<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>2021 on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/category/2021/</link>
    <description>Recent content in 2021 on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Fri, 31 Dec 2021 13:15:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/category/2021/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>SANS ISC Diary - Do you want your Agent Tesla in the 300 MB or 8 kB package?</title>
        <link>https://untrustednetwork.net/cs/2021/12/31/agent_tesla-300mb/</link>
        <pubDate>Fri, 31 Dec 2021 13:15:00 +0100</pubDate>
        
        <atom:modified>Fri, 31 Dec 2021 13:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/31/agent_tesla-300mb/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na největší i nejmenší škodlivé PE soubory, které jsem v průběhu roku 2021 našel v e-mailové karanténě&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/Do+you+want+your+Agent+Tesla+in+the+300+MB+or+8+kB+package%3F/28202&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na největší i nejmenší škodlivé PE soubory, které jsem v průběhu roku 2021 našel v e-mailové karanténě&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Agent Tesla</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#90 - Cybersecurity FAILY roku 2021</title>
        <link>https://untrustednetwork.net/cs/2021/12/27/securitycast-90/</link>
        <pubDate>Mon, 27 Dec 2021 16:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 27 Dec 2021 16:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/27/securitycast-90/</guid>
        <description>Poslední letošní epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Tentokrát se podíváme na výběr z toho, co v roce 2021 nedopadlo v oblasti kybernetické bezpečnosti úplně nejlépe&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Poslední letošní epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Ut0yLNuSxns&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Tentokrát se podíváme na výběr z toho, co v roce 2021 nedopadlo v oblasti kybernetické bezpečnosti úplně nejlépe&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Ut0yLNuSxns&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Google</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - PowerPoint attachments, Agent Tesla and code reuse in malware</title>
        <link>https://untrustednetwork.net/cs/2021/12/20/agent_tesla-powerpoint/</link>
        <pubDate>Mon, 20 Dec 2021 17:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 20 Dec 2021 17:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/20/agent_tesla-powerpoint/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na malspamovou zprávu, která nesla v příloze PowerPoint dokument s makry, z něhož se vyklubala první fáze infekčního řetězce nové verze Agentu Tesla&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/PowerPoint+attachments%2C+Agent+Tesla+and+code+reuse+in+malware/28154&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na malspamovou zprávu, která nesla v příloze PowerPoint dokument s makry, z něhož se vyklubala první fáze infekčního řetězce nové verze Agentu Tesla&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Agent Tesla</category>
            
          
            
              <category>Makro</category>
            
          
            
              <category>Malspam</category>
            
          
        
        
          
            
              <category>News</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#89 - TOP 6 událostí roku 2021</title>
        <link>https://untrustednetwork.net/cs/2021/12/20/securitycast-89/</link>
        <pubDate>Mon, 20 Dec 2021 14:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 20 Dec 2021 14:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/20/securitycast-89/</guid>
        <description>Speciální vánoční epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na výběr toho nejzajímavějšího, co nás v oblasti kybernetické bezpečnosti letos potkalo&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Speciální vánoční epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=NoP0gc5a3W8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na výběr toho nejzajímavějšího, co nás v oblasti kybernetické bezpečnosti letos potkalo&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/NoP0gc5a3W8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Phishing</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#88 - Nový zero-day exploit pro Log4j Java knihovnu</title>
        <link>https://untrustednetwork.net/cs/2021/12/13/securitycast-88/</link>
        <pubDate>Mon, 13 Dec 2021 15:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 13 Dec 2021 15:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/13/securitycast-88/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na útoky využívající kompromitované WordPress instance, závažnou zranitelnost v Java knihovně Log4j a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=WopzjgYrthE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na útoky využívající kompromitované WordPress instance, závažnou zranitelnost v Java knihovně Log4j a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/WopzjgYrthE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>WordPress</category>
            
          
            
              <category>Java</category>
            
          
            
              <category>Cobalt Strike</category>
            
          
            
              <category>Emotet</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#87 - Microsoft Defender vyděsil administrátory chybným označením škodlivých procesů</title>
        <link>https://untrustednetwork.net/cs/2021/12/06/securitycast-87/</link>
        <pubDate>Mon, 06 Dec 2021 13:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 Dec 2021 13:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/06/securitycast-87/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na ransomware útok na základní školu v Přerově, mnoho false-positive detekcí ze strany Microsoft Defenderu a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=ZxdfDrHiBBY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na ransomware útok na základní školu v Přerově, mnoho false-positive detekcí ze strany Microsoft Defenderu a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/ZxdfDrHiBBY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>NSO</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Emotet</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#86 - Přes 1000 lidí koordinovaně zadrženo za kybernetické zločiny</title>
        <link>https://untrustednetwork.net/cs/2021/11/29/securitycast-86/</link>
        <pubDate>Mon, 29 Nov 2021 15:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 29 Nov 2021 15:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/29/securitycast-86/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na úspěšný zátah Interpolu na kybernetické zločince, žalobu Applu na NSO Group a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=jxUmA8mSddE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na úspěšný zátah Interpolu na kybernetické zločince, žalobu Applu na NSO Group a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/jxUmA8mSddE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Interpol</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing page hiding itself using dynamically adjusted IP-based allow list</title>
        <link>https://untrustednetwork.net/cs/2021/11/24/phishing_allow_list/</link>
        <pubDate>Wed, 24 Nov 2021 12:10:00 +0100</pubDate>
        
        <atom:modified>Wed, 24 Nov 2021 12:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/24/phishing_allow_list/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý ochranný mechanismus, který umožnil phishingové stránce zabránit v přístupu k falešnému přihlašovacímu portálu všem kromě původní oběti, která kliknula na podvodný odkaz v e-mailové zprávě&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/Phishing+page+hiding+itself+using+dynamically+adjusted+IP-based+allow+list/28070&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý ochranný mechanismus, který umožnil phishingové stránce zabránit v přístupu k falešnému přihlašovacímu portálu všem kromě původní oběti, která kliknula na podvodný odkaz v e-mailové zprávě&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#85 - Emotet je zpátky a detekování skrytých kamer aplikací</title>
        <link>https://untrustednetwork.net/cs/2021/11/22/securitycast-85/</link>
        <pubDate>Mon, 22 Nov 2021 15:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Nov 2021 15:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/22/securitycast-85/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na zmrtvýchvstání malwaru Emotet, novou variantu útoku Rowhammer a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=QW8uUP6xbvM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na zmrtvýchvstání malwaru Emotet, novou variantu útoku Rowhammer a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/QW8uUP6xbvM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rowhammer</category>
            
          
            
              <category>CISA</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#83 - Facebook ruší funkci rozpoznávání obličejů</title>
        <link>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</link>
        <pubDate>Mon, 08 Nov 2021 13:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Nov 2021 13:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=RhNOaQh12bU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/RhNOaQh12bU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Google</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#82 - 60 let vězení hrozí vývojáři malwaru TrickBot</title>
        <link>https://untrustednetwork.net/cs/2021/11/01/securitycast-82/</link>
        <pubDate>Mon, 01 Nov 2021 13:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Nov 2021 13:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/01/securitycast-82/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na vydání jednoho z údajných vývojářů malwaru TrickBot do USA, nový ENISA Threat Landscape Report a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Dr8wdcA1h2A&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na vydání jednoho z údajných vývojářů malwaru TrickBot do USA, nový ENISA Threat Landscape Report a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Dr8wdcA1h2A&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ENISA</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>CWE</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.4 (a Shodan Trends)</title>
        <link>https://untrustednetwork.net/cs/2021/10/28/triop-update-verze-1.4-a-shodan-trends/</link>
        <pubDate>Thu, 28 Oct 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Thu, 28 Oct 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/28/triop-update-verze-1.4-a-shodan-trends/</guid>
        <description>Dnes jsem publikoval verzi 1.4 nástroje TriOp. Jedinou změnou je tentokrát doplnění CVE-2021-31206 (zranitelnost užívaná při ProxyShell útoku) do relevantního vyhledávacího seznamu.
Zmínku rovněž zaslouží skutečnost, že Shodan nedávno zpřístupnil novou službu Shodan Trends, která umožňuje uživatelům jednoduše generovat grafy pro (pravděpodobně) libovolné dotazy do databáze Shodanu. Přestože tyto grafy jsou založeny pouze na měsíčních průměrech zájmových hodnot a nejsou tedy tak přesné jako grafy, které je možné vygenerovat na základě dat získaných ze Shodanu s pomocí nástroje TriOp, mohou potenciálně poskytnout poměrně zajímavý pohled na vybrané dlouhodobé trendy.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.4 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Jedinou změnou je tentokrát doplnění CVE-2021-31206 (zranitelnost užívaná při ProxyShell útoku) do relevantního vyhledávacího seznamu.&lt;/p&gt;
&lt;p&gt;Zmínku rovněž zaslouží skutečnost, že Shodan nedávno zpřístupnil novou službu &lt;a href=&#34;https://trends.shodan.io/&#34;&gt;Shodan Trends&lt;/a&gt;, která umožňuje uživatelům jednoduše generovat grafy pro (pravděpodobně) libovolné dotazy do databáze Shodanu. Přestože tyto grafy jsou založeny pouze na měsíčních průměrech zájmových hodnot a nejsou tedy tak přesné jako grafy, které je možné vygenerovat na základě dat získaných ze Shodanu s pomocí nástroje TriOp, mohou potenciálně poskytnout poměrně zajímavý pohled na vybrané dlouhodobé trendy. Pro získávání vstupů pro aktivity které nevyžadují detilní data o každodenních změnách tak může být tato nová služba potenciální alternativou k TriOp.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#81 - Malware kampaň na YouTube a Zerodium nakupuje 0-day zranitelnosti VPN klientů</title>
        <link>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</link>
        <pubDate>Mon, 25 Oct 2021 13:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 25 Oct 2021 13:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FHsDW3faOI8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FHsDW3faOI8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>YouTube</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Zerodium</category>
            
          
            
              <category>VPN</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#80 - Česká republika součástí 31 zemí se společnou strategií boje proti ransomwaru</title>
        <link>https://untrustednetwork.net/cs/2021/10/18/securitycast-80/</link>
        <pubDate>Mon, 18 Oct 2021 15:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 18 Oct 2021 15:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/18/securitycast-80/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na participaci ČR v iniciativě Counter-Ransomware, nově publikovaný nástroj Sysmon for Linux a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=4yhSq5tVfM0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na participaci ČR v iniciativě Counter-Ransomware, nově publikovaný nástroj Sysmon for Linux a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4yhSq5tVfM0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Sysmon</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Prezentace z konference AFCEA Kybernetická bezpečnost IX</title>
        <link>https://untrustednetwork.net/cs/2021/10/16/afcea_kb9/</link>
        <pubDate>Sat, 16 Oct 2021 12:00:00 +0200</pubDate>
        
        <atom:modified>Sat, 16 Oct 2021 12:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/16/afcea_kb9/</guid>
        <description>Minulý týden proběhla v rámci mezinárodního veletrhu obranné a bezpečnostní techniky IDET také konference Kybernetická bezpečnost IX, jíž organizovala AFCEA a v rámci níž jsem měl možnost vystoupit s krátkým příspěvkem zaměřeným na problematiku neustále se zvyšujícího technologického dluhu, který si jako moderní společnost budujeme, a jeho dopadů na bezpečnost (nejen) globálního internetu. Slidy z většiny přednášek, včetně té mé, jsou v současnosti již k dispozici na tomto odkazu.
Domnívám se, že se mi podobně jako u nedávné přednášky připravené pro 64.</description>
        <content:encoded>&lt;p&gt;Minulý týden proběhla v rámci mezinárodního veletrhu obranné a bezpečnostní techniky IDET také konference &lt;a href=&#34;https://afcea.cz/akce/kb9/&#34;&gt;Kybernetická bezpečnost IX&lt;/a&gt;, jíž organizovala AFCEA a v rámci níž jsem měl možnost vystoupit s krátkým příspěvkem zaměřeným na problematiku neustále se zvyšujícího technologického dluhu, který si jako moderní společnost budujeme, a jeho dopadů na bezpečnost (nejen) globálního internetu. Slidy z většiny přednášek, včetně té mé, jsou v současnosti již k dispozici na &lt;a href=&#34;https://www.cybersecurity.cz/kb9.html&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;br /&gt;
Domnívám se, že se mi podobně jako u nedávné přednášky připravené pro &lt;a href=&#34;https://untrustednetwork.net/cs/2021/09/14/tf-csirt_64/&#34;&gt;64. TF-CSIRT meeting&lt;/a&gt; podařilo i tentokrát připravit prezentaci tak, aby dávala smysl i samostatně, bez průvodního výkladu, a pro případné zájemce o výše uvedenou problematiku tak může být její stažení potenciálně přínosné.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF CSIRT</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#79 - Proč nefungoval Facebook a masivní únik dat z Twitche</title>
        <link>https://untrustednetwork.net/cs/2021/10/11/securitycast-79/</link>
        <pubDate>Mon, 11 Oct 2021 14:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 11 Oct 2021 14:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/11/securitycast-79/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na celosvětový výpadek služeb Facebooku, únik dat z platformy Twitch a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=wJxVOUTVNck&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na celosvětový výpadek služeb Facebooku, únik dat z platformy Twitch a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/wJxVOUTVNck&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>BGP</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#78 - Útočník dokáže ze zamčeného iPhonu provádět nepovolené platby</title>
        <link>https://untrustednetwork.net/cs/2021/10/04/securitycast-78/</link>
        <pubDate>Mon, 04 Oct 2021 16:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 04 Oct 2021 16:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/04/securitycast-78/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na slabinu v Apple Pay, službu Emergency Mitigation v Microsoft Exchange a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Po4tOw4eSPU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na slabinu v Apple Pay, službu Emergency Mitigation v Microsoft Exchange a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Po4tOw4eSPU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Let&#39;s Encrypt</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>GPS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Otevřené porty v Q3 2021</title>
        <link>https://untrustednetwork.net/cs/2021/10/01/open_ports_q3_2021/</link>
        <pubDate>Fri, 01 Oct 2021 15:00:00 +0200</pubDate>
        
