<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Zranitelnost on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/zranitelnost/</link>
    <description>Recent content in Zranitelnost on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Tue, 07 Apr 2026 20:50:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/zranitelnost/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>Digitální mlha - Ep#05 - Stačí npm install a máš malware. Axios útok, Chat Control a státní operace</title>
        <link>https://untrustednetwork.net/cs/2026/04/07/digitalni-mlha-05/</link>
        <pubDate>Tue, 07 Apr 2026 20:50:00 +0100</pubDate>
        
        <atom:modified>Tue, 07 Apr 2026 20:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/04/07/digitalni-mlha-05/</guid>
        <description>Se začátkem měsíce tu máme již tradičně i novou epizodu podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete na YouTube a podíváme se v ní mj. na útok s pomocí dodavatelského řetězce s pomocí kompromitace balíčků HTTP klientu Axios, policejní zásah proti phishingové platformě Tycoon2FA, kybernetické útoky v souvislosti s vojenským konfliktem mezi USA a Íránem i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem měsíce tu máme již tradičně i novou epizodu podcastu Digitální Mlha, který připravuje &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt; ve spolupráci s &lt;a href=&#34;https://www.nettles.cz/&#34;&gt;Nettles Consulting&lt;/a&gt;. Najít jí můžete na &lt;a href=&#34;https://www.youtube.com/watch?v=hFhvDOof40U&#34;&gt;YouTube&lt;/a&gt; a podíváme se v ní mj. na útok s pomocí dodavatelského řetězce s pomocí kompromitace balíčků HTTP klientu Axios, policejní zásah proti phishingové platformě Tycoon2FA, kybernetické útoky v souvislosti s vojenským konfliktem mezi USA a Íránem i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/hFhvDOof40U?si=2z8_F24MANzshncr&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NPM</category>
            
          
            
              <category>Axios</category>
            
          
            
              <category>Tycoon2FA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Chat Control</category>
            
          
            
              <category>Evropská Unie</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>Digitální mlha - Ep#04 - AI: hype vs. realita, internetový blackout v Íránu a vyšetřování Groka</title>
        <link>https://untrustednetwork.net/cs/2026/03/05/digitalni-mlha-04/</link>
        <pubDate>Thu, 05 Mar 2026 20:50:00 +0100</pubDate>
        
        <atom:modified>Thu, 05 Mar 2026 20:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/03/05/digitalni-mlha-04/</guid>
        <description>Se začátkem měsíce tu máme již tradičně i novou epizodu podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete na YouTube a podíváme se v ní mj. na bezpečnostní aspekty moderních AI nástrojů, problematiku ověřování věku na internetu, internetový blackout v Íránu i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem měsíce tu máme již tradičně i novou epizodu podcastu Digitální Mlha, který připravuje &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt; ve spolupráci s &lt;a href=&#34;https://www.nettles.cz/&#34;&gt;Nettles Consulting&lt;/a&gt;. Najít jí můžete na &lt;a href=&#34;https://www.youtube.com/watch?v=71WNe5_JMOQ&#34;&gt;YouTube&lt;/a&gt; a podíváme se v ní mj. na bezpečnostní aspekty moderních AI nástrojů, problematiku ověřování věku na internetu, internetový blackout v Íránu i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/71WNe5_JMOQ?si=fcvGzMjJD5cCcTlC&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Anthropic</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Moltbook</category>
            
          
            
              <category>Grok</category>
            
          
            
              <category>X</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>WhatsApp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: tlak na kontrolu věku na internetu významně sílí</title>
        <link>https://untrustednetwork.net/cs/2026/03/02/postrehy-kontrola-veku/</link>
        <pubDate>Mon, 02 Mar 2026 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 02 Mar 2026 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/03/02/postrehy-kontrola-veku/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na pokuty udělené ve Velké Británii v souvislosti s nedostatečnou kontrolou věku na webu, propady cen akcií bezpečnostních společností díky přeceňování AI nebo přešlap Googlu vedoucí ke zvýšení oprávnění u veřejně dostupných autentizačních klíčů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-tlak-na-kontrolu-veku-na-internetu-vyznamne-sili/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na pokuty udělené ve Velké Británii v souvislosti s nedostatečnou kontrolou věku na webu, propady cen akcií bezpečnostních společností díky přeceňování AI nebo přešlap Googlu vedoucí ke zvýšení oprávnění u veřejně dostupných autentizačních klíčů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Discord</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Conti</category>
            
          
            
              <category>Rusko</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Digitální mlha - Ep#03 - Sluchátka která poslouchají, hackeři z Ruska a Číny a zranitelnost českých nemocnic</title>
        <link>https://untrustednetwork.net/cs/2026/02/04/cctv-podcast-03/</link>
        <pubDate>Wed, 04 Feb 2026 17:50:00 +0100</pubDate>
        
        <atom:modified>Wed, 04 Feb 2026 17:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/02/04/cctv-podcast-03/</guid>
        <description>Se začátkem měsíce tu máme již třetí epizodu podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete na YouTube a podíváme se v ní mj. na zranitelnost vybraných Bluetooth zařízení nazvanou WhisperPair, prosincové útoky na polskou energetiku, údajné sledování telefonů vládních činitelů Velké Británie, návrh aktualizace Aktu o kybernetické bezpečnosti i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem měsíce tu máme již třetí epizodu podcastu Digitální Mlha, který připravuje &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt; ve spolupráci s &lt;a href=&#34;https://www.nettles.cz/&#34;&gt;Nettles Consulting&lt;/a&gt;. Najít jí můžete na &lt;a href=&#34;https://www.youtube.com/watch?v=bdCIo_jYvg8&#34;&gt;YouTube&lt;/a&gt; a podíváme se v ní mj. na zranitelnost vybraných Bluetooth zařízení nazvanou &lt;a href=&#34;https://whisperpair.eu/&#34;&gt;WhisperPair&lt;/a&gt;, prosincové útoky na polskou energetiku, údajné sledování telefonů vládních činitelů Velké Británie, návrh aktualizace Aktu o kybernetické bezpečnosti i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/bdCIo_jYvg8?si=63INkVb576a4zMij&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Bluetooth</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Polsko</category>
            
          
            
              <category>OT</category>
            
          
            
              <category>Energetika</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Salt Typhoon</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>Interview ve Studiu ČT24 ke zranitelnosti WhisperPair</title>
        <link>https://untrustednetwork.net/cs/2026/01/21/ct-whisperpair/</link>
        <pubDate>Wed, 21 Jan 2026 09:15:00 +0100</pubDate>
        
        <atom:modified>Wed, 21 Jan 2026 09:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/01/21/ct-whisperpair/</guid>
        <description>V úterý 20. 1. jsem byl pozván do vysílání odpoledního Studia ČT 24, kde jsem odpovídal na otázky týkající se nedávno zveřejněné zranitelnosti WhisperPair, která potenciálně umožňuje útočníkům provést neoprávněné párování bezdrátových sluchátek a obdobných zařízení. Záznam z vysílání Studia ČT24 najdete v případě zájmu na tomto odkazu - část věnovaná výše zmíněnému tématu začíná přibližně v čase 16:20&amp;hellip;</description>
        <content:encoded>&lt;p&gt;V úterý 20. 1. jsem byl pozván do vysílání odpoledního Studia ČT 24, kde jsem odpovídal na otázky týkající se nedávno zveřejněné zranitelnosti &lt;a href=&#34;https://whisperpair.eu/&#34;&gt;WhisperPair&lt;/a&gt;, která potenciálně umožňuje útočníkům provést neoprávněné párování bezdrátových sluchátek a obdobných zařízení. Záznam z vysílání Studia ČT24 najdete v případě zájmu na &lt;a href=&#34;https://www.ceskatelevize.cz/porady/10101491767-studio-ct24/226411058300120/&#34;&gt;tomto odkazu&lt;/a&gt; - část věnovaná výše zmíněnému tématu začíná přibližně v čase 16:20&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2026/02-ct-whisperpair/02-ct-whisperpair.jpg&#34; alt=&#34;Studio ČT24&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2026/02-ct-whisperpair/02-ct-whisperpair.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Česká televize</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Bluetooth</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
      </item>
      
      <item>
        <title>Digitální mlha - Ep#02 - Sabotáže v kyberprostoru v rukou rozvědky, zavřená call centra podvodníků a kritická chyba v MongoDB</title>
        <link>https://untrustednetwork.net/cs/2026/01/07/cctv-podcast-02/</link>
        <pubDate>Wed, 07 Jan 2026 17:10:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Jan 2026 17:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/01/07/cctv-podcast-02/</guid>
        <description>Po novém roce tu máme druhou epizodu již ne bezejmenného podcastu, který jsme začali připravovat spolu s CZECH CYBER TV. Podcast nově nese název Digitální mlha a v jeho aktuální epizodě, kterou můžete najít na YouTube se podíváme mj. na změny v německé legislativě rozšiřující možnosti působení zpravodajské služby BND v kyberprostoru, závažnou zranitelnost v MongoDB, únik dat o uživatelích platformy Pornhub nebo nedávné policejní zásahy proti útočníkům v oblasti kyberprostoru&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Po novém roce tu máme druhou epizodu již ne bezejmenného podcastu, který jsme začali připravovat spolu s &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt;. Podcast nově nese název Digitální mlha a v jeho aktuální epizodě, kterou můžete najít na &lt;a href=&#34;https://www.youtube.com/watch?v=3Zta0AXOYMQ&#34;&gt;YouTube&lt;/a&gt; se podíváme mj. na změny v německé legislativě rozšiřující možnosti působení zpravodajské služby BND v kyberprostoru, závažnou zranitelnost v MongoDB, únik dat o uživatelích platformy Pornhub nebo nedávné policejní zásahy proti útočníkům v oblasti kyberprostoru&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/3Zta0AXOYMQ?si=YfM3NMttotMVB5W8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Německo</category>
            
          
            
              <category>MongoDB</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Pornhub</category>
            
          
            
              <category>Únik dat</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>(Prozatím) bezejmenný podcast - Ep#01 - Soukromí pod tlakem, miliardy za scam reklamy a AI hackeři na prahu autonomie </title>
        <link>https://untrustednetwork.net/cs/2025/12/17/cctv-podcast-01/</link>
        <pubDate>Wed, 17 Dec 2025 19:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 17 Dec 2025 19:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/12/17/cctv-podcast-01/</guid>
        <description>Spolu s CZECH CYBER TV jsme začali v Nettles Consulting pracovat na nové sérii podcastů věnované aktuálnímu dění z oblasti kybernetické bezpečnosti. První epizodu najdete již nyní na YouTube a podíváme se v ní na současný stav návrhu Chat Control, podvodné reklamy na sociálních sítích a ve vyhledávačích, nedávné výpadky služeb Cloudflare, nově dostupné modely hrozeb vytvářené Ministerstvem průmyslu a obchodu určené českým organizacím i řadu dalších aktuálních témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Spolu s &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt; jsme začali v &lt;a href=&#34;https://www.nettles.cz/&#34;&gt;Nettles Consulting&lt;/a&gt; pracovat na nové sérii podcastů věnované aktuálnímu dění z oblasti kybernetické bezpečnosti. První epizodu najdete již nyní na &lt;a href=&#34;https://www.youtube.com/watch?v=dT4M2SvvSII&#34;&gt;YouTube&lt;/a&gt; a podíváme se v ní na současný stav návrhu Chat Control, podvodné reklamy na sociálních sítích a ve vyhledávačích, nedávné výpadky služeb Cloudflare, nově dostupné modely hrozeb vytvářené Ministerstvem průmyslu a obchodu určené českým organizacím i řadu dalších aktuálních témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/dT4M2SvvSII?si=E4l5hkKgmLmU-mPT&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>EU</category>
            
          
            
              <category>Chat Control</category>
            
          
            
              <category>Meta</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Malwaretising</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Clouflare</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>React2Shell</category>
            
          
            
              <category>React</category>
            
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>Ministerstvo průmyslu a obchodu</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: nové vyhlášky k zákonu o kybernetické bezpečnosti jsou na světě</title>
        <link>https://untrustednetwork.net/cs/2025/10/20/postrehy-kompromitace-npm/</link>
        <pubDate>Mon, 20 Oct 2025 07:50:00 +0100</pubDate>
        
        <atom:modified>Mon, 20 Oct 2025 07:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/10/20/postrehy-kompromitace-npm/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na publikaci vyhlášek k novému zákonu o kybernetické bezpečnosti, konec podpory Windows 10 nebo průnik do vývojového prostředí společnosti F5&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-vyhlasky-k-zakonu-o-kyberneticke-bezpecnosti-jsou-na-svete/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na publikaci vyhlášek k novému zákonu o kybernetické bezpečnosti, konec podpory Windows 10 nebo průnik do vývojového prostředí společnosti F5&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>ZKB</category>
            
          
            
              <category>Česká republika</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows 10</category>
            
          
            
              <category>F5</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#301 - Británie znovu žádá backdoor do šifrování a Evropská letiště v chaosu</title>
        <link>https://untrustednetwork.net/cs/2025/10/07/securitycast-301/</link>
        <pubDate>Tue, 07 Oct 2025 19:30:00 +0100</pubDate>
        
        <atom:modified>Tue, 07 Oct 2025 19:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/10/07/securitycast-301/</guid>
        <description>Tak jako každý měsíc, i v říjnu je tu nová epizoda speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na nedávný ransomware útok s dopadem na řadu evropských letišť, aktivně zneužívané 0-day zranitelnosti ve firewallech Cisco, nový malware inspirovaný ransomwarem Petya i řadu dalších aktuálních témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v říjnu je tu nová epizoda speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=UjdzIcqH850&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na nedávný ransomware útok s dopadem na řadu evropských letišť, aktivně zneužívané 0-day zranitelnosti ve firewallech Cisco, nový malware inspirovaný ransomwarem Petya i řadu dalších aktuálních témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/UjdzIcqH850?si=eWITtGeyj2jtV6td&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Letiště</category>
            
          
            
              <category>Collins Aerospace</category>
            
          
            
              <category>Rasomware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>CarPlay</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Entra ID</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Petya</category>
            
          
            
              <category>notPetya</category>
            
          
            
              <category>HybridPetya</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: publikován nový zákon o kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2025/08/11/postrehy-novy-zokb/</link>
        <pubDate>Mon, 11 Aug 2025 08:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 11 Aug 2025 08:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/08/11/postrehy-novy-zokb/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na publikaci nového zákona o kybernetické bezpečnosti, zajímavosti z konferencí Black Hat a DEF CON nebo údajný backdoor v čipech NVIDIA dodávaných do Číny&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-publikovan-novy-zakon-o-kyberneticke-bezpecnosti/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na publikaci nového zákona o kybernetické bezpečnosti, zajímavosti z konferencí Black Hat a DEF CON nebo údajný backdoor v čipech NVIDIA dodávaných do Číny&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Česká Republika</category>
            
          
            
              <category>Black Hat</category>
            
          
            
              <category>DEF CON</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Dell</category>
            
          
            
              <category>NVIDIA</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Cloudflare</category>
            
          
            
              <category>Perplexity</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - How quickly do we patch? A quick look from the global viewpoint</title>
        <link>https://untrustednetwork.net/cs/2025/07/21/speed-of-patching/</link>
        <pubDate>Mon, 21 Jul 2025 13:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 21 Jul 2025 13:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/07/21/speed-of-patching/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na to, jak rychle jsme jako globální společnost schopní záplatovat aktivně zneužívané zranitelnosti systémů dostupných z internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/32126&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na to, jak rychle jsme jako globální společnost schopní záplatovat aktivně zneužívané zranitelnosti systémů dostupných z internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>ToolShell</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Another day, another phishing campaign abusing google.com open redirects</title>
        <link>https://untrustednetwork.net/cs/2025/05/14/google-open-redirect/</link>
        <pubDate>Wed, 14 May 2025 12:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 14 May 2025 12:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/05/14/google-open-redirect/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na aktivně zneužívanou zranitelnost ve službě Google Travel, která umožňuje škodlivým aktérům vytvářet odkazy směřující na www.google.com, po jejichž otevření bude uživatel přesměrován na libovolné URL&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/31950&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na aktivně zneužívanou zranitelnost ve službě Google Travel, která umožňuje škodlivým aktérům vytvářet odkazy směřující na &lt;a href=&#34;http://www.google.com&#34;&gt;www.google.com&lt;/a&gt;, po jejichž otevření bude uživatel přesměrován na libovolné URL&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#268 - slovenská katastrOFFa, boj o backdoor do iCloudu a (ne)bezpečnost DeepSeek AI</title>
        <link>https://untrustednetwork.net/cs/2025/02/19/securitycast-268/</link>
        <pubDate>Wed, 19 Feb 2025 15:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 19 Feb 2025 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/02/19/securitycast-268/</guid>
        <description>I v únoru je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní britský požadavek na umožnění přístupu k šifrovaným datům nahrávaným na iCloud, kybernetický útok na slovenský katastr, rizika spojená s používáním DeepSeek AI i řadu dalších aktuálních témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;I v únoru je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=4tJM-s9D7RA&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní britský požadavek na umožnění přístupu k šifrovaným datům nahrávaným na iCloud, kybernetický útok na slovenský katastr, rizika spojená s používáním DeepSeek AI i řadu dalších aktuálních témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4tJM-s9D7RA?si=iVqVo_u2CS7grWMZ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>iCloud</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Slovensko</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>DeepSeek</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#262 - o zranitelnostech v infotainmentu vozů Škoda nebo neposlušné Siri</title>
        <link>https://untrustednetwork.net/cs/2025/01/09/securitycast-262/</link>
        <pubDate>Thu, 09 Jan 2025 16:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 09 Jan 2025 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/01/09/securitycast-262/</guid>
        <description>S prvními lednovými týdny je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na krádeže kryptoměn ze strany severokorejských APT aktérů, zranitelnosti v infotainmentech vozů Škoda, kompromitaci velkého množství rozšíření pro prohlížeč Chrome i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S prvními lednovými týdny je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=X67wpSnbxAs&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na krádeže kryptoměn ze strany severokorejských APT aktérů, zranitelnosti v infotainmentech vozů Škoda, kompromitaci velkého množství rozšíření pro prohlížeč Chrome i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/X67wpSnbxAs?si=IvWFfP8-DgpBFdEL&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Severní Korea</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Škoda</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Siri</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Chrome</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: milionové pokuty za nepřiznání dopadů kyberútoků</title>
        <link>https://untrustednetwork.net/cs/2024/10/28/postrehy-pokuty/</link>
        <pubDate>Mon, 28 Oct 2024 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 28 Oct 2024 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/10/28/postrehy-pokuty/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na aktivně zneužívanou 0-day zranitelnost v systému FortiManager, výsledky soutěže Pwn2Own Ireland nebo masivní pokuty za nedostatečné přiznávání dopadů kybernetických bezpečnostních incidentů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-milionove-pokuty-za-nepriznani-dopadu-kyberutoku/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na aktivně zneužívanou 0-day zranitelnost v systému FortiManager, výsledky soutěže Pwn2Own Ireland nebo masivní pokuty za nedostatečné přiznávání dopadů kybernetických bezpečnostních incidentů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Pwn2Own</category>
            
          
            
              <category>LinkedIn</category>
            
          
            
              <category>GDPR</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Check Point</category>
            
          
            
              <category>Internet Archive</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: dvoumiliardová pokuta za nedostatečnou ochranu hesel</title>
        <link>https://untrustednetwork.net/cs/2024/10/07/postrehy-pokuta/</link>
        <pubDate>Mon, 07 Oct 2024 08:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 07 Oct 2024 08:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/10/07/postrehy-pokuta/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na dvoumiliardovou pokutu udělenou společnosti Meta v souvislosti s ukládáním hesel v čitelné podobě, útočnou kampaň instalující skimmery na e-shopy nebo největší DDoS útok v historii&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-dvoumiliardova-pokuta-za-nedostatecnou-ochranu-hesel/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na dvoumiliardovou pokutu udělenou společnosti Meta v souvislosti s ukládáním hesel v čitelné podobě, útočnou kampaň instalující skimmery na e-shopy nebo největší DDoS útok v historii&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Meta</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>FIN7</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DrayTek</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Evil Corp</category>
            
          
            
