Stanislav Novotný

CCTV NEWS

News CS ↓ Epizody: 338

Dříve SecurityCast. Nyní CCTV NEWS – týdenní přehlednejdůležitějších událostí z kybernetické bezpečnosti.

Autor

Stanislav Novotný

Kategorie

News

Web podcastu

czechcyber.tv

Nejnovější epizoda

29. čvn 2026

Kde poslouchat?

Podcasty v aplikaci Replaio Radio Už brzy

Podcasty míří do aplikace už brzy. Nainstaluj si ji teď a jako první uvidíš úplně nový pohled na podcasty

Stáhnout z Google Play Nainstaluj zdarma Android téměř 10 mil. stažení · hodnocení 4,8 iOS už brzy

Epizody

Ep#163 - Jak ruský Rostec odhaluje anonymní uživatele na Telegramu! 03.04.2023

https://blog.google/threat-analysis-group/spyware-vendors-use-0-days-and-n-days-against-popular-platforms/ 00:00 Úvod 00:59 Úspěšný zásah českých a ukrajinských policejních složek 02:16 Rusko má nástroj k odkrývání uživatelů na Telegramu 04:22 Exploit kity jsou stále využívány 07:25 Twitter odkryl část svého kódu 08:58 Meme Of The Week Sledujte nás na Twitteru: https://twitter.com/AlefSecurity You...

Ep#162 - Novinářům přišlo poštou USB s výbušninou 27.03.2023

Move, Patch, Get Out the Way: 2022 Zero-Day Exploitation Continues at an Elevated Pace | Mandiant 00:00 Úvod 00:48 Škodlivá ChatGPT rozšíření a problémy s historií konverzací 03:50 USB s výbušninou zranilo novináře 05:04 PID cílem DDoS útoku 05:45 V roce 2022 bylo zneužito 55 zero-day zranitelností 07:20 Meme Of The Week Sledujte nás na Twitteru: https://twitter.com/AlefSecurity

Ep#161 - Jak EMOTET zneužívá OneNote dokumenty 20.03.2023

How to prevent Microsoft OneNote files from infecting Windows with malware (bleepingcomputer.com) CVE-2023-23397 script - Microsoft - CSS-Exchange 00:00 Úvod 00:47 EMOTET a OneNote 04:01 Zero-day v Outlooku 05:44 Únich dat fonoušků NBA 06:35 S.T.A.L.K.E.R. 2 data ukradena 07:36 Meme Party Sledujte nás na Twitteru: https://twitter.com/AlefSecurity

Ep#160 - Inženýr LastPassu vynechal 75 aktualizací. Dostal za odměnu keylogger 13.03.2023

Kapitoly: 00:00 Úvod  00:34 NÚKIB varuje před TikTokem  01:46 Inženýr LastPassu neaktualizoval svůj mediální software  03:54 XLL soubory jsou blokovány ve výchozím nastavení  04:22 Xenomorph malware cílí na zákazníky 400 bankovních institucí v Evropě  07:07 Ransomware zastavil provoz nemocnice ve Španělsku  08:17 WhatsApp odmítá zrušit e2e šifrování v UK  09:37 M...

Ep#159 - Zákaz TikToku, úspěšnost smishingu nebo další obří DDoS | SHRNUTÍ MĚSÍCE 09.03.2023

Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko!   00:00 Úvod  01:23 Soutěž o Raspberry Pi  03:49 Útoky na servery VMware ESXi  9:30 Nárůst úspěšnosti smishingu (Activison, Reddit)  14:42 Twitter a 2FA  18:19 Zákaz a sběr dat TikToku  27:48 Američané a internetové podvody  31:02 Ukrajina vs Rusko rok poté  35:07 Největší...