        <atom:modified>Fri, 01 Oct 2021 15:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/01/open_ports_q3_2021/</guid>
        <description>Do konce roku už zbývají jen tři měsíce a nastal tak čas podívat se, jak se za třetí čtvrtletí 2021 změnil český internet.
Jako vždy, i tentokrát byla veškerá data získána z platformy Shodan a nemusí tak být zcela přesná (viz první příspěvek s přehledem otevřených portů). Významnější změny a trendy zachycené v grafech by nicméně měly odpovídat skutečnosti.
Následující grafy se týkají České republiky, pokud by vás však zajímala data týkající se globálního internetu, můžete je nalézt zde.</description>
        <content:encoded>&lt;p&gt;Do konce roku už zbývají jen tři měsíce a nastal tak čas podívat se, jak se za třetí čtvrtletí 2021 změnil český internet.&lt;/p&gt;
&lt;p&gt;Jako vždy, i tentokrát byla veškerá data získána z platformy &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt; a nemusí tak být zcela přesná (viz &lt;a href=&#34;https://untrustednetwork.net/en/2020/09/30/open-ports-statistics-for-q3-2020/&#34;&gt;první příspěvek s přehledem otevřených portů&lt;/a&gt;). Významnější změny a trendy zachycené v grafech by nicméně měly odpovídat skutečnosti.&lt;/p&gt;
&lt;p&gt;Následující grafy se týkají České republiky, pokud by vás však zajímala data týkající se globálního internetu, můžete je nalézt &lt;a href=&#34;https://untrustednetwork.net/en/2021/10/01/open_ports_q3_2021/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Níže můžete nalézt grafy zachycující následující protokoly a porty:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ssh&#34;&gt;SSH (port 22)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telnet&#34;&gt;Telnet (port 23)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#dns&#34;&gt;DNS (port 53)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ntp&#34;&gt;NTP (port 123)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#snmp&#34;&gt;SNMP (port 161)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smb&#34;&gt;SMB (port 445)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#rdp&#34;&gt;RDP (port 3389)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefwebweba&#34;&gt;&lt;a href=&#34;#web&#34;&gt;Web&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#web&#34;&gt;HTTP (port 80)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#https&#34;&gt;HTTPS (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls13&#34;&gt;TLS 1.3 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls12&#34;&gt;TLS 1.2 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls11&#34;&gt;TLS 1.1 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls10&#34;&gt;TLS 1.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefemaile-maila&#34;&gt;&lt;a href=&#34;#email&#34;&gt;E-mail&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#smtp&#34;&gt;SMTP (port 25)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smtps&#34;&gt;SMTPS (port 465)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imap&#34;&gt;IMAP (port 143)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imaps&#34;&gt;IMAPS (port 993)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3&#34;&gt;POP3 (port 110)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3s&#34;&gt;POP3S (port 995)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreftlsssltlsa&#34;&gt;&lt;a href=&#34;#tls&#34;&gt;SSL/TLS&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreficsindustrial-control-systems-icsa&#34;&gt;&lt;a href=&#34;#ics&#34;&gt;Industrial Control Systems (ICS)&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#modbus&#34;&gt;Modbus (port 502)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#bacnet&#34;&gt;BACnet/IP (port 47808)&lt;br /&gt;
&lt;br&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h4 id=&#34;ssh&#34;&gt;SSH (port 22)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/ssh.png&#34; alt=&#34;SSH&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;telnet&#34;&gt;Telnet (port 23)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/telnet.png&#34; alt=&#34;Telnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;dns&#34;&gt;DNS (port 53)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/dns.png&#34; alt=&#34;DNS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ntp&#34;&gt;NTP (port 123)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/ntp.png&#34; alt=&#34;NTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;snmp&#34;&gt;SNMP (port 161)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/snmp.png&#34; alt=&#34;SNMP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smb&#34;&gt;SMB (port 445)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/smb.png&#34; alt=&#34;SMB&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;rdp&#34;&gt;RDP (port 3389)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/rdp.png&#34; alt=&#34;RDP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;web&#34;&gt;Web&lt;/h2&gt;
&lt;h4 id=&#34;http&#34;&gt;HTTP (port 80)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/http.png&#34; alt=&#34;HTTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;https&#34;&gt;HTTPS (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/https.png&#34; alt=&#34;HTTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls13&#34;&gt;TLS 1.3 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/htls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls12&#34;&gt;TLS 1.2 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/htls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls11&#34;&gt;TLS 1.1 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/htls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls10&#34;&gt;TLS 1.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/htls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/hssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/hssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;email&#34;&gt;E-mail&lt;/h2&gt;
&lt;h4 id=&#34;smtp&#34;&gt;SMTP (port 25)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/smtp.png&#34; alt=&#34;SMTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smtps&#34;&gt;SMTPS (port 465)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/smtps.png&#34; alt=&#34;SMTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imap&#34;&gt;IMAP (port 143)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/imap.png&#34; alt=&#34;IMAP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imaps&#34;&gt;IMAPS (port 993)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/imaps.png&#34; alt=&#34;IMAPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3&#34;&gt;POP3 (port 110)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/pop3.png&#34; alt=&#34;POP3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3s&#34;&gt;POP3S (port 995)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/pop3s.png&#34; alt=&#34;POP3S&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;tls&#34;&gt;SSL/TLS&lt;/h2&gt;
&lt;h4 id=&#34;tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/tls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/tls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/tls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/tls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/ssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/ssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;ics&#34;&gt;Industrial Control Systems&lt;/h2&gt;
&lt;h4 id=&#34;ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/ics.png&#34; alt=&#34;Všechny průmyslové protokoly&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;modbus&#34;&gt;Modbus (port 502)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/modbus.png&#34; alt=&#34;Modbus&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/eibnet.png&#34; alt=&#34;EIBnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;bacnet&#34;&gt;BACnet/IP (port 47808)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q3-cz/bacnet.png&#34; alt=&#34;BACnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/ports/2021/q3-cz/htls13.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>SNMP</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>SMTP</category>
            
          
            
              <category>SMTPS</category>
            
          
            
              <category>IMAP</category>
            
          
            
              <category>IMAPS</category>
            
          
            
              <category>POP3</category>
            
          
            
              <category>POP3S</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Modbus</category>
            
          
            
              <category>EIBnet</category>
            
          
            
              <category>BACnet</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Otevřené porty</category>
            
          
        
      </item>
      
      <item>
        <title>Interview - ECSC 2021</title>
        <link>https://untrustednetwork.net/cs/2021/09/30/ecsc_2021/</link>
        <pubDate>Thu, 30 Sep 2021 21:10:00 +0200</pubDate>
        
        <atom:modified>Thu, 30 Sep 2021 21:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/30/ecsc_2021/</guid>
        <description>V Praze již druhým dnem probíhá finále letošního ročníku European Cyber Security Challenge - mezinárodní bezpečnostní soutěže určené týmům mladých talentů z různých zemí Evropy. Vzhledem k tomu, že jsem pro finále vytvářel jednu ze soutěžních úloh a ALEF byl jedním z partnerů soutěže, byl jsem v rámci jejích příprav požádán i o krátké interview, jehož záznam byl dnes publikován na Youtube. V rámci přibližně deseti minut jsme s moderátorkou probrali mnoho zajímavých témat a myslím, že výsledné video se podařilo.</description>
        <content:encoded>&lt;p&gt;V Praze již druhým dnem probíhá finále letošního ročníku European Cyber Security Challenge - mezinárodní bezpečnostní soutěže určené týmům mladých talentů z různých zemí Evropy. Vzhledem k tomu, že jsem pro finále vytvářel jednu ze soutěžních úloh a ALEF byl jedním z partnerů soutěže, byl jsem v rámci jejích příprav požádán i o krátké interview, jehož záznam byl dnes publikován na &lt;a href=&#34;https://www.youtube.com/watch?v=jPhy3VgttEU&#34;&gt;Youtube&lt;/a&gt;. V rámci přibližně deseti minut jsme s moderátorkou probrali mnoho zajímavých témat a myslím, že výsledné video se podařilo. Jeho kvality můžete nicméně zhotnotit sami&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/jPhy3VgttEU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - TLS 1.3 and SSL - the current state of affairs</title>
        <link>https://untrustednetwork.net/cs/2021/09/28/ssl_tls/</link>
        <pubDate>Tue, 28 Sep 2021 11:20:00 +0200</pubDate>
        
        <atom:modified>Tue, 28 Sep 2021 11:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/28/ssl_tls/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na aktuální stav adopce TLS 1.3 a situaci v používání SSL 2.0 a 3.0&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/TLS+1.3+and+SSL+-+the+current+state+of+affairs/27882&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na aktuální stav adopce TLS 1.3 a situaci v používání SSL 2.0 a 3.0&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>SSL</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#77 - Zranitelnost v Autodiscover protokolu umožnila získání přes 370 tisíc přihlašovacích údajů</title>
        <link>https://untrustednetwork.net/cs/2021/09/27/securitycast-77/</link>
        <pubDate>Mon, 27 Sep 2021 15:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 27 Sep 2021 15:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/27/securitycast-77/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na slabinu v Autodiscover protokolu užívaném Exchange servery, trh s falešnými očkovacími certifikáty na dark webu, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=OwdkWo-7vIE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na slabinu v Autodiscover protokolu užívaném Exchange servery, trh s falešnými očkovacími certifikáty na dark webu, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/OwdkWo-7vIE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing 101: why depend on one suspicious message subject when you can use many?</title>
        <link>https://untrustednetwork.net/cs/2021/09/16/phishing-multiple-subjects/</link>
        <pubDate>Thu, 16 Sep 2021 09:10:00 +0200</pubDate>
        
        <atom:modified>Thu, 16 Sep 2021 09:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/16/phishing-multiple-subjects/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na lehce netradiční phishing, jehož autoři se pokoušeli nalákat potenciální oběti na podvodnou stránku s pomocí většího počtu zjevně podezřelých textů v předmětech údajných nedoručených zpráv&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/Phishing+101%3A+why+depend+on+one+suspicious+message+subject+when+you+can+use+many%3F/27842&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na lehce netradiční phishing, jehož autoři se pokoušeli nalákat potenciální oběti na podvodnou stránku s pomocí většího počtu zjevně podezřelých textů v předmětech údajných nedoručených zpráv&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Prezentace ze setkání TF-CSIRT - How TLS 1.3 adoption (and disposal of SSL) is going</title>
        <link>https://untrustednetwork.net/cs/2021/09/14/tf-csirt_64/</link>
        <pubDate>Tue, 14 Sep 2021 19:00:00 +0200</pubDate>
        
        <atom:modified>Tue, 14 Sep 2021 19:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/14/tf-csirt_64/</guid>
        <description>Dnes proběhlo již 64. pravidelné setkání mezinárodní komunity bezpečnostních týmů TF-CSIRT. K jeho obsahu jsem měl možnost přispět i já, a to prezentací dat týkajících se adopce TLS 1.3 a aktuálního stavu užívání SSL protokolů ve světě a v EU. Většinou zde prezentace realizované v rámci TF-CSIRT meetingů nezmiňuji, ale tentokrát jsem se rozhodl udělat výjimku, neb se domnívám že tato by mohla případnému zájemci poskytnout hodnotné informace i bez souvisejícího výkladu.</description>
        <content:encoded>&lt;p&gt;Dnes proběhlo již 64. pravidelné setkání mezinárodní komunity bezpečnostních týmů &lt;a href=&#34;https://tf-csirt.org/&#34;&gt;TF-CSIRT&lt;/a&gt;. K jeho obsahu jsem měl možnost přispět i já, a to prezentací dat týkajících se adopce TLS 1.3 a aktuálního stavu užívání SSL protokolů ve světě a v EU. Většinou zde prezentace realizované v rámci TF-CSIRT meetingů nezmiňuji, ale tentokrát jsem se rozhodl udělat výjimku, neb se domnívám že tato by mohla případnému zájemci poskytnout hodnotné informace i bez souvisejícího výkladu. V případě zájmu tedy můžete najít zmíněnou prezentaci (spolu s několika dalšími, které dnes zazněly) na &lt;a href=&#34;https://tf-csirt.org/tf-csirt/meetings/64th/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF CSIRT</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#75 - Téměř 500 000 Fortinet VPN účtů volně na internetu</title>
        <link>https://untrustednetwork.net/cs/2021/09/14/securitycast-75/</link>
        <pubDate>Tue, 14 Sep 2021 10:20:00 +0200</pubDate>
        
