CroatianEnglish

Predavanje na sastanku ISACA-e

 26.02.2008.

 

isaca

U sklopu redovitog mjesečnog sastanka hrvatskog ogranka ISACA-e Infigov stručnjak za računalnu sigurnost Bojan Ždrnja održao je predavanje pod nazivom: "Cyber prijetnje – korak ispred ostalih: SANS Internet Storm Center (ISC)". Predavanje predstavilo ISC i internu organizaciju ISC-a, te DShield, servis za automatizirano prikupljanje informacija o sigurnosnim incidentima. Sudionici sastanka zatim su bili upoznati s najnovijim prijetnjama s kojima se trenutno susrećemo, a koje se povezuju s online kriminalom.

Ukratko je objašnjeno funkcioniranje crva Storm te trojanski program SilentBanker, specijalno izrađen za napad na Internet bankarstvo. PDF datoteka s predavanjem se može skinuti ovdje.

Infigo IS na Algebrinom Certified Ethical Hacker launch eventu

 11.02.2008.

 

ceh

U zagrebačkom Hypo centru 14. veljače Algebra organizira besplatni seminar: Certified Ethical Hacker launch event. U sklopu seminara predavanja će održati Rajive Kapoor iz SSRI, Robert Petrunić iz Algebre te stručnjaci Infiga IS, Hrvoje Šegudović i Saša Jušić. Hrvoje Šegudović održati će predavanje pod naslovom "Ethical hacking kao dio upravljanja  sigurnošću", dok će Saša Jušić održati će predavanje "Penetracijska testiranja: iskustva iz prakse" gdje će s polaznicima seminara podijeliti Infigovo iskustvo u ovom području informacijske sigurnosti.

Na seminar se možete prijaviti putem Algebrinih web stranica na http://www.algebra.hr/CEH_event4.aspx.

Intervju s Infigovim stručnjakom na PaulDotComu

 28.01.2008.

 

paul

PaulDotCom, najpoznatiji podcast s temom računalne sigurnosti, ugostio je u 97-oj epizodi Infigovog stručnjaka Bojana Ždrnju 24. Siječnja. Glavna tema ovog podcasta bilo je proširenje SANS-ovog popularnog seminara 610: Advanced Malware Analysis.

PaulDotCom je tako ugostio autore seminara Lennya Zeltsera , Mike Murra i Bojana Ždrnju, koji su diskutirali o najnovijem razvoju malicioznih programa i tehnikama analize.

Snimljena epizoda podcasta, kao i prethodne, mogu se skinuti s PaulDotCom web stranice: http://www.pauldotcom.com/2008/01/27/pauldotcom_security_weekly_epi_100.html

Poljski teenager provalio u sustav tramvajske kontrole

 16.01.2008.

zet

14 godišnji teenager provalio je u sustav tramvajske kontrole u poljskom gradu Lodzu. Prema glasnogovorniku Lodz policije, 14-o godišnjak dugo je studirao kontrolu tramvajskog prometa i na kraju napravio uređaj sličan daljinskom upravljaču koji mu je omogućio promjenu položaja tramvajskih tračnica. Ova „zabava“ dovela je do iskakanja četiri vozila iz tračnica i 12 ozlijeđenih osoba.

Kontrole za sustave poput ovog tramvajskog iz Lodza obično grade inženjeri koji nemaju previše iskustva s sigurnošću sustava. Lakoća s kojom je 14-o godišnjak preuzeo kontrolu sustava otvorila je pitanje broja kritičnih sustava čija sigurnost nije na dostatnom nivou.

Tisuće kompromitiranih web poslužitelja SQL injection napadima

 09.01.2008.

 

drop SANS-ov Internet Storm Center objavio je detalje o velikom broju kompromitiranih web poslužitelja. Kako objavljuje ISC, glavna meta napada bile su web aplikacije osjetljive na SQL Injection napade. Neovlašteni korisnici automatski su dodavali jednu liniju JavaScript kôda na sve web stranice. Analizu jednog od napada napravio je i Infigov stručnjak Bojan Ždrnja, a može se vidjeti na http://isc.sans.org/diary.html?storyid=3823.

Web aplikacije trenutno predstavljaju najveći sigurnosni problem s kojim se organizacije susreću, pogotovo na javno dostupnim Web poslužiteljima. Infigo IS nudi besplatnu procjenu sigurnosti web aplikacija o kojoj više možete saznati na http://www.infigo.hr/hr/uslugebesplatna_procjena_sigurnosti

XML feed
INfigo.hr © 2006 | design & development: Vega Intro