              <category>LockBit</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#244 - o datech z elektronické občanky, největším zaplaceném výkupném nebo Log4Shell</title>
        <link>https://untrustednetwork.net/cs/2024/09/09/securitycast-244/</link>
        <pubDate>Mon, 09 Sep 2024 18:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 09 Sep 2024 18:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/09/09/securitycast-244/</guid>
        <description>Tak jako každý měsíc, i v září je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aféru odesílání potenciálně citlivých dat z aplikace eDoklady do zahraničí, zatčení CEO Telegramu ve Francii, aktuální trendy v chování ransomware skupin, i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v září je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=O0nkSVLFe3Y&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aféru odesílání potenciálně citlivých dat z aplikace eDoklady do zahraničí, zatčení CEO Telegramu ve Francii, aktuální trendy v chování ransomware skupin, i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/O0nkSVLFe3Y?si=o321dU-OVg2A0o8x&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>eDoklady</category>
            
          
            
              <category>DIA</category>
            
          
            
              <category>Telegram</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Francie</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>Log4Shell</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#240 - o historicky největším výpadku IT systémů nebo velkém problému pro Secure Boot</title>
        <link>https://untrustednetwork.net/cs/2024/08/08/securitycast-240/</link>
        <pubDate>Thu, 08 Aug 2024 16:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 08 Aug 2024 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/08/08/securitycast-240/</guid>
        <description>Tak jako každý měsíc, i se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na nedávné výpadky IT systémů způsobené chybnou aktualizací pro produkt CorwdStrike Falcon, nové malwaretisingové útoky, další postup ve schvalování novely zákona o kybernetické bezpečnosti, i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=cSMclQqy8bU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na nedávné výpadky IT systémů způsobené chybnou aktualizací pro produkt CorwdStrike Falcon, nové malwaretisingové útoky, další postup ve schvalování novely zákona o kybernetické bezpečnosti, i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/cSMclQqy8bU?si=40EJf_Ew5U2g1ywI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>CrowdStrike</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Secure Boot</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NIS2</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: pokračování CrowdStrike a problémy Secure Bootu</title>
        <link>https://untrustednetwork.net/cs/2024/07/29/postrehy-crowdstrike/</link>
        <pubDate>Mon, 29 Jul 2024 08:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 29 Jul 2024 08:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/07/29/postrehy-crowdstrike/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-pokracovani-sagy-crowdstrike-a-problemy-secure-bootu/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>CrowdStrike</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Secure Boot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Chrome</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Docker</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#235 - o návrhu kontroly zpráv, nekomunikaci NÚKIBu nebo zranitelnosti v OpenSSH</title>
        <link>https://untrustednetwork.net/cs/2024/07/07/securitycast-235/</link>
        <pubDate>Sun, 07 Jul 2024 17:35:00 +0100</pubDate>
        
        <atom:modified>Sun, 07 Jul 2024 17:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/07/07/securitycast-235/</guid>
        <description>Tak jako každý měsíc, i se začátkem července je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na pokračující diskuzi okolo monitoringu end-to-end šifrované komunikace, potenciálně problematickou komunikaci NÚKIBu směrem k odborné i široké veřejnosti, zranitelnost regreSSHion, která postihuje velké množství verzí OpenSSH, i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i se začátkem července je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Xfg2BTyctNM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na pokračující diskuzi okolo monitoringu end-to-end šifrované komunikace, potenciálně problematickou komunikaci NÚKIBu směrem k odborné i široké veřejnosti, zranitelnost regreSSHion, která postihuje velké množství verzí OpenSSH, i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Xfg2BTyctNM?si=j1FOeYkepK6DdgiU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Šifrování</category>
            
          
            
              <category>Kaspersky</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>OpenSSH</category>
            
          
            
              <category>NIS2</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: novela zákona o kybernetické bezpečnosti doporučena ke schválení</title>
        <link>https://untrustednetwork.net/cs/2024/06/17/postrehy-zkb/</link>
        <pubDate>Mon, 17 Jun 2024 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 17 Jun 2024 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/06/17/postrehy-zkb/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na novinky okolo návrhu zákona o kybernetické bezpečnosti, změny v plánovaném nasazení funkce Recall do Windows nebo kompromitaci desítek tisíc zařízení FortiGate ze strany čínských státních aktérů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-novela-zakona-o-kyberneticke-bezpecnosti-doporucena-ke-schvaleni/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na novinky okolo návrhu zákona o kybernetické bezpečnosti, změny v plánovaném nasazení funkce Recall do Windows nebo kompromitaci desítek tisíc zařízení FortiGate ze strany čínských státních aktérů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Recall</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>FortiGate</category>
            
          
            
              <category>Firefox</category>
            
          
            
              <category>Outlook</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#230 - o hrátkách Microsoftu s naším soukromím nebo bezpečnosti biometriky</title>
        <link>https://untrustednetwork.net/cs/2024/06/06/securitycast-230/</link>
        <pubDate>Thu, 06 Jun 2024 22:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 06 Jun 2024 22:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/06/06/securitycast-230/</guid>
        <description>Tak jako každý měsíc, i v červnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na potenciálně nebezpečnou funkci Recall, kterou společnost Microsoft plánuje implementovat do operačního systému Windows 11, krádež desítek milionů záznamů o zákaznících společnosti Dell, zero-day zranitelnosti v prohlížeči Chrome i řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v červnu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Q6FFMtEWMtg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na potenciálně nebezpečnou funkci Recall, kterou společnost Microsoft plánuje implementovat do operačního systému Windows 11, krádež desítek milionů záznamů o zákaznících společnosti Dell, zero-day zranitelnosti v prohlížeči Chrome i řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Q6FFMtEWMtg?si=sfOjGTfCtjl9UOYV&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>NÚKIB</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Chrome</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: ruské útoky (nejen) na ČR </title>
        <link>https://untrustednetwork.net/cs/2024/05/06/postrehy-apt28/</link>
        <pubDate>Mon, 06 May 2024 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 May 2024 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/05/06/postrehy-apt28/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na mezinárodní reakci na ruské kybernetické útoky na české a německé instituce, zneužívání prázdných repozitářů na Docker Hubu nebo nedávné aktivity běloruských Kyberpartyzánů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-ruske-utoky-nejen-na-cr/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na mezinárodní reakci na ruské kybernetické útoky na české a německé instituce, zneužívání prázdných repozitářů na Docker Hubu nebo nedávné aktivity běloruských Kyberpartyzánů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>NIST</category>
            
          
            
              <category>Firefox</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Německo</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - The xz-utils backdoor in security advisories by national CSIRTs</title>
        <link>https://untrustednetwork.net/cs/2024/04/01/xz-utils/</link>
        <pubDate>Mon, 01 Apr 2024 13:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Apr 2024 13:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/04/01/xz-utils/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center, v němž se podíváme na publikaci varování ohledně backdooru v balíčku xz-utils ze strany vládních a národních CSIRTů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/30800&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;, v němž se podíváme na publikaci varování ohledně backdooru v balíčku xz-utils ze strany vládních a národních CSIRTů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>xz-utils</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Backdoor</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: nový typ DoS útoku na protokoly využívající UDP</title>
        <link>https://untrustednetwork.net/cs/2024/03/25/postrehy-udp-dos/</link>
        <pubDate>Mon, 25 Mar 2024 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 25 Mar 2024 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/03/25/postrehy-udp-dos/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na nový typ DoS útoku na UDP protokoly, zranitelnosti umožňující otevírat miliony dveří v hotelech po celém světě nebo pokračující problémy s databází NVD&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-novy-typ-dos-utoku-na-protokoly-vyuzivajici-udp/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na nový typ DoS útoku na UDP protokoly, zranitelnosti umožňující otevírat miliony dveří v hotelech po celém světě nebo pokračující problémy s databází NVD&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>NIST</category>
            
          
            
              <category>Firefox</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Německo</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#216 - Zákeřné Zubní Kartáčky, Zdrojový Kód Pegasu A Ruští Hackeři Trápí Microsoft</title>
        <link>https://untrustednetwork.net/cs/2024/03/13/securitycast-216/</link>
        <pubDate>Wed, 13 Mar 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 13 Mar 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/03/13/securitycast-216/</guid>
        <description>S příchodem března je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na zajímavý vývoj okolo komerčního spyware Pegasus, platby spojené s ransomwarem v roce 2023 nebo pokutu společnosti Avast za prodej dat jejích zákazníků&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S příchodem března je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=MGSXNcX-vSg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na zajímavý vývoj okolo komerčního spyware Pegasus, platby spojené s ransomwarem v roce 2023 nebo pokutu společnosti Avast za prodej dat jejích zákazníků&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/MGSXNcX-vSg?si=CaQEMD4XgxL0BdgM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Pegasus</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>NSO Group</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Spyware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DNS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Aktivně zneužívaná open redirect zranitelnost ve službě Google Web Light</title>
        <link>https://untrustednetwork.net/cs/2024/02/26/google-open-redirect/</link>
        <pubDate>Mon, 26 Feb 2024 06:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 26 Feb 2024 06:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/26/google-open-redirect/</guid>
        <description>Na doméně googleweblight.com, kterou historicky společnost Google využívala pro provozování služby Web Light, existuje open redirect zranitelnost, jíž v současnosti aktvině zneužívají útočníci v rámci phishingových kampaní. Google se rozhodl, že zranitelnost nebude záplatovat a na straně organizací tak může tak být žádoucí přístup ke jmenované doméně blokovat.
Detailnější popis zranitelnosti i ukázky zpráv ze souvisejících phishingových kampaní najdete (v anglickém jazyce) zde.</description>
        <content:encoded>&lt;p&gt;Na doméně googleweblight.com, kterou historicky společnost Google využívala pro provozování služby Web Light, existuje open redirect zranitelnost, jíž v současnosti aktvině zneužívají útočníci v rámci phishingových kampaní. Google se rozhodl, že zranitelnost nebude záplatovat a na straně organizací tak může tak být žádoucí přístup ke jmenované doméně blokovat.&lt;/p&gt;
&lt;p&gt;Detailnější popis zranitelnosti i ukázky zpráv ze souvisejících phishingových kampaní najdete (v anglickém jazyce) &lt;a href=&#34;https://untrustednetwork.net/en/2024/02/26/google-open-redirect/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2024/03-google-phishing/title.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>IPFS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>Zranitelnosti</category>
            
          
            
              <category>2024</category>
            
          
        
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zubní kartáčky na nás (zatím) neútočí</title>
        <link>https://untrustednetwork.net/cs/2024/02/12/postrehy-zubni-kartacky/</link>
        <pubDate>Mon, 12 Feb 2024 07:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 12 Feb 2024 07:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/12/postrehy-zubni-kartacky/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na neexistující botnet složený z chytrých zubních kartáčků, rekordní nárůst plateb ransomwarovým skupinám v roce 2023 nebo sociotechnický útok s využitím deepfake technologií, při němž si podvodníci údajně přišli na více než půl miliardy&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zubni-kartacky-na-nas-zatim-neutoci/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na neexistující botnet složený z chytrých zubních kartáčků, rekordní nárůst plateb ransomwarovým skupinám v roce 2023 nebo sociotechnický útok s využitím deepfake technologií, při němž si podvodníci údajně přišli na více než půl miliardy&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Deepfake</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Holandsko</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#211 - HP bojuje s inkoustem, Microsoft s vlastní bezpečností</title>
        <link>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</link>
        <pubDate>Wed, 07 Feb 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Feb 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</guid>
        <description>S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=UJJfl8TKte4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/UJJfl8TKte4?si=-h8iU1tTAqriV5xZ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>HP</category>
            
          
            
              <category>Tiskárny</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>NSA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Trickbot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ivanti</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#206 - E-maily od Státní Instituce Připomínají Phishing</title>
        <link>https://untrustednetwork.net/cs/2024/01/10/securitycast-206/</link>
        <pubDate>Wed, 10 Jan 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 10 Jan 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/01/10/securitycast-206/</guid>
        <description>Tak jako každý měsíc, i v lednu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na únik dat ze služeb MujRozhlas a EasyPark, stále relevantní zranitelnost Log4shell, nebo zásah FBI proti provozovatelům ransomwaru BlackCat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v lednu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=mPofOuGUrNo&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na únik dat ze služeb MujRozhlas a EasyPark, stále relevantní zranitelnost Log4shell, nebo zásah FBI proti provozovatelům ransomwaru BlackCat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/mPofOuGUrNo?si=oZh0EakPiiiFFz3s&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Phishing</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Český Rozhlas</category>
            
          
            
              <category>EasyPark</category>
            
          
            
              <category>Polsko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Log4shell</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: netradiční vánoční dárky</title>
        <link>https://untrustednetwork.net/cs/2024/01/01/postrehy-netradicni-darky/</link>
        <pubDate>Mon, 01 Jan 2024 08:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Jan 2024 08:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/01/01/postrehy-netradicni-darky/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na bezplatné sdílení balíků citlivých informací v rámci vánočních oslav na darkwebu, únik dat z vybraných systémů užívaných v ČR, nebo ransomware, který 24. prosince postihnul německé nemocnice&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-netradicni-vanocni-darky/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na bezplatné sdílení balíků citlivých informací v rámci vánočních oslav na darkwebu, únik dat z vybraných systémů užívaných v ČR, nebo ransomware, který 24. prosince postihnul německé nemocnice&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Únik dat</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Albánie</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Írán</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: útoky na Bluetooth, PLC i UEFI</title>
        <link>https://untrustednetwork.net/cs/2023/12/04/postrehy-utoky/</link>
        <pubDate>Mon, 04 Dec 2023 07:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 04 Dec 2023 07:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/12/04/postrehy-utoky/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na novinky okolo úniku dat ze systémů společnosti Okta, nové zranitelnosti v Bluetooth a v UEFI, nebo útoky na průmyslové systémy vyrobené v Izraeli&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-utoky-na-bluetooth-plc-i-uefi/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na novinky okolo úniku dat ze systémů společnosti Okta, nové zranitelnosti v Bluetooth a v UEFI, nebo útoky na průmyslové systémy vyrobené v Izraeli&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Bluetooth</category>
            
          
            
              <category>UEFI</category>
            
          
            
              <category>Okta</category>
            
          
            
              <category>Izrael</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>Ukrajina</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#198 - Krádež Dat z Univerzity Obrany, Útoky v Pásmu Gazy nebo HTTP/2 Rapid Reset</title>
        <link>https://untrustednetwork.net/cs/2023/11/06/securitycast-198/</link>
        <pubDate>Mon, 06 Nov 2023 15:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 Nov 2023 15:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/11/06/securitycast-198/</guid>
        <description>Se začátkem listopadu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na únik dat ze systémů Univerzity obrany, kybernetické útoky cílené na Izrael a Pásmo Gazy, HTTP/2 Rapid Reset DDoS útoky a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem listopadu je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=Mjs3SsWWTNw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na únik dat ze systémů Univerzity obrany, kybernetické útoky cílené na Izrael a Pásmo Gazy, HTTP/2 Rapid Reset DDoS útoky a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Mjs3SsWWTNw?si=qiPjaFgesKeDL35k&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Izrael</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>HTTP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: dva aktualizované bezpečnostní standardy</title>
        <link>https://untrustednetwork.net/cs/2023/11/06/postrehy-standardy/</link>
        <pubDate>Mon, 06 Nov 2023 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 06 Nov 2023 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/11/06/postrehy-standardy/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na novou verzi standardu CVSS, aktualizaci rámce MITRE ATT&amp;amp;CK, doposud nezáplatované zranitelnosti v Microsoft Exchange serveru a řadu dalších zajímavostí z uplynulého týdne&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-dva-aktualizovane-bezpecnostni-standardy/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na novou verzi standardu CVSS, aktualizaci rámce MITRE ATT&amp;amp;CK, doposud nezáplatované zranitelnosti v Microsoft Exchange serveru a řadu dalších zajímavostí z uplynulého týdne&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>CVSS</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>FIRST</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Apache</category>
            
          
            
              <category>F5</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: příběh malwaru QakBot zřejmě ještě není u konce</title>
        <link>https://untrustednetwork.net/cs/2023/10/09/postrehy-qakbot/</link>
        <pubDate>Mon, 09 Oct 2023 07:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 09 Oct 2023 07:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/10/09/postrehy-qakbot/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na na deset nejčastějších bezpečnostních slabin postihujících velké organizace, stále funkční část infrastruktutury malwaru QakBot nebo nové exploity pro zranitelnost v glibc&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-pribeh-malwaru-qakbot-zrejme-jeste-neni-u-konce/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na na deset nejčastějších bezpečnostních slabin postihujících velké organizace, stále funkční část infrastruktutury malwaru QakBot nebo nové exploity pro zranitelnost v glibc&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Izrael</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#188 - Ruské Útoky na České Banky, Heslo Policie ČR nebo Zajímavosti z Black Hat Konference</title>
        <link>https://untrustednetwork.net/cs/2023/09/05/securitycast-188/</link>
        <pubDate>Tue, 05 Sep 2023 16:30:00 +0100</pubDate>
        
        <atom:modified>Tue, 05 Sep 2023 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/09/05/securitycast-188/</guid>
        <description>S koncem letních prázdnin je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na vlnu DDoS útoků cílených na české banky, zajímavé přednášky z konferencí Black Hat a DefCon, zranitelnosti ve WinRAR a produktech Ivanti a řadu dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S koncem letních prázdnin je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=b50C_IRHB4E&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na vlnu DDoS útoků cílených na české banky, zajímavé přednášky z konferencí Black Hat a DefCon, zranitelnosti ve WinRAR a produktech Ivanti a řadu dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/b50C_IRHB4E?si=BQggyBOKQDxbXwg2&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ivanti</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: letní hackerský tábor</title>
        <link>https://untrustednetwork.net/cs/2023/08/14/postrehy-letni-tabor/</link>
        <pubDate>Mon, 14 Aug 2023 08:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 14 Aug 2023 08:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/08/14/postrehy-letni-tabor/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na přednášky z konference Black Hat, ukončení prodejte subskripcí pro služby Microsoftu v Rusku nebo nadcházející prověření bezpečnostních praktik Microsoftu ze strany federálních úřadů USA&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-letni-hackersky-tabor/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na přednášky z konference Black Hat, ukončení prodejte subskripcí pro služby Microsoftu v Rusku nebo nadcházející prověření bezpečnostních praktik Microsoftu ze strany federálních úřadů USA&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Black Hat</category>
            
          
            
              <category>DEFCON</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>log4j</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Bělorusko</category>
            
          
            
              <category>NIST</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#182 - Temná Stránka Umělé Inteligence, Kyberloupež Revolutu nebo Nový ZKB</title>
        <link>https://untrustednetwork.net/cs/2023/08/03/securitycast-182/</link>
        <pubDate>Thu, 03 Aug 2023 16:30:00 +0100</pubDate>
        
        <atom:modified>Thu, 03 Aug 2023 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/08/03/securitycast-182/</guid>
        <description>Se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na využívání umělé inteligence útočníky, předávání osobních dat mezi EU a USA, připomínky k transpozici NIS2 a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem srpna je tu nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=_gAN94h63Lw&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na využívání umělé inteligence útočníky, předávání osobních dat mezi EU a USA, připomínky k transpozici NIS2 a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/_gAN94h63Lw&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: e-mailové schránky amerických federálních organizací kompromitovány</title>
        <link>https://untrustednetwork.net/cs/2023/07/17/postrehy-kompomitovany-e-mail/</link>
        <pubDate>Mon, 17 Jul 2023 12:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 17 Jul 2023 12:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/07/17/postrehy-kompomitovany-e-mail/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na kompromitované cloudové e-mailové schránky v prostředí O365, krádež milionů dolarů ze systémů společnosti Revolut nebo rozhodnutí Evropské komise o předávání osobních údajů do USA&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-e-mailove-schranky-americkych-federalnich-organizaci-kompromitovany/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na kompromitované cloudové e-mailové schránky v prostředí O365, krádež milionů dolarů ze systémů společnosti Revolut nebo rozhodnutí Evropské komise o předávání osobních údajů do USA&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Revolut</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>NATO</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#177 - Zranitelnosti ve Fortigate a MOVEit nebo Aktuálně o NIS2</title>
        <link>https://untrustednetwork.net/cs/2023/07/07/securitycast-177/</link>
        <pubDate>Fri, 07 Jul 2023 18:30:00 +0100</pubDate>
        
