<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>2020 on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/category/2020/</link>
    <description>Recent content in 2020 on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Fri, 16 Apr 2021 08:00:00 +0200</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/category/2020/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>ALEF Security Report 2021</title>
        <link>https://untrustednetwork.net/cs/2021/04/16/alef_security_report_2021/</link>
        <pubDate>Fri, 16 Apr 2021 08:00:00 +0200</pubDate>
        
        <atom:modified>Fri, 16 Apr 2021 08:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/16/alef_security_report_2021/</guid>
        <description>Tak jako každý rok, i letos jsme s kolegy z Alefu přípravili náš pravidelný report zaměřený na vybrané aspekty kybernetické bezpečnosti nejen v České republice v průběhu loňského roku. Pokud vás zajímají trendy v útocích nebo v bezpečnostním testování, postup adopce TLS pro ochranu e-mailů při přenosu nebo kolik phishing kitů bylo vloni volně nabízených na clear webu, můžete si nově publikovaný report stáhnout zde - najdete v něm i monoho jiných zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý rok, i letos jsme s kolegy z Alefu přípravili náš pravidelný report zaměřený na vybrané aspekty kybernetické bezpečnosti nejen v České republice v průběhu loňského roku. Pokud vás zajímají trendy v útocích nebo v bezpečnostním testování, postup adopce TLS pro ochranu e-mailů při přenosu nebo kolik phishing kitů bylo vloni volně nabízených na clear webu, můžete si nově publikovaný report stáhnout &lt;a href=&#34;https://untrustednetwork.net/files/2021/ALEF_Security_Report_2021_CZ.pdf&#34;&gt;zde&lt;/a&gt; - najdete v něm i monoho jiných zajímavostí&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>ALEF CSIRT</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>Otevřené porty v roce 2020</title>
        <link>https://untrustednetwork.net/cs/2021/01/01/otev%C5%99en%C3%A9-porty-v-roce-2020/</link>
        <pubDate>Fri, 01 Jan 2021 17:00:00 +0200</pubDate>
        
        <atom:modified>Fri, 01 Jan 2021 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/01/otev%C5%99en%C3%A9-porty-v-roce-2020/</guid>
        <description>Je za námi poslední kvartál roku 2020 a nastal tak čas podívat se na změny v počtech IP adres s různými otevřenými porty. Tentokrát se podíváme na data za celý rok 2020 a to jak pro Českou republiku, tak pro celý internet.
Veškerá data jsou získaná z platformy Shodan a nemusí tak být zcela přesná (viz první příspěvek s přehledem otevřených portů), nicméně významnější změny a trendy zachycené v grafech by měly odpovídat skutečnosti.</description>
        <content:encoded>&lt;p&gt;Je za námi poslední kvartál roku 2020 a nastal tak čas podívat se na změny v počtech IP adres s různými otevřenými porty. Tentokrát se podíváme na data za celý rok 2020 a to jak pro Českou republiku, tak pro &lt;a href=&#34;https://untrustednetwork.net/en/2021/01/01/open-ports-statistics-for-2020/&#34;&gt;celý internet&lt;/a&gt;.&lt;br /&gt;
Veškerá data jsou získaná z platformy &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt; a nemusí tak být zcela přesná (viz &lt;a href=&#34;https://untrustednetwork.net/en/2020/09/30/open-ports-statistics-for-q3-2020/&#34;&gt;první příspěvek s přehledem otevřených portů&lt;/a&gt;), nicméně významnější změny a trendy zachycené v grafech by měly odpovídat skutečnosti.&lt;/p&gt;
&lt;p&gt;Níže můžete nalézt grafy zachycující následující protokoly a porty:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ssh&#34;&gt;SSH (port 22)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telnet&#34;&gt;Telnet (port 23)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#dns&#34;&gt;DNS (port 53)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ntp&#34;&gt;NTP (port 123)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#snmp&#34;&gt;SNMP (port 161)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smb&#34;&gt;SMB (port 445)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#rdp&#34;&gt;RDP (port 3389)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;web&#34;&gt;Web&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#web&#34;&gt;HTTP (port 80)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#https&#34;&gt;HTTPS (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;e-mail&#34;&gt;E-mail&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#smtp&#34;&gt;SMTP (port 25)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smtps&#34;&gt;SMTPS (port 465)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imap&#34;&gt;IMAP (port 143)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imaps&#34;&gt;IMAPS (port 993)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3&#34;&gt;POP3 (port 110)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3s&#34;&gt;POP3S (port 995)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreficsindustrial-control-systems-icsa&#34;&gt;&lt;a href=&#34;#ics&#34;&gt;Industrial Control Systems (ICS)&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#modbus&#34;&gt;Modbus (port 502)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#bacnet&#34;&gt;BACnet/IP (port 47808)&lt;br /&gt;
&lt;br&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h4 id=&#34;ssh&#34;&gt;SSH (port 22)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/ssh.png&#34; alt=&#34;SSH&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;telnet&#34;&gt;Telnet (port 23)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/telnet.png&#34; alt=&#34;Telnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;dns&#34;&gt;DNS (port 53)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/dns.png&#34; alt=&#34;DNS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ntp&#34;&gt;NTP (port 123)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/ntp.png&#34; alt=&#34;NTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;snmp&#34;&gt;SNMP (port 161)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/snmp.png&#34; alt=&#34;SNMP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smb&#34;&gt;SMB (port 445)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/smb.png&#34; alt=&#34;SMB&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;rdp&#34;&gt;RDP (port 3389)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/rdp.png&#34; alt=&#34;RDP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;http&#34;&gt;HTTP (port 80)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/http.png&#34; alt=&#34;HTTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;https&#34;&gt;HTTPS (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/https.png&#34; alt=&#34;HTTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smtp&#34;&gt;SMTP (port 25)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/smtp.png&#34; alt=&#34;SMTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smtps&#34;&gt;SMTPS (port 465)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/smtps.png&#34; alt=&#34;SMTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imap&#34;&gt;IMAP (port 143)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/imap.png&#34; alt=&#34;IMAP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imaps&#34;&gt;IMAPS (port 993)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/imaps.png&#34; alt=&#34;IMAPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3&#34;&gt;POP3 (port 110)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/pop3.png&#34; alt=&#34;POP3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3s&#34;&gt;POP3S (port 995)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/pop3s.png&#34; alt=&#34;POP3S&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ics&#34;&gt;All ICS protocols&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/ics.png&#34; alt=&#34;All ICS protocols&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;modbus&#34;&gt;Modbus (port 502)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/modbus.png&#34; alt=&#34;Modbus&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/eibnet.png&#34; alt=&#34;EIBnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;bacnet&#34;&gt;BACnet/IP (port 47808)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q4-cz/bacnet.png&#34; alt=&#34;BACnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/stats.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>SNMP</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>SMTP</category>
            
          
            
              <category>SMTPS</category>
            
          
            
              <category>IMAP</category>
            
          
            
              <category>IMAPS</category>
            
          
            
              <category>POP3</category>
            
          
            
              <category>POP3S</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Modbus</category>
            
          
            
              <category>EIBnet</category>
            
          
            
              <category>BACnet</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>Otevřené porty</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - TLS 1.3 is now supported by about 1 in every 5 HTTPS servers</title>
        <link>https://untrustednetwork.net/cs/2020/12/30/sans-isc-diary-tls-1.3-is-now-supported-by-about-1-in-every-5-https-servers/</link>
        <pubDate>Wed, 30 Dec 2020 12:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 30 Dec 2020 12:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/30/sans-isc-diary-tls-1.3-is-now-supported-by-about-1-in-every-5-https-servers/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zvyšující se počet webových serverů podporujících TLS 1.3 a stále se snižující počet serverů podporujících SSL 2.0.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/TLS+13+is+now+supported+by+about+1+in+every+5+HTTPS+servers/26936/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zvyšující se počet webových serverů podporujících TLS 1.3 a stále se snižující počet serverů podporujících SSL 2.0.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Want to know what&#39;s in a folder you don&#39;t have a permission to access? Try asking your AV solution...</title>
        <link>https://untrustednetwork.net/cs/2020/12/29/av_listing_bypass/</link>
        <pubDate>Tue, 29 Dec 2020 15:20:00 +0100</pubDate>
        
        <atom:modified>Tue, 29 Dec 2020 15:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/29/av_listing_bypass/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na slabinu přítomnou v mnoha anti-malware řešeních, která umožňuje obcházet (absenci) oprávnění pro vyčítání obsahu adresářů na úrovni souborového systému.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Want+to+know+whats+in+a+folder+you+dont+have+a+permission+to+access+Try+asking+your+AV+solution/26932/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na slabinu přítomnou v mnoha anti-malware řešeních, která umožňuje obcházet (absenci) oprávnění pro vyčítání obsahu adresářů na úrovni souborového systému.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Antivirus</category>
            
          
            
              <category>Information disclosure</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#39 - Nepovedené záběry a zajímavé statistiky roku 2020</title>
        <link>https://untrustednetwork.net/cs/2020/12/28/securitycast-39/</link>
        <pubDate>Mon, 28 Dec 2020 10:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 28 Dec 2020 10:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/28/securitycast-39/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Neb jde o poslední epizodu pro rok 2020, chtěli jsme aby byla trochu veselejší a optimističtější, než některé jiné. Podíváme se v ní tak nejen na zajímavý (a místy překvapivě pozitivní) vývoj internetu za uplynulých 12 měsíců, ale také pár nepodařenbých a lehce humorných záběrů z našich předchozích epizod.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=S7_4MZRWk4Y&#34;&gt;YouTube&lt;/a&gt;. Neb jde o poslední epizodu pro rok 2020, chtěli jsme aby byla trochu veselejší a optimističtější, než některé jiné. Podíváme se v ní tak nejen na zajímavý (a místy překvapivě pozitivní) vývoj internetu za uplynulých 12 měsíců, ale také pár nepodařenbých a lehce humorných záběrů z našich předchozích epizod.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>COVID-19</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#38 - TOP 6 událostí roku 2020 - Vánoční speciál</title>
        <link>https://untrustednetwork.net/cs/2020/12/21/securitycast-38/</link>
        <pubDate>Mon, 21 Dec 2020 11:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 21 Dec 2020 11:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/21/securitycast-38/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Tentorkát jde o vánoční speciál, v rámci něhož se podíváme na výběr z toho nejpodstatnějšího, co se letos v oblasti kybernetické bezpečnosti událo.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Tsde9sE94r0&#34;&gt;YouTube&lt;/a&gt;. Tentorkát jde o vánoční speciál, v rámci něhož se podíváme na výběr z toho nejpodstatnějšího, co se letos v oblasti kybernetické bezpečnosti událo.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>COVID-19</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - A slightly optimistic tale of how patching went for CVE-2019-19781</title>
        <link>https://untrustednetwork.net/cs/2020/12/18/sans-isc-diary-a-slightly-optimistic-tale-of-how-patching-went-for-cve-2019-19781/</link>
        <pubDate>Fri, 18 Dec 2020 10:00:00 +0100</pubDate>
        
        <atom:modified>Fri, 18 Dec 2020 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/18/sans-isc-diary-a-slightly-optimistic-tale-of-how-patching-went-for-cve-2019-19781/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počet Citrix ADC systémů, které stále obsahují nezáplatovanou zranitelnost CVE-2019-19781, známou také jako Shitrix.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/A+slightly+optimistic+tale+of+how+patching+went+for+CVE201919781/26900/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počet Citrix ADC systémů, které stále obsahují nezáplatovanou zranitelnost CVE-2019-19781, známou také jako Shitrix.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shitrix</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Nová YouTube série zaměřená na technické základy informační bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2020/12/17/new-youtube-series-2021/</link>
        <pubDate>Thu, 17 Dec 2020 13:20:00 +0100</pubDate>
        
