Aktuální informace
02.02.2012
V posledních dnech byla zaznamenána podvodná e-mailová zpráva (tzv. phishing), která má vzbudit dojem, že byla odeslána Českou spořitelnou. Zpráva vyzývá příjemce, aby zaslali své údaje a údaje o své kartě (jméno a příjmení, číslo kreditní karty, rodné číslo držitele, kód CVV2/CVC2 – poslední tři čísla kreditní karty nacházející se na zadní straně a platnost karty) zpět na e-mailovou adresu odesílatele.
Česká spořitelna žádnou takovou zprávu klientům nerozesílala a po svých klientech nikdy prostřednictvím e-mailu žádné bezpečnostní údaje nepožaduje.
Česká spořitelna preventivně prosí klienty, aby v případě, že zprávu obdrží, na ni v žádném případě nereagovali. Pokud by někdo z klientů požadované údaje vyplnil a zaslal odesílateli, doporučujeme co nejrychleji se obrátit na Klientské centrum České spořitelny na telefonním čísle 800 207 207.
Česká spořitelna zároveň prosí klienty, kteří podvodný e-mail dostali, aby jej zaslali na adresu csas@csas.cz.
Zprávu najdete na stránkách České spořitelny, a.s.
Česká spořitelna žádnou takovou zprávu klientům nerozesílala a po svých klientech nikdy prostřednictvím e-mailu žádné bezpečnostní údaje nepožaduje.
Česká spořitelna preventivně prosí klienty, aby v případě, že zprávu obdrží, na ni v žádném případě nereagovali. Pokud by někdo z klientů požadované údaje vyplnil a zaslal odesílateli, doporučujeme co nejrychleji se obrátit na Klientské centrum České spořitelny na telefonním čísle 800 207 207.
Česká spořitelna zároveň prosí klienty, kteří podvodný e-mail dostali, aby jej zaslali na adresu csas@csas.cz.
Zprávu najdete na stránkách České spořitelny, a.s.
16.01.2012
Informační server SOOM.cz si vás dovoluje pozvat na Hacking & Security Konferenci s podtitulem hacking z různých perspektiv.
Cílem konference je přiblížit účastníkům problematiku hackingu a ICT security tak, jak ji vnímají jednotlivé zainteresované strany. Vedle etických hackerů nebo předních odborníků na malware a kryptologii vystoupí na konferenci také zástupci z řad Policie ČR, práva a zástupce největšího českého portálu Seznam.cz.
Na návštěvníky konference čeká mnoho odborných přednášek:
- Roman Kümmel a Martin Klubal ze serveru SOOM.cz přiblíží nejčastější zranitelnosti současných webových aplikací, slabiny poskytovatelů webhostingu a registrátorů domén.
- Igor Hák s Robertem Lipovským z antivirové společnosti ESET poodhalí nejčastější útoky, které používají současní tvůrci malware.
- Martin Dráb ze serveru SecIT.sk naváže na problematiku škodlivého softwaru se svou přednáškou zaměřenou na implementaci systémů HIPS.
- Známí kryptologové Vlastimil Klíma, Tomáš Rosa a Pavel Vondruška z Crypto-World.info seznámí návštěvníky s historií hledání absolutně bezpečné šifry a s možnostmi implementace bezpečnosti ve velmi malém prostoru, který představují RFID čipy.
- Opomenuty nezůstanou ani slabiny, které tato omezení mohou přinášet. Mjr. Mgr. Václav Písecký přiblíží práci Policie ČR při vyšetřování informační kriminality a vyvrátí některé mýty a pověry, které jsou s informační policií spojovány.
- Vlastimil Pečínka ze společnosti Seznam.cz se zmíní o prevenci a postupech při bezpečnostních incidentech na straně provozovatele webových aplikací.
- Chybět nebude ani zástupce z právnických řad, který návštěvníkům přiblíží paragrafy naší legislativy související s ICT a poukáže na tenkou hranici mezi etickým a již nelegálním hackingem.
Konference se bude konat ve čtvrtek 2. února 2012 v příjemném prostředí konferenčních prostor pražského hotelu Michael****
14.01.2012
David Jacoby ze společnosti Kaspersky Lab informuje na svém blogu o dalším phishingovém podvodu, který se snaží z uživatelů vylákat nejenom přihlašovací údaje, ale také získat informace o kreditních kartách.
