Приказивање постова са ознаком Dogadjaji. Прикажи све постове
Приказивање постова са ознаком Dogadjaji. Прикажи све постове

понедељак, 7. мај 2018.

Izveštaj sa eSecurity 2018 konferencije


Druga međunarodna eSecurity konferencija, održana je od 25. do 27. aprila u Hotelu Crowne Plaza u Beogradu u organizaciji Udruženja eSigurnost. Događaj je privukao veliki broj stručnjaka iz zemlje i inostranstva u oblasti ICT, informacione bezbednosti, digitalne forenzike, IT revizije i upravljanja IT rizicima.

Glavne teme predavanja su bile posvećene upravo cyber bezbednosti i zaštiti kompanija i pojedinaca. Pored toga, konferencija je obradila i druge značajne i aktuelne teme kao što su GDPR, IoT, RF, blockchain, kripto valute itd.

Konferencija je započela treningom pod nazivom Zero day, 25. aprila. Održane su radionice za etičke hakere pod nazivom #ack4Life, gde su učesnici imali mogućnost da se upoznaju sa naprednim hakerskim tehnikama i načinima odbrane.


Konferenciju je otvorio Sava Savić, pomoćnik ministra za informaciono društvo MTTT. Tom prilikom naglasio je koliki je značaj informacione bezbednosti u današnjem svetu i izneo je informacije o tome šta Ministarstvo za trgovinu, turizam i telekomunikacija preduzme u ovoj oblasti. U nastavku je dr Igor Franc, predsednik Udruženja eSigurnost svim prisutnim učesnicima poželeo uspešan rad u dva dana konferencije i izneo osnovne informacije o samom udruženju koje je organizator konferencije.

Takođe, ovo je zvanično bio i početak završnog kruga #ACK4LIFE igre, koja je organizovana tako da su nekoliko meseci pre konferencije preko sajta distribuirani zadaci za zainteresovane, a 250 učesnika je učestvovalo u ovom on line delu. Dvanaestoro je uspelo da reši svih 5 postavljenih nivoa i oni su kao nagradu dobili besplatne kotizacije za konferenciju što nije bio kraj nagradama u ovoj zanimljivoj igri.

Značajan deo prvog dana bio je posvećen GDPR regulativi i zaštiti podataka u praksi, a održan je i zanimljiv panel o tome. Moderator panela bio je dr Dragan Đokić, profesor i menadžer za bezbednost, a učesnici Nevena Ružić iz kancelarije poverenika, Armi Dinar iz PwC Srbija, Vladimir Marinkov iz advokatske kancelarija Guberina-Marinkov i dr Goran Kunjadić profesor i menadžer za bezbednost u jednoj od banaka.


Tokom konferencije predstavili su se i prijatelji udruženja ISACA, Open Link i IT veštak. Veliku pažnju posetilaca privukla su predavanja o bezbednosti blockchain tehnologija i kripto-valutama; predavanje Dejana Levaje o hakovanju RF uređaja; live haking sesija gde su Mane Piperevski i Filip Simeonov uspešno hakovali Windows 10 operativni sistem koji je bio ažuriran poslednjim bezbednosnim ispravkama, kao mnoga druga sponzora i IT stručnjaka.

Pokazani su do sada neviđeni „alati“ koji se mogu primeniti i u svakodnevnom životu za probijanje različitih sigurnosnih barijera. Počev od običnih, „fizičkih“ sigurnosnih brava, katanaca, pa sve do najsavršenijih oblika zaštite, u obliku biometrijskih podataka, pa čak i najnovije IRIS-tehnologije. Naravno, sve sa ciljem kako bi se ukazalo na potrebu edukacije i neophodnost savremene zaštite IT uređaja.

Za sve posetioce konferencije je organizovana i večera u staroj Vajfertovoj pivari u Pančevu koja je protekla u veseloj atmosferi, razgovoru i druženju. Kompanija Kaspersky, kao sponzor večere, je i ovoga puta podelila vredne nagrade svim prisutnima u vidu jednogodišnjih licenci za njihov antivirus proizvod i USB diskove. Na kraju prisutnima se u ime Udruženja eSigurnost obratio dr Igor Franc koji se zahvalio prisutnima i sponzorima i pozvao ih da i sledeće godine učestvuju na konferenciji Udruženja eSigurnost. Etički hakeri koji su uspešno rešili poslednji krug #ACK4LIFE igre dobili su vredne nagrade od kompanije Kingston u vidu SSD diskova i kripto flesh memorija.