        <atom:modified>Thu, 17 Dec 2020 13:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/17/new-youtube-series-2021/</guid>
        <description>Při diskuzích se zájemci o juniorní pozice v oblasti informační bezpečnosti, ale i debatách s učiteli a lektory, kteří by měli studenty na obdobné pozice připravovat, často zjišťuji, že znají relevantní teorii i názvy nástrojů, ale mnohdy nemají praktické zkušenosti s jejich používáním. Zpravidla například vědí, že Nmap, Wireshark nebo Metasploit existují, zdaleka ne všichni je však někdy reálně použili.
Vzhledem k tomu, že podobné základní praktické zkušenosti jsou ale něco, co u juniorů (samozřejmě nejen u nich) bezpodmínečně potřebujeme, rozhodl jsem se začít od ledna publikovat pravidelné krátké tutoriály na YouTube zaměřené právě na tuto oblast.</description>
        <content:encoded>&lt;p&gt;Při diskuzích se zájemci o juniorní pozice v oblasti informační bezpečnosti, ale i debatách s učiteli a lektory, kteří by měli studenty na obdobné pozice připravovat, často zjišťuji, že znají relevantní teorii i názvy nástrojů, ale mnohdy nemají praktické zkušenosti s jejich používáním. Zpravidla například vědí, že Nmap, Wireshark nebo Metasploit existují, zdaleka ne všichni je však někdy reálně použili.&lt;/p&gt;
&lt;p&gt;Vzhledem k tomu, že podobné základní praktické zkušenosti jsou ale něco, co u juniorů (samozřejmě nejen u nich) bezpodmínečně potřebujeme, rozhodl jsem se začít od ledna publikovat pravidelné krátké tutoriály na YouTube zaměřené právě na tuto oblast. Pokud bude o videa zájem (a vydrží mi elán), podíváme se v nich nejen na tři výše uvedené nástroje, ale i mnoho jiných, a s pomocí praktických cvičení si projdeme jejich kompletním používáním - od instalace až po praktické využití v rámci ofenzivní nebo defenzivní bezpečnosti.&lt;/p&gt;
&lt;p&gt;Pokud by tedy pro vás byly podobné tutoriály zajímavé, určitě sledujte příspěvky, které se tu objeví v průběhu ledna - kromě jiného mám totiž v prvních týdnech roku 2021 v plánu publikovat i první video z výše zmíněné série.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#37 – Teenager se přiznal k účasti v obřím DDoS útoku, narušení bezpečnosti FireEye</title>
        <link>https://untrustednetwork.net/cs/2020/12/14/securitycast-37/</link>
        <pubDate>Mon, 14 Dec 2020 16:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 14 Dec 2020 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/14/securitycast-37/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na nové obvinění v rámci vzniku původního botnetu Mirai, úspěšnou útočnou kampaň na FireEye, při níž došlo ke zcizení pokročilých exploitačních nástrojů, a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Tsde9sE94r0&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na nové obvinění v rámci vzniku původního botnetu Mirai, úspěšnou útočnou kampaň na FireEye, při níž došlo ke zcizení pokročilých exploitačních nástrojů, a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DDoS</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>FireEye</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>DoH</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#36 – Rozpoznávání obličejů pod rouškou, malware schovávající se za „like“ tlačítky</title>
        <link>https://untrustednetwork.net/cs/2020/12/07/securitycast-36/</link>
        <pubDate>Mon, 07 Dec 2020 12:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 07 Dec 2020 12:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/07/securitycast-36/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na novou kampaň Magecart, dopady ransomware útoku na poskytovatele veřejné dopravy ve Vancouveru, vývoj algoritmů pro rozpoznávání tváře a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1cvwnJsU_Js&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na novou kampaň Magecart, dopady ransomware útoku na poskytovatele veřejné dopravy ve Vancouveru, vývoj algoritmů pro rozpoznávání tváře a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Magecart</category>
            
          
            
              <category>GitHub</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#35 - Kybernetický útok na Manchester United a Spotify, zranitelnost ve VPN Fortinetu</title>
        <link>https://untrustednetwork.net/cs/2020/11/30/securitycast-35/</link>
        <pubDate>Mon, 30 Nov 2020 12:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 30 Nov 2020 12:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/30/securitycast-35/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na password reuse útoky na Spotify, publikaci přístupových údajů k velkému počtu Fortinet SSL VPN a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=41XuaXQUv-U&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na password reuse útoky na Spotify, publikaci přístupových údajů k velkému počtu Fortinet SSL VPN a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Spotify</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>BEC</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#34 – Nejčastější hesla roku 2020, přes FB Messenger pro Android šlo odposlouchávat</title>
        <link>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</link>
        <pubDate>Mon, 23 Nov 2020 16:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 Nov 2020 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=dFmD-CZfroM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Project Zero</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>BlueKeep</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Záznam z webináře Aktuální trendy v oblasti kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2020/11/21/afcea_kb8-1/</link>
        <pubDate>Sat, 21 Nov 2020 07:30:00 +0100</pubDate>
        
        <atom:modified>Sat, 21 Nov 2020 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/21/afcea_kb8-1/</guid>
        <description>Ve čtvrtek 19. listopadu proběhl osvětový webinář AFCEA zaměřený na aktuální trendy v oblasti kybernetické bezpečnosti, k němuž jsem měl možnost drobně přispět svou přednáškou věnovanou vysokému počtu dlouhodobě nezáplatovaných systémů přístupných z internetu v ČR a ve světě. Pokud jste neměli možnost webináře se zúčastnit a zajímala by vás některá z přednášek, pak můžete na tomto odkazu najít slidy od jednotlivých přednášejících spolu s videozáznamem celé akce. Má přednáška začíná v čase 1:13:42.</description>
        <content:encoded>&lt;p&gt;Ve čtvrtek 19. listopadu proběhl osvětový webinář &lt;a href=&#34;https://afcea.cz/&#34;&gt;AFCEA&lt;/a&gt; zaměřený na aktuální trendy v oblasti kybernetické bezpečnosti, k němuž jsem měl možnost drobně přispět svou přednáškou věnovanou vysokému počtu dlouhodobě nezáplatovaných systémů přístupných z internetu v ČR a ve světě. Pokud jste neměli možnost webináře se zúčastnit a zajímala by vás některá z přednášek, pak můžete na &lt;a href=&#34;https://www.cybersecurity.cz/kb8-1.html&#34;&gt;tomto odkazu&lt;/a&gt; najít slidy od jednotlivých přednášejících spolu s videozáznamem celé akce. Má přednáška začíná v čase 1:13:42.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Konference</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>Nejčastější zranitelnosti online systémů podle výsledků Shodanu</title>
        <link>https://untrustednetwork.net/cs/2020/11/18/most-common-vulnerabilities-based-on-shodan/</link>
        <pubDate>Wed, 18 Nov 2020 21:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 18 Nov 2020 21:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/18/most-common-vulnerabilities-based-on-shodan/</guid>
        <description>Pár mých nedávných příspěvků na stránkách SANS Internet Storm Center věnovaných zranitelnostem online systémů si získalo relativně velký zájem ze strany bezpečnostní komunity i médií (viz. např. stánky ZDnet). Rozhodl jsem se proto podívat na problematiku zranitelností, které postihují systémy dostupné z internetu, trochu systematičtějším způsobem. Neb jsem netušil, které zranitlenosti je Shodan schopen identifikovat, stáhnul jsem z něj data pro všech téměř 190.000 zranitelností, kterým byly historicky přiřazeny CVE identifikátory.</description>
        <content:encoded>&lt;p&gt;Pár mých &lt;a href=&#34;https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/&#34;&gt;nedávných&lt;/a&gt; &lt;a href=&#34;https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/&#34;&gt;příspěvků&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt; věnovaných zranitelnostem online systémů si získalo relativně velký zájem ze strany bezpečnostní komunity i médií (viz. např. stánky &lt;a href=&#34;https://www.zdnet.com/article/more-than-245000-windows-systems-still-remain-vulnerable-to-bluekeep-rdp-bug/&#34;&gt;ZDnet&lt;/a&gt;). Rozhodl jsem se proto podívat na problematiku zranitelností, které postihují systémy dostupné z internetu, trochu systematičtějším způsobem. Neb jsem netušil, které zranitlenosti je Shodan schopen identifikovat, stáhnul jsem z něj data pro všech téměř 190.000 zranitelností, kterým byly historicky přiřazeny CVE identifikátory. Výsledky, k nimž jsem došel, jsou k dispozici &lt;a href=&#34;https://untrustednetwork.net/en/2020/11/18/most-common-vulnerabilities-based-on-shodan/&#34;&gt;zde (v EN)&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2020/13-shodan_vulns/top15.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#33 – Únik dat z 123RF, kyberkriminalita v Q3 2020, EU a dual-use technologie</title>
        <link>https://untrustednetwork.net/cs/2020/11/16/securitycast-33/</link>
        <pubDate>Mon, 16 Nov 2020 15:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 16 Nov 2020 15:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/16/securitycast-33/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na nová pravidla pro export &amp;ldquo;dual-use&amp;rdquo; technologií mimo EU, záplatování aktivně využívané zranitelnosti v jádru Windows a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=cNsUFxZSv60&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na nová pravidla pro export &amp;ldquo;dual-use&amp;rdquo; technologií mimo EU, záplatování aktivně využívané zranitelnosti v jádru Windows a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>EU</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Vulnerabilities don’t disappear just because we don’t talk about them anymore</title>
        <link>https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/</link>
        <pubDate>Mon, 16 Nov 2020 11:08:20 +0200</pubDate>
        
        <atom:modified>Mon, 16 Nov 2020 11:08:20 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na několik závažných zranitelností publikovaných před rokem 2020, které stále postihují překvapivě vysoké počty z internetu dostupných systémů.
Pro zajímavost níže připojuji tabulku s počty systémů v ČR, které jsou jednotlivými zranitelnostmi postižené.
 CVE Počet veřejných IP adres se zranitelnými systémy CVSSv3   CVE-2019-0211 30396 7.8   CVE-2019-12525 1648 9.8   CVE-2015-1635 443 N/A, CVSSv2 10.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Heartbleed+BlueKeep+and+other+vulnerabilities+that+didnt+disappear+just+because+we+dont+talk+about+them+anymore/26798/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na několik závažných zranitelností publikovaných před rokem 2020, které stále postihují překvapivě vysoké počty z internetu dostupných systémů.&lt;/p&gt;
&lt;p&gt;Pro zajímavost níže připojuji tabulku s počty systémů v ČR, které jsou jednotlivými zranitelnostmi postižené.&lt;/p&gt;
&lt;table style=&#34;width:600px;margin: 0px auto;&#34; cellspacing=&#34;1&#34; border=&#34;1&#34;&gt;
    &lt;tr&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;CVE&lt;/th&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;Počet veřejných IP adres se zranitelnými systémy&lt;/th&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;CVSSv3&lt;/th&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-0211&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;30396&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;7.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-12525&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;1648&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2015-1635&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;443&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;N/A, CVSSv2 10.0&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-13917&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;98&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-10149&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;93&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-0708&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;941&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2014-0160&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;2062&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;7.5&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-9787&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;299&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;8.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-12815&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;977&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2018-6789&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;515&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
&lt;/table&gt;
&lt;br&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>BlueKeep</category>
            
          
            
              <category>HeartBleed</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#32 – Zadržení skoro 70k BTC, Ubisoft a další studia pod útokem, E2E šifrování</title>
        <link>https://untrustednetwork.net/cs/2020/11/09/securitycast-32/</link>
        <pubDate>Mon, 09 Nov 2020 13:38:00 +0200</pubDate>
        
        <atom:modified>Mon, 09 Nov 2020 13:38:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/09/securitycast-32/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zabavení téměř 70000 BTC získaných z činnosti dark webového tržiště Silk Road, ransomwarový útok na společnost Capcom, aktuální debatu v EU o možnostech získávání přístupu ke kryptograficky chráněnému obsahu ze strany bezpečnostních složek a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=ESa_Ba-wjN4&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zabavení téměř 70000 BTC získaných z činnosti dark webového tržiště Silk Road, ransomwarový útok na společnost Capcom, aktuální debatu v EU o možnostech získávání přístupu ke kryptograficky chráněnému obsahu ze strany bezpečnostních složek a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Bitcoin</category>
            
          
            
              <category>Dark Web</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Šifrování</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#31 - Falešný poukaz do Albertu, nové taktiky Emotetu a aktuální zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/11/02/securitycast-31/</link>
        <pubDate>Mon, 02 Nov 2020 18:10:00 +0200</pubDate>
        
        <atom:modified>Mon, 02 Nov 2020 18:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/02/securitycast-31/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na nedávnou phishingovou kampaň slibující kupón do obchodního řetězce Albert, novou a silně využívanou zranitlenost v Oracle WebLogic Serverech a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Nyaiq415oMI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na nedávnou phishingovou kampaň slibující kupón do obchodního řetězce Albert, novou a silně využívanou zranitlenost v Oracle WebLogic Serverech a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>WhatsApp</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Oracle</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - SMBGhost - the critical vulnerability many seem to have forgotten to patch</title>
        <link>https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/</link>
        <pubDate>Wed, 28 Oct 2020 11:00:00 +0200</pubDate>
        
        <atom:modified>Wed, 28 Oct 2020 11:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na překvapivě velký počet počítačů připojených k internetu, na nichž stále není aplikovaná záplata na kritickou zranitlenost SMBGhost.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/SMBGhost+the+critical+vulnerability+many+seem+to+have+forgotten+to+patch/26732/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na překvapivě velký počet počítačů připojených k internetu, na nichž stále není aplikovaná záplata na kritickou zranitlenost SMBGhost.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SMBGhost</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#30 – Je Trumpovo heslo „maga2020“, aktuální phishing a EU sankce</title>
        <link>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</link>
        <pubDate>Mon, 26 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=BC6eE5vyMtI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - BazarLoader phishing lures: plan a Halloween party, get a bonus and be fired in the same afternoon</title>
        <link>https://untrustednetwork.net/cs/2020/10/22/sans-isc-diary-bazarloader-phishing-lures-plan-a-halloween-party-get-a-bonus-and-be-fired-in-the-same-afternoon/</link>
        <pubDate>Thu, 22 Oct 2020 11:00:00 +0200</pubDate>
        
