Quote:FOR STATE-SPONSORED HACKING operations, unpatched vulnerabilities are valuable ammunition. Intelligence agencies and militaries seize on hackable bugs when they're revealed—exploiting them to carry out their campaigns of espionage or cyberwar—or spend millions to dig up new ones or to buy them in secret from the hacker gray market.
But for the past two years, China has added another approach to obtaining information about those vulnerabilities: a law that simply demands that any network technology business operating in the country hand it over. When tech companies learn of a hackable flaw in their products, they’re now required to tell a Chinese government agency—which, in some cases, then shares that information with China's state-sponsored hackers, according to a new investigation. And some evidence suggests foreign firms with China-based operations are complying with the law, indirectly giving Chinese authorities hints about potential new ways to hack their own customers.
Link: https://www.wired.com/story/china-vulner...osure-law/
Стратегија заштите података о личности за период од 2023. до 2030. годинe
Quote:На основу члана 38. став 1. Закона о планском систему Републике Србије („Службени гласник РС”, број 30/18),
Влада усваја
СТРАТЕГИЈУ
заштите података о личности за период од 2023. до 2030. годинe
"Службени гласник РС", број 72 од 31. августа 2023.
1. УВОД
Влада Србије донела је 2010. године, Стратегију заштите података о личности, која је објављена у „Службеном гласнику РС”, број 58/10 (у даљем тексту: Стратегија из 2010. године), као први плански документ којим је у области заштите података о личности утврђен стратешки правац деловања и спровођења јавних политика. Стратегијом из 2010. године утврђена су кључна начела заштите података о личности, општи и посебни циљеви активности у овој области, као и институционални оквир за спровођење заштите података о личности. Стратегијом из 2010. године је, такође, било предвиђено да ће, у року од 90 дана од дана објављивања, Влада Србије донети акциони план за њено спровођење, са дефинисаним активностима, очекиваним ефектима, носиоцима конкретних задатака и роковима за извршење задатака и да ће, да би се обезбедила њена пуна примена, формирати посебно радно тело које ће надзирати обезбеђење услова и спровођење те стратегије и акционог плана, вршити координацију државних органа у циљу ефикасног функционисања система заштите података о личности, извештавати надлежне органе о спровођењу Стратегије и уоченим проблемима при њеној реализацији и иницирати измену Стратегије, у складу са новонасталим потребама и уоченим недостацима. Акциони план за спровођење Стратегије из 2010. године, међутим, није донет, нити је формирано посебно радно тело за њено спровођење, што је за резултат имало изостајање очекиваних ефеката тог документа у деценији која је иза нас, посебно имајући у виду чињеницу да се ради о временском периоду у коме је, како у домаћем, тако и у међународном окружењу, дошло до динамичних промена у погледу технологије и обима обраде података о физичким лицима.
Стратегија заштите података о личности за период од 2023. до 2030. годинe 72_2023-4.docx Size: 677.22 KB Downloads: 605
09-07-2023, 01:41 AM
Forum: Hardware, Automotive i Industrijska bezbednost
- Replies (1)
Najnovija ranjivostvisoke ocene (9.8/10 cvss) pogadja 3 modela Asus rutera iz high-end gejmerske klase koja napadacima omogucava RCE (izvrsavanje proizvoljnog koda na istima).
Potencijalna opasnost ne samo za vlasnike rutera kojima ruter moze biti hakovan a preko njega i ostali Wi-Fi i IoT uredjaji povezani na njega, je da zrtve mogu postati nesvesno deo botnet mreze koja siri viruse ili se koristi za DDoS napade na ciljeve na koje ih napadac navodi.
Ranjivosti su klasifikovane:
- CVE-2023-39238
- CVE-2023-39239
- CVE-2023-39240
Afektovani modeli i preporucena azuriranja za iste:
- ASUS RT-AX55 firmware >= 3.0.0.4.386_51948
- RT-AX56U_V2 firmware >= 3.0.0.4.386_51948
- RT-AC86U firmware >= 3.0.0.4.386_51915
Ove rutere je moguce kupiti i kod nas na trzistu, gde vec postoji gejmerska publika za iste.
09-06-2023, 03:26 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:Tema konferencije biće: Informatička podrška razvoju poslovanja preduzeća
Mesto održavanja: Zadužbina Ilije M. Kolarca, Studentski trg br. 5, Beograd
Datum: 27.10.2023. godine
Vreme: od 09:30 do 16:00 čаsovа
Maksimalan broj mesta: 200
Neke od tema:
Quote:Cyber sigurnost: S povećanim korišćenjem IT, bezbednost podataka postaje kritična. Ova tema će se fokusirati na najnovije trendove u cyber sigurnosti, zaštitu od pretnji i zaštitu podataka.
Etički aspekti informatičke podrške: Sa sve većom upotrebom tehnologije, važno je razgovarati o etičkim pitanjima koja se mogu javiti, kao što su privatnost podataka, upotreba veštačke inteligencije, i slično.
Detalji: http://www.erazvoj.com/konferencija/eraz...index.html
Izvor: https://twitter.com/todorowww/status/169...6640447863, domen: unityindustrialproducts.in.