Informace a ukázky falešných formulářů najdete na jeho blogu.
Další informace najdete například na:
(Info: crypto-world.info - Security-news)
Informace a ukázky falešných formulářů najdete na jeho blogu.
Další informace najdete například na:
(Info: crypto-world.info - Security-news)
19.12.2011
Na serveru CleverAndSmart se Miroslav Čermák zamýšlí nad možností dokonalého phishingového útoku. Popisuje možné triky, slabiny a indicie, které by uživatel internetového bankovnictví neměl přehlédnout. Článek Phishing: přichází nová generace phishingu stojí jistě za přečtení!
23.11.2011
Na serveru LUPA.CZ dnes vyšel pěkný článek Jana Handla na téma hoaxy. Kromě hoaxů se v něm zmiňuje i o nedávném phishingovém útoku na klienty ING banky a jiných podvodných e-mailech.
15.11.2011
Dnes se objevil v e-mailových schránkách "pěkně" propracovaný podvodný e-mail, který se pod příslibem elektronického výpisu snaží vylákat přístupová hesla k účtu klientů ING-BANK.
Ukázku najdete v databázi pod názvem ING - INFO PLUS S ELEKTRONICKÝMI VÝPISY (11.15.2011)
Ukázku najdete v databázi pod názvem ING - INFO PLUS S ELEKTRONICKÝMI VÝPISY (11.15.2011)
11.11.2011
Na serveru iDnes vyšel zajímavý článek o stále zdokonalujících se zařízení, které zneužívají zločinci ke kopírování platebních karet u bankomatu.
11.10.2011
To, že podvodníci zneužijí smrt Steva Jobse bylo téměř jasné. Skutek nenechal na sebe dlouho čekat. Objevily se podvodné e-maily, které úplně jednoduchým textem a zajímavým předmětem zprávy se snaží nalákat uživatele na nebezpečnou stránku.
Také se objevily další podvodné informace na Facebooku, kde se nekalé živly snaží nachytat uživatele na údajné limitované edice produktů Apple vydané k příležitosti smrti Steva Jobse.
Také se objevily další podvodné informace na Facebooku, kde se nekalé živly snaží nachytat uživatele na údajné limitované edice produktů Apple vydané k příležitosti smrti Steva Jobse.
16.09.2011
Tisková zpráva Lamantine Software
Firma Lamantine Software, výrobce populárního programu Sticky Password, reaguje na rostoucí případy kyberšikany mezi školáky a v této souvislosti vydává pro rodiče zásadní doporučení, jak takovým případům předcházet. Podle výzkumu projektu E-Bezpečí je kyberšikaně vystavena téměř polovina českých školáků. Ti musejí snášet jak nadávky a ponižování realizované prostřednictvím e-mailů nebo sociálních sítí, tak i vyhrožování, vydírání či útoky na jejich elektronické účty.
Právě cizí elektronická konta zneužívají nelítostní spolužáci ke kyberšikaně často a s oblibou. Mnoho dětí totiž nemá představu o citlivé povaze osobních údajů a o možnostech jejich zneužití. Podle výzkumu jsou celé dvě třetiny dotazovaných dětí dokonce ochotny sdílet své osobní údaje s lidmi, které znají pouze z virtuální komunikace realizované na internetu.
Podle ředitele společnosti Lamantine Software Petra Bílka je prvním krokem v boji proti kyberšikaně poučení dětí o internetové bezpečnosti. "Problematika elektronické šikany se neustále rozšiřuje, ale existují způsoby, jak proti ní bojovat. Rodiče musí dětem říci, jak nakládat se svými účty na sociálních sítích či e-mailu a především zdůrazňovat, že hesla nesmí znát nikdo jiný, než ony samy. Tato hesla by přitom měla být silná, bezpečná a těžko odhadnutelná," říká Petr Bílek.
