<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Malware on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/malware/</link>
    <description>Recent content in Malware on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Mon, 06 Jul 2026 07:35:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/malware/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>Postřehy z bezpečnosti: AI modely a funkce, kam se oko podívá </title>
        <link>https://untrustednetwork.net/cs/2026/07/06/postrehy-kontrola-veku/</link>
        <pubDate>Mon, 06 Jul 2026 07:35:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 Jul 2026 07:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/07/06/postrehy-kontrola-veku/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na opětovné zpřístupnění pokročilých modelů společnosti Anthropic, útoky využívající AI halucinací nebo další nejistotu v oblasti předávání dat mezi EU a USA&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-ai-modely-a-funkce-kam-se-oko-podiva/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na opětovné zpřístupnění pokročilých modelů společnosti Anthropic, útoky využívající AI halucinací nebo další nejistotu v oblasti předávání dat mezi EU a USA&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>LLM</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>OpenAI</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Palo Alto</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Another day, another malicious JPEG</title>
        <link>https://untrustednetwork.net/cs/2026/02/23/malicious-jpeg/</link>
        <pubDate>Mon, 23 Feb 2026 15:35:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 Feb 2026 15:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/02/23/malicious-jpeg/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na nedávnou e-mailovou kampaň šířící Remcos RAT s pomocí vícefázového infekčního řetězce zahrnujícího JScript downloader, PowerShell spouštěný s pomocí WMI a .NET assembly načtenou z JPEG souboru&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/32738&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na nedávnou e-mailovou kampaň šířící Remcos RAT s pomocí vícefázového infekčního řetězce zahrnujícího JScript downloader, PowerShell spouštěný s pomocí WMI a .NET assembly načtenou z JPEG souboru&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Remcos</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#301 - Británie znovu žádá backdoor do šifrování a Evropská letiště v chaosu</title>
        <link>https://untrustednetwork.net/cs/2025/10/07/securitycast-301/</link>
        <pubDate>Tue, 07 Oct 2025 19:30:00 +0100</pubDate>
        
        <atom:modified>Tue, 07 Oct 2025 19:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/10/07/securitycast-301/</guid>
        <description>Tak jako každý měsíc, i v říjnu je tu nová epizoda speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na nedávný ransomware útok s dopadem na řadu evropských letišť, aktivně zneužívané 0-day zranitelnosti ve firewallech Cisco, nový malware inspirovaný ransomwarem Petya i řadu dalších aktuálních témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v říjnu je tu nová epizoda speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=UjdzIcqH850&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na nedávný ransomware útok s dopadem na řadu evropských letišť, aktivně zneužívané 0-day zranitelnosti ve firewallech Cisco, nový malware inspirovaný ransomwarem Petya i řadu dalších aktuálních témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/UjdzIcqH850?si=eWITtGeyj2jtV6td&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Letiště</category>
            
          
            
              <category>Collins Aerospace</category>
            
          
            
              <category>Rasomware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>CarPlay</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Entra ID</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Petya</category>
            
          
            
              <category>notPetya</category>
            
          
            
              <category>HybridPetya</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: masivní kompromitace balíčků npm</title>
        <link>https://untrustednetwork.net/cs/2025/09/15/postrehy-kompromitace-npm/</link>
        <pubDate>Mon, 15 Sep 2025 09:15:00 +0100</pubDate>
        
        <atom:modified>Mon, 15 Sep 2025 09:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/09/15/postrehy-kompromitace-npm/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na masivní útok na ekosystém balíčků npm, kritiku Microsoftu za nedostatečnou úroveň bezpečnosti v produktech nebo nový bezpečnostní mechanismus v iOS&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-masivni-kompromitace-balicku-npm/hodnoceni/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na masivní útok na ekosystém balíčků npm, kritiku Microsoftu za nedostatečnou úroveň bezpečnosti v produktech nebo nový bezpečnostní mechanismus v iOS&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>npm</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>iOS</category>
            
          
            
              <category>Meta</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>ESET</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: kybernetický útok na slovenský katastr nemovitostí</title>
        <link>https://untrustednetwork.net/cs/2025/01/13/postrehy-slovensky-registr/</link>
        <pubDate>Mon, 13 Jan 2025 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 13 Jan 2025 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/01/13/postrehy-slovensky-registr/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na kybernetický útok na slovenský katastr nemovitostí, pokutu pro Evropskou komisi pro porušování GDPR nebo zvýšenou spolupráci Telegramu s policejními složkami&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-kyberneticky-utok-na-slovensky-katastr-nemovitosti/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na kybernetický útok na slovenský katastr nemovitostí, pokutu pro Evropskou komisi pro porušování GDPR nebo zvýšenou spolupráci Telegramu s policejními složkami&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Slovensko</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>GDPR</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Telegram</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Certifikace</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zákon o kybernetické bezpečnosti o krok blíže schválení</title>
        <link>https://untrustednetwork.net/cs/2024/12/02/postrehy-novy-zkb/</link>
        <pubDate>Mon, 02 Dec 2024 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 02 Dec 2024 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/12/02/postrehy-novy-zkb/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na nedávný vývoj okolo nového zákona o kybernetické bezpečnosti, první UEFI bootkit pro Linux nebo obcházení antivirů s pomocí herního enginu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zakon-o-kyberneticke-bezpecnosti-o-krok-blize-schvaleni/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na nedávný vývoj okolo nového zákona o kybernetické bezpečnosti, první UEFI bootkit pro Linux nebo obcházení antivirů s pomocí herního enginu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Bootkit</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>ZKB</category>
            
          
            
              <category>GodLoader</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Conti</category>
            
          
            
              <category>LockBit</category>
            
          
            
              <category>Hive</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: dvoumiliardová pokuta za nedostatečnou ochranu hesel</title>
        <link>https://untrustednetwork.net/cs/2024/10/07/postrehy-pokuta/</link>
        <pubDate>Mon, 07 Oct 2024 08:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 07 Oct 2024 08:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/10/07/postrehy-pokuta/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na dvoumiliardovou pokutu udělenou společnosti Meta v souvislosti s ukládáním hesel v čitelné podobě, útočnou kampaň instalující skimmery na e-shopy nebo největší DDoS útok v historii&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-dvoumiliardova-pokuta-za-nedostatecnou-ochranu-hesel/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na dvoumiliardovou pokutu udělenou společnosti Meta v souvislosti s ukládáním hesel v čitelné podobě, útočnou kampaň instalující skimmery na e-shopy nebo největší DDoS útok v historii&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Meta</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>FIN7</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DrayTek</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Evil Corp</category>
            
          
            
              <category>LockBit</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#240 - o historicky největším výpadku IT systémů nebo velkém problému pro Secure Boot</title>
        <link>https://untrustednetwork.net/cs/2024/08/08/securitycast-240/</link>
        <pubDate>Thu, 08 Aug 2024 16:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 08 Aug 2024 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/08/08/securitycast-240/</guid>
        <description>Tak jako každý měsíc, i se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na nedávné výpadky IT systémů způsobené chybnou aktualizací pro produkt CorwdStrike Falcon, nové malwaretisingové útoky, další postup ve schvalování novely zákona o kybernetické bezpečnosti, i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=cSMclQqy8bU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na nedávné výpadky IT systémů způsobené chybnou aktualizací pro produkt CorwdStrike Falcon, nové malwaretisingové útoky, další postup ve schvalování novely zákona o kybernetické bezpečnosti, i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/cSMclQqy8bU?si=40EJf_Ew5U2g1ywI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>CrowdStrike</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Secure Boot</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NIS2</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Script obfuscation using multiple instances of the same function</title>
        <link>https://untrustednetwork.net/cs/2024/08/05/script-obfuscation/</link>
        <pubDate>Mon, 05 Aug 2024 08:15:00 +0100</pubDate>
        
        <atom:modified>Mon, 05 Aug 2024 08:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/08/05/script-obfuscation/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center, v němž se podíváme na zajímavý způsob obfuskace skriptů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/31144&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;, v němž se podíváme na zajímavý způsob obfuskace skriptů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#235 - o návrhu kontroly zpráv, nekomunikaci NÚKIBu nebo zranitelnosti v OpenSSH</title>
        <link>https://untrustednetwork.net/cs/2024/07/07/securitycast-235/</link>
        <pubDate>Sun, 07 Jul 2024 17:35:00 +0100</pubDate>
        
        <atom:modified>Sun, 07 Jul 2024 17:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/07/07/securitycast-235/</guid>
        <description>Tak jako každý měsíc, i se začátkem července je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na pokračující diskuzi okolo monitoringu end-to-end šifrované komunikace, potenciálně problematickou komunikaci NÚKIBu směrem k odborné i široké veřejnosti, zranitelnost regreSSHion, která postihuje velké množství verzí OpenSSH, i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i se začátkem července je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Xfg2BTyctNM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na pokračující diskuzi okolo monitoringu end-to-end šifrované komunikace, potenciálně problematickou komunikaci NÚKIBu směrem k odborné i široké veřejnosti, zranitelnost regreSSHion, která postihuje velké množství verzí OpenSSH, i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Xfg2BTyctNM?si=j1FOeYkepK6DdgiU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Šifrování</category>
            
          
            
              <category>Kaspersky</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>OpenSSH</category>
            
          
            
              <category>NIS2</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#230 - o hrátkách Microsoftu s naším soukromím nebo bezpečnosti biometriky</title>
        <link>https://untrustednetwork.net/cs/2024/06/06/securitycast-230/</link>
        <pubDate>Thu, 06 Jun 2024 22:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 06 Jun 2024 22:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/06/06/securitycast-230/</guid>
        <description>Tak jako každý měsíc, i v červnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na potenciálně nebezpečnou funkci Recall, kterou společnost Microsoft plánuje implementovat do operačního systému Windows 11, krádež desítek milionů záznamů o zákaznících společnosti Dell, zero-day zranitelnosti v prohlížeči Chrome i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v červnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Q6FFMtEWMtg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na potenciálně nebezpečnou funkci Recall, kterou společnost Microsoft plánuje implementovat do operačního systému Windows 11, krádež desítek milionů záznamů o zákaznících společnosti Dell, zero-day zranitelnosti v prohlížeči Chrome i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Q6FFMtEWMtg?si=sfOjGTfCtjl9UOYV&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Chrome</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#220 - o odložení nového ZKB, nárůstu poptávky po VPN v Texasu nebo moderní válce</title>
        <link>https://untrustednetwork.net/cs/2024/04/10/securitycast-220/</link>
        <pubDate>Wed, 10 Apr 2024 16:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 10 Apr 2024 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/04/10/securitycast-220/</guid>
        <description>Tak jako každý měsíc, i v dubnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na opoždění novelizace zákona o kybernetické bezpečnosti, nárůst poptávky po VPN v Texasu, sofistikovaný backdoor v xz-utils i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v dubnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Q-MHOIzSOvk&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na opoždění novelizace zákona o kybernetické bezpečnosti, nárůst poptávky po VPN v Texasu, sofistikovaný backdoor v xz-utils i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Q-MHOIzSOvk?si=H6ncuzjkFMLU6Fq1&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Texas</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>TikTok</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>xz-utils</category>
            
          
            
              <category>Backdoor</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#216 - Zákeřné Zubní Kartáčky, Zdrojový Kód Pegasu A Ruští Hackeři Trápí Microsoft</title>
        <link>https://untrustednetwork.net/cs/2024/03/13/securitycast-216/</link>
        <pubDate>Wed, 13 Mar 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 13 Mar 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/03/13/securitycast-216/</guid>
        <description>S příchodem března je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na zajímavý vývoj okolo komerčního spyware Pegasus, platby spojené s ransomwarem v roce 2023 nebo pokutu společnosti Avast za prodej dat jejích zákazníků&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S příchodem března je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=MGSXNcX-vSg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na zajímavý vývoj okolo komerčního spyware Pegasus, platby spojené s ransomwarem v roce 2023 nebo pokutu společnosti Avast za prodej dat jejích zákazníků&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/MGSXNcX-vSg?si=CaQEMD4XgxL0BdgM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Pegasus</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>NSO Group</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Spyware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DNS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#211 - HP bojuje s inkoustem, Microsoft s vlastní bezpečností</title>
        <link>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</link>
        <pubDate>Wed, 07 Feb 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Feb 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</guid>
        <description>S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=UJJfl8TKte4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/UJJfl8TKte4?si=-h8iU1tTAqriV5xZ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>HP</category>
            
          
            
              <category>Tiskárny</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>NSA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Trickbot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ivanti</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Computer viruses are celebrating their 40th birthday (well, 54th, really)</title>
        <link>https://untrustednetwork.net/cs/2024/02/06/virus-anniversary/</link>
        <pubDate>Tue, 06 Feb 2024 10:00:00 +0100</pubDate>
        