        <atom:modified>Tue, 14 Sep 2021 10:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/14/securitycast-75/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na publikaci téměř půl milionu přístupových údajů k Fortinet VPN, novou kritickou (a prozatím nezáplatovanou) zranitelnost, umožňující spustit v Microsoft Office libovolný kód, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=DFXQM3j1Clo&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na publikaci téměř půl milionu přístupových údajů k Fortinet VPN, novou kritickou (a prozatím nezáplatovanou) zranitelnost, umožňující spustit v Microsoft Office libovolný kód, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/DFXQM3j1Clo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Fortinet</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#74 - Apple pod nátlakem pozastavil plán scanovat všechna svá zařízení</title>
        <link>https://untrustednetwork.net/cs/2021/09/06/securitycast-74/</link>
        <pubDate>Mon, 06 Sep 2021 10:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 06 Sep 2021 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/06/securitycast-74/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na změny plánů společnosti Apple, pokud jde o detekování závadného obsahu na zařízeních jejích zákazníků, novinky v oblasti ransomwaru a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=7fRTu6lDmmk&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na změny plánů společnosti Apple, pokud jde o detekování závadného obsahu na zařízeních jejích zákazníků, novinky v oblasti ransomwaru a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/7fRTu6lDmmk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#73 - Konec ransomwaru Ragnarok a nečekaně mnoho SPF záznamů v ČR</title>
        <link>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</link>
        <pubDate>Mon, 30 Aug 2021 10:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 30 Aug 2021 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Ssro8cpFlFg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Ssro8cpFlFg&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Kybersoutěž</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Národní soutěž ČR v kybernetické bezpečnosti (a soutěž o vstupenky na bezpečnostní konference)</title>
        <link>https://untrustednetwork.net/cs/2021/08/30/kybersoutez/</link>
        <pubDate>Mon, 30 Aug 2021 08:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 30 Aug 2021 08:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/30/kybersoutez/</guid>
        <description>Na YouTube jsem dnes publikoval propagační video k nadcházejícímu 6. ročníku národní soutěže ČR v kybernetické bezpečnosti pro mladé lidi ve věku 9 až 25 let. Pokud jste o této akci ještě nikdy neslyšeli, myslím, že video může stát za zhlédnutí. V rámci podpory Kybersoutěže jsem se navíc rozhodl v souvislosti zorganizovat soutěž (nejen) o vstupenky na několik nadcházejících bezpečnostních konferencí, jak si můžete ve videu poslechnout&amp;hellip;

Jak je ve videu zmíněno, soutěž běžela do 24.</description>
        <content:encoded>&lt;p&gt;Na YouTube jsem dnes publikoval propagační video k nadcházejícímu 6. ročníku národní soutěže ČR v kybernetické bezpečnosti pro mladé lidi ve věku 9 až 25 let. Pokud jste o této akci ještě nikdy neslyšeli, myslím, že video může stát za zhlédnutí. V rámci podpory Kybersoutěže jsem se navíc rozhodl v souvislosti zorganizovat soutěž (nejen) o vstupenky na několik nadcházejících bezpečnostních konferencí, jak si můžete ve videu poslechnout&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/QRx-rhG1gbI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;Jak je ve videu zmíněno, soutěž běžela &lt;b&gt;do 24. 9. 2021&lt;/b&gt; a pro účast v ní bylo nutné pouze:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;přihlásit se k odběru kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; na YouTube,&lt;/li&gt;
&lt;li&gt;začít na Twitteru sledovat účty &lt;a href=&#34;https://twitter.com/KyberSoutez&#34;&gt;@KyberSoutez&lt;/a&gt; a &lt;a href=&#34;https://twitter.com/UntrustedNet&#34;&gt;@UntrustedNet&lt;/a&gt; a&lt;/li&gt;
&lt;li&gt;re-tweetnout &lt;a href=&#34;https://twitter.com/UntrustedNet/status/1432235755246587907&#34;&gt;tento tweet&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;br&gt;
&lt;p&gt;&lt;b&gt;Ceny v soutěži byly následující:&lt;/b&gt;&lt;br /&gt;
1. místo – vstup na konferenci &lt;a href=&#34;https://www.cyb3r-days.com/&#34;&gt;Cyb3r Days&lt;/a&gt; + účet na službě &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;&lt;br /&gt;
2. a 3. místo – vstup na konferenci &lt;a href=&#34;https://www.afcea.cz/akce/kb9/&#34;&gt;AFCEA KB9&lt;/a&gt; + účet na službě &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;&lt;br /&gt;
4. – 10. místo – účet na službě &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2021/10-kybersoutez/kybersoutez-logo.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Kybersoutěž</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - There may be (many) more SPF records than we might expect</title>
        <link>https://untrustednetwork.net/cs/2021/08/25/spf/</link>
        <pubDate>Wed, 25 Aug 2021 11:55:00 +0200</pubDate>
        
        <atom:modified>Wed, 25 Aug 2021 11:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/25/spf/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na překvapivě vysoký počet SPF DNS záznamů v doméně CZ&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/There+may+be+%28many%29+more+SPF+records+than+we+might+expect/27786&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na překvapivě vysoký počet SPF DNS záznamů v doméně CZ&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SPF</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#72 - Pokračující ProxyShell útoky a největší L7 DDoS</title>
        <link>https://untrustednetwork.net/cs/2021/08/23/securitycast-72/</link>
        <pubDate>Mon, 23 Aug 2021 11:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 23 Aug 2021 11:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/23/securitycast-72/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pokračující ProxyShell útoky, nejsilnější zaznamenaný L7 DDoS a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=0aAi8HVP8nM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pokračující ProxyShell útoky, nejsilnější zaznamenaný L7 DDoS a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/0aAi8HVP8nM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Cloudflare</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Sextortion</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#71 - Aktivní využívání útoku ProxyShell</title>
        <link>https://untrustednetwork.net/cs/2021/08/16/securitycast-71/</link>
        <pubDate>Mon, 16 Aug 2021 12:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 16 Aug 2021 12:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/16/securitycast-71/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na útok ProxyShell a jeho využívání útočníky, ukončení provozu ransomwaru SynAck a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FEcG2aKU5MQ&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na útok ProxyShell a jeho využívání útočníky, ukončení provozu ransomwaru SynAck a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FEcG2aKU5MQ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.3</title>
        <link>https://untrustednetwork.net/cs/2021/08/12/triop-update-verze-1.3/</link>
        <pubDate>Thu, 12 Aug 2021 17:25:00 +0200</pubDate>
        
        <atom:modified>Thu, 12 Aug 2021 17:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/12/triop-update-verze-1.3/</guid>
        <description>Dnes jsem publikoval verzi 1.3 nástroje TriOp. Jedinou změnou je tentokrát doplnění zranitelností užívaných při ProxyShell útoku (CVE-2021-31207, CVE-2021-34473 and CVE-2021-34523) do relevantního vyhledávacího seznamu.
Vzhledem k tomu, že zřetězení zmíněných zranitelností může vést až k plnému neautentizovanému RCE a média věnovala jmenovanému útoku v posledních týdnech značnou pozornost, bylo by na místě předpokládat, že většina organizací bude zranitelnosti urychleně záplatovat. Každodenní přírůstky v počtech jimi postižených systémů na Shodanu však prozatím vzbuzují spíše méně optimistický dojem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.3 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Jedinou změnou je tentokrát doplnění zranitelností užívaných při &lt;a href=&#34;https://isc.sans.edu/diary/27732&#34;&gt;ProxyShell útoku&lt;/a&gt; (CVE-2021-31207, CVE-2021-34473 and CVE-2021-34523) do relevantního vyhledávacího seznamu.&lt;/p&gt;
&lt;p&gt;Vzhledem k tomu, že zřetězení zmíněných zranitelností může vést až k plnému neautentizovanému RCE a média věnovala jmenovanému útoku v posledních týdnech &lt;a href=&#34;https://www.securityweek.com/internet-scanned-microsoft-exchange-servers-vulnerable-proxyshell-attacks&#34;&gt;značnou pozornost&lt;/a&gt;, bylo by na místě předpokládat, že většina organizací bude zranitelnosti urychleně záplatovat. Každodenní přírůstky v počtech jimi postižených systémů na Shodanu však prozatím vzbuzují spíše méně optimistický dojem&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/triop13/proxyshell-210812.png&#34; alt=&#34;ProxyShell detekce - 9. srpna až 12. srpna 2021&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2021/triop13/proxyshell-210812.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#70 - Apple bude scanovat fotky ve všech zařízeních</title>
        <link>https://untrustednetwork.net/cs/2021/08/09/securitycast-70/</link>
        <pubDate>Mon, 09 Aug 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 09 Aug 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/09/securitycast-70/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na plán Applu vyhledávat mezi fotografiemi škodlivý obsah, únik nástrojů a dokumentů užívaných provozovateli ransomwaru Conti a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=vBE4j3HH6Qw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na plán Applu vyhledávat mezi fotografiemi škodlivý obsah, únik nástrojů a dokumentů užívaných provozovateli ransomwaru Conti a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/vBE4j3HH6Qw&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>Conti</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>LockBit</category>
            
          
            
              <category>Kubernetes</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - ProxyShell - how many Exchange servers are affected and where are they?</title>
        <link>https://untrustednetwork.net/cs/2021/08/09/proxyshell/</link>
        <pubDate>Mon, 09 Aug 2021 12:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 09 Aug 2021 12:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/09/proxyshell/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počty Exchange serverů, proti nimž lze potenciálně realizovat ProxyShell útok.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/ProxyShell+-+how+many+Exchange+servers+are+affected+and+where+are+they%3F/27732&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počty Exchange serverů, proti nimž lze potenciálně realizovat ProxyShell útok.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Seznam zdarma dostupných online sandboxů pro analýzu malware v1.7</title>
        <link>https://untrustednetwork.net/cs/2021/08/04/sandboxes-1.7/</link>
        <pubDate>Wed, 04 Aug 2021 08:55:00 +0200</pubDate>
        
        <atom:modified>Wed, 04 Aug 2021 08:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/04/sandboxes-1.7/</guid>
        <description>Vzhledem k tomu, že v oblasti online sandboxů pro analýzu škodlivého kódu došlo za posledních šest měsíců k několika významným změnám, rozhodl jsem se publikovat novou verzi seznamu analytických platforem, které v současnosti považuji za nejzajímavější/nejužitečnější.
Ze změn si zvláštní zmínku zaslouží zejména doplnění značného počtu podporovaných opearačních systémů do platformy Hatching Triage&amp;hellip;
Aktuální verzi seznamu můžete, jako vždy, najít zde.</description>
        <content:encoded>&lt;p&gt;Vzhledem k tomu, že v oblasti online sandboxů pro analýzu škodlivého kódu došlo za posledních šest měsíců k několika významným změnám, rozhodl jsem se publikovat novou verzi seznamu analytických platforem, které v současnosti považuji za nejzajímavější/nejužitečnější.&lt;br /&gt;
Ze změn si zvláštní zmínku zaslouží zejména doplnění značného počtu podporovaných opearačních systémů do platformy &lt;a href=&#34;https://tria.ge/&#34;&gt;Hatching Triage&lt;/a&gt;&amp;hellip;&lt;/p&gt;
&lt;p&gt;Aktuální verzi seznamu můžete, jako vždy, najít &lt;a href=&#34;https://www.untrustednetwork.net/en/sandboxes/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/misc/free-malware-analysis-sandboxes-overview-1.7.png&#34; alt=&#34;Overview of free online malware analysis sandboxes – 8/2021&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/misc/free-malware-analysis-sandboxes-overview-1.7.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#69 - Ransomware skupina DarkSide je zpět, tentokrát pod jménem BlackMatter</title>
        <link>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</link>
        <pubDate>Mon, 02 Aug 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 02 Aug 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=4YUY4tB6OL4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4YUY4tB6OL4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DarkSide</category>
            
          
            
              <category>BlackMatter</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Antivirus</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - A sextortion e-mail from...IT support?!</title>
        <link>https://untrustednetwork.net/cs/2021/07/28/sextortion_from_it/</link>
        <pubDate>Wed, 28 Jul 2021 08:35:00 +0200</pubDate>
        
        <atom:modified>Wed, 28 Jul 2021 08:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/28/sextortion_from_it/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na lehce netradiční vyděračský &amp;ldquo;sextortion&amp;rdquo; e-mail, jehož autor se vydával za pracovníka IT firmy najaté organizací poskytující příjemci e-mailovou schránku&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;hhttps://isc.sans.edu/diary/A+sextortion+e-mail+from...IT+support%3F%21/27682&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na lehce netradiční vyděračský &amp;ldquo;sextortion&amp;rdquo; e-mail, jehož autor se vydával za pracovníka IT firmy najaté organizací poskytující příjemci e-mailovou schránku&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Sextortion</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#68 - Nový PetitPotam NTLM Relay útok umožňuje převzít kontrolu nad Windows doménou</title>
        <link>https://untrustednetwork.net/cs/2021/07/26/securitycast-68/</link>
        <pubDate>Mon, 26 Jul 2021 15:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Jul 2021 15:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/26/securitycast-68/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na PetitPotam - nástroj využívající slabinu protokolu MS-EFSRPC k iniciaci NTLM autentizace, což může vést až k získání oprávnění doménového administrátora, novinky v aféře Kaseya a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=zSiGkN5Ndw0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na PetitPotam - nástroj využívající slabinu protokolu MS-EFSRPC k iniciaci NTLM autentizace, což může vést až k získání oprávnění doménového administrátora, novinky v aféře Kaseya a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/zSiGkN5Ndw0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>PetitPotam</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>NTLM</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>CWE</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#67 - REvil zmizel, odměna 10 milionů a naléhavé varování od SonicWall</title>
        <link>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</link>
        <pubDate>Mon, 19 Jul 2021 14:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Jul 2021 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=F7H4fWQJ1CY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/F7H4fWQJ1CY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>SonicWall</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - One way to fail at malspam - give recipients the wrong password for an encrypted attachment </title>
        <link>https://untrustednetwork.net/cs/2021/07/14/malspam_fail/</link>
        <pubDate>Wed, 14 Jul 2021 13:10:00 +0200</pubDate>
        
