Sveiki,
prašau atkreipti dėmesį į šį trumpą tyrimą kaip Microsoft / Bing paieškos robotai neseniai ( 2020 vasario – kovo mėnesiais ) "vaikštinėjo" po jūsų svetaines. Labiausiai tikėtinos prielaidos būtų šios:
Skaityti daugiau: Plėšiame kaukes- kodėl Microsoft Jus skanuoja ?
Sveiki,
šio straipsnio atsiradimą inspiravo ši publikacija:
Bijau, kad nelabai kas suprato ir įvertino šios publikacijos reikšmę / svarbą.Reakcijos kol kas irgi nemačiau - o ji turėjo būti labai greita ( lengva prieiga prie daugiau nei 600 įvairaus kritiškumo / svarbumo sistemų per elektroninius valdžios vartus - pasinaudojant "silpnu" autentifikacijos tiekėju vartotojo tapatybei pavogti).
Taigi, problemos išaiškinimas:
Skaityti daugiau: Kritinės saugumo spragos autentifikacijai naudojant SMART-ID bei Mparašą
Sveiki,
tikriausiai visi girdėjote, kad žmonės Lietuvoje įvairiais būdais praranda pinigus - tai investuoja į kokius nors pasakiškus pelnus nešančius projektus, tai kitaip užkimba ant sukčių kabliuko. Šis straipsnis - pamąstymui - kaip tokias atakas sustabdyti ? Ar yra galimybių / pajėgumų / noro imtis kontraveiksmų ? Čia giliai neanalizuosime visų atakų - pasakysime tik tiek, kad daugelis šių atakų yra susijusios - už šių atakų organizavimo panašu, kad stovi tos pačios grupuotės. Kadangi tai - laisvalaikio projektas, jam nebuvo skirta nei daug laiko nei resursų. Šio projekto dalyviai - saugumo analitikai Darius Povilaitis ( "MB Kibernetinis saugumas" ), Mantas Sasnauskas ( Read Team Memeber @CTLR ) bei ESET Lietuvos padalinys.
Skaityti daugiau: Platus tapatybės bei finansinių vagysčių tinklas Lietuvoje
Sveiki,
šio straipsnio pasirodymą iššaukė gana komplikuota patirtis bandant pasirašyti vieną dokumentą Mparašu bei Eparašu ( asmens tapatybės kortelės sertifikatu ). Jei viskas būtų įvykę sklandžiai, matyt net ir nebūčiau nieko aiškinęsis :) Jūsų dėmesiui nedidelis akademinis tyrimas apie eilinę valstybinio lygio saugumo problemą.
Taigi, ką mes žinome apie skaitmeninį parašą ? Pagal realizacijos tipą šiuo metu Lietuvoje naudojami:
1. Mparašas - sertifikatai patalpinti SIM kortelėje
2. Eparašas - sertifikatai patalpinti USB ar kortelės pavidalu esančioje saugykloje.
Saugumo testavimai
Botnetų stebėjimas
DDOS gynyba
WEB svetainių apsauga
Kibernetinio saugumo tyrimai