        <atom:modified>Thu, 22 Oct 2020 11:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/22/sans-isc-diary-bazarloader-phishing-lures-plan-a-halloween-party-get-a-bonus-and-be-fired-in-the-same-afternoon/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingové kampaně šířící BazarLoader a v nich užité &amp;ldquo;návnady&amp;rdquo;.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/BazarLoader+phishing+lures+plan+a+Halloween+party+get+a+bonus+and+be+fired+in+the+same+afternoon/26710/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishingové kampaně šířící BazarLoader a v nich užité &amp;ldquo;návnady&amp;rdquo;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>BazarLoader</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#29 – Největší DDoS útok v historii, Microsoft dočasně vyřadil Trickbot a další</title>
        <link>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</link>
        <pubDate>Mon, 19 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=-0O--Wly5qY&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#28 - Trump, COVID-19 a phishing, John McAfee zatčen, prohlášení ohledně šifrování</title>
        <link>https://untrustednetwork.net/cs/2020/10/12/securitycast-28/</link>
        <pubDate>Mon, 12 Oct 2020 15:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 12 Oct 2020 15:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/12/securitycast-28/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na phishing využívající nemoci Donalda Trumpa, phishing kity nabízené na clear webu a několik dalších oblastí.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GZxyjos7BZg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na phishing využívající nemoci Donalda Trumpa, phishing kity nabízené na clear webu a několik dalších oblastí.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Phishing</category>
            
          
            
              <category>Covid-19</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Kanada</category>
            
          
            
              <category>Austrálie</category>
            
          
            
              <category>Nový Zéland</category>
            
          
            
              <category>Kanada</category>
            
          
            
              <category>Indie</category>
            
          
            
              <category>Japonsko</category>
            
          
            
              <category>Šifrování</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing kits as far as the eye can see</title>
        <link>https://untrustednetwork.net/cs/2020/10/09/sans-isc-diary-phishing-kits-as-far-as-the-eye-can-see/</link>
        <pubDate>Fri, 09 Oct 2020 07:40:00 +0200</pubDate>
        
        <atom:modified>Fri, 09 Oct 2020 07:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/09/sans-isc-diary-phishing-kits-as-far-as-the-eye-can-see/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishing kity, které jsou nabízené na indexované části webu.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Phishing+kits+as+far+as+the+eye+can+see/26660/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishing kity, které jsou nabízené na indexované části webu.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Phishing kit</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#27 - Putin nabídl US spolupráci v informační bezpečnosti, Have I Been Emotet</title>
        <link>https://untrustednetwork.net/cs/2020/10/05/securitycast-27/</link>
        <pubDate>Mon, 05 Oct 2020 13:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 05 Oct 2020 13:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/05/securitycast-27/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomwarový útok na nemocnici v New Jersey a na firmu Swatch, nabídku Ruska na spolupráci s USA v oblasti kybernetické bezpečnosti a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=ylQmJdMfLPE&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomwarový útok na nemocnici v New Jersey a na firmu Swatch, nabídku Ruska na spolupráci s USA v oblasti kybernetické bezpečnosti a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Otevřené porty v Q3 2020</title>
        <link>https://untrustednetwork.net/cs/2020/09/30/otev%C5%99en%C3%A9-porty-v-q3-2020/</link>
        <pubDate>Wed, 30 Sep 2020 07:30:00 +0200</pubDate>
        
        <atom:modified>Wed, 30 Sep 2020 07:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/30/otev%C5%99en%C3%A9-porty-v-q3-2020/</guid>
        <description>Již dlouhou dobu sbírám ze služby Shodan data týkající se počtů veřejných IP adres, na nichž jsou otevřené různé porty a na nichž běží různé služby. Vzhledem k tomu, že změny těchto počtů v čase mohou být poměrně zajímavé, rozhodl jsem se začít publikovat (s kvartální periodou) grafy, které tyto změny zachycují. První sadu grafů můžete najít zde.
Všechny grafy se týkají globálních čísel, pro představu o situaci v České republice tak níže uvádím alespoň graf týkající se portu 3389, tedy služby RDP.</description>
        <content:encoded>&lt;p&gt;Již dlouhou dobu sbírám ze služby Shodan data týkající se počtů veřejných IP adres, na nichž jsou otevřené různé porty a na nichž běží různé služby. Vzhledem k tomu, že změny těchto počtů v čase mohou být poměrně zajímavé, rozhodl jsem se začít publikovat (s kvartální periodou) grafy, které tyto změny zachycují. První sadu grafů můžete najít &lt;a href=&#34;https://untrustednetwork.net/en/2020/09/30/open-ports-statistics-for-q3-2020/&#34;&gt;zde&lt;/a&gt;.&lt;br /&gt;
Všechny grafy se týkají globálních čísel, pro představu o situaci v České republice tak níže uvádím alespoň graf týkající se portu 3389, tedy služby RDP.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2020/q3/rdp_cz.png&#34; alt=&#34;RDP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/stats.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>SNMP</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>SMTP</category>
            
          
            
              <category>SMTPS</category>
            
          
            
              <category>IMAP</category>
            
          
            
              <category>IMAPS</category>
            
          
            
              <category>POP3</category>
            
          
            
              <category>POP3S</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Modbus</category>
            
          
            
              <category>EIBnet</category>
            
          
            
              <category>BACnet</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>Otevřené porty</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#26 - Leak zdrojového kódu Windows, Luxottica pod útokem, incident v Shopify</title>
        <link>https://untrustednetwork.net/cs/2020/09/29/securitycast-26/</link>
        <pubDate>Tue, 29 Sep 2020 18:50:00 +0200</pubDate>
        
        <atom:modified>Tue, 29 Sep 2020 18:50:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/29/securitycast-26/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady ransomwarového útoku na firmu Luxottica, publikaci zdrojových kódů Windows (nejen) XP nebo narušení dat v platformě Shopify a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=za4g-Wrmf5Q&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady ransomwarového útoku na firmu Luxottica, publikaci zdrojových kódů Windows (nejen) XP nebo narušení dat v platformě Shopify a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Bing</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>NIST</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Záznam z přednášky na konferenci AFCEA Kybernetická bezpečnost VIII</title>
        <link>https://untrustednetwork.net/cs/2020/09/24/afcea_kb8/</link>
        <pubDate>Thu, 24 Sep 2020 07:30:00 +0200</pubDate>
        
        <atom:modified>Thu, 24 Sep 2020 07:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/24/afcea_kb8/</guid>
        <description>Konference Kybernetická bezpečnost, která se konala 23. září, byla letos vzhledem k omezením spojeným s COVID-19 realizována výhradně v online režimu. Přestože tato varianta rozhodně nebyla ideální, přinesla s sebou i jedno pozitivum v podobě nahrání a následné publikace celého obsahu konference. Pokud jste ji tedy nestihli &amp;ldquo;navštívit&amp;rdquo; v jejím průběhu a zajímala by vás některá z přednášek (třeba ta má zaměřená na překvapivé zranitelnosti, které jsme v uplynulých letech objevili nejen při penetračních testech) na tomto odkazu můžete najít slidy od jednotlivých přednášejících a také MP4 soubor se záznamem celé akce.</description>
        <content:encoded>&lt;p&gt;Konference Kybernetická bezpečnost, která se konala 23. září, byla letos vzhledem k omezením spojeným s COVID-19 realizována výhradně v online režimu. Přestože tato varianta rozhodně nebyla ideální, přinesla s sebou i jedno pozitivum v podobě nahrání a následné publikace celého obsahu konference. Pokud jste ji tedy nestihli &amp;ldquo;navštívit&amp;rdquo; v jejím průběhu a zajímala by vás některá z přednášek (třeba ta má zaměřená na překvapivé zranitelnosti, které jsme v uplynulých letech objevili nejen při penetračních testech) na &lt;a href=&#34;https://www.cybersecurity.cz/kb8.html&#34;&gt;tomto odkazu&lt;/a&gt; můžete najít slidy od jednotlivých přednášejících a také MP4 soubor se záznamem celé akce.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Konference</category>
            
          
            
              <category>Pentest</category>
            
          
            
              <category>Red Teaming</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#25 - Ransomware útok přispěl ke smrti pacienta, Zerologon a Sysmon 12.0</title>
        <link>https://untrustednetwork.net/cs/2020/09/21/securitycast-25/</link>
        <pubDate>Mon, 21 Sep 2020 13:45:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Sep 2020 13:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/21/securitycast-25/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady ransomwarového útoku na nemocnici v Německu, zranitlenost Zerologon nebo nové funkcionality ve dvanácté verzi nástroje Sysmon.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=59j0CE-bwWE&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady ransomwarového útoku na nemocnici v Německu, zranitlenost Zerologon nebo nové funkcionality ve dvanácté verzi nástroje Sysmon.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Sysmon</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Slightly broken overlay phishing</title>
        <link>https://untrustednetwork.net/cs/2020/09/21/sans-isc-diary-slightly-broken-overlay-phishing/</link>
        <pubDate>Mon, 21 Sep 2020 12:50:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Sep 2020 12:50:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/21/sans-isc-diary-slightly-broken-overlay-phishing/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou (a drobně &amp;ldquo;rozbitou&amp;rdquo;) phishingovou kampaň, v níž škodliví aktéři překrývali legitimní stránky falešnými přihlašovacími okny.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Slightly+broken+overlay+phishing/26586/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou (a drobně &amp;ldquo;rozbitou&amp;rdquo;) phishingovou kampaň, v níž škodliví aktéři překrývali legitimní stránky falešnými přihlašovacími okny.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#24 - Heslo Donalda Trumpa, Eterbase, WSL, Palo Alto zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/09/14/securitycast-24/</link>
        <pubDate>Mon, 14 Sep 2020 13:45:00 +0200</pubDate>
        
        <atom:modified>Mon, 14 Sep 2020 13:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/14/securitycast-24/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní velkou krádež kryptoměn, historické heslo Donalda Trumpa k Twitteru, kritickou zranitelnost v PAN-OS a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=rYAqZJzGuZI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní velkou krádež kryptoměn, historické heslo Donalda Trumpa k Twitteru, kritickou zranitelnost v PAN-OS a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Kryptoměny</category>
            
          
            
              <category>Hash</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>WSL</category>
            
          
            
              <category>Palo Alto</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
            
              <category>SecurityCast</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#23 - KryptoCibule, AlphaBay, malware Joker a Cisco Jabber zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</link>
        <pubDate>Mon, 07 Sep 2020 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Sep 2020 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xOlar0YR7do&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AlphaBay</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - A blast from the past - XXEncoded VB6.0 Trojan</title>
        <link>https://untrustednetwork.net/cs/2020/09/04/sans-isc-diary-a-blast-from-the-past-xxencoded-vb6.0-trojan/</link>
        <pubDate>Fri, 04 Sep 2020 09:35:00 +0200</pubDate>
        
        <atom:modified>Fri, 04 Sep 2020 09:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/04/sans-isc-diary-a-blast-from-the-past-xxencoded-vb6.0-trojan/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou škodlivou kampaň, v níž se útočníci rozhodli použít dva velmi staré souborové formáty.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/A+blast+from+the+past+XXEncoded+VB60+Trojan/26538/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou škodlivou kampaň, v níž se útočníci rozhodli použít dva velmi staré souborové formáty.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#22 - Tesla útok, NZ burza OFFLINE, výpadek AS na straně CentruryLink a Sandboxy</title>
        <link>https://untrustednetwork.net/cs/2020/08/31/securitycast-22/</link>
        <pubDate>Mon, 31 Aug 2020 12:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 31 Aug 2020 12:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/31/securitycast-22/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na nezdařený útok skupiny Fancy Bear na společnost Tesla, výpadek mnoha online služeb v důsledku chyby v konfiguraci BGP na straně společnosti CenturyLink a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=DjCab8MXfTk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na nezdařený útok skupiny Fancy Bear na společnost Tesla, výpadek mnoha online služeb v důsledku chyby v konfiguraci BGP na straně společnosti CenturyLink a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Tesla</category>
            
          
            
              <category>FBI</category>
            
          
            
              <category>Fancy Bear</category>
            
          
            
              <category>BGP</category>
            
          
            
              <category>Sandbox</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
            
              <category>SecurityCast</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Security.txt - one small file for an admin, one giant help to a security researcher</title>
        <link>https://untrustednetwork.net/cs/2020/08/27/sans-isc-diary-security.txt-one-small-file-for-an-admin-one-giant-help-to-a-security-researcher/</link>
        <pubDate>Thu, 27 Aug 2020 09:20:00 +0200</pubDate>
        
        <atom:modified>Thu, 27 Aug 2020 09:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/27/sans-isc-diary-security.txt-one-small-file-for-an-admin-one-giant-help-to-a-security-researcher/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na návrh standardu nazvaného &amp;ldquo;A File Format to Aid in Security Vulnerability Disclosure&amp;rdquo;, který je známější pod názvem &amp;ldquo;security.txt&amp;rdquo;.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Securitytxt+one+small+file+for+an+admin+one+giant+help+to+a+security+researcher/26510/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na návrh standardu nazvaného &amp;ldquo;A File Format to Aid in Security Vulnerability Disclosure&amp;rdquo;, který je známější pod názvem &amp;ldquo;security.txt&amp;rdquo;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
        
        
          