        <atom:modified>Wed, 14 Jul 2021 13:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/14/malspam_fail/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na e-mailovou kampaň šířící škodlivé soubory v zašifrovaném archivu bez uvedení správného hesla k němu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27634&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na e-mailovou kampaň šířící škodlivé soubory v zašifrovaném archivu bez uvedení správného hesla k němu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malspam</category>
            
          
            
              <category>Encryption</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Otevřené porty v Q2 2021</title>
        <link>https://untrustednetwork.net/cs/2021/06/30/open_ports_q2_2021/</link>
        <pubDate>Wed, 30 Jun 2021 21:15:00 +0200</pubDate>
        
        <atom:modified>Wed, 30 Jun 2021 21:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/30/open_ports_q2_2021/</guid>
        <description>První polovina roku 2021 je za námi a nastal tak čas podívat se, jak se za tři uplynulé měsíce změnil internet.
Jako vždy, i tentokrát byla veškerá data získána z platformy Shodan a nemusí tak být zcela přesná (viz první příspěvek s přehledem otevřených portů). Významnější změny a trendy zachycené v grafech by nicméně měly odpovídat skutečnosti.
Následující grafy se týkají České republiky, pokud by vás však zajímala data týkající se globálního internetu, můžete je nalézt zde.</description>
        <content:encoded>&lt;p&gt;První polovina roku 2021 je za námi a nastal tak čas podívat se, jak se za tři uplynulé měsíce změnil internet.&lt;/p&gt;
&lt;p&gt;Jako vždy, i tentokrát byla veškerá data získána z platformy &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt; a nemusí tak být zcela přesná (viz &lt;a href=&#34;https://untrustednetwork.net/en/2020/09/30/open-ports-statistics-for-q3-2020/&#34;&gt;první příspěvek s přehledem otevřených portů&lt;/a&gt;). Významnější změny a trendy zachycené v grafech by nicméně měly odpovídat skutečnosti.&lt;/p&gt;
&lt;p&gt;Následující grafy se týkají České republiky, pokud by vás však zajímala data týkající se globálního internetu, můžete je nalézt &lt;a href=&#34;https://untrustednetwork.net/en/2021/06/30/open_ports_q2_2021/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Níže můžete nalézt grafy zachycující následující protokoly a porty:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ssh&#34;&gt;SSH (port 22)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telnet&#34;&gt;Telnet (port 23)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#dns&#34;&gt;DNS (port 53)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ntp&#34;&gt;NTP (port 123)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#snmp&#34;&gt;SNMP (port 161)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smb&#34;&gt;SMB (port 445)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#rdp&#34;&gt;RDP (port 3389)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefwebweba&#34;&gt;&lt;a href=&#34;#web&#34;&gt;Web&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#web&#34;&gt;HTTP (port 80)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#https&#34;&gt;HTTPS (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls13&#34;&gt;TLS 1.3 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls12&#34;&gt;TLS 1.2 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls11&#34;&gt;TLS 1.1 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls10&#34;&gt;TLS 1.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefemaile-maila&#34;&gt;&lt;a href=&#34;#email&#34;&gt;E-mail&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#smtp&#34;&gt;SMTP (port 25)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smtps&#34;&gt;SMTPS (port 465)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imap&#34;&gt;IMAP (port 143)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imaps&#34;&gt;IMAPS (port 993)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3&#34;&gt;POP3 (port 110)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3s&#34;&gt;POP3S (port 995)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreftlsssltlsa&#34;&gt;&lt;a href=&#34;#tls&#34;&gt;SSL/TLS&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreficsindustrial-control-systems-icsa&#34;&gt;&lt;a href=&#34;#ics&#34;&gt;Industrial Control Systems (ICS)&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#modbus&#34;&gt;Modbus (port 502)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#bacnet&#34;&gt;BACnet/IP (port 47808)&lt;br /&gt;
&lt;br&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h4 id=&#34;ssh&#34;&gt;SSH (port 22)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/ssh.png&#34; alt=&#34;SSH&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;telnet&#34;&gt;Telnet (port 23)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/telnet.png&#34; alt=&#34;Telnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;dns&#34;&gt;DNS (port 53)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/dns.png&#34; alt=&#34;DNS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ntp&#34;&gt;NTP (port 123)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/ntp.png&#34; alt=&#34;NTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;snmp&#34;&gt;SNMP (port 161)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/snmp.png&#34; alt=&#34;SNMP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smb&#34;&gt;SMB (port 445)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/smb.png&#34; alt=&#34;SMB&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;rdp&#34;&gt;RDP (port 3389)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/rdp.png&#34; alt=&#34;RDP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;web&#34;&gt;Web&lt;/h2&gt;
&lt;h4 id=&#34;http&#34;&gt;HTTP (port 80)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/http.png&#34; alt=&#34;HTTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;https&#34;&gt;HTTPS (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/https.png&#34; alt=&#34;HTTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls13&#34;&gt;TLS 1.3 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/htls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls12&#34;&gt;TLS 1.2 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/htls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls11&#34;&gt;TLS 1.1 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/htls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls10&#34;&gt;TLS 1.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/htls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/hssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/hssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;email&#34;&gt;E-mail&lt;/h2&gt;
&lt;h4 id=&#34;smtp&#34;&gt;SMTP (port 25)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/smtp.png&#34; alt=&#34;SMTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smtps&#34;&gt;SMTPS (port 465)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/smtps.png&#34; alt=&#34;SMTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imap&#34;&gt;IMAP (port 143)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/imap.png&#34; alt=&#34;IMAP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imaps&#34;&gt;IMAPS (port 993)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/imaps.png&#34; alt=&#34;IMAPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3&#34;&gt;POP3 (port 110)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/pop3.png&#34; alt=&#34;POP3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3s&#34;&gt;POP3S (port 995)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/pop3s.png&#34; alt=&#34;POP3S&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;tls&#34;&gt;SSL/TLS&lt;/h2&gt;
&lt;h4 id=&#34;tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/tls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/tls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/tls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/tls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/ssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/ssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;ics&#34;&gt;Industrial Control Systems&lt;/h2&gt;
&lt;h4 id=&#34;ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/ics.png&#34; alt=&#34;Všechny průmyslové protokoly&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;modbus&#34;&gt;Modbus (port 502)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/modbus.png&#34; alt=&#34;Modbus&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/eibnet.png&#34; alt=&#34;EIBnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;bacnet&#34;&gt;BACnet/IP (port 47808)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q2-cz/bacnet.png&#34; alt=&#34;BACnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/ports/2021/q2-cz/hssl2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>SNMP</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>SMTP</category>
            
          
            
              <category>SMTPS</category>
            
          
            
              <category>IMAP</category>
            
          
            
              <category>IMAPS</category>
            
          
            
              <category>POP3</category>
            
          
            
              <category>POP3S</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Modbus</category>
            
          
            
              <category>EIBnet</category>
            
          
            
              <category>BACnet</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Otevřené porty</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing asking recipients not to report abuse</title>
        <link>https://untrustednetwork.net/cs/2021/06/22/phishing_abuse/</link>
        <pubDate>Tue, 22 Jun 2021 15:15:00 +0200</pubDate>
        
        <atom:modified>Tue, 22 Jun 2021 15:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/22/phishing_abuse/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingovou kampaň, jejíž autor zřejmě nedopatřením uzavřel zprávu netradičním požadavkem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27556&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishingovou kampaň, jejíž autor zřejmě nedopatřením uzavřel zprávu netradičním požadavkem&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#64 - Joe Biden a Vladimir Putin řešili otázky kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</link>
        <pubDate>Mon, 21 Jun 2021 13:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Jun 2021 13:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=udArls8oPts&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/udArls8oPts&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#63 - EA přišlo o zdrojový kód ke hře FIFA21, UK věří v hack back bez varování</title>
        <link>https://untrustednetwork.net/cs/2021/06/14/securitycast-63/</link>
        <pubDate>Mon, 14 Jun 2021 13:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 14 Jun 2021 13:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/14/securitycast-63/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na únik zdrojových kódů ze systémů firmy EA, zajímavý malware cílící na Kubernetes clustery, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=chbUwkCnQk8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na únik zdrojových kódů ze systémů firmy EA, zajímavý malware cílící na Kubernetes clustery, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/chbUwkCnQk8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Kubernetes</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Architecture, compilers and black magic, or &#39;what else affects the ability of AVs to detect malicious files&#39;</title>
        <link>https://untrustednetwork.net/cs/2021/06/09/compilers/</link>
        <pubDate>Wed, 09 Jun 2021 13:25:00 +0200</pubDate>
        
        <atom:modified>Wed, 09 Jun 2021 13:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/09/compilers/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na to, jak může volba kompilátoru ovlivnit schopnost anti-malware nástrojů detekovat škodlivý kód&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27510&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na to, jak může volba kompilátoru ovlivnit schopnost anti-malware nástrojů detekovat škodlivý kód&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#62 - Závažná zranitelnost ve VMware vCenter je aktivně zneužívána útočníky</title>
        <link>https://untrustednetwork.net/cs/2021/06/07/securitycast-62/</link>
        <pubDate>Mon, 07 Jun 2021 14:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Jun 2021 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/07/securitycast-62/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na ransomwarový incident u největšího producenta masa na světě, aktivní využívání zranitelnosti ve VMware vCenter, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Qjba8Bi3cAs&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na ransomwarový incident u největšího producenta masa na světě, aktivní využívání zranitelnosti ve VMware vCenter, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Qjba8Bi3cAs&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Kryptoměny</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#61 - Japonská vláda v problémech po hacku platformy ProjectWEB od Fujitsu</title>
        <link>https://untrustednetwork.net/cs/2021/05/31/securitycast-61/</link>
        <pubDate>Mon, 31 May 2021 14:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 31 May 2021 14:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/31/securitycast-61/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pár zajímavých informací o darkwebovovém tržišti Hydra, průnik útočníků do systému Fujitsu ProjectWEB, který využívají mimo jiné i japonská ministerstva, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GXO8FHtN7ww&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pár zajímavých informací o darkwebovovém tržišti Hydra, průnik útočníků do systému Fujitsu ProjectWEB, který využívají mimo jiné i japonská ministerstva, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/CVD0eQMc8Zo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Japonsko</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Fujitsu</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Webinář - Analýza malware</title>
        <link>https://untrustednetwork.net/cs/2021/05/28/sib-malware/</link>
        <pubDate>Fri, 28 May 2021 08:25:00 +0200</pubDate>
        
        <atom:modified>Fri, 28 May 2021 08:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/28/sib-malware/</guid>
        <description>Příští pátek (4. června) povedu pro studenty Fakulty informatiky a informačných technológií Slovenské technické univerzity v Bratislavě webinář zaměřený na vybrané aspekty analýzy škodlivého kódu. Webinář bude zdarma přístupný i pro širokou veřejnost a pokud byste se tak chtěli zúčastnit, bližší informace i odkaz k registraci můžete nalézt zde.</description>
        <content:encoded>&lt;p&gt;Příští pátek (4. června) povedu pro studenty Fakulty informatiky a informačných technológií Slovenské technické univerzity v Bratislavě webinář zaměřený na vybrané aspekty analýzy škodlivého kódu. Webinář bude zdarma přístupný i pro širokou veřejnost a pokud byste se tak chtěli zúčastnit, bližší informace i odkaz k registraci můžete nalézt &lt;a href=&#34;https://www.fiit.stuba.sk/sk/aktualita/sib20210604.html?page_id=5993&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - All your Base are...nearly equal when it comes to AV evasion, but 64-bit executables are not</title>
        <link>https://untrustednetwork.net/cs/2021/05/27/all_your_base/</link>
        <pubDate>Thu, 27 May 2021 11:30:00 +0200</pubDate>
        
        <atom:modified>Thu, 27 May 2021 11:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/27/all_your_base/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na dopady různých kódování na schopnosti anti-malware systémů detekovat škodlivý kód&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27466&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na dopady různých kódování na schopnosti anti-malware systémů detekovat škodlivý kód&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#60 - Národní knihovna kvůli kybernetickému útoku týden neposkytovala své služby</title>
        <link>https://untrustednetwork.net/cs/2021/05/24/securitycast-60/</link>
        <pubDate>Mon, 24 May 2021 13:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 24 May 2021 13:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/24/securitycast-60/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na ransomwarové útoky doma i v zahraničí, novinky ohledně zranitelnosti CVE-2021-31166, která postihuje http.sys komponentu operačních systémů Windows, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GXO8FHtN7ww&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na ransomwarové útoky doma i v zahraničí, novinky ohledně zranitelnosti CVE-2021-31166, která postihuje http.sys komponentu operačních systémů Windows, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/GXO8FHtN7ww&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#59 - Dozvuky ransomware útoku na Colonial Pipeline a FragAttacks</title>
        <link>https://untrustednetwork.net/cs/2021/05/17/securitycast-59/</link>
        <pubDate>Mon, 17 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 17 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/17/securitycast-59/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na pokračující dopady ransomwarového útoku na společnost Colonial Pipeline, zranitelnosti ve Wi-Fi standardu a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=G11-3V_Q5tk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na pokračující dopady ransomwarového útoku na společnost Colonial Pipeline, zranitelnosti ve Wi-Fi standardu a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/G11-3V_Q5tk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Wi-Fi</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Number of industrial control systems on the internet is lower then in 2020...but still far from zero</title>
        <link>https://untrustednetwork.net/cs/2021/05/12/ics_on_internet/</link>
        <pubDate>Wed, 12 May 2021 13:15:00 +0200</pubDate>
        
