„Pomooooc, ta myš se mi sama hýbe!“ aneb zranitelnost uživatelů ve zdravotnictví
Zdroj:
root.cz
21.09.2026 (00:00)
it, počítače
Podle dat stojí za 80 až 90 % úspěšných kybernetických útoků ve zdravotnictví sociální inženýrství – tedy phishing, vishing a různé formy manipulace. Útočníci nelámou šifrování databází. celý článek
Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne
Zdroj:
root.cz
21.10.2024 (00:00)
it-pocitace
Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.
Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení
Zdroj:
root.cz
12.08.2024 (00:00)
it-pocitace
V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.
Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1
Zdroj:
root.cz
31.05.2021 (00:00)
it-pocitace
[4 minuty čtení] V dnešním díle Postřehů se podíváme na jednu zranitelnost, která by mohla potěšit reklamní společnosti, na podvodné nábory zaměstnanců, problematiku opuštěných telefonních čísel nebo na novou taktiku ransomware útoků. Byla nalezena zranitelnost v čipu Apple M1, která nemůže být záplatována. Pro její odstranění by muselo dojít k přepracování obvodů. Zranitelnost byla pojmenována M1RACLES a její závažnost není příliš vysoká. S jejím využitím si mohou dvě různé aplikace běžící na stejném zařízení vyměňovat data skrytým kanálem na úrovni procesoru. Podle Hectora Martina z projektu Asahi Linux, který chybu objevil není pravděpodobné, že by mohla být zneužita klasickými útočníky. Její potenciál vidí v možném sledování uživatelů napříč aplikacemi ze strany marketingových společností.
Ze správce hesel KeePass lze potichu vytáhnout data. Dle autorů však nejde o zranitelnost
Zdroj:
zive.cz
01.02.2023 (08:45)
it-pocitace
Zranitelnost KeePass umožňuje export databáze hesel •Export se spouští na pozadí bez vědomí uživatele • Vývojáři však tvrdí, že se nejedná o zranitelnost
Další velká díra ve Windows. Zranitelnost dovolí hackerům vzdáleně spustit škodlivý kód
Zdroj:
zive.cz
13.09.2021 (14:45)
it-pocitace
Hackeři sdílejí na svých fórech návody, jak lze v systému Windows zneužít bezpečnostní chybu CVE-2021-40444, odhalenou minulý týden v úterý. Umožňují tak ostatním hackerům začít využívat novou zranitelnost při vlastních útocích. Takzvaná „zero-day“ zranitelnost umožňuje útočníkům vytvářet ...
[aktualita] Seznam měl vážnou zranitelnost, šlo se dostat do e-mailů uživatelů
Zdroj:
lupa.cz
01.12.2020 (13:22)
it-pocitace
Freemailová služba Email.cz, kterou provozuje Seznam.cz, měla bezpečnostní problém. Skrze zranitelnost bylo možné ukrást důležitou hodnotu cookies a získat tak přístup do cizího e-mailu. Na situaci upozornil bezpečnostní výzkumník Marek Tóth, který na svém blogu sepsal podrobnou technickou analýzu. “Ke krádeži cookies stačilo pouze to, aby byla oběť přihlášena k e-mailu na Seznam.cz a otevřela libovolnou stránku, ve které byl útočníkův kód. Žádná další interakce od uživatele nebyla nutná,”…
Postřehy z bezpečnosti: maskované reklamní odkazy
Zdroj:
root.cz
25.09.2023 (00:00)
it-pocitace
Dnes nás čekají těžko odhalitelné nepřátelské odkazy, past (nejen) na bezpečnostní experty, zranitelnost prakticky všech prohlížečů a mnoha dalšího, i obvyklá sbírka uniklých dat uživatelů i zaměstnanců.
Více než polovina nemocničních zařízení připojených k internetu má zranitelnost, která může ohrozit zdraví či životy pacientů
Zdroj:
zive.cz
23.01.2022 (14:45)
it-pocitace
Podle zprávy společnosti Cynerio, která se zabývá kybernetickou bezpečností ve zdravotnictví, má více než polovina zařízení připojených k internetu používaných v nemocnicích nějakou zranitelnost, která může ohrozit zdraví i životy pacientů, důvěrné údaje nebo použitelnost. Zpráva analyzovala ...
Postřehy z bezpečnosti: běžný den týmu telefonických podvodníků
Zdroj:
root.cz
20.01.2025 (00:00)
it-pocitace
Podíváme se na organizaci voice phishingového týmu, kritickou zranitelnost v SimpleHelp, na zero-day zranitelnost v produktech Ivanti VPN a na operace skupiny UAC-0063 spojované s GRU proti Kazachstánu.
Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?
Zdroj:
root.cz
31.01.2022 (00:00)
it-pocitace
V dnešním díle Postřehů se podíváme na netradiční použití ransomwaru při útoku na běloruské železnice, závažnou zranitelnost PwnKit, dosud největší zaznamenaný DDoS útok a nejen to.
Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress
Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu
Postřehy z bezpečnosti: vánočně laděný SantaStealer krade data
Postřehy z bezpečnosti: zranitelnost v Cisco ASA otevírá dveře útočníkům
Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway
Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG
Postřehy z bezpečnosti: WhatsApp spustí malware maskovaný jako obrázek
Zranitelnost v Microsoft SharePointu stála za zvýšeným počtem bezpečnostních incidentů v ČR
Postřehy z bezpečnosti: zranitelnost v AI asistentovi GitLab Duo
Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu
Procesory od AMD krvací. Zranitelnost Zenbleed je bezpečnostní noční můřou
Neváhejte a záplatujte: zranitelnost SMBGhost může otevřít dveře nebezpečným síťovým červům
Postřehy z bezpečnosti: GDPR v praxi
Hackeři opět útočí na zranitelnost poštovních serverů Microsoft Exchange
Google objevil díru ve Windows. Microsoft ji nestihl opravit, a tak vše prasklo na Štědrý den
Rusko útočí skrze zranitelnost v softwaru česko-ruské firmy JetBrains, která u nás platí velké daně
OpenAI pozastavila registrace nových platících uživatelů ChatGPT
NÚKIB varuje před neaktualizovanými prohlížeči, obsahují kritickou zranitelnost
Zanedbal Microsoft propagaci? Více než 60 % uživatelů dosud neslyšelo o Windows 11
Aplikace eRouška pozastavila provoz. Lidé ji moc nepoužívají, říká ministerstvo
Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení
Jak se vyvarovat rizikům, která přinášejí zranitelnosti typu Log4j? Přihlaste se na webcast
Cisco neopraví vážnou zranitelnost ve svých routerech, protože jim skončila podpora
NASy QNAP byly děravé. Výrobce narychlo zalepuje zranitelnost zneužívanou ransomwarem DeadBolt
Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023
Pouze třetina uživatelů pokračuje z Googlu na zdrojový web
WhatsApp se dušuje, že nevidí do zpráv uživatelů. Přesto Signal a Telegram raketově rostou
[aktualita] Prohlížeč Chrome obsahuje 0-day zranitelnost, Google vydal aktualizaci
Muskova síť X měla opět výpadek. Problémy hlásily desetitisíce uživatelů
Postřehy z bezpečnosti: BIAS – nová zranitelnost v bluetooth

