Posted by: 1van
02-11-2023, 01:07 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies

Quote:As the world discusses ChatGPT-3 and its impressive capabilities, the business community is concerned about the AI’s potential to change the game for cyber criminals and wreak havoc in the world of defense organizations. Should businesses soon expect a wave of even more advanced cyber-attacks or simply more attacks? Will current cybersecurity solutions be enough? Or will ChatGPT instead provide cybersecurity specialists with more efficient and smarter defensive and threat hunting tools?

In this webinar, Kaspersky experts will discuss how ChatGPT currently influences the cyber threats landscape and cybersecurity in organizations, and contemplate whether this is a real game changer for the industry and, in particular Security Operation Centers (SOCs). The experts will also discuss the potential benefits of using ChatGPT in threat hunting and malware analysis.

In this webcast you will find out:
- If ChatGPT can really influence the threat landscape. Where can cyber criminals use it, and will it be effective?
- Will the emergence of ChatGPT and similar AI language models lead to increased cybersecurity costs?
- If ChatGPT is capable of becoming an autonomous hacking AI-tool
- How can cybersecurity experts employ ChatGPT: a live demonstration of a scanner for Indicators of Compromise (IoCs)

The webinar will be conducted by Kaspersky's Vladislav Tushkanov, lead data scientist, Maher Yamout, senior security researcher, and Victor Sergeev, incident response team lead.

Link: https://www.brighttalk.com/webcast/15591/572840



Posted by: iznogud
02-10-2023, 06:43 PM
Forum: Kompromitovani resursi
- Replies (1)

Poslednjih par dana bila je izuzetno aktuelna navodna ranjivost  VMware ESXi servera..
Kompanija je tvrdila da ranjivost nije koriscena ali svakim danom sve vise servera je moguce detektovati...
tako na zalost, za sada nekoliko iz Srbije koji su napadnuti i ciji su podaci enkriptovani...

 
https://www.shodan.io/host/147.91.73.4
https://www.shodan.io/host/176.104.107.112
https://www.shodan.io/host/78.24.108.35
https://www.shodan.io/host/91.187.132.30
https://www.shodan.io/host/147.91.236.9
https://www.shodan.io/host/78.24.108.34



Posted by: 1van
02-10-2023, 06:30 PM
Forum: Privatnost
- No Replies

MTS je objavio da ima novu uslugu "Siguran Net". I u opisu usluge piše:

Quote:Pretražujte internet slobodno. U slučaju neželjenih sadržaja, malicioznih poruka, ili virusa, dobićete upozorenje o štetnom sadržaju. Odluka je na vama – da li pristupiti sadržaju ili odustati.

Siguran Net je usluga zaštite krajnjih korisnika od neželjenih i zlonamernih cyber sadržaja u realnom vremenu u mobilnoj mreži mts i u romingu, koja omogućava da potencijalno rizičan događaj na internetu bude zaustavljen i da o tome budete obavešteni, uz mogućnost izbora da nastavite dalje, na sopstvenu odgovornost.

Korišćenjem Sigurnog Neta možete pružiti zaštitu i drugima u vašoj blizini, uz aktivaciju hot spota na vašem mobilnom telefonu – svi koji ovim putem budu pristupali internetu biće zaštićeni od neželjenih sadržaja.

Na internetu su ljudi počeli da se pitaju:

Quote:Hej @mts kako me tačno štitite od sajber napada? Filtriranjem sadržaja ili uvidom u moju online pretragu?

Quote:Kako ste vi došli do zaključka da ja imam neželjeni sadržaj na mom uređaju?

Opis usluge je veoma problematično napisan i normalno je da stvara paniku među građanima. Hajde da probamo da sumiramo šta je sve moguće da "dobijamo" ovom uslugom, i gde je moguće da nam se krši pravo na privatnost:

1. Blokiranje na osnovu DNS upita koji praviš sa svog telefona. Verovatno se tiče samo Internet Browsera i određenih protokola (HTTP/HTTPS), i onda ako je neki domen na blek-listama, dobićeš upozorenje. Već znamo da se DNS logovi čuvaju minimum 6 meseci po zakonu. Ono što ne znamo je kako sistem za detektiju MTS-a procesira i čuva podatak o tome ko je sa kog broja šta posetio maliciozno.