        <atom:modified>Tue, 06 Feb 2024 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/06/virus-anniversary/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center, v němž se podíváme na zajímavé výročí spojené s počítačovými viry&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/30624&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;, v němž se podíváme na zajímavé výročí spojené s počítačovými viry&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Interesting large and small malspam attachments from 2023</title>
        <link>https://untrustednetwork.net/cs/2024/01/03/2023-malspam/</link>
        <pubDate>Wed, 03 Jan 2024 15:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 03 Jan 2024 15:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/01/03/2023-malspam/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center, v němž se podíváme na největší a nejmenší vzorek škodlivého kódu, který mi průběhu loňského roku přišel e-mailem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/30524&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;, v němž se podíváme na největší a nejmenší vzorek škodlivého kódu, který mi průběhu loňského roku přišel e-mailem&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Malspam</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#198 - Krádež Dat z Univerzity Obrany, Útoky v Pásmu Gazy nebo HTTP/2 Rapid Reset</title>
        <link>https://untrustednetwork.net/cs/2023/11/06/securitycast-198/</link>
        <pubDate>Mon, 06 Nov 2023 15:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 Nov 2023 15:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/11/06/securitycast-198/</guid>
        <description>Se začátkem listopadu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na únik dat ze systémů Univerzity obrany, kybernetické útoky cílené na Izrael a Pásmo Gazy, HTTP/2 Rapid Reset DDoS útoky a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem listopadu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Mjs3SsWWTNw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na únik dat ze systémů Univerzity obrany, kybernetické útoky cílené na Izrael a Pásmo Gazy, HTTP/2 Rapid Reset DDoS útoky a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Mjs3SsWWTNw?si=qiPjaFgesKeDL35k&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Izrael</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>HTTP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: příběh malwaru QakBot zřejmě ještě není u konce</title>
        <link>https://untrustednetwork.net/cs/2023/10/09/postrehy-qakbot/</link>
        <pubDate>Mon, 09 Oct 2023 07:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 09 Oct 2023 07:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/10/09/postrehy-qakbot/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na na deset nejčastějších bezpečnostních slabin postihujících velké organizace, stále funkční část infrastruktutury malwaru QakBot nebo nové exploity pro zranitelnost v glibc&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-pribeh-malwaru-qakbot-zrejme-jeste-neni-u-konce/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na na deset nejčastějších bezpečnostních slabin postihujících velké organizace, stále funkční část infrastruktutury malwaru QakBot nebo nové exploity pro zranitelnost v glibc&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Izrael</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - From small LNK to large malicious BAT file with zero VT score</title>
        <link>https://untrustednetwork.net/cs/2023/08/03/lnk-to-bat/</link>
        <pubDate>Thu, 03 Aug 2023 18:30:00 +0100</pubDate>
        
        <atom:modified>Thu, 03 Aug 2023 18:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/08/03/lnk-to-bat/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na škodlivý BAT soubor, který byl využit v rámci phishingové kampaně v uplynulém týdnu a stále jej dle služby VirusTotal žádný jí využívaný anti-virus neoznačuje za malware&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/30094&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na škodlivý BAT soubor, který byl využit v rámci phishingové kampaně v uplynulém týdnu a stále jej dle služby VirusTotal žádný jí využívaný anti-virus neoznačuje za malware&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>LNK</category>
            
          
            
              <category>VirusTotal</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#182 - Temná Stránka Umělé Inteligence, Kyberloupež Revolutu nebo Nový ZKB</title>
        <link>https://untrustednetwork.net/cs/2023/08/03/securitycast-182/</link>
        <pubDate>Thu, 03 Aug 2023 16:30:00 +0100</pubDate>
        
        <atom:modified>Thu, 03 Aug 2023 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/08/03/securitycast-182/</guid>
        <description>Se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na využívání umělé inteligence útočníky, předávání osobních dat mezi EU a USA, připomínky k transpozici NIS2 a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=_gAN94h63Lw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na využívání umělé inteligence útočníky, předávání osobních dat mezi EU a USA, připomínky k transpozici NIS2 a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/_gAN94h63Lw&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: e-mailové schránky amerických federálních organizací kompromitovány</title>
        <link>https://untrustednetwork.net/cs/2023/07/17/postrehy-kompomitovany-e-mail/</link>
        <pubDate>Mon, 17 Jul 2023 12:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 17 Jul 2023 12:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/07/17/postrehy-kompomitovany-e-mail/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na kompromitované cloudové e-mailové schránky v prostředí O365, krádež milionů dolarů ze systémů společnosti Revolut nebo rozhodnutí Evropské komise o předávání osobních údajů do USA&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-e-mailove-schranky-americkych-federalnich-organizaci-kompromitovany/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na kompromitované cloudové e-mailové schránky v prostředí O365, krádež milionů dolarů ze systémů společnosti Revolut nebo rozhodnutí Evropské komise o předávání osobních údajů do USA&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Revolut</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>NATO</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet</title>
        <link>https://untrustednetwork.net/cs/2023/06/19/postrehy-fortinet/</link>
        <pubDate>Mon, 19 Jun 2023 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 19 Jun 2023 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/06/19/postrehy-fortinet/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zneuzivana-zranitelnost-v-produktech-fortinet/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Progress</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#172 - Pravda o Zranitelnosti v KeePass Nebo Jaké Tresty Hrozí za Zatajení Incidentu?</title>
        <link>https://untrustednetwork.net/cs/2023/06/07/securitycast-172/</link>
        <pubDate>Wed, 07 Jun 2023 13:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Jun 2023 13:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/06/07/securitycast-172/</guid>
        <description>Začátek června s sebou přináší i novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na několik ukázek moderní kyberšpionáže, rekordní pokutu pro společnost Meta v kontextu nesprávné práce s osobními údaji, zajímavou zranitelnost v nástroji KeePass a mnoho dalších zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Začátek června s sebou přináší i novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=SWPvHQ0X-zE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na několik ukázek moderní kyberšpionáže, rekordní pokutu pro společnost Meta v kontextu nesprávné práce s osobními údaji, zajímavou zranitelnost v nástroji KeePass a mnoho dalších zajímavostí&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/SWPvHQ0X-zE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>KeePass</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru</title>
        <link>https://untrustednetwork.net/cs/2023/05/22/postrehy-zip/</link>
        <pubDate>Mon, 22 May 2023 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 May 2023 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/05/22/postrehy-zip/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na zneužívání domén z TLD ZIP, ransomwarové skupiny využívající uniklý zdrojový kód ransomwaru Babuk nebo novou zranitelnost ve správci hesel KeePass&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zip-nove-vyuzivan-pri-utocich-nejen-jako-typ-souboru/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na zneužívání domén z TLD ZIP, ransomwarové skupiny využívající uniklý zdrojový kód ransomwaru Babuk nebo novou zranitelnost ve správci hesel KeePass&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>KeePass</category>
            
          
            
              <category>Apple</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#168 - Útoky Skrze Chytré Erotické Hračky nebo Citlivé Údaje na Starých Routerech</title>
        <link>https://untrustednetwork.net/cs/2023/05/10/securitycast-168/</link>
        <pubDate>Wed, 10 May 2023 16:20:00 +0100</pubDate>
        
        <atom:modified>Wed, 10 May 2023 16:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/05/10/securitycast-168/</guid>
        <description>Druhý kvěnový týden s sebou přináší novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na bezpečnost chytrých zařízení, únik přísně tajných dokumentů USA na Discord, nové techniky šíření malwaru Qbot a mnoho dalších zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Druhý kvěnový týden s sebou přináší novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=ulWYIX2xicQ&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na bezpečnost chytrých zařízení, únik přísně tajných dokumentů USA na Discord, nové techniky šíření malwaru Qbot a mnoho dalších zajímavostí&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/ulWYIX2xicQ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ChatGPT</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>E2E</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Interview ve Studiu ČT 24 o historii a vývoji kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2023/05/01/ct24-historie/</link>
        <pubDate>Mon, 01 May 2023 08:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 May 2023 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/05/01/ct24-historie/</guid>
        <description>V návaznosti na uplynutí 30 let od začátků &amp;ldquo;svobodného webu&amp;rdquo; (resp. 30 let od uvolnění knihovny Libwww) věnovala včera Česká televize část programu odpoledního Studia ČT 24 i krátkému ohlédnutí za historií kybernetické bezpečnosti, do něhož jsem měl možnost přispět. Záznam z vysílání najdete v případě zájmu na tomto odkazu a část věnovaná výše zmíněnému tématu začíná cca od 16. minuty dál&amp;hellip;</description>
        <content:encoded>&lt;p&gt;V návaznosti na &lt;a href=&#34;https://home.cern/news/news/computing/30-years-free-and-open-web&#34;&gt;uplynutí 30 let&lt;/a&gt; od začátků &amp;ldquo;svobodného webu&amp;rdquo; (resp. 30 let od uvolnění knihovny &lt;a href=&#34;https://en.wikipedia.org/wiki/Libwww&#34;&gt;Libwww&lt;/a&gt;) věnovala včera Česká televize část programu odpoledního Studia ČT 24 i krátkému ohlédnutí za historií kybernetické bezpečnosti, do něhož jsem měl možnost přispět. Záznam z vysílání najdete v případě zájmu na &lt;a href=&#34;https://www.ceskatelevize.cz/porady/10101491767-studio-ct24/223411058250430/&#34;&gt;tomto odkazu&lt;/a&gt; a část věnovaná výše zmíněnému tématu začíná cca od 16. minuty dál&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2023/04-ct/ct24-historie.jpg&#34; alt=&#34;Studio ČT 24&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2023/04-ct/ct24-historie.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Česká televize</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: bez záplat v software už nelétají ani vrtulníky</title>
        <link>https://untrustednetwork.net/cs/2023/04/24/postrehy-havarie-helikoptery/</link>
        <pubDate>Mon, 24 Apr 2023 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 24 Apr 2023 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/04/24/postrehy-havarie-helikoptery/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na změny v šíření malwaru QBot, ransomware LockBit cílící na macOS nebo havárii vrtulníku údajně způsobenou chybějící softwarovou záplatou&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-bez-zaplat-v-software-uz-neletaji-ani-vrtulniky/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na změny v šíření malwaru QBot, ransomware LockBit cílící na macOS nebo havárii vrtulníku údajně způsobenou chybějící softwarovou záplatou&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>QBot</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>LockBit</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#159 - Zákaz TikToku, úspěšnost smishingu nebo další obří DDoS</title>
        <link>https://untrustednetwork.net/cs/2023/03/09/securitycast-159/</link>
        <pubDate>Thu, 09 Mar 2023 19:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 09 Mar 2023 19:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/03/09/securitycast-159/</guid>
        <description>Se začátkem března zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na zákaz používání aplikace TikTok na zařízeních zaměstnanců Evropské komice, zrušení 2FA založené na SMS pro neplacené účty na Twitteru, největší HTTP DDoS v historii a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem března zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=QMetmUixE5Y&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na zákaz používání aplikace TikTok na zařízeních zaměstnanců Evropské komice, zrušení 2FA založené na SMS pro neplacené účty na Twitteru, největší HTTP DDoS v historii a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/QMetmUixE5Y&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukajina</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>TikTok</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#154 - Útoky na prezidentské volby, oběti a výkupné nebo výpadek Microsoft 365</title>
        <link>https://untrustednetwork.net/cs/2023/02/08/securitycast-154/</link>
        <pubDate>Wed, 08 Feb 2023 16:15:00 +0100</pubDate>
        
        <atom:modified>Wed, 08 Feb 2023 16:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/02/08/securitycast-154/</guid>
        <description>S druhým únorovým týdnem zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na meziroční pokles v platbách výkupného u ransomwarových útoků, zásah policejních orgánů proti skupině za ransomwarem Hive, DDoS útoky na české systémy v souvislosti s prezidenskými volbami a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S druhým únorovým týdnem zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=rNDtgvcOTlI&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na meziroční pokles v platbách výkupného u ransomwarových útoků, zásah policejních orgánů proti skupině za ransomwarem Hive, DDoS útoky na české systémy v souvislosti s prezidenskými volbami a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/rNDtgvcOTlI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukajina</category>
            
          
            
              <category>ČR</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: útoky na Ukrajinu nepolevují ani v kyberprostoru</title>
        <link>https://untrustednetwork.net/cs/2023/01/30/postrehy-ukrajina/</link>
        <pubDate>Mon, 30 Jan 2023 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 30 Jan 2023 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/30/postrehy-ukrajina/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na nové útoky na ukrajinské systémy, úspěšný zásah policejních orgánů proti ransomwaru Hive, únik dat ze systémů společnosti GoTo i několik kritických zranitelností&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-utoky-na-ukrajinu-nepolevuji-ani-v-kyberprostoru/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na nové útoky na ukrajinské systémy, úspěšný zásah policejních orgánů proti ransomwaru Hive, únik dat ze systémů společnosti GoTo i několik kritických zranitelností&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Wiper</category>
            
          
            
              <category>LastPass</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Únik dat</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: finální podoba směrnice NIS2 schválena</title>
        <link>https://untrustednetwork.net/cs/2022/12/05/postrehy-nis2-schvalena/</link>
        <pubDate>Mon, 05 Dec 2022 07:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 05 Dec 2022 07:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/12/05/postrehy-nis2-schvalena/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na schválení směrnice NIS2, zákaz dovozu čínských telekomunikačních systémů do USA nebo zneužívání certifikátů výrobců chytrých telefonů pro podepisování malwaru&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-finalni-podoba-smernice-nis2-schvalena/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na schválení směrnice NIS2, zákaz dovozu čínských telekomunikačních systémů do USA nebo zneužívání certifikátů výrobců chytrých telefonů pro podepisování malwaru&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>LastPass</category>
            
          
            