Rodiče by tedy měli svým dětem na začátku školního roku připomenout varování před kyberšikanou a ztrátou identity, na něž upozorňují bezpečnostní experti z firmy Lamantine Software:
O projektu E-Bezpečí
Projekt E-Bezpečí je celorepublikový projekt zaměřený na prevenci, vzdělávání, výzkum, intervenci a osvětu spojenou rizikovým chováním na internetu a souvisejícími fenomény. Projekt je realizován Centrem prevence rizikové virtuální komunikace Pedagogické fakulty Univerzity Palackého ve spolupráci s dalšími organizacemi. Projekt se zaměřuje na nebezpečné internetové fenomény, které ohrožují jako děti, tak i dospělé uživatele internetu.
http://www.e-bezpeci.cz
O Lamantine Software
Lamantine Software a.s. se specializuje na vývoj aplikací v oblasti počítačové bezpečnosti. Cílem firmy je vývoj výjimečného softwaru, který bude nejen praktický a užitečný, ale zároveň i uživatelsky přívětivý. Ve společnosti Lamantine Software, uplatňují své znalosti zkušení specialisté z oboru informační bezpečnosti.
http://www.stickypassword.cz
Firma Lamantine Software, výrobce populárního programu Sticky Password, reaguje na rostoucí případy kyberšikany mezi školáky a v této souvislosti vydává pro rodiče zásadní doporučení, jak takovým případům předcházet. Podle výzkumu projektu E-Bezpečí je kyberšikaně vystavena téměř polovina českých školáků. Ti musejí snášet jak nadávky a ponižování realizované prostřednictvím e-mailů nebo sociálních sítí, tak i vyhrožování, vydírání či útoky na jejich elektronické účty.
Právě cizí elektronická konta zneužívají nelítostní spolužáci ke kyberšikaně často a s oblibou. Mnoho dětí totiž nemá představu o citlivé povaze osobních údajů a o možnostech jejich zneužití. Podle výzkumu jsou celé dvě třetiny dotazovaných dětí dokonce ochotny sdílet své osobní údaje s lidmi, které znají pouze z virtuální komunikace realizované na internetu.
Podle ředitele společnosti Lamantine Software Petra Bílka je prvním krokem v boji proti kyberšikaně poučení dětí o internetové bezpečnosti. "Problematika elektronické šikany se neustále rozšiřuje, ale existují způsoby, jak proti ní bojovat. Rodiče musí dětem říci, jak nakládat se svými účty na sociálních sítích či e-mailu a především zdůrazňovat, že hesla nesmí znát nikdo jiný, než ony samy. Tato hesla by přitom měla být silná, bezpečná a těžko odhadnutelná," říká Petr Bílek.
Rodiče by tedy měli svým dětem na začátku školního roku připomenout varování před kyberšikanou a ztrátou identity, na něž upozorňují bezpečnostní experti z firmy Lamantine Software:
- heslo k internetovému účtu či PIN mobilního telefonu se v cizích rukách může stát zbraní
- vše, co člověk uveřejní na sociálních sítích, jako je Facebook, Lidé či Líbímseti - ať už jde o fotku, datum narození či jméno domácího mazlíčka, na internetu zůstane i po vymazání těchto údajů
- bezpečné heslo je takové, které je dostatečně dlouhé, složené z malých i velkých písmen a číslic
- používání jednoho hesla k více účtům není bezpečné
- jedním z důležitých součástí ochrany (nejen) dětí před zcizením a zneužitím osobních údajů je používání programu pro správu hesel. Chránit svá hesla totiž znamená chránit se proti kyberšikaně
O projektu E-Bezpečí
Projekt E-Bezpečí je celorepublikový projekt zaměřený na prevenci, vzdělávání, výzkum, intervenci a osvětu spojenou rizikovým chováním na internetu a souvisejícími fenomény. Projekt je realizován Centrem prevence rizikové virtuální komunikace Pedagogické fakulty Univerzity Palackého ve spolupráci s dalšími organizacemi. Projekt se zaměřuje na nebezpečné internetové fenomény, které ohrožují jako děti, tak i dospělé uživatele internetu.
http://www.e-bezpeci.cz
O Lamantine Software
Lamantine Software a.s. se specializuje na vývoj aplikací v oblasti počítačové bezpečnosti. Cílem firmy je vývoj výjimečného softwaru, který bude nejen praktický a užitečný, ale zároveň i uživatelsky přívětivý. Ve společnosti Lamantine Software, uplatňují své znalosti zkušení specialisté z oboru informační bezpečnosti.