Ep#158 - LastPass: domácí počítač našeho DevOps inženýra byl napaden 06.03.2023

FBI and CISA Release #StopRansomware: Royal Ransomware | CISA MWB_State_of_Malware_Report_2023.pdf (malwarebytes.com) Kapitoly: 00:00 Úvod  00:49 DDoS útoky na ČSOB nebo Slovenská ministerstva  02:04 Nové informace o úniku LastPassu  05:43 Royal Ransomware – doporučení od CISA a FBI  06:54 report od Malwarebytes  07:37 Meme of The Week   Sledujte nás na Twitteru: &nbs...

Ep#157 - Národ Podvedených: Běžní Američané Přišli V Minulém Roce o 8,8 Miliardy Dolarů 27.02.2023

👉 Američani přišli o 8,8 miliard dolarů kvůli podvodům za rok 2022 👉 Ukrajina vs Rusko rok poté 👉 Evropská komise zakazuje TikTok 👉 Falešné ChatGPT aplikace požívané k distribuci malwaru 👉 Activison, Call Of Duty únik 👉 proof-of-concept zranitelnosti v FortiNAC Sledujte nás na Twitteru @AlefSecurity

EP#156 - Twitter ruší dvoufaktorové přihlašování (2FA) prostřednictvím SMS 20.02.2023

Fortinet Issues Patches for 40 Flaws Affecting FortiWeb, FortiOS, FortiNAC, and FortiProxy (thehackernews.com) 👉 Twitter a 2FA 👉 Největší HTTP DDoS útok historie 👉 Útočníci v síti GoDaddy pobývali roky 👉 Oprava 40 Fortinet zranitelností 👉 Výuka kyberbezpečnosti na ZŠ Sledujte nás na Twitteru @ALEFSecurity

Ep#155 - Reddit a Charlie Hebdo řeší kybernetický útok na svoji infrastrukturu 13.02.2023

👉 Nová vlna útoků na servery VMware ESXi 👉 Phishingová kampaň proti uživatelům AWS 👉 Bezpečnostní incident Redditu 👉 Charlie Hebdo terčem íránské jednotky 👉 Bing s umělou inteligencí Sledujte nás na Twitteru @AlefSecurity a YouTube kanálu ALEF Security.

Ep#154 - Útoky na prezidentské volby, oběti a výkupné nebo výpadek Microsoft 365 | SHRNUTÍ MĚSÍCE 08.02.2023

Shrnutí událostí 01/23. 👉 Meziroční pokles v placení výkupného 👉 Infrastruktura za ransomwarem Hive zabavena 👉 Volby v prezidenta České republiky a kybernetické útoky 👉 Únik zdrojových kódů od Riot Games 👉 Slack a "noindex" 👉 Microsoft, výpadek služeb a blokování XLL 👉 Ukrajina vs Sandworm 👉 Zákaz ChatGPT 👉 NÚKIB vyzývá ke konzultacím 👉 Záplata na staré iOS 👉 Dohra zranitelnosti ve Fort...

Ep#153 - Nový Ransomware ESXiArgs cílí na neopravené VMware ESXi servery po celém světě 06.02.2023

Massive ESXiArgs ransomware attack targets VMware ESXi servers worldwide (bleepingcomputer.com) New High-Severity Vulnerabilities Discovered in Cisco IOx and F5 BIG-IP Products (thehackernews.com) QNAP addresses a critical flaw impacting its NAS devicesSecurity Affairs 👉 Masivní kampaň na nepatchované VMware ESXi servery 👉 Update ke zranitelnosti ve Vmware vRealize Log Insight 👉 Zranitelnost v...

Ep#152 - Infrastruktura Hive zabavena, krádež zdrojových dat od Riot Games nebo veřejné konzultace k NIS2 30.01.2023

👉 Darknet infrastruktura za ransomwarem Hive zabavena 👉 Zveřejnění exploitu na kritické zranitelnosti ve VMware vRealize Log Insight 👉 Riot Games nezaplatí výkupné 👉 Microsoft začne v březnu blokovat XLL soubory 👉 NÚKIB dává možnost veřejných konzultací ZKB 👉 Wipery na Ukrajině 👉 GoTo přiznalo únik šifrovaných záloh Sledujte náš Twitter @AlefSecurity