              <category>Únik dat</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#144 - USA zakazuje čínské technologie nebo zdravotní data Australanů na Dark Webu</title>
        <link>https://untrustednetwork.net/cs/2022/12/01/securitycast-144/</link>
        <pubDate>Thu, 01 Dec 2022 14:15:00 +0100</pubDate>
        
        <atom:modified>Thu, 01 Dec 2022 14:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/12/01/securitycast-144/</guid>
        <description>Se začátkem prosince zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aktuální vývoj okolo Twitteru, úniky osobních dat a hesel ze systémů většího počtu organizací, zavedení celonárodních skenů zranitelností ve Velké Británii a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem prosince zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=-r2eERSZNCk&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aktuální vývoj okolo Twitteru, úniky osobních dat a hesel ze systémů většího počtu organizací, zavedení celonárodních skenů zranitelností ve Velké Británii a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/-r2eERSZNCk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Twitter</category>
            
          
            
              <category>Austrálie</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Dark Web</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>DDoS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#139 - Vysoké tresty pro kyberzločince, BlueBleed nebo výměna dat mezi EU a USA</title>
        <link>https://untrustednetwork.net/cs/2022/11/02/securitycast-139/</link>
        <pubDate>Wed, 02 Nov 2022 14:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 02 Nov 2022 14:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/11/02/securitycast-139/</guid>
        <description>Se začátkem listopadu zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aféru BlueBleed, vysoké tresty pro kybernetické zločince, zranitelnost Text4Shell a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem listopadu zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=ET0i5bH4yJ8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aféru BlueBleed, vysoké tresty pro kybernetické zločince, zranitelnost Text4Shell a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/ET0i5bH4yJ8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Qbot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apache</category>
            
          
            
              <category>VMWare</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#123 - Červenec a cílené reklamy, FBI vs Huawei nebo Microsoft a makra</title>
        <link>https://untrustednetwork.net/cs/2022/08/04/securitycast-123/</link>
        <pubDate>Thu, 04 Aug 2022 13:20:00 +0100</pubDate>
        
        <atom:modified>Thu, 04 Aug 2022 13:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/08/04/securitycast-123/</guid>
        <description>Se začátkem srpna zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na reálné dopady cílené reklamy na soukromí, opětovnou implementaci automatického blokování maker v dokumentech stažených z internetu, dozvuky útoku na ŘSD a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem srpna zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=sWnpsRL0_GY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na reálné dopady cílené reklamy na soukromí, opětovnou implementaci automatického blokování maker v dokumentech stažených z internetu, dozvuky útoku na ŘSD a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/sWnpsRL0_GY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#118 - Červen ve znamení útoků na Litvu nebo největšího HTTPS DDoS útoku historie</title>
        <link>https://untrustednetwork.net/cs/2022/07/06/securitycast-118/</link>
        <pubDate>Wed, 06 Jul 2022 15:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 06 Jul 2022 15:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/07/06/securitycast-118/</guid>
        <description>Začátek srpna s sebou přináší i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na pokračování DDoS útoků spojených s válkou na Ukrajině, zranitelnost Follina, největší HTTPS DDoS útok v historii a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Začátek srpna s sebou přináší i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=pRReJpFc52Q&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na pokračování DDoS útoků spojených s válkou na Ukrajině, zranitelnost Follina, největší HTTPS DDoS útok v historii a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/pRReJpFc52Q&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Litva</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Analýza malware - &#39;video write-up&#39; finálové úlohy z ECSC 2021</title>
        <link>https://untrustednetwork.net/cs/2022/06/21/analyza_malware-ecsc_2021/</link>
        <pubDate>Tue, 21 Jun 2022 08:25:00 +0100</pubDate>
        
        <atom:modified>Tue, 21 Jun 2022 08:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/06/21/analyza_malware-ecsc_2021/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval video s ukázkou možného řešení úlohy zaměřené na analýzu komplexního škodlivého kódu, kterou jsem připravil pro finále loňského ročníku soutěže European Cyber Security Challenge. Pokud byste se tedy chtěli podívat na jednu z úloh, které soutěžící v rámci výše zmíněné akce řešili, nebo byste si chtěli úlohu vyzkoušet sami, máte možnost - bližší informace najdete v následujícím videu.
Pro případné zájemce je video k dispozici i v anglické verzi.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval video s ukázkou možného řešení úlohy zaměřené na analýzu komplexního škodlivého kódu, kterou jsem připravil pro finále loňského ročníku soutěže &lt;a href=&#34;https://ecsc2021.cz/&#34;&gt;European Cyber Security Challenge&lt;/a&gt;. Pokud byste se tedy chtěli podívat na jednu z úloh, které soutěžící v rámci výše zmíněné akce řešili, nebo byste si chtěli úlohu vyzkoušet sami, máte možnost - bližší informace najdete v následujícím videu.&lt;/p&gt;
&lt;p&gt;Pro případné zájemce je video k dispozici i v &lt;a href=&#34;https://untrustednetwork.net/en/2022/06/21/malware_analysis-ecsc_2021/&#34;&gt;anglické verzi&lt;/a&gt;.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/9G8Au0OdtV0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2022/07-ecsc_2021/ecsc_2021.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#112 - ŘSD v problémech, cílené reklamy, návrat REvilu nebo přeskupení Conti</title>
        <link>https://untrustednetwork.net/cs/2022/06/01/securitycast-112/</link>
        <pubDate>Wed, 01 Jun 2022 14:10:00 +0100</pubDate>
        
        <atom:modified>Wed, 01 Jun 2022 14:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/06/01/securitycast-112/</guid>
        <description>S koncem května je tu i nová epizoda pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na DDoS útoky realizované skupinout Killnet, odhalení spywaru Pegasus na telefonech vysoce postavených politiků ve Španělsku, ransomware útok na ŘSD a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S koncem května je tu i nová epizoda pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=oBWj8UjuZEI&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na DDoS útoky realizované skupinout Killnet, odhalení spywaru Pegasus na telefonech vysoce postavených politiků ve Španělsku, ransomware útok na ŘSD a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/oBWj8UjuZEI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>Conti</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zprávy o smrti skupiny Conti byly značně přehnané</title>
        <link>https://untrustednetwork.net/cs/2022/05/23/postrehy-conti/</link>
        <pubDate>Mon, 23 May 2022 07:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 May 2022 07:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/05/23/postrehy-conti/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na neúplný konec ransomwarové skupiny Conti, dopady ransomwarového útoku na ŘSD, možnost útoku na vypnutý iPhone, nešťastné ukládání hesel v prohlížeči Chrome a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zpravy-o-smrti-skupiny-conti-byly-znacne-prehnane/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na neúplný konec ransomwarové skupiny Conti, dopady ransomwarového útoku na ŘSD, možnost útoku na vypnutý iPhone, nešťastné ukládání hesel v prohlížeči Chrome a nejen to&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>F5</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Chrome</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>iPhone</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - What is the simplest malware in the world?</title>
        <link>https://untrustednetwork.net/cs/2022/05/06/simplest-malware/</link>
        <pubDate>Fri, 06 May 2022 09:20:00 +0100</pubDate>
        
        <atom:modified>Fri, 06 May 2022 09:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/05/06/simplest-malware/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na potenciálně nejjednodušší malware na světě&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/28620&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na potenciálně nejjednodušší malware na světě&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#106 - Duben ve znamení teenage hackerů, DDoS útoků a stále nezáplatované Log4Shell</title>
        <link>https://untrustednetwork.net/cs/2022/04/29/securitycast-106/</link>
        <pubDate>Fri, 29 Apr 2022 16:10:00 +0100</pubDate>
        
        <atom:modified>Fri, 29 Apr 2022 16:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/04/29/securitycast-106/</guid>
        <description>Kolegové z Alefu mi nabídli účast v novém pravidelném měsíčním speciálu SecurityCast,v němž bychom se vždy podívali na to nejzajmavější, co se v oblasti kybernetické bezpečnosti za daný měsíc stalo. Slovy Maria Puza, šlo o nabídku, která se neodmítá, a včera jsme tak se Standou Novotným natočili první díl tohoto podcastu.
Najdete jej na YouTube a na Spotify a podíváme se v něm na vývoj situace na Ukrajině, DDoS útoky na vybrané české organizce, významné zranitelnosti a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Kolegové z Alefu mi nabídli  účast v novém pravidelném měsíčním speciálu SecurityCast,v němž bychom se vždy podívali na to nejzajmavější, co se v oblasti kybernetické bezpečnosti za daný měsíc stalo. Slovy Maria Puza, šlo o nabídku, která se neodmítá, a včera jsme tak se Standou Novotným natočili první díl tohoto podcastu.&lt;/p&gt;
&lt;p&gt;Najdete jej na &lt;a href=&#34;https://www.youtube.com/watch?v=qqS2JvTJqX0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v něm na vývoj situace na Ukrajině, DDoS útoky na vybrané české organizce, významné zranitelnosti a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/qqS2JvTJqX0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DDoS</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: jeden podpis vládne všem</title>
        <link>https://untrustednetwork.net/cs/2022/04/25/postrehy-java-podpisy/</link>
        <pubDate>Mon, 25 Apr 2022 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 25 Apr 2022 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/04/25/postrehy-java-podpisy/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na zranitelnost v Javě umožňující podvrhovat elektronické podpisy, DDoS útoky na vybrané české organizace, možné zmrtvýchvstání skupiny REvil a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-jeden-podpis-vladne-vsem/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na zranitelnost v Javě umožňující podvrhovat elektronické podpisy, DDoS útoky na vybrané české organizace, možné zmrtvýchvstání skupiny REvil a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Lenovo</category>
            
          
            
              <category>Java</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Okta</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Oracle</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Interview ve Studiu ČT 24 k situaci na Ukrajině</title>
        <link>https://untrustednetwork.net/cs/2022/03/08/ct24-kyberneticke-utoky-ukrajina/</link>
        <pubDate>Tue, 08 Mar 2022 16:45:00 +0100</pubDate>
        
        <atom:modified>Tue, 08 Mar 2022 16:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/03/08/ct24-kyberneticke-utoky-ukrajina/</guid>
        <description>Včera jsem se v návaznosti na pozvání z České televize vydal na Kavčí hory popovídat si o kybernetických útocích v souvislosti s invazí ruských vojsk na Ukrajinu. Předpokládal jsem, že rozhovor bude nahrávaný do záznamu, ale nakonec jsem skončil přímo v živém vysílání. Pokud byste si tedy chtěli poslechnout pár mých postřehů stran aktuálního konfliktu, najdete je ve včerejším odpoledním Studiu ČT 24 na tomto odkazu cca od 17. minuty dál&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Včera jsem se v návaznosti na pozvání z České televize vydal na Kavčí hory popovídat si o kybernetických útocích v souvislosti s invazí ruských vojsk na Ukrajinu. Předpokládal jsem, že rozhovor bude nahrávaný do záznamu, ale nakonec jsem skončil přímo v živém vysílání. Pokud byste si tedy chtěli poslechnout pár mých postřehů stran aktuálního konfliktu, najdete je ve včerejším odpoledním Studiu ČT 24 na &lt;a href=&#34;https://www.ceskatelevize.cz/porady/10101491767-studio-ct24/222411058320307/&#34;&gt;tomto odkazu&lt;/a&gt; cca od 17. minuty dál&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2022/02-ct24/ct24-ukrajina-jk.jpg&#34; alt=&#34;Studio ČT 24&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2022/02-ct24/ct24-ukrajina-jk.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Česká televize</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Anonymous</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: (nejen) ruská invaze na Ukrajinu</title>
        <link>https://untrustednetwork.net/cs/2022/02/28/postrehy-nejen-invaze-ukrajina/</link>
        <pubDate>Mon, 28 Feb 2022 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 28 Feb 2022 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/02/28/postrehy-nejen-invaze-ukrajina/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se společně podíváme na kybernetické útoky a další události spojené s invazí ruských vojsk na Ukrajinu, pravděpodobný konec malwaru Trickbot, další várku škodlivých balíčků v repozitáři npm a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-nejen-ruska-invaze-na-ukrajinu/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se společně podíváme na kybernetické útoky a další události spojené s invazí ruských vojsk na Ukrajinu, pravděpodobný konec malwaru Trickbot, další várku škodlivých balíčků v repozitáři npm a nejen to&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Samsung</category>
            
          
            
              <category>Anonymous</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#92 - Google a Facebook dostali pokutu 210 milionů Euro</title>
        <link>https://untrustednetwork.net/cs/2022/01/10/securitycast-92/</link>
        <pubDate>Mon, 10 Jan 2022 14:15:00 +0100</pubDate>
        
        <atom:modified>Mon, 10 Jan 2022 14:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/10/securitycast-92/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na varování FTC spojené s patchováním zranitelností v knihovně Log4j, vysokou pokutu pro Facebook a Google za nekorektní přístup k odmítání cookies a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=bN_ypj1K8kw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na varování FTC spojené s patchováním zranitelností v knihovně Log4j, vysokou pokutu pro Facebook a Google za nekorektní přístup k odmítání cookies a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/bN_ypj1K8kw&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Java</category>
            
          
            
              <category>FTC</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Norton</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#91 - Dozvuky Log4j a první bug v Microsoft Exchange roku 2022</title>
        <link>https://untrustednetwork.net/cs/2022/01/03/securitycast-91/</link>
        <pubDate>Mon, 03 Jan 2022 14:15:00 +0100</pubDate>
        