http://www.stickypassword.cz
08.09.2011
Tisková zpráva TrustPort:
TrustPort, přední výrobce bezpečnostního softwaru, nabízí od dnešního dne placenou verzi svého program TrustPort Total Protection 2012 všem domácím uživatelům zdarma. Tato akce je časově limitovaná a je doprovázena zábavnou kryptovací hrou (www.trustport.com/game). Hra je pouze v anglické verzi. Každý, kdo chce získat roční licenci placené verze programu zdarma, musí vyluštit jednoduchý kryptogram, zakódovanou větu.
"Zničíme vaši zemi. Rok 2012 je rokem zkázy a nezadržitelně se blíží. Nadešel konec civilizace! Musíme si dát však pozor na TrustPort, který chce zachránit svět. Všechny je zničíme pomocí našich virů!" Těmito slovy začíná jednoduchá kryptovací hra, v níž jsou hráči vybízeni, aby pomohli počítačovým expertům z firmy TrustPort rozluštit zakódované zprávy, které byly "zachyceny z vesmíru". Společnost TrustPort se tak chce odlišit od konkurence nejen kvalitou svých produktů, ale i nekonvenčním a zábavným přístupem ke svým fanouškům.
"Uvědomujeme si, že naše produkty získaly za poslední rok na popularitě právě díky výsledkům v nezávislých testech, kde byly hodnoceny jako produkty s nejlepší schopností detekovat malware. Proto myšlenka nabídnout náš antivirový programu zdarma byla jen otázkou času. Nejdeme však stejnou cestou jako konkurence, nenabízíme free verzi programu. Domácí uživatelé získají po splnění podmínek plnohodnotnou roční licenci placené verze našeho produktu TrustPort Total Protection zdarma", říká marketingová ředitelka firmy, Lucie Grohová.
10 důvodů, proč vyměnit stávající antivirový program za TrustPort Total Protection 2012:
- Vícemotorové skenování - nejlepší detekce malware dle nezávislých testů
- Vytvoření přenosného antiviru (USB flash disk)
- Aplikační inspektor/ sandboxing - sofistikovaný test aplikací, který monitoruje chování aplikací. Ochrana proti neautorizovaným přístupům a modifikacím v operačním systému.
- Device security - intuitivní systém pro správu přístupu přenosných zařízení (USB, CD/DVD, Bluetooth, paměťové karty, iPod, FireWire, čtečky paměťových médií, atd.).
- Ochrana a řízení přístupu, autorun ochrana - možnost zabránění automatického startu programů na přenosných zařízeních typu FAT.
- Virtuální šifrované disky
- Vytváření šifrovaných archivů
- Bezpečná a spolehlivá skartace dat
- Záchranný systémový disk
- Rodičovský zámek
Profil společnosti TrustPort
TrustPort je přední výrobce bezpečnostního softwaru. V mnoha nezávislých testech se TrustPort řadí ke světové špičce v oblasti bezpečnostních řešení pro informační a komunikační technologie. Nedávné testy realizované společnostmi Virus Bulletin a AV-Comparatives potvrdily prominentní pozici TrustPortu v antivirovém odvětví. Produkty firmy TrustPort jsou nabízeny v několika jazykových mutacích a chrání firmy a domácnosti ve více než stovce zemí světa. Společnost TrustPort patří do Cleverlance Group, která se řadí mezi přední středoevropské podniky poskytující řešení a služby v oblasti informačních technologií.
Pro více informací prosím navštivte stránky www.trustport.com
TrustPort, a.s.
Brno
Czech Republic
02.09.2011
Dovolujeme si Vás pozvat na seminář OPEN MIND WITH ANOTHER VIEWAND EXPERIENCE
Přednášet budou přední odborníci na téma:
- RedHat cluster Suite
- webové farmy, databáze
- Java aplikační servery
- a jiné.
Seminář, který je určen pro IT specialisty a manažéry, k dispozici je posledních 5 míst.
Doba a místo konání: 20.-21.9.2011 3km od Vrchlabí.