            
              <category>News</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#21 - Výpadek Spotify, Windows 10 a DisableAntiSpyware, MITRE 2020 &#39;CWE Top 25&#39;</title>
        <link>https://untrustednetwork.net/cs/2020/08/24/securitycast-21/</link>
        <pubDate>Mon, 24 Aug 2020 09:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 24 Aug 2020 09:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/24/securitycast-21/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na výpadek služby Spotify v souvislosti s vypršenou platností certifikátu, hardening Windows 10 ze strany společnosti Microsoft, novou verzi seznamu MITRE CWE Top 25 a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=V4IY8KEov2o&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na výpadek služby Spotify v souvislosti s vypršenou platností certifikátu, hardening Windows 10 ze strany společnosti Microsoft, novou verzi seznamu MITRE CWE Top 25 a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Spotify</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>CWE</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#20 - TikTok, Canon update, univerzity a ransomware, zpráva FBI a NSA</title>
        <link>https://untrustednetwork.net/cs/2020/08/17/securitycast-20/</link>
        <pubDate>Mon, 17 Aug 2020 14:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 17 Aug 2020 14:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/17/securitycast-20/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na sběr citlivých dat z telefonů aplikací TikTok, další vývoj okolo zašifrovaných serverů firmy Canon, varování NSA a FBI ke špionážnímu toolkitu Drovorub a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=mAAXnQa3NPc&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na sběr citlivých dat z telefonů aplikací TikTok, další vývoj okolo zašifrovaných serverů firmy Canon, varování NSA a FBI ke špionážnímu toolkitu Drovorub a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Canon</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Maze</category>
            
          
            
              <category>TikTok</category>
            
          
            
              <category>NSA</category>
            
          
            
              <category>APT-28</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Definition of &#39;overkill&#39; - using 130 MB executable to hide 24 kB malware</title>
        <link>https://untrustednetwork.net/cs/2020/08/14/sans-isc-diary-definition-of-overkill-using-130-mb-executable-to-hide-24-kb-malware/</link>
        <pubDate>Fri, 14 Aug 2020 14:20:00 +0200</pubDate>
        
        <atom:modified>Fri, 14 Aug 2020 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/14/sans-isc-diary-definition-of-overkill-using-130-mb-executable-to-hide-24-kb-malware/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na na 130 MB velký EXE soubor, který v sobě nese 24 kB velký škodlivý payload.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Definition+of+overkill+using+130+MB+executable+to+hide+24+kB+malware/26464/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na na 130 MB velký EXE soubor, který v sobě nese 24 kB velký škodlivý payload.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Trojan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#19 - ransomware útok na Canon, Pulse VPN, Mercedes-Benz E-Class zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/08/10/securitycast-19/</link>
        <pubDate>Mon, 10 Aug 2020 13:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 10 Aug 2020 13:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/10/securitycast-19/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na aktivity skupiny provozující ransomware Maze, balík přihlašovacích údajů pro Pulse Secure VPN systémy, uniklá data společnosti Intel několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=PiYo9Qg6zOI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na aktivity skupiny provozující ransomware Maze, balík přihlašovacích údajů pro Pulse Secure VPN systémy, uniklá data společnosti Intel několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Canon</category>
            
          
            
              <category>Intel</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Maze</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#18 - Garmin a Twitter &#39;hack&#39; update, další Zoom zranitelnost, BootHole a další</title>
        <link>https://untrustednetwork.net/cs/2020/08/03/securitycast-18/</link>
        <pubDate>Mon, 03 Aug 2020 16:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 03 Aug 2020 16:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/03/securitycast-18/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na další vývoj okolo útoku skupiny Evil Corp na systémy společnosti Garmin, kompromitaci Twitter účtů mnoha organizací a celebrit, zranitelnosti v Zoom a GRUB2 a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=SMeckQkrFYg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na další vývoj okolo útoku skupiny Evil Corp na systémy společnosti Garmin, kompromitaci Twitter účtů mnoha organizací a celebrit, zranitelnosti v Zoom a GRUB2 a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Garmin</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Zoom</category>
            
          
            
              <category>GRUB2</category>
            
          
            
              <category>WordPress</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - What pages do bad bots look for?</title>
        <link>https://untrustednetwork.net/cs/2020/08/01/sans-isc-diary-what-pages-do-bad-bots-look-for/</link>
        <pubDate>Sat, 01 Aug 2020 16:15:00 +0200</pubDate>
        
        <atom:modified>Sat, 01 Aug 2020 16:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/01/sans-isc-diary-what-pages-do-bad-bots-look-for/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na stránky, které jsou na webových serverech nejčastěji zkoumané &amp;ldquo;špatnými&amp;rdquo; boty.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/What+pages+do+bad+bots+look+for/26414/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na stránky, které jsou na webových serverech nejčastěji zkoumané &amp;ldquo;špatnými&amp;rdquo; boty.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Bots</category>
            
          
            
              <category>HTTP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#17 - Ransomware útok na Garmin, DJI drony, &#39;Meow&#39; útok, Twilio a další</title>
        <link>https://untrustednetwork.net/cs/2020/07/27/securitycast-17/</link>
        <pubDate>Mon, 27 Jul 2020 15:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 27 Jul 2020 15:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/27/securitycast-17/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomwarový útok skupiny Evil Corp na systémy společnosti Garmin, ukončení podpory TLS 1.0 a 1.1 v Office 365 a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=g696zIRnb1s&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomwarový útok skupiny Evil Corp na systémy společnosti Garmin, ukončení podpory TLS 1.0 a 1.1 v Office 365 a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Garmin</category>
            
          
            
              <category>DJI</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>TLS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Couple of interesting Covid-19 related stats</title>
        <link>https://untrustednetwork.net/cs/2020/07/21/sans-isc-diary-couple-of-interesting-covid-19-related-stats/</link>
        <pubDate>Tue, 21 Jul 2020 10:55:00 +0200</pubDate>
        
        <atom:modified>Tue, 21 Jul 2020 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/21/sans-isc-diary-couple-of-interesting-covid-19-related-stats/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na vztah mezi regionálními restrikcemi spojenými s Covid-19 a počty IP adres s protokoly pro vzdálený přístup otevřenými do internetu.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Couple+of+interesting+Covid19+related+stats/26374/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na vztah mezi regionálními restrikcemi spojenými s Covid-19 a počty IP adres s protokoly pro vzdálený přístup otevřenými do internetu.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Covid-19</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>SSH</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>RDP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#16 - zásah do vývoje COVID-19 vakcín, největší Twitter hack v historii a SIGRed</title>
        <link>https://untrustednetwork.net/cs/2020/07/20/securitycast-16/</link>
        <pubDate>Mon, 20 Jul 2020 14:50:00 +0200</pubDate>
        
        <atom:modified>Mon, 20 Jul 2020 14:50:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/20/securitycast-16/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zneužití Twitter účtů celebrit pro podvod s Bitcoiny, kritickou zranitelnost v DNS serverech ve Windows a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=0Zi-i0u7GbQ&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zneužití Twitter účtů celebrit pro podvod s Bitcoiny, kritickou zranitelnost v DNS serverech ve Windows a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>UK</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DNS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#15 - Kybernetický útok USA proti Rusku, DigiCert certifikáty, Zoom 0-day a další</title>
        <link>https://untrustednetwork.net/cs/2020/07/13/securitycast-15/</link>
        <pubDate>Mon, 13 Jul 2020 14:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 13 Jul 2020 14:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/13/securitycast-15/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na masivní kampaň související s krádežemi kreditních karet, kritickou zranitelnost v F5 BigIP, revokaci několika desítek tisíc EV certifikátů a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=TgPyJRRO2Qg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na masivní kampaň související s krádežemi kreditních karet, kritickou zranitelnost v F5 BigIP, revokaci několika desítek tisíc EV certifikátů a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>DigiCert</category>
            
          
            
              <category>Zoom</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>F5</category>
            
          
            
              <category>Citrix</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Dopad uvolňování opatření spojených s Covid-19 na RDP a další protokoly pro vzdálený přístup</title>
        <link>https://untrustednetwork.net/cs/2020/07/11/post-covid-ports/</link>
        <pubDate>Sat, 11 Jul 2020 08:30:00 +0200</pubDate>
        
        <atom:modified>Sat, 11 Jul 2020 08:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/11/post-covid-ports/</guid>
        <description>Opatření přijatá k omezení šíření Covid-19 vedla mnoho organizací k plošnému zavádění práce z domova a k souvisejícímu zpřístupnění některých služeb a protokolů z Internetu. Jedním z protokolů, který tuto skutečnost krásně demonstroval, byl i Remote Desktop Protocol. Počet veřejných IP adres, na nichž bylo RDP dostupné, se v ČR zvýšil jenom v průběhu března o více než 15 procent (viz graf věnovaný RDP zde - https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/#cz).
Bylo by rozumné předpokládat, že postupné uvolňování zmíněných opatření by mělo mít opačné dopady, tedy že jednotlivé organizace začnou v rámci návratu do běžného režimu otevřené porty postupně uzavírat.</description>
        <content:encoded>&lt;p&gt;Opatření přijatá k omezení šíření Covid-19 vedla mnoho organizací k plošnému zavádění práce z domova a k souvisejícímu zpřístupnění některých služeb a protokolů z Internetu. Jedním z protokolů, který tuto skutečnost krásně demonstroval, byl i Remote Desktop Protocol. Počet veřejných IP adres, na nichž bylo RDP dostupné, se v ČR zvýšil jenom v průběhu března o více než 15 procent (viz graf věnovaný RDP zde - &lt;a href=&#34;https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/#cz)&#34;&gt;https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/#cz)&lt;/a&gt;.&lt;br /&gt;
Bylo by rozumné předpokládat, že &lt;a href=&#34;https://web.archive.org/web/20200428171801/https://koronavirus.mzcr.cz/uvolnovani-opatreni/&#34;&gt;postupné uvolňování&lt;/a&gt; zmíněných opatření by mělo mít opačné dopady, tedy že jednotlivé organizace začnou v rámci návratu do běžného režimu otevřené porty postupně uzavírat. V datech získaných ze služby Shodan se však v případě SSH a zejména Telnetu situace nijak skokově nezměnila a teprve na konci druhého kvartálu byl viditelný citelnější úytek veřejných IP adres, na nichž byly v ČR tyto protokoly dostupné.&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;ssh&#34; href=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/ssh.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/ssh.png&#34; alt=&#34;SSH - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;telnet&#34; href=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/telnet.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/telnet.png&#34; alt=&#34;Telnet - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;U opětovného zablokování RDP přístupů byla však reakce organizací podstatně rychlejší. Procento českých IP adres, na nichž byl tento protokol povolen, dosáhlo svého maxima krátce po 27. 4., kdy došlo k &lt;a href=&#34;https://web.archive.org/web/20200625205131/https://koronavirus.mzcr.cz/uvolnovani-opatreni/&#34;&gt;významnému omezení některých opatření&lt;/a&gt;. Viditelný „skok“ je v níže uvedeném grafu rovněž viditelný k 25. 5., kdy byla citelně &lt;a href=&#34;https://koronavirus.mzcr.cz/wp-content/uploads/2020/05/kde_musim_mit_rousku_2505.pdf&#34;&gt;omezena povinnost nošení roušek&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;rdp&#34; href=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/rdp.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/12-ports_post_covid/rdp.png&#34; alt=&#34;RDP - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Je otázkou, zda je výše popsané omezení užívání RDP na veřejných IP adresách v ČR spojeno výhradně s návratem k běžnému pracovnímu režimu ve většině organizací, nebo zda do rozhodnutí o zablokování přímého přístupu ke vzdálené ploše z internetu částečně zasáhnuly i obavy z kybernetických útoků.&lt;br /&gt;
Vzhledem k tomu, že RDP je jedním z dominantních vektorů průniku do sítí užívaných skupinami zaměřenými na cílenou distribuci ransomwaru, lze v každém případě popsaný vývoj situace okolo RDP považovat za pozitivní.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>SSH</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#14 - EncroChat, BEC útoky, EvilQuest a ZombieVPN</title>
        <link>https://untrustednetwork.net/cs/2020/07/07/securitycast-14/</link>
        <pubDate>Tue, 07 Jul 2020 15:25:00 +0200</pubDate>
        
        <atom:modified>Tue, 07 Jul 2020 15:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/07/securitycast-14/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na rozbití šifrované komunikační sítě využívané zločinci, nárůst BEC útoků (zřejmě) v důsledku Covid-19, zajímavou zranitelnost v některých VPN produktech a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=lbbQPlY5GIU&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na rozbití šifrované komunikační sítě využívané zločinci, nárůst BEC útoků (zřejmě) v důsledku Covid-19, zajímavou zranitelnost v některých VPN produktech a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>BEC</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Using Shell Links as zero-touch downloaders and to initiate network connections</title>
        <link>https://untrustednetwork.net/cs/2020/06/24/sans-isc-diary-using-shell-links-as-zero-touch-downloaders-and-to-initiate-network-connections/</link>
        <pubDate>Wed, 24 Jun 2020 09:45:00 +0200</pubDate>
        
