Cesta: Titulní stránka > e-bezpečnost Kraje Vysočina
Pokud používáte ve svých prohlížečích Firefox nebo Chrome rozšíření pro úpravu vzhledu (kaskádových stylů) webových stránek s názvem Stylish, doporučujeme jej odinstalovat a dále nepoužívat.
Ve výchozím nastavení toro rozšíření odesílalo informaze z historie pohlížení prohlížeče na centrální server.
Firefox a Google již toto rozšíření odstranil z úložišť svých doplňků.
Složka dokumentů: Pro laiky
Podvodná zpráva s falešnou nabídkou sportovních bot Adidas se v České republice šíří přes instant messaging aplikaci WhatsApp.
Více informací na odkazu(např. jak zpráva vypadá) uvedeném níže v článku.
Složka dokumentů: Pro laiky
Je dostupná nová verze - 61.0 - webového prohlížeče Mozilla Firefox. Doporučujeme provést aktualizaci.
Složka dokumentů: Pro laiky
Byla objevena nová masivní e-mailová kampaň zvaná WannaSpam, kdy prostřednictvím podvodných e-mailů jsou uživatelé informováni o tom, že jejich počítač byl napaden šifrujícím virem WannaCry, a že mají zaplatit výkupné 0,1 BTC (bitcoin, cca 650 USD).
To samozřejmě není pravda, k žádnému napadení příjemce tohoto e-mailu nedošlo. Jedná se pouze o způsob, jak v lidech vyvolat paniku a nezákonně se obohatit.
Jak takový podvodný e-mail může vypadat naleznete níže v článku.
Naším doporučením je si těchto e-mailů nevšímat. Samozřejmě v případě, že nepozorujete nějaké nestandardní chování počítače, např. v podobě nedostupnosti vašich souborů.
Složka dokumentů: Pro laiky
Nové aktualizace opravují zranitelnosti produktů, které jsou uvedeny na odkazu níže v článku.
Doporučujeme provést update co nejdříve.
Složka dokumentů: Pro odborníky
Bezpečnostní analytik Kraje Vysočina připravil dokument - Jak se bránit ransomware - základní bezpečnostní opatření a doporučení. Dokument obsahuje definici základních bezpečnostních opatření pro prevenci a detekci ransomware.
Složka dokumentů: Aktuality
Útočníci tentokrát cílí na zákazníky AirBank a na jejich e-mailové adresy na Seznam.cz.
I přes to, že útok byl zaznamenán již před měsícem, útočníci jsou stále aktivní a útok je stále tzv. "in-the-wild".
Jak takový útok vypadá se můžete dozvědět níže v článku.
Složka dokumentů: Pro laiky
Kritická zranitelnost GnuPG souvisí s možností vytvoření elektronického podpisu z veřejného klíče. Již byly vydány aktualizace, doporučujeme je nainstalovat.
Více informací níže v článku.
Složka dokumentů: Pro odborníky
Microsoft vydal své červnové aktualizace, které opravují několik kritických zranitelností, které umožňují převzetí kontroly nad systémem.
Doporučujeme aktualizace nainstalovat, pokud jste tak ještě neučinili.
Odkaz s informacemi níže v článku.
Složka dokumentů: Pro odborníky
Byl zaznamenán nový phisingový útok na klienty Fio banky, který využívá méně přehledné situace s nástupem GDPR. Útočníci se pod záminkou aktualizace osobních údajů v elektronickém bankovnictví snaží z uživatelů vymámit přístupové údaje k účtu.
Více infor níže v článku.
Složka dokumentů: Pro laiky
Doporučujeme aktualizovat váš prohlížeč Google Chrome na nejnovější verzi, protože opravuje kritickou zranitelnost.
Složka dokumentů: Pro laiky
Dvoufázové ověření pomocí SMS klíče dnes již není považováno za bezpečné. Mnohem bezpečnější metoda ověření je pomocí mobilní aplikace, která generuje jednorázová hesla.
Sociální síť Facebook takovou autentizaci nyní podporuje pro různé autentizační aplikace jako je Google Authenticator, Duo Security nebo LastPass authenticator.
Nastavení takového způsobu přihlašování je velmi jednoduché - uvedeno níže v článku.