Ovogodišnju konfereciju podržao je veliki broj sponzora: Kaspersky, Check Point, Kingston, Veracomp, Arbor Networks, PwC, Ibis Instruments, Energoprojekt Energodata, Sion Net, Panda, Avigilon, Brother, Digitron-ist, CP Security, Cards Print, SECIT Security, Piperevski & Associates.
Konferenciju je podržao i veliki broj medija: Kompanija Novosti AD, PC Press, Biznis & Finansije, BIZLife, ICT business, Internet Ogledalo i Računalo iz Hrvatske.

понедељак, 19. фебруар 2018.

Problemi sa malverom Olympic Destroyer na otvaranju Olimpijade


Ovo nije prvi put da sajber nadači koriste momenat otvaranje nekog događaja kako bi izazvali probleme. Za vreme ceremonije otvaranja Olimpijskih igara u Pjongčangu je jedan destruktivni malver napravio probleme sa internetom i televizijskim sistemima zbog koga su novinari koji su izveštavali sa ceremonije otvaranja bili u problemu a o čemu se radi pročitajte dalje u postu. Organizatori su priznali da tehnički problemi nisu bili slučajnost i da se njihova mreža našla na udaru sajber napadača.


Istraživači kompanije Cisco su objavili izveštaj o malveru koji je korišćen u ovom napadu. Prema tvrdnjama istraživača malver koji je nazvan Olympic Destroyer ima jednu jedinu svrhu a to je uništenje podataka.  Izvlačenja podataka sa sitema organizatora izgleda da nije bilo po rečima istraživača. Istraživači još kažu da je ovo nešto što smo već videli sa BadRabbit i NotPetya malverima i da je priroda ovog malvera takva da ima za cilj da računar učini neupotrebljivim brišući shadow volume kopije, evidenciju događaja i da koristeći PsExec i WMI pokušava da se kreće dalje kroz okruženje.

Olympic Destroyer na sistemu postavlja dva fajla - jedan koji krade lozinke iz browsera i jedan koji krade lozinke sistema a zatim koristi cmd.exe i WBAdmin.exe da bi krišom obrisao backup operativnog sistema, i cmd.exe i BCEdit.exe da bi onemogućio pre-boot Windows recovery konzolu. Na kraju malver briše System i Security Windows logove da bi sakrio svoje tragove a onda isključuje sve Windows servise na računaru i isključuje računar posle čega ga je nemoguće pokrenuti. Ono što je zanimljivo jeste da malver ne briše nijedan fajl napadnutog računara. Podaci ostaju netaknuti ali sistem će se suočiti sa greškama pri pokušaju sledećeg pokretanja zbog toga što su mnogi ključni Windows servisi isključeni.


Kako je došlo do infekcije za sada nije poznato. Ko stoji iza ovog malvera i napada je nejasno ali se sumnja na dva moguća krivca a to su Severna Koreja i Rusija. Olympic Destroyer je po svemu sudeći rafinisanija verzija BadRabbita pa to upućuje na to da je možda u pitanju Rusija ali neki istraživači kažu da je ovaj malver sličniji alatima koje su ranije koristili kineski hakeri tako da preciznog odgovora još uvek nema.

среда, 4. октобар 2017.

Međunarodna Konferencija o bezbednosti informacija (BISEC 2017)


Metropolitan univerzitet u Beogradu sa zadovoljstvom najavljuje Devetu Međunarodnu konferenciju o bezbednosti informacija (BISEC 2017).

Metropolitan univerzitet u Beogradu u saradnji sa Matematičkim institutom SANU i Udruženjem eSigurnost organizuje Devetu međunarodnu konferenciju BISEC 2017, koja će se održati 18. oktobra 2017. godine u prostorijama Metropolitan univerziteta.

Misija Konferencije BISEC je da poveže sektor privrede, javni sektor i akademske krugove u oblasti bezbednosti informacionih i komunikacionih sistema uzimajući u obzir savremene standarde u pomenutoj oblasti i najnovije informacione i komunikacione tehnologije u praksi, što je i ostvareno prethodnih godina.