2. Blokiranje na osnovu izvornog broja SMS-a. U opisu piše "U slučaju neželjenih sadržaja, malicioznih poruka, ili virusa, dobićete upozorenje o štetnom sadržaju.", dakle misle i na SMS/MMS poruke, zar ne? Kako nas onda obaveste da je SMS maliciozan, šalju nam SMS sa ovom porukom? I odakle sakupljaju podatke o malicioznim brojevima, da li neko zna (ima više izvora na internetu ali su većina crowdsourced)?

3. Blokiranje na osnovu skeniranja sadržaja SMS/MMS. Ovde se verovatno opet radi DNS rezolucija linkova kao i skeniranje priloga antivirusima. Ono što ne znamo je kako sistem za detektiju MTS-a procesira i čuva podatak o tome ko je sa kog broja šta dobio maliciozno. SMS je čist tekst svakako, ali ostaje pitanje koja direktiva/zakon dozvoljava automatsko procesiranje sadržaja na ovaj način. I na kraju kako nas onda obaveste da je SMS/MMS maliciozan, šalju nam SMS sa ovom porukom, ili čekaju da posetimo link?

Verujem da usluga podrazumeva samo stavku 1., ali uzeći u obzir razne pokušaje državnih struktura da uvedu sisteme za špijuniranje građana na mala vrata, mislim da je važno dobiti odgovore na sva pitanja.

Izvori:
https://mts.rs/Privatni/Digitalni-servis...iguran-Net, arhivirano: https://archive.ph/I17W3.
https://twitter.com/Ahrimana/status/1624004140698312710, arhivirano: https://archive.ph/gzxzY.

[Image: attachment.php?aid=581]



Posted by: 1van
02-10-2023, 05:18 PM
Forum: Kompromitovani resursi
- No Replies

Izgleda je (bio) kompromitovan nikservis.com. IP: 49.12.166.11, zemlja Nemačka, provajder: Hetzner Online GmbH.

VirusTotal: https://www.virustotal.com/gui/url/2b9bc.../detection

[Image: attachment.php?aid=580]



Posted by: 1van
02-10-2023, 04:51 PM
Forum: Kompromitovani resursi
- No Replies

Izgleda je (bio) kompromitovan executivenews.rs. IP: 217.26.213.91, zemlja Srbija, provajder: EUnet DOO. IP se pojavljuje i ovde: https://www.joesandbox.com/analysis/353078/0/html

VirusTotal: https://www.virustotal.com/gui/url/d704c.../detection

[Image: attachment.php?aid=579]



Posted by: 1van
02-10-2023, 02:49 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies

Quote:Become an IT Security Superhero at RISK 2023!

Are you ready to take your cybersecurity skills to the next level and become an IT security superhero? RISK conference 2023 is the event for you! 

We invite you to join us on the 6th and 7th of June 2023 in Slovenia at Congress Centre Thermana Laško for two amazing days with industry-leading experts, technology innovators, top-notch service providers, and in general a lot of other really cool people from the region and around the world.

With our Early Bird savings, now is the perfect time to register and get your conference VIP pass at the lowest rate before March 31.

Quote:The RISK Conference is a leading event for risk management professionals seeking to stay ahead of the game. Established in 2006, the conference offers a platform to explore the latest trends, technology, and best practices in risk management, and provides attendees with the chance to gain insights, network with peers, and learn new strategies for tackling an ever-changing landscape.

At the RISK Conference, attendees can expect a busy schedule of expert-led sessions, panel discussions, and hands-on workshops on topics like cybersecurity, data privacy, business continuity, and more. Whether you’re a seasoned risk manager or new to the field, this event offers valuable opportunities for professional growth and development.

Don’t miss out on this chance to learn from industry leaders, connect with like-minded professionals, and find the tools you need to keep your organization protected. Register now and join us at the RISK Conference, where you’ll gain the knowledge and connections needed to succeed in the dynamic world of risk management.