        <atom:modified>Fri, 07 Jul 2023 18:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/07/07/securitycast-177/</guid>
        <description>S prvním červencovým týdnem je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na několik kritických zranitelností v produktech společností Fortinet a Progress, slabinu v internetové infrastruktuře Kazachstánu, nové trendy v ransomwaru a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S prvním červencovým týdnem je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=woGQljNlivM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na několik kritických zranitelností v produktech společností Fortinet a Progress, slabinu v internetové infrastruktuře Kazachstánu, nové trendy v ransomwaru a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/woGQljNlivM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Kazachstán</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Progress</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Meta</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Kazakhstan - the world&#39;s last SSLv2 superpower... and a country with potentially vulnerable last-mile internet infrastructure</title>
        <link>https://untrustednetwork.net/cs/2023/06/28/sslv2-kazakhstan/</link>
        <pubDate>Wed, 28 Jun 2023 08:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 28 Jun 2023 08:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/06/28/sslv2-kazakhstan/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na překvapivě vysoký počet zastaralých síťových zařízení v Kazachstánu, která stále podporují protokol SSL verze 2.0&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/29988&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na překvapivě vysoký počet zastaralých síťových zařízení v Kazachstánu, která stále podporují protokol SSL verze 2.0&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SSL</category>
            
          
            
              <category>Kazachstán</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet</title>
        <link>https://untrustednetwork.net/cs/2023/06/19/postrehy-fortinet/</link>
        <pubDate>Mon, 19 Jun 2023 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 19 Jun 2023 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/06/19/postrehy-fortinet/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zneuzivana-zranitelnost-v-produktech-fortinet/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Progress</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#172 - Pravda o Zranitelnosti v KeePass Nebo Jaké Tresty Hrozí za Zatajení Incidentu?</title>
        <link>https://untrustednetwork.net/cs/2023/06/07/securitycast-172/</link>
        <pubDate>Wed, 07 Jun 2023 13:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Jun 2023 13:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/06/07/securitycast-172/</guid>
        <description>Začátek června s sebou přináší i novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na několik ukázek moderní kyberšpionáže, rekordní pokutu pro společnost Meta v kontextu nesprávné práce s osobními údaji, zajímavou zranitelnost v nástroji KeePass a mnoho dalších zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Začátek června s sebou přináší i novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=SWPvHQ0X-zE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na několik ukázek moderní kyberšpionáže, rekordní pokutu pro společnost Meta v kontextu nesprávné práce s osobními údaji, zajímavou zranitelnost v nástroji KeePass a mnoho dalších zajímavostí&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/SWPvHQ0X-zE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>KeePass</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru</title>
        <link>https://untrustednetwork.net/cs/2023/05/22/postrehy-zip/</link>
        <pubDate>Mon, 22 May 2023 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 May 2023 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/05/22/postrehy-zip/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na zneužívání domén z TLD ZIP, ransomwarové skupiny využívající uniklý zdrojový kód ransomwaru Babuk nebo novou zranitelnost ve správci hesel KeePass&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zip-nove-vyuzivan-pri-utocich-nejen-jako-typ-souboru/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na zneužívání domén z TLD ZIP, ransomwarové skupiny využívající uniklý zdrojový kód ransomwaru Babuk nebo novou zranitelnost ve správci hesel KeePass&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Severní Korea</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>KeePass</category>
            
          
            
              <category>Apple</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#168 - Útoky Skrze Chytré Erotické Hračky nebo Citlivé Údaje na Starých Routerech</title>
        <link>https://untrustednetwork.net/cs/2023/05/10/securitycast-168/</link>
        <pubDate>Wed, 10 May 2023 16:20:00 +0100</pubDate>
        
        <atom:modified>Wed, 10 May 2023 16:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/05/10/securitycast-168/</guid>
        <description>Druhý kvěnový týden s sebou přináší novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na bezpečnost chytrých zařízení, únik přísně tajných dokumentů USA na Discord, nové techniky šíření malwaru Qbot a mnoho dalších zajímavostí&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Druhý kvěnový týden s sebou přináší novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=ulWYIX2xicQ&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na bezpečnost chytrých zařízení, únik přísně tajných dokumentů USA na Discord, nové techniky šíření malwaru Qbot a mnoho dalších zajímavostí&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/ulWYIX2xicQ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ChatGPT</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>E2E</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: bez záplat v software už nelétají ani vrtulníky</title>
        <link>https://untrustednetwork.net/cs/2023/04/24/postrehy-havarie-helikoptery/</link>
        <pubDate>Mon, 24 Apr 2023 07:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 24 Apr 2023 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/04/24/postrehy-havarie-helikoptery/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na změny v šíření malwaru QBot, ransomware LockBit cílící na macOS nebo havárii vrtulníku údajně způsobenou chybějící softwarovou záplatou&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-bez-zaplat-v-software-uz-neletaji-ani-vrtulniky/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na změny v šíření malwaru QBot, ransomware LockBit cílící na macOS nebo havárii vrtulníku údajně způsobenou chybějící softwarovou záplatou&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>QBot</category>
            
          
            
              <category>QakBot</category>
            
          
            
              <category>LockBit</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#164 - ChatGPT prozradil osobní data uživatelů, USB bomby a konec e2e šifrování?</title>
        <link>https://untrustednetwork.net/cs/2023/04/12/securitycast-164/</link>
        <pubDate>Wed, 12 Apr 2023 14:50:00 +0100</pubDate>
        
        <atom:modified>Wed, 12 Apr 2023 14:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/04/12/securitycast-164/</guid>
        <description>Tak jako každý měsíc, i v dubnu zde máme novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na únik dat z ChatGPT, výbušné flash disky, zranitelnosti v Oulooku a nástrojích pro úpravu obrázků a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Tak jako každý měsíc, i v dubnu zde máme novou epizodu pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=MP3p8xqoT00&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na únik dat z ChatGPT, výbušné flash disky, zranitelnosti v Oulooku a nástrojích pro úpravu obrázků a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/MP3p8xqoT00&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ChatGPT</category>
            
          
            
              <category>LastPass</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Outlook</category>
            
          
            
              <category>aCropalypse</category>
            
          
            
              <category>TikTok</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Ekvádor</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu</title>
        <link>https://untrustednetwork.net/cs/2023/03/27/postrehy-vybusne-disky/</link>
        <pubDate>Mon, 27 Mar 2023 08:20:00 +0100</pubDate>
        
        <atom:modified>Mon, 27 Mar 2023 08:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/03/27/postrehy-vybusne-disky/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-novinari-dostali-flash-disky-obsahujici-vybusninu/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ekvádor</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>GitHub</category>
            
          
            
              <category>BreachForums</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#159 - Zákaz TikToku, úspěšnost smishingu nebo další obří DDoS</title>
        <link>https://untrustednetwork.net/cs/2023/03/09/securitycast-159/</link>
        <pubDate>Thu, 09 Mar 2023 19:00:00 +0100</pubDate>
        
        <atom:modified>Thu, 09 Mar 2023 19:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/03/09/securitycast-159/</guid>
        <description>Se začátkem března zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na zákaz používání aplikace TikTok na zařízeních zaměstnanců Evropské komice, zrušení 2FA založené na SMS pro neplacené účty na Twitteru, největší HTTP DDoS v historii a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem března zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=QMetmUixE5Y&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na zákaz používání aplikace TikTok na zařízeních zaměstnanců Evropské komice, zrušení 2FA založené na SMS pro neplacené účty na Twitteru, největší HTTP DDoS v historii a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/QMetmUixE5Y&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukajina</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>TikTok</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#154 - Útoky na prezidentské volby, oběti a výkupné nebo výpadek Microsoft 365</title>
        <link>https://untrustednetwork.net/cs/2023/02/08/securitycast-154/</link>
        <pubDate>Wed, 08 Feb 2023 16:15:00 +0100</pubDate>
        
        <atom:modified>Wed, 08 Feb 2023 16:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/02/08/securitycast-154/</guid>
        <description>S druhým únorovým týdnem zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na meziroční pokles v platbách výkupného u ransomwarových útoků, zásah policejních orgánů proti skupině za ransomwarem Hive, DDoS útoky na české systémy v souvislosti s prezidenskými volbami a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S druhým únorovým týdnem zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=rNDtgvcOTlI&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na meziroční pokles v platbách výkupného u ransomwarových útoků, zásah policejních orgánů proti skupině za ransomwarem Hive, DDoS útoky na české systémy v souvislosti s prezidenskými volbami a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/rNDtgvcOTlI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukajina</category>
            
          
            
              <category>ČR</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Passive detection of internet-connected systems affected by vulnerabilities from the CISA KEV catalog</title>
        <link>https://untrustednetwork.net/cs/2023/01/11/triop-cisa-kev/</link>
        <pubDate>Wed, 11 Jan 2023 12:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 11 Jan 2023 12:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/11/triop-cisa-kev/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na využití nové funkce nástroje TriOp pro pasivní identifikaci systémů postižených zranitelnostmi z katalogu CISA KEV (nejen) v rámci minimalistického přístupu k vulnerability managementu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/29426&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na využití nové funkce nástroje TriOp pro pasivní identifikaci systémů postižených zranitelnostmi z katalogu CISA KEV (nejen) v rámci minimalistického přístupu k vulnerability managementu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>CISA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.5</title>
        <link>https://untrustednetwork.net/cs/2023/01/11/triop-update-verze-1.5/</link>
        <pubDate>Wed, 11 Jan 2023 11:50:00 +0100</pubDate>
        
        <atom:modified>Wed, 11 Jan 2023 11:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/11/triop-update-verze-1.5/</guid>
        <description>Dnes jsem publikoval verzi 1.5 nástroje TriOp. Vedle doplnění několika CVE do integrovaného vyhledávacího seznamu byla rovněž přidána funkce umožňující automaticky vygenerovat dotazy pro Shodan na aktuální seznam zranitelností z katalogu CISA Known Exploited Vulnerabilities (KEV).
Jako vždy, aktuální verzi TriOp je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.5 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Vedle doplnění několika CVE do integrovaného vyhledávacího seznamu byla rovněž přidána funkce umožňující automaticky vygenerovat dotazy pro Shodan na aktuální seznam zranitelností z katalogu &lt;a href=&#34;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&#34;&gt;CISA Known Exploited Vulnerabilities (KEV)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>CISA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#148 - Události prosince a nejdůležitější trendy kyberbezpečnosti roku 2022</title>
        <link>https://untrustednetwork.net/cs/2023/01/08/securitycast-148/</link>
        <pubDate>Sun, 08 Jan 2023 10:15:00 +0100</pubDate>
        
        <atom:modified>Sun, 08 Jan 2023 10:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/08/securitycast-148/</guid>
        <description>Lednový speciál podcastu ALEF SecurityCast se nesl v lehce netradičním duchu, neb jsme jej nahrávali jako součást širšího webináře zaměřeného nejen na zajímavé bezpečnostní dění a trendy v roce 2022. Nahrávku, která je v důsledku výše uvedeného v o něco nižší kvalitě než obvykle, najdete na YouTube a na Spotify a podíváme se v ní na schválení finální podoby NIS2, další únik dat z Twitteru a služby LastPass a mnoho dalších témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Lednový speciál podcastu ALEF SecurityCast se nesl v lehce netradičním duchu, neb jsme jej nahrávali jako součást širšího webináře zaměřeného nejen na zajímavé bezpečnostní dění a trendy v roce 2022. Nahrávku, která je v důsledku výše uvedeného v o něco nižší kvalitě než obvykle, najdete na &lt;a href=&#34;https://www.youtube.com/watch?v=6d5N1lRh2ho&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na schválení finální podoby NIS2, další únik dat z Twitteru a služby LastPass a mnoho dalších témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/6d5N1lRh2ho&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Twitter</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Huawei</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>NIS2</category>
            
          
            
              <category>LastPass</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Citrix</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>ChatGPT</category>
            
          
            
              <category>DDoS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: kritické zranitelnosti Citrix ADC a Citrix Gateway</title>
        <link>https://untrustednetwork.net/cs/2023/01/02/postrehy-citrix-twitter/</link>
        <pubDate>Mon, 02 Jan 2023 07:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 02 Jan 2023 07:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/02/postrehy-citrix-twitter/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na nezáplatované závažné zranitelnosti v produktech Citrix ADC a Gateway, údajný únik dat 400 milionů uživatelů Twtteru a další události posledního týdne roku 2022&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-kriticke-zranitelnosti-citrix-adc-a-citrix-gateway/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na nezáplatované závažné zranitelnosti v produktech Citrix ADC a Gateway, údajný únik dat 400 milionů uživatelů Twtteru a další události posledního týdne roku 2022&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Citrix</category>
            
          
            
              <category>NetGear</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Únik dat</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#144 - USA zakazuje čínské technologie nebo zdravotní data Australanů na Dark Webu</title>
        <link>https://untrustednetwork.net/cs/2022/12/01/securitycast-144/</link>
        <pubDate>Thu, 01 Dec 2022 14:15:00 +0100</pubDate>
        
        <atom:modified>Thu, 01 Dec 2022 14:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/12/01/securitycast-144/</guid>
        <description>Se začátkem prosince zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aktuální vývoj okolo Twitteru, úniky osobních dat a hesel ze systémů většího počtu organizací, zavedení celonárodních skenů zranitelností ve Velké Británii a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem prosince zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=-r2eERSZNCk&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aktuální vývoj okolo Twitteru, úniky osobních dat a hesel ze systémů většího počtu organizací, zavedení celonárodních skenů zranitelností ve Velké Británii a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/-r2eERSZNCk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Twitter</category>
            
          
            
              <category>Austrálie</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Dark Web</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>DDoS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: (ne)hacknutý slovenský parlament</title>
        <link>https://untrustednetwork.net/cs/2022/11/07/postrehy-nehacknuty-slovensky-parlament/</link>
        <pubDate>Mon, 07 Nov 2022 07:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Nov 2022 07:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/11/07/postrehy-nehacknuty-slovensky-parlament/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na výsledek analýzy výpadku sítě slovenského parlamentu, nové zranitelnosti v OpenSSL nebo implementaci celonárodních skenů zranitelností ve Velké Británii&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-ne-hacknuty-slovensky-parlament/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na výsledek analýzy výpadku sítě slovenského parlamentu, nové zranitelnosti v OpenSSL nebo implementaci celonárodních skenů zranitelností ve Velké Británii&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Slovensko</category>
            
          
            
              <category>Velká Británie</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>OpenSSL</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#139 - Vysoké tresty pro kyberzločince, BlueBleed nebo výměna dat mezi EU a USA</title>
        <link>https://untrustednetwork.net/cs/2022/11/02/securitycast-139/</link>
        <pubDate>Wed, 02 Nov 2022 14:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 02 Nov 2022 14:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/11/02/securitycast-139/</guid>
        <description>Se začátkem listopadu zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aféru BlueBleed, vysoké tresty pro kybernetické zločince, zranitelnost Text4Shell a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem listopadu zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=ET0i5bH4yJ8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aféru BlueBleed, vysoké tresty pro kybernetické zločince, zranitelnost Text4Shell a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/ET0i5bH4yJ8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Qbot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apache</category>
            
          
            
              <category>VMWare</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: 20 let za ransomware a 25 let za BEC a další podvody</title>
        <link>https://untrustednetwork.net/cs/2022/10/10/postrehy-20-let-za-ransomware/</link>
        <pubDate>Mon, 10 Oct 2022 07:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 10 Oct 2022 07:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/10/postrehy-20-let-za-ransomware/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na vysoké tresty pro kybernetické zločince, zranitelnosti nejčastěji využívané čínskými APT aktéry nebo další vývoj okolo Microsoft Exchange a ProxyNotShell&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-20-let-za-ransomware-a-25-let-za-dalsi-podvody/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na vysoké tresty pro kybernetické zločince, zranitelnosti nejčastěji využívané čínskými APT aktéry nebo další vývoj okolo Microsoft Exchange a ProxyNotShell&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>EU</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>BEC</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#134 - Leak Rockstaru, další 0-days od Microsoftu nebo upadající reputace Uberu</title>
        <link>https://untrustednetwork.net/cs/2022/10/07/securitycast-134/</link>
        <pubDate>Fri, 07 Oct 2022 19:50:00 +0100</pubDate>
        
        <atom:modified>Fri, 07 Oct 2022 19:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/07/securitycast-134/</guid>
        <description>Byť od konce září již nějaká doba uplynula, určitě není pozdě pozastavit se nad tím nejzajímavějším, k čemu v oblasti kybernetické bezpečnosti v průběhu tohoto měsíce došlo. Právě tématu zajímavostí ze září se věnujeme v nové epizodě pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na aktivně zneužívané zranitelnosti v Exchange serverech, úspěšnou kompromitaci systémů společnosti Uber, reakci Albánie na kybernetickou agresi ze strany Íránu a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Byť od konce září již nějaká doba uplynula, určitě není pozdě pozastavit se nad tím nejzajímavějším, k čemu v oblasti kybernetické bezpečnosti v průběhu tohoto měsíce došlo. Právě tématu zajímavostí ze září se věnujeme v nové epizodě pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=h4fOnjmjCe4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na aktivně zneužívané zranitelnosti v Exchange serverech, úspěšnou kompromitaci systémů společnosti Uber, reakci Albánie na kybernetickou agresi ze strany Íránu a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/h4fOnjmjCe4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Albánie</category>
            
          
            
              <category>Írán</category>
            
          
            
              <category>Uber</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Článek - (Ne)bezpečný e-mail, aneb DKIM, DMARC, DANE a další nejen od D</title>
        <link>https://untrustednetwork.net/cs/2022/10/04/nebezpecny_e-mail/</link>
        <pubDate>Tue, 04 Oct 2022 07:25:00 +0100</pubDate>
        
        <atom:modified>Tue, 04 Oct 2022 07:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/04/nebezpecny_e-mail/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový článek zaměřený na problematiku zabezpečení e-mailové komunikace (nejen) v prostředí České republiky, v němž se podíváme mj. na požadavky NÚKIB na regulované organizace v oblasti zabezpečení elektronické pošty, principy funkce relevantních bezpečnostních mechanismů (SPF, DKIM, DMARC, DANE, &amp;hellip;), ale také na úroveň jejich adopce v rámci domény CZ&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/ne-bezpecny-e-mail-aneb-dkim-dmarc-dane-a-dalsi-nejen-od-d/&#34;&gt;můj nový článek zaměřený na problematiku zabezpečení e-mailové komunikace&lt;/a&gt; (nejen) v prostředí České republiky, v němž se podíváme mj. na požadavky NÚKIB na regulované organizace v oblasti zabezpečení elektronické pošty, principy funkce relevantních bezpečnostních mechanismů (SPF, DKIM, DMARC, DANE, &amp;hellip;), ale také na úroveň jejich adopce v rámci domény CZ&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>E-mail</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>DKIM</category>
            
          
            
              <category>DMARC</category>
            
          
            
              <category>DANE</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>DNSSEC</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Root.cz</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>Prezentace z 67. TF-CSIRT meetingu - Modelování hrozeb s ATT&amp;CK a Jak rychle umíme patchovat?</title>
        <link>https://untrustednetwork.net/cs/2022/10/01/tf-csirt_67/</link>
        <pubDate>Sat, 01 Oct 2022 10:40:00 +0100</pubDate>
        
        <atom:modified>Sat, 01 Oct 2022 10:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/01/tf-csirt_67/</guid>
        <description>Tento týden proběhlo 67. pravidelné setkání mezinárodní komunity bezpečnostních týmů TF-CSIRT, do něhož jsem měl možnost přispět dvěma prezentacemi - jednou zaměřenou na rychlost, s jakou (z globálního pohledu) aplikujeme záplaty, a druhou, v níž jsme se zaměřili na základy modelování hrozeb s pomocí MITRE ATT&amp;amp;CK. Pokud byste se chtěli podívat na slidy z těchto prezentací, můžete je nalézt zde - i v případě, že jste se akce nemohli zúčastnit, myslím, že mohou být užitečné.</description>
        <content:encoded>&lt;p&gt;Tento týden proběhlo 67. pravidelné setkání mezinárodní komunity bezpečnostních týmů &lt;a href=&#34;https://tf-csirt.org/&#34;&gt;TF-CSIRT&lt;/a&gt;, do něhož jsem měl možnost přispět dvěma prezentacemi - jednou zaměřenou na rychlost, s jakou (z globálního pohledu) aplikujeme záplaty, a druhou, v níž jsme se zaměřili na základy modelování hrozeb s pomocí MITRE ATT&amp;amp;CK. Pokud byste se chtěli podívat na slidy z těchto prezentací, můžete je nalézt &lt;a href=&#34;https://tf-csirt.org/tf-csirt/meetings/67th/&#34;&gt;zde&lt;/a&gt; - i v případě, že jste se akce nemohli zúčastnit, myslím, že mohou být užitečné.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#128 - Cena našeho soukromí, velké problémy Twitteru a další největší DDoS v historii</title>
        <link>https://untrustednetwork.net/cs/2022/09/02/securitycast-128/</link>
        <pubDate>Fri, 02 Sep 2022 11:30:00 +0100</pubDate>
        