Kompletní program a více informací na stránkách pořadate 4safety.
12.08.2011
Poškození, kteří chteli využít podvodných služeb GSM lokátoru a odeslali placené SMS na požadované číslo (v naivní naději, že budou moci nenápadně sledovat, kde se nachází mobilní telefon osoby, o kterou se zajímají) mají nyní šanci, že peníze dostanou zpět. Společnost AGMO CZ, s.r.o., jejichž služby plateb byly zneužity k tomuto podvodu, nyní pomoci SMS oslovuje podvedené uživatele, aby zaslali číslo účtu, kam mmohou peníze poslat. Proč je oslovuje pomocí SMS? Protože společnost jiný kontakt na ně nemá. Podmínkou pro nárokování částky je, že odpovědní SMS musí být zaslána ze stejného mobiloního čísla, z jakého byly posíláně drahé SMS na GSM lokátor. Více ZDE.
Toto je vyjímečný případ, kdy oběti internetového podvodu mohou získat peníze zpět. Denně se objevuje nesčetné množství více či méně úspěšných podvodů, kde oběti mohou příjít i o statisícové částky možnost jejich návratu je nulová.
14.07.2011
Na serveru Spiegel OnLine vyšel velmi zajímavý třístránkový rozhovor s Eugenem Kasperským, ve kterém vyjádřil své obavy, že se Internet stane válečnou zónou. Ve svém rozhovoru se také zamýšlí nad tím, proč v Rusku vznikají nejnebezpečnější hackerské skupiny. Zmínka byla i o únosu jeho syna, kde Kasperský dává i částečnou vinu svému synovi, který neuposlech jeho rad a zveřejnil osobní informace na Facebooku a Twitteru.
Při tom se mi vybavila vzpomínka, jak před několika lety prosazoval "Řidičáky na Internet", protože se stává stále nebezpečnější.
Info: Security - News
Při tom se mi vybavila vzpomínka, jak před několika lety prosazoval "Řidičáky na Internet", protože se stává stále nebezpečnější.
Info: Security - News
29.06.2011
Tisková zpráva společnosti TrustPort a.s.
Za poslední rok neohlásil software značky TrustPort v testech Virus Bulletinu jediný falešný poplach a trvale se umisťuje na předních místech, pokud jde o úspěšnost detekce virů a jiného malwaru. V nejnovějším testu antivirových produktů na serverové platformě se TrustPort Antivirus stal opět světovou jedničkou v likvidaci škodlivého softwaru, a to za použití klasického skenování i proaktivních metod.
„Výsledek testu nás samozřejmě těší, ale rozhodně nechceme usnout na vavřínech,“ komentuje úspěch Vladimír Němec, ředitel společnosti TrustPort. „Ukazuje se, že naše dlouhodobé zaměření na inovace v bezpečnostních technologiích přináší své ovoce.“ Software značky TrustPort pro osobní počítače je založen na unikátní antivirové technologii s více skenovacími motory, zaručující téměř stoprocentní úspěšnost filtrování malwaru.
Reaktivní a proaktivní test ukazuje schopnost zúčastněných produktů účinně zastavit nejnovější virové hrozby, a to i v případě, kdy viry dosud nebyly popsány a zařazeny do databáze virových signatur. Klasickým skenováním s pomocí virové databáze rozpoznal TrustPort Antivirus v průměru 99,81 % škodlivých kódů, heuristickými metodami zastavil na 94,43 % virů. Celkovým průměrem 98,47 % obsadil první místo v testu.
„Běžně se vyskytující viry se mu podařilo zvládnout dobře, stejně jako sadu čistých vzorků, a TrustPort si tak se stylem vysloužil ocenění VB100,“ píše v závěrečné zprávě John Hawes, vedoucí testovacího týmu. „Při všech čtyřech účastech v posledním roce TrustPort uspěl, a v žádné ze svých devíti účastí v posledních dvanácti testech výrobce neselhal.“ Potvrzuje se tak trvale vysoká kvalita softwaru značky TrustPort.