Link: https://risk-conference.com/



Posted by: 1van
02-09-2023, 10:11 PM
Forum: Kompromitovani resursi
- No Replies

Izgleda je (bio) kompromitovan alumni.yunethosting.rs (https://archive.ph/zn1Yx), IP: 194.247.196.66, zemlja Srbija, provajder: YUnet International d.o.o. Verovatno povezano sa ovim slučajem: https://bezbedanbalkan.net/thread-419.html. IP se spominje i na MalwareBazaar i JoeSandbox.

VirusTotal Domen: https://www.virustotal.com/gui/url/69b51.../detection
VirusTotal IP: https://www.virustotal.com/gui/ip-addres...247.196.66

[Image: attachment.php?aid=576]

[Image: attachment.php?aid=577]

[Image: attachment.php?aid=578]



Posted by: 1van
02-09-2023, 04:22 PM
Forum: Seminari, predavanja, radionice, konferencije
- Replies (5)

Tema povodom ideje (by @iznogud) za kreiranje detaljne table predavanja, konferencija i slično.



Posted by: 1van
02-09-2023, 12:57 PM
Forum: Seminari, predavanja, radionice, konferencije
- Replies (1)

Quote:Фондација Метаморфозис во соработка со Национален центар за одговор на компјутерски инциденти (МКД-ЦИРТ) при Агенција за електронски комуникации, организира вебинар “Основи на сајбер безбедност со МКД-ЦИРТ” на 15.02.2023 (среда) во 10:00 – 12:00 часот. Вебинарот се организира во рамки на проектот “Зголемување на граѓанското учество во Дигиталнaта агенда – ICEDA” ко-финансиран од Европската Унија.

Вебинарот е насочен кон градење на капацитетите на граѓаните за основите на сајбер безбедност, одржување на сајбер-хигиена, како и добри практики за безбедност на граѓаните онлајн, на дигиталните уреди и податоците на интернет. Меѓу другото, по вебинарот, граѓаните ќе знаат како да препознаат фишинг и лажни пораки, како да се заштитат на социјалните мрежи и како да ги заштитат нивните лични податоци на интернет. Граѓаните исто така ќе бидат запознаени со сајбер безбедност во домот, техники за заштита на важни податоци, користење на силни лозинки, рансомвер и важноста на бекап. На вебинарот исто така ќе се истакне и улогата која МКД-ЦИРТ ја игра во полето на сајбер безбедност, како и кои се услугите и бесплатните онлајн обуки кои МКД-ЦИРТ ги нуди за граѓаните.

Вебинарот ќе биде на македонски јазик и ќе се одвива преку ZOOM платформата. Сите регистрирани корисници ќе добијат линк за влез на ZOOM ден пред вебинарот, а оние кои ќе го проследат вебинарот ќе добијат и сертификати за учество на е-мејл адресите кои ги имаат оставено при регистрација.

Сите заинтересирани да го проследат вебинарот се поканети да ја пополнат регистрациската форма најдоцна до 13.02.2023.

Izvor: https://metamorphosis.org.mk/aktivnosti_...00-chasot/

Prijava: https://forms.gle/K38sz1zgpRSydfzR9



Posted by: NZT
02-09-2023, 01:02 AM
Forum: Inicijative
- Replies (1)

Zdravo svima,

Želeo bih da vas obavestim da su se otvorile prijave za Serbian Cybersecurity Challenge 2023 (SCC2023)!

Pravo učešća imaju svi studenti visoko-školskih institucija, odnosno učenici srednjih škola na teritoriji R. Srbije. Prva, individualna faza takmičenja je planirana za vikend 11-12. mart 2023. godine i biće onlajn. Druga, finalna faza će biti održana u fizičkom prostoru pre leta 2023. godine - okvirni datum je 17. maj 2023.

Zamolio bih vas da podelite sa svim studentima, odnosno srednjoškolcima koje poznajete i mislite da bi im bilo zanimljivo da učestvuju na takmičenju.

Prijavni formular za kvalifikacionu fazu takmičenja se nalazi na sledećem linku: https://cyberhero.rs/prijava-scc-2023/