Photos
Posts

Institut Jožef Stefan je v sodelovanju z nacionalnim odzivnim centrom SI-CERT (Arnes) 8. novembra 2017 na Institutu Jožef Stefan organiziral konferenco Dan informacijske varnosti, ki je opozorila na pomanjkljivo zavedanje pomena varnosti elektronskih omrežij in informacij.

Lani je Evropska unija sprejela direktivo o ukrepih za visoko skupno raven varnosti omrežij in informacijskih sistemov (Direktiva NIS), katere namen je povečati raven informacijske varnosti v EU. Na podlagi te direktive se v Sloveniji pripravlja Zakon o informacijski varnosti, ki bo prvič celovit...
videolectures.net

Protokol WPA2, ki se uporablja za zaščito brezžičnih Wi-Fi povezav, je ranljiv. Preberite si naše obvestilo na https://www.cert.si/si-cert-2017-09-ranljivosti-v-wpa2-pro…/ in poenostavljeno razlago za lažje razumevanje na https://www.varninainternetu.si/…/kaj-moram-vedeti-o-wpa2-…/

The Protocol protocol used to protect wireless wi-fi is vulnerable. Read our notice at https://www.cert.si/si-cert-2017-09-ranljivosti-v-wpa2-protokolu/ and simplified explanation for easier understanding at https://www.varninainternetu.si/2017/kaj-moram-vedeti-o-wpa2-ranljivosti-v-wi-fi-omrezjih/
Translated
Povzetek Raziskovalci so v protokolu WPA2, ki se uporablja za zaščito in šifriranje prometa v brezžičnih Wi-Fi omrežij, našli več varnostnih ranljivosti. Posledica izrabe ranljivosti so odvisne od več dejavnikov, v najhujši obliki pa napadalcu, ki se nahaja v neposredni bližini Wi-Fi omrežja, omogoč...
cert.si
Posts

Več slovenskih podjetij je prejelo lažno el. sporočilo "povpraševanje po izdelku". Priponka vsebuje virus - keylogger. Če ste prejeli sporočilo in odprli priponko, računalnik nemudoma izklopite iz omrežja in nas kontaktirajte za nadaljnja navodila. https://www.cert.si/lazna-sporocila-povprasevanje-po-izdel…/

Several slovenian companies received false el. Message 'demand for product', the attachment contains a virus - keylogger. If you have received a message and opened your attachment, the computer immediately shut off the network and contact us for further instructions. https://www.cert.si/lazna-sporocila-povprasevanje-po-izdelku/
Translated
Več slovenskih podjetij je prejelo elektronsko sporočilo z naslovom “povpraševanje po izdelku”. Sporočilo na prvi pogled izgleda, kot da je poslano s strani legitimnega slovenskega podjetja, vsebina pa se nanaša na povpraševanje po ceni izdelka: Živjo, dobro jutro, Poklicala sem vas po telefonu, ven...
cert.si

Ponovno smo prejeli večje število prijav za t.i. CEO Fraud, kjer se goljufi predstavljajo v imenu direktorja,
mail pa je namenjen računovodstvu z namenom plačila večjega zneska v tujino. Priporočamo previdnost
pri elektronskih sporočilih, kjer direktor zahteva nakazilo večje vsote v tujino! Več na: https://vni.si/…/podjetja-pozor-neobicajna-sporocila-o-nak…/

We have once again received a number of applications for the so-called CEO of fraud, where fraudsters are represented on behalf of the director, E E E E E E E E E E E E E E E E E E E E e Caution is recommended In Electronic Communications, where the director demands a transfer of large sums abroad! More at: https://vni.si/2016/podjetja-pozor-neobicajna-sporocila-o-nakazilu-denarja-v-tujino/
Translated
Iz direktorjevega elektronskega naslova na računovodstvo pride nenavaden e-mail z navodili o hitrem nakazilu približno 10.000 EUR na TRR račun v tujini.
varninainternetu.si

Uporabnike opozarjamo na nov napad z lažnimi sporočili v imenu FURS: https://cert.si/nov-napad-v-imenu-furs/

Users are reminded of a new attack by false messages on behalf of furs: https://cert.si/nov-napad-v-imenu-furs/
Translated
Uporabnike opozarjamo o ponovnem napadu z virusi preko elektronske pošte, pri katerem se napadalci predstavljajo kot Finančna uprava Republike Slovenije. El. naslov pošiljatelja v sporočilih je ponarejen. Gre za ponavljajoč napad, ki se pojavi vsakih nekaj mesecev. V identični obliki smo ga prvič za...
cert.si

Koliko klikov mora uporabnik narediti, da okuži računalnik? Včasih tudi več kot enega. Analizirali smo postopek okužbe od prejetja okuženega elektronskega sporočila do zašifriranja datotek z eno od variant izsiljevalskega virusa Cerber. Da bi prišlo do okužbe, mora uporabnik klikniti kar 5x:
https://cert.si/za-okuzbo-je-vcasih-potreben-vec-kot-samo-…/