        <atom:modified>Mon, 03 Jan 2022 14:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/03/securitycast-91/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na nové zranitelnosti v knihovně Log4j, chybu Exchange serveru, která po přelomu roku způsobila zastavení doručování e-mailů na mnoha serverech a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=sZYKH7Dx5jg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na nové zranitelnosti v knihovně Log4j, chybu Exchange serveru, která po přelomu roku způsobila zastavení doručování e-mailů na mnoha serverech a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/sZYKH7Dx5jg&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Java</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#85 - Emotet je zpátky a detekování skrytých kamer aplikací</title>
        <link>https://untrustednetwork.net/cs/2021/11/22/securitycast-85/</link>
        <pubDate>Mon, 22 Nov 2021 15:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Nov 2021 15:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/22/securitycast-85/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na zmrtvýchvstání malwaru Emotet, novou variantu útoku Rowhammer a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=QW8uUP6xbvM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na zmrtvýchvstání malwaru Emotet, novou variantu útoku Rowhammer a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/QW8uUP6xbvM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rowhammer</category>
            
          
            
              <category>CISA</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#82 - 60 let vězení hrozí vývojáři malwaru TrickBot</title>
        <link>https://untrustednetwork.net/cs/2021/11/01/securitycast-82/</link>
        <pubDate>Mon, 01 Nov 2021 13:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Nov 2021 13:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/01/securitycast-82/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na vydání jednoho z údajných vývojářů malwaru TrickBot do USA, nový ENISA Threat Landscape Report a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Dr8wdcA1h2A&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na vydání jednoho z údajných vývojářů malwaru TrickBot do USA, nový ENISA Threat Landscape Report a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Dr8wdcA1h2A&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ENISA</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>CWE</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#81 - Malware kampaň na YouTube a Zerodium nakupuje 0-day zranitelnosti VPN klientů</title>
        <link>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</link>
        <pubDate>Mon, 25 Oct 2021 13:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 25 Oct 2021 13:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FHsDW3faOI8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FHsDW3faOI8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>YouTube</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Zerodium</category>
            
          
            
              <category>VPN</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#80 - Česká republika součástí 31 zemí se společnou strategií boje proti ransomwaru</title>
        <link>https://untrustednetwork.net/cs/2021/10/18/securitycast-80/</link>
        <pubDate>Mon, 18 Oct 2021 15:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 18 Oct 2021 15:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/18/securitycast-80/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na participaci ČR v iniciativě Counter-Ransomware, nově publikovaný nástroj Sysmon for Linux a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=4yhSq5tVfM0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na participaci ČR v iniciativě Counter-Ransomware, nově publikovaný nástroj Sysmon for Linux a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4yhSq5tVfM0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Sysmon</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Seznam zdarma dostupných online sandboxů pro analýzu malware v1.7</title>
        <link>https://untrustednetwork.net/cs/2021/08/04/sandboxes-1.7/</link>
        <pubDate>Wed, 04 Aug 2021 08:55:00 +0200</pubDate>
        
        <atom:modified>Wed, 04 Aug 2021 08:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/04/sandboxes-1.7/</guid>
        <description>Vzhledem k tomu, že v oblasti online sandboxů pro analýzu škodlivého kódu došlo za posledních šest měsíců k několika významným změnám, rozhodl jsem se publikovat novou verzi seznamu analytických platforem, které v současnosti považuji za nejzajímavější/nejužitečnější.
Ze změn si zvláštní zmínku zaslouží zejména doplnění značného počtu podporovaných opearačních systémů do platformy Hatching Triage&amp;hellip;
Aktuální verzi seznamu můžete, jako vždy, najít zde.</description>
        <content:encoded>&lt;p&gt;Vzhledem k tomu, že v oblasti online sandboxů pro analýzu škodlivého kódu došlo za posledních šest měsíců k několika významným změnám, rozhodl jsem se publikovat novou verzi seznamu analytických platforem, které v současnosti považuji za nejzajímavější/nejužitečnější.&lt;br /&gt;
Ze změn si zvláštní zmínku zaslouží zejména doplnění značného počtu podporovaných opearačních systémů do platformy &lt;a href=&#34;https://tria.ge/&#34;&gt;Hatching Triage&lt;/a&gt;&amp;hellip;&lt;/p&gt;
&lt;p&gt;Aktuální verzi seznamu můžete, jako vždy, najít &lt;a href=&#34;https://www.untrustednetwork.net/en/sandboxes/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/misc/free-malware-analysis-sandboxes-overview-1.7.png&#34; alt=&#34;Overview of free online malware analysis sandboxes – 8/2021&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/misc/free-malware-analysis-sandboxes-overview-1.7.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#69 - Ransomware skupina DarkSide je zpět, tentokrát pod jménem BlackMatter</title>
        <link>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</link>
        <pubDate>Mon, 02 Aug 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 02 Aug 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=4YUY4tB6OL4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4YUY4tB6OL4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DarkSide</category>
            
          
            
              <category>BlackMatter</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Antivirus</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#67 - REvil zmizel, odměna 10 milionů a naléhavé varování od SonicWall</title>
        <link>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</link>
        <pubDate>Mon, 19 Jul 2021 14:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Jul 2021 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=F7H4fWQJ1CY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/F7H4fWQJ1CY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>SonicWall</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#64 - Joe Biden a Vladimir Putin řešili otázky kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</link>
        <pubDate>Mon, 21 Jun 2021 13:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Jun 2021 13:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=udArls8oPts&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/udArls8oPts&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#63 - EA přišlo o zdrojový kód ke hře FIFA21, UK věří v hack back bez varování</title>
        <link>https://untrustednetwork.net/cs/2021/06/14/securitycast-63/</link>
        <pubDate>Mon, 14 Jun 2021 13:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 14 Jun 2021 13:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/14/securitycast-63/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na únik zdrojových kódů ze systémů firmy EA, zajímavý malware cílící na Kubernetes clustery, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=chbUwkCnQk8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na únik zdrojových kódů ze systémů firmy EA, zajímavý malware cílící na Kubernetes clustery, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/chbUwkCnQk8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Kubernetes</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Architecture, compilers and black magic, or &#39;what else affects the ability of AVs to detect malicious files&#39;</title>
        <link>https://untrustednetwork.net/cs/2021/06/09/compilers/</link>
        <pubDate>Wed, 09 Jun 2021 13:25:00 +0200</pubDate>
        
        <atom:modified>Wed, 09 Jun 2021 13:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/09/compilers/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na to, jak může volba kompilátoru ovlivnit schopnost anti-malware nástrojů detekovat škodlivý kód&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27510&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na to, jak může volba kompilátoru ovlivnit schopnost anti-malware nástrojů detekovat škodlivý kód&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#61 - Japonská vláda v problémech po hacku platformy ProjectWEB od Fujitsu</title>
        <link>https://untrustednetwork.net/cs/2021/05/31/securitycast-61/</link>
        <pubDate>Mon, 31 May 2021 14:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 31 May 2021 14:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/31/securitycast-61/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pár zajímavých informací o darkwebovovém tržišti Hydra, průnik útočníků do systému Fujitsu ProjectWEB, který využívají mimo jiné i japonská ministerstva, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GXO8FHtN7ww&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pár zajímavých informací o darkwebovovém tržišti Hydra, průnik útočníků do systému Fujitsu ProjectWEB, který využívají mimo jiné i japonská ministerstva, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/CVD0eQMc8Zo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Japonsko</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Fujitsu</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Webinář - Analýza malware</title>
        <link>https://untrustednetwork.net/cs/2021/05/28/sib-malware/</link>
        <pubDate>Fri, 28 May 2021 08:25:00 +0200</pubDate>
        
        <atom:modified>Fri, 28 May 2021 08:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/28/sib-malware/</guid>
        <description>Příští pátek (4. června) povedu pro studenty Fakulty informatiky a informačných technológií Slovenské technické univerzity v Bratislavě webinář zaměřený na vybrané aspekty analýzy škodlivého kódu. Webinář bude zdarma přístupný i pro širokou veřejnost a pokud byste se tak chtěli zúčastnit, bližší informace i odkaz k registraci můžete nalézt zde.</description>
        <content:encoded>&lt;p&gt;Příští pátek (4. června) povedu pro studenty Fakulty informatiky a informačných technológií Slovenské technické univerzity v Bratislavě webinář zaměřený na vybrané aspekty analýzy škodlivého kódu. Webinář bude zdarma přístupný i pro širokou veřejnost a pokud byste se tak chtěli zúčastnit, bližší informace i odkaz k registraci můžete nalézt &lt;a href=&#34;https://www.fiit.stuba.sk/sk/aktualita/sib20210604.html?page_id=5993&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - All your Base are...nearly equal when it comes to AV evasion, but 64-bit executables are not</title>
        <link>https://untrustednetwork.net/cs/2021/05/27/all_your_base/</link>
        <pubDate>Thu, 27 May 2021 11:30:00 +0200</pubDate>
        
        <atom:modified>Thu, 27 May 2021 11:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/27/all_your_base/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na dopady různých kódování na schopnosti anti-malware systémů detekovat škodlivý kód&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27466&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na dopady různých kódování na schopnosti anti-malware systémů detekovat škodlivý kód&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#56 - Ransomware s dopadem na Apple, novinky v komunikaci malwaru a konec Emotetu</title>
        <link>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</link>
        <pubDate>Mon, 26 Apr 2021 13:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Apr 2021 13:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1VQgdbGXQyk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/1VQgdbGXQyk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Wordpress</category>
            
          
            
              <category>Sophos</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Emotet</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#54 – Muž chtěl zničit 70% internetu, databáze 500 mil. účtů z LinkedInu k prodeji</title>
        <link>https://untrustednetwork.net/cs/2021/04/12/securitycast-54/</link>
        <pubDate>Mon, 12 Apr 2021 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 12 Apr 2021 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/12/securitycast-54/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zatčení muže, který chtěl &amp;ldquo;zničit 70 % internetu&amp;rdquo;, bezpečnostní incident, který postihnul elektrickou rozvodnou síť areálu v Natanzu, v němž Írán obohacuje uran, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=I8gtPdBpVis&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zatčení muže, který chtěl &amp;ldquo;zničit 70 % internetu&amp;rdquo;, bezpečnostní incident, který postihnul elektrickou rozvodnou síť areálu v Natanzu, v němž Írán obohacuje uran, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/I8gtPdBpVis&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>LinkedIn</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>Izrael</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Gigaset</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Malspam with Lokibot vs. Outlook and RFCs</title>
        <link>https://untrustednetwork.net/cs/2021/04/06/lokibot_outlook/</link>
        <pubDate>Tue, 06 Apr 2021 18:30:00 +0200</pubDate>
        
        <atom:modified>Tue, 06 Apr 2021 18:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/06/lokibot_outlook/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý škodlivý e-mail nesoucí vzorek malwaru Lokibot, který díky chybě v adrese odesilatele způsobil na straně aplikace Outlook velmi netradiční chování&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27282&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý škodlivý e-mail nesoucí vzorek malwaru Lokibot, který díky chybě v adrese odesilatele způsobil na straně aplikace Outlook velmi netradiční chování&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Lokibot</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Outlook</category>
            
          
            
              <category>Malspam</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - 50 years of malware? Not really. 50 years of computer worms? That&#39;s a different story...</title>
        <link>https://untrustednetwork.net/cs/2021/03/16/50-years-of-worms/</link>
        <pubDate>Tue, 16 Mar 2021 08:20:00 +0100</pubDate>
        
        <atom:modified>Tue, 16 Mar 2021 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/16/50-years-of-worms/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na Creeper, první počítačový červ, který byl kdy vytvořen. Došlo k tomu již před 50 lety - dle některých zdrojů na den přesně&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27208&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na Creeper, první počítačový červ, který byl kdy vytvořen. Došlo k tomu již před 50 lety - dle některých zdrojů na den přesně&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Worm</category>
            
          
            
              <category>Creeper</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Qakbot in a response to Full Disclosure post</title>
        <link>https://untrustednetwork.net/cs/2021/02/23/sans-isc-diary-qakbot-in-a-response-to-full-disclosure-post/</link>
        <pubDate>Tue, 23 Feb 2021 11:30:00 +0100</pubDate>
        
        <atom:modified>Tue, 23 Feb 2021 11:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/23/sans-isc-diary-qakbot-in-a-response-to-full-disclosure-post/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý e-mail, který působil jako reakce na historický příspěvek na Full Disclosure mailing list a nesl v příloze downloader pro malware Qakbot&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27130&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý e-mail, který působil jako reakce na historický příspěvek na Full Disclosure mailing list a nesl v příloze downloader pro malware Qakbot&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Qakbot</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Agent Tesla hidden in a historical anti-malware tool</title>
        <link>https://untrustednetwork.net/cs/2021/02/11/sans-isc-diary-agent-tesla-hidden-in-a-historical-anti-malware-tool/</link>
        <pubDate>Thu, 11 Feb 2021 08:20:00 +0100</pubDate>
        
        <atom:modified>Thu, 11 Feb 2021 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/11/sans-isc-diary-agent-tesla-hidden-in-a-historical-anti-malware-tool/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou verzi malwaru Agent Tesla, která byla skrytá v kódu legitimní historické bezpečnostní aplikace&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27088&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou verzi malwaru Agent Tesla, která byla skrytá v kódu legitimní historické bezpečnostní aplikace&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Agent Tesla</category>
            