Ove godine, glavna tema Konferencije je Zaštita digitalnih servisa.
Podteme su:
  • Upravljanje sajber sigurnosnim rizicima u digitalnim servisima
  • Dizajn sigurnog digitalnog servisa
  • Izgradnja sigurnog digitalnog servisa
  • Održavanje sigurnih digitalnih servisa u toku rada
  • Sigurnosne mere za provajdere digitalnih servisa
  • Digitalna sigurnost iz perspektive finansijskih digitalnih servisa
  • Digitalna sigurnost iz perspektive eGovernment digitalnih servisa
  • Klaud bazirani sigurni digitalni servisi
  • Digitalni servisi Internet stvari
  • Penetraciono testiranje web aplikacija
  • Penetraciono testiranje infrastrukture
  • Standardi za digitalne standarde
  • Zaštita digitalnih servisa zasnovanih na biometriji
  • Zaštita digitalnih servisa zasnovanih na mašinskom učenju
  • Zaštita konverzacionih agenata.
Tema okruglog stola ove godine je Održavanje sigurnih digitalnih servisa u toku rada
Podteme o kojima će se diskutovati:
  • Upravljanje ranjivostima i pečovanjem
  • Bezbednosne operacije i praćenje

U ime organizacionog odbora BISEC konferencije pozivam sve zainteresovane da dođu 18 oktobra na konferenciju i da čuju izlaganje naših Keynote predavača, panel diskusiju i na kraju prezentovanje radova autora.

среда, 31. мај 2017.

Izveštaj sa ICT Security 2017 konferencije


U Hotelu Hyatt Regency održana je četvrta po redu ICT Security konferencija. Događaj je privukao više od 180 stručnjaka iz zemlje i inostranstva u oblasti ICT, informacione bezbednosti, digitalne forenzike, IT revizije i upravljanja IT rizicima.

Konferenciju je otvorio Sava Savić, pomoćnik ministra za informaciono društvo MTTT.
Tom prilikom naglasio je koliki je značaj informacione bezbednosti u današnjem svetu i izneo je informacije o tome šta Ministarstvo za trgovinu, turizam i telekomunikacija preduzme u ovoj oblasti. U nastavku je dr Igor Franc predsednik Udruženja eSigurnost svim prisutnim učesnicima poželeo uspešan rad u dva dana konferencije i izneo osnovne informacije o samom udruženju koje je organizator konferencije. U uvodnoj sesiji su se još učesnicima obratili Ivana Kozličić iz kompanije MasterCard i Predrag Šljivar ispred kompanije Smart koji su izneli osnovne informacije o svojim kompanijama. Na kraju prvog bloka održan je okrugli sto na temu Zaštita digitalnih servisa gde je moderator bio Aleksandar Mirkovic jedan od osnivača Udruženja eSigurnost. Učesnici panela su bili: Sava Savic, dr Dragan Mladenovic, Đorđe Krivokapić, Saša Milašinović i Darko Šehović.
Tokom dva dana konferencije, od 30. do 31. maja, moglo se čuti dosta zanimljivih predavanja i novina u načinu zaštite IKT sistema.

Prvi dan je bio posvećen bezbednosti bankarskih sistema i novim pretnjama kao i novim načinima zaštite. Prvi je u delu posvećenom bezbednosti bankarskih sistema prezentaciju održao Ognjen Momčilović ispred kompanije Halcom a zatim i Ivan Stijović ispred kompanije Asseco. Na kraju ovog dela Zvonimir Ivanović je održao izuzetno zanimljivo predavanje vezano za prevare u bankarskoj industriji. U drugom delu prvi je prezentaciju održao Tomislav Tucibat ispred kompanije Fortinet a odmah posle njega je gost iznenađenja bio dr Goran Kunjadić koji je prisutnima prezentovao način otkrivanja PIN-a sa kartica koje imaju magnetnu pistu i izneo moguća rešenja ovog problema koja su inače nastala zbog algoritma DES koji je davno primenjen i nije unapređen a eksponencijalan razvoj hardvera je doveo do toga da je to sada moguće razbiti što u momentu prve implementacije nije bilo moguće. U nastavku se prisutnima obratio Tamas Jung ispred kompanije Energodata dok je za kraj ovog bloka izuzetno zanimljivo predavanje održao dr Dragan Đurđević ispred akademije za nacionalnu bezbednost. U trećem i poslednjem delu prisutni su imali prilike da vide Live demonstraciju hakovanja IoT (Internet of Thinks) uređaja od strane Filipa Simeonova predstavnika kompanije Piperevski & Associates iz Makedonije. Na samom  kraju izuzetno zanimljivu i atraktivnu prezentaciju na temu IoT apokalipsa održao je Milan Gabor predstavnik kompanije Viris iz Slovenije čime je završen prvi dan konferencije. Zaključak prvog dana konferencije bi mogao biti da Internet stvari (IoT), BYOD, pametne mreže (Smart Grid) i sva druga povezivanja koja nam navodno olakšavaju život ako nisu dobro realizovana i obezbeđena mogu da dovedu i do porasta bezbednosnih rizika kojima smo izloženi.