V današnjem času do največ okužb z virusi pride prek elektronske pošte. Elektronska sporočila z okužbo, pa niso nekaj novega, poznamo jih praktično od začetkov množične uporabe elektronske pošte. Vendar pa se postopek okužbe sedaj zelo razlikuje od časov, ko so napadalci kodo virusa poslali enostavn...
cert.si
Opis Na SI-CERT opažamo močan porast števila okužb z izsiljevalskimi virusi, ki jih napadalci namestijo preko vdorov v odprto storitev za oddaljen dostop do namizja. Tarča so sistemi, ki imajo javno odprt dostop do katere od storitev, ki se uporabljajo za oddaljen nadzor in upravljanje s sistemom, n...
cert.si

Virus Jaff je še eden v množici izsiljevalskih kripto virusov. Odkupnina za šifrirni ključ znaša približno 780 EUR. Uporabnikom svetujemo veliko previdnost pri odpiranju priponk v elektronskih sporočilih, ki jih niste pričakovali. https://cert.si/izsiljevalski-virus-jaff-ransomware/

Na SI-CERT smo obravnavali primer okužbe z izsiljevalskim virusom po imenu Jaff, ki zašifrira datoteke z AES algoritmom, ter datotekam doda .jaff končnico. V večini primerov se virus širi preko elektronske pošte, ki vsebuje pdf priponko. Primer elektronske pošte z zlonamerno priponko Priložen pdf do...
cert.si
Image may contain: text
RTVSLO.si

V luči nedavnega kibernetskega napada vabljeni na spletni klepet o omrežni varnosti z Matejem Breznikom s SI-CERT

Več na ---> http://rtvs.si/175s

Dne 24. 4. 2017 smo na SI-CERT prejeli številne prijave sumljive elektronske pošte, namenjene naslovnikov v Sloveniji. Sporočila so različna, vsa pa vsebujejo priponko oblike dokument_1.zip (v priponki je lahko uporabljena druga številka). ZIP arhiv vsebuje javascript datoteko dokument_1.js, ki posk...
cert.si

Izsiljevalski virus Crypt0L0cker je zadnje čase prej pogost. Po zagonu zašifrira datoteke, za šifrirni ključ pa zahteva 500 USD. Za možnosti glede restavriranja datotek se lahko obrnete na nas. https://cert.si/izsiljevalski-virus-crypt0l0cker/

The blackmailing virus has been common lately. After startup file files, the encryption key requires USD 500 For options for restoration files you can contact us. https://cert.si/izsiljevalski-virus-crypt0l0cker/
Translated
Na SI-CERT smo prejeli več prijav okužb z izsiljevalskim virusom z imenom Crypt0L0cker. Sicer ne gre za novo vrsto virusa, se pa v zadnjem času najbolj pogosto pojavlja med izsiljevalskimi virusi. V večini primerov se virus širi preko elektronskih sporočil v tujem jeziku, ki mu je priložena zip prip...
cert.si

Napadi na AJPES še kar trajajo. Svetujemo previdnost pri preizkušanju ranljivosti na tujih sistemih! https://cert.si/si-cert-2017-01/

The attacks on the ajpes persist. Caution is advised when testing vulnerabilities on foreign systems! https://cert.si/si-cert-2017-01/
Translated
Zaradi nadaljevanja napadov na spletne aplikacije AJPES objavljamo javno obvestilo o ti. odgovornem razkrivanju ranljivosti (angl. responsible disclosure). Odgovorno razkrivanje ranljivosti predvideva, da oseba, ki odkrije ranljivost, to sporoči proizvajalcu, skrbniku sistema ali razvijalcu programs...
cert.si

Na SI-CERT iščemo nove sodelavce. Če vas zanima preiskovanje računalniških vdorov, zlorab in analiza škodljive kode, si oglejte naš zaposlitveni oglas. https://cert.si/zaposlitev

Kako smo potek kampanj izsiljevalskih virusov skozi čas videli na SI-CERT (2012-2016) #Ransomware

No automatic alt text available.

Vedno višji je delež nakupov, opravljenih prek spleta. Dejstvo, ki ga izkoriščajo tudi goljufi, ki ciljajo na preveč zaupljive uporabnike. Dobro se pozanimajte pred nakupom, preverite trgovca, naj ne bo glavno vodilo le nizka cena. http://4d.rtvslo.si/ar…/prispevki-in-izjave-odmevi/174444782

Odmevi vsak delavnik ob 22:00 ponudijo sveže večerne novice ter analize najpomembnejših dogodkov dneva. Ozadja dogodkov in pojavov, prikrite podrobnosti in nove plati vznemirljivih zgodb predstavljajo novinarji in izbrani gosti, ki jih izprašajo voditelji oddaje ali pa se soočijo med seboj. V studiu...
4d.rtvslo.si

Prijave so zopet možne tudi preko telefona, ukrep iz prejšnjega tedna je preklican. https://cert.si/zacasna-prekinitev-telefonskih-prijav-inci…/