Testován byl produkt TrustPort Antivirus, identická antivirová technologie je však použita rovněž v bezpečnostním balíku TrustPort Internet Security a v zabezpečení pro náročné TrustPort Total Protection. Optimální výsledky skenování jsou tak zajištěny, ať už si uživatel pořídí kterýkoli z těchto tří produktů, s ohledem na vyžadovaný rozsah prvků zabezpečení.
TrustPort je významný výrobce softwarových řešení pro bezpečnou komunikaci a spolehlivou ochranu dat. Produkty značky TrustPort se vyznačují uceleným přístupem k bezpečnosti počítačů i počítačových sítí. Chrání před známými hrozbami a současně úspěšně čelí novým nebezpečím. Vynikají v mnoha oblastech bezpečnosti, včetně antivirové technologie, antispamových metod a šifrovací technologie.
Řešení TrustPort mají dlouhou tradici vývoje v rámci společnosti AEC. Po akvizici AEC společností Cleverlance, jedním z největších poskytovatelů informačních technologií ve střední Evropě, padlo rozhodnutí založit TrustPort jako samostatnou dceřinou společnost Cleverlance. TrustPort nabízí bezpečnostní produkty pro domácí i firemní zákazníky.
Více na www.trustport.com
Za poslední rok neohlásil software značky TrustPort v testech Virus Bulletinu jediný falešný poplach a trvale se umisťuje na předních místech, pokud jde o úspěšnost detekce virů a jiného malwaru. V nejnovějším testu antivirových produktů na serverové platformě se TrustPort Antivirus stal opět světovou jedničkou v likvidaci škodlivého softwaru, a to za použití klasického skenování i proaktivních metod.
„Výsledek testu nás samozřejmě těší, ale rozhodně nechceme usnout na vavřínech,“ komentuje úspěch Vladimír Němec, ředitel společnosti TrustPort. „Ukazuje se, že naše dlouhodobé zaměření na inovace v bezpečnostních technologiích přináší své ovoce.“ Software značky TrustPort pro osobní počítače je založen na unikátní antivirové technologii s více skenovacími motory, zaručující téměř stoprocentní úspěšnost filtrování malwaru.
Reaktivní a proaktivní test ukazuje schopnost zúčastněných produktů účinně zastavit nejnovější virové hrozby, a to i v případě, kdy viry dosud nebyly popsány a zařazeny do databáze virových signatur. Klasickým skenováním s pomocí virové databáze rozpoznal TrustPort Antivirus v průměru 99,81 % škodlivých kódů, heuristickými metodami zastavil na 94,43 % virů. Celkovým průměrem 98,47 % obsadil první místo v testu.
„Běžně se vyskytující viry se mu podařilo zvládnout dobře, stejně jako sadu čistých vzorků, a TrustPort si tak se stylem vysloužil ocenění VB100,“ píše v závěrečné zprávě John Hawes, vedoucí testovacího týmu. „Při všech čtyřech účastech v posledním roce TrustPort uspěl, a v žádné ze svých devíti účastí v posledních dvanácti testech výrobce neselhal.“ Potvrzuje se tak trvale vysoká kvalita softwaru značky TrustPort.
Testován byl produkt TrustPort Antivirus, identická antivirová technologie je však použita rovněž v bezpečnostním balíku TrustPort Internet Security a v zabezpečení pro náročné TrustPort Total Protection. Optimální výsledky skenování jsou tak zajištěny, ať už si uživatel pořídí kterýkoli z těchto tří produktů, s ohledem na vyžadovaný rozsah prvků zabezpečení.
TrustPort je významný výrobce softwarových řešení pro bezpečnou komunikaci a spolehlivou ochranu dat. Produkty značky TrustPort se vyznačují uceleným přístupem k bezpečnosti počítačů i počítačových sítí. Chrání před známými hrozbami a současně úspěšně čelí novým nebezpečím. Vynikají v mnoha oblastech bezpečnosti, včetně antivirové technologie, antispamových metod a šifrovací technologie.
Řešení TrustPort mají dlouhou tradici vývoje v rámci společnosti AEC. Po akvizici AEC společností Cleverlance, jedním z největších poskytovatelů informačních technologií ve střední Evropě, padlo rozhodnutí založit TrustPort jako samostatnou dceřinou společnost Cleverlance. TrustPort nabízí bezpečnostní produkty pro domácí i firemní zákazníky.
