Zhrnutie nasich aktivit za rok 2025. Prednasky, vzdelavanie, workshopy, mentoring, konzultacia bakalarky aj CTF sutaze. Viac nez 10 aktivit a vyse 100 hodin dobrovolnickej prace.
https://t.co/jdcefr3hhB
#CyberSecurity#CyberSecurityAwareness#Education#Volunteering
#moltbook je nová sociálna sieť. Oficiálne určená pre AI agentov. Ale ktokoľvek na ňu môže napísať čokoľvek. Napríklad takýto príkaz pre AI agentov.
Tentoraz “iba” poslanie emailu, na skúšku. Nabudúce možno príkaz na #DDoS, stiahnutie malvéru alebo únik údajov. Alebo všetko naraz
Seeing posts like this on #moltbook, I am thinking about recent #threats emerging from the heavy usage of #AI agents without any security guardrails or proper controls.
This time, "only" a command to send an innocent email. Next time, it might be #DDoS, #malware, or #dataleak
Článok o #OpenAlt2025 na FIT VUT v Brne.
Prezentácia o malvéri pre Linux → záznam na komunitnom #PeerTube: https://t.co/HJBvqJAEpC
Skúšal som aj telefón s #postmarketos a spal v kedysi utajovanom bunkri 10-Z 🤯
Blog: https://t.co/TOdEvL2L9m
#Linux#Malware#InfoSec@OpenAlt
Trochu neskoro, ale konečne článok o @LinuxDaysCZ 2025 v Prahe 🐧
Najlepšia komunitná konferencia o Linuxe a open source v okolí!
V hlavnej sále som strašil Linux malvérom – backdoormi, botnetmi, rootkitmi a ďalšou háveďou 🦠
https://t.co/n8uOFXjOu4
#Linux#Malware#LinuxDays
Prvé video na našom #youtube kanáli.
Rýchla analýza malvéru Koske, pri ktorého vytvárani bola použítá umelá inteligencia.
Je to síce "iba" coinminer, teda malvér na ťaženie kryptomien. Má však aj zopár zaujímavostí. Napríklad obsahuje #rootkit, ktorý v systéme skrýva jeho časti.
Postúpili sme do finále #Guardians, kde nás čaká hra v štýle Attack-Defense. Taký malý slovenský #LockedShields :-)
Kvalifikácia bola vo forme CTF, kde sme v Kibane analyzovali logy z útoku na infraštruktúru tvorenú viacerými servermi a desktopmi.
https://t.co/7qQbyQO7yi
Pri tomto sa ukázali dve veci ako kľúčové - threat hunting vo #velociraptor a kontrola pravidiel firewallu v pravý čas. To nám nakoniec veľmi pravdepodobne pomohlo tohtoročné finále aj vyhrať :-)
Na ďalší deň trocha OSIntu, ktorý viedol k domovej prehliadke podozrivého. Zaistené digitálne stopy (notebook s Linuxom) sme následne podrobili forenznej analýze a na podozrivé súbory sme si posvietili počas analýzy malvéru. (3/3)
Na prelome júna a júla sa uskutočnil už šiesty ročník Letnej školy kyberkriminality. Aj tento rok sme prispeli podstatnou časťou obsahu a technickou realizáziou scenára. (Thread 1/3)
https://t.co/u8laeP0XbX
Celá technická časť scenára bola postavená na našom IDS-Labe, ako aj minulý rok.
Začali sme úvodnou prednáškou o SOCu, monitoringu a hľadali sme informácie v jednoduchom SIEMe. (2/3)
Dva dni na to odzneli prednášky o anatómii kybernetických útokov a vyhľadávaní v otvorených zdrojoch #OSInt na “Murgaške” (SPŠJM) v Banskej Bystrici.
https://t.co/hR8fPqwuOy
Po dlhšej dobe prinášame zopár noviniek. (Thread 1/3)
Miro mal v máji na #CyberSecurityDay na #UPJS workshop o #CTF súťažiach. O spojení tréningu a zábavy a o štarte vo svete kyberbezpečnosti aj pre začiatočníkov.
https://t.co/ctfBpFzRgm
Laco v júni viedol workshop venovaný analýze malvéru pre dievčatá v programe #SecurityGirl v rámci #AjTyvIT. Workshop bol vo forme CTF a viac si o ňom môžete prečítať na našej stránke:
https://t.co/H9K67yOI7I
Na SharkFeste vo Viedni sme mali krátku prednášku s predstavením IDS Labu v Dockeri.
https://t.co/KptmCl0qwk
Tento Lab sme v lete využívali aj počas Letnej školy kyberkriminality, o ktorej máme tiež článok na našom webe:
https://t.co/o77DtWqxAv
During the #SharkBytes session at #SharkFest conference I had an opportunity to present a short talk about my pet project IDS Lab.
The lab infra is deployable as #docker containers, used for attack simulations and detections.
https://t.co/pVA4hd8ynD
#sf24eu@wiresharkfest