Stanislav Novotný
CCTV NEWS
Dříve SecurityCast. Nyní CCTV NEWS – týdenní přehlednejdůležitějších událostí z kybernetické bezpečnosti.
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Ep#163 - Jak ruský Rostec odhaluje anonymní uživatele na Telegramu! 03.04.2023 9:36
https://blog.google/threat-analysis-group/spyware-vendors-use-0-days-and-n-days-against-popular-platforms/ 00:00 Úvod 00:59 Úspěšný zásah českých a ukrajinských policejních složek 02:16 Rusko má nástroj k odkrývání uživatelů na Telegramu 04:22 Exploit kity jsou stále využívány 07:25 Twitter odkryl část svého kódu 08:58 Meme Of The Week Sledujte nás na Twitteru: https://twitter.com/AlefSecurity You...
Ep#162 - Novinářům přišlo poštou USB s výbušninou 27.03.2023 7:35
Move, Patch, Get Out the Way: 2022 Zero-Day Exploitation Continues at an Elevated Pace | Mandiant 00:00 Úvod 00:48 Škodlivá ChatGPT rozšíření a problémy s historií konverzací 03:50 USB s výbušninou zranilo novináře 05:04 PID cílem DDoS útoku 05:45 V roce 2022 bylo zneužito 55 zero-day zranitelností 07:20 Meme Of The Week Sledujte nás na Twitteru: https://twitter.com/AlefSecurity
Ep#161 - Jak EMOTET zneužívá OneNote dokumenty 20.03.2023 7:53
How to prevent Microsoft OneNote files from infecting Windows with malware (bleepingcomputer.com) CVE-2023-23397 script - Microsoft - CSS-Exchange 00:00 Úvod 00:47 EMOTET a OneNote 04:01 Zero-day v Outlooku 05:44 Únich dat fonoušků NBA 06:35 S.T.A.L.K.E.R. 2 data ukradena 07:36 Meme Party Sledujte nás na Twitteru: https://twitter.com/AlefSecurity
Ep#160 - Inženýr LastPassu vynechal 75 aktualizací. Dostal za odměnu keylogger 13.03.2023 9:55
Kapitoly: 00:00 Úvod 00:34 NÚKIB varuje před TikTokem 01:46 Inženýr LastPassu neaktualizoval svůj mediální software 03:54 XLL soubory jsou blokovány ve výchozím nastavení 04:22 Xenomorph malware cílí na zákazníky 400 bankovních institucí v Evropě 07:07 Ransomware zastavil provoz nemocnice ve Španělsku 08:17 WhatsApp odmítá zrušit e2e šifrování v UK 09:37 M...
Ep#159 - Zákaz TikToku, úspěšnost smishingu nebo další obří DDoS | SHRNUTÍ MĚSÍCE 09.03.2023 44:09
Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko! 00:00 Úvod 01:23 Soutěž o Raspberry Pi 03:49 Útoky na servery VMware ESXi 9:30 Nárůst úspěšnosti smishingu (Activison, Reddit) 14:42 Twitter a 2FA 18:19 Zákaz a sběr dat TikToku 27:48 Američané a internetové podvody 31:02 Ukrajina vs Rusko rok poté 35:07 Největší...
Ep#158 - LastPass: domácí počítač našeho DevOps inženýra byl napaden 06.03.2023 8:08
FBI and CISA Release #StopRansomware: Royal Ransomware | CISA MWB_State_of_Malware_Report_2023.pdf (malwarebytes.com) Kapitoly: 00:00 Úvod 00:49 DDoS útoky na ČSOB nebo Slovenská ministerstva 02:04 Nové informace o úniku LastPassu 05:43 Royal Ransomware – doporučení od CISA a FBI 06:54 report od Malwarebytes 07:37 Meme of The Week Sledujte nás na Twitteru: &nbs...
Ep#157 - Národ Podvedených: Běžní Američané Přišli V Minulém Roce o 8,8 Miliardy Dolarů 27.02.2023 8:33
👉 Američani přišli o 8,8 miliard dolarů kvůli podvodům za rok 2022 👉 Ukrajina vs Rusko rok poté 👉 Evropská komise zakazuje TikTok 👉 Falešné ChatGPT aplikace požívané k distribuci malwaru 👉 Activison, Call Of Duty únik 👉 proof-of-concept zranitelnosti v FortiNAC Sledujte nás na Twitteru @AlefSecurity
EP#156 - Twitter ruší dvoufaktorové přihlašování (2FA) prostřednictvím SMS 20.02.2023 8:18
Fortinet Issues Patches for 40 Flaws Affecting FortiWeb, FortiOS, FortiNAC, and FortiProxy (thehackernews.com) 👉 Twitter a 2FA 👉 Největší HTTP DDoS útok historie 👉 Útočníci v síti GoDaddy pobývali roky 👉 Oprava 40 Fortinet zranitelností 👉 Výuka kyberbezpečnosti na ZŠ Sledujte nás na Twitteru @ALEFSecurity
Ep#155 - Reddit a Charlie Hebdo řeší kybernetický útok na svoji infrastrukturu 13.02.2023 7:36
👉 Nová vlna útoků na servery VMware ESXi 👉 Phishingová kampaň proti uživatelům AWS 👉 Bezpečnostní incident Redditu 👉 Charlie Hebdo terčem íránské jednotky 👉 Bing s umělou inteligencí Sledujte nás na Twitteru @AlefSecurity a YouTube kanálu ALEF Security.