Více na www.trustport.com
28.06.2011
Dnes v úterý 28.6.2011 od 20:00 hodin bude provedena odstávka serveru. Důvodem jsou technické úpravy. Následující den by měl být server ve standardním provozu.
09.06.2011
Český institut manažerů informační bezpečnosti pořádá 21. června 2011 od 9:00 VI.konferenci tentokrát na téma Cloud computing a bezpečnost. Oproti minulým období se koná tentokrát v Brně v hotelu Contintental.
Konference je rozdělena na dvě části:
Okruh procesní
- Letislativní požadavky na outsoursing a cloud computing
- Oborový pohled na otázku cloud computingu (bankovnictví, státní správa)
- Ekonomický pohled na cloud computing
- Dostupnost dat v prostředí cloud computingu
Okruh technologický
- Zkušenosti z praxe provozovatele cloudu
- Zabezpečení dat v systémech provozovaných v cloudu
- Best practice dodavatele cloudu
- Širší diskuse na téma mýty a legendy cloud computingu
Zájemci se mohou již nyní registrovat.
Program konference:
- 9:00 Právní pohled na outsoursing a cloud computing – Jan Bukovský, ČIMIB
- 9:35 Aktuálne právne normy SR a ČR v oblasti CC – Peter Valkovič, ČIMIB
- 10:10 Řešení bezpečnosti Vaší sítě v cloudu – RNDr. Pavel Minařík AdvaICT, a.s.
- 10:45 přestávka
- 11:00 Skepse vůči cloudu – Tomáš Hebelka, ČIMIB
- 11:35 Bezpečnost virtualizovaného prostředí a cloudu – Ivan Svoboda, RSA
- 12:10 oběd
- 13:00 Zabezpečení dat v systémech provozovaných v cloudu – Miroslav Ludvík, ČIMIB
- 13:35 Bezpečný přechod ke cloudu – Aplikace pod kontrolou a pod dohledem – Jan Dienstbier, Cyber-Ark
- 14:10 Širší diskuse na téma mýty a legendy cloud computingu
- 14:45 zakončení konference
26.05.2011
Podvodníci využívají nový zajímavý trik s dobře načasovaným spamem. Uživatelům, kteří si něco objednali na Apple AppStore dojde e-mail, že jejich objednávka byla zrušena a pro více informací si musí kliknout na přiložený odkaz. Jestliže překvapený uživatel klikne na odkaz v podvodném e-mailu, je přesměrován na farmaceutické stránky.
O tomto novém triku informovala společnost F-Secure a odborníci zatím neví, jakým způsobem jsou vybírání příjemci e-mailu. Další článek najdete třeba ZDE.
05.05.2011
Na stránkách CSIRT-MU Masarykovy univerzity je velmi pěkně a názorně popsán princip phishingu na názorné ukázce z pohledu uživatele Boba.
16.03.2011
Včera byly zaznamenány podvodné e-maily,které se opět snaží z klientů České spořitelny získat důvěrné informace. Tyto phishingové e-maily jsou o to zákeřnější, že neodkazují na žádné falešné stránky, ale podvodný formulář samy přímo obsahují.
Důvěrné nebo přihlašovací informace v žádném případě do takovýchto
podstrčených formulářů nevyplňujte!
Do svého bankovnictví se přihlašujte pouze na stránkách tomu určených!
Phishingové e-maily bez odkazu na falešné stránky se objevuje stále častěji a to z několika důvodů:
- Formulář lze otevřít přímo v e-mailu - uživatel nemusí být varován antiphishingovou ochranou prohlížeče.
- Při otevírání přiloženého kódu s falešným formulářem internetovým prohlížečem se opět obchází antiphishingové ochrany, protože dochází otevírání souboru přímo v počítači uživatele.
- Podvodníci se nemusí obávat, že stránka s falešným formulářem bude rychle zrušena.
- Adresy vzdálené stránky, kde se nachází pomocný kód jsou vidět až při rozebírání kódu formuláře.
Ukázku podvodného e-mailu najdete v databázi ZDE.