          
            
              <category>Analýza Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#45 – Aféra SolarWinds a soudy v USA, falešný WhatsApp a výzkum 0-day zranitelností</title>
        <link>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</link>
        <pubDate>Mon, 08 Feb 2021 15:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Feb 2021 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Xmy2GcwON5c&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Xmy2GcwON5c&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>0-day</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Sandboxy pro analýzu malware (a hashe) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/02/02/sandboxy-prakticke_zaklady_kb/</link>
        <pubDate>Tue, 02 Feb 2021 10:00:00 +0100</pubDate>
        
        <atom:modified>Tue, 02 Feb 2021 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/02/sandboxy-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto videu se společně podíváme na problematiku cloudových sandboxů pro analýzu škodlivého kódu a popíšeme si základní principy kryptografických hashí.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://youtu.be/rpm7C6mxjZo&#34;&gt;tomto videu&lt;/a&gt; se společně podíváme na problematiku cloudových sandboxů pro analýzu škodlivého kódu a popíšeme si základní principy kryptografických hashí.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/rpm7C6mxjZo&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/02-sandboxy.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Sandbox</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Video</category>
            
          
            
              <category>Hash</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#44 - Notoricky známý malware Emotet byl zneškodněn v globální operaci 8 států</title>
        <link>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</link>
        <pubDate>Mon, 01 Feb 2021 13:25:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Feb 2021 13:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xY-ELC1hM9s&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Botnet</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#43 – Kvůli konci Adobe Flash nejely v Číně vlaky, USA vs Rusko v kauze SolarWinds</title>
        <link>https://untrustednetwork.net/cs/2021/01/25/securitycast-43/</link>
        <pubDate>Mon, 25 Jan 2021 14:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 25 Jan 2021 14:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/25/securitycast-43/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na další vývoj okolo kompromitace Solar Winds, dopady nedávného vypnutí Flash Playeru ze strany firmy Adobe a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=gHx89XcTc6E&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na další vývoj okolo kompromitace Solar Winds, dopady nedávného vypnutí Flash Playeru ze strany firmy Adobe a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Adobe</category>
            
          
            
              <category>Flash</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#41 - SolarWinds, WhatsApp, Kyberútok na systém pro rezervaci očkování proti COVID-19</title>
        <link>https://untrustednetwork.net/cs/2021/01/11/securitycast-41/</link>
        <pubDate>Mon, 11 Jan 2021 14:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 11 Jan 2021 14:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/11/securitycast-41/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady vysoce závažného útoku s pomocí dodavatelského řetězce začínajícího u firmy SolarWinds, DoS útok na německý systém pro registraci na očkování proti Covid-19 a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=WUcSbVPXV08&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady vysoce závažného útoku s pomocí dodavatelského řetězce začínajícího u firmy SolarWinds, DoS útok na německý systém pro registraci na očkování proti Covid-19 a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>FireEye</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>COVID-19</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - From a small BAT file to Mass Logger infostealer</title>
        <link>https://untrustednetwork.net/cs/2021/01/04/sans-isc-diary-from-a-small-bat-file-to-mass-logger-infostealer/</link>
        <pubDate>Mon, 04 Jan 2021 15:50:00 +0100</pubDate>
        
        <atom:modified>Mon, 04 Jan 2021 15:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/04/sans-isc-diary-from-a-small-bat-file-to-mass-logger-infostealer/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavý BAT soubor ze září 2020, z něhož se vyklubal downloader pro trojan Mass Logger.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/From+a+small+BAT+file+to+Mass+Logger+infostealer/26946/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavý BAT soubor ze září 2020, z něhož se vyklubal downloader pro trojan Mass Logger.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Trojan</category>
            
          
            
              <category>Mass Logger</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#34 – Nejčastější hesla roku 2020, přes FB Messenger pro Android šlo odposlouchávat</title>
        <link>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</link>
        <pubDate>Mon, 23 Nov 2020 16:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 Nov 2020 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=dFmD-CZfroM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Project Zero</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>BlueKeep</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#23 - KryptoCibule, AlphaBay, malware Joker a Cisco Jabber zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</link>
        <pubDate>Mon, 07 Sep 2020 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Sep 2020 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xOlar0YR7do&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AlphaBay</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - A blast from the past - XXEncoded VB6.0 Trojan</title>
        <link>https://untrustednetwork.net/cs/2020/09/04/sans-isc-diary-a-blast-from-the-past-xxencoded-vb6.0-trojan/</link>
        <pubDate>Fri, 04 Sep 2020 09:35:00 +0200</pubDate>
        
        <atom:modified>Fri, 04 Sep 2020 09:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/04/sans-isc-diary-a-blast-from-the-past-xxencoded-vb6.0-trojan/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou škodlivou kampaň, v níž se útočníci rozhodli použít dva velmi staré souborové formáty.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/A+blast+from+the+past+XXEncoded+VB60+Trojan/26538/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou škodlivou kampaň, v níž se útočníci rozhodli použít dva velmi staré souborové formáty.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#21 - Výpadek Spotify, Windows 10 a DisableAntiSpyware, MITRE 2020 &#39;CWE Top 25&#39;</title>
        <link>https://untrustednetwork.net/cs/2020/08/24/securitycast-21/</link>
        <pubDate>Mon, 24 Aug 2020 09:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 24 Aug 2020 09:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/24/securitycast-21/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na výpadek služby Spotify v souvislosti s vypršenou platností certifikátu, hardening Windows 10 ze strany společnosti Microsoft, novou verzi seznamu MITRE CWE Top 25 a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=V4IY8KEov2o&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na výpadek služby Spotify v souvislosti s vypršenou platností certifikátu, hardening Windows 10 ze strany společnosti Microsoft, novou verzi seznamu MITRE CWE Top 25 a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Spotify</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>CWE</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Definition of &#39;overkill&#39; - using 130 MB executable to hide 24 kB malware</title>
        <link>https://untrustednetwork.net/cs/2020/08/14/sans-isc-diary-definition-of-overkill-using-130-mb-executable-to-hide-24-kb-malware/</link>
        <pubDate>Fri, 14 Aug 2020 14:20:00 +0200</pubDate>
        
        <atom:modified>Fri, 14 Aug 2020 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/08/14/sans-isc-diary-definition-of-overkill-using-130-mb-executable-to-hide-24-kb-malware/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na na 130 MB velký EXE soubor, který v sobě nese 24 kB velký škodlivý payload.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Definition+of+overkill+using+130+MB+executable+to+hide+24+kB+malware/26464/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na na 130 MB velký EXE soubor, který v sobě nese 24 kB velký škodlivý payload.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Trojan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#9 - přehled týdne 23. - 29. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/01/securitycast-09/</link>
        <pubDate>Mon, 01 Jun 2020 16:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 01 Jun 2020 16:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/01/securitycast-09/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na malware šířící se s pomocí platformy Discord, škodlivý kód cílící na NetBeans projekty, nové funkce nástroje PktMon a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=y1AOy6tZevA&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na malware šířící se s pomocí platformy Discord, škodlivý kód cílící na NetBeans projekty, nové funkce nástroje PktMon a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Discord</category>
            
          
            
              <category>GitHub</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Update seznamu online sandboxů pro analýzu škodlivého kódu</title>
        <link>https://untrustednetwork.net/cs/2020/05/30/online_sandboxes_v1.2/</link>
        <pubDate>Sat, 30 May 2020 13:30:00 +0200</pubDate>
        
        <atom:modified>Sat, 30 May 2020 13:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/30/online_sandboxes_v1.2/</guid>
        <description>Vzhledem k tomu, že za posledních pár měsíců došlo ve světě online sandboxů pro analýzu škodlivého kódu k několika drobným změnám, rozhodl jsem se updatovat historicky vytvořenou tabulku obsahující jejich porovnání. Novou verzi 1.2 najdete na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;Vzhledem k tomu, že za posledních pár měsíců došlo ve světě online sandboxů pro analýzu škodlivého kódu k několika drobným změnám, rozhodl jsem se updatovat &lt;a href=&#34;https://untrustednetwork.net/en/2020/03/12/overview-of-free-online-malware-analysis-sandboxes-2020-edition/&#34;&gt;historicky vytvořenou tabulku&lt;/a&gt; obsahující jejich porovnání. Novou verzi 1.2 najdete na &lt;a href=&#34;https://www.untrustednetwork.net/en/sandboxes/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>Historie Malwaru - Epizoda 1: Původ škodlivého kódu (1948 - 1979)</title>
        <link>https://untrustednetwork.net/cs/2020/05/11/history-01/</link>
        <pubDate>Mon, 11 May 2020 09:35:00 +0200</pubDate>
        
        <atom:modified>Mon, 11 May 2020 09:35:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/11/history-01/</guid>
        <description>V návaznosti na debatu na Twitteru jsem se rozhodnul zkusit vytvořit sérii YouTube videí, která by se věnovala historii škodlivého kódu. První video bylo publikováno dnes a najdete jej spolu s dalšími relevantními zdroji informací zde.</description>
        <content:encoded>&lt;p&gt;V návaznosti na debatu na Twitteru jsem se rozhodnul zkusit vytvořit sérii YouTube videí, která by se věnovala historii škodlivého kódu. První video bylo publikováno dnes a najdete jej spolu s dalšími relevantními zdroji informací &lt;a href=&#34;https://untrustednetwork.net/en/2020/05/11/history-01/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Červ</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>Historie Malwaru</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Agent Tesla delivered by the same phishing campaign for over a year</title>
        <link>https://untrustednetwork.net/cs/2020/04/28/sans-isc-diary-agent-tesla-delivered-by-the-same-phishing-campaign-for-over-a-year/</link>
        <pubDate>Tue, 28 Apr 2020 08:45:00 +0200</pubDate>
        
        <atom:modified>Tue, 28 Apr 2020 08:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/28/sans-isc-diary-agent-tesla-delivered-by-the-same-phishing-campaign-for-over-a-year/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingovou kampaň, kterou útočníci používali více než rok v téměř nezměněné podobě pro šíření malwaru Agent Tesla.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Agent+Tesla+delivered+by+the+same+phishing+campaign+for+over+a+year/26062/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na phishingovou kampaň, kterou útočníci používali více než rok v téměř nezměněné podobě pro šíření malwaru Agent Tesla.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Agent Tesla</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Přehled zdarma použitelných online sandboxů pro analýzu škodlivého kódu</title>
        <link>https://untrustednetwork.net/cs/2020/03/12/online_sandboxes_3-2020/</link>
        <pubDate>Thu, 12 Mar 2020 08:33:11 +0100</pubDate>
        
        <atom:modified>Thu, 12 Mar 2020 08:33:11 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/12/online_sandboxes_3-2020/</guid>
        <description>V rámci přípravy nového kurzu zaměřeného na základy bezpečnostního monitoringu, reakce na incidenty a analýzy malware jsem vytvořil přehled aktuálně zdarma použitelných online sandboxů pro analýzu škodlivého kódu. Najdete jej na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;V rámci přípravy nového kurzu zaměřeného na základy bezpečnostního monitoringu, reakce na incidenty a analýzy malware jsem vytvořil přehled aktuálně zdarma použitelných online sandboxů pro analýzu škodlivého kódu. Najdete jej na &lt;a href=&#34;https://untrustednetwork.net/en/2020/03/12/overview-of-free-online-malware-analysis-sandboxes-2020-edition/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>Sandbox</category>
            
          
            
              <category>VirusTotal</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Analysis of a triple-encrypted AZORult downloader</title>
        <link>https://untrustednetwork.net/cs/2020/02/03/sans-isc-diary-analysis-of-a-triple-encrypted-azorult-downloader/</link>
        <pubDate>Mon, 03 Feb 2020 07:45:10 +0100</pubDate>
        
        <atom:modified>Mon, 03 Feb 2020 07:45:10 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/03/sans-isc-diary-analysis-of-a-triple-encrypted-azorult-downloader/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze zajímavého škodlivého dokumentu, z něhož se vyklubal downloader pro trojan AZROult. Zajímavé na něm bylo mimo jiné to, že používal tři úrovně šifrování.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Analysis+of+a+tripleencrypted+AZORult+downloader/25768/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze zajímavého škodlivého dokumentu, z něhož se vyklubal downloader pro trojan AZROult. Zajímavé na něm bylo mimo jiné to, že používal tři úrovně šifrování.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>AZORult</category>
            
          
            
              <category>Makro</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Picks of 2019 malware - the large, the small and the one full of null bytes</title>
        <link>https://untrustednetwork.net/cs/2020/01/16/sans-isc-diary-picks-of-2019-malware-the-large-the-small-and-the-one-full-of-null-bytes/</link>
        <pubDate>Thu, 16 Jan 2020 07:52:08 +0100</pubDate>
        
        <atom:modified>Thu, 16 Jan 2020 07:52:08 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/01/16/sans-isc-diary-picks-of-2019-malware-the-large-the-small-and-the-one-full-of-null-bytes/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na malware, který byl v loňském roce distribuován e-mailem. Konkrétně na největší a nejmenší vzorek malware, které jsem v zablokovaných e-mailech z loňského roku objevil.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Picks+of+2019+malware+the+large+the+small+and+the+one+full+of+null+bytes/25718/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na malware, který byl v loňském roce distribuován e-mailem. Konkrétně na největší a nejmenší vzorek malware, které jsem v zablokovaných e-mailech z loňského roku objevil.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Pony</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Apel (nejen) k odborné veřejnosti: kryptovirus není synonymem pro ransomware, tak jej tak nepoužívejme</title>
        <link>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</link>
        <pubDate>Tue, 07 Jan 2020 15:22:44 +0100</pubDate>
        