        <atom:modified>Wed, 24 Jun 2020 09:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/24/sans-isc-diary-using-shell-links-as-zero-touch-downloaders-and-to-initiate-network-connections/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na slabinu ve Windows, díky níž je možné přimět operační systém ke stažení libovolného souboru ze vzdáleného serveru kdykoli je zobrazen speciálně vytvořený zástupce.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Using+Shell+Links+as+zerotouch+downloaders+and+to+initiate+network+connections/26276/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na slabinu ve Windows, díky níž je možné přimět operační systém ke stažení libovolného souboru ze vzdáleného serveru kdykoli je zobrazen speciálně vytvořený zástupce.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>LNK</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#12 - přehled týdne 13. - 19. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/22/securitycast-12/</link>
        <pubDate>Mon, 22 Jun 2020 14:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 22 Jun 2020 14:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/22/securitycast-12/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na prozatím zřejmě největší DDoS útok v historii, kritické zranitelnosti v TCP/IP stacku využívaném v milionech IoT zařízení a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=ElzJYjVcazg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na prozatím zřejmě největší DDoS útok v historii, kritické zranitelnosti v TCP/IP stacku využívaném v milionech IoT zařízení a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>T-Mobile</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>IoT</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS@MIC - Catch and Release: Phishing Techniques for the Good Guys</title>
        <link>https://untrustednetwork.net/cs/2020/06/18/catch_and_release_video/</link>
        <pubDate>Thu, 18 Jun 2020 19:10:00 +0200</pubDate>
        
        <atom:modified>Thu, 18 Jun 2020 19:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/18/catch_and_release_video/</guid>
        <description>Včera jsem v rámci formátu SANS@MIC prezentoval o zajímavých technikách využitelných v rámci phishingových kampaních (zejména) při red team cvičeních. Pokud jste neměli možnost připojit se k nám &amp;ldquo;živě&amp;rdquo; a tato problematika by vás zajímala, můžete se alespoň podívat na záznam z přednášky, který byl publikován dnes.
  </description>
        <content:encoded>&lt;p&gt;Včera jsem v rámci formátu SANS@MIC prezentoval o zajímavých technikách využitelných v rámci phishingových kampaních (zejména) při red team cvičeních. Pokud jste neměli možnost připojit se k nám &amp;ldquo;živě&amp;rdquo; a tato problematika by vás zajímala, můžete se alespoň podívat na záznam z přednášky, který byl publikován dnes.&lt;/p&gt;
&lt;div style=&#34;width:560px; margin:0 auto;&#34;&gt;
    &lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Fb2Z3bw-oJ8&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Broken phishing accidentally exploiting Outlook zero-day</title>
        <link>https://untrustednetwork.net/cs/2020/06/18/sans-isc-diary-broken-phishing-accidentally-exploiting-outlook-zero-day/</link>
        <pubDate>Thu, 18 Jun 2020 11:35:00 +0200</pubDate>
        
        <atom:modified>Thu, 18 Jun 2020 11:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/18/sans-isc-diary-broken-phishing-accidentally-exploiting-outlook-zero-day/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingový e-mail, který díky chybě v HTML kódu využíval 0-day zranitelnost v Outlooku, umožňující vytvářet nebo měnit odkazy v těle e-mailu ve chvíli, kdy je zpráva přeposílána.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Broken+phishing+accidentally+exploiting+Outlook+zeroday/26254/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishingový e-mail, který díky chybě v HTML kódu využíval 0-day zranitelnost v Outlooku, umožňující vytvářet nebo měnit odkazy v těle e-mailu ve chvíli, kdy je zpráva přeposílána.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>0-day</category>
            
          
            
              <category>Outlook</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#11 - přehled týdne 6. - 12. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/15/securitycast-11/</link>
        <pubDate>Mon, 15 Jun 2020 14:10:00 +0200</pubDate>
        
        <atom:modified>Mon, 15 Jun 2020 14:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/15/securitycast-11/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zajímavou aféru okolo odposlouchávání dat ze slovenské vládní sítě Govnet, data odesílaná prohlížečem Google Chrome i v anonymním režimu a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=MY2gSz0oEbk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zajímavou aféru okolo odposlouchávání dat ze slovenské vládní sítě Govnet, data odesílaná prohlížečem Google Chrome i v anonymním režimu a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Slovensko</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Nintendo</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Intel</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#10 - přehled týdne 30. 5. - 5. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/08/securitycast-10/</link>
        <pubDate>Mon, 08 Jun 2020 16:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 08 Jun 2020 16:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/08/securitycast-10/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomware, který se jeho autoři snaží vydávat za dekryptor pro jiný šifrující malware, zajímavý škodlivý kód zřejmě určený k exfiltraci dat z air-gapped systémů a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=9Oaz4uduIvY&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomware, který se jeho autoři snaží vydávat za dekryptor pro jiný šifrující malware, zajímavý škodlivý kód zřejmě určený k exfiltraci dat z air-gapped systémů a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Mozilla</category>
            
          
            
              <category>Firefox</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#9 - přehled týdne 23. - 29. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/01/securitycast-09/</link>
        <pubDate>Mon, 01 Jun 2020 16:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 01 Jun 2020 16:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/01/securitycast-09/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na malware šířící se s pomocí platformy Discord, škodlivý kód cílící na NetBeans projekty, nové funkce nástroje PktMon a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=y1AOy6tZevA&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na malware šířící se s pomocí platformy Discord, škodlivý kód cílící na NetBeans projekty, nové funkce nástroje PktMon a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Discord</category>
            
          
            
              <category>GitHub</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Update seznamu online sandboxů pro analýzu škodlivého kódu</title>
        <link>https://untrustednetwork.net/cs/2020/05/30/online_sandboxes_v1.2/</link>
        <pubDate>Sat, 30 May 2020 13:30:00 +0200</pubDate>
        
        <atom:modified>Sat, 30 May 2020 13:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/30/online_sandboxes_v1.2/</guid>
        <description>Vzhledem k tomu, že za posledních pár měsíců došlo ve světě online sandboxů pro analýzu škodlivého kódu k několika drobným změnám, rozhodl jsem se updatovat historicky vytvořenou tabulku obsahující jejich porovnání. Novou verzi 1.2 najdete na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;Vzhledem k tomu, že za posledních pár měsíců došlo ve světě online sandboxů pro analýzu škodlivého kódu k několika drobným změnám, rozhodl jsem se updatovat &lt;a href=&#34;https://untrustednetwork.net/en/2020/03/12/overview-of-free-online-malware-analysis-sandboxes-2020-edition/&#34;&gt;historicky vytvořenou tabulku&lt;/a&gt; obsahující jejich porovnání. Novou verzi 1.2 najdete na &lt;a href=&#34;https://www.untrustednetwork.net/en/sandboxes/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Frankenstein&#39;s phishing using Google Cloud Storage</title>
        <link>https://untrustednetwork.net/cs/2020/05/27/sans-isc-diary-frankensteins-phishing-using-google-cloud-storage/</link>
        <pubDate>Wed, 27 May 2020 10:40:00 +0200</pubDate>
        
        <atom:modified>Wed, 27 May 2020 10:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/27/sans-isc-diary-frankensteins-phishing-using-google-cloud-storage/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na podivně nesourodou phishingovou kampaň, která díky kombinace technicky sofistikovaných a extrémně amatérských prvků připomínala výsledek práce Dr. Frankensteina.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Frankensteins+phishing+using+Google+Cloud+Storage/26174/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na podivně nesourodou phishingovou kampaň, která díky kombinace technicky sofistikovaných a extrémně amatérských prvků připomínala výsledek práce Dr. Frankensteina.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SPF</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#8 - přehled týdne 16. - 22. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/05/25/securitycast-08/</link>
        <pubDate>Mon, 25 May 2020 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 25 May 2020 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/25/securitycast-08/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na několik úniků dat, vývoj v oblasti ransomwaru zranitelnosti v NAS QNAP a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=CFd4CkeNwiM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na několik úniků dat, vývoj v oblasti ransomwaru zranitelnosti v NAS QNAP a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>EasyJet</category>
            
          
            
              <category>Verizon</category>
            
          
            
              <category>QNAP</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#7 - přehled týdne 9. - 15. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/05/18/securitycast-07/</link>
        <pubDate>Mon, 18 May 2020 18:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 18 May 2020 18:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/18/securitycast-07/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Připomeneme si v ní výročí začátku šíření ransomwaru WannaCry, podíváme se na zajímavou zranitelnost ve Windows, zmíníme pozvánky na dvě blížící se prezentace a budeme se věnovat mnoha dalším tématům.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=47FSBKJLv-8&#34;&gt;YouTube&lt;/a&gt;. Připomeneme si v ní výročí začátku šíření ransomwaru WannaCry, podíváme se na zajímavou zranitelnost ve Windows, zmíníme pozvánky na dvě blížící se prezentace a budeme se věnovat mnoha dalším tématům.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Hidden Cobra</category>
            
          
            
              <category>SANS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#6 - přehled týdne 2. - 8. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/05/11/securitycast-06/</link>
        <pubDate>Mon, 11 May 2020 13:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 11 May 2020 13:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/11/securitycast-06/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní na zasílaní vysoce detailních analytických dat na servery společnosti Xiaomi, nově záplatovanou zranitelnost v chytrých telefonech Samsung a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=S99jYCzvQYw&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní na zasílaní vysoce detailních analytických dat na servery společnosti Xiaomi, nově záplatovanou zranitelnost v chytrých telefonech Samsung a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Xiaomi</category>
            
          
            
              <category>Samsung</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Historie Malwaru - Epizoda 1: Původ škodlivého kódu (1948 - 1979)</title>
        <link>https://untrustednetwork.net/cs/2020/05/11/history-01/</link>
        <pubDate>Mon, 11 May 2020 09:35:00 +0200</pubDate>
        
        <atom:modified>Mon, 11 May 2020 09:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/11/history-01/</guid>
        <description>V návaznosti na debatu na Twitteru jsem se rozhodnul zkusit vytvořit sérii YouTube videí, která by se věnovala historii škodlivého kódu. První video bylo publikováno dnes a najdete jej spolu s dalšími relevantními zdroji informací zde.</description>
        <content:encoded>&lt;p&gt;V návaznosti na debatu na Twitteru jsem se rozhodnul zkusit vytvořit sérii YouTube videí, která by se věnovala historii škodlivého kódu. První video bylo publikováno dnes a najdete jej spolu s dalšími relevantními zdroji informací &lt;a href=&#34;https://untrustednetwork.net/en/2020/05/11/history-01/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Červ</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>Historie Malwaru</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#5 - přehled týdne 25. 4. - 1. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/05/04/securitycast-05/</link>
        <pubDate>Mon, 04 May 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 04 May 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/04/securitycast-05/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní na publikaci šifrovacích klíčů pro ransomware Shade/Troldesh, novou verzi nástroje Sysmon a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=B6-b9IW56Fc&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní na publikaci šifrovacích klíčů pro ransomware Shade/Troldesh, novou verzi nástroje Sysmon a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Sysmon</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Agent Tesla delivered by the same phishing campaign for over a year</title>
        <link>https://untrustednetwork.net/cs/2020/04/28/sans-isc-diary-agent-tesla-delivered-by-the-same-phishing-campaign-for-over-a-year/</link>
        <pubDate>Tue, 28 Apr 2020 08:45:00 +0200</pubDate>
        
        <atom:modified>Tue, 28 Apr 2020 08:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/28/sans-isc-diary-agent-tesla-delivered-by-the-same-phishing-campaign-for-over-a-year/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingovou kampaň, kterou útočníci používali více než rok v téměř nezměněné podobě pro šíření malwaru Agent Tesla.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Agent+Tesla+delivered+by+the+same+phishing+campaign+for+over+a+year/26062/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishingovou kampaň, kterou útočníci používali více než rok v téměř nezměněné podobě pro šíření malwaru Agent Tesla.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Agent Tesla</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#4 - přehled týdne 18. - 24. 4. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/27/securitycast-04/</link>
        <pubDate>Mon, 27 Apr 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 27 Apr 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/27/securitycast-04/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní na zajímavé zranitelnosti v aplikaci Mail pro iOS, phishingové kampaně cílící na vzdáleně pracující zaměstnance, problémy s patchováním bezpečnostního nástroje od IBM a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=RJ-Nu4sbu4k&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní na zajímavé zranitelnosti v aplikaci Mail pro iOS, phishingové kampaně cílící na vzdáleně pracující zaměstnance, problémy s patchováním bezpečnostního nástroje od IBM a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>IBM</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#3 - přehled týdne 13. - 17. 4. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/20/securitycast-03/</link>
        <pubDate>Mon, 20 Apr 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 20 Apr 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/20/securitycast-03/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní mimo jiné na varování NÚKIB k aktuálním útokům (nejen) na nemocnice, nové záplaty produktů Microsoftu, vydání nástroje Sandboxie jako open-source řešení, a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=piaSM-DM9j4&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní mimo jiné na varování NÚKIB k aktuálním útokům (nejen) na nemocnice, nové záplaty produktů Microsoftu, vydání nástroje Sandboxie jako open-source řešení,  a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Sophos</category>
            
          
            