13.03.2011
Pracovníci společnosti Trend Micro upozornili, že byly zaznamenány podvodné stránky, které zneužívají neštěstí, které způsobilo zemětřesení v Japonsku. Stránky nejčastěji obsahují frázi "Most recent Earthquakes in Japan", ale i podobné. To zapříčiní, že při vyhledávání informací o neštěstí v Japonsku vyhledávač nabídne i tyto falešné stránky, na kterých se může nacházet nebezpečný škodlivý kód. Proto je vhodné pro informace chodit na důvěryhodné servery.
Podobná neštěstí bývají zneužívány podvodníky velice často a dost rychle. O podobném případu jsme informovali například v aktualitě Smrt Patricka Swayzeho zneužívají internetoví podvodníci.
01.03.2011
V minulém měsíci proběhly 2 zajímavé konference. V první polovině února to byla konference SECURITY 2011 a koncem února Trendy v internetové bezpečnosti. Obě konference byly velmi zajímavé a kdo se zúčastnil, jistě nelitoval.
Na malé ohlédnutí za konferencí SECURITY 2011 se může podívat na IGIho stránkách, kde Igi nezapomněl zmínit zajímavý projekt Family Watchdog, který je ukázkou, do jaké absurdnosti lze poskládat informace z různých databází umístěných na Internetu.
O konferneci Trendy v internetové bezpečnosti si podrobně můžete přečíst v článku na LUPĚ případně jsou k dispozici ke stažení i jednotlivé prezentace přednášejících.
Jednou ze zajímavých přednášek bylo názorné rozpitvání jednoho podvodného emailu, které přednesl Dalibor Z. Chvátal. Ti, co se konference nezúčastnili, si mohou rozbor podvodu prohlédnout detailně v článku na serveru MĚŠEC.CZ.
Koncem týdne vysílalo Rádio Česko na toto téma i tento krátky pořad.
18.02.2011
Další zajímavá konference z oblasti internetové bezpečnosti se koná v úterý 22. února 2011 od 9:00 hodin v Konferenčním centru City - Praha 4.
Přednášky konference Trendy v internetové bezpečnosti 2011 jsou rozděleny do několika tématických bloků.
- Dozvíme nejen o tom, jaké nebezpečí hrozí na Internetu, vývoj útoků a obrana proti nim.
- Co všechno můžete zjistit, když půjdete důsledně po stopách jednoho spammera.
- V rozhovoru se zakladately antivirové společnosti AVAST Software - Eudardem Kučerou a Pavlem Baudyšem si ověříme, jestli je Česko opravdu antivirovou velmocí (mimochodem oba pánové aktivně podporovali server HOAX.CZ při jeho vzniku).
- Jak bezpečně platit na Internetu.
- Podvody a machinace ve virtuálních ekonomikách.
- Několik praktických ukázek
- ...a mnoho dalších, jistě užitečných informací...
Detailně v programu konference.
Pokud Vás nabídka zaujala, neváhejte a zaregistrujte se ZDE.
27.01.2011
Další ročník konference Security 2011 se koná ve středu 16.února 2011, tentokrát v AquaPalace Hotel Praha.
Konference začíná v 9:00 hodin a její program je rozdělen do dvou sálů a několika bloků:
Manažerský sál
M-I. blok: Řízení informačních rizik - blok garantovaný ISACA CRC
M-II. blok: Pohled na bezpečnost z různých úhlů
M-III. blok: Bezpečnostní politiky a systémy řízení
M-IV. blok: Bezpečnost sociálních sítí
Technický sál
T-I. blok: Bezpečnostní monitoring
T-II. blok: DLP
T-III. blok: Aktuální formy kyberútoků
T-IV. blok: Nové metody ochrany vstupních bran
17:05 Panelová diskuse
Podrobně si program můžete prohlédnou zde, případně i anotaci jednotlivých příspěvků. Koho program zaujal, může vyplnit přihlášku.
Server HOAX.CZ je tradičně mediálním partnerem konference.
09.01.2011
05.01.2011
Na Igiho stránkách o virech se můžete podívat na výsledky zajímavého testu antivirových programů. Dlouhodobý test měl ukázat, jak jsou AV programy schopny ochránit počítač před infekcí z webových stránek.