        <atom:modified>Tue, 07 Jan 2020 15:22:44 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</guid>
        <description>V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &amp;ldquo;kryptovirem&amp;rdquo;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &lt;a href=&#34;https://www.google.com/search?q=kryptovirus+benesov&#34;&gt;&amp;ldquo;kryptovirem&amp;rdquo;&lt;/a&gt;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pojďme se teď podívat tři základní termíny trochu blíže a ukázat si, kde leží problém.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ransomware - Pojem ransomware označuje škodlivý software, jehož cílem je umožnit útočníkovi vydírat oběť jím postiženou. V současnosti je zřejmě nejrozšířenějším typem vyděračského softwaru tzv. crypto-ransomware, tedy ransomware, který určitým způsobem šifruje data, existují například ale i varianty vyděračského softwaru spoléhající na uzamčení obrazovky, případně operačního systému a některé další typy.&lt;/li&gt;
&lt;li&gt;Virus - Na rozdíl od pojmu malware, jehož přesnější definice je poměrně problematická, byl termín virus &lt;a href=&#34;https://web.eecs.umich.edu/~aprakash/eecs588/handouts/cohen-viruses.html&#34;&gt;definovaný poměrně exaktně Frederickem Cohenem&lt;/a&gt;. Striktně vzato, je tedy virus &lt;i&gt;&amp;ldquo;program, který může &amp;lsquo;infikovat&amp;rsquo; jiné programy tak, že do nich umístí svou, potenciálně upravenou, kopii&amp;rdquo;&lt;/i&gt;.&lt;/li&gt;
&lt;li&gt;Kryptovirus - Za kryptovirus můžeme považovat takový počítačový virus, který využívá kryptografické mechanismy pro určitou škodlivou aktivitu, například šifrování dat. Relativně hezkou ukázkou takového &amp;ldquo;tradičního&amp;rdquo; kryptoviru je například &lt;a href=&#34;https://cs.wikipedia.org/wiki/OneHalf&#34;&gt;OneHalf&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vzhledem k tomu, že s viry odpovídajícími výše uvedené definici Fredericka Cohena (tzv. souborovými viry) se dnes již v podstatě nepotkáme, znamená to, že ani žádný současný ransomware dle této definice není virem. Nepřipojuje se totiž k žádnému jinému programu.&lt;/p&gt;
&lt;p&gt;Co ale pokud bychom se výše uvedené definice viru rigidně nedrželi a použili definici o něco širší? Jako vhodná se zdá být &amp;ldquo;vítězná&amp;rdquo; definice z časopisu &lt;a href=&#34;https://cryptohub.nl/zines/vxheavens/lib/ass01.html&#34;&gt;Alive z roku 1994&lt;/a&gt;, která říká, že počítačový virus je &lt;i&gt;&amp;ldquo;sekvence (nebo skupina sekvencí) symbolů, které, jsou-li spuštěny či interpretovány za určitých podmínek nebo v určitých prostředích, vytvoří - případně změněnou - funkčně podobnou kopii této sekvence (nebo souboru sekvencí) a umístí tuto kopii tam, kde bude moci být spuštěna či interpretována za určitých podmínek později. Toto chování se označuje jako &amp;lsquo;REPLIKACE&amp;rsquo; a kopie si zachovává ALESPOŇ schopnost rekurzivně se replikovat dále. Virus může mít také další funkci (či funkce) nesouvisející s replikací a občas označovanou &amp;lsquo;payload&amp;rsquo;, to ale NENÍ nutné, aby něco bylo virem&amp;rdquo;&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;V tomto případě se nám pod definici viru už poměrně dobře &amp;ldquo;schovají&amp;rdquo; i počítačové červy, tedy malware, který se dokáže sám šířit/replikovat, ale nekopíruje se přímo do jiného programu. A neb známý ransomware WannaCry nejen šifruje data, ale dokáže se jako červ (a tedy virus) i sám šířit/replikovat, můžeme jej dle zmíněné volnější definice označit i za kryptovirus. Neznamená to tedy, že výroky o kryptovirech v souvislosti s benešovskou nemocnicí a OKD jsou na místě?&lt;/p&gt;
&lt;p&gt;Ne. WannaCry byl totiž jedním z velmi malého počtu moderních ransomwarů a pseudo-ransomwarů, které byly schopny sami se šířit a které tak splňovaly definici viru. Převážná většina moderního vyděračského softwaru je distribuována buď s pomocí e-mailů, exploit kitů, nebo prostřednictvím jiného škodlivého kódu. Poslední uvedený mechanismus je používaný i pro distribuci ransomwaru Ryuk - ten se sám šířit nedokáže a bývá na koncové systémy instalovaný v rámci jejich kompromitace škodlivými programy Emotet a TrickBot.&lt;/p&gt;
&lt;p&gt;V souvislosti s vydáním &lt;a href=&#34;https://www.govcert.cz/cs/informacni-servis/hrozby/2721-varovani-o-hrozbe-emotet-trickbot-ryuk/&#34;&gt;varování Vládního CERT&lt;/a&gt; k trojici Emotet, TrickBot a Ryuk &lt;a href=&#34;https://www.blesk.cz/clanek/zpravy-udalosti/629916/na-benesovskou-nemocnici-i-okd-mohla-utocit-pocitacova-zombie-ohrozuje-i-banky.html&#34;&gt;mnozí spekulují&lt;/a&gt;, že právě Ryuk je ransomwarem, který postihnul obě zmíněné instituce. Ať šlo v jejich případě o Ryuk nebo nikoli, lze téměř s jistotou říci, že ransomware, který postihnul jmenované instituce, téměř jistě nebyl kryptovirem a tedy používání tohoto termínu rozhodně není na místě.&lt;/p&gt;
&lt;p&gt;Můžete namítnout, že jde pouze o slovíčkaření. Dovolím si nicméně tvrdit, že tomu tak není a že situace je stejná, jako kdyby si lékař pletl bakteriální a virovou infekci. I přes to, že spolu mají mnoho společného, zdravotníka, který by neznal rozdíly mezi nimi, by zcela jistě nikdo nechtěl jako svého ošetřujícího lékaře&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pokud patříte k odborné veřejnosti a ve výše uvedeném smyslu jste se sami vyjádřili, neberte prosím výše uvedené řádky jako atak na svou osobu, ale jen jako snahu o udržení korektní terminologie v rámci odvětví, kde na tuto oblast není vždy kladen dostatečný důraz.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Ryuk</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Trickbot</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - E-mail from Agent Tesla</title>
        <link>https://untrustednetwork.net/cs/2019/12/05/sans-isc-diary-e-mail-from-agent-tesla/</link>
        <pubDate>Thu, 05 Dec 2019 07:30:00 +0100</pubDate>
        
        <atom:modified>Thu, 05 Dec 2019 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/12/05/sans-isc-diary-e-mail-from-agent-tesla/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze komplexního downloaderu pro Agent Tesla.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Email+from+Agent+Tesla/25576/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze komplexního downloaderu pro Agent Tesla.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Analysis of a strangely poetic malware</title>
        <link>https://untrustednetwork.net/cs/2019/12/04/sans-isc-diary-analysis-of-a-strangely-poetic-malware/</link>
        <pubDate>Wed, 04 Dec 2019 08:14:33 +0100</pubDate>
        
        <atom:modified>Wed, 04 Dec 2019 08:14:33 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/12/04/sans-isc-diary-analysis-of-a-strangely-poetic-malware/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze downloaderu založeného na makrech, který do Internet Storm Center zaslala jedna z našich čtenářek.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Analysis+of+a+strangely+poetic+malware/25572/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze downloaderu založeného na makrech, který do Internet Storm Center zaslala jedna z našich čtenářek.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Did the recent malicious BlueKeep campaign have any positive impact when it comes to patching?</title>
        <link>https://untrustednetwork.net/cs/2019/11/10/sans-isc-diary-did-the-recent-malicious-bluekeep-campaign-have-any-positive-impact-when-it-comes-to-patching/</link>
        <pubDate>Sun, 10 Nov 2019 11:55:40 +0100</pubDate>
        
        <atom:modified>Sun, 10 Nov 2019 11:55:40 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/11/10/sans-isc-diary-did-the-recent-malicious-bluekeep-campaign-have-any-positive-impact-when-it-comes-to-patching/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Pokud jste přemýšleli o tom, zda měla nedávná mediální bouře okolo využívání zranitlenosti BlueKeep nějaký dopad na patchování, je určen právě vám.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Did+the+recent+malicious+BlueKeep+campaign+have+any+positive+impact+when+it+comes+to+patching/25506/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Pokud jste přemýšleli o tom, zda měla nedávná mediální bouře okolo využívání zranitlenosti BlueKeep nějaký dopad na patchování, je určen právě vám.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>BlueKeep</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>Zranitelnosti</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing e-mail spoofing SPF-enabled domain</title>
        <link>https://untrustednetwork.net/cs/2019/10/17/sans-isc-diary-phishing-e-mail-spoofing-spf-enabled-domain/</link>
        <pubDate>Thu, 17 Oct 2019 11:49:25 +0200</pubDate>
        
        <atom:modified>Thu, 17 Oct 2019 11:49:25 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/10/17/sans-isc-diary-phishing-e-mail-spoofing-spf-enabled-domain/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný mechanismu SPF a případům, kdy je možné podvrhovat e-maily i za domény, které jej užívají.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Phishing+email+spoofing+SPFenabled+domain/25426/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný mechanismu SPF a případům, kdy je možné podvrhovat e-maily i za domény, které jej užívají.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Tricky LNK points to TrickBot</title>
        <link>https://untrustednetwork.net/cs/2019/09/03/sans-isc-diary-tricky-lnk-points-to-trickbot/</link>
        <pubDate>Tue, 03 Sep 2019 13:06:21 +0200</pubDate>
        
        <atom:modified>Tue, 03 Sep 2019 13:06:21 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/09/03/sans-isc-diary-tricky-lnk-points-to-trickbot/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze škodlivého souboru LNK, který vedl ke vzorku trojanu TrickBot.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Guest+Diary+Tricky+LNK+points+to+TrickBot/25290/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze škodlivého souboru LNK, který vedl ke vzorku trojanu TrickBot.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Trickbot</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Článek na portálu Root.cz - Mirai má nový cíl: útočí na routery, cílů má 5 milionů</title>
        <link>https://untrustednetwork.net/cs/2016/11/30/mirai/</link>
        <pubDate>Wed, 30 Nov 2016 12:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 30 Nov 2016 12:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/11/30/mirai/</guid>
        <description>Na portálu Root.cz byl zveřejněn můj článek nazvaný Mirai má nový cíl: útočí na routery, cílů má 5 milionů. Jeho text můžete najít na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;Na portálu Root.cz byl zveřejněn můj článek nazvaný  Mirai má nový cíl: útočí na routery, cílů má 5 milionů. Jeho text můžete najít na &lt;a href=&#34;https://www.root.cz/clanky/mirai-ma-novy-cil-utoci-na-routery-cilu-ma-5-milionu/&#34;&gt;tomto odkazu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Červ</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
      </item>
      
      <item>
        <title>Ohlédnutí za dubnem 2016</title>
        <link>https://untrustednetwork.net/cs/2016/05/24/april_2016/</link>
        <pubDate>Tue, 24 May 2016 20:39:57 +0100</pubDate>
        
