Stanislav Novotný
CCTV NEWS
Dříve SecurityCast. Nyní CCTV NEWS – týdenní přehlednejdůležitějších událostí z kybernetické bezpečnosti.
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Ep#38 - TOP 6 událostí roku 2020 - Vánoční SPECIÁL 21.12.2020 10:52
Ohlédnutí za tím nejzajímavějším a nejdůležitějším, co se v roce 2020 událo.
Ep#37 – Teenager se přiznal k účasti v masivním DDoS útoku, narušení bezpečnosti FireEye. 14.12.2020 9:42
Přiznání účastníka DDoS útoku z roku 2016, který otřásl internetem; kybernetický útok na evropskou agenturu odpovědnou za schválení vakcíny COVID-19; průnik do bezpečnostní firmy FireEye a detaily k novému rozšíření DNS protokolu.
Ep#36 – Rozpoznávání obličejů pod rouškou, malware schovávající se za „like“ tlačítky a další. 07.12.2020 7:42
Nový typ malwaru se při placení v e-shopech schovává za tlačítka sociálních sítí, ransomware útok ochromil veřejnou dopravu ve Vancouveru, zvýšení efektivity algoritmu pro identifikaci tváří pod rouškami a statistiky týkající se zranitelností v open-source softwarech.
Ep#35 - Kybernetický útok na Manchester United a na uživatele Spotify, zatčení v Nigérii, zranitelnost ve VPN Fortinetu. 30.11.2020 7:24
Anglický fotbalový velkoklub Manchester United řeší ransomware útok na své systémy; útočníci pomocí credential stuffing útoku získali přístup už k 300 000 Spotify účtům; INTERPOL, Group-IB a Nigerijská policie zatkli v Nigérii 3 členy BEC skupiny; starší zranitelnost ve VPN Fortinetu stále ohrožuje systémy i v ČR.
Ep#34 – Nejčastější hesla roku 2020, přes FB Messenger pro Android šlo odposlouchávat, starší zranitelnosti stále ohrožují systémy. 23.11.2020 10:21
Tento týden se podíváme na opravu chyby v aplikaci Facebook Messenger pro Android, která teoreticky umožňovala uživatelům se vzájemně odposlouchávat, nebo na výroční report NordPassu o bezpečnosti hesel. Projdeme také přehled starších zranitelností, kterými je postiženo stále mnoho systémů a sdělíme Vám detaily o zatčení dvou Rumunských občanů za služby poskytované vývojářům škodlivého kódu.
Ep#33 – Únik dat z 123RF, kyberkriminalita v Q3 2020, EU a dual-use technologie. 16.11.2020 9:11
Byla narušena bezpečnost webu 123RF a unikla data o 8,3 mil. uživatelů, report od společnosti Nuspire se zabývá kyberkriminalitou v Q3 2020, bližší pohled na Microsoft Patch Tuesday, EU a pravidla exportu dual-use technologií.
Ep#32 – Zadržení skoro 70k BTC, Ubisoft a další studia pod útokem, E2E šifrování, Let's Encrypt. 09.11.2020 13:14
Americká prokuratura zadržela skoro 70 000 Bitcoinů z nelegální činnosti na tržišti Silk Road, ransomware Egregor cílí na herní vývojářská studia jako Ubisoft, Crytek nebo Capcom, problematika E2E šifrování v Evropě a umisťování backdooru, kořenový certifikát služby Let’s Encrypt bude platný pouze do září příštího roku a s tím spojené problémy pro některé uživatele Android zařízení.
Ep#31 - falešný poukaz do Albertu, nové taktiky Emotetu a aktuální zranitelnosti. 02.11.2020 8:44
Avast na svém blogu upozornil na phishing zprávu, která slibuje poukaz na 3000kč do supermarketu Albert; malware Emotet minulý týden změnil šablonu svých zpráv; zranitelnosti v Oracle Weblogic server, Windows Kernel Cryptography Driveru a SMBGhost.