              <category>VMware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#2 - přehled týdne 6. - 9. 4. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/14/securitycast-02/</link>
        <pubDate>Tue, 14 Apr 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Tue, 14 Apr 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/14/securitycast-02/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní mimo jiné na aktivně využívané zranitelnosti v MS Exchange a Mozilla Firefox, end-to-end šifrování komunikačních platforem, a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Gj_WBrtkgEY&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní mimo jiné na aktivně využívané zranitelnosti v MS Exchange a Mozilla Firefox, end-to-end šifrování komunikačních platforem,  a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Zoom</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Mozilla</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Phishing - online kurz pro koncové uživatele zdarma</title>
        <link>https://untrustednetwork.net/cs/2020/04/14/phishing-course-2020/</link>
        <pubDate>Tue, 14 Apr 2020 09:00:00 +0200</pubDate>
        
        <atom:modified>Tue, 14 Apr 2020 09:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/14/phishing-course-2020/</guid>
        <description>Vzhledem k tomu, že i v souvislosti s aktuální situací okolo COVID-19 se v posledních týdnech v českém prostředí citelně množí ransomwarové útoky a spoustě z nich by se dalo předejít, kdyby uživatelé slepě neklikali na odkazy a přílohy v e-mailu, dal jsem přes velikonoční svátky dohromady cca 20 minut dlouhý videokurz o phishingu pro běžné uživatele, který je nyní k dispozici zdarma institucím působícím v ČR i široké veřejnosti.</description>
        <content:encoded>&lt;p&gt;Vzhledem k tomu, že i v souvislosti s aktuální situací okolo COVID-19 se v posledních týdnech v českém prostředí citelně množí ransomwarové útoky a spoustě z nich by se dalo předejít, kdyby uživatelé slepě neklikali na odkazy a přílohy v e-mailu, dal jsem přes velikonoční svátky dohromady cca 20 minut dlouhý videokurz o phishingu pro běžné uživatele, který je nyní k dispozici zdarma institucím působícím v ČR i široké veřejnosti.&lt;/p&gt;
&lt;div style=&#34;width:560px; margin:0 auto;&#34;&gt;
    &lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/0p-S81X_tHE&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Look at the same phishing campaign 3 months apart</title>
        <link>https://untrustednetwork.net/cs/2020/04/13/sans-isc-diary-look-at-the-same-phishing-campaign-3-months-apart/</link>
        <pubDate>Mon, 13 Apr 2020 11:35:00 +0200</pubDate>
        
        <atom:modified>Mon, 13 Apr 2020 11:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/13/sans-isc-diary-look-at-the-same-phishing-campaign-3-months-apart/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Look+at+the+same+phishing+campaign+3+months+apart/26018/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF Security Report 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/08/alef-security-report-2020/</link>
        <pubDate>Wed, 08 Apr 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Wed, 08 Apr 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/08/alef-security-report-2020/</guid>
        <description>S kolegy z Alefu jsme i letos vytvořili report zaměřený na aktuální stav kybernetické bezpečnosti v České republice (resp. na situaci v průběhu loňského roku). Pokud Vás zajímá, jaké měsíce byly nejbohatší na různé typy útoků, kolik procent organizací v ČR realizuje phishingové testy zaměstnanců, nebo v jakém stavu byla v průběhu roku 2019 adopce STARTTLS pro šifrování e-mailové komunikace, můžete si jej stáhnout zde. Najdete v něm pochopitelně i mnoho dalších zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S kolegy z Alefu jsme i letos vytvořili report zaměřený na aktuální stav kybernetické bezpečnosti v České republice (resp. na situaci v průběhu loňského roku). Pokud Vás zajímá, jaké měsíce byly nejbohatší na různé typy útoků, kolik procent organizací v ČR realizuje phishingové testy zaměstnanců, nebo v jakém stavu byla v průběhu roku 2019 adopce STARTTLS pro šifrování e-mailové komunikace, můžete si jej stáhnout &lt;a href=&#34;https://untrustednetwork.net/files/2020/ALEF_Security_Report_2020_CZ.pdf&#34;&gt;zde&lt;/a&gt;. Najdete v něm pochopitelně i mnoho dalších zajímavostí&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>ALEF CSIRT</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
            
              <category>2019</category>
            
          
        
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#1 - přehled týdne 30. 3. - 3. 4. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/07/securitycast-01/</link>
        <pubDate>Tue, 07 Apr 2020 07:00:00 +0200</pubDate>
        
        <atom:modified>Tue, 07 Apr 2020 07:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/07/securitycast-01/</guid>
        <description>Abychom sobě i ostatním trochu zkrátili dlouhé dny v izolaci, rozhodli jsme se s kolegy z Alef Nula začít publikovat pravidelný webcast/podcast. Na začátku každého týdne se pokusíme shrnout a okomentovat to nejzajímavější, k čemu v tom předchozím týdnu došlo.
První epizoda Alef SecurityCast je k dispozici na YouTube. Poslechnout si v ní můžete na novinky ve využívání tématu COVID-19 útočníky, bezpečnostní problémy služby Zoom a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Abychom sobě i ostatním trochu zkrátili dlouhé dny v izolaci, rozhodli jsme se s kolegy z Alef Nula začít publikovat pravidelný webcast/podcast. Na začátku každého týdne se pokusíme shrnout a okomentovat to nejzajímavější, k čemu v tom předchozím týdnu došlo.&lt;/p&gt;
&lt;p&gt;První epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1qKez79InBY&#34;&gt;YouTube&lt;/a&gt;. Poslechnout si v ní můžete na novinky ve využívání tématu COVID-19 útočníky, bezpečnostní problémy služby Zoom a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Zoom</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Otevřené porty za časů Corony II - situace v ČR</title>
        <link>https://untrustednetwork.net/cs/2020/04/05/ports-corona-cz/</link>
        <pubDate>Sun, 05 Apr 2020 12:00:00 +0200</pubDate>
        
        <atom:modified>Sun, 05 Apr 2020 12:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/05/ports-corona-cz/</guid>
        <description>V návaznosti na nedávný příspěvek věnovaný zvyšujícím se počtům IP adres s otevřenými porty v různých státech světa v souvislosti s aktuální situací okolo COVID-19 jsem se rozhodl podívat trochu blíže na České prostředí a změny v něm. Konkrétně na počty dostupných průmyslových systémů, serverů s otevřeným protokolem SMB do internetu a na několik dalších zajímavých oblastí.
Pro úplnost je vhodné uvést, že data pro změny v počtech IP adres, na nichž je dostupné SSH, HTTP, HTTPS/TLS a RDP jsou již uvedena zde a že tak, jako ve výše zmiňovaném příspěvku, jsou i tentokrát všechny grafy a závěry založeny na datech ze služby Shodan a týkají se jak absolutních, tak relativních hodnot.</description>
        <content:encoded>&lt;p&gt;V návaznosti na &lt;a href=&#34;https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/&#34;&gt;nedávný příspěvek&lt;/a&gt; věnovaný zvyšujícím se počtům IP adres s otevřenými porty v různých státech světa v souvislosti s aktuální situací okolo COVID-19 jsem se rozhodl podívat trochu blíže na České prostředí a změny v něm. Konkrétně na počty dostupných průmyslových systémů, serverů s otevřeným protokolem SMB do internetu a na několik dalších zajímavých oblastí.&lt;/p&gt;
&lt;p&gt;Pro úplnost je vhodné uvést, že data pro změny v počtech IP adres, na nichž je dostupné SSH, HTTP, HTTPS/TLS a RDP jsou již uvedena &lt;a href=&#34;https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/#cz&#34;&gt;zde&lt;/a&gt; a že tak, jako ve výše zmiňovaném příspěvku, jsou i tentokrát všechny grafy a závěry založeny na datech ze služby Shodan a týkají se jak absolutních, tak relativních hodnot.&lt;/p&gt;
&lt;h2 id=&#34;průmyslové-systémy&#34;&gt;Průmyslové systémy&lt;/h2&gt;
&lt;p&gt;Jak je patrné z následujícího grafu, březnový nárůst IP adres a otevřených portů dostupných z internetu se bohužel nevyhnul ani průmyslovým systémům. V průběhu měsíce se počet ICS systémů dostupných z internetu v prostředí České republiky zvýšil o více než 40.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ics-overview.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ics-overview.png&#34; alt=&#34;Průmyslové protokoly - ČR - přehled&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nejvyšší nárůst byl patrný u ICS systémů komunikujících s pomocí protkolů Modbus, EIBnet/IP a CODESYS. Snížil se naopak počet systémů komunikujících s pomocí Lantronix Discovery protokolu.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ics-protocols.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ics-protocols.png&#34; alt=&#34;Průmyslové protokoly - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;další-protokoly-a-služby&#34;&gt;Další protokoly a služby&lt;/h2&gt;
&lt;p&gt;Níže jsou uvedeny grafy pro následující protokoly a služby, u nichž došlo dle dostupných dat k zajímavým změnám.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ldap&#34;&gt;LDAP&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smb&#34;&gt;SMB&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smtp&#34;&gt;SMTP&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#snmp&#34;&gt;SNMP&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telnet&#34;&gt;Telnet&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#vnc&#34;&gt;VNC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a id=&#34;ldap&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ldap.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/ldap.png&#34; alt=&#34;LDAP - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;smb&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/smb.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/smb.png&#34; alt=&#34;SMB - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;smtp&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/smtp.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/smtp.png&#34; alt=&#34;SMTP - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;snmp&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/snmp.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/snmp.png&#34; alt=&#34;snmp - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;telnet&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/telnet.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/telnet.png&#34; alt=&#34;Telnet - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a id=&#34;vnc&#34; href=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/vnc.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/07-cz_ports/vnc.png&#34; alt=&#34;VNC - ČR&#34;&gt;&lt;/a&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/stats.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ICS</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>Otevřené porty za časů Corony</title>
        <link>https://untrustednetwork.net/cs/2020/04/02/ports-corona/</link>
        <pubDate>Thu, 02 Apr 2020 08:59:20 +0200</pubDate>
        
        <atom:modified>Thu, 02 Apr 2020 08:59:20 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/02/ports-corona/</guid>
        <description>Aktuální situace okolo Covid-19 donutila většinu organizací, u nichž to bylo možné, k podpoře práce z domova. Tato změna se také promítla v počtech otevřených portů dostupných z internetu - došlo, mimo jiné, k citelnému nárůstu dostupných SSH serverů. Neb je tento trend poměrně zajímavý, připravil jsem na základě dat ze služby Shodan několik grafů pokrývajících vývoj počtu vybraných otevřených portů na globální úrovni i ve vybraných státech. Najít je můžete zde.</description>
        <content:encoded>&lt;p&gt;Aktuální situace okolo Covid-19 donutila většinu organizací, u nichž to bylo možné, k podpoře práce z domova. Tato změna se také promítla v počtech otevřených portů dostupných z internetu - došlo, mimo jiné, k citelnému nárůstu dostupných SSH serverů. Neb je tento trend poměrně zajímavý, připravil jsem na základě dat ze služby Shodan několik grafů pokrývajících vývoj počtu vybraných otevřených portů na globální úrovni i ve vybraných státech. Najít je můžete &lt;a href=&#34;https://untrustednetwork.net/en/2020/04/02/open-ports-in-the-time-of-corona/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/stats.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>SSH</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Crashing explorer.exe with(out) a click</title>
        <link>https://untrustednetwork.net/cs/2020/03/30/sans-isc-diary-crashing-explorer.exe-without-a-click/</link>
        <pubDate>Mon, 30 Mar 2020 07:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 30 Mar 2020 07:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/30/sans-isc-diary-crashing-explorer.exe-without-a-click/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Crashing+explorerexe+without+a+click/25966/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Post-exploitation</category>
            
          
            
              <category>Red teaming</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>CrisisCon - Breaking Windows</title>
        <link>https://untrustednetwork.net/cs/2020/03/28/crisiscon-breaking-windows/</link>
        <pubDate>Sat, 28 Mar 2020 09:15:00 +0100</pubDate>
        