        <atom:modified>Tue, 24 May 2016 20:39:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/05/24/april_2016/</guid>
        <description>Publicisticky extrémně vděčnou se v dubnu stala informace o objevení několika druhů malwaru v infrastruktuře německé jaderné elektrárny. Vzhledem k tomu, že malware, kterého se zpráva týkala, byl naprosto běžný (potvrzena byla detekce variant červů Conficker a Ramnit) a nijak nezasahoval do funkce nakaženého systému, byly reálné dopady uvedené infekce minimální.
O něco menší pozornost byla věnována doposud zřejmě nejsilnějšímu L7 DDoS útoku. Dle dostupných informací byl generován botnetem Nitol a jeho datový tok generovaný zasíláním HTTP POST požadavků na cílový systém přesahoval ve špičkách 8,5 Gbps.</description>
        <content:encoded>&lt;p&gt;Publicisticky extrémně vděčnou se v dubnu stala informace o objevení několika druhů malwaru &lt;a href=&#34;https://www.yahoo.com/news/german-nuclear-plant-infected-computer-viruses-operator-says-210238751--finance.html&#34;&gt;v infrastruktuře německé jaderné elektrárny&lt;/a&gt;. Vzhledem k tomu, že malware, kterého se zpráva týkala, byl naprosto běžný (potvrzena byla detekce variant červů Conficker a Ramnit) a nijak nezasahoval do funkce nakaženého systému, byly reálné dopady uvedené infekce minimální.&lt;br /&gt;
O něco menší pozornost byla věnována doposud zřejmě &lt;a href=&#34;https://www.incapsula.com/blog/post-flood-hybrid-ddos-protection.html&#34;&gt;nejsilnějšímu L7 DDoS útoku&lt;/a&gt;. Dle dostupných informací byl generován botnetem Nitol a jeho datový tok generovaný zasíláním HTTP POST požadavků na cílový systém přesahoval ve špičkách 8,5 Gbps.&lt;br /&gt;
Jednou z cest, kterou se v poslední době ransomware snaží postižené uživatele přimět k zaplacení požadovaného „výkupného“ je technika užívaná programem Jigsaw. Až do zaplacení požadované sumy periodicky (a po restartu nakaženého počítače) maže část dat obsažených na pevném disku. Vzhledem k potenciálním škodám, které může takové chování malwaru způsobit, lze považovat za velmi pozitivní, že v průběhu měsíce byly &lt;a href=&#34;https://threatpost.com/decryption-tool-stifles-jigsaw-ransomware/117387/&#34;&gt;publikovány nástroje&lt;/a&gt; umožňující jeho odstranění a zpětné získání jím zašifrovaných dat.&lt;br /&gt;
Zprávy o existenci útoku Rowhammer se objevily již &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/03/10/rowhammer_2015/&#34;&gt;více než před rokem&lt;/a&gt;, v průběhu letošního dubna však byly publikovány informace o dalších možnostech provedení tohoto útoku. Dle závěrů zveřejněného výzkumu je možné jej relativně jednoduše realizovat pomocí &lt;a href=&#34;http://arstechnica.com/security/2016/04/dram-bitflipping-exploits-that-hijack-computers-just-got-easier/&#34;&gt;běžně instalovaných aplikací a knihoven&lt;/a&gt; (například pomocí knihovny GNU C). Za zmínku též stojí, že uvedený útok je dle &lt;a href=&#34;http://arstechnica.com/security/2016/03/once-thought-safe-ddr4-memory-shown-to-be-vulnerable-to-rowhammer/&#34;&gt;zjištění z března&lt;/a&gt; použitelný vedle pamětí DDR3, na nichž byl původně demonstrován, také proti novějším paměťovým modulům DDR4.&lt;br /&gt;
Jako pozitivní zprávu na závěr Ohlédnutí lze uvést &lt;a href=&#34;https://www.govcert.cz/cs/informacni-servis/akce-a-udalosti/cesky-bezpecnostni-tym-uspel-na-cviceni-locked-shields-2016/&#34;&gt;úspěch českého týmu&lt;/a&gt; na bezpečnostním cvičení Locked Shields 2016, kde zástupci našich CSIRT/CERT týmů obsadili páté místo z dvaceti soutěžících.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Malware</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rowhammer</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za březnem 2016</title>
        <link>https://untrustednetwork.net/cs/2016/04/14/march_2016/</link>
        <pubDate>Thu, 14 Apr 2016 20:39:57 +0100</pubDate>
        
        <atom:modified>Thu, 14 Apr 2016 20:39:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/04/14/march_2016/</guid>
        <description>Za nejpodstatnější březnovou událost lze označit zveřejnění útoku na TLS označeného DROWN, který spočívá ve zneužití podpory pro SSLv2 na straně serveru, což potenciálně umožňuje útočníkovi relativně jednoduchým způsobem dešifrovat data zasílaná v relaci chráněné pomocí moderních TLS algoritmů. V době zveřejnění principů útoku jím bylo zranitelných přes 10 milionů webových serverů.
Ransomware je bezpochyby jednou z dominantních kybernetických hrozeb současnosti – incidenty spojené s infekcemi škodlivým kódem tohoto typu jsou na denním pořádku a jejich dopady jsou mnohdy velmi citelné.</description>
        <content:encoded>&lt;p&gt;Za nejpodstatnější březnovou událost lze označit zveřejnění útoku na TLS označeného &lt;a href=&#34;https://drownattack.com/&#34;&gt;DROWN&lt;/a&gt;, který spočívá ve zneužití podpory pro SSLv2 na straně serveru, což potenciálně umožňuje útočníkovi relativně jednoduchým způsobem dešifrovat data zasílaná v relaci chráněné pomocí moderních TLS algoritmů. V době zveřejnění principů útoku jím bylo zranitelných přes &lt;a href=&#34;http://arstechnica.com/security/2016/03/more-than-13-million-https-websites-imperiled-by-new-decryption-attack/&#34;&gt;10 milionů&lt;/a&gt; webových serverů.&lt;br /&gt;
Ransomware je bezpochyby jednou z dominantních kybernetických hrozeb současnosti – incidenty spojené s infekcemi škodlivým kódem tohoto typu jsou na denním pořádku a jejich dopady jsou mnohdy velmi citelné. Je tomu tak zejména v oblastech jako zdravotnictví, kde je potřeba získat zašifrovaná data zpět pochopitelně velmi silná. Jednou z nemocnic postižených ransomwarem se v březnu stala také &lt;a href=&#34;http://www.dw.com/en/hackers-hold-german-hospital-data-hostage/a-19076030&#34;&gt;Lukaskrankenhaus v Neuss&lt;/a&gt; v Německu. Je vhodné zmínit, že pro ochranu před některými druhy ransomwaru byly publikovány &lt;a href=&#34;http://www.securityweek.com/vaccine-available-ctb-locker-locky-teslacrypt&#34;&gt;„vakcíny“&lt;/a&gt;.&lt;br /&gt;
Podstatně příjemnější byla nově zveřejněná informace týkající se Wassenaarské dohody. Dle ní by se uvedený dokument měl v dohledné době &lt;a href=&#34;http://www.theregister.co.uk/2016/03/01/obama_administration_softens_stance_on_wassenaar/&#34;&gt;přestat vztahovat&lt;/a&gt; na tzv. „intrusion software“, tedy programové vybavení potenciálně využitelné pro pronikání do informačních systémů.&lt;br /&gt;
V průběhu měsíce došlo také ke zveřejnění informací o &lt;a href=&#34;http://www.securityweek.com/attackers-alter-water-treatment-systems-utility-hack-report&#34;&gt;kybernetickém útoku&lt;/a&gt; na americkou kritickou infrastrukturu – konkrétně na čističku odpadních vod. Dle dostupných informací došlo v důsledku útoku k dočasné modifikaci chemického procesu čištění vod.&lt;br /&gt;
Na závěr shrnutí březnových událostí lze jako zajímavost uvést skutečnost, že Diffiemu a Hellmanovi byla v &lt;a href=&#34;http://www.acm.org/media-center/2016/march/turing-award-2015&#34;&gt;udělena Turingova cena&lt;/a&gt; za přínosy kryptografii.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Kryptografie</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za únorem 2016</title>
        <link>https://untrustednetwork.net/cs/2016/03/10/february_2016/</link>
        <pubDate>Thu, 10 Mar 2016 19:01:57 +0100</pubDate>
        
        <atom:modified>Thu, 10 Mar 2016 19:01:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/03/10/february_2016/</guid>
        <description>Zřejmě nejpodstatnější zprávou se v únoru stalo zveřejnění (jak se později ukázalo, zranitelnost byla poprvé nahlášena již v červnu 2015) zranitelnosti v knihovně glibc, která umožňuje způsobit přetečení zásobníku při použití funkce getaddrinfo, užívané pro práci s DNS záznamy, a potenciálně tak na postiženém zařízení spustit libovolný kód. Vzhledem k tomu, že knihovna glibc je součástí mnoha Linuxových distribucí, postižených strojů je poměrně vysoké množství. Odpovídající záplata je již k dispozici.</description>
        <content:encoded>&lt;p&gt;Zřejmě nejpodstatnější zprávou se v únoru stalo zveřejnění (jak se později ukázalo, zranitelnost byla poprvé nahlášena již v červnu 2015) &lt;a href=&#34;http://arstechnica.com/security/2016/02/extremely-severe-bug-leaves-dizzying-number-of-apps-and-devices-vulnerable/&#34;&gt;zranitelnosti&lt;/a&gt; v knihovně glibc, která umožňuje způsobit přetečení zásobníku při použití funkce getaddrinfo, užívané pro práci s DNS záznamy, a potenciálně tak na postiženém zařízení spustit libovolný kód. Vzhledem k tomu, že knihovna glibc je součástí mnoha Linuxových distribucí, postižených strojů je poměrně vysoké množství. &lt;a href=&#34;https://sourceware.org/ml/libc-alpha/2016-02/msg00416.html&#34;&gt;Odpovídající záplata&lt;/a&gt; je již k dispozici.&lt;br /&gt;
Novinky se v průběhu měsíce objevily ve spojitosti s prosincovými &lt;a href=&#34;https://www.untrustednetwork.net/cs/2016/02/07/january_2016/&#34;&gt;útoky na ukrajinskou energetiku&lt;/a&gt;. Dle nově publikovaných zpráv stála stejná skupina, která útoky provedla, také za &lt;a href=&#34;http://www.cio.com/article/3032635/security/hackers-of-two-ukrainian-utilities-probably-hit-mining-and-railroad-targets-too.html&#34;&gt;obdobnými operacemi&lt;/a&gt; cílenými proti jisté ukrajinské důlní společnosti a železničnímu operátorovi.&lt;br /&gt;
Zmínku zaslouží také &lt;a href=&#34;http://arstechnica.com/tech-policy/2016/02/massive-us-planned-cyberattack-against-iran-went-well-beyond-stuxnet/&#34;&gt;zpráva&lt;/a&gt; týkající se nových informací ohledně malwaru Stuxnet - infekce zařízení v Natanzu uvedeným škodlivým kódem byla dle ní pouze malou součástí komplexního plánu možného kybernetického útoku proti Íránu.&lt;br /&gt;
Zajímavým a netradičním vektorem útoku na koncové stanice mohou být mimo jiné bezdrátové myši, jak dokázal nově publikovaný &lt;a href=&#34;https://www.wired.com/2016/02/flaws-in-wireless-mice-and-keyboards-let-hackers-type-on-your-pc/&#34;&gt;výzkum&lt;/a&gt;.&lt;br /&gt;
Na závěr nejzajímavějších únorových událostí lze zmínit alespoň pár zpráv převážně humorného charakteru. Dle informací z počátku měsíce byl botnet užívaný pro distribuci trojanu Dridex neznámým aktérem &lt;a href=&#34;http://www.theregister.co.uk/2016/02/04/dridex_botnet_pwned/&#34;&gt;upraven&lt;/a&gt; tak, aby místo škodlivého kódu šířil antivirus Avira. Únor byl také zvolen pro vyhlášení &lt;a href=&#34;http://www.darkreading.com/endpoint/the-phishie-awards-(dis)honoring-the-best-of-the-worst-phishing-attacks-/d/d-id/1324135&#34;&gt;Phishie Awards&lt;/a&gt;, tedy cen za &amp;ldquo;nejlepší&amp;rdquo; phishing.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Linux</category>
            
          
            
              <category>Stuxnet</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Botnet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za říjnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/11/11/october_2015/</link>
        <pubDate>Wed, 11 Nov 2015 21:14:53 +0100</pubDate>
        
        <atom:modified>Wed, 11 Nov 2015 21:14:53 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/11/11/october_2015/</guid>
        <description>Říjen, jako Evropský měsíc kybernetické bezpečnosti, byl obdobím konání mnoha akcí (např. v Praze pořádaný Security fest) zaměřených na rozšíření povědomí o dané problematice. Mnoho novinek se nicméně v jeho průběhu objevilo také na pomyslné druhé straně barikády.
Velmi sledovanou novinkou byla aféra okolo úniku osobních dat (včetně čísel kreditních karet) až čtyř milionů zákazníků britského poskytovatele telekomunikačních služeb TalkTalk. K útoku se přihlásila hackerská skupina z Ruska, na konci měsíce bylo nicméně ve spojitosti s útokem na TalkTalk zatčeno několik mladíků ve Velké Británii.</description>
        <content:encoded>&lt;p&gt;Říjen, jako &lt;a href=&#34;http://www.saferinternet.cz/ecsm-2015/469-evropsky-mesic-kyberneticke-bezpecnosti-2015.html&#34;&gt;Evropský měsíc kybernetické bezpečnosti&lt;/a&gt;, byl obdobím konání mnoha akcí (např. v Praze pořádaný &lt;a href=&#34;https://www.cesnet.cz/sdruzeni/akce/security-fest/&#34;&gt;Security fest&lt;/a&gt;) zaměřených na rozšíření povědomí o dané problematice. Mnoho novinek se nicméně v jeho průběhu objevilo také na pomyslné druhé straně barikády.&lt;br /&gt;
Velmi sledovanou novinkou byla aféra okolo úniku osobních dat (včetně čísel kreditních karet) až &lt;a href=&#34;http://www.zdnet.com/article/talktalk-hack-hits-up-to-4-million-in-unencrypted-data-theft/&#34;&gt;čtyř milionů&lt;/a&gt; zákazníků britského poskytovatele telekomunikačních služeb TalkTalk. K útoku se přihlásila hackerská skupina z Ruska, na konci měsíce bylo nicméně ve spojitosti s útokem na TalkTalk &lt;a href=&#34;http://www.v3.co.uk/v3-uk/news/2431859/talktalk-ceo-receives-ransom-note-following-significant-and-sustained-cyber-attack&#34;&gt;zatčeno&lt;/a&gt; několik mladíků ve Velké Británii.&lt;br /&gt;
V návaznosti na &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/09/08/august_2015/&#34;&gt;zranitelnost Stagefright&lt;/a&gt; byla v operačním systému Android objevena nová zranitelnost označovaná jako &lt;a href=&#34;http://www.androidcentral.com/what-you-need-know-about-stagefright-20&#34;&gt;Stagefright 2.0&lt;/a&gt;. Spočívá v chybě v kódu pro zpracování multimediálních souborů, díky níž umožňuje potenciálnímu útočníkovi spustit na postiženém zařízení libovolný kód. Dle &lt;a href=&#34;http://arstechnica.com/security/2015/10/a-billion-android-phones-are-vulnerable-to-new-stagefright-bugs/&#34;&gt;některých zdrojů&lt;/a&gt; se zranitelnost týkala až miliardy zařízení. Společnost Google již vydala update opravující Stagefright 2.0, opravenou verzi systému však pochopitelně nelze očekávat pro všechna existující zařízení založená na platformě Android a i do budoucna se tak může jednat o potenciální vektor útoku.&lt;br /&gt;
Vhodným tématem na závěr Ohlédnutí za Evropským měsícem kybernetické bezpečnosti může být zmínka o objevení „malwaru“ &lt;a href=&#34;http://www.securityweek.com/tens-thousands-routers-ip-cams-infected-vigilante-malware&#34;&gt;Linux.Wifatch&lt;/a&gt;, který se šíří klasickými vektory na zranitelná zařízení s operačním systémem Linux a následně mění nastavení systému tak, aby byl odolnější vůči jiným infekcím. Žádné škodlivé akce Wifatch neprováděl, jak dokumentuje mimo jiné &lt;a href=&#34;http://www.forbes.com/sites/thomasbrewster/2015/10/06/mystery-white-team-vigilante-hackers-speak-out/&#34;&gt;rozhovor s jeho tvůrci&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Android</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za zářím 2015</title>
        <link>https://untrustednetwork.net/cs/2015/10/18/september_2015/</link>
        <pubDate>Sun, 18 Oct 2015 16:13:47 +0100</pubDate>
        