Ep#30 – Je Trumpovo heslo „maga2020“ ?; aktuální phishing a EU sankce. 26.10.2020 8:16
Výzkumník údajně uhodl heslo Donalda Trumpa k jeho Twitter účtu, ENISA publikovala každoroční Threat Landscape report, EU vydala sankce proti ruským hackerům, kteří se podíleli na kybernetickém útoku na německý parlament v roce 2015, bylo obviněno 6 údajných pracovníků GRU ze strany US Ministrestva spravedlnosti a aktuální phishing obsahující BazarLoader.
Ep#29 – Největší DDoS útok v historii, Microsoft dočasně vyřadil Trickbot a další. 19.10.2020 10:05
Nová varianta ransomwaru MalLocker cílí na zařízení s os Android, Microsoft dočasně vyřadil z provozu infrastrukturu botnetu Trickbot, největší oznámený DDoS útok, novinky z Microsoft Patch Tuesday a pozvánka na ALEF SecurityTalk. Registrujte se na ALEF Security Talk ZDE: https://www.alefnula.com/eventy/alef-security-talk-2020-praha.e-92.html
Ep#28 - Trump, COVID-19 a phishing; John McAfee zatčen; prohlášení ohledně šifrování. 12.10.2020 9:22
V Americe a Kanadě se distribuoval trojský kůň BazarLoader skrze phishing e-mail, který předstíral, že informuje o zdravotním stavu prezidenta Trumpa, phishing na téma COVID-19 je zpět, John McAfee zatčen ve Španělsku, Ministerstvo spravelnosti USA vydalo prohlášení za státy The Five Eyes koalice + Japonska a Indie ohledně šifrování.
Ep#27 - Putin nabídl US spolupráci v informační bezpečnosti, Swatch a vypnutí jejich IT, Have I Been Emotet a další. 05.10.2020 7:24
Fakultní nemocnice New Jersey zaplatila výkupné ve výši skoro 673 000 USD, aby zabránila zveřejnění citlivých dat o svých pacientech, společnost Swatch vypla své IT v reakci na kybernetický útok, US ministerstvo financí zavedlo sankce na organizace zprostředkovávající platby provozovatelům ransomware, byla spuštěna nová služba umožňující zkontrolovat, zda byla e-mailová adresa či doména zahrnuta v...
Ep#26 - Leak zdrojového kódu Windows, Luxottica pod útokem, krádež dat od Shopify a další. 29.09.2020 9:40
Došlo k vážnému narušení bezpečnosti platformy Shopify, zdrojový kód pro Windows XP SP1 a další verze operačního systému byl leaknutý online, na internetu je volně publikovaná elastic search databáze dat z mobilní aplikace Bing Search App, Luxottica terčem ransomware útoku, NIST vydal finální verzi dokumentu s doporučeními pro zotavení se z ransomware a jemu podobných útokům.
Ep#25 - Ransomware útok přispěl ke smrti pacienta, Zerologon a Sysmon 12.0. 21.09.2020 6:57
V důsledku ransomware útoku zemřel pacient poté, co musel být převezen do o hodinu vzdálenější nemocnice, zranitelnost CVE-2020-1472 a Sysmon verze 12.0.
Ep#24 - heslo Donalda Trumpa, Eterbase, wsl --mount, Palo Alto zranitelnosti. 14.09.2020 6:32
Evropská kryptoměnová burza Eterbase minulý týden odhalila skutečnost, že byla její síť narušena neznámou skupinou hackerů, Donald Trump používal v roce 2016 heslo "yourefired", wsl --mount jako součást nového buildu W10, remode code execution zranitelnost v Palo Alto.
Ep#23 - KryptoCibule, AlphaBay, malware Joker a Cisco Jabber zranitelnosti. 07.09.2020 9:37
Bryan Connor Herrell byl minulý týden odsouzen k 11 letům vězení za svou roli moderátora na tržišti AlphaBay, škodlivý kód KryptoCibule cílí na Českou republiku a Slovensko, Google odstranil ze svého Google Play store 6 aplikací obsahující malware Joker, jedna ze zranitelností v Cisco Jabber umožňuje remote code execution.
Ep#22 - Tesla útok, NZ burza OFFLINE, Výpadek AS na straně CentruryLink a Sandboxy 31.08.2020 5:44
Chystaný útok na technologického giganta Tesla překazila FBI, burza na Novém Zélandu čelí celý týden výpadkům služeb kvůli cílenému DDoS útoku ze zahraničí, výpadek AS na straně CenturyLink způsobil v neděli problémy s internetem a aktualizace tabulky sandboxů.