Složka dokumentů: Pro laiky
Byla vydána aktualizace pro DNS resolver BIND. Aktualizace opravuje zranitelnosti, při jejichž využití útočníkem by mohlo dojít k útoku odepření služby (DoS).
Složka dokumentů: Pro odborníky
Národní úřad pro kybernetickou a informační bezpečnost na svých stránkách zveřejnil aktualizovanou verzi bezpečnostních doporučení nejen pro správce ICT.
Více informací v článku níže.
Složka dokumentů: Pro odborníky
Byla objevena kritická zranitelnost v šifrovacích metodách PGP a S/MIME.
Více informací na odkazech uvedených níže v článku.
Složka dokumentů: Pro odborníky
Alza.cz varuje své zákazníky před podvodnou sms zprávou, která se začala masivně šířit v České republice.
Ve zkratce je v sms informace, že má zákazník uložen balíček. Po kliknutí na odkaz je uživateli nabídnut mobilní telefon iPhone X za 1 Kč - stačí pouze zadat jméno, heslo a číslo platební karty.
Alza již podala trestní oznámení na neznámého pachatele.
V případě přijetí podobné zprávy (možná podoba zprávy je uvedena na odkazu níže v článku) doporučujeme neklikat na přiložený odkaz a sms zprávy vymazat z mobilního telefonu.
Složka dokumentů: Pro laiky
Tvůrci sociální sítě Twitter doporučují svým uživatelům, aby si preventivně změnili hesla.
Vývojáři přišli na chybu v systému, kvůli které bylo možné nalézt hesla v interních systémech v nehashované (čitelné) podobě.
Twitter také oznámil, že nedošlo k žádnému úniku dat (resp. nemá indicie o tom, že by k úniku došlo), jedná se pouze o preventivní opatření. Chyba systému byla opravena, aby se podobná událost již neopakovala.
I přes to, že se jedná o preventivní akci, důrazně doporučujeme heslo k účtu změnit.
Složka dokumentů: Pro laiky
Útočníci začali využívat sdílení odkazů v aplikaci Google Maps pro přesměrování svých obětí na podvodné stránky.
Využívají tak chyby v aplikaci, která přesměrování umožňuje.
Nebezpečné odkazy mohou být rozesílány prostřednictvím různých komunikačních kanálů - nejčastěji pomocí kompromitovaných účtů na Skype a sociálních sítích či e-mailem.
Nebezpečný odkaz může vypadat např. takto:
https://goo.gl/maps/FFhAwEa9czk. Z odkazu je patrné, že byl vygenerován pomocí aplikace Google Maps, ale je v něm "zakodováno" přesměrování na podvodné stránky.
Buďte obezřetní při otevírání jakýchkoliv odkazů i když pocházejí z "potencionálně" důvěryhodného zdroje.
Složka dokumentů: Pro laiky
Mark Zuckerberg oznámil, že sociální síť Facebook chystá novou funkcionalitu - možnost vymazání historie - podobnou té ve webových prohlížečích.
Uživatel tak bude moci vymazat historii navšívených webových stránek a aplikací, které jsou ve facebookovém profilu ukládány. Rovněž by měl mít uživatel možnost nastavit, zda se má historie činností ukládat, či nikoliv.
Měl by to být další krok, který zlepší možnosti nastavení soukromí, což samozřejmě uvítáme.
Složka dokumentů: Pro laiky
GitHub vyzval některé své uživatele ke změně hesla po té, co zjistil chybu v interním systému, který spravuje žádosti o reset hesla k uživatelským účtům. Hesla některých uživatelů se v čitelné podobě dostala do logů tohoto systému.
Jak e-mail od podpory GitHub vypadal naleznete níže v článku.
Složka dokumentů: Pro odborníky
Zobrazit aktuální dokumenty | archiv dokumentů | dokumenty včetně archivu
Zobrazit vyhledávací formulář »
Nacházíte se v módu "Bez grafiky", takže vidíte tuto stránku bez zdobné grafiky a pokročilého formátování. Pokud váš prohlížeč podporuje CSS2, můžete se přepnout do grafického módu.
Krajský úřad Kraje Vysočina, Žižkova 1882/57, 586 01 Jihlava, 2002–2021 webmaster@kr-vysocina.cz
Prohlášení o přístupnosti | Mobilní verze Přihlásit se