        <atom:modified>Sat, 28 Mar 2020 09:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/28/crisiscon-breaking-windows/</guid>
        <description>Na YouTube jsou v současnosti k dispozici již všechny přednášky z online konference CrisisCon, která proběhla v uplynulém týdnu. Je mezi nimi i má prezentace zaměřená na nezáplatované zranitelnosti a slabiny ve Windows.
Pokud jste neměli možnost průběh konference sledovat online, doporučuji alespoň projít její záznam, neb některé přednášky byly opravdu zajímavé.</description>
        <content:encoded>&lt;p&gt;Na YouTube jsou v současnosti k dispozici již všechny &lt;a href=&#34;https://www.youtube.com/channel/UCaHzh5ByE44ucW-gAmOReeQ&#34;&gt;přednášky&lt;/a&gt; z online konference &lt;a href=&#34;https://crisiscon.net/&#34;&gt;CrisisCon&lt;/a&gt;, která proběhla v uplynulém týdnu. Je mezi nimi i má prezentace zaměřená na &lt;a href=&#34;https://www.youtube.com/watch?v=m_FwZE-5QGE&#34;&gt;nezáplatované zranitelnosti a slabiny ve Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pokud jste neměli možnost průběh konference sledovat online, doporučuji alespoň projít její záznam, neb některé přednášky byly opravdu zajímavé.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Konference</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Desktop.ini as a post-exploitation tool</title>
        <link>https://untrustednetwork.net/cs/2020/03/16/sans-isc-diary-desktop.ini-as-a-post-exploitation-tool/</link>
        <pubDate>Mon, 16 Mar 2020 07:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 16 Mar 2020 07:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/16/sans-isc-diary-desktop.ini-as-a-post-exploitation-tool/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zranitelnost ve Windows, která umožňuje využívat soubory desktop.ini jako zajímavý nástroj pro post-exploitaci.
UPDATE 27. 5. 2020: V rámci přípravy podkladů pro SANSFIRE 2020 jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít zde.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Desktopini+as+a+postexploitation+tool/25912/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zranitelnost ve Windows, která umožňuje využívat soubory desktop.ini jako zajímavý nástroj pro post-exploitaci.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;UPDATE 27. 5. 2020: V rámci přípravy podkladů pro &lt;a href=&#34;https://www.sans.org/event/sansfire-2020/&#34;&gt;SANSFIRE 2020&lt;/a&gt; jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít &lt;a href=&#34;https://www.youtube.com/watch?v=pVqJiaUnstA&#34;&gt;zde&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Post-exploitation</category>
            
          
            
              <category>Red teaming</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Přehled zdarma použitelných online sandboxů pro analýzu škodlivého kódu</title>
        <link>https://untrustednetwork.net/cs/2020/03/12/online_sandboxes_3-2020/</link>
        <pubDate>Thu, 12 Mar 2020 08:33:11 +0100</pubDate>
        
        <atom:modified>Thu, 12 Mar 2020 08:33:11 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/12/online_sandboxes_3-2020/</guid>
        <description>V rámci přípravy nového kurzu zaměřeného na základy bezpečnostního monitoringu, reakce na incidenty a analýzy malware jsem vytvořil přehled aktuálně zdarma použitelných online sandboxů pro analýzu škodlivého kódu. Najdete jej na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;V rámci přípravy nového kurzu zaměřeného na základy bezpečnostního monitoringu, reakce na incidenty a analýzy malware jsem vytvořil přehled aktuálně zdarma použitelných online sandboxů pro analýzu škodlivého kódu. Najdete jej na &lt;a href=&#34;https://untrustednetwork.net/en/2020/03/12/overview-of-free-online-malware-analysis-sandboxes-2020-edition/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
            
              <category>VirusTotal</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>Varování před phishingem s XLS přílohami s makry typu Excel 4</title>
        <link>https://untrustednetwork.net/cs/2020/03/06/excel_4_macros/</link>
        <pubDate>Fri, 06 Mar 2020 08:50:00 +0100</pubDate>
        
        <atom:modified>Fri, 06 Mar 2020 08:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/06/excel_4_macros/</guid>
        <description>V ALEF CSIRT a Internet Storm Center jsme v posledních dnech zaznamenali několik phishingových kampaní, v rámci nichž byly využity soubory s příponou XLS nesoucí makra se škodlivým kódem. Na tom by nebylo nic neobvyklého - soubory se škodlivými makry jsou útočníky užívány velmi často - zmiňovaná makra však v tomto případě nebyla typu VBA, ale typu Excel 4, v důsledku čehož mnoho anti-malware řešení nebylo (a v době psaní tohoto textu není) schopno škodlivý kód v nich detekovat.</description>
        <content:encoded>&lt;p&gt;V ALEF CSIRT a &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;Internet Storm Center&lt;/a&gt; jsme v posledních dnech zaznamenali několik phishingových kampaní, v rámci nichž byly využity soubory s příponou XLS nesoucí makra se škodlivým kódem. Na tom by nebylo nic neobvyklého - soubory se škodlivými makry jsou útočníky užívány velmi často - zmiňovaná makra však v tomto případě nebyla typu VBA, ale typu Excel 4, v důsledku čehož mnoho anti-malware řešení nebylo (a v době psaní tohoto textu není) schopno škodlivý kód v nich detekovat.&lt;/p&gt;
&lt;p&gt;Makra Excel 4 jsou mechanismus, který historicky (před přidáním podpory pro Visual Basic for Applications do Excelu v roce 1993) umožňoval vkládat do Excelových dokumentů spustitelný kód. I přes své citelné stáří jsou makra tohoto typu &lt;a href=&#34;https://support.office.com/en-us/article/working-with-excel-4-0-macros-ba8924d4-e157-4bb2-8d76-2c07ff02e0b8&#34;&gt;stále podporována&lt;/a&gt; a je tedy možné je v moderním Excelu spustit.&lt;/p&gt;
&lt;p&gt;Vzhledem k jejich historické povaze s nimi však nedokáže vhodně pracovat velké množství anti-malware nástrojů, které tak nejsou schopny případný v nich obsažený škodlivý kód identifikovat ani po několika dnech od jejich vytvoření. Vhodně to demonstruje vzorek, který jsme detekovali před čtyřmi dny, u něhož je v době psaní předloženého textu poměr detekcí na &lt;a href=&#34;https://www.virustotal.com/gui/file/f1979b2ba8c92bc3a6fd8a075254353d067838c7941cf6e02880b4e006839e7e/detection&#34;&gt;Virus Total&lt;/a&gt; 14​/60. Ještě nižší úspěšnost při detekci (dle &lt;a href=&#34;https://www.virustotal.com/gui/file/89e6e635c1101a6a89d3abbb427551fd9b0c1e9695d22fa44dd480bf6026c44c/details&#34;&gt;Virus Total&lt;/a&gt; 5​/60) mají anti-malware řešení u vzorku detekovaného před dvěma dny, jehož analýzu dnes &lt;a href=&#34;https://isc.sans.edu/forums/diary/A+Safe+Excel+Sheet+Not+So+Safe/25868/&#34;&gt;publikoval&lt;/a&gt; v rámci Internet Storm Center kolega &lt;a href=&#34;https://twitter.com/xme&#34;&gt;Xavier Mertens&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pozitivní zprávou je, že i v případě maker typu Excel 4 je po otevření souboru standardně zobrazeno obvyklé varování a uživatel tak má možnost spuštění kódu nepovolit.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2020/03-excel_4/excel_4_macro.png&#34; alt=&#34;Varování při otevření souboru s makrem typu Excel 4&#34; style=&#34;width:600px; border:1px solid grey&#34;&gt;
&lt;p&gt;Vzhledem k často nedostatečným znalostem kybernetických hrozeb na straně uživatelů však není zcela optimální pouze pasivně spoléhat na jejich uvědomělost.&lt;/p&gt;
&lt;p&gt;Interním bezpečnostním týmům a IT oddělením tak lze doporučit uživatele na tuto hrozbu upozornit a zdůraznit skutečnost, že anti-malware nástroje instalované na koncových stanicích nutně tento typ hrozby (stejně jako mnoho jiných) nemusí být schopné odhalit.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>ALEF</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Secure vs. cleartext protocols – couple of interesting stats</title>
        <link>https://untrustednetwork.net/cs/2020/03/02/sans-isc-diary-secure-vs.-cleartext-protocols-couple-of-interesting-stats/</link>
        <pubDate>Mon, 02 Mar 2020 06:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 02 Mar 2020 06:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/02/sans-isc-diary-secure-vs.-cleartext-protocols-couple-of-interesting-stats/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na podporu HTTP a HTTPS na webových serverech na internetu v minulých šesti měsících, stejně jako na podporu protokolů Telnet a SSH.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Secure+vs+cleartext+protocols+couple+of+interesting+stats/25854/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na podporu HTTP a HTTPS na webových serverech na internetu v minulých šesti měsících, stejně jako na podporu protokolů Telnet a SSH.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>SSH</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Quick look at a couple of current online scam campaigns</title>
        <link>https://untrustednetwork.net/cs/2020/02/25/sans-isc-diary-quick-look-at-a-couple-of-current-online-scam-campaigns/</link>
        <pubDate>Tue, 25 Feb 2020 06:57:00 +0100</pubDate>
        
        <atom:modified>Tue, 25 Feb 2020 06:57:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/25/sans-isc-diary-quick-look-at-a-couple-of-current-online-scam-campaigns/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na několik podvodných online kampaní z poslední doby.
Detailnější pohled na jednu ze stránek, užívaných v rámci jedné z těchto kampaní, za níž s velmi vysokou pravděpodobností stojí skupina FizzCore, můžete nalézt zde.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Quick+look+at+a+couple+of+current+online+scam+campaigns/25838/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na několik podvodných online kampaní z poslední doby.&lt;br /&gt;
Detailnější pohled na jednu ze stránek, užívaných v rámci jedné z těchto kampaní, za níž s velmi vysokou pravděpodobností stojí skupina FizzCore, můžete nalézt &lt;a href=&#34;https://www.untrustednetwork.net/cs/2020/02/22/ct24_podvodna_stranka/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Scam</category>
            
          
            
              <category>FizzCore</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Podvodná stránka ČT 24</title>
        <link>https://untrustednetwork.net/cs/2020/02/22/ct24_podvodna_stranka/</link>
        <pubDate>Sat, 22 Feb 2020 16:02:14 +0100</pubDate>
        
        <atom:modified>Sat, 22 Feb 2020 16:02:14 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/22/ct24_podvodna_stranka/</guid>
        <description>Při analýze zajímavé podvodné kampaně jsem dnes narazil na relativně neobvyklý web. Většina tradičních podvodných stránek spoléhá na nabídky extrémně výhodné koupě zboží nebo služeb a pokouší se cílového uživatele přimět zadat údaje o platební kartě. Co ovšem daný uživatel netuší je, že se (v nejlepším případě) současně přihlašuje také k odběru mnohem dražších služeb a že platby za ně budou následně periodicky strhávány z jeho účtu.
I v této kampani odpovídá většina stránek výše popsanému typu (o tom a dalších detailech se budete moci dočíst na stránkách Internet Storm Center příští úterý), jedna z nich však byla citelně odlišná.</description>
        <content:encoded>&lt;p&gt;Při analýze zajímavé podvodné kampaně jsem dnes narazil na relativně neobvyklý web. Většina tradičních podvodných stránek spoléhá na nabídky extrémně výhodné koupě zboží nebo služeb a pokouší se cílového uživatele přimět zadat údaje o platební kartě. Co ovšem daný uživatel netuší je, že se (v nejlepším případě) současně přihlašuje také k odběru mnohem dražších služeb a že platby za ně budou následně periodicky strhávány z jeho účtu.&lt;/p&gt;
&lt;p&gt;I v této kampani odpovídá většina stránek výše popsanému typu (o tom a dalších detailech se budete moci dočíst na stránkách &lt;a href=&#34;https://isc.sans.edu/diary/25838&#34;&gt;Internet Storm Center&lt;/a&gt; příští úterý), jedna z nich však byla citelně odlišná. Její autoři si totiž vypůjčili vzhled ze stránek ČT24 a pokoušeli se přimět návštěvníky k registraci u nejmenované služby pro obchod s kryptoměnami s pomocí oficiálně vyhlížející zprávy s titulkem „SPECIÁLNÍ ZPRÁVA: Poslední investice Andreje Babiše odborníky doslova překvapila a vyděsila banky“.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/title.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/title.png&#34; alt=&#34;Nadpis&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;V textu je, mimo jiné, uvedena část (pochopitelně smyšleného) rozhovoru mezi Andrejem Babišem a reportérem České televize Danielem Takáčem, v rámci kterého je čtenářům představena nová kryptoměnová platforma, u níž je „prokázané, že z kohokoliv udělá za 3 až 4 měsíce milionáře“.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/rozhovor.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/rozhovor.png&#34; alt=&#34;Rozhovor&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Přestože text obsahuje drobné gramatické chyby, může na první pohled působit relativně důvěryhodným dojmem. Andrej Babiš není navíc jediným, kdo je v textu zmíněn jako velký propagátor zmiňované platformy – do stejné skupiny mají údajně patřit i Bill Gates a Richard Branson.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/gates_branson.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/gates_branson.png&#34; alt=&#34;Bill Gates a Richard Branson&#34; style=&#34;width:500px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Celý dojem pak dokreslují údajné příběhy lidí, kteří s pomocí platformy již dokázali zbohatnout (viz první dva obrázky, pravá strana). Celá stránka má pochopitelně uživatele přimět přihlásit se k téže platformě a převést do ní určitý vstupní kapitál. Aby měl uživatel práci co nejjednodušší, je na konci textu uveden i návod, jak s platformou začít.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step1.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step1.png&#34; alt=&#34;Step 1&#34; style=&#34;width:500px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step2.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step2.png&#34; alt=&#34;Step 2&#34; style=&#34;width:500px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step3.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/step3.png&#34; alt=&#34;Step 3&#34; style=&#34;width:500px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Aby uživatel investici neodkládal je na samém závěru stránky uveden doplňující text, informující o tom, že pro občany České republiky už je v platformě vyhrazeno pouze malé množství míst a s registrací by tak neměli otálet. Pod tímto textem jsou pak uvedeny smyšlené komentáře dalších již zbohatlých uživatelů, které platformu jednoznačně doporučují.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/update.png&#34;&gt;&lt;img src=&#34;https://untrustednetwork.net/images/2020/02-ct24_scam/update.png&#34; alt=&#34;Update&#34; style=&#34;width:500px; border:1px solid grey&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Pokud byste se na stránku chtěli podívat sami, máte možnost – v době publikace tohoto textu je stále aktivní. Neb jsem však hlouběji nekontroloval její HTML kód, je možné, že se spolu s ní nahrávají i potenciálně nebezpečné skripty, nebo jiný externí obsah. Pokud se jí tedy rozhodnete navštívit, doporučil bych tak učinit z vhodně zabezpečeného (ideálně virtuálního) stroje. Doména, kde můžete na stránku narazit je financialwealthnow.net.&lt;/p&gt;
&lt;p&gt;Počítejte s tím, že jméno oné kryptoměnové platformy se může lišit od toho v obrázcích výše – je totiž dáno obsahem parametru &lt;em&gt;pname&lt;/em&gt;. Znamená to nejen, že si můžete jméno nastavit dle libosti sami, ale díky absenci filtrace obsahu parametru a kódování znaků na výstupu také to, že stránka obsahuje reflected cross-site scripting zranitelnost.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;UPDATE 23. 2. 2020: Kamil Vávra (&lt;a href=&#34;https://twitter.com/vavkamil&#34;&gt;@vavkamil&lt;/a&gt;) mě uporoznil - za což mu tímto děkuji - na nedávno publikovanou &lt;a href=&#34;https://blog.confiant.com/fake-celebrity-endorsed-scam-abuses-ad-tech-to-net-1m-in-one-day-ffe330258e3c&#34;&gt;analýzu podvodné kampaně realizované skupinou označovanou FizzCore&lt;/a&gt;, při níž byly využívány smyšlené rozhovory s celebritami pro propagaci různých falešných služeb a produktů. Na základě dostupných informací se zdá jisté, že výše popsaná stránka je dříve neobjeveným dílem stejné skupiny.&lt;/em&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Scam</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Discovering contents of folders in Windows without permissions</title>
        <link>https://untrustednetwork.net/cs/2020/02/18/sans-isc-diary-discovering-contents-of-folders-in-windows-without-permissions/</link>
        <pubDate>Tue, 18 Feb 2020 07:18:21 +0100</pubDate>
        