        <atom:modified>Wed, 12 May 2021 13:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/12/ics_on_internet/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počet průmyslových řídících systémů dostupných z internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27412&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počet průmyslových řídících systémů dostupných z internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Censys</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#58 - Ransomware způsobil uzavření největšího palivového potrubí v USA</title>
        <link>https://untrustednetwork.net/cs/2021/05/10/securitycast-58/</link>
        <pubDate>Mon, 10 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 10 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/10/securitycast-58/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na úspěšný ransomwarový útok na systémy provozovatele produktovodů v USA, závažné zranitelnosti v Exim serverech a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=N_hy3iewHCc&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na úspěšný ransomwarový útok na systémy provozovatele produktovodů v USA, závažné zranitelnosti v Exim serverech a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/N_hy3iewHCc&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Exim</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>MDM</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Shodan (a bug bounty programy) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/05/09/shodan-prakticke_zaklady_kb/</link>
        <pubDate>Sun, 09 May 2021 15:55:00 +0200</pubDate>
        
        <atom:modified>Sun, 09 May 2021 15:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/09/shodan-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto videu se společně podíváme na platformu Shodan a na problematiku vyhledávání zranitelností na internetu a s ní spojené bug bounty programy.
Za zmínku stojí, že provozovatelé Shodanu nabízí možnost získání plnohodnotného účtu zdarma vysokoškolským studentům, ale nikoli studentům středoškolským. Vzhledem k tomu, že by však bylo určitě i pro středoškoláky, kteří se na videa z cyklu Praktických základů kybernetické bezpečnosti dívají zajímavé si Shodan vyzkoušet, požádal jsem jeho provozovatele o drobnou pomoc.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://www.youtube.com/watch?v=s5Xda4hOsyY&#34;&gt;tomto videu&lt;/a&gt; se společně podíváme na platformu Shodan a na problematiku vyhledávání zranitelností na internetu a s ní spojené bug bounty programy.&lt;/p&gt;
&lt;p&gt;Za zmínku stojí, že provozovatelé Shodanu nabízí možnost &lt;a href=&#34;https://twitter.com/shodanhq/status/1036715482664054785&#34;&gt;získání plnohodnotného účtu zdarma vysokoškolským studentům&lt;/a&gt;, ale nikoli studentům středoškolským. Vzhledem k tomu, že by však bylo určitě i pro středoškoláky, kteří se na videa z cyklu Praktických základů kybernetické bezpečnosti dívají zajímavé si Shodan vyzkoušet, požádal jsem jeho provozovatele o drobnou pomoc. Velmi laskavě mi pro středoškoláky poskytnuli celkem 100 gift kódů, s pomocí nichž je možné získat plnohodnotný účet zdarma.&lt;/p&gt;
&lt;p&gt;Pokud tedy aktuálně studujete nějakou střední školu nebo gymnázium a ještě nemáte &amp;ldquo;plný&amp;rdquo; účet na Shodanu, ale měli byste o něj zájem, ozvěte se mi na &lt;a href=&#34;https://twitter.com/jk0pr&#34;&gt;Twitteru&lt;/a&gt; nebo mě kontaktujte &lt;a href=&#34;https://untrustednetwork.net/cs/about/&#34;&gt;e-mailem&lt;/a&gt; - rád vám jeden z gift kódů věnuji&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/s5Xda4hOsyY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/04-shodan.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Shodan</category>
            
          
            
              <category>Bug Bounty</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Twitter a Slack Untrusted Network</title>
        <link>https://untrustednetwork.net/cs/2021/05/09/slack/</link>
        <pubDate>Sun, 09 May 2021 15:40:00 +0200</pubDate>
        
        <atom:modified>Sun, 09 May 2021 15:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/09/slack/</guid>
        <description>V návaznosti na nedávnou publikaci prvních dílů osvětové série videí věnovaných praktickým základům kybernetické bezpečnosti na portálu YouTube mě nezávisle na sobě oslovilo několik zájemců o rady ohledně získání práce v oblasti kybernetické bezpečnosti a možnostech dalšího budování kariéry v ní. Vzhledem k tomu, že diskuze o těchto a dalších příbuzných tématech by byla bezpochyby zajímavá i pro širší skupinu (zejména) studentů a juniorních bezpečnostních specialistů, založil jsem na Slacku prostor Untrusted Network, kde budeme moci výše uvedená témata probírat v širším plénu.</description>
        <content:encoded>&lt;p&gt;V návaznosti na nedávnou publikaci prvních dílů osvětové série videí věnovaných praktickým základům kybernetické bezpečnosti na portálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;YouTube&lt;/a&gt; mě nezávisle na sobě oslovilo několik zájemců o rady ohledně získání práce v oblasti kybernetické bezpečnosti a možnostech dalšího budování kariéry v ní. Vzhledem k tomu, že diskuze o těchto a dalších příbuzných tématech by byla bezpochyby zajímavá i pro širší skupinu (zejména) studentů a juniorních bezpečnostních specialistů, založil jsem na Slacku prostor &lt;a href=&#34;https://untrustednetwork.slack.com/&#34;&gt;Untrusted Network&lt;/a&gt;, kde budeme moci výše uvedená témata probírat v širším plénu.&lt;/p&gt;
&lt;p&gt;Pokud byste měli zájem se k tomuto kanálu připojit, ozvěte se mi na &lt;a href=&#34;https://twitter.com/jk0pr&#34;&gt;Twitteru&lt;/a&gt; nebo mě kontaktujte &lt;a href=&#34;https://untrustednetwork.net/cs/about/&#34;&gt;e-mailem&lt;/a&gt; - rád vám pošlu pozvánku.&lt;/p&gt;
&lt;p&gt;Pro ty, kteří nepoužívají RSS/Atom čtečku pro sledování tohoto webu, ale chtěli by být upozornění na případné nové příspěvky doplním, že jsem nedávno rovněž začal na Twitterovém účtu &lt;a href=&#34;https://twitter.com/UntrustedNet&#34;&gt;@UntrustedNet&lt;/a&gt; publikovat informace o novém obsahu, který se zde objeví. V případě zájmu je tedy možné jej pro informace o novinkách začít sledovat.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/un.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Slack</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#57 - Nizozemsko deaktivovalo svou verzi aplikace eRouška, doporučení pro tento týden</title>
        <link>https://untrustednetwork.net/cs/2021/05/03/securitycast-57/</link>
        <pubDate>Mon, 03 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 03 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/03/securitycast-57/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na problémy s nizozemskou obdobou aplikace eRouška, sadu krizických zranitelností v různých RTOS, SDK a standardních knihovnách užívaných v rámci IoT a OT a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=8MNw5eAmCzo&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na problémy s nizozemskou obdobou aplikace eRouška, sadu krizických zranitelností v různých RTOS, SDK a standardních knihovnách užívaných v rámci IoT a OT a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/8MNw5eAmCzo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>COVID-19</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Dodavatelský řetězec</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#56 - Ransomware s dopadem na Apple, novinky v komunikaci malwaru a konec Emotetu</title>
        <link>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</link>
        <pubDate>Mon, 26 Apr 2021 13:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Apr 2021 13:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1VQgdbGXQyk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/1VQgdbGXQyk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Wordpress</category>
            
          
            
              <category>Sophos</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Emotet</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#55 – USA a UK formálně přisoudily útok Solarwinds Ruské SVR, nárůst NFT podvodů</title>
        <link>https://untrustednetwork.net/cs/2021/04/19/securitycast-55/</link>
        <pubDate>Mon, 19 Apr 2021 12:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Apr 2021 12:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/19/securitycast-55/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na uvalení sankcí na ruské organizace a občany v souvislosti s útokem na Solar Winds, zranitelnosti, bezprecedentní reakci USA na nedávné útoky na Exchange servery a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1fOF773WGXo&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na uvalení sankcí na ruské organizace a občany v souvislosti s útokem na Solar Winds, zranitelnosti, bezprecedentní reakci USA na nedávné útoky na Exchange servery a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/1fOF773WGXo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Solar Winds</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>UK</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Hunting phishing websites with favicon hashes</title>
        <link>https://untrustednetwork.net/cs/2021/04/19/favicon_hunting/</link>
        <pubDate>Mon, 19 Apr 2021 11:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Apr 2021 11:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/19/favicon_hunting/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na možnosti použití hashí ikon webových stránek pro identifikaci IP adres hostujících phishingové portály&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27326&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na možnosti použití hashí ikon webových stránek pro identifikaci IP adres hostujících phishingové portály&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Hash</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF Security Report 2021</title>
        <link>https://untrustednetwork.net/cs/2021/04/16/alef_security_report_2021/</link>
        <pubDate>Fri, 16 Apr 2021 08:00:00 +0200</pubDate>
        
        <atom:modified>Fri, 16 Apr 2021 08:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/16/alef_security_report_2021/</guid>
        <description>Tak jako každý rok, i letos jsme s kolegy z Alefu přípravili náš pravidelný report zaměřený na vybrané aspekty kybernetické bezpečnosti nejen v České republice v průběhu loňského roku. Pokud vás zajímají trendy v útocích nebo v bezpečnostním testování, postup adopce TLS pro ochranu e-mailů při přenosu nebo kolik phishing kitů bylo vloni volně nabízených na clear webu, můžete si nově publikovaný report stáhnout zde - najdete v něm i monoho jiných zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý rok, i letos jsme s kolegy z Alefu přípravili náš pravidelný report zaměřený na vybrané aspekty kybernetické bezpečnosti nejen v České republice v průběhu loňského roku. Pokud vás zajímají trendy v útocích nebo v bezpečnostním testování, postup adopce TLS pro ochranu e-mailů při přenosu nebo kolik phishing kitů bylo vloni volně nabízených na clear webu, můžete si nově publikovaný report stáhnout &lt;a href=&#34;https://untrustednetwork.net/files/2021/ALEF_Security_Report_2021_CZ.pdf&#34;&gt;zde&lt;/a&gt; - najdete v něm i monoho jiných zajímavostí&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>ALEF CSIRT</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#54 – Muž chtěl zničit 70% internetu, databáze 500 mil. účtů z LinkedInu k prodeji</title>
        <link>https://untrustednetwork.net/cs/2021/04/12/securitycast-54/</link>
        <pubDate>Mon, 12 Apr 2021 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 12 Apr 2021 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/12/securitycast-54/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zatčení muže, který chtěl &amp;ldquo;zničit 70 % internetu&amp;rdquo;, bezpečnostní incident, který postihnul elektrickou rozvodnou síť areálu v Natanzu, v němž Írán obohacuje uran, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=I8gtPdBpVis&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zatčení muže, který chtěl &amp;ldquo;zničit 70 % internetu&amp;rdquo;, bezpečnostní incident, který postihnul elektrickou rozvodnou síť areálu v Natanzu, v němž Írán obohacuje uran, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/I8gtPdBpVis&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>LinkedIn</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>Izrael</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Gigaset</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Malspam with Lokibot vs. Outlook and RFCs</title>
        <link>https://untrustednetwork.net/cs/2021/04/06/lokibot_outlook/</link>
        <pubDate>Tue, 06 Apr 2021 18:30:00 +0200</pubDate>
        
        <atom:modified>Tue, 06 Apr 2021 18:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/06/lokibot_outlook/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý škodlivý e-mail nesoucí vzorek malwaru Lokibot, který díky chybě v adrese odesilatele způsobil na straně aplikace Outlook velmi netradiční chování&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27282&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý škodlivý e-mail nesoucí vzorek malwaru Lokibot, který díky chybě v adrese odesilatele způsobil na straně aplikace Outlook velmi netradiční chování&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Lokibot</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Outlook</category>
            
          
            
              <category>Malspam</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#53 – Informace o skoro 1,4 milionech českých Facebook účtů jsou volně na internetu</title>
        <link>https://untrustednetwork.net/cs/2021/04/05/securitycast-53/</link>
        <pubDate>Mon, 05 Apr 2021 14:50:00 +0200</pubDate>
        
        <atom:modified>Mon, 05 Apr 2021 14:50:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/05/securitycast-53/</guid>
        <description>První epizoda pomyslného druhého ročníku Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na volně dostupná data zcizená ze sociální sítě Facebook, pokus o vložení backdooru do kódu PHP a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;První epizoda pomyslného druhého ročníku Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=tsC9m5NMak4&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na volně dostupná data zcizená ze sociální sítě Facebook, pokus o vložení backdooru do kódu PHP a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/tsC9m5NMak4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Kaspersky</category>
            
          
            
              <category>PHP</category>
            
          
            
              <category>Backdoor</category>
            
          
            
