlivých přednášek a maximální přínos pro účastníky.
Konference je rozdělena na manažerskou a technickou sekci. Přednášky v jednotlivých sálech probíhají zcela synchronně, účastníci mohou mezi sály volně přecházet a sestavit si tak vlastní program, který plně vyhovuje jejich zájmům.
Prezentace v technickém sále se zaměří na aktuální útoky a jejich detekci, upozorní na nové bezpečnostní principy a představí stále aktuálnější problematiky Internetu věcí (Internet of Things). Mluvčí v manažerském sále se budou věnovat tématu Security Operation Center (SOC), aktuálním hrozbám a principům bezpečnosti, bezpečnosti dat v cloudu a sociálních sítí.
Jedním z mnoha doplňkových programů je oblíbená testovací laboratoř, ve které si účastníci mohou sami vyzkoušet hackerské techniky a ověřit si své znalosti formou soutěže.
SECURITY 2016 se koná ve středu 17. února v Clarion Congress Hotel Praha.
Více informací o konferenci včetně podrobného programu a možnosti on-line registrace najdete na webu konferencesecurity.cz. Zde také naleznete archív minulých ročníků včetně fotogalerií, reportáží a dalších užitečných informací.
Zavirování automobilu přes internet
Před pár týdny se objevila zpráva o tom, že se dvěma pánům podařilo ovládnout automobil Jeep Cherokee přes internet, přičemž dokázali zasahovat i do řízení automobilu. Později se pak na serveru wired.com objevila reportáž, kdy v takto napadaném voze seděl jako řidič novinář, zatímco oba „hackeři“ si s jeho vozem vzdáleně „hráli“. Před pár dny pak vyšla detailní zpráva o celé kauze, tak jsem jí omrknul 🙂
Poštou se šíří zavirovaný dokument – faktura
Pokud Vám dorazilo e-mailem něco na způsob tohoto (tj. DOC dokument v příloze + text o tom, že jde o fakturu), pak zbystřete!
A pak Komerční banka, GE Money, …
Poslední dny jsou opravdu veselé, co do množství a různorodosti e-mailů, vydávajících se za oficiální sdělení tuzemských bank. Společným rysem je mizerná kvalita překladu do českého jazyka.
Níže pár obrázků z dnešního podvodu na GE Money. Pochopitelně to zcela ignorujte a rovnou všechny podobné e-maily mažte. Prostě opět platí to, co je psáno v předchozí novince.
UniCredit bank cílem jednoduchého (a účinného) útoku
Ač účet u UniCredit bank nemám, přesto mě dnes přišlo několik skromných e-mailů s předmětem Aktualizovat #0084234 z podvržené adresy banky. Zpráva obsahuje jen toto:
Kliknutím na odkaz se dostanete na podvodnou stránku vydávající se za něco, co by mělo připomínat web banky. Pokud vše poctivě vyplníte, jméno, heslo i certifikát jen tak odevzdáte útočníkovi. Ten pak může operovat s penězi na vašem účtu (samozřejmě ještě musí pořešit druhý faktor – mobilní telefon, ale i to dnes není problém).

Na závěr pak dojde k přesměrování na pravou stránku banky – www.unicreditbank.cz.
Jak se říká, opakování je matkou moudrosti (platí pro jakékoliv internetové bankovnictví), tudíž: Přístupové údaje zadávejte jenom do stránky, jejíž adresu ručně vypíšete do prohlížeče. V tomto případě: www.unicreditbank.cz. Jakékoliv odkazy zaslané e-mailem, chatem (ICQ, Skype, …) apod., obzvláště pak v souvislosti s financemi, ignorujte!
Nové trendy počítačové havěti, část první
Téměř před měsícem skončila konference IT Security Workshop 2015, kde jsem měl na stejné téma přednášku a tak jsem si říkal, proč se o informace nepodělit i na portálu viry.cz 🙂