        <atom:modified>Sun, 18 Oct 2015 16:13:47 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/10/18/september_2015/</guid>
        <description>V průběhu září byla zveřejněna informace o počtu zařízení, která jsou aktuálně náchylná ke zranitelnosti Heartbleed. S ohledem na skutečnost, že Heartbleed je znám již téměř rok a půl může být překvapivé, že počet zranitelných zařízení překračuje 200 000.
Pokračování měla v září také aféra okolo zranitelnosti Stagefright, o níž jsme informovali v minulém Ohlédnutí. Společnost Zimperium, která stojí za objevením Stagefright, zveřejnila proof-of-concept kód využívající uvedenou zranitelnost.
V několika desítkách směrovačů firmy Cisco byl objeven malware SYNful Knock, obsažený v modifikovaném image systému IOS.</description>
        <content:encoded>&lt;p&gt;V průběhu září byla &lt;a href=&#34;http://www.theinquirer.net/inquirer/news/2426409/heartbleed-still-affects-200-000-devices-because-vendors-are-lazy-maybe&#34;&gt;zveřejněna&lt;/a&gt; informace o počtu zařízení, která jsou aktuálně náchylná ke zranitelnosti Heartbleed. S ohledem na skutečnost, že Heartbleed je znám již téměř rok a půl může být překvapivé, že počet zranitelných zařízení překračuje 200 000.&lt;br /&gt;
Pokračování měla v září také aféra okolo zranitelnosti Stagefright, o níž jsme informovali v &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/09/08/august_2015/&#34;&gt;minulém Ohlédnutí&lt;/a&gt;. Společnost Zimperium, která stojí za objevením Stagefright, &lt;a href=&#34;http://arstechnica.com/security/2015/09/attack-code-exploiting-androids-critical-stagefright-bugs-is-now-public/&#34;&gt;zveřejnila&lt;/a&gt; proof-of-concept kód využívající uvedenou zranitelnost.&lt;br /&gt;
V několika desítkách směrovačů firmy Cisco byl objeven malware &lt;a href=&#34;http://arstechnica.com/security/2015/09/malicious-cisco-router-backdoor-found-on-79-more-devices-25-in-the-us/&#34;&gt;SYNful Knock&lt;/a&gt;, obsažený v modifikovaném image systému IOS. SYNful Knock funguje primárně jako backdoor a s výjimkou hlavní (persistentní) části obsažené přímo v IOS používá desítky modulů rozšiřujících jeho funkcionalitu, které nahrává do volatilní paměti zařízení.&lt;br /&gt;
Za zmínku stojí, že společnosti Google, Microsoft a Mozzila &lt;a href=&#34;http://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/&#34;&gt;oznámily&lt;/a&gt;, že začátkem příštího roku odstraní ze svých prohlížečů podporu šifrovacího algoritmu RC4.&lt;br /&gt;
Jako zajímavost na závěr Ohlédnutí lze zmínit objevení malwaru cíleného na hráče online pokeru. Trojský kůň pojmenovaný &lt;a href=&#34;http://www.welivesecurity.com/2015/09/17/the-trojan-games-odlanor-malware-cheats-at-poker/&#34;&gt;Odlanor&lt;/a&gt; zachytává na nakaženém stroji screenshoty aplikací užívaných pro hraní pokeru a následně je odesílá útočníkovi.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Heartbleed</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Mozzila</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za srpnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/09/08/august_2015/</link>
        <pubDate>Tue, 08 Sep 2015 17:06:42 +0100</pubDate>
        
        <atom:modified>Tue, 08 Sep 2015 17:06:42 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/09/08/august_2015/</guid>
        <description>Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení stále v ohrožení.</description>
        <content:encoded>&lt;p&gt;Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení &lt;a href=&#34;http://www.theregister.co.uk/2015/08/17/botched_google_stagefright_fix_wont_be_resolved_until_september/&#34;&gt;stále v ohrožení&lt;/a&gt;.&lt;br /&gt;
Mobilních platforem se týká také další aféra okolo zranitelnosti &lt;a href=&#34;http://www.v3.co.uk/v3-uk/news/2423493/apple-ios-ins0mnia-flaw-that-hides-malicious-apps-revealed-by-fireeye&#34;&gt;Ins0mnia&lt;/a&gt; objevené v operačním systému iOS. Využitím uvedené zranitelnosti se mohou škodlivé aplikace vyhnout bezpečnostním kontrolám operačního systému a běžet v pozadí bez znalosti uživatele (a např. logovat citlivá data). Zranitelnost se týká i zařízení, která naprošla procesem jailbreak, a byla záplatována ve verzi iOS 8.4.1.&lt;br /&gt;
Produktů společnosti Apple se týkalo také oznámení ohledně vytvoření proof-of-concept červu &lt;a href=&#34;http://www.wired.com/2015/08/researchers-create-first-firmware-worm-attacks-macs/&#34;&gt;Thunderstrike 2.0&lt;/a&gt; schopného &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/07/18/june_2015/&#34;&gt;infikovat firmware&lt;/a&gt; na počítačích Mac. S ohledem na umístění infikovaného prostoru je pro OS problematické detekovat uvedený malware a jeho odstranění vyžaduje přehrání firmware.&lt;br /&gt;
S útoky využívajícími zranitelností v hardwaru počítačů souvisí také nově zveřejněná (avšak pocházející již z roku 1997) &lt;a href=&#34;http://www.computerworld.com/article/2962325/computer-processors/design-flaw-in-intel-chips-opens-door-to-rootkits.html&#34;&gt;zranitelnost v procesorech Intel&lt;/a&gt; architektury x86, která umožňuje útočníkovi provést instalaci rootkitu do paměťových oblastí užívaných v rámci SMM (System Management Mode – privilegovaný mód běhu procesoru užívaný mimo jeho běžný provoz).&lt;br /&gt;
Zajímavostí z prostředí České Republiky může být informace o podepsání &lt;a href=&#34;https://drive.google.com/file/d/0B1nMeoUI7ko4Q3dTbkVyN2RsbWs/view&#34;&gt;sektorové dohody&lt;/a&gt; ohledně vzdělávání v oblasti kybernetické bezpečnosti mezi několika státními i komerčními subjekty..&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Android</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Intel</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Státní správa</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za dubnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/05/09/april_2015/</link>
        <pubDate>Sat, 09 May 2015 20:51:28 +0100</pubDate>
        
        <atom:modified>Sat, 09 May 2015 20:51:28 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/05/09/april_2015/</guid>
        <description>V dubnu jsme byli mimo jiné svědky objevení 18 let staré zranitelnosti Redirect to SMB, postihující všechny od té doby vydané verze systému Windows. Zranitelnost je využitelná v případě, kdy má útočník určitou kontrolu nad sítí, umožňující mu získat uživatelské přihlašovací údaje pomocí přesměrování síťové komunikace na vlastní SMB (server message block) server, který následně systém cíle donutí k automatické autentizaci pomocí uživatelského jména, domény a zahashovaného hesla.
Kromě uvedené zranitelnosti je vhodné uvést dubnový objev moderního malware BATALEX, založeného na využití maker v dokumentu Microsoft Word.</description>
        <content:encoded>&lt;p&gt;V dubnu jsme byli mimo jiné svědky objevení 18 let staré zranitelnosti &lt;a href=&#34;https://autoblog.postblue.info/autoblogs/lamaredugoffrblog_a1de86d064e376dc283723997fd86bde6ba2d492/media/44593e6c.RedirectToSMB_public_whitepaper.pdf&#34;&gt;Redirect to SMB&lt;/a&gt;, postihující všechny od té doby vydané verze systému Windows. Zranitelnost je využitelná v případě, kdy má útočník určitou kontrolu nad sítí, umožňující mu získat uživatelské přihlašovací údaje pomocí přesměrování síťové komunikace na vlastní SMB (server message block) server, který následně systém cíle donutí k automatické autentizaci pomocí uživatelského jména, domény a zahashovaného hesla.&lt;br /&gt;
Kromě uvedené zranitelnosti je vhodné uvést dubnový &lt;a href=&#34;https://blog.trendmicro.com/trendlabs-security-intelligence/enterprises-hit-by-bartalex-macro-malware-in-recent-spam-outbreak/&#34;&gt;objev moderního malware BATALEX&lt;/a&gt;, založeného na využití maker v dokumentu Microsoft Word. Šíří se pomocí phishingových zpráv, obsahujících odkaz na stránku s infikovaným souborem a instrukcemi k odblokování maker. Po otevření staženého souboru dojde ke stažení varianty &amp;ldquo;bankovního&amp;rdquo; malware DYRE.&lt;br /&gt;
Za zmínku též stojí, že na konci dubna proběhnula &lt;a href=&#34;http://www.rsaconference.com/&#34;&gt;konference RSA&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>RSA</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za březnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/04/01/march_2015/</link>
        <pubDate>Wed, 01 Apr 2015 19:27:24 +0100</pubDate>
        
        <atom:modified>Wed, 01 Apr 2015 19:27:24 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/04/01/march_2015/</guid>
        <description>Zřejmě nejpodstatnější březnovou událostí v oblasti informační bezpečnosti se stalo objevení významné slabiny, zneužitelné útokem FREAK, v některých implemntacích TLS/SSL, včetně těch užívaných v operačních systémech Windows.
Vedle ní je vhodné zmínit nově objevenou kampaň vedenou proti společnostem energetického sektoru na středním východě. V rámci ní byl užíván trojan Laizok, malware vytvořený za účelem sběru dat o infikovaných počítačích, a další škodlivé programy, které útočníci na základě Laizokem získaných dat upravovali pro infekci konkrétních systémů.</description>
        <content:encoded>&lt;p&gt;Zřejmě nejpodstatnější březnovou událostí v oblasti informační bezpečnosti se stalo &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/03/04/freak_2015/&#34;&gt;objevení&lt;/a&gt; významné slabiny, zneužitelné útokem FREAK, v některých implemntacích TLS/SSL, včetně těch užívaných v operačních systémech Windows.&lt;br /&gt;
Vedle ní je vhodné zmínit nově &lt;a href=&#34;http://www.symantec.com/connect/blogs/new-reconnaissance-threat-trojanlaziok-targets-energy-sector&#34;&gt;objevenou&lt;/a&gt; kampaň vedenou proti společnostem energetického sektoru na středním východě. V rámci ní byl užíván trojan Laizok, malware vytvořený za účelem sběru dat o infikovaných počítačích, a další škodlivé programy, které útočníci na základě Laizokem získaných dat upravovali pro infekci konkrétních systémů.&lt;br /&gt;
Zmínku si zaslouží také dva velmi silné DDoS útoky, k nimž došlo v druhé polovině měsíce - cílem prvního útoku byly stránky Greatfire.org, cílem druhého pak stránky služby GitHub. Dle &lt;a href=&#34;http://www.tripwire.com/state-of-security/latest-security-news/github-hit-with-massive-ddos-attack-china-allegedly-involved/&#34;&gt;publikovaných informací&lt;/a&gt; byla zdrojem obou uvedených útoků Čína.&lt;br /&gt;
Na závěr ohlédnutí je vhodné zmínit, že v březnu byl také publikován útok &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/03/10/rowhammer_2015/&#34;&gt;Rowhammer&lt;/a&gt;, umožňující eskalaci práv pomocí změny hodnoty bitů v operační paměti počítače, založené na využití slabiny v hardwaru pamětí DDR3.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Rowhammer</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      

    
  </channel>
</rss>