        <atom:modified>Fri, 02 Sep 2022 11:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/09/02/securitycast-128/</guid>
        <description>Se začátkem září zde máme i jubilejní (alespoň ve dvojkové soustavě) epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na údajně špatné zabezpečení systémů Twitteru, rekordní HTTPS DDoS, útok tří ransomwarových skupin na jednu síť v krátkém čase a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem září zde máme i jubilejní (alespoň ve dvojkové soustavě) epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=65hxVhQT9D4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na údajně špatné zabezpečení systémů Twitteru, rekordní HTTPS DDoS, útok tří ransomwarových skupin na jednu síť v krátkém čase a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/65hxVhQT9D4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Černá Hora</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Twitter</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: ransomware na třetí přes jedno špatné zabezpečení </title>
        <link>https://untrustednetwork.net/cs/2022/08/15/postrehy-ransomware-na-treti/</link>
        <pubDate>Mon, 15 Aug 2022 08:00:00 -0500</pubDate>
        
        <atom:modified>Mon, 15 Aug 2022 08:00:00 -0500</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/08/15/postrehy-ransomware-na-treti/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na aktivně zneužívané zranitelnosti v platformě Zimbra, úspěšný průnik do sítě společnosti Cisco i tři ransomwarové útoky na jednu organizaci v průběhu dvou týdnů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-ransomware-na-treti-pres-jedno-spatne-zabezpeceni/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na aktivně zneužívané zranitelnosti v platformě Zimbra, úspěšný průnik do sítě společnosti Cisco i tři ransomwarové útoky na jednu organizaci v průběhu dvou týdnů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zimbra</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>RDP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#123 - Červenec a cílené reklamy, FBI vs Huawei nebo Microsoft a makra</title>
        <link>https://untrustednetwork.net/cs/2022/08/04/securitycast-123/</link>
        <pubDate>Thu, 04 Aug 2022 13:20:00 +0100</pubDate>
        
        <atom:modified>Thu, 04 Aug 2022 13:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/08/04/securitycast-123/</guid>
        <description>Se začátkem srpna zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na reálné dopady cílené reklamy na soukromí, opětovnou implementaci automatického blokování maker v dokumentech stažených z internetu, dozvuky útoku na ŘSD a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Se začátkem srpna zde máme i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=sWnpsRL0_GY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na reálné dopady cílené reklamy na soukromí, opětovnou implementaci automatického blokování maker v dokumentech stažených z internetu, dozvuky útoku na ŘSD a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/sWnpsRL0_GY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zmrtvýchvstání maker v dokumentech Office</title>
        <link>https://untrustednetwork.net/cs/2022/07/11/postrehy-zmrtvychvstani-maker/</link>
        <pubDate>Mon, 11 Jul 2022 09:10:00 -0500</pubDate>
        
        <atom:modified>Mon, 11 Jul 2022 09:10:00 -0500</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/07/11/postrehy-zmrtvychvstani-maker/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zmrtvychvstani-maker-v-dokumentech-office/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>ENISA</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Makro</category>
            
          
            
              <category>Apple</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#118 - Červen ve znamení útoků na Litvu nebo největšího HTTPS DDoS útoku historie</title>
        <link>https://untrustednetwork.net/cs/2022/07/06/securitycast-118/</link>
        <pubDate>Wed, 06 Jul 2022 15:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 06 Jul 2022 15:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/07/06/securitycast-118/</guid>
        <description>Začátek srpna s sebou přináší i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na pokračování DDoS útoků spojených s válkou na Ukrajině, zranitelnost Follina, největší HTTPS DDoS útok v historii a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Začátek srpna s sebou přináší i novou epizodu pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=pRReJpFc52Q&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na pokračování DDoS útoků spojených s válkou na Ukrajině, zranitelnost Follina, největší HTTPS DDoS útok v historii a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/pRReJpFc52Q&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Litva</category>
            
          
            
              <category>HTTPS</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - EternalBlue 5 years after WannaCry and NotPetya</title>
        <link>https://untrustednetwork.net/cs/2022/07/05/eternalblue/</link>
        <pubDate>Tue, 05 Jul 2022 10:35:00 +0100</pubDate>
        
        <atom:modified>Tue, 05 Jul 2022 10:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/07/05/eternalblue/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počet z internetu dostupných systémů, které jsou stále zranitelné exploitem EternalBlue&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/28816&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počet z internetu dostupných systémů, které jsou stále zranitelné exploitem EternalBlue&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>EternalBlue</category>
            
          
            
              <category>WannaCry</category>
            
          
            
              <category>NotPetya</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: (kybernetickým) cvičením ke zdraví</title>
        <link>https://untrustednetwork.net/cs/2022/06/13/postrehy-kyberneticke-cviceni/</link>
        <pubDate>Mon, 13 Jun 2022 07:50:00 +0100</pubDate>
        
        <atom:modified>Mon, 13 Jun 2022 07:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/06/13/postrehy-kyberneticke-cviceni/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na cvičení Cyber Europe 2022, nový rámec pro řízení rizik dodavatelských řetězců MITRE SoT i netradiční přístup ke komunikaci ze strany ransomwarové skupiny LockBit&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-kybernetickym-cvicenim-ke-zdravi/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na cvičení Cyber Europe 2022, nový rámec pro řízení rizik dodavatelských řetězců MITRE SoT i netradiční přístup ke komunikaci ze strany ransomwarové skupiny LockBit&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>Kryptografie</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>ENISA</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#112 - ŘSD v problémech, cílené reklamy, návrat REvilu nebo přeskupení Conti</title>
        <link>https://untrustednetwork.net/cs/2022/06/01/securitycast-112/</link>
        <pubDate>Wed, 01 Jun 2022 14:10:00 +0100</pubDate>
        
        <atom:modified>Wed, 01 Jun 2022 14:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/06/01/securitycast-112/</guid>
        <description>S koncem května je tu i nová epizoda pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na DDoS útoky realizované skupinout Killnet, odhalení spywaru Pegasus na telefonech vysoce postavených politiků ve Španělsku, ransomware útok na ŘSD a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S koncem května je tu i nová epizoda pravidelného měsíčního speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=oBWj8UjuZEI&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na DDoS útoky realizované skupinout Killnet, odhalení spywaru Pegasus na telefonech vysoce postavených politiků ve Španělsku, ransomware útok na ŘSD a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/oBWj8UjuZEI&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>Conti</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: zprávy o smrti skupiny Conti byly značně přehnané</title>
        <link>https://untrustednetwork.net/cs/2022/05/23/postrehy-conti/</link>
        <pubDate>Mon, 23 May 2022 07:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 May 2022 07:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/05/23/postrehy-conti/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na neúplný konec ransomwarové skupiny Conti, dopady ransomwarového útoku na ŘSD, možnost útoku na vypnutý iPhone, nešťastné ukládání hesel v prohlížeči Chrome a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-zpravy-o-smrti-skupiny-conti-byly-znacne-prehnane/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na neúplný konec ransomwarové skupiny Conti, dopady ransomwarového útoku na ŘSD, možnost útoku na vypnutý iPhone, nešťastné ukládání hesel v prohlížeči Chrome a nejen to&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>F5</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Chrome</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>iPhone</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#106 - Duben ve znamení teenage hackerů, DDoS útoků a stále nezáplatované Log4Shell</title>
        <link>https://untrustednetwork.net/cs/2022/04/29/securitycast-106/</link>
        <pubDate>Fri, 29 Apr 2022 16:10:00 +0100</pubDate>
        
        <atom:modified>Fri, 29 Apr 2022 16:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/04/29/securitycast-106/</guid>
        <description>Kolegové z Alefu mi nabídli účast v novém pravidelném měsíčním speciálu SecurityCast,v němž bychom se vždy podívali na to nejzajmavější, co se v oblasti kybernetické bezpečnosti za daný měsíc stalo. Slovy Maria Puza, šlo o nabídku, která se neodmítá, a včera jsme tak se Standou Novotným natočili první díl tohoto podcastu.
Najdete jej na YouTube a na Spotify a podíváme se v něm na vývoj situace na Ukrajině, DDoS útoky na vybrané české organizce, významné zranitelnosti a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Kolegové z Alefu mi nabídli  účast v novém pravidelném měsíčním speciálu SecurityCast,v němž bychom se vždy podívali na to nejzajmavější, co se v oblasti kybernetické bezpečnosti za daný měsíc stalo. Slovy Maria Puza, šlo o nabídku, která se neodmítá, a včera jsme tak se Standou Novotným natočili první díl tohoto podcastu.&lt;/p&gt;
&lt;p&gt;Najdete jej na &lt;a href=&#34;https://www.youtube.com/watch?v=qqS2JvTJqX0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v něm na vývoj situace na Ukrajině, DDoS útoky na vybrané české organizce, významné zranitelnosti a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/qqS2JvTJqX0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DDoS</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: jeden podpis vládne všem</title>
        <link>https://untrustednetwork.net/cs/2022/04/25/postrehy-java-podpisy/</link>
        <pubDate>Mon, 25 Apr 2022 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 25 Apr 2022 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/04/25/postrehy-java-podpisy/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na zranitelnost v Javě umožňující podvrhovat elektronické podpisy, DDoS útoky na vybrané české organizace, možné zmrtvýchvstání skupiny REvil a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-jeden-podpis-vladne-vsem/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na zranitelnost v Javě umožňující podvrhovat elektronické podpisy, DDoS útoky na vybrané české organizace, možné zmrtvýchvstání skupiny REvil a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Lenovo</category>
            
          
            
              <category>Java</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Okta</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Oracle</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: útok na firmu Okta a možný konec skupiny Lapsus$</title>
        <link>https://untrustednetwork.net/cs/2022/03/28/postrehy-okta-lapsus/</link>
        <pubDate>Mon, 28 Mar 2022 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 28 Mar 2022 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/03/28/postrehy-okta-lapsus/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na aktuality spojené s válkou na Ukrajině, úspěšný útok na společnosti Okta a Microsoft ze strany skupiny Lapsus$, ale i na údajné zatčení členů této skupiny a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-utok-na-firmu-okta-a-mozny-konec-skupiny-lapsus/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme  na aktuality spojené s válkou na Ukrajině, úspěšný útok na společnosti Okta a Microsoft ze strany skupiny Lapsus$, ale i na údajné zatčení členů této skupiny a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>HP</category>
            
          
            
              <category>Anonymous</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Okta</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Kaspersky</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Log4shell Lightning talk - 2022 TF-CSIRT Meeting &amp; FIRST Regional Symposium Europe</title>
        <link>https://untrustednetwork.net/cs/2022/03/14/log4shell-lightning-talk/</link>
        <pubDate>Mon, 14 Mar 2022 09:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 14 Mar 2022 09:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/03/14/log4shell-lightning-talk/</guid>
        <description>Před několika týdny jsem se zúčastnil letošního setkální globální CSIRT komunity konaného pod názvem 2022 TF-CSIRT Meeting &amp;amp; FIRST Regional Symposium Europe a vystoupil jsem na něm s krátkou prezentací k několika zajímavým trendům spojeným se zneužíváním zranitelnosti Log4shell a souvisejícím možnostem implementace jednoduché generické ochrany před obdobnými útoky v budoucnu. Záznam všech prezentací ze zmíněné konference je nyní k dispozici na YouTube a mou přednášku můžete najít ve videu níže, případně na tomto odkazu.</description>
        <content:encoded>&lt;p&gt;Před několika týdny jsem se zúčastnil letošního setkální globální CSIRT komunity konaného pod názvem &lt;a href=&#34;https://www.first.org/events/symposium/regional_europe2022/&#34;&gt;2022 TF-CSIRT Meeting &amp;amp; FIRST Regional Symposium Europe&lt;/a&gt; a vystoupil jsem na něm s krátkou prezentací k několika zajímavým trendům spojeným se zneužíváním zranitelnosti Log4shell a souvisejícím možnostem implementace jednoduché generické ochrany před obdobnými útoky v budoucnu. Záznam všech prezentací ze zmíněné konference je nyní k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=DWYJ3gBqQAk&amp;amp;list=PLBAUUhONOrO8eOqT32j7cNuQiwhRG9FyF&amp;amp;index=1&#34;&gt;YouTube&lt;/a&gt; a mou přednášku můžete najít ve videu níže, případně &lt;a href=&#34;https://www.youtube.com/watch?v=iG1ld1SNnsY&amp;amp;list=PLBAUUhONOrO8eOqT32j7cNuQiwhRG9FyF&amp;amp;index=10&amp;amp;t=1251s&#34;&gt;na tomto odkazu&lt;/a&gt;. Na lightning talk bylo vyhrazeno 5 minut a ty jsem bohužel svým vyprávěním citelně přesáhnul, nicméně snad mi to většina účastníků neměla za zlé&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/iG1ld1SNnsY?start=1251&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>FIRST</category>
            
          
            
              <category>TF-CSIRT</category>
            
          
            
              <category>Log4shell</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exploit</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: (nejen) ruská invaze na Ukrajinu</title>
        <link>https://untrustednetwork.net/cs/2022/02/28/postrehy-nejen-invaze-ukrajina/</link>
        <pubDate>Mon, 28 Feb 2022 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 28 Feb 2022 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/02/28/postrehy-nejen-invaze-ukrajina/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se společně podíváme na kybernetické útoky a další události spojené s invazí ruských vojsk na Ukrajinu, pravděpodobný konec malwaru Trickbot, další várku škodlivých balíčků v repozitáři npm a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-nejen-ruska-invaze-na-ukrajinu/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se společně podíváme na kybernetické útoky a další události spojené s invazí ruských vojsk na Ukrajinu, pravděpodobný konec malwaru Trickbot, další várku škodlivých balíčků v repozitáři npm a nejen to&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Ukrajina</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Samsung</category>
            
          
            
              <category>Anonymous</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?</title>
        <link>https://untrustednetwork.net/cs/2022/01/31/postrehy-kdo-chce-byt-root/</link>
        <pubDate>Mon, 31 Jan 2022 09:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 31 Jan 2022 09:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/31/postrehy-kdo-chce-byt-root/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj první příspěvek do seriálu Postřehy z bezpečnosti. Od nového roku se na tvorbě jmenované série vedle kolegů z CSIRT.CZ a CESNET-CERTS podílí i ALEF-CSIRT a má maličkost. Vzhledem k tomu, že se při tvorbě článků budeme postupně střídat, pravidelně - cca jednou měsíčně - si budete moct přečíst i příspěvek z mého pera.
V dnešním díle Postřehů z bezpečnosti se společně podíváme na netradiční použití ransomwaru při útoku na běloruské železnice, závažnou zranitelnost PwnKit, dosud největší zaznamenaný DDoS útok a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován můj první příspěvek do seriálu &lt;a href=&#34;https://www.root.cz/serialy/postrehy-z-bezpecnosti/&#34;&gt;Postřehy z bezpečnosti&lt;/a&gt;. Od nového roku se na tvorbě jmenované série vedle kolegů z &lt;a href=&#34;https://csirt.cz/&#34;&gt;CSIRT.CZ&lt;/a&gt; a &lt;a href=&#34;https://csirt.cesnet.cz/&#34;&gt;CESNET-CERTS&lt;/a&gt; podílí i &lt;a href=&#34;https://www.alefnula.com/alef-csirt.c-207.html&#34;&gt;ALEF-CSIRT&lt;/a&gt; a má maličkost. Vzhledem k tomu, že se při tvorbě článků budeme postupně střídat, pravidelně - cca jednou měsíčně - si budete moct přečíst i příspěvek z mého pera.&lt;br /&gt;
V &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-pwnkit-aneb-kdo-chce-byt-root/&#34;&gt;dnešním díle Postřehů z bezpečnosti&lt;/a&gt; se společně podíváme na netradiční použití ransomwaru při útoku na běloruské železnice, závažnou zranitelnost PwnKit, dosud největší zaznamenaný DDoS útok a nejen to&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Let&#39;s Encrypt</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Over 20 thousand servers have their iLO interfaces exposed to the internet, many with outdated and vulnerable versions of FW</title>
        <link>https://untrustednetwork.net/cs/2022/01/26/exposed_hp_ilo/</link>
        <pubDate>Wed, 26 Jan 2022 12:20:00 +0100</pubDate>
        
        <atom:modified>Wed, 26 Jan 2022 12:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/26/exposed_hp_ilo/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na nečekaně velký počet serverů HP, které mají vypublikované své out-of-band konfigurační rozhraní do internetu&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/28276&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na nečekaně velký počet serverů HP, které mají vypublikované své out-of-band konfigurační rozhraní do internetu&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>HP</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#94 - Z OpenSubtitles.org unikla data všech uživatelů</title>
        <link>https://untrustednetwork.net/cs/2022/01/24/securitycast-94/</link>
        <pubDate>Mon, 24 Jan 2022 16:30:00 +0100</pubDate>
        
        <atom:modified>Mon, 24 Jan 2022 16:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/24/securitycast-94/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na nepodařený Microsoft Patch Tuesday, zajímavou japonskou judikaturu stran cryptojacking skriptů a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=pPSOaTbOJxc&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na nepodařený Microsoft Patch Tuesday, zajímavou japonskou judikaturu stran cryptojacking skriptů a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/pPSOaTbOJxc&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Europol</category>
            
          
            
              <category>Japonsko</category>
            
          
            
              <category>Cryptojacking</category>
            
          
            
              <category>McAfee</category>
            
          
            
              <category>Trellix</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#91 - Dozvuky Log4j a první bug v Microsoft Exchange roku 2022</title>
        <link>https://untrustednetwork.net/cs/2022/01/03/securitycast-91/</link>
        <pubDate>Mon, 03 Jan 2022 14:15:00 +0100</pubDate>
        
        <atom:modified>Mon, 03 Jan 2022 14:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/01/03/securitycast-91/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na nové zranitelnosti v knihovně Log4j, chybu Exchange serveru, která po přelomu roku způsobila zastavení doručování e-mailů na mnoha serverech a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=sZYKH7Dx5jg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na nové zranitelnosti v knihovně Log4j, chybu Exchange serveru, která po přelomu roku způsobila zastavení doručování e-mailů na mnoha serverech a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/sZYKH7Dx5jg&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Java</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#90 - Cybersecurity FAILY roku 2021</title>
        <link>https://untrustednetwork.net/cs/2021/12/27/securitycast-90/</link>
        <pubDate>Mon, 27 Dec 2021 16:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 27 Dec 2021 16:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/27/securitycast-90/</guid>
        <description>Poslední letošní epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Tentokrát se podíváme na výběr z toho, co v roce 2021 nedopadlo v oblasti kybernetické bezpečnosti úplně nejlépe&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Poslední letošní epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Ut0yLNuSxns&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Tentokrát se podíváme na výběr z toho, co v roce 2021 nedopadlo v oblasti kybernetické bezpečnosti úplně nejlépe&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Ut0yLNuSxns&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Google</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#89 - TOP 6 událostí roku 2021</title>
        <link>https://untrustednetwork.net/cs/2021/12/20/securitycast-89/</link>
        <pubDate>Mon, 20 Dec 2021 14:40:00 +0100</pubDate>
        