Izgleda da su kompromitovani interni sistemi Doma zdravlja "Dr Milutin Ivković" Palilula.
AbuseIPDB: https://www.abuseipdb.com/check/212.200.105.181
GreyNoise: https://viz.greynoise.io/ip/212.200.105.181
ThreatBook: https://threatbook.io/ip/212.200.105.181
Whois: https://whois.domaintools.com/212.200.105.181
Izvor: https://twitter.com/0xGio/status/1699186397603615114, arhivirano: https://archive.ph/L14uf.
Quote:Kupim nešto u Vitapur i kasirka mi traži lične podatke:
- Zašto?
- Pa ako niste zadovoljni sa proizvodom blabla, i da vratite
- Imam račun, ne znam šta će vam moje podatke
- Dobro, ne morate (i naljuti se žena)
Zapravo situacija je sledeća:
09-05-2023, 04:18 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:Пријава за учество на настан „Сè што сакавте да знаете за видео надзорот“
Почитувани,
Со пополнувањето на овој формулар изразувате интерес да бидете дел од настанот „Сè што сакавте да знаете за видео надзорот“ што ќе се одржи на 12.09.2023 година, во хотел Солун, со почеток во 11 часот. Настанот се организира во рамки на проектот „Техничка и интегрирана заштита на личните податоци – градење инклузивен дигитален екосистем“, поддржан од Европската Унија, а спроведуван од Фондација Метаморфозис и Здружение Конект.
Личните податоци кои ги наведувате во овој формулар ќе служат за ваша регистрација на настанот. Политиката за приватност на Фондација Метаморфозис можете да ја најдете на овој линк: https://metamorphosis.org.mk/politika-na-privatnost/ .
Izvor: https://metamorphosis.org.mk/aktivnosti_...-nadzorot/
Quote:„Zahvaljujući aktivnostima Narodne banke Srbije banke su korisnicima platnih kartica koje su zloupotrebljene (najveći deo u periodu od januara do juna ove godine) korišćenjem nekih globalnih platnih aplikacija – vratile 17.205.831 dinara“, saopštila je NBS.
Obuhvaćeno je ukupno 288 korisnika, što uključuje i korisnike koji nisu podneli pritužbu NBS.
„Prosečno je po korisniku vraćen iznos od 59.742 dinara“, ističe NBS.
Ovde, kako se dodaje, nisu obuhvaćeni iznosi koje su prethodno banke vratile od trgovaca u reklamacionom postupku, već je to iznos koji ide na teret banaka.
„Pored povraćaja većeg dela sredstava, pomenutim supervizorskim aktivnostima Narodne banke Srbije, banke su obavezane da sprovedu mere koje treba da spreče, odnosno umanje rizik ovakvih zloupotreba platnih instrumenata“, ističe centralna banka.
Podsetimo, krajem juna ove godine, Narodna banka Srbije je upozorila građane na jedan poseban oblik prevare, koji je intenziviran od početka ove godine, a koji uključuje dobijanje SMS poruke sa nepoznatog broja telefona, u kojoj se korisnici pozivaju da preko tog linka pristupe internet stranci trgovca i da izvrše plaćanje ili ažuriraju podatke.
Korisnici bi pristupivši tom sajtu, u uverenju da su zaista na zvaničnom sajtu trgovca čije usluge koriste ili su ranije koristili, unosili podatke sa kartice, uključujući i jednokratnu lozinku za plaćanje. Kriminalci pod čijom su kontrolom ti lažni sajtovi koristili su te podatke radi smeštanja kartice korisnika u svoje digitalne novčanike, a zatim bi izvršili po nekoliko transakcija pre nego što su korisnici postajali svesni prevare i blokirali karticu.
„Iako je u postupcima po pritužbama korisnika ocenjeno da postoji krajnja nepažnja na strani korisnika, što u skladu sa pravilima iz Zakona o platnim uslugama dovodi do toga da korisnici snose ceo gubitak nastao tom zloupotrebom, Narodna banka Srbije se tu nije zaustavila, već preduzela dodatne napore da korisnici budu u najvećem delu obeštećeni. S tim u vezi, NBS je u okviru svojih supervizorskih aktivnosti zahtevala da banke snose celokupan iznos gubitka koji je nastao usled prevare korisnika, izuzev gubitka od prve transakcije, budući da bi i bez usluge digitalnog novčanika u okviru globalnih platnih aplikacija, korisnici pretrpeli taj gubitak usled svoje krajnje nepažnje“, navodi centralna banka.
Pored svrsishodne primene Zakona o platnim uslugama, alocirajući gubitke od prevare na ovaj način, Narodna banka Srbije je, kako se objašnjava, želela da primeni princip po kojem banke moraju da snose bar deo rizika za proizvode koje nude korisnicima, „ali i da nepažnja korisnike ne izvinjava u potpunosti“.
Izvor: https://n1info.rs/biznis/banke-u-srbiji-...ih-dinara/
Povezano: https://n1info.rs/biznis/kada-vam-hakeri...si-trosak/