              <category>GitHub</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>TLS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Otevřené porty v Q1 2021</title>
        <link>https://untrustednetwork.net/cs/2021/04/05/open_ports_q1_2021/</link>
        <pubDate>Mon, 05 Apr 2021 11:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 05 Apr 2021 11:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/05/open_ports_q1_2021/</guid>
        <description>První kvartál roku 2021 je za námi a nastal tak čas podívat se na změny v počtech veřejných IP adres s různými otevřenými porty. Tentokrát se podíváme nejen na to, jak se za tři uplynulé měsíce internet změnil z pohledu jednotlivých používaných portů, ale také na změny v podpoře různých verzí protokolů TLS a SSL.
Jako vždy, i tentokrát byla veškerá data získána z platformy Shodan a nemusí tak být zcela přesná (viz první příspěvek s přehledem otevřených portů).</description>
        <content:encoded>&lt;p&gt;První kvartál roku 2021 je za námi a nastal tak čas podívat se na změny v počtech veřejných IP adres s různými otevřenými porty. Tentokrát se podíváme nejen na to, jak se za tři uplynulé měsíce internet změnil z pohledu jednotlivých používaných portů, ale také na změny v podpoře různých verzí protokolů TLS a SSL.&lt;/p&gt;
&lt;p&gt;Jako vždy, i tentokrát byla veškerá data získána z platformy &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt; a nemusí tak být zcela přesná (viz &lt;a href=&#34;https://untrustednetwork.net/en/2020/09/30/open-ports-statistics-for-q3-2020/&#34;&gt;první příspěvek s přehledem otevřených portů&lt;/a&gt;). Významnější změny a trendy zachycené v grafech by nicméně měly odpovídat skutečnosti.&lt;/p&gt;
&lt;p&gt;Následující grafy se týkají České republiky, pokud by vás však zajímala data týksjící se globálního internetu, můžete je nalézt &lt;a href=&#34;https://untrustednetwork.net/en/2021/04/05/open_ports_q1_2021/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Níže můžete nalézt grafy zachycující následující protokoly a porty:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ssh&#34;&gt;SSH (port 22)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telnet&#34;&gt;Telnet (port 23)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#dns&#34;&gt;DNS (port 53)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ntp&#34;&gt;NTP (port 123)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#snmp&#34;&gt;SNMP (port 161)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smb&#34;&gt;SMB (port 445)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#rdp&#34;&gt;RDP (port 3389)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefwebweba&#34;&gt;&lt;a href=&#34;#web&#34;&gt;Web&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#web&#34;&gt;HTTP (port 80)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#https&#34;&gt;HTTPS (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls13&#34;&gt;TLS 1.3 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls12&#34;&gt;TLS 1.2 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls11&#34;&gt;TLS 1.1 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#htls10&#34;&gt;TLS 1.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hrefemaile-maila&#34;&gt;&lt;a href=&#34;#email&#34;&gt;E-mail&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#smtp&#34;&gt;SMTP (port 25)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#smtps&#34;&gt;SMTPS (port 465)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imap&#34;&gt;IMAP (port 143)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#imaps&#34;&gt;IMAPS (port 993)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3&#34;&gt;POP3 (port 110)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#pop3s&#34;&gt;POP3S (port 995)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreftlsssltlsa&#34;&gt;&lt;a href=&#34;#tls&#34;&gt;SSL/TLS&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;a-hreficsindustrial-control-systems-icsa&#34;&gt;&lt;a href=&#34;#ics&#34;&gt;Industrial Control Systems (ICS)&lt;/a&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#modbus&#34;&gt;Modbus (port 502)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#bacnet&#34;&gt;BACnet/IP (port 47808)&lt;br /&gt;
&lt;br&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h4 id=&#34;ssh&#34;&gt;SSH (port 22)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/ssh.png&#34; alt=&#34;SSH&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;telnet&#34;&gt;Telnet (port 23)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/telnet.png&#34; alt=&#34;Telnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;dns&#34;&gt;DNS (port 53)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/dns.png&#34; alt=&#34;DNS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ntp&#34;&gt;NTP (port 123)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/ntp.png&#34; alt=&#34;NTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;snmp&#34;&gt;SNMP (port 161)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/snmp.png&#34; alt=&#34;SNMP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smb&#34;&gt;SMB (port 445)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/smb.png&#34; alt=&#34;SMB&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;rdp&#34;&gt;RDP (port 3389)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/rdp.png&#34; alt=&#34;RDP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;web&#34;&gt;Web&lt;/h2&gt;
&lt;h4 id=&#34;http&#34;&gt;HTTP (port 80)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/http.png&#34; alt=&#34;HTTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;https&#34;&gt;HTTPS (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/https.png&#34; alt=&#34;HTTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls13&#34;&gt;TLS 1.3 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/htls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls12&#34;&gt;TLS 1.2 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/htls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls11&#34;&gt;TLS 1.1 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/htls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;htls10&#34;&gt;TLS 1.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/htls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl3&#34;&gt;SSL 3.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/hssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;hssl2&#34;&gt;SSL 2.0 (port 443)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/hssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;email&#34;&gt;E-mail&lt;/h2&gt;
&lt;h4 id=&#34;smtp&#34;&gt;SMTP (port 25)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/smtp.png&#34; alt=&#34;SMTP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;smtps&#34;&gt;SMTPS (port 465)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/smtps.png&#34; alt=&#34;SMTPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imap&#34;&gt;IMAP (port 143)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/imap.png&#34; alt=&#34;IMAP&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;imaps&#34;&gt;IMAPS (port 993)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/imaps.png&#34; alt=&#34;IMAPS&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3&#34;&gt;POP3 (port 110)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/pop3.png&#34; alt=&#34;POP3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;pop3s&#34;&gt;POP3S (port 995)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/pop3s.png&#34; alt=&#34;POP3S&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;tls&#34;&gt;SSL/TLS&lt;/h2&gt;
&lt;h4 id=&#34;tls13&#34;&gt;TLS 1.3 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/tls13.png&#34; alt=&#34;HTTPS/TLS 1.3&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls12&#34;&gt;TLS 1.2 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/tls12.png&#34; alt=&#34;HTTPS/TLS 1.2&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls11&#34;&gt;TLS 1.1 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/tls11.png&#34; alt=&#34;HTTPS/TLS 1.1&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;tls10&#34;&gt;TLS 1.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/tls10.png&#34; alt=&#34;HTTPS/TLS 1.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl3&#34;&gt;SSL 3.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/ssl3.png&#34; alt=&#34;HTTPS/SSL 3.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;ssl2&#34;&gt;SSL 2.0 (všechny porty)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/ssl2.png&#34; alt=&#34;HTTPS/SSL 2.0&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;br&gt;
&lt;h2 id=&#34;ics&#34;&gt;Industrial Control Systems&lt;/h2&gt;
&lt;h4 id=&#34;ics_all&#34;&gt;Všechny průmyslové protokoly&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/ics.png&#34; alt=&#34;Všechny průmyslové protokoly&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;modbus&#34;&gt;Modbus (port 502)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/modbus.png&#34; alt=&#34;Modbus&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;eibnet&#34;&gt;EIBnet/IP (port 3671)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/eibnet.png&#34; alt=&#34;EIBnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
&lt;h4 id=&#34;bacnet&#34;&gt;BACnet/IP (port 47808)&lt;/h4&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/ports/2021/q1-cz/bacnet.png&#34; alt=&#34;BACnet&#34; style=&#34;max-width:800px;width:100%&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/ports/2021/q1-cz/htls13.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SSL</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Telnet</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>NTP</category>
            
          
            
              <category>SNMP</category>
            
          
            
              <category>SMB</category>
            
          
            
              <category>RDP</category>
            
          
            
              <category>HTTP</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>SMTP</category>
            
          
            
              <category>SMTPS</category>
            
          
            
              <category>IMAP</category>
            
          
            
              <category>IMAPS</category>
            
          
            
              <category>POP3</category>
            
          
            
              <category>POP3S</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Modbus</category>
            
          
            
              <category>EIBnet</category>
            
          
            
              <category>BACnet</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Otevřené porty</category>
            
          
        
      </item>
      
      <item>
        <title>Ve volně dostupném balíku dat uniklých z Facebooku jsou informace o více než milionu českých účtů</title>
        <link>https://untrustednetwork.net/cs/2021/04/03/fb_leak_2021/</link>
        <pubDate>Sat, 03 Apr 2021 23:30:00 +0200</pubDate>
        
        <atom:modified>Sat, 03 Apr 2021 23:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/03/fb_leak_2021/</guid>
        <description>Dnes se na internetu objevil balík dat obsahující informace o přibližně 533 milionech účtů ze sociální sítě Facebook. Nejde podle všeho o nová data, ale o informace uniklé již v roce 2019. Stejný balík byl historicky již nabízen k prodeji, ale dnes byl publikován zcela volně.
To je přinejmenším nešťastné, neboť, ačkoli nejde o data nová, lze předpokládat, že z většiny budou stále aktuální – jde totiž o seznam telefonních čísel svázaných s jednotlivými účty, spolu s vybranými dalšími informacemi.</description>
        <content:encoded>&lt;p&gt;Dnes se na internetu objevil balík dat obsahující informace o přibližně &lt;a href=&#34;https://www.businessinsider.com/stolen-data-of-533-million-facebook-users-leaked-online-2021-4&#34;&gt;533 milionech účtů&lt;/a&gt; ze sociální sítě Facebook. Nejde podle všeho o nová data, ale o informace uniklé již &lt;a href=&#34;https://techcrunch.com/2019/09/04/facebook-phone-numbers-exposed/&#34;&gt;v roce 2019&lt;/a&gt;. Stejný balík byl historicky již nabízen k prodeji, ale dnes byl publikován zcela volně.&lt;/p&gt;
&lt;p&gt;To je přinejmenším nešťastné, neboť, ačkoli nejde o data nová, lze předpokládat, že z většiny budou stále aktuální – jde totiž o seznam telefonních čísel svázaných s jednotlivými účty, spolu s vybranými dalšími informacemi.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;UPDATE 6. 4. 2021: Jak se ukázalo, nakonec balík obsahoval &amp;ldquo;pouze&amp;rdquo; necelých 500 milionů záznamů, nikoli 533 milionů záznamů. Původně v něm byly obsaženy 2 regionální balíky (Africa a South Africa), které byly duplicitní a započítání obou tak způsobilo výše uvedenou nepřesnost.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Neb se data z výše zmíněného balíku dostala i ke mně, chtěl bych se s vámi podělit o několik zajímavostí které se jich týkají a mají vazbu na české uživatele výše zmíněné sociální sítě.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Účtů s českými telefonními čísly bylo v balíku téměř 1,38 milionu.&lt;/li&gt;
&lt;li&gt;Vedle telefonního kontaktu a času posledního updatu (zřejmě) bylo u každého záznamu unikátní ID účtu a jméno a příjmení jeho vlastníka. Výjimku tvořily pouze dva záznamy, kde příjmení chyběla.&lt;/li&gt;
&lt;li&gt;Informace o pohlaví uživatele byla uvedena u 93,1 % záznamů.&lt;/li&gt;
&lt;li&gt;Adresa a místo narození byly uvedeny u 49,8 %, resp. 44,5 % záznamů.&lt;/li&gt;
&lt;li&gt;Informace o zaměstnání byly uvedeny u 30,8 % záznamů.&lt;/li&gt;
&lt;li&gt;Rodinný stav byl uveden u 25 % záznamů.&lt;/li&gt;
&lt;li&gt;Datum narození bylo uvedeno u 4,4 % záznamů.&lt;/li&gt;
&lt;li&gt;E-mailový kontakt byl uveden u 1,3 % záznamů.&lt;/li&gt;
&lt;/ul&gt;
&lt;br&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/05-fb/fb-data.png&#34; alt=&#34;Uniklé informace o českých účtech&#34; style=&#34;max-width:800px;width:100%; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Přestože nejde o nově uniklá data, lze předpokládat, že díky jejich snadné (a nově i bezplatné) dostupnosti je začnou citelně více využívat podvodníci. Pokud jste tedy před rokem 2019 využívali sociální síť Facebook, počítejte s tím, že minimálně vaše telefonní číslo (a potenciálně i další zmíněné kategorie informací) má potenciálně k dispozici kdokoli s přístupem k internetu a v případě neočekávaných telefonických hovorů se tak mějte na pozoru&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/05-fb/fb-ico.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Únik dat</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Old TLS versions - gone, but not forgotten... well, not really &#39;gone&#39; either</title>
        <link>https://untrustednetwork.net/cs/2021/03/30/tls_deprecation/</link>
        <pubDate>Tue, 30 Mar 2021 10:20:00 +0200</pubDate>
        
        <atom:modified>Tue, 30 Mar 2021 10:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/30/tls_deprecation/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na vývoj podpory TLS 1.0 a TLS 1.1 na webových serverech přístupných z internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27260&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na vývoj podpory TLS 1.0 a TLS 1.1 na webových serverech přístupných z internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#52 – Ransomware na vzestupu, ProxyLogon update a záplaty Cisco zranitelností</title>
        <link>https://untrustednetwork.net/cs/2021/03/29/securitycast-52/</link>
        <pubDate>Mon, 29 Mar 2021 15:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 29 Mar 2021 15:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/29/securitycast-52/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zajímavé statistiky týkající se ransomwarových útoků, nově záplatované zranitlenosti v OpenSSL a produktech firmy Cisco a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=fp7VBJglCLc&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zajímavé statistiky týkající se ransomwarových útoků, nově záplatované zranitlenosti v OpenSSL a produktech firmy Cisco a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/fp7VBJglCLc&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>OpenSSL</category>
            
          
            