        <atom:modified>Mon, 20 Dec 2021 14:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/12/20/securitycast-89/</guid>
        <description>Speciální vánoční epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na výběr toho nejzajímavějšího, co nás v oblasti kybernetické bezpečnosti letos potkalo&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Speciální vánoční epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=NoP0gc5a3W8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na výběr toho nejzajímavějšího, co nás v oblasti kybernetické bezpečnosti letos potkalo&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/NoP0gc5a3W8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Phishing</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#86 - Přes 1000 lidí koordinovaně zadrženo za kybernetické zločiny</title>
        <link>https://untrustednetwork.net/cs/2021/11/29/securitycast-86/</link>
        <pubDate>Mon, 29 Nov 2021 15:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 29 Nov 2021 15:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/29/securitycast-86/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na úspěšný zátah Interpolu na kybernetické zločince, žalobu Applu na NSO Group a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=jxUmA8mSddE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na úspěšný zátah Interpolu na kybernetické zločince, žalobu Applu na NSO Group a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/jxUmA8mSddE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Interpol</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#83 - Facebook ruší funkci rozpoznávání obličejů</title>
        <link>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</link>
        <pubDate>Mon, 08 Nov 2021 13:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Nov 2021 13:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=RhNOaQh12bU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/RhNOaQh12bU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Google</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#81 - Malware kampaň na YouTube a Zerodium nakupuje 0-day zranitelnosti VPN klientů</title>
        <link>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</link>
        <pubDate>Mon, 25 Oct 2021 13:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 25 Oct 2021 13:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/25/securitycast-81/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FHsDW3faOI8&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na využívání YouTube v rámci malwarových distribučních kampaní, novou verzi frameworku MITRE ATT&amp;amp;CK a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FHsDW3faOI8&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>YouTube</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Zerodium</category>
            
          
            
              <category>VPN</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#77 - Zranitelnost v Autodiscover protokolu umožnila získání přes 370 tisíc přihlašovacích údajů</title>
        <link>https://untrustednetwork.net/cs/2021/09/27/securitycast-77/</link>
        <pubDate>Mon, 27 Sep 2021 15:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 27 Sep 2021 15:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/27/securitycast-77/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na slabinu v Autodiscover protokolu užívaném Exchange servery, trh s falešnými očkovacími certifikáty na dark webu, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=OwdkWo-7vIE&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na slabinu v Autodiscover protokolu užívaném Exchange servery, trh s falešnými očkovacími certifikáty na dark webu, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/OwdkWo-7vIE&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>COVID-19</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#75 - Téměř 500 000 Fortinet VPN účtů volně na internetu</title>
        <link>https://untrustednetwork.net/cs/2021/09/14/securitycast-75/</link>
        <pubDate>Tue, 14 Sep 2021 10:20:00 +0200</pubDate>
        
        <atom:modified>Tue, 14 Sep 2021 10:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/14/securitycast-75/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na publikaci téměř půl milionu přístupových údajů k Fortinet VPN, novou kritickou (a prozatím nezáplatovanou) zranitelnost, umožňující spustit v Microsoft Office libovolný kód, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=DFXQM3j1Clo&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na publikaci téměř půl milionu přístupových údajů k Fortinet VPN, novou kritickou (a prozatím nezáplatovanou) zranitelnost, umožňující spustit v Microsoft Office libovolný kód, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/DFXQM3j1Clo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Fortinet</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#74 - Apple pod nátlakem pozastavil plán scanovat všechna svá zařízení</title>
        <link>https://untrustednetwork.net/cs/2021/09/06/securitycast-74/</link>
        <pubDate>Mon, 06 Sep 2021 10:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 06 Sep 2021 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/09/06/securitycast-74/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na změny plánů společnosti Apple, pokud jde o detekování závadného obsahu na zařízeních jejích zákazníků, novinky v oblasti ransomwaru a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=7fRTu6lDmmk&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na změny plánů společnosti Apple, pokud jde o detekování závadného obsahu na zařízeních jejích zákazníků, novinky v oblasti ransomwaru a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/7fRTu6lDmmk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#73 - Konec ransomwaru Ragnarok a nečekaně mnoho SPF záznamů v ČR</title>
        <link>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</link>
        <pubDate>Mon, 30 Aug 2021 10:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 30 Aug 2021 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Ssro8cpFlFg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Ssro8cpFlFg&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Kybersoutěž</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#72 - Pokračující ProxyShell útoky a největší L7 DDoS</title>
        <link>https://untrustednetwork.net/cs/2021/08/23/securitycast-72/</link>
        <pubDate>Mon, 23 Aug 2021 11:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 23 Aug 2021 11:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/23/securitycast-72/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pokračující ProxyShell útoky, nejsilnější zaznamenaný L7 DDoS a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=0aAi8HVP8nM&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pokračující ProxyShell útoky, nejsilnější zaznamenaný L7 DDoS a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/0aAi8HVP8nM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Cloudflare</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Sextortion</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#71 - Aktivní využívání útoku ProxyShell</title>
        <link>https://untrustednetwork.net/cs/2021/08/16/securitycast-71/</link>
        <pubDate>Mon, 16 Aug 2021 12:30:00 +0200</pubDate>
        
        <atom:modified>Mon, 16 Aug 2021 12:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/16/securitycast-71/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na útok ProxyShell a jeho využívání útočníky, ukončení provozu ransomwaru SynAck a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FEcG2aKU5MQ&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na útok ProxyShell a jeho využívání útočníky, ukončení provozu ransomwaru SynAck a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FEcG2aKU5MQ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - ProxyShell - how many Exchange servers are affected and where are they?</title>
        <link>https://untrustednetwork.net/cs/2021/08/09/proxyshell/</link>
        <pubDate>Mon, 09 Aug 2021 12:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 09 Aug 2021 12:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/09/proxyshell/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počty Exchange serverů, proti nimž lze potenciálně realizovat ProxyShell útok.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/ProxyShell+-+how+many+Exchange+servers+are+affected+and+where+are+they%3F/27732&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počty Exchange serverů, proti nimž lze potenciálně realizovat ProxyShell útok.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#68 - Nový PetitPotam NTLM Relay útok umožňuje převzít kontrolu nad Windows doménou</title>
        <link>https://untrustednetwork.net/cs/2021/07/26/securitycast-68/</link>
        <pubDate>Mon, 26 Jul 2021 15:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Jul 2021 15:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/26/securitycast-68/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na PetitPotam - nástroj využívající slabinu protokolu MS-EFSRPC k iniciaci NTLM autentizace, což může vést až k získání oprávnění doménového administrátora, novinky v aféře Kaseya a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=zSiGkN5Ndw0&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na PetitPotam - nástroj využívající slabinu protokolu MS-EFSRPC k iniciaci NTLM autentizace, což může vést až k získání oprávnění doménového administrátora, novinky v aféře Kaseya a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/zSiGkN5Ndw0&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>PetitPotam</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>NTLM</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>CWE</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#67 - REvil zmizel, odměna 10 milionů a naléhavé varování od SonicWall</title>
        <link>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</link>
        <pubDate>Mon, 19 Jul 2021 14:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Jul 2021 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/07/19/securitycast-67/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=F7H4fWQJ1CY&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na pokračující vývoj okolo nedávného masivního útoku skupiny REvil na stovky organizací po celém světě, sílící tlak na Rusko ze strany USA v oblasti řešení ransomwaru a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/F7H4fWQJ1CY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>SonicWall</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#64 - Joe Biden a Vladimir Putin řešili otázky kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</link>
        <pubDate>Mon, 21 Jun 2021 13:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Jun 2021 13:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/21/securitycast-64/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=udArls8oPts&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na výstupy ze setkání prezidentů USA a Ruska, v rámci něhož diskutovali mj. kybernetickou bezpečnost, zajímavý anti-pirátský malware a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/udArls8oPts&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#62 - Závažná zranitelnost ve VMware vCenter je aktivně zneužívána útočníky</title>
        <link>https://untrustednetwork.net/cs/2021/06/07/securitycast-62/</link>
        <pubDate>Mon, 07 Jun 2021 14:20:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Jun 2021 14:20:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/06/07/securitycast-62/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na ransomwarový incident u největšího producenta masa na světě, aktivní využívání zranitelnosti ve VMware vCenter, a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Qjba8Bi3cAs&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na ransomwarový incident u největšího producenta masa na světě, aktivní využívání zranitelnosti ve VMware vCenter, a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Qjba8Bi3cAs&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>VMware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Kryptoměny</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#60 - Národní knihovna kvůli kybernetickému útoku týden neposkytovala své služby</title>
        <link>https://untrustednetwork.net/cs/2021/05/24/securitycast-60/</link>
        <pubDate>Mon, 24 May 2021 13:40:00 +0200</pubDate>
        
        <atom:modified>Mon, 24 May 2021 13:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/24/securitycast-60/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na ransomwarové útoky doma i v zahraničí, novinky ohledně zranitelnosti CVE-2021-31166, která postihuje http.sys komponentu operačních systémů Windows, a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GXO8FHtN7ww&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na ransomwarové útoky doma i v zahraničí, novinky ohledně zranitelnosti CVE-2021-31166, která postihuje http.sys komponentu operačních systémů Windows, a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/GXO8FHtN7ww&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#59 - Dozvuky ransomware útoku na Colonial Pipeline a FragAttacks</title>
        <link>https://untrustednetwork.net/cs/2021/05/17/securitycast-59/</link>
        <pubDate>Mon, 17 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 17 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/17/securitycast-59/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na pokračující dopady ransomwarového útoku na společnost Colonial Pipeline, zranitelnosti ve Wi-Fi standardu a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=G11-3V_Q5tk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na pokračující dopady ransomwarového útoku na společnost Colonial Pipeline, zranitelnosti ve Wi-Fi standardu a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/G11-3V_Q5tk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Wi-Fi</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#58 - Ransomware způsobil uzavření největšího palivového potrubí v USA</title>
        <link>https://untrustednetwork.net/cs/2021/05/10/securitycast-58/</link>
        <pubDate>Mon, 10 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 10 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/10/securitycast-58/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na úspěšný ransomwarový útok na systémy provozovatele produktovodů v USA, závažné zranitelnosti v Exim serverech a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=N_hy3iewHCc&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na úspěšný ransomwarový útok na systémy provozovatele produktovodů v USA, závažné zranitelnosti v Exim serverech a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/N_hy3iewHCc&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>ICS</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Exim</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>MDM</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Shodan (a bug bounty programy) - Praktické základy kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2021/05/09/shodan-prakticke_zaklady_kb/</link>
        <pubDate>Sun, 09 May 2021 15:55:00 +0200</pubDate>
        
        <atom:modified>Sun, 09 May 2021 15:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/09/shodan-prakticke_zaklady_kb/</guid>
        <description>Na YouTube kanálu Untrusted Network CZ jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V tomto videu se společně podíváme na platformu Shodan a na problematiku vyhledávání zranitelností na internetu a s ní spojené bug bounty programy.
Za zmínku stojí, že provozovatelé Shodanu nabízí možnost získání plnohodnotného účtu zdarma vysokoškolským studentům, ale nikoli studentům středoškolským. Vzhledem k tomu, že by však bylo určitě i pro středoškoláky, kteří se na videa z cyklu Praktických základů kybernetické bezpečnosti dívají zajímavé si Shodan vyzkoušet, požádal jsem jeho provozovatele o drobnou pomoc.</description>
        <content:encoded>&lt;p&gt;Na YouTube kanálu &lt;a href=&#34;https://www.youtube.com/channel/UCq8fZ0TlfcS0LdNRQr3DLTw&#34;&gt;Untrusted Network CZ&lt;/a&gt; jsem dnes publikoval další ze série vzdělávacích videí zaměřených na základní nástroje a koncepty užívané v rámci každodenní bezpečnostní praxe. V &lt;a href=&#34;https://www.youtube.com/watch?v=s5Xda4hOsyY&#34;&gt;tomto videu&lt;/a&gt; se společně podíváme na platformu Shodan a na problematiku vyhledávání zranitelností na internetu a s ní spojené bug bounty programy.&lt;/p&gt;
&lt;p&gt;Za zmínku stojí, že provozovatelé Shodanu nabízí možnost &lt;a href=&#34;https://twitter.com/shodanhq/status/1036715482664054785&#34;&gt;získání plnohodnotného účtu zdarma vysokoškolským studentům&lt;/a&gt;, ale nikoli studentům středoškolským. Vzhledem k tomu, že by však bylo určitě i pro středoškoláky, kteří se na videa z cyklu Praktických základů kybernetické bezpečnosti dívají zajímavé si Shodan vyzkoušet, požádal jsem jeho provozovatele o drobnou pomoc. Velmi laskavě mi pro středoškoláky poskytnuli celkem 100 gift kódů, s pomocí nichž je možné získat plnohodnotný účet zdarma.&lt;/p&gt;
&lt;p&gt;Pokud tedy aktuálně studujete nějakou střední školu nebo gymnázium a ještě nemáte &amp;ldquo;plný&amp;rdquo; účet na Shodanu, ale měli byste o něj zájem, ozvěte se mi na &lt;a href=&#34;https://twitter.com/jk0pr&#34;&gt;Twitteru&lt;/a&gt; nebo mě kontaktujte &lt;a href=&#34;https://untrustednetwork.net/cs/about/&#34;&gt;e-mailem&lt;/a&gt; - rád vám jeden z gift kódů věnuji&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/s5Xda4hOsyY&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2021/pzkb/04-shodan.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Shodan</category>
            
          
            
              <category>Bug Bounty</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Video</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>Praktické základy kybernetické bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#57 - Nizozemsko deaktivovalo svou verzi aplikace eRouška, doporučení pro tento týden</title>
        <link>https://untrustednetwork.net/cs/2021/05/03/securitycast-57/</link>
        <pubDate>Mon, 03 May 2021 13:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 03 May 2021 13:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/05/03/securitycast-57/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na problémy s nizozemskou obdobou aplikace eRouška, sadu krizických zranitelností v různých RTOS, SDK a standardních knihovnách užívaných v rámci IoT a OT a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=8MNw5eAmCzo&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na problémy s nizozemskou obdobou aplikace eRouška, sadu krizických zranitelností v různých RTOS, SDK a standardních knihovnách užívaných v rámci IoT a OT a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/8MNw5eAmCzo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>COVID-19</category>
            
          
            
              <category>IoT</category>
            
          
            
              <category>SCADA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Dodavatelský řetězec</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#56 - Ransomware s dopadem na Apple, novinky v komunikaci malwaru a konec Emotetu</title>
        <link>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</link>
        <pubDate>Mon, 26 Apr 2021 13:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Apr 2021 13:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/26/securitycast-56/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1VQgdbGXQyk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomwarový útok v jehož důsledku údajně došlo ke zcizení citlivých dokumentů společnosti Apple, novinky v komunikačních technikách užívaných malwarem a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/1VQgdbGXQyk&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>REvil</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Wordpress</category>
            
          
            
              <category>Sophos</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>Emotet</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#55 – USA a UK formálně přisoudily útok Solarwinds Ruské SVR, nárůst NFT podvodů</title>
        <link>https://untrustednetwork.net/cs/2021/04/19/securitycast-55/</link>
        <pubDate>Mon, 19 Apr 2021 12:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Apr 2021 12:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/04/19/securitycast-55/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na uvalení sankcí na ruské organizace a občany v souvislosti s útokem na Solar Winds, zranitelnosti, bezprecedentní reakci USA na nedávné útoky na Exchange servery a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1fOF773WGXo&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na uvalení sankcí na ruské organizace a občany v souvislosti s útokem na Solar Winds, zranitelnosti, bezprecedentní reakci USA na nedávné útoky na Exchange servery a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/1fOF773WGXo&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Rusko</category>
            
          
            
              <category>Solar Winds</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>UK</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#52 – Ransomware na vzestupu, ProxyLogon update a záplaty Cisco zranitelností</title>
        <link>https://untrustednetwork.net/cs/2021/03/29/securitycast-52/</link>
        <pubDate>Mon, 29 Mar 2021 15:05:00 +0200</pubDate>
        
        <atom:modified>Mon, 29 Mar 2021 15:05:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/29/securitycast-52/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zajímavé statistiky týkající se ransomwarových útoků, nově záplatované zranitlenosti v OpenSSL a produktech firmy Cisco a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=fp7VBJglCLc&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zajímavé statistiky týkající se ransomwarových útoků, nově záplatované zranitlenosti v OpenSSL a produktech firmy Cisco a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/fp7VBJglCLc&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>OpenSSL</category>
            
          
            
              <category>Cisco</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#51 – Teenager dostal 3 roky natvrdo, polikliniky v Praze zasáhl kybernetický útok</title>
        <link>https://untrustednetwork.net/cs/2021/03/22/securitycast-51/</link>
        <pubDate>Mon, 22 Mar 2021 13:10:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Mar 2021 13:10:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/22/securitycast-51/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na odsouzení jednoho z útočníků stojících za loňskou kompromitací high profile Twitter účtů, další vývoj okolo aféry SolarWinds a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=JTsFdyDiaLM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na odsouzení jednoho z útočníků stojících za loňskou kompromitací high profile Twitter účtů, další vývoj okolo aféry SolarWinds a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/JTsFdyDiaLM&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Mimecast</category>
            
          
            
              <category>NÚKIB</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#50 – Datacentrum OVH hořelo, reaktivní opatření NÚKIB a vyhlášení výherců soutěže</title>
        <link>https://untrustednetwork.net/cs/2021/03/15/securitycast-50/</link>
        <pubDate>Mon, 15 Mar 2021 15:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 15 Mar 2021 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/15/securitycast-50/</guid>
        <description>Jubilejní 50. epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na 150000 kompromitovaných bezpečnostních kamer, další vývoj v oblasti využívání nedávno publikovaných zranitelností v MS Exchange a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Jubilejní 50. epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=GlfgVkbGjRs&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na 150000 kompromitovaných bezpečnostních kamer, další vývoj v oblasti využívání nedávno publikovaných zranitelností v MS Exchange a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/GlfgVkbGjRs&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Microsoft</category>
            
          
            
              <category>Exchange</category>
            
          
            
              <category>OVH</category>
            
          
            
              <category>Kamery</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Spectre</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Linux</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.1</title>
        <link>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</link>
        <pubDate>Mon, 08 Mar 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Mar 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</guid>
        <description>Dnes jsem publikoval update nástroje TriOp. Nová verze obsahuje detekce pro nedávno publikované zranitlenosti v Microsoft Exchange v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.
Bližší popis nových funkcionalit najdete zde a novou verzi je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval update nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Nová verze obsahuje detekce pro &lt;a href=&#34;https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/&#34;&gt;nedávno publikované zranitlenosti v Microsoft Exchange&lt;/a&gt; v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.&lt;/p&gt;
&lt;p&gt;Bližší popis nových funkcionalit najdete &lt;a href=&#34;https://untrustednetwork.net/en/2021/03/08/triop-update-version-1.1/&#34;&gt;zde&lt;/a&gt; a novou verzi je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#47 – LinkedIn phishing a SolarWinds update od Microsoftu</title>
        <link>https://untrustednetwork.net/cs/2021/02/22/securitycast-47/</link>
        <pubDate>Mon, 22 Feb 2021 14:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 22 Feb 2021 14:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/22/securitycast-47/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na novou phishingovou kampaň využívající LinkedIn, dopad aféry Solar Winds na firmu Microsoft a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=FBVN45Z10Ow&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na novou phishingovou kampaň využívající LinkedIn, dopad aféry Solar Winds na firmu Microsoft a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/FBVN45Z10Ow&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>LinkedIn</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>APT</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Python</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#46 – Útočník se pokusil otrávit vodu z čističky, únik dat studia CD PROJEKT RED</title>
        <link>https://untrustednetwork.net/cs/2021/02/15/securitycast-46/</link>
        <pubDate>Mon, 15 Feb 2021 15:25:00 +0100</pubDate>
        
        <atom:modified>Mon, 15 Feb 2021 15:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/15/securitycast-46/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na úspěšný průnik do systémů čističky odpadních vod v USA, zajímavý vektor útoku s pomocí standardních balíčkovacích systémů a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=D9Vy8Kjmtss&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na úspěšný průnik do systémů čističky odpadních vod v USA, zajímavý vektor útoku s pomocí standardních balíčkovacích systémů a nejen to.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/D9Vy8Kjmtss&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SCADA</category>
            
          
            
              <category>OT</category>
            
          
            
              <category>TeamViewer</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Dependency Confusion</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#45 – Aféra SolarWinds a soudy v USA, falešný WhatsApp a výzkum 0-day zranitelností</title>
        <link>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</link>
        <pubDate>Mon, 08 Feb 2021 15:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Feb 2021 15:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/08/securitycast-45/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Xmy2GcwON5c&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady aféry SolarWinds na federální soudy v USA, malware maskovaný za aplikaci WhatsApp a mnoho dalšího.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Xmy2GcwON5c&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>WhatsApp</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>0-day</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#44 - Notoricky známý malware Emotet byl zneškodněn v globální operaci 8 států</title>
        <link>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</link>
        <pubDate>Mon, 01 Feb 2021 13:25:00 +0100</pubDate>
        