Ep#154 - Útoky na prezidentské volby, oběti a výkupné nebo výpadek Microsoft 365 | SHRNUTÍ MĚSÍCE 08.02.2023 51:17
Shrnutí událostí 01/23. 👉 Meziroční pokles v placení výkupného 👉 Infrastruktura za ransomwarem Hive zabavena 👉 Volby v prezidenta České republiky a kybernetické útoky 👉 Únik zdrojových kódů od Riot Games 👉 Slack a "noindex" 👉 Microsoft, výpadek služeb a blokování XLL 👉 Ukrajina vs Sandworm 👉 Zákaz ChatGPT 👉 NÚKIB vyzývá ke konzultacím 👉 Záplata na staré iOS 👉 Dohra zranitelnosti ve Fort...
Ep#153 - Nový Ransomware ESXiArgs cílí na neopravené VMware ESXi servery po celém světě 06.02.2023 8:51
Massive ESXiArgs ransomware attack targets VMware ESXi servers worldwide (bleepingcomputer.com) New High-Severity Vulnerabilities Discovered in Cisco IOx and F5 BIG-IP Products (thehackernews.com) QNAP addresses a critical flaw impacting its NAS devicesSecurity Affairs 👉 Masivní kampaň na nepatchované VMware ESXi servery 👉 Update ke zranitelnosti ve Vmware vRealize Log Insight 👉 Zranitelnost v...
Ep#152 - Infrastruktura Hive zabavena, krádež zdrojových dat od Riot Games nebo veřejné konzultace k NIS2 30.01.2023 13:08
👉 Darknet infrastruktura za ransomwarem Hive zabavena 👉 Zveřejnění exploitu na kritické zranitelnosti ve VMware vRealize Log Insight 👉 Riot Games nezaplatí výkupné 👉 Microsoft začne v březnu blokovat XLL soubory 👉 NÚKIB dává možnost veřejných konzultací ZKB 👉 Wipery na Ukrajině 👉 GoTo přiznalo únik šifrovaných záloh Sledujte náš Twitter @AlefSecurity
Ep#151 - Riot Games odkládá patche a oběti výrazně méně platí výkupné 23.01.2023 10:37
👉 Riot Games cílem kyberútoku, odkládá patche 👉 Tisíce uživatelů PayPal měly přístup ke svým účtům kompromitováno 👉 Výrazný pokles výdělku skupin při ransomware útocích 👉 Čínští útočníci zneužili zranitelnost ve FortiOS pomocí svého malwaru 👉 Více než 19 000 EOL routerů Cisco vystaveno útokům 👉 Malwarový útok na národní zpravodajskou agenturu Ukrinform 👉 67 letý muži z Náchodska přišel o mi...
Ep#150 - DDoS útoky na prezidentské kandidáty, Cacti Servery a FortiOS SSL-VPN 16.01.2023 5:42
Národní úřad pro kybernetickou a informační bezpečnost - Kybernetické incidenty pohledem NÚKIB - prosinec 2022 (nukib.cz) Analysis of FG-IR-22-398 – FortiOS - heap-based buffer overflow in SSLVPNd | Fortinet Blog 👉 DDoS útoky na prezidentské kandidáty 👉 Pokuta pro TikTok 👉 Více než 1600 Cacti serverů je stále zranitelných 👉 Aktivně zneužívaná kritická zranitelnost ve FortiOS SSL-VPN 👉 NÚ...
Ep#149 - New York zakazuje na školách ChatGPT 09.01.2023 8:29
https://source.android.com/docs/security/bulletin/2023-01-01 ⬇️ 00:00 Úvod 00:53 New York zakázal používání ChatGPT žáky a učiteli na školách 02:23 Bezpečnostní incident Slacku 04:38 První aktualizace roku pro Android 05:49 Malware infikoval tisíce WordPress stránek 06:46 Americká FCC mění pravidla oznamování incidentů 08:07 Meme Of The Week ⬆️ Sle...
Ep#148 - Události prosince a nejdůležitější trendy kyberbezpečnosti roku 2022 | SHRNUTÍ MĚSÍCE 07.01.2023 47:30
Shrnutí prosince bylo součástí livestreamu, který můžete zpětně shlédnout zde: ALEF Security LIVESTREAM - Co nám přinesl rok 2022 - YouTube Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko! 00:00 Úvod 00:32 Otázky z chatu 04:19 Schválena finální podoba směrnice NIS2 08:10 HUAWEI údajně mazal videa...
Ep#147 - Pre-auth RCE zranitelnost ve FortiOS nebo bloopery v poslední epizodě roku 19.12.2022 11:04
https://www.fortiguard.com/psirt/FG-IR-22-398 00:00 Úvod 02:29 Pre-auth RCE ve FortiGate (FortiOS) 03:43 Americké DOJ zabavilo 48 internetových domén 05:12 Data uživatelů Gemini crypto exchange na prodej 06:24 CISA přidala do katalogu známých zneužívaných zranitelností dvě nové 07:22 Microsoft Patch Tuesday 08:34 Nepovedené záběry roku 2022 Sl...