Drugi dan konferencije započet je zanimljivom prezentacijom Aleksandar Mirkovića iz Opportunity Banke i jednog od osnivača Udruženja eSigurost pod nazivom Exploitation/Hacking: From Zero to Full Control (Company  Attack) a odmah posle njega prezentaciju pod nazivom Intercept X — Next-Generation Anti-Exploit, Anti-Ransomware, And Root Cause Analysis održao je Ilija Jovičić, Sophos Consultant ispred kompanije Smart. U drugom bloku prvu prezentaciju održao je Branko Krsmanović potpredsednik ISACA Belgrade Chapter koji je govorio na temu Respond to Cybersecurity Problems. Posle njega veoma zanimljivu prezentaciju pod temom Secure Software Development Lifecycle održao je Endava tim u sastavu: Nemanja Hiršl, Ivana Frankić i  Nenad Žikić. Drugi blok predavanja završio je  Luka Milinković, IT Auditor iz Komercijalne banke sa svojom interesantnom prezentacijom na temu IT Security Controls — Endpoint Security. Treći blok započeo je dr Nemanja Maček ispred kompanije SECIT security sa temom Information Security and Machine Intelligence koji je u svom izuzetno stručnom nastupu upoznao učesnike sa navedenom temom. Sledeći se učesnicima obratio Dragan Suhanek ispred kompanije CP Security koji je održao prezentaciju na temu In the Security System of the Companies, The Keys Are  Obsolete Thing? Ovaj blok predavanja završen je predavanjem Slavka Pandurova sa prezentacijom na temu Operational Challenges and Solutions on the Path of New  Legal Compliance, When It Comes to ICT Physical Security Systems. U četvrtom završnom bloku drugog dana i čitave ovogodišnje konferencije održana su dva live demo predavanja. Prvo predavanja održao je  Predrag Spasić ispred kompanije Check Point Software Technologies koji je obradio temu Mobile Devices Protection Solutions. Drugo i završnu prezentaciju održao je dr Igor Franc ispred kompanije SECIT security i predsednik Udruženja eSigurnost sa temom Live Digital Forensics — Windows OS gde je učesnicima kroz dva primera dat prikaz prikupljanja digitalnih dokaza sa Windows računara.

Posle svoje prezentacije prisutnima se u ime Udruženja eSigurnost još jednom za kraj obratio dr Igor Franc koji se zahvalio prisutnima i sponzorima i pozvao ih da i sledeće godine učestvuju na sledećoj konferenciji Udruženja eSigurnost. Zaključak drugog dana konferencije bi mogao biti da današnje pretnje pored računara sve više napadaju i mobilne uređaje i aplikacije na njima i da je potrebno posvetiti posebnu pažnju bezbednosti ovakvih uređaja. Ovogodišnju konfereciju podržao je veliki broj sponzora: Endava, Mastercard, Brother Group, Fortinet, Check Point, Sharp, Sophos, Halcom, Energoprojekt Energodata, CP Security, Smart, Arcserve, Laguna, Perihard, ISACA, Cards Print, CEIB, SECIT security, Piperevski & Associates. Pored sponzora konferenciju su podržali kao medijski sponzori i sledeći mediji: Novosti AD, PC Press, Business and Finance, ICTBusiness i RadioBit. Sve u svemu na ovogodišnjoj ICT Security konferenciji bilo je prisutno preko 180 učesnika što po rečima organizatora iz Udruženja eSigurnost je sasvim zadovoljavajuće i smatraju ovogodišnju konferenciju veoma uspešnom.

недеља, 19. март 2017.