        <atom:modified>Mon, 01 Feb 2021 13:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/02/01/securitycast-44/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xY-ELC1hM9s&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zneškodnění C2 infrastruktury botnetu Emotet v koordinované akci policejních složek z celého světa, závažnou zranitelnost v utilitě sudo a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SolarWinds</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Botnet</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - TriOp - tool for gathering (not just) security-related data from Shodan.io</title>
        <link>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</link>
        <pubDate>Wed, 27 Jan 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 27 Jan 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na schopnosti mého nově publikovaného nástroje TriOp, který umožňuje periodicky získávat zajímavá data ze služby Shodan.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27034&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na schopnosti mého nově publikovaného nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;, který umožňuje periodicky získávat zajímavá data ze služby &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Want to know what&#39;s in a folder you don&#39;t have a permission to access? Try asking your AV solution...</title>
        <link>https://untrustednetwork.net/cs/2020/12/29/av_listing_bypass/</link>
        <pubDate>Tue, 29 Dec 2020 15:20:00 +0100</pubDate>
        
        <atom:modified>Tue, 29 Dec 2020 15:20:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/29/av_listing_bypass/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na slabinu přítomnou v mnoha anti-malware řešeních, která umožňuje obcházet (absenci) oprávnění pro vyčítání obsahu adresářů na úrovni souborového systému.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Want+to+know+whats+in+a+folder+you+dont+have+a+permission+to+access+Try+asking+your+AV+solution/26932/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na slabinu přítomnou v mnoha anti-malware řešeních, která umožňuje obcházet (absenci) oprávnění pro vyčítání obsahu adresářů na úrovni souborového systému.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Antivirus</category>
            
          
            
              <category>Information disclosure</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - A slightly optimistic tale of how patching went for CVE-2019-19781</title>
        <link>https://untrustednetwork.net/cs/2020/12/18/sans-isc-diary-a-slightly-optimistic-tale-of-how-patching-went-for-cve-2019-19781/</link>
        <pubDate>Fri, 18 Dec 2020 10:00:00 +0100</pubDate>
        
        <atom:modified>Fri, 18 Dec 2020 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/18/sans-isc-diary-a-slightly-optimistic-tale-of-how-patching-went-for-cve-2019-19781/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na počet Citrix ADC systémů, které stále obsahují nezáplatovanou zranitelnost CVE-2019-19781, známou také jako Shitrix.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/A+slightly+optimistic+tale+of+how+patching+went+for+CVE201919781/26900/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na počet Citrix ADC systémů, které stále obsahují nezáplatovanou zranitelnost CVE-2019-19781, známou také jako Shitrix.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shitrix</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#36 – Rozpoznávání obličejů pod rouškou, malware schovávající se za „like“ tlačítky</title>
        <link>https://untrustednetwork.net/cs/2020/12/07/securitycast-36/</link>
        <pubDate>Mon, 07 Dec 2020 12:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 07 Dec 2020 12:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/12/07/securitycast-36/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na novou kampaň Magecart, dopady ransomware útoku na poskytovatele veřejné dopravy ve Vancouveru, vývoj algoritmů pro rozpoznávání tváře a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=1cvwnJsU_Js&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na novou kampaň Magecart, dopady ransomware útoku na poskytovatele veřejné dopravy ve Vancouveru, vývoj algoritmů pro rozpoznávání tváře a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Magecart</category>
            
          
            
              <category>GitHub</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#35 - Kybernetický útok na Manchester United a Spotify, zranitelnost ve VPN Fortinetu</title>
        <link>https://untrustednetwork.net/cs/2020/11/30/securitycast-35/</link>
        <pubDate>Mon, 30 Nov 2020 12:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 30 Nov 2020 12:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/30/securitycast-35/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na password reuse útoky na Spotify, publikaci přístupových údajů k velkému počtu Fortinet SSL VPN a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=41XuaXQUv-U&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na password reuse útoky na Spotify, publikaci přístupových údajů k velkému počtu Fortinet SSL VPN a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Spotify</category>
            
          
            
              <category>Fortinet</category>
            
          
            
              <category>BEC</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#34 – Nejčastější hesla roku 2020, přes FB Messenger pro Android šlo odposlouchávat</title>
        <link>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</link>
        <pubDate>Mon, 23 Nov 2020 16:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 23 Nov 2020 16:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/23/securitycast-34/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=dFmD-CZfroM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na průzkum, který (nijak překvapivě) ukazuje, že uživatelé stále neumí volit bezpečná hesla, zranitlenost v aplikaci Facebook Messenger, likvidaci dvou kryptovacích/obfuskovacích služeb pro malware po společném zásahu policejních orgánů několika států a mnoho dalšího.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Project Zero</category>
            
          
            
              <category>Hesla</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>BlueKeep</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Záznam z webináře Aktuální trendy v oblasti kybernetické bezpečnosti</title>
        <link>https://untrustednetwork.net/cs/2020/11/21/afcea_kb8-1/</link>
        <pubDate>Sat, 21 Nov 2020 07:30:00 +0100</pubDate>
        
        <atom:modified>Sat, 21 Nov 2020 07:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/21/afcea_kb8-1/</guid>
        <description>Ve čtvrtek 19. listopadu proběhl osvětový webinář AFCEA zaměřený na aktuální trendy v oblasti kybernetické bezpečnosti, k němuž jsem měl možnost drobně přispět svou přednáškou věnovanou vysokému počtu dlouhodobě nezáplatovaných systémů přístupných z internetu v ČR a ve světě. Pokud jste neměli možnost webináře se zúčastnit a zajímala by vás některá z přednášek, pak můžete na tomto odkazu najít slidy od jednotlivých přednášejících spolu s videozáznamem celé akce. Má přednáška začíná v čase 1:13:42.</description>
        <content:encoded>&lt;p&gt;Ve čtvrtek 19. listopadu proběhl osvětový webinář &lt;a href=&#34;https://afcea.cz/&#34;&gt;AFCEA&lt;/a&gt; zaměřený na aktuální trendy v oblasti kybernetické bezpečnosti, k němuž jsem měl možnost drobně přispět svou přednáškou věnovanou vysokému počtu dlouhodobě nezáplatovaných systémů přístupných z internetu v ČR a ve světě. Pokud jste neměli možnost webináře se zúčastnit a zajímala by vás některá z přednášek, pak můžete na &lt;a href=&#34;https://www.cybersecurity.cz/kb8-1.html&#34;&gt;tomto odkazu&lt;/a&gt; najít slidy od jednotlivých přednášejících spolu s videozáznamem celé akce. Má přednáška začíná v čase 1:13:42.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Konference</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>Nejčastější zranitelnosti online systémů podle výsledků Shodanu</title>
        <link>https://untrustednetwork.net/cs/2020/11/18/most-common-vulnerabilities-based-on-shodan/</link>
        <pubDate>Wed, 18 Nov 2020 21:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 18 Nov 2020 21:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/18/most-common-vulnerabilities-based-on-shodan/</guid>
        <description>Pár mých nedávných příspěvků na stránkách SANS Internet Storm Center věnovaných zranitelnostem online systémů si získalo relativně velký zájem ze strany bezpečnostní komunity i médií (viz. např. stánky ZDnet). Rozhodl jsem se proto podívat na problematiku zranitelností, které postihují systémy dostupné z internetu, trochu systematičtějším způsobem. Neb jsem netušil, které zranitlenosti je Shodan schopen identifikovat, stáhnul jsem z něj data pro všech téměř 190.000 zranitelností, kterým byly historicky přiřazeny CVE identifikátory.</description>
        <content:encoded>&lt;p&gt;Pár mých &lt;a href=&#34;https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/&#34;&gt;nedávných&lt;/a&gt; &lt;a href=&#34;https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/&#34;&gt;příspěvků&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt; věnovaných zranitelnostem online systémů si získalo relativně velký zájem ze strany bezpečnostní komunity i médií (viz. např. stánky &lt;a href=&#34;https://www.zdnet.com/article/more-than-245000-windows-systems-still-remain-vulnerable-to-bluekeep-rdp-bug/&#34;&gt;ZDnet&lt;/a&gt;). Rozhodl jsem se proto podívat na problematiku zranitelností, které postihují systémy dostupné z internetu, trochu systematičtějším způsobem. Neb jsem netušil, které zranitlenosti je Shodan schopen identifikovat, stáhnul jsem z něj data pro všech téměř 190.000 zranitelností, kterým byly historicky přiřazeny CVE identifikátory. Výsledky, k nimž jsem došel, jsou k dispozici &lt;a href=&#34;https://untrustednetwork.net/en/2020/11/18/most-common-vulnerabilities-based-on-shodan/&#34;&gt;zde (v EN)&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2020/13-shodan_vulns/top15.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Vulnerabilities don’t disappear just because we don’t talk about them anymore</title>
        <link>https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/</link>
        <pubDate>Mon, 16 Nov 2020 11:08:20 +0200</pubDate>
        
        <atom:modified>Mon, 16 Nov 2020 11:08:20 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/16/sans-isc-diary-vulnerabilities-dont-disappear-just-because-we-dont-talk-about-them-anymore/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na několik závažných zranitelností publikovaných před rokem 2020, které stále postihují překvapivě vysoké počty z internetu dostupných systémů.
Pro zajímavost níže připojuji tabulku s počty systémů v ČR, které jsou jednotlivými zranitelnostmi postižené.
 CVE Počet veřejných IP adres se zranitelnými systémy CVSSv3   CVE-2019-0211 30396 7.8   CVE-2019-12525 1648 9.8   CVE-2015-1635 443 N/A, CVSSv2 10.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Heartbleed+BlueKeep+and+other+vulnerabilities+that+didnt+disappear+just+because+we+dont+talk+about+them+anymore/26798/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na několik závažných zranitelností publikovaných před rokem 2020, které stále postihují překvapivě vysoké počty z internetu dostupných systémů.&lt;/p&gt;
&lt;p&gt;Pro zajímavost níže připojuji tabulku s počty systémů v ČR, které jsou jednotlivými zranitelnostmi postižené.&lt;/p&gt;
&lt;table style=&#34;width:600px;margin: 0px auto;&#34; cellspacing=&#34;1&#34; border=&#34;1&#34;&gt;
    &lt;tr&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;CVE&lt;/th&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;Počet veřejných IP adres se zranitelnými systémy&lt;/th&gt;
        &lt;th style=&#34;text-align:center;padding:5px;color:black&#34;&gt;CVSSv3&lt;/th&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-0211&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;30396&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;7.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-12525&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;1648&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2015-1635&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;443&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;N/A, CVSSv2 10.0&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-13917&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;98&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-10149&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;93&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-0708&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;941&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2014-0160&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;2062&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;7.5&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-9787&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;299&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;8.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2019-12815&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;977&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
    &lt;tr&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;CVE-2018-6789&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;515&lt;/td&gt;
        &lt;td style=&#34;text-align:center;padding:5px&#34;&gt;9.8&lt;/td&gt;
    &lt;/tr&gt;
&lt;/table&gt;
&lt;br&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>BlueKeep</category>
            
          
            
              <category>HeartBleed</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#31 - Falešný poukaz do Albertu, nové taktiky Emotetu a aktuální zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/11/02/securitycast-31/</link>
        <pubDate>Mon, 02 Nov 2020 18:10:00 +0200</pubDate>
        
        <atom:modified>Mon, 02 Nov 2020 18:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/11/02/securitycast-31/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na nedávnou phishingovou kampaň slibující kupón do obchodního řetězce Albert, novou a silně využívanou zranitlenost v Oracle WebLogic Serverech a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Nyaiq415oMI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na nedávnou phishingovou kampaň slibující kupón do obchodního řetězce Albert, novou a silně využívanou zranitlenost v Oracle WebLogic Serverech a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>WhatsApp</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Oracle</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - SMBGhost - the critical vulnerability many seem to have forgotten to patch</title>
        <link>https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/</link>
        <pubDate>Wed, 28 Oct 2020 11:00:00 +0200</pubDate>
        
        <atom:modified>Wed, 28 Oct 2020 11:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/28/sans-isc-diary-smbghost-the-critical-vulnerability-many-seem-to-have-forgotten-to-patch/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na překvapivě velký počet počítačů připojených k internetu, na nichž stále není aplikovaná záplata na kritickou zranitlenost SMBGhost.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/SMBGhost+the+critical+vulnerability+many+seem+to+have+forgotten+to+patch/26732/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na překvapivě velký počet počítačů připojených k internetu, na nichž stále není aplikovaná záplata na kritickou zranitlenost SMBGhost.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SMBGhost</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#30 – Je Trumpovo heslo „maga2020“, aktuální phishing a EU sankce</title>
        <link>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</link>
        <pubDate>Mon, 26 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=BC6eE5vyMtI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#29 – Největší DDoS útok v historii, Microsoft dočasně vyřadil Trickbot a další</title>
        <link>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</link>
        <pubDate>Mon, 19 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=-0O--Wly5qY&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Záznam z přednášky na konferenci AFCEA Kybernetická bezpečnost VIII</title>
        <link>https://untrustednetwork.net/cs/2020/09/24/afcea_kb8/</link>
        <pubDate>Thu, 24 Sep 2020 07:30:00 +0200</pubDate>
        
        <atom:modified>Thu, 24 Sep 2020 07:30:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/24/afcea_kb8/</guid>
        <description>Konference Kybernetická bezpečnost, která se konala 23. září, byla letos vzhledem k omezením spojeným s COVID-19 realizována výhradně v online režimu. Přestože tato varianta rozhodně nebyla ideální, přinesla s sebou i jedno pozitivum v podobě nahrání a následné publikace celého obsahu konference. Pokud jste ji tedy nestihli &amp;ldquo;navštívit&amp;rdquo; v jejím průběhu a zajímala by vás některá z přednášek (třeba ta má zaměřená na překvapivé zranitelnosti, které jsme v uplynulých letech objevili nejen při penetračních testech) na tomto odkazu můžete najít slidy od jednotlivých přednášejících a také MP4 soubor se záznamem celé akce.</description>
        <content:encoded>&lt;p&gt;Konference Kybernetická bezpečnost, která se konala 23. září, byla letos vzhledem k omezením spojeným s COVID-19 realizována výhradně v online režimu. Přestože tato varianta rozhodně nebyla ideální, přinesla s sebou i jedno pozitivum v podobě nahrání a následné publikace celého obsahu konference. Pokud jste ji tedy nestihli &amp;ldquo;navštívit&amp;rdquo; v jejím průběhu a zajímala by vás některá z přednášek (třeba ta má zaměřená na překvapivé zranitelnosti, které jsme v uplynulých letech objevili nejen při penetračních testech) na &lt;a href=&#34;https://www.cybersecurity.cz/kb8.html&#34;&gt;tomto odkazu&lt;/a&gt; můžete najít slidy od jednotlivých přednášejících a také MP4 soubor se záznamem celé akce.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Konference</category>
            
          
            
              <category>Pentest</category>
            
          
            
              <category>Red Teaming</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#25 - Ransomware útok přispěl ke smrti pacienta, Zerologon a Sysmon 12.0</title>
        <link>https://untrustednetwork.net/cs/2020/09/21/securitycast-25/</link>
        <pubDate>Mon, 21 Sep 2020 13:45:00 +0200</pubDate>
        
        <atom:modified>Mon, 21 Sep 2020 13:45:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/21/securitycast-25/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na dopady ransomwarového útoku na nemocnici v Německu, zranitlenost Zerologon nebo nové funkcionality ve dvanácté verzi nástroje Sysmon.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=59j0CE-bwWE&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na dopady ransomwarového útoku na nemocnici v Německu, zranitlenost Zerologon nebo nové funkcionality ve dvanácté verzi nástroje Sysmon.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Sysmon</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#23 - KryptoCibule, AlphaBay, malware Joker a Cisco Jabber zranitelnosti</title>
        <link>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</link>
        <pubDate>Mon, 07 Sep 2020 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 07 Sep 2020 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/09/07/securitycast-23/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=xOlar0YR7do&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní odsouzení člena skupiny, která provozovala tržiště AlphaBay, malware kradoucí kryptoměny cílený na Českou republiku a Slovensko a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AlphaBay</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#16 - zásah do vývoje COVID-19 vakcín, největší Twitter hack v historii a SIGRed</title>
        <link>https://untrustednetwork.net/cs/2020/07/20/securitycast-16/</link>
        <pubDate>Mon, 20 Jul 2020 14:50:00 +0200</pubDate>
        
        <atom:modified>Mon, 20 Jul 2020 14:50:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/20/securitycast-16/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zneužití Twitter účtů celebrit pro podvod s Bitcoiny, kritickou zranitelnost v DNS serverech ve Windows a několik dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=0Zi-i0u7GbQ&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zneužití Twitter účtů celebrit pro podvod s Bitcoiny, kritickou zranitelnost v DNS serverech ve Windows a několik dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>UK</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>Twitter</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DNS</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#15 - Kybernetický útok USA proti Rusku, DigiCert certifikáty, Zoom 0-day a další</title>
        <link>https://untrustednetwork.net/cs/2020/07/13/securitycast-15/</link>
        <pubDate>Mon, 13 Jul 2020 14:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 13 Jul 2020 14:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/13/securitycast-15/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na masivní kampaň související s krádežemi kreditních karet, kritickou zranitelnost v F5 BigIP, revokaci několika desítek tisíc EV certifikátů a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=TgPyJRRO2Qg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na masivní kampaň související s krádežemi kreditních karet, kritickou zranitelnost v F5 BigIP, revokaci několika desítek tisíc EV certifikátů a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>USA</category>
            
          
            
              <category>Rusko</category>
            
          
            
              <category>DigiCert</category>
            
          
            
              <category>Zoom</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>F5</category>
            
          
            
              <category>Citrix</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#14 - EncroChat, BEC útoky, EvilQuest a ZombieVPN</title>
        <link>https://untrustednetwork.net/cs/2020/07/07/securitycast-14/</link>
        <pubDate>Tue, 07 Jul 2020 15:25:00 +0200</pubDate>
        
        <atom:modified>Tue, 07 Jul 2020 15:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/07/07/securitycast-14/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na rozbití šifrované komunikační sítě využívané zločinci, nárůst BEC útoků (zřejmě) v důsledku Covid-19, zajímavou zranitelnost v některých VPN produktech a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=lbbQPlY5GIU&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na rozbití šifrované komunikační sítě využívané zločinci, nárůst BEC útoků (zřejmě) v důsledku Covid-19, zajímavou zranitelnost v některých VPN produktech a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>BEC</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>VPN</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#12 - přehled týdne 13. - 19. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/22/securitycast-12/</link>
        <pubDate>Mon, 22 Jun 2020 14:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 22 Jun 2020 14:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/22/securitycast-12/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na prozatím zřejmě největší DDoS útok v historii, kritické zranitelnosti v TCP/IP stacku využívaném v milionech IoT zařízení a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=ElzJYjVcazg&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na prozatím zřejmě největší DDoS útok v historii, kritické zranitelnosti v TCP/IP stacku využívaném v milionech IoT zařízení a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Amazon</category>
            
          
            
              <category>T-Mobile</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>IoT</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#11 - přehled týdne 6. - 12. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/15/securitycast-11/</link>
        <pubDate>Mon, 15 Jun 2020 14:10:00 +0200</pubDate>
        
        <atom:modified>Mon, 15 Jun 2020 14:10:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/15/securitycast-11/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na zajímavou aféru okolo odposlouchávání dat ze slovenské vládní sítě Govnet, data odesílaná prohlížečem Google Chrome i v anonymním režimu a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=MY2gSz0oEbk&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na zajímavou aféru okolo odposlouchávání dat ze slovenské vládní sítě Govnet, data odesílaná prohlížečem Google Chrome i v anonymním režimu a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Slovensko</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Nintendo</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Intel</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#10 - přehled týdne 30. 5. - 5. 6. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/06/08/securitycast-10/</link>
        <pubDate>Mon, 08 Jun 2020 16:15:00 +0200</pubDate>
        
        <atom:modified>Mon, 08 Jun 2020 16:15:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/06/08/securitycast-10/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na ransomware, který se jeho autoři snaží vydávat za dekryptor pro jiný šifrující malware, zajímavý škodlivý kód zřejmě určený k exfiltraci dat z air-gapped systémů a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=9Oaz4uduIvY&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na ransomware, který se jeho autoři snaží vydávat za dekryptor pro jiný šifrující malware, zajímavý škodlivý kód zřejmě určený k exfiltraci dat z air-gapped systémů a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Mozilla</category>
            