              <category>Cisco</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#51 – Teenager dostal 3 roky natvrdo, polikliniky v Praze zasáhl kybernetický útok</title>
        <link>https://untrustednetwork.net/cs/2021/03/22/securitycast-51/</link>
        <pubDate>Mon, 22 Mar 2021 13:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Mar 2021 13:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/22/securitycast-51/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na odsouzení jednoho z útočníků stojících za loňskou kompromitací high profile Twitter účtů, další vývoj okolo aféry SolarWinds a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=JTsFdyDiaLM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na odsouzení jednoho z útočníků stojících za loňskou kompromitací high profile Twitter účtů, další vývoj okolo aféry SolarWinds a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/JTsFdyDiaLM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Mimecast</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - 50 years of malware? Not really. 50 years of computer worms? That&#39;s a different story...</title>
        <link>https://untrustednetwork.net/cs/2021/03/16/50-years-of-worms/</link>
        <pubDate>Tue, 16 Mar 2021 08:20:00 +0100</pubDate>
        
        <atom:modified>Tue, 16 Mar 2021 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/16/50-years-of-worms/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na Creeper, první počítačový červ, který byl kdy vytvořen. Došlo k tomu již před 50 lety - dle některých zdrojů na den přesně&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27208&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na Creeper, první počítačový červ, který byl kdy vytvořen. Došlo k tomu již před 50 lety - dle některých zdrojů na den přesně&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Worm</category>
            
          
            
              <category>Creeper</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#50 – Datacentrum OVH hořelo, reaktivní opatření NÚKIB a vyhlášení výherců soutěže</title>
        <link>https://untrustednetwork.net/cs/2021/03/15/securitycast-50/</link>
        <pubDate>Mon, 15 Mar 2021 15:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 15 Mar 2021 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/15/securitycast-50/</guid>
        <description>Jubilejní 50. epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na 150000 kompromitovaných bezpečnostních kamer, další vývoj v oblasti využívání nedávno publikovaných zranitelností v MS Exchange a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Jubilejní 50. epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GlfgVkbGjRs&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na 150000 kompromitovaných bezpečnostních kamer, další vývoj v oblasti využívání nedávno publikovaných zranitelností v MS Exchange a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/GlfgVkbGjRs&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>OVH</category>
            
          
            
              <category>Kamery</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Spectre</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Linux</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.2</title>
        <link>https://untrustednetwork.net/cs/2021/03/14/triop-update-verze-1.2/</link>
        <pubDate>Sun, 14 Mar 2021 14:00:00 +0100</pubDate>
        
        <atom:modified>Sun, 14 Mar 2021 14:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/14/triop-update-verze-1.2/</guid>
        <description>Dnes jsem publikoval verzi 1.2 nástroje TriOp. Ve verzi 1.1 existovala chyba v &amp;ldquo;add&amp;rdquo; módu, která způsobovala nekorektní zpracování parametrů v souborech s dotazy. Nově publikovaný update tuto chybu opravuje.
Při použití &amp;ldquo;add&amp;rdquo; módu je nyní možné speficikovat filtr (&amp;ndash;filter), který určí parametr obsažený v původním souboru s dotazy, který má být připojen ke všem nově přidávaným dotazům.
Jako vždy, aktuální verzi TriOp je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.2 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Ve verzi 1.1 existovala chyba v &amp;ldquo;add&amp;rdquo; módu, která způsobovala nekorektní zpracování parametrů v souborech s dotazy. Nově publikovaný update tuto chybu opravuje.&lt;br /&gt;
Při použití &amp;ldquo;add&amp;rdquo; módu je nyní možné speficikovat filtr (&amp;ndash;filter), který určí parametr obsažený v původním souboru s dotazy, který má být připojen ke všem nově přidávaným dotazům.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#49 - závažné zranitelnosti v Microsoft Exchange a nárůst počtu ransomware útoků</title>
        <link>https://untrustednetwork.net/cs/2021/03/08/securitycast-49/</link>
        <pubDate>Mon, 08 Mar 2021 15:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Mar 2021 15:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/08/securitycast-49/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na aktuální útočné kampaně cílené na on-premise Exchange servery, únik dat z darkwebového fóra Maza, doplnění podpory pro skenování maker typu Excel 4 do AMSI a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=0Pe2rTQIsEg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na aktuální útočné kampaně cílené na on-premise Exchange servery, únik dat z darkwebového fóra Maza, doplnění podpory pro skenování maker typu  Excel 4 do AMSI a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/0Pe2rTQIsEg&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Dark Web</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>AMSI</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.1</title>
        <link>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</link>
        <pubDate>Mon, 08 Mar 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Mar 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</guid>
        <description>Dnes jsem publikoval update nástroje TriOp. Nová verze obsahuje detekce pro nedávno publikované zranitlenosti v Microsoft Exchange v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.
Bližší popis nových funkcionalit najdete zde a novou verzi je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval update nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Nová verze obsahuje detekce pro &lt;a href=&#34;https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/&#34;&gt;nedávno publikované zranitlenosti v Microsoft Exchange&lt;/a&gt; v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.&lt;/p&gt;
&lt;p&gt;Bližší popis nových funkcionalit najdete &lt;a href=&#34;https://untrustednetwork.net/en/2021/03/08/triop-update-version-1.1/&#34;&gt;zde&lt;/a&gt; a novou verzi je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#48 – Kryptoměnový podvod, nový typ útoku využívá rozšíření prohlížeče</title>
        <link>https://untrustednetwork.net/cs/2021/03/01/securitycast-48/</link>
        <pubDate>Mon, 01 Mar 2021 12:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Mar 2021 12:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/01/securitycast-48/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na využívání kompromitovaných Twitterových účtů pro podvodné získávání kryptoměn, APT kampaň užívající škodlivá rozšíření do prohlížečů a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=6XIzoPQOt40&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na využívání kompromitovaných Twitterových účtů pro podvodné získávání kryptoměn, APT kampaň užívající škodlivá rozšíření do prohlížečů a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/6XIzoPQOt40&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Twitter</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Kryptoměny</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Qakbot in a response to Full Disclosure post</title>
        <link>https://untrustednetwork.net/cs/2021/02/23/sans-isc-diary-qakbot-in-a-response-to-full-disclosure-post/</link>
        <pubDate>Tue, 23 Feb 2021 11:30:00 +0100</pubDate>
        
        <atom:modified>Tue, 23 Feb 2021 11:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/23/sans-isc-diary-qakbot-in-a-response-to-full-disclosure-post/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý e-mail, který působil jako reakce na historický příspěvek na Full Disclosure mailing list a nesl v příloze downloader pro malware Qakbot&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27130&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý e-mail, který působil jako reakce na historický příspěvek na Full Disclosure mailing list a nesl v příloze downloader pro malware Qakbot&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Qakbot</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#47 – LinkedIn phishing a SolarWinds update od Microsoftu</title>
        <link>https://untrustednetwork.net/cs/2021/02/22/securitycast-47/</link>
        <pubDate>Mon, 22 Feb 2021 14:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Feb 2021 14:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/22/securitycast-47/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na novou phishingovou kampaň využívající LinkedIn, dopad aféry Solar Winds na firmu Microsoft a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FBVN45Z10Ow&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na novou phishingovou kampaň využívající LinkedIn, dopad aféry Solar Winds na firmu Microsoft a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FBVN45Z10Ow&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>LinkedIn</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Python</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Záznamy z webinářů &#39;Ransomware&#39; a &#39;Lookalike domény&#39;</title>
        <link>https://untrustednetwork.net/cs/2021/02/18/afcea_ransomware_lookalike_domains/</link>
        <pubDate>Thu, 18 Feb 2021 18:45:00 +0100</pubDate>
        
        <atom:modified>Thu, 18 Feb 2021 18:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/18/afcea_ransomware_lookalike_domains/</guid>
        <description>V posledních týdnech proběhlo několik osvětových webinářů organizovaných pracovní skupinou kybernetické bezpečnosti české pobočky AFCEA. Byly mezi nimi také dva, na nichž jsem měl možnost se svými vystoupeními podílet. První byl věnovaný problematice ransomwaru, druhý pak problematice lookalike domén.
Pokud jste se neměli možnost webinářů zúčastnit, ale jejich obsah by vás zajímal, slidy i videozáznam z webináře věnovaného ransomwaru najdete zde (můj velmi rychlý vstup začíná na 31:15) a slidy se záznamem z webináře věnovaného lookalike doménám zde (má přednáška začíná na 04:25).</description>
        <content:encoded>&lt;p&gt;V posledních týdnech proběhlo několik osvětových webinářů organizovaných pracovní skupinou kybernetické bezpečnosti české pobočky &lt;a href=&#34;https://afcea.cz/&#34;&gt;AFCEA&lt;/a&gt;. Byly mezi nimi také dva, na nichž jsem měl možnost se svými vystoupeními podílet. První byl věnovaný problematice ransomwaru, druhý pak problematice &lt;a href=&#34;https://untrustednetwork.net/cs/2021/01/02/lookalike_domains_scam/&#34;&gt;lookalike domén&lt;/a&gt;.&lt;br /&gt;
Pokud jste se neměli možnost webinářů zúčastnit, ale jejich obsah by vás zajímal, slidy i videozáznam z webináře věnovaného ransomwaru najdete &lt;a href=&#34;https://cybersecurity.cz/web20210211.html&#34;&gt;zde&lt;/a&gt; (můj velmi rychlý vstup začíná na 31:15) a slidy se záznamem z webináře věnovaného lookalike doménám &lt;a href=&#34;https://cybersecurity.cz/web20210217.html&#34;&gt;zde&lt;/a&gt; (má přednáška začíná na 04:25).&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Konference</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Scam</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>Wireshark (a modely TCP/IP a ISO/OSI) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/02/16/wireshark-prakticke_zaklady_kb/</link>
        <pubDate>Tue, 16 Feb 2021 10:00:00 +0100</pubDate>
        
        <atom:modified>Tue, 16 Feb 2021 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/16/wireshark-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto videu se společně podíváme na nástroj Wireshark a popíšeme si základní principy architektonických síťových modelů TCP/IP a ISO/OSI.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://youtu.be/VRhbOaw8sXA&#34;&gt;tomto videu&lt;/a&gt; se společně podíváme na nástroj Wireshark a popíšeme si základní principy architektonických síťových modelů TCP/IP a ISO/OSI.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/VRhbOaw8sXA&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/03-wireshark.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Wireshark</category>
            
          
            
              <category>PCAP</category>
            
          
            
              <category>Video</category>
            
          
            
              <category>TCP</category>
            
          
            
              <category>IP</category>
            
          
            
              <category>ISO</category>
            
          
            
              <category>OSI</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#46 – Útočník se pokusil otrávit vodu z čističky, únik dat studia CD PROJEKT RED</title>
        <link>https://untrustednetwork.net/cs/2021/02/15/securitycast-46/</link>
        <pubDate>Mon, 15 Feb 2021 15:25:00 +0100</pubDate>
        
        <atom:modified>Mon, 15 Feb 2021 15:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/15/securitycast-46/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na úspěšný průnik do systémů čističky odpadních vod v USA, zajímavý vektor útoku s pomocí standardních balíčkovacích systémů a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=D9Vy8Kjmtss&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na úspěšný průnik do systémů čističky odpadních vod v USA, zajímavý vektor útoku s pomocí standardních balíčkovacích systémů a nejen to.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/D9Vy8Kjmtss&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SCADA</category>
            
          
            
              <category>OT</category>
            
          
            
              <category>TeamViewer</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Dependency Confusion</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Agent Tesla hidden in a historical anti-malware tool</title>
        <link>https://untrustednetwork.net/cs/2021/02/11/sans-isc-diary-agent-tesla-hidden-in-a-historical-anti-malware-tool/</link>
        <pubDate>Thu, 11 Feb 2021 08:20:00 +0100</pubDate>
        
        <atom:modified>Thu, 11 Feb 2021 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/11/sans-isc-diary-agent-tesla-hidden-in-a-historical-anti-malware-tool/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou verzi malwaru Agent Tesla, která byla skrytá v kódu legitimní historické bezpečnostní aplikace&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27088&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou verzi malwaru Agent Tesla, která byla skrytá v kódu legitimní historické bezpečnostní aplikace&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Agent Tesla</category>
            
          
            
              <category>Analýza Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#45 – Aféra SolarWinds a soudy v USA, falešný WhatsApp a výzkum 0-day zranitelností</title>
        <link>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</link>
        <pubDate>Mon, 08 Feb 2021 15:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Feb 2021 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Xmy2GcwON5c&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Xmy2GcwON5c&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>0-day</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Sandboxy pro analýzu malware (a hashe) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/02/02/sandboxy-prakticke_zaklady_kb/</link>
        <pubDate>Tue, 02 Feb 2021 10:00:00 +0100</pubDate>
        
        <atom:modified>Tue, 02 Feb 2021 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/02/sandboxy-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto videu se společně podíváme na problematiku cloudových sandboxů pro analýzu škodlivého kódu a popíšeme si základní principy kryptografických hashí.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://youtu.be/rpm7C6mxjZo&#34;&gt;tomto videu&lt;/a&gt; se společně podíváme na problematiku cloudových sandboxů pro analýzu škodlivého kódu a popíšeme si základní principy kryptografických hashí.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/rpm7C6mxjZo&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/02-sandboxy.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Sandbox</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Video</category>
            
          
            