Ep#151 - Riot Games odkládá patche a oběti výrazně méně platí výkupné 23.01.2023

👉 Riot Games cílem kyberútoku, odkládá patche 👉 Tisíce uživatelů PayPal měly přístup ke svým účtům kompromitováno 👉 Výrazný pokles výdělku skupin při ransomware útocích 👉 Čínští útočníci zneužili zranitelnost ve FortiOS pomocí svého malwaru 👉 Více než 19 000 EOL routerů Cisco vystaveno útokům 👉 Malwarový útok na národní zpravodajskou agenturu Ukrinform 👉 67 letý muži z Náchodska přišel o mi...

Ep#150 - DDoS útoky na prezidentské kandidáty, Cacti Servery a FortiOS SSL-VPN 16.01.2023

Národní úřad pro kybernetickou a informační bezpečnost - Kybernetické incidenty pohledem NÚKIB - prosinec 2022 (nukib.cz) Analysis of FG-IR-22-398 – FortiOS - heap-based buffer overflow in SSLVPNd | Fortinet Blog 👉 DDoS útoky na prezidentské kandidáty 👉 Pokuta pro TikTok 👉 Více než 1600 Cacti serverů je stále zranitelných 👉 Aktivně zneužívaná kritická zranitelnost ve FortiOS SSL-VPN 👉 NÚ...

Ep#149 - New York zakazuje na školách ChatGPT 09.01.2023

https://source.android.com/docs/security/bulletin/2023-01-01   ⬇️ 00:00 Úvod  00:53 New York zakázal používání ChatGPT žáky a učiteli na školách  02:23 Bezpečnostní incident Slacku  04:38 První aktualizace roku pro Android  05:49 Malware infikoval tisíce WordPress stránek  06:46 Americká FCC mění pravidla oznamování incidentů  08:07 Meme Of The Week   ⬆️ Sle...

Ep#148 - Události prosince a nejdůležitější trendy kyberbezpečnosti roku 2022 | SHRNUTÍ MĚSÍCE 07.01.2023

Shrnutí prosince bylo součástí livestreamu, který můžete zpětně shlédnout zde: ALEF Security LIVESTREAM - Co nám přinesl rok 2022 - YouTube Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko!   00:00 Úvod  00:32 Otázky z chatu  04:19 Schválena finální podoba směrnice NIS2  08:10 HUAWEI údajně mazal videa...

Ep#147 - Pre-auth RCE zranitelnost ve FortiOS nebo bloopery v poslední epizodě roku 19.12.2022

https://www.fortiguard.com/psirt/FG-IR-22-398  00:00 Úvod  02:29 Pre-auth RCE ve FortiGate (FortiOS)  03:43 Americké DOJ zabavilo 48 internetových domén  05:12 Data uživatelů Gemini crypto exchange na prodej  06:24 CISA přidala do  katalogu známých zneužívaných zranitelností dvě nové  07:22 Microsoft Patch Tuesday  08:34 Nepovedené záběry roku 2022   Sl...

Ep#146 - Je chatbot ChatGPT s umělou inteligencí vysněný nástroj pro útočníky? 12.12.2022

Breaking the silence - Recent Truebot activity (talosintelligence.com) Národní úřad pro kybernetickou a informační bezpečnost - Kybernetické incidenty pohledem NÚKIB - listopad 2022 (nukib.cz) 👉 Jak ChatGPT od OpenAI může pomoci útočníkům 👉 Skupina Silence začala používat TrueBot 👉 Státy v USA zakazují TikTok 👉 Konec podpory Microsoft Edge ve Windows 7 a 8.1 👉 Listopad pohledem NÚKIB 👉...

Ep#145 - HUAWEI údajně MAŽE videa z protestů přímo z telefonů protestujících v Číně 05.12.2022

https://chromereleases.googleblog.com/2022/12/stable-channel-update-for-desktop.html   https://blog.lastpass.com/2022/11/notice-of-recent-security-incident/ 👉 Mazání videí z telefonů HUAWEI 👉 Další bezpečnostní incident LastPass 👉 Devátá zero-day zranitelnost v Google Chrome za rok 2022 👉 Twitter plánuje E2EE pro Direct Messages 👉 Update k MEDIBANK a australské legislativě Sledujte nás n...