Ep#146 - Je chatbot ChatGPT s umělou inteligencí vysněný nástroj pro útočníky? 12.12.2022 10:13
Breaking the silence - Recent Truebot activity (talosintelligence.com) Národní úřad pro kybernetickou a informační bezpečnost - Kybernetické incidenty pohledem NÚKIB - listopad 2022 (nukib.cz) 👉 Jak ChatGPT od OpenAI může pomoci útočníkům 👉 Skupina Silence začala používat TrueBot 👉 Státy v USA zakazují TikTok 👉 Konec podpory Microsoft Edge ve Windows 7 a 8.1 👉 Listopad pohledem NÚKIB 👉...
Ep#145 - HUAWEI údajně MAŽE videa z protestů přímo z telefonů protestujících v Číně 05.12.2022 8:38
https://chromereleases.googleblog.com/2022/12/stable-channel-update-for-desktop.html https://blog.lastpass.com/2022/11/notice-of-recent-security-incident/ 👉 Mazání videí z telefonů HUAWEI 👉 Další bezpečnostní incident LastPass 👉 Devátá zero-day zranitelnost v Google Chrome za rok 2022 👉 Twitter plánuje E2EE pro Direct Messages 👉 Update k MEDIBANK a australské legislativě Sledujte nás n...
Ep#144 - USA zakazuje čínské technologie nebo zdravotní data Australanů na Dark Webu | SHRNUTÍ MĚSÍCE 01.12.2022 41:42
Shrnutí měsíce 11/22. Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko! 👉 Bezpečnostní problémy Twitteru 👉 Google urovnává další žalobu 👉 Údajný únik čísel uživatelů WhatsApp 👉 Ruské skupiny ukradli 50 miliónů hesel 👉 Zdravotní data Australanů na Dark Webu 👉 Ransomware útoky na Ukrajině 👉 DDoS na Evrop...
Ep#143 - Kdy přestaneme DDoS označovat jako „velmi sofistikovaný“ kybernetický útok? 29.11.2022 9:42
https://decoded.avast.io/martinchlumecky/png-steganography/ 👉 DDoS Na Web Evropského Parlamentu 👉 Worok malware a steganografie 👉 Čísla téměř 500 milionů uživatelů aplikace WhatsApp na prodej 👉 USA Zamítlo schvalování zařízení od Huawei a ZTE 👉 50 milionů hesel odcizeno 👉 Další úspěšná akce Interpolu Sledujte nás na Twitteru: https://twitter.com/AlefSecurity
Ep#142 - Další problémy s opravami od Microsoftu 21.11.2022 10:45
https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-22h2#2953msgdesc 👉 Nejčastější hesla používaná při útocích na porty protokolu RDP 👉 Černý trh s útoky na Facebook a Instagram účty 👉 Ransomware-as-a-service HIVE vydělává desítky milionů dolarů 👉 Google se zavázal urovnat soudní spor částkou 391,5 milionu dolarů 👉 Patch Tuesday 8. 11. způsobil problémy s přihláš...
Ep#141 - Chaos na Twitteru a zdravotní záznamy milionů lidí na Dark Webu 14.11.2022 12:29
Browser In The Browser video: https://www.youtube.com/watch?v=kg1F8afYrQ0&feature=youtu.be&ab_channel=ALEFSecurity Pixel 6 Full Lockscreen Bypass POC: https://www.youtube.com/watch?v=dSgSnYPgzT0&ab_channel=DavidSch%C3%BCtz 👉 Jak obejít lock screen na Androidu 👉 Phishingová technika Browser In The Browser 👉 Zdravotní data milionů australanů na Dark Webu 👉 Chaos s ověřováním na...
Ep#140 - Elon Musk spustil lavinu phishingu vůči ověřeným účtům 07.11.2022 6:26
OpenSSL Vulnerability Recap | Qualys Security Blog 00:54 Příval phishingu vůči ověřeným Twitter účtům 03:01 Skeny zranitelností všech systémů připojených k internetu v UK 04:19 Rekapitulace OpenSSL zranitelností 06:09 Meme Of The Week Sledujte nás na Twitteru: https://twitter.com/AlefSecurity
Ep#139 - Vysoké tresty pro kyberzločince, BlueBleed nebo výměna dat mezi EU a USA | SHRNUTÍ MĚSÍCE 02.11.2022 35:20
Shrnutí měsíce 10/22. Posílejte zajímavosti nebo návrhy témat k diskuzi na stanislav.novotny@alef.com a získejte tak oficiální SecurityCast tričko! Sledujte nás na Twitteru: https://twitter.com/AlefSecurity https://twitter.com/Jk0pr https://untrustednetwork.net/ 👉 BlueBleed 👉 Vysoké tresty pro kyberzločince 👉 Výměna osobních dat mezi EU a USA 👉 Qbot a tech...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.