              <category>Hash</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#44 - Notoricky známý malware Emotet byl zneškodněn v globální operaci 8 států</title>
        <link>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</link>
        <pubDate>Mon, 01 Feb 2021 13:25:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Feb 2021 13:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xY-ELC1hM9s&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Botnet</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - TriOp - tool for gathering (not just) security-related data from Shodan.io</title>
        <link>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</link>
        <pubDate>Wed, 27 Jan 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 27 Jan 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na schopnosti mého nově publikovaného nástroje TriOp, který umožňuje periodicky získávat zajímavá data ze služby Shodan.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27034&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na schopnosti mého nově publikovaného nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;, který umožňuje periodicky získávat zajímavá data ze služby &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#43 – Kvůli konci Adobe Flash nejely v Číně vlaky, USA vs Rusko v kauze SolarWinds</title>
        <link>https://untrustednetwork.net/cs/2021/01/25/securitycast-43/</link>
        <pubDate>Mon, 25 Jan 2021 14:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 25 Jan 2021 14:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/25/securitycast-43/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na další vývoj okolo kompromitace Solar Winds, dopady nedávného vypnutí Flash Playeru ze strany firmy Adobe a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=gHx89XcTc6E&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na další vývoj okolo kompromitace Solar Winds, dopady nedávného vypnutí Flash Playeru ze strany firmy Adobe a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Adobe</category>
            
          
            
              <category>Flash</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Nmap (a transportní protokoly) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/01/19/nmap-prakticke_zaklady_kb/</link>
        <pubDate>Tue, 19 Jan 2021 10:45:00 +0100</pubDate>
        
        <atom:modified>Tue, 19 Jan 2021 10:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/19/nmap-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval první z plánované série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto úvodním videu se společně podíváme na nástoj Nmap a popíšeme si základy fungování dvou nejčastějších transportních síťových protokolů.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval první z plánované série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://www.youtube.com/watch?v=JpggI5a1doA&#34;&gt;tomto úvodním videu&lt;/a&gt; se společně podíváme na nástoj Nmap a popíšeme si základy fungování dvou nejčastějších transportních síťových protokolů.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/JpggI5a1doA&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/01-nmap.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Nmap</category>
            
          
            
              <category>Video</category>
            
          
            
              <category>TCP</category>
            
          
            
              <category>UDP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#42 – Horažďovický ransomware, WhatsApp update a konec Adobe Flash</title>
        <link>https://untrustednetwork.net/cs/2021/01/18/securitycast-42/</link>
        <pubDate>Mon, 18 Jan 2021 13:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 18 Jan 2021 13:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/18/securitycast-42/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na další nemocnici infikovanou ransomwarem, ukončení funkčnosti Adobe Flash Playeru a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Lh_KL-eKl5U&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na další nemocnici infikovanou ransomwarem, ukončení funkčnosti Adobe Flash Playeru a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Adobe</category>
            
          
            
              <category>Flash</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>COVID-19</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#41 - SolarWinds, WhatsApp, Kyberútok na systém pro rezervaci očkování proti COVID-19</title>
        <link>https://untrustednetwork.net/cs/2021/01/11/securitycast-41/</link>
        <pubDate>Mon, 11 Jan 2021 14:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 11 Jan 2021 14:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/11/securitycast-41/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady vysoce závažného útoku s pomocí dodavatelského řetězce začínajícího u firmy SolarWinds, DoS útok na německý systém pro registraci na očkování proti Covid-19 a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=WUcSbVPXV08&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady vysoce závažného útoku s pomocí dodavatelského řetězce začínajícího u firmy SolarWinds, DoS útok na německý systém pro registraci na očkování proti Covid-19 a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>FireEye</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>COVID-19</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - From a small BAT file to Mass Logger infostealer</title>
        <link>https://untrustednetwork.net/cs/2021/01/04/sans-isc-diary-from-a-small-bat-file-to-mass-logger-infostealer/</link>
        <pubDate>Mon, 04 Jan 2021 15:50:00 +0100</pubDate>
        
        <atom:modified>Mon, 04 Jan 2021 15:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/04/sans-isc-diary-from-a-small-bat-file-to-mass-logger-infostealer/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý BAT soubor ze září 2020, z něhož se vyklubal downloader pro trojan Mass Logger.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/From+a+small+BAT+file+to+Mass+Logger+infostealer/26946/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý BAT soubor ze září 2020, z něhož se vyklubal downloader pro trojan Mass Logger.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Trojan</category>
            
          
            
              <category>Mass Logger</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Lookalike domény nemusí nutně vést jen na tradiční phishingové stránky</title>
        <link>https://untrustednetwork.net/cs/2021/01/02/lookalike_domains_scam/</link>
        <pubDate>Sat, 02 Jan 2021 17:15:00 +0100</pubDate>
        
        <atom:modified>Sat, 02 Jan 2021 17:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/02/lookalike_domains_scam/</guid>
        <description>Při základních školeních informační bezpečnosti mají zpravidla lektoři (mne nevyjímaje) tendenci akcentovat u „lookalike“ domén, tedy doménových jmen, která jsou variací na doménová jména legitimních služeb, zejména nebezpečí spojené s phishingovými stránkami požadujícími zadání přihlašovacích údajů. Je samozřejmě pravdou, že riziko spojené právě s tímto typem podvodných stránek je pro koncové uživatele i organizace v kontextu lookalike domén zpravidla nejvýznamnější, neznamená to však, že bychom měli (nejen při bezpečnostních školeních) zapomínat na existenci dalších typů podvodných webů, které mohou překlepy v zadávání domén využívat.</description>
        <content:encoded>&lt;p&gt;Při základních školeních informační bezpečnosti mají zpravidla lektoři (mne nevyjímaje) tendenci akcentovat u „lookalike“ domén, tedy doménových jmen, která jsou variací na doménová jména legitimních služeb, zejména nebezpečí spojené s phishingovými stránkami požadujícími zadání přihlašovacích údajů. Je samozřejmě pravdou, že riziko spojené právě s tímto typem podvodných stránek je pro koncové uživatele i organizace v kontextu lookalike domén zpravidla nejvýznamnější, neznamená to však, že bychom měli (nejen při bezpečnostních školeních) zapomínat na existenci dalších typů podvodných webů, které mohou překlepy v zadávání domén využívat.&lt;/p&gt;
&lt;p&gt;Velmi dobrou ukázku nebezpečí, které mohou weby dostupné právě přes nekorektně napsané domény představovat, poskytuje například již dlouhou probíhající kampaň dobu (viz &lt;a href=&#34;https://www.seznamzpravy.cz/clanek/naletela-jsem-na-podvod-s-kellnerem-pripad-ma-na-stole-policie-83677&#34;&gt;zprávy z konce roku 2019&lt;/a&gt;) využívající falešné stránky iPrima.cz se smyšleným rozhovorem s Petrem Kellnerem, v rámci něhož je propagována určitá investiční kryptoměnová platforma, „o které je prokázané, že z kohokoliv udělá za 3 až 4 měsíce milionáře“. Podvodné stránky využívané při této kampani jsou v současnosti dostupné například na URL &lt;i&gt;hxxps[:]//finance[.]iprima[.]cz-clanky[.]investing-fund[.]com/petr-kellner-investuje-15-milionu-eur-do-startupu-a-rika-ze-zde-se-nachazi-budoucnost/&lt;/i&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/01-lookalike/iprima.png&#34; alt=&#34;Falešná stránka iPrima.cz&#34; style=&#34;max-width:700px;width:100%; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Vzhledem k podobě stránek i na ně navázaných portálů lze usuzovat, že za nimi stojí skupina &lt;a href=&#34;https://blog.confiant.com/fake-celebrity-endorsed-scam-abuses-ad-tech-to-net-1m-in-one-day-ffe330258e3c?gi=5ae5fb91fe75&#34;&gt;FizzCore&lt;/a&gt;, jejímž dílem byla i loňská podvodná kampaň využívající &lt;a href=&#34;https://www.untrustednetwork.net/cs/2020/02/22/ct24_podvodna_stranka/&#34;&gt;falešné stránky ČT24&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Výše vyobrazené stránky zaslouží v kontextu lookalike domén zmínku právě proto, že vedle podvodných reklam na sociálních sítích, které byly v rámci článků v různých médiích v souvislosti s nimi široce zmiňovány, je možné se na ně v současnosti dostat také přes řetězec přesměrování z určitých zajímavých domén. Konkrétně takových, které mohou vzniknout mj. jednoduchým překlepem při zadávání legitimního doménového jména.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Lookalike domény pro Amazon (amazon.com)&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;amagon[.]com&lt;br /&gt;
amagzon[.]com&lt;br /&gt;
amaźon[.]com (xn&amp;ndash;amaon-7hb[.]com)&lt;br /&gt;
apmazon[.]com&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Lookalike domény pro Audible (audible.com)&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;aujdible[.]com&lt;br /&gt;
audiblel[.]com&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Lookalike domény pro Google (google.com)&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;goozgle[.]com&lt;br /&gt;
goowle[.]com&lt;br /&gt;
googlen[.]com&lt;br /&gt;
googlpe[.]com&lt;br /&gt;
googvle[.]com&lt;br /&gt;
goơgle[.]com (xn&amp;ndash;gogle-vob[.]com)&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Lookalike domény pro Humble Bundle (humblebundle.com)&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;hublebundle[.]com&lt;br /&gt;
humbblebundle[.]com&lt;br /&gt;
humbleebundle[.]com&lt;br /&gt;
humblbundle[.]com&lt;br /&gt;
humblebunndle[.]com&lt;br /&gt;
humblebundlle[.]com&lt;br /&gt;
humblebunddle[.]com&lt;br /&gt;
humblebundlee[.]com&lt;br /&gt;
humblebundke[.]com&lt;br /&gt;
humblebunfle[.]com&lt;br /&gt;
humblebbundle[.]com&lt;br /&gt;
huumblebundle[.]com&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Všechny výše uvedené domény jsou aktuálně nasměrovány na IP adresy z rozsahů spadajících do AS 133618 (TRELLIAN-AS-AP Trellian Pty. Limited), odkud jsou návštěvníci přesměrováváni na službu &lt;i&gt;bidr[.]trellian[.]com&lt;/i&gt;, která pak přes doménu &lt;i&gt;protected-clicker[.]com&lt;/i&gt; zajišťuje přesměrování na samotné podvodné stránky. Z těch pak všechny odkazy vedou na web &lt;i&gt;btcbillionaire-app[.]com&lt;/i&gt; vyobrazený níže.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/01-lookalike/btc-billionaire.png&#34; alt=&#34;Portál BTC Millionaire&#34; style=&#34;max-width:700px;width:100%; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Za zmínku stojí, že k přesměrování na falešné stránky slibující možnost rychlého zbohatnutí dochází pouze v případech, kdy IP adresa návštěvníka svou geolokací spadá do České republiky. Přestože na doméně investing-fund[.]com jsou hostovány i stránky s podobným obsahem v jiných jazycích (viz ukázka níže), nepodařilo se mi ani při přístupu k výše zmíněným doménám z IP adres z jiných geografických umístění (testoval jsem přístup z cca 20 různých států z celého světa) dosáhnout přesměrování na žádnou jinou jazykovou variantu stejné kampaně.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/01-lookalike/en-default.png&#34; alt=&#34;Anglická varianta podvodného portálu&#34; style=&#34;max-width:700px;width:100%; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Přesměrování návštěvníků na různý obsah v návaznosti na geolokaci jejich IP adres je při podobných kampaních relativně časté (viz např. &lt;a href=&#34;https://isc.sans.edu/diary/25838&#34;&gt;analýza podvodných kampaní z loňského února&lt;/a&gt;), většinou je však jeho cílem poskytnout uživateli odpovídající jazykovou mutaci podvodných stránek. V tomto případě se však zdá, že aktuální verze kampaně byla tímto způsobem zacílena výhradně na návštěvníky z České republiky. Při přístupu z jiných států totiž většinou dojde pouze ke zobrazení generické stránky podobné té vyobrazené níže.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/01-lookalike/related_links.png&#34; alt=&#34;Generická landing page&#34; style=&#34;max-width:700px;width:100%; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Vzhledem k výše uvedenému (zdaleka ne vyčerpávajícímu) výčtu domén používaných v rámci diskutované kampaně je zjevné, proč může být v rámci bezpečnostních školení vhodné zmínit nebezpečí lookalike domén i v jiném kontextu, než jsou klasické phishingové stránky.&lt;/p&gt;
&lt;p&gt;Zmíněné seznamy domén rovněž ukazují na nezbytnost kontinuálního monitorování a kontroly nově registrovaných domén podobných těm, které jsou organizacemi registrované a používané, ze strany jejich interních bezpečnostních týmů. Optimálně by tuto činnost měly do jisté míry zajišťovat automatizované nástroje využívané v rámci bezpečnostního dohledu, ale ani v případech, kdy podobné nástroje nejsou v organizacích implementované, nemusí být zajištění podobného „light-weight brand protection“ monitoringu nutně přehnaně komplikované. Pro menší počet domén je možné jej realizovat i manuálně. Jak pro automatizované, tak ruční ověřování mohou pomoci například nástroje &lt;a href=&#34;https://github.com/elceef/dnstwist&#34;&gt;dnstwist&lt;/a&gt; nebo &lt;a href=&#34;https://dnstwister.report/&#34;&gt;dnstwister&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Výše popsaná kampaň také vhodně dokládá, proč by se členové bezpečnostních týmů při analýze lookalike domén neměli omezovat na přístup k nim pouze z jednoho regionu. V případě kampaní s geograficky omezeným cílením, jako je tato, by totiž nemuseli být schopní případné zneužívání daných domén identifikovat. Vždy je tedy na místě testovat přístup minimálně z těch států, v nichž daná organizace působí, nebo z nichž pocházejí její zákazníci/uživatelé jejích služeb.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/01-lookalike/iprima.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Scam</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>