Konferencija e-Razvoj 2017


Udruženje e-Razvoj će organizovati svoju sedmu konferenciju pod radnim nazivom

Konferencija e-Razvoj 2017

Tema konferencije biće:
Integracija, kvalitet i bezbednost IKT resursa

Mesto održavanja: Hotel Palace, Topličin Venac 23, Beograd
Datum održavanja:  24. mаrt 2017. godine (petak)
Vreme održavanja: od 09:30 do 16:00 čаsovа
Broj mesta za učesnike ukupno: 120

U savremenom poslovnom okruženju digitalne tehnologije postaju najznačajniji pokretač inovacija, rasta, konkurentnosti i izvor novih poslovnih prilika podjednako za velika i za srednja i mala preduzeća. Primena drušvenih mreža, mobilnih tehnologija, klaud računarstva, tehnologije Big Data, IoT-a i ostalih novih tehnologija menja poslovne modele, procese i odnose sa kupcima.

Digitalna transformacija preduzeća vodi ka intenzivnoj saradnji unutar vertikalnih industrija i omogućava kombinovanje inovativnih operativnih modela sa jeftinijim proizvodom više prilagodjenim zahtevima pojedinačnih potrošača, bržom uslugom i poboljšanim iskustvom korisnika.

U takvim uslovima, primarna obaveza menadžera je da na pravi način shvate nove digitalne potencijale i poslovanje svojih preduzeća digitalno transformišu, implementiraju savremena IKT rešenja sa ciljem bržeg rasta profita, ostvarenja bolje tržišne pozicije, uz rastuće zadovoljstvo korisnika. Takav menadžment nameće potrebu brzog donošenja ispravnih poslovnih odluka na svim nivoima, što dobri informacioni sistemi uz savremene tehnike big data i oblak računarstva omogućavaju obezbeđujući uvek prave, ažurne podake i infomacije kao osnovu za poslovno odlučivanje.

Za koje IKT resurse, će se kompanija odlučiti zavisi od njenih potreba, ciljeva i mogućnosti. Hardver, softver, poslovne aplikacije, informacioni sistemi, integrisani informacioni sistemi, baze podataka, znanja zaposlenih, procesi i procedure, jednom rečju IKT resursi, predstavljaju zato danas vrednu poslovnu imovinu, kapital preduzeća.

Paralelno sa integracijom i kolaboracijom IKT resursa, otvaraju se sve veći bezbednosni IKT izazovi, potreba za novim znanjima i stalnim usavršavanjem ljudskih resursa. Ono što je nesporno, jeste da svaka kompanija treba da teži ka jedinstvenom integrisanom informacionom sistemu, koji podržava sve poslovne procese, odnosno koji integriše sve funkcije i procese uz što viši stepen primenjenih bezbednosnih mera. Pravilnim izborom, kombinacijom i integracijom najboljih IKT resursa postiže se efikasnost i bezbednost informacionog sistema i poslovanja u celini.

Održavanje i poboljšavanje bezbednosti IKT resursa, sve više ima presudan uticaj za održanje tržišne konkurentnosti, uspešnosti i poslovnog ugleda i poslovanja preduzeća uopšte. Ovaj složen zadatak, zahteva sistemski pristup sa više različitih aspekata.

Sa jedne starne, hardver i softver moraju biti testirani, verifikovani i licencirani, a sa druge strane, poslovne aplikacije i informacioni sistemi moraju da budu bezbedni, pouzdani i zaštićeni, bazirani na dobroj bezbednosnoj praksi, odnosno sertifikovani. Bezbednost koja se može ostvariti tehničkim sredstvima je ograničena i treba da bude podržana odgovarajućim upravljanjem i procedurama. Nakon uspostavljanja normativne regulative, poslovnih politika, procedura itd., sledi i konačno i serifikacija sistema menadžmenta bezbednošću informacija.

Sagledavanje svih mogućih potencijalnih opasnosti i rizika je prvi i najvažniji korak za uspostavljanje sistema bezbednosti informacija, koji je deo sveukupnog sistema menadžmenta organizacijom.

Nijedan IKT sistem koliko god bio sofisticiran i napredan, bez sinergije sa organizacionim faktorima ne može da da očekivani rezultat u bilo kom pogledu, a posebno sa aspekta bezbednosti. Što su IKT resursi neke kompanije složeniji, to je sistem bezbednosti komplikovaniji i teži. Dakle, ključni zadatak je, na bazi konteksta organizacije, izvšiti adekvatnu integraciju IKT resursa uz paralelan i neprekidan razvoj i unapređenje integrisanih sistema menadžmenta kvalitetom, sistema menadžmenta bezbednošću informacija, kao i drugih sistema prepoznatih za uspešno poslovanje preduzeća.

Program konferencije