          
            
              <category>Firefox</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast Ep#8 - přehled týdne 16. - 22. 5. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/05/25/securitycast-08/</link>
        <pubDate>Mon, 25 May 2020 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 25 May 2020 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/25/securitycast-08/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na několik úniků dat, vývoj v oblasti ransomwaru zranitelnosti v NAS QNAP a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=CFd4CkeNwiM&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na několik úniků dat, vývoj v oblasti ransomwaru zranitelnosti v NAS QNAP a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>EasyJet</category>
            
          
            
              <category>Verizon</category>
            
          
            
              <category>QNAP</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>ALEF SecurityCast EP#4 - přehled týdne 18. - 24. 4. 2020</title>
        <link>https://untrustednetwork.net/cs/2020/04/27/securitycast-04/</link>
        <pubDate>Mon, 27 Apr 2020 17:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 27 Apr 2020 17:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/04/27/securitycast-04/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Zaměřujeme se v ní na zajímavé zranitelnosti v aplikaci Mail pro iOS, phishingové kampaně cílící na vzdáleně pracující zaměstnance, problémy s patchováním bezpečnostního nástroje od IBM a mnoho dalších témat.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=RJ-Nu4sbu4k&#34;&gt;YouTube&lt;/a&gt;. Zaměřujeme se v ní na zajímavé zranitelnosti v aplikaci Mail pro iOS, phishingové kampaně cílící na vzdáleně pracující zaměstnance, problémy s patchováním bezpečnostního nástroje od IBM a mnoho dalších témat.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>ALEF</category>
            
          
            
              <category>IBM</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Crashing explorer.exe with(out) a click</title>
        <link>https://untrustednetwork.net/cs/2020/03/30/sans-isc-diary-crashing-explorer.exe-without-a-click/</link>
        <pubDate>Mon, 30 Mar 2020 07:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 30 Mar 2020 07:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/30/sans-isc-diary-crashing-explorer.exe-without-a-click/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Crashing+explorerexe+without+a+click/25966/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zranitelnost ve Windows, která umožňuje způsobit pád procesu explorer.exe při otevření speciálně připraveného souboru URL, nebo při otevření adresáře obsahujícího speciálně připravený soubor LNK.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Post-exploitation</category>
            
          
            
              <category>Red teaming</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>CrisisCon - Breaking Windows</title>
        <link>https://untrustednetwork.net/cs/2020/03/28/crisiscon-breaking-windows/</link>
        <pubDate>Sat, 28 Mar 2020 09:15:00 +0100</pubDate>
        
        <atom:modified>Sat, 28 Mar 2020 09:15:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/28/crisiscon-breaking-windows/</guid>
        <description>Na YouTube jsou v současnosti k dispozici již všechny přednášky z online konference CrisisCon, která proběhla v uplynulém týdnu. Je mezi nimi i má prezentace zaměřená na nezáplatované zranitelnosti a slabiny ve Windows.
Pokud jste neměli možnost průběh konference sledovat online, doporučuji alespoň projít její záznam, neb některé přednášky byly opravdu zajímavé.</description>
        <content:encoded>&lt;p&gt;Na YouTube jsou v současnosti k dispozici již všechny &lt;a href=&#34;https://www.youtube.com/channel/UCaHzh5ByE44ucW-gAmOReeQ&#34;&gt;přednášky&lt;/a&gt; z online konference &lt;a href=&#34;https://crisiscon.net/&#34;&gt;CrisisCon&lt;/a&gt;, která proběhla v uplynulém týdnu. Je mezi nimi i má prezentace zaměřená na &lt;a href=&#34;https://www.youtube.com/watch?v=m_FwZE-5QGE&#34;&gt;nezáplatované zranitelnosti a slabiny ve Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pokud jste neměli možnost průběh konference sledovat online, doporučuji alespoň projít její záznam, neb některé přednášky byly opravdu zajímavé.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Konference</category>
            
          
        
        
          
            
              <category>2020</category>
            
          
            
              <category>Přednášky</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Desktop.ini as a post-exploitation tool</title>
        <link>https://untrustednetwork.net/cs/2020/03/16/sans-isc-diary-desktop.ini-as-a-post-exploitation-tool/</link>
        <pubDate>Mon, 16 Mar 2020 07:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 16 Mar 2020 07:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/03/16/sans-isc-diary-desktop.ini-as-a-post-exploitation-tool/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zranitelnost ve Windows, která umožňuje využívat soubory desktop.ini jako zajímavý nástroj pro post-exploitaci.
UPDATE 27. 5. 2020: V rámci přípravy podkladů pro SANSFIRE 2020 jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít zde.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Desktopini+as+a+postexploitation+tool/25912/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zranitelnost ve Windows, která umožňuje využívat soubory desktop.ini jako zajímavý nástroj pro post-exploitaci.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;UPDATE 27. 5. 2020: V rámci přípravy podkladů pro &lt;a href=&#34;https://www.sans.org/event/sansfire-2020/&#34;&gt;SANSFIRE 2020&lt;/a&gt; jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít &lt;a href=&#34;https://www.youtube.com/watch?v=pVqJiaUnstA&#34;&gt;zde&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Post-exploitation</category>
            
          
            
              <category>Red teaming</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Discovering contents of folders in Windows without permissions</title>
        <link>https://untrustednetwork.net/cs/2020/02/18/sans-isc-diary-discovering-contents-of-folders-in-windows-without-permissions/</link>
        <pubDate>Tue, 18 Feb 2020 07:18:21 +0100</pubDate>
        
        <atom:modified>Tue, 18 Feb 2020 07:18:21 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/02/18/sans-isc-diary-discovering-contents-of-folders-in-windows-without-permissions/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na zajímavou zranitlenost ve Windows, která umožňuje s pomocí útoku hrubou silou odhalovat obsah lokálních adresářů, k nimž uživatel nemá oprávnění přistupovat.
UPDATE 20. 5. 2020: V rámci přípravy podkladů pro SANSFIRE 2020 jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít zde.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Discovering+contents+of+folders+in+Windows+without+permissions/25816/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na zajímavou zranitlenost ve Windows, která umožňuje s pomocí útoku hrubou silou odhalovat obsah lokálních adresářů, k nimž uživatel nemá oprávnění přistupovat.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;UPDATE 20. 5. 2020: V rámci přípravy podkladů pro &lt;a href=&#34;https://www.sans.org/event/sansfire-2020/&#34;&gt;SANSFIRE 2020&lt;/a&gt; jsem vytvořil také video demonstrující zranitelnost popsanou ve výše uvedeném příspěvku. Můžete jej najít &lt;a href=&#34;https://www.youtube.com/watch?v=5yT-QFdKOqg&#34;&gt;zde&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Open Redirect: A Small But Very Common Vulnerability</title>
        <link>https://untrustednetwork.net/cs/2019/08/28/sans-isc-diary-open-redirect-a-small-but-very-common-vulnerability/</link>
        <pubDate>Wed, 28 Aug 2019 14:27:02 +0200</pubDate>
        
        <atom:modified>Wed, 28 Aug 2019 14:27:02 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/08/28/sans-isc-diary-open-redirect-a-small-but-very-common-vulnerability/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný open redirect zranitlenostem a možnostem jejich vyhledávání. Pokud vám tyto zranitlenosti nejsou známé, jde o dobrý úvodní text do této problematiky.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Guest+Diary+Open+Redirect+A+Small+But+Very+Common+Vulnerability/25276/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný open redirect zranitlenostem a možnostem jejich vyhledávání. Pokud vám tyto zranitlenosti nejsou známé, jde o dobrý úvodní text do této problematiky.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>&#39;Open redirection&#39; zranitelnosti (nejen) na českém webu</title>
        <link>https://untrustednetwork.net/cs/2019/03/19/open_redirect_cz/</link>
        <pubDate>Tue, 19 Mar 2019 17:32:13 +0100</pubDate>
        
        <atom:modified>Tue, 19 Mar 2019 17:32:13 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/03/19/open_redirect_cz/</guid>
        <description>Na portálu Root.cz byl publikován můj nový článek o vyhledávání open redirection zranitelností (nejen) na českém webu, aktivitě, které jsme se s kolegy z ALEF CSIRT nějakou dobu zpátky věnovali. Detailnější popis zranitelnosti v modulu Babel, jejíž objevení bylo příjemným vedlejším efektem našich snah, je k dispozici zde. Na tomto odkazu je pak možné nalézt bližší informace k jejím dopadům.</description>
        <content:encoded>&lt;p&gt;Na portálu Root.cz byl publikován můj &lt;a href=&#34;https://www.root.cz/clanky/jak-velky-problem-jsou-open-redirection-zranitelnosti-nejen-na-ceskem-webu/&#34;&gt;nový článek&lt;/a&gt; o vyhledávání open redirection zranitelností (nejen) na českém webu, aktivitě, které jsme se s kolegy z ALEF CSIRT nějakou dobu zpátky věnovali. Detailnější popis zranitelnosti v modulu Babel, jejíž objevení bylo příjemným vedlejším efektem našich snah, je k dispozici &lt;a href=&#34;https://untrustednetwork.net/en/2019/02/20/open-redirection-vulnerability-in-babel/&#34;&gt;zde&lt;/a&gt;. Na &lt;a href=&#34;https://untrustednetwork.net/en/2019/03/02/how-big-of-a-problem-is-the-open-redirect-in-babel/&#34;&gt;tomto odkazu&lt;/a&gt; je pak možné nalézt bližší informace k jejím dopadům.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>ALEF</category>
            
          
            
              <category>Babel</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
      </item>
      
      <item>
        <title>Ohlédnutí za březnem 2016</title>
        <link>https://untrustednetwork.net/cs/2016/04/14/march_2016/</link>
        <pubDate>Thu, 14 Apr 2016 20:39:57 +0100</pubDate>
        
        <atom:modified>Thu, 14 Apr 2016 20:39:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/04/14/march_2016/</guid>
        <description>Za nejpodstatnější březnovou událost lze označit zveřejnění útoku na TLS označeného DROWN, který spočívá ve zneužití podpory pro SSLv2 na straně serveru, což potenciálně umožňuje útočníkovi relativně jednoduchým způsobem dešifrovat data zasílaná v relaci chráněné pomocí moderních TLS algoritmů. V době zveřejnění principů útoku jím bylo zranitelných přes 10 milionů webových serverů.
Ransomware je bezpochyby jednou z dominantních kybernetických hrozeb současnosti – incidenty spojené s infekcemi škodlivým kódem tohoto typu jsou na denním pořádku a jejich dopady jsou mnohdy velmi citelné.</description>
        <content:encoded>&lt;p&gt;Za nejpodstatnější březnovou událost lze označit zveřejnění útoku na TLS označeného &lt;a href=&#34;https://drownattack.com/&#34;&gt;DROWN&lt;/a&gt;, který spočívá ve zneužití podpory pro SSLv2 na straně serveru, což potenciálně umožňuje útočníkovi relativně jednoduchým způsobem dešifrovat data zasílaná v relaci chráněné pomocí moderních TLS algoritmů. V době zveřejnění principů útoku jím bylo zranitelných přes &lt;a href=&#34;http://arstechnica.com/security/2016/03/more-than-13-million-https-websites-imperiled-by-new-decryption-attack/&#34;&gt;10 milionů&lt;/a&gt; webových serverů.&lt;br /&gt;
Ransomware je bezpochyby jednou z dominantních kybernetických hrozeb současnosti – incidenty spojené s infekcemi škodlivým kódem tohoto typu jsou na denním pořádku a jejich dopady jsou mnohdy velmi citelné. Je tomu tak zejména v oblastech jako zdravotnictví, kde je potřeba získat zašifrovaná data zpět pochopitelně velmi silná. Jednou z nemocnic postižených ransomwarem se v březnu stala také &lt;a href=&#34;http://www.dw.com/en/hackers-hold-german-hospital-data-hostage/a-19076030&#34;&gt;Lukaskrankenhaus v Neuss&lt;/a&gt; v Německu. Je vhodné zmínit, že pro ochranu před některými druhy ransomwaru byly publikovány &lt;a href=&#34;http://www.securityweek.com/vaccine-available-ctb-locker-locky-teslacrypt&#34;&gt;„vakcíny“&lt;/a&gt;.&lt;br /&gt;
Podstatně příjemnější byla nově zveřejněná informace týkající se Wassenaarské dohody. Dle ní by se uvedený dokument měl v dohledné době &lt;a href=&#34;http://www.theregister.co.uk/2016/03/01/obama_administration_softens_stance_on_wassenaar/&#34;&gt;přestat vztahovat&lt;/a&gt; na tzv. „intrusion software“, tedy programové vybavení potenciálně využitelné pro pronikání do informačních systémů.&lt;br /&gt;
V průběhu měsíce došlo také ke zveřejnění informací o &lt;a href=&#34;http://www.securityweek.com/attackers-alter-water-treatment-systems-utility-hack-report&#34;&gt;kybernetickém útoku&lt;/a&gt; na americkou kritickou infrastrukturu – konkrétně na čističku odpadních vod. Dle dostupných informací došlo v důsledku útoku k dočasné modifikaci chemického procesu čištění vod.&lt;br /&gt;
Na závěr shrnutí březnových událostí lze jako zajímavost uvést skutečnost, že Diffiemu a Hellmanovi byla v &lt;a href=&#34;http://www.acm.org/media-center/2016/march/turing-award-2015&#34;&gt;udělena Turingova cena&lt;/a&gt; za přínosy kryptografii.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Kryptografie</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za únorem 2016</title>
        <link>https://untrustednetwork.net/cs/2016/03/10/february_2016/</link>
        <pubDate>Thu, 10 Mar 2016 19:01:57 +0100</pubDate>
        
        <atom:modified>Thu, 10 Mar 2016 19:01:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/03/10/february_2016/</guid>
        <description>Zřejmě nejpodstatnější zprávou se v únoru stalo zveřejnění (jak se později ukázalo, zranitelnost byla poprvé nahlášena již v červnu 2015) zranitelnosti v knihovně glibc, která umožňuje způsobit přetečení zásobníku při použití funkce getaddrinfo, užívané pro práci s DNS záznamy, a potenciálně tak na postiženém zařízení spustit libovolný kód. Vzhledem k tomu, že knihovna glibc je součástí mnoha Linuxových distribucí, postižených strojů je poměrně vysoké množství. Odpovídající záplata je již k dispozici.</description>
        <content:encoded>&lt;p&gt;Zřejmě nejpodstatnější zprávou se v únoru stalo zveřejnění (jak se později ukázalo, zranitelnost byla poprvé nahlášena již v červnu 2015) &lt;a href=&#34;http://arstechnica.com/security/2016/02/extremely-severe-bug-leaves-dizzying-number-of-apps-and-devices-vulnerable/&#34;&gt;zranitelnosti&lt;/a&gt; v knihovně glibc, která umožňuje způsobit přetečení zásobníku při použití funkce getaddrinfo, užívané pro práci s DNS záznamy, a potenciálně tak na postiženém zařízení spustit libovolný kód. Vzhledem k tomu, že knihovna glibc je součástí mnoha Linuxových distribucí, postižených strojů je poměrně vysoké množství. &lt;a href=&#34;https://sourceware.org/ml/libc-alpha/2016-02/msg00416.html&#34;&gt;Odpovídající záplata&lt;/a&gt; je již k dispozici.&lt;br /&gt;
Novinky se v průběhu měsíce objevily ve spojitosti s prosincovými &lt;a href=&#34;https://www.untrustednetwork.net/cs/2016/02/07/january_2016/&#34;&gt;útoky na ukrajinskou energetiku&lt;/a&gt;. Dle nově publikovaných zpráv stála stejná skupina, která útoky provedla, také za &lt;a href=&#34;http://www.cio.com/article/3032635/security/hackers-of-two-ukrainian-utilities-probably-hit-mining-and-railroad-targets-too.html&#34;&gt;obdobnými operacemi&lt;/a&gt; cílenými proti jisté ukrajinské důlní společnosti a železničnímu operátorovi.&lt;br /&gt;
Zmínku zaslouží také &lt;a href=&#34;http://arstechnica.com/tech-policy/2016/02/massive-us-planned-cyberattack-against-iran-went-well-beyond-stuxnet/&#34;&gt;zpráva&lt;/a&gt; týkající se nových informací ohledně malwaru Stuxnet - infekce zařízení v Natanzu uvedeným škodlivým kódem byla dle ní pouze malou součástí komplexního plánu možného kybernetického útoku proti Íránu.&lt;br /&gt;
Zajímavým a netradičním vektorem útoku na koncové stanice mohou být mimo jiné bezdrátové myši, jak dokázal nově publikovaný &lt;a href=&#34;https://www.wired.com/2016/02/flaws-in-wireless-mice-and-keyboards-let-hackers-type-on-your-pc/&#34;&gt;výzkum&lt;/a&gt;.&lt;br /&gt;
Na závěr nejzajímavějších únorových událostí lze zmínit alespoň pár zpráv převážně humorného charakteru. Dle informací z počátku měsíce byl botnet užívaný pro distribuci trojanu Dridex neznámým aktérem &lt;a href=&#34;http://www.theregister.co.uk/2016/02/04/dridex_botnet_pwned/&#34;&gt;upraven&lt;/a&gt; tak, aby místo škodlivého kódu šířil antivirus Avira. Únor byl také zvolen pro vyhlášení &lt;a href=&#34;http://www.darkreading.com/endpoint/the-phishie-awards-(dis)honoring-the-best-of-the-worst-phishing-attacks-/d/d-id/1324135&#34;&gt;Phishie Awards&lt;/a&gt;, tedy cen za &amp;ldquo;nejlepší&amp;rdquo; phishing.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Linux</category>
            
          
            
              <category>Stuxnet</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Botnet</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>2016</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za zářím 2015</title>
        <link>https://untrustednetwork.net/cs/2015/10/18/september_2015/</link>
        <pubDate>Sun, 18 Oct 2015 16:13:47 +0100</pubDate>
        
        <atom:modified>Sun, 18 Oct 2015 16:13:47 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/10/18/september_2015/</guid>
        <description>V průběhu září byla zveřejněna informace o počtu zařízení, která jsou aktuálně náchylná ke zranitelnosti Heartbleed. S ohledem na skutečnost, že Heartbleed je znám již téměř rok a půl může být překvapivé, že počet zranitelných zařízení překračuje 200 000.
Pokračování měla v září také aféra okolo zranitelnosti Stagefright, o níž jsme informovali v minulém Ohlédnutí. Společnost Zimperium, která stojí za objevením Stagefright, zveřejnila proof-of-concept kód využívající uvedenou zranitelnost.
V několika desítkách směrovačů firmy Cisco byl objeven malware SYNful Knock, obsažený v modifikovaném image systému IOS.</description>
        <content:encoded>&lt;p&gt;V průběhu září byla &lt;a href=&#34;http://www.theinquirer.net/inquirer/news/2426409/heartbleed-still-affects-200-000-devices-because-vendors-are-lazy-maybe&#34;&gt;zveřejněna&lt;/a&gt; informace o počtu zařízení, která jsou aktuálně náchylná ke zranitelnosti Heartbleed. S ohledem na skutečnost, že Heartbleed je znám již téměř rok a půl může být překvapivé, že počet zranitelných zařízení překračuje 200 000.&lt;br /&gt;
Pokračování měla v září také aféra okolo zranitelnosti Stagefright, o níž jsme informovali v &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/09/08/august_2015/&#34;&gt;minulém Ohlédnutí&lt;/a&gt;. Společnost Zimperium, která stojí za objevením Stagefright, &lt;a href=&#34;http://arstechnica.com/security/2015/09/attack-code-exploiting-androids-critical-stagefright-bugs-is-now-public/&#34;&gt;zveřejnila&lt;/a&gt; proof-of-concept kód využívající uvedenou zranitelnost.&lt;br /&gt;
V několika desítkách směrovačů firmy Cisco byl objeven malware &lt;a href=&#34;http://arstechnica.com/security/2015/09/malicious-cisco-router-backdoor-found-on-79-more-devices-25-in-the-us/&#34;&gt;SYNful Knock&lt;/a&gt;, obsažený v modifikovaném image systému IOS. SYNful Knock funguje primárně jako backdoor a s výjimkou hlavní (persistentní) části obsažené přímo v IOS používá desítky modulů rozšiřujících jeho funkcionalitu, které nahrává do volatilní paměti zařízení.&lt;br /&gt;
Za zmínku stojí, že společnosti Google, Microsoft a Mozzila &lt;a href=&#34;http://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/&#34;&gt;oznámily&lt;/a&gt;, že začátkem příštího roku odstraní ze svých prohlížečů podporu šifrovacího algoritmu RC4.&lt;br /&gt;
Jako zajímavost na závěr Ohlédnutí lze zmínit objevení malwaru cíleného na hráče online pokeru. Trojský kůň pojmenovaný &lt;a href=&#34;http://www.welivesecurity.com/2015/09/17/the-trojan-games-odlanor-malware-cheats-at-poker/&#34;&gt;Odlanor&lt;/a&gt; zachytává na nakaženém stroji screenshoty aplikací užívaných pro hraní pokeru a následně je odesílá útočníkovi.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Heartbleed</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Cisco</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Mozzila</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za srpnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/09/08/august_2015/</link>
        <pubDate>Tue, 08 Sep 2015 17:06:42 +0100</pubDate>
        