Ep#144 - USA zakazuje čínské technologie nebo zdravotní data Australanů na Dark Webu | SHRNUTÍ MĚSÍCE 01.12.2022

Shrnutí měsíce 11/22.   Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko!   👉 Bezpečnostní problémy Twitteru 👉 Google urovnává další žalobu 👉 Údajný únik čísel uživatelů WhatsApp 👉 Ruské skupiny ukradli 50 miliónů hesel 👉 Zdravotní data Australanů na Dark Webu 👉 Ransomware útoky na Ukrajině 👉 DDoS na Evrop...

Ep#143 - Kdy přestaneme DDoS označovat jako „velmi sofistikovaný“ kybernetický útok? 29.11.2022

https://decoded.avast.io/martinchlumecky/png-steganography/  👉 DDoS Na Web Evropského Parlamentu 👉 Worok malware a steganografie 👉 Čísla téměř 500 milionů uživatelů aplikace WhatsApp na prodej 👉 USA Zamítlo schvalování zařízení od Huawei a ZTE 👉 50 milionů hesel odcizeno 👉 Další úspěšná akce Interpolu Sledujte nás na Twitteru:  https://twitter.com/AlefSecurity

Ep#142 - Další problémy s opravami od Microsoftu 21.11.2022

https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-22h2#2953msgdesc   👉 Nejčastější hesla používaná při útocích na porty protokolu RDP 👉 Černý trh s útoky na Facebook a Instagram účty 👉 Ransomware-as-a-service HIVE vydělává desítky milionů dolarů 👉 Google se zavázal urovnat soudní spor částkou 391,5 milionu dolarů 👉 Patch Tuesday 8. 11. způsobil problémy s přihláš...

Ep#141 - Chaos na Twitteru a zdravotní záznamy milionů lidí na Dark Webu 14.11.2022

Browser In The Browser video: https://www.youtube.com/watch?v=kg1F8afYrQ0&feature=youtu.be&ab_channel=ALEFSecurity  Pixel 6 Full Lockscreen Bypass POC: https://www.youtube.com/watch?v=dSgSnYPgzT0&ab_channel=DavidSch%C3%BCtz 👉 Jak obejít lock screen na Androidu 👉 Phishingová technika Browser In The Browser 👉 Zdravotní data milionů australanů na Dark Webu 👉 Chaos s ověřováním na...

Ep#140 - Elon Musk spustil lavinu phishingu vůči ověřeným účtům 07.11.2022

OpenSSL Vulnerability Recap | Qualys Security Blog 00:54 Příval phishingu vůči ověřeným Twitter účtům  03:01 Skeny zranitelností všech systémů připojených k internetu v UK  04:19 Rekapitulace OpenSSL zranitelností  06:09 Meme Of The Week   Sledujte nás na Twitteru:   https://twitter.com/AlefSecurity

Ep#139 - Vysoké tresty pro kyberzločince, BlueBleed nebo výměna dat mezi EU a USA | SHRNUTÍ MĚSÍCE 02.11.2022

Shrnutí měsíce 10/22.   Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko!   Sledujte nás na Twitteru:  https://twitter.com/AlefSecurity  https://twitter.com/Jk0pr  https://untrustednetwork.net/  👉 BlueBleed 👉 Vysoké tresty pro kyberzločince 👉 Výměna osobních dat mezi EU a USA 👉 Qbot a tech...

Poslouchej podcast CCTV NEWS v Replaio

Rádio a podcasty v jedné aplikaci - zdarma a bez registrace. Nainstaluj si ji ještě dnes a nepropásni premiéru

Stáhnout z Google Play

Replaio není vydavatelem podcastů; názvy pořadů, obálky a audio patří jejich autorům a šíří se přes veřejné RSS kanály