Ep#21 - výpadek Spotify, Windows 10 a DisableAntiSpyware, MITRE - 2020 "CWE Top 25". 24.08.2020 6:45
Ve středu postihl Spotify hodinový výpadek kvůli vypršení platnosti certifikátu, aktualizace seznamu "CWE Top 25" a Microsoft z registrů Windows 10 úplně odstranil hodnotu DisableAntiSpyware.
Ep#20 - TikTok, Canon update, univerzity a ransomware, zpráva FBI a NSA. 17.08.2020 10:39
V této epizodě se věnujeme aplikaci TikTok a jejích problémech nejen v USA, máme update ohledně ransomware útoku na Canon, zmíníme zajímavou statistiku, která se týká ransomwaru na UK univerzitách a průzkum 378 IT, security a vývojových organizací v USA a Kanadě a nakonec se podíváme na report, který publikovala FBI společně s NSA.
Ep#19 - ransomware útok na Canon, Pulse VPN password leak, Intel data leak a Mercedes-Benz E-Class zranitelnosti. 10.08.2020 8:52
Canon má díky ransomwaru Maze zašifrovaná data a systémy, na ruském hackerském fóru byla zveřejněna data týkající se přihlašovacích údajů k více než 900 Pulse VPN systémům, zranitelnosti v Mercedes-Benz E-Class umožňovaly útočníkům vzdáleně odemknout a nastartovat vozidlo a na volně přístupném uložišti se nacházel balík 20Gb dat citlivých informací společnosti Intel.
Ep#18 - Garmin a Twitter "hack" update, další Zoom zranitelnost, BootHole a další. 03.08.2020 15:35
Update k ransomware útoku na Garmin a k "hacku" Twitter účtů, Zoom brute forcing hesel, KeePass RPC - přístup k jakýmkoli heslům v databázi, zranitelnost BootHole a k jakým souborům se snaží nejčastěji přistupovat automatizovaní boti?
Ep#17 - ransomware útok na Garmin, DJI drony, 'Meow' útok, Twilio a další. 27.07.2020 12:15
Garmin byl napaden ransomwarem WastedLocker , nový útok „Meow“ odstranil téměř 4 000 nezabezpečených databází, útočníci využívají špatně nakonfigurované cloudové úložiště společnosti Twilio, potenciálně nebezpečná android aplikace k ovládání DJI dronů, ukončení podpory pro TLS 1.0 a 1.1 a Sharepoint zranitelnost CVE-2020-1147.
Ep#16 - zásah do vývoje COVID-19 vakcín, největší Twitter hack v historii, SigRed a Capa 20.07.2020 14:33
Skupina APT29 útočí na instituce zaměřené na vývoj vakcíny proti COVID-19, největší hack Twitter účtů v historii přinesl útočníkům desítky tisíc dolarů, zranitelnost SigRed a nový nástroj Capa.
Ep#15 - Útok na e-shopy, kybernetický útok USA proti Rusku, F5 a Citrix zranitelnosti, DigiCert certifikáty a Zoom 0day. 13.07.2020 12:29
Útočníci se od 1.4. 2017 dostávali do více jak 570 internetových e-shopů, DigiCert revokoval okolo 50 000 Extended Validation certifikátů, Donald Trump potvrdil kybernetický útok proti Rusku, F5 - Traffic Management User Interface RCE - CVE-2020-5902, Citrix - Application Delivery Controller (ADC), Gateway a SD-WAN WAN Optimization edition, 0day zranitelnost v klientu Zoom pro Windows.
Ep#14 - EncroChat, BEC útoky, EvilQuest a ZombieVPN. 07.07.2020 11:12
Evropské donucovací orgány zadržely stovky podezřelých osob v souvislosti s organizovaným zločinem a platformou EncroChat; počet BEC útoků se zvýšil o 200 procent; varování před ransomwarem EvilQuest; zranitelnost ZombieVPN; Microsoft vydal aktualizace zabezpečení pro Windows 10, Server a pozvánka na náš Kvartální security update.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.