        <atom:modified>Tue, 08 Sep 2015 17:06:42 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/09/08/august_2015/</guid>
        <description>Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení stále v ohrožení.</description>
        <content:encoded>&lt;p&gt;Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení &lt;a href=&#34;http://www.theregister.co.uk/2015/08/17/botched_google_stagefright_fix_wont_be_resolved_until_september/&#34;&gt;stále v ohrožení&lt;/a&gt;.&lt;br /&gt;
Mobilních platforem se týká také další aféra okolo zranitelnosti &lt;a href=&#34;http://www.v3.co.uk/v3-uk/news/2423493/apple-ios-ins0mnia-flaw-that-hides-malicious-apps-revealed-by-fireeye&#34;&gt;Ins0mnia&lt;/a&gt; objevené v operačním systému iOS. Využitím uvedené zranitelnosti se mohou škodlivé aplikace vyhnout bezpečnostním kontrolám operačního systému a běžet v pozadí bez znalosti uživatele (a např. logovat citlivá data). Zranitelnost se týká i zařízení, která naprošla procesem jailbreak, a byla záplatována ve verzi iOS 8.4.1.&lt;br /&gt;
Produktů společnosti Apple se týkalo také oznámení ohledně vytvoření proof-of-concept červu &lt;a href=&#34;http://www.wired.com/2015/08/researchers-create-first-firmware-worm-attacks-macs/&#34;&gt;Thunderstrike 2.0&lt;/a&gt; schopného &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/07/18/june_2015/&#34;&gt;infikovat firmware&lt;/a&gt; na počítačích Mac. S ohledem na umístění infikovaného prostoru je pro OS problematické detekovat uvedený malware a jeho odstranění vyžaduje přehrání firmware.&lt;br /&gt;
S útoky využívajícími zranitelností v hardwaru počítačů souvisí také nově zveřejněná (avšak pocházející již z roku 1997) &lt;a href=&#34;http://www.computerworld.com/article/2962325/computer-processors/design-flaw-in-intel-chips-opens-door-to-rootkits.html&#34;&gt;zranitelnost v procesorech Intel&lt;/a&gt; architektury x86, která umožňuje útočníkovi provést instalaci rootkitu do paměťových oblastí užívaných v rámci SMM (System Management Mode – privilegovaný mód běhu procesoru užívaný mimo jeho běžný provoz).&lt;br /&gt;
Zajímavostí z prostředí České Republiky může být informace o podepsání &lt;a href=&#34;https://drive.google.com/file/d/0B1nMeoUI7ko4Q3dTbkVyN2RsbWs/view&#34;&gt;sektorové dohody&lt;/a&gt; ohledně vzdělávání v oblasti kybernetické bezpečnosti mezi několika státními i komerčními subjekty..&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Android</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Intel</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Státní správa</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za červencem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/08/05/july_2015/</link>
        <pubDate>Wed, 05 Aug 2015 10:27:36 +0100</pubDate>
        
        <atom:modified>Wed, 05 Aug 2015 10:27:36 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/08/05/july_2015/</guid>
        <description>Jednoznačně největší událostí z oblasti IT bezpečnosti se v červenci stala aféra okolo úniku dat ze systémů společnosti Hacking Team, která se zabývá vývojem komerčního spyware, určeného pro použití policejními sbory a dalšími bezpečnostními složkami. Více než 400 GB odcizených dat bylo volně umístěno na internet a následně analyzováno specializovanými firmami a odbornou veřejností, na základě čehož byl publikován (v době psaní článku stále doplňovaný) vysoký počet zero-day zranitelností, které Hacking Team ve svých produktech využíval.</description>
        <content:encoded>&lt;p&gt;Jednoznačně největší událostí z oblasti IT bezpečnosti se v červenci stala aféra okolo &lt;a href=&#34;http://www.tripwire.com/state-of-security/latest-security-news/hacking-team-breach-reveals-nation-state-corporate-customers/&#34;&gt;úniku&lt;/a&gt; dat ze systémů společnosti Hacking Team, která se zabývá vývojem komerčního spyware, určeného pro použití policejními sbory a dalšími bezpečnostními složkami. Více než 400 GB odcizených dat bylo volně umístěno na internet a následně analyzováno specializovanými firmami a odbornou veřejností, na základě čehož byl publikován (v době psaní článku stále doplňovaný) vysoký počet zero-day zranitelností, které Hacking Team ve svých produktech využíval.&lt;br /&gt;
Zajímavá zpráva se v červenci objevila také v souvislosti s bezpečností vozidel – dvěma výzkumníkům se podařilo pomocí zranitelnosti v zábavním systému Jeepu Cherokee připojeného k mobilní datové síti vzdáleně &lt;a href=&#34;http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/&#34;&gt;ovládnout&lt;/a&gt; některé funkce vozidla včetně např. jeho převodovky. Fiat Chrysler na publikaci existence uvedené zranitelnosti reagoval informací o &lt;a href=&#34;http://www.bbc.com/news/technology-33650491&#34;&gt;stažení&lt;/a&gt; 1,4 milionu postižených vozidel. K obdobnému kroku se v souvislosti se softwarovými chybami či zranitelnostmi odhodlal také &lt;a href=&#34;http://www.bbc.com/news/technology-33506486&#34;&gt;Land Rover&lt;/a&gt; a &lt;a href=&#34;http://www.theregister.co.uk/2015/07/08/ford_car_software_recall_analysis/&#34;&gt;Ford&lt;/a&gt;.&lt;br /&gt;
Za zmínku stojí, že Europol vydal v polovině měsíce &lt;a href=&#34;https://www.europol.europa.eu/content/cybercriminal-darkode-forum-taken-down-through-global-action&#34;&gt;prohlášení&lt;/a&gt; o úspěšné akci vedoucí k vyřazení kriminálního webového fóra Darkode. I přes zatčení 28 uživatelů a administrátorů fóra byla však jeho činnost za dva týdny plně &lt;a href=&#34;http://www.theregister.co.uk/2015/07/28/darkode_returns/&#34;&gt;obnovena&lt;/a&gt;.&lt;br /&gt;
V průběhu července byla dále objevena další chyba v implementaci OpenSSL, tentokrát umožňující &lt;a href=&#34;http://www.theinquirer.net/inquirer/news/2416825/high-severity-bug-found-in-openssl-raises-fears-of-another-heartbleed&#34;&gt;podvržení&lt;/a&gt; certifikátů, záplata na uvedenou zranitelnost byla vydána již za několik dní od jejího zveřejnění.&lt;br /&gt;
Zajímavostí bylo také &lt;a href=&#34;http://www.wired.com/2014/11/airhopper-hack/&#34;&gt;zveřejnění&lt;/a&gt; útoku vedoucího k získání dat z air-gapped (od ostatních fyzicky odděleného) systému pomocí rádiového vysílání dat za použití sběrnice na grafické kartě jako antény vysílače a mobilního telefonu v blízkosti systému jako přijímače.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Hacking Team</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>TLS/SSL</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za červnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/07/18/june_2015/</link>
        <pubDate>Sat, 18 Jul 2015 17:29:33 +0100</pubDate>
        
        <atom:modified>Sat, 18 Jul 2015 17:29:33 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/07/18/june_2015/</guid>
        <description>Z červnových novinek bylo pravděpodobně nejzajímavější oznámení organizace OPM (Office of Personnel Management), která zajišťuje HR služby a administrativu spojenou s federálními zaměstnanci USA, ohledně úniku osobních dat přibližně čtyř milionů z nich. Průnik do sítě se podařilo po delší době, kdy byl aktivní, detekovat pomocí speciálního IDS nazvaného Einstein. Za zdroj útoku, v důsledku nějž k úniku došlo, byla některými představiteli amerických vlastních struktur označena Čína.
V červnu se též objevily informace o útoku s obdobnými následky v Japonsku, při němž došlo k úniku osobních informací přibližně jednoho a čtvrt milionu lidí.</description>
        <content:encoded>&lt;p&gt;Z červnových novinek bylo pravděpodobně nejzajímavější &lt;a href=&#34;http://arstechnica.com/security/2015/06/federal-agency-hit-by-chinese-hackers-around-4-million-employees-affected/&#34;&gt;oznámení&lt;/a&gt; organizace OPM (Office of Personnel Management), která zajišťuje HR služby a administrativu spojenou s federálními zaměstnanci USA, ohledně úniku osobních dat přibližně čtyř milionů z nich. Průnik do sítě se podařilo po delší době, kdy byl aktivní, &lt;a href=&#34;http://arstechnica.com/security/2015/06/why-the-biggest-government-hack-ever-got-past-opm-dhs-and-nsa/&#34;&gt;detekovat&lt;/a&gt; pomocí speciálního IDS nazvaného Einstein. Za zdroj útoku, v důsledku nějž k úniku došlo, byla některými představiteli amerických vlastních struktur označena &lt;a href=&#34;http://www.forbes.com/sites/katevinton/2015/06/11/federal-union-says-opm-data-breach-hit-every-single-federal-employee/&#34;&gt;Čína&lt;/a&gt;.&lt;br /&gt;
V červnu se též objevily informace o útoku s obdobnými &lt;a href=&#34;http://www.tripwire.com/state-of-security/latest-security-news/hackers-steal-over-a-million-japanese-citizens-personal-data-in-targeted-attack/&#34;&gt;následky&lt;/a&gt; v Japonsku, při němž došlo k úniku osobních informací přibližně jednoho a čtvrt milionu lidí. Primárním vektorem útoku byl údajně e-mail s infikovanou přílohou.&lt;br /&gt;
Pro majitele a uživatele výrobků značky Apple může být zajímavé objevení &lt;a href=&#34;http://arstechnica.com/security/2015/06/new-remote-exploit-leaves-most-macs-vulnerable-to-permanent-backdooring/&#34;&gt;zranitelnosti&lt;/a&gt;, umožňující přepsání FW ve starších (vyrobených přibližně do poloviny roku 2014) počítačích Mac. Uvedená zranitelnost umožňuje útočníkovi při probuzení systému ze spánku (kdy je nefuknční ochrana FLOCKDN, která by měla zajišťovat, že aplikace mohou přistupovat k určitým částem systému pouze v read-only režimu) provést změny vedoucí k získání neomezeného přístupu k operačnímu systému.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Apple</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Státní správa</category>
            
          
            
              <category>Osobní údaje</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za květnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/06/05/may_2015/</link>
        <pubDate>Fri, 05 Jun 2015 00:00:57 +0100</pubDate>
        
        <atom:modified>Fri, 05 Jun 2015 00:00:57 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/06/05/may_2015/</guid>
        <description>Květen byl z hlediska incidentů a událostí v oblasti kybernetické bezpečnosti přinejmenším stejně bohatý, jako všechny předchozí měsíce tohoto roku. V následujících řádcích je zběžně zmíněno několik z těch podstatnějších.
Za velmi podstatnou květnovou událost lze považovat objevení zranitelnosti VENOM (Virtual Environment Neglected Operations Manipulation). Jedná se o slabinu v kódu virtuální disketové jednotky, užívané v několika virtualizačních platformách (QEMU, KVM, Xen). Uvedená zranitelnost umožňuje získat z virtualizovaného operačního systému pomocí přetečení zásobníku přístup přímo k hypervisoru.</description>
        <content:encoded>&lt;p&gt;Květen byl z hlediska incidentů a událostí v oblasti kybernetické bezpečnosti přinejmenším stejně bohatý, jako všechny předchozí měsíce tohoto roku. V následujících řádcích je zběžně zmíněno několik z těch podstatnějších.&lt;br /&gt;
Za velmi podstatnou květnovou událost lze považovat objevení zranitelnosti &lt;a href=&#34;http://venom.crowdstrike.com/&#34;&gt;VENOM&lt;/a&gt; (Virtual Environment Neglected Operations Manipulation). Jedná se o slabinu v kódu virtuální disketové jednotky, užívané v několika virtualizačních platformách (QEMU, KVM, Xen). Uvedená zranitelnost umožňuje získat z virtualizovaného operačního systému pomocí přetečení zásobníku přístup přímo k hypervisoru. Vzhledem k tomu, že zranitelnost není specifická pro konkrétní operační systém, lze ji považovat za vysoce závažnou.&lt;br /&gt;
Zmínku si zaslouží též další zranitelnost v implementacích protokolu TLS/SSL pojmenovaná &lt;a href=&#34;https://weakdh.org/&#34;&gt;Logjam&lt;/a&gt;. V rámci spojení, užívajících Diffie Hellmanova algoritmu pro výměnu klíčů a podporujících jeho exportní verze, je možno pomocí uvedené zranitelnosti při man in the middle útoku snížit jejich zabezpečení.&lt;br /&gt;
Na závěr je vhodné zmínit, že vláda schválila Akční plán k Národní strategii kybernetické bezpečnosti České republiky na léta 2015 až 2020. Podrobnosti je možné nalézt &lt;a href=&#34;http://www.govcert.cz/cs/informacni-servis/akce-a-udalosti/vlada-schvalila-akcni-plan-k-narodni-strategii-kyberneticke-bezpecnosti-ceske-republiky-pro-pristich-pet-let-a-zpravu-o-stavu-kyberneticke-bezpecnosti-ceske-republiky-2014/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>TLS/SSL</category>
            
          
            
              <category>Virtualizace</category>
            
          
            
              <category>Státní správa</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Rowhammer - útok využívající slabinu v pamětech DDR3</title>
        <link>https://untrustednetwork.net/cs/2015/03/10/rowhammer_2015/</link>
        <pubDate>Tue, 10 Mar 2015 13:57:46 +0100</pubDate>
        
        <atom:modified>Tue, 10 Mar 2015 13:57:46 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/03/10/rowhammer_2015/</guid>
        <description>Výzkumníci z Project Zero týmu firmy Google informovali v pondělí o novém útoku, založeném na změně hodnoty bitů v operační paměti počítače. Útok využívá v loňském roce publikovaný postup, objevený týmem z Carnegie Mellon University a Intel Labs, označovaný Rowhammer. Ten umožňuje, pomocí opakovaného zapisovaní a čtení z určité části paměti, provedeného ve velmi krátkém čase, změnit hodnotu bitů v paměti přilehlé (zmiňovaný postup je možný díky vzájemné interakci paměťových buněk, způsobené malou vzdáleností mezi nimi).</description>
        <content:encoded>&lt;p&gt;Výzkumníci z Project Zero týmu firmy Google &lt;a href=&#34;http://googleprojectzero.blogspot.cz/2015/03/exploiting-dram-rowhammer-bug-to-gain.html&#34;&gt;informovali&lt;/a&gt; v pondělí o novém útoku, založeném na změně hodnoty bitů v operační paměti počítače. Útok využívá v loňském roce &lt;a href=&#34;http://users.ece.cmu.edu/~yoonguk/papers/kim-isca14.pdf&#34;&gt;publikovaný&lt;/a&gt; postup, objevený týmem z Carnegie Mellon University a Intel Labs, označovaný Rowhammer. Ten umožňuje, pomocí opakovaného zapisovaní a čtení z určité části paměti, provedeného ve velmi krátkém čase, změnit hodnotu bitů v paměti přilehlé (zmiňovaný postup je možný díky vzájemné interakci paměťových buněk, způsobené malou vzdáleností mezi nimi).&lt;/p&gt;
&lt;p&gt;S využitím uvedeného principu vytvořili výzkumníci z Project Zero dva exploity, pomocí nichž se jim podařilo úspěšně dosáhnout zvýšení privilegií na x86-64 Linuxovém systému, v němž pomocí změny bitů v tabulce stránek a získali neomezený přístup k celé fyzické paměti. Ve zveřejněné zprávě zmiňují, že uvedený postup byl úspěšně zkoušen na strojích s DDR3 pamětmi bez ECC (error correcting code), na systémech s pamětmi s EEC pak změny bitů v důsledku útoku pozorovány nebyly. Zdrojové kódy testovacího programu užitého ke zjištění náchylnosti systémů k Rowhammeru publikovali autoři &lt;a href=&#34;https://github.com/google/rowhammer-test&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Rowhammer</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Project Zero</category>
            
          
            
              <category>Linux</category>
            
          
            
              <category>Hardware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2015</category>
            
          
        
        
      </item>
      
      <item>
        <title>FREAK - významná slabina v TLS/SSL</title>
        <link>https://untrustednetwork.net/cs/2015/03/04/freak_2015/</link>
        <pubDate>Wed, 04 Mar 2015 10:06:49 +0100</pubDate>
        
        <atom:modified>Wed, 04 Mar 2015 10:06:49 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/03/04/freak_2015/</guid>
        <description>Mezinárodní výzkumný tým vytvořil útok nazvaný FREAK (Factoring attack on RSA Export Keys), umožňující snížení úrovně zabezpečení šifrovaných spojení. Útok je založen na přinucení serveru i klientu k použití historických (jedná se o velmi dlouho existujcí zranitelnost) slabých kryptografických algoritmů, které jsou nicméně některými prohlížeči (mj. Safari a prohlížeč v OS Android založený na OpenSSL) a servery stále podporovány. Po prolomení klíče, který je v důsledku výše uvedeného podstatně slabší, než současný standard, může potencální útočník realizovat man-in-the-middle útok v rámci šifrovaného spojení mezi prohlížečem a serverem.</description>
        <content:encoded>&lt;p&gt;Mezinárodní výzkumný tým vytvořil útok nazvaný &lt;a href=&#34;https://www.smacktls.com/#freak&#34;&gt;FREAK&lt;/a&gt; (Factoring attack on RSA Export Keys), umožňující snížení úrovně zabezpečení šifrovaných spojení. Útok je založen na přinucení serveru i klientu k použití historických (jedná se o velmi dlouho existujcí zranitelnost) slabých kryptografických algoritmů, které jsou nicméně některými prohlížeči (mj. Safari a prohlížeč v OS Android založený na OpenSSL) a servery stále podporovány. Po prolomení klíče, který je v důsledku výše uvedeného podstatně slabší, než současný standard, může potencální útočník realizovat man-in-the-middle útok v rámci šifrovaného spojení mezi prohlížečem a serverem. Uvedené algoritmy byly do implementací SSL přidány v době, kdy v důsledku exportních omezení pro kryptografický materiál v USA nebylo možné do dalších států vyvážet všechny kryptografické algoritmy, ale pouze ty pro export určené (slabší). Odkaz na stránky obsahující další informace o potenciálně zranitelných serverech a umožňující testování zranitelnosti klinetského software naleznete &lt;a href=&#34;https://freakattack.com/&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Doplnění (6. 3. 2015): Microsoft vydal &lt;a href=&#34;http://www.theregister.co.uk/2015/03/06/all_microsoft_windows_versions_vulnerable_to_freak/&#34;&gt;prohlášení&lt;/a&gt;, dle nějž je implementace TLS/SSL obsažená ve všech podporovaných verzích Windows náchylná k útoku FREAK. Zranitelnou komponentou je Windows Secure Channel (&lt;a href=&#34;http://msdn.microsoft.com/en-us/library/windows/desktop/aa380123%28v=vs.85%29.aspx&#34;&gt;Schannel&lt;/a&gt;), útok je tedy možné provést proti spojení vedenému z prohlížeče Internet Explorer, nebo z dalších aplikací, které Schannel využívají.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>TLS/SSL</category>
            
          
            
              <category>Cryptography</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2015</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>