        <atom:modified>Tue, 18 Feb 2020 07:18:21 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/18/sans-isc-diary-discovering-contents-of-folders-in-windows-without-permissions/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou zranitlenost ve Windows, která umožňuje s pomocí útoku hrubou silou odhalovat obsah lokálních adresářů, k nimž uživatel nemá oprávnění přistupovat.
UPDATE 20. 5. 2020: V rámci přípravy podkladů pro SANSFIRE 2020 jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít zde.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Discovering+contents+of+folders+in+Windows+without+permissions/25816/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou zranitlenost ve Windows, která umožňuje s pomocí útoku hrubou silou odhalovat obsah lokálních adresářů, k nimž uživatel nemá oprávnění přistupovat.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;UPDATE 20. 5. 2020: V rámci přípravy podkladů pro &lt;a href=&#34;https://www.sans.org/event/sansfire-2020/&#34;&gt;SANSFIRE 2020&lt;/a&gt; jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít &lt;a href=&#34;https://www.youtube.com/watch?v=5yT-QFdKOqg&#34;&gt;zde&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Current PayPal phishing campaign or &#39;give me all your personal information&#39;</title>
        <link>https://untrustednetwork.net/cs/2020/02/10/sans-isc-diary-current-paypal-phishing-campaign-or-give-me-all-your-personal-information/</link>
        <pubDate>Mon, 10 Feb 2020 09:37:58 +0100</pubDate>
        
        <atom:modified>Mon, 10 Feb 2020 09:37:58 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/10/sans-isc-diary-current-paypal-phishing-campaign-or-give-me-all-your-personal-information/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na aktuální phishingovou kampaň cílenou na zákazníky PayPalu, která velmi hezky demonstruje aktuální snahy útočníků o získání maximálního množství osobních a finančních dat od &amp;ldquo;chycených&amp;rdquo; uživatelů.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Current+PayPal+phishing+campaign+or+give+me+all+your+personal+information/25786/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na aktuální phishingovou kampaň cílenou na zákazníky PayPalu, která velmi hezky demonstruje aktuální snahy útočníků o získání maximálního množství osobních a finančních dat od &amp;ldquo;chycených&amp;rdquo; uživatelů.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>PayPal</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Analysis of a triple-encrypted AZORult downloader</title>
        <link>https://untrustednetwork.net/cs/2020/02/03/sans-isc-diary-analysis-of-a-triple-encrypted-azorult-downloader/</link>
        <pubDate>Mon, 03 Feb 2020 07:45:10 +0100</pubDate>
        
        <atom:modified>Mon, 03 Feb 2020 07:45:10 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/03/sans-isc-diary-analysis-of-a-triple-encrypted-azorult-downloader/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze zajímavého škodlivého dokumentu, z něhož se vyklubal downloader pro trojan AZROult. Zajímavé na něm bylo mimo jiné to, že používal tři úrovně šifrování.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Analysis+of+a+tripleencrypted+AZORult+downloader/25768/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze zajímavého škodlivého dokumentu, z něhož se vyklubal downloader pro trojan AZROult. Zajímavé na něm bylo mimo jiné to, že používal tři úrovně šifrování.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>AZORult</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Picks of 2019 malware - the large, the small and the one full of null bytes</title>
        <link>https://untrustednetwork.net/cs/2020/01/16/sans-isc-diary-picks-of-2019-malware-the-large-the-small-and-the-one-full-of-null-bytes/</link>
        <pubDate>Thu, 16 Jan 2020 07:52:08 +0100</pubDate>
        
        <atom:modified>Thu, 16 Jan 2020 07:52:08 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/01/16/sans-isc-diary-picks-of-2019-malware-the-large-the-small-and-the-one-full-of-null-bytes/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na malware, který byl v loňském roce distribuován e-mailem. Konkrétně na největší a nejmenší vzorek malware, které jsem v zablokovaných e-mailech z loňského roku objevil.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Picks+of+2019+malware+the+large+the+small+and+the+one+full+of+null+bytes/25718/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na malware, který byl v loňském roce distribuován e-mailem. Konkrétně na největší a nejmenší vzorek malware, které jsem v zablokovaných e-mailech z loňského roku objevil.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Pony</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Apel (nejen) k odborné veřejnosti: kryptovirus není synonymem pro ransomware, tak jej tak nepoužívejme</title>
        <link>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</link>
        <pubDate>Tue, 07 Jan 2020 15:22:44 +0100</pubDate>
        
        <atom:modified>Tue, 07 Jan 2020 15:22:44 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</guid>
        <description>V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &amp;ldquo;kryptovirem&amp;rdquo;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &lt;a href=&#34;https://www.google.com/search?q=kryptovirus+benesov&#34;&gt;&amp;ldquo;kryptovirem&amp;rdquo;&lt;/a&gt;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pojďme se teď podívat tři základní termíny trochu blíže a ukázat si, kde leží problém.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ransomware - Pojem ransomware označuje škodlivý software, jehož cílem je umožnit útočníkovi vydírat oběť jím postiženou. V současnosti je zřejmě nejrozšířenějším typem vyděračského softwaru tzv. crypto-ransomware, tedy ransomware, který určitým způsobem šifruje data, existují například ale i varianty vyděračského softwaru spoléhající na uzamčení obrazovky, případně operačního systému a některé další typy.&lt;/li&gt;
&lt;li&gt;Virus - Na rozdíl od pojmu malware, jehož přesnější definice je poměrně problematická, byl termín virus &lt;a href=&#34;https://web.eecs.umich.edu/~aprakash/eecs588/handouts/cohen-viruses.html&#34;&gt;definovaný poměrně exaktně Frederickem Cohenem&lt;/a&gt;. Striktně vzato, je tedy virus &lt;i&gt;&amp;ldquo;program, který může &amp;lsquo;infikovat&amp;rsquo; jiné programy tak, že do nich umístí svou, potenciálně upravenou, kopii&amp;rdquo;&lt;/i&gt;.&lt;/li&gt;
&lt;li&gt;Kryptovirus - Za kryptovirus můžeme považovat takový počítačový virus, který využívá kryptografické mechanismy pro určitou škodlivou aktivitu, například šifrování dat. Relativně hezkou ukázkou takového &amp;ldquo;tradičního&amp;rdquo; kryptoviru je například &lt;a href=&#34;https://cs.wikipedia.org/wiki/OneHalf&#34;&gt;OneHalf&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vzhledem k tomu, že s viry odpovídajícími výše uvedené definici Fredericka Cohena (tzv. souborovými viry) se dnes již v podstatě nepotkáme, znamená to, že ani žádný současný ransomware dle této definice není virem. Nepřipojuje se totiž k žádnému jinému programu.&lt;/p&gt;
&lt;p&gt;Co ale pokud bychom se výše uvedené definice viru rigidně nedrželi a použili definici o něco širší? Jako vhodná se zdá být &amp;ldquo;vítězná&amp;rdquo; definice z časopisu &lt;a href=&#34;https://cryptohub.nl/zines/vxheavens/lib/ass01.html&#34;&gt;Alive z roku 1994&lt;/a&gt;, která říká, že počítačový virus je &lt;i&gt;&amp;ldquo;sekvence (nebo skupina sekvencí) symbolů, které, jsou-li spuštěny či interpretovány za určitých podmínek nebo v určitých prostředích, vytvoří - případně změněnou - funkčně podobnou kopii této sekvence (nebo souboru sekvencí) a umístí tuto kopii tam, kde bude moci být spuštěna či interpretována za určitých podmínek později. Toto chování se označuje jako &amp;lsquo;REPLIKACE&amp;rsquo; a kopie si zachovává ALESPOŇ schopnost rekurzivně se replikovat dále. Virus může mít také další funkci (či funkce) nesouvisející s replikací a občas označovanou &amp;lsquo;payload&amp;rsquo;, to ale NENÍ nutné, aby něco bylo virem&amp;rdquo;&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;V tomto případě se nám pod definici viru už poměrně dobře &amp;ldquo;schovají&amp;rdquo; i počítačové červy, tedy malware, který se dokáže sám šířit/replikovat, ale nekopíruje se přímo do jiného programu. A neb známý ransomware WannaCry nejen šifruje data, ale dokáže se jako červ (a tedy virus) i sám šířit/replikovat, můžeme jej dle zmíněné volnější definice označit i za kryptovirus. Neznamená to tedy, že výroky o kryptovirech v souvislosti s benešovskou nemocnicí a OKD jsou na místě?&lt;/p&gt;
&lt;p&gt;Ne. WannaCry byl totiž jedním z velmi malého počtu moderních ransomwarů a pseudo-ransomwarů, které byly schopny sami se šířit a které tak splňovaly definici viru. Převážná většina moderního vyděračského softwaru je distribuována buď s pomocí e-mailů, exploit kitů, nebo prostřednictvím jiného škodlivého kódu. Poslední uvedený mechanismus je používaný i pro distribuci ransomwaru Ryuk - ten se sám šířit nedokáže a bývá na koncové systémy instalovaný v rámci jejich kompromitace škodlivými programy Emotet a TrickBot.&lt;/p&gt;
&lt;p&gt;V souvislosti s vydáním &lt;a href=&#34;https://www.govcert.cz/cs/informacni-servis/hrozby/2721-varovani-o-hrozbe-emotet-trickbot-ryuk/&#34;&gt;varování Vládního CERT&lt;/a&gt; k trojici Emotet, TrickBot a Ryuk &lt;a href=&#34;https://www.blesk.cz/clanek/zpravy-udalosti/629916/na-benesovskou-nemocnici-i-okd-mohla-utocit-pocitacova-zombie-ohrozuje-i-banky.html&#34;&gt;mnozí spekulují&lt;/a&gt;, že právě Ryuk je ransomwarem, který postihnul obě zmíněné instituce. Ať šlo v jejich případě o Ryuk nebo nikoli, lze téměř s jistotou říci, že ransomware, který postihnul jmenované instituce, téměř jistě nebyl kryptovirem a tedy používání tohoto termínu rozhodně není na místě.&lt;/p&gt;
&lt;p&gt;Můžete namítnout, že jde pouze o slovíčkaření. Dovolím si nicméně tvrdit, že tomu tak není a že situace je stejná, jako kdyby si lékař pletl bakteriální a virovou infekci. I přes to, že spolu mají mnoho společného, zdravotníka, který by neznal rozdíly mezi nimi, by zcela jistě nikdo nechtěl jako svého ošetřujícího lékaře&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pokud patříte k odborné veřejnosti a ve výše uvedeném smyslu jste se sami vyjádřili, neberte prosím výše uvedené řádky jako atak na svou osobu, ale jen jako snahu o udržení korektní terminologie v rámci odvětví, kde na tuto oblast není vždy kladen dostatečný důraz.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Ryuk</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Trickbot</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>