Приказивање постова са ознаком Vesti. Прикажи све постове
Приказивање постова са ознаком Vesti. Прикажи све постове

понедељак, 7. мај 2018.

Izveštaj sa eSecurity 2018 konferencije


Druga međunarodna eSecurity konferencija, održana je od 25. do 27. aprila u Hotelu Crowne Plaza u Beogradu u organizaciji Udruženja eSigurnost. Događaj je privukao veliki broj stručnjaka iz zemlje i inostranstva u oblasti ICT, informacione bezbednosti, digitalne forenzike, IT revizije i upravljanja IT rizicima.

Glavne teme predavanja su bile posvećene upravo cyber bezbednosti i zaštiti kompanija i pojedinaca. Pored toga, konferencija je obradila i druge značajne i aktuelne teme kao što su GDPR, IoT, RF, blockchain, kripto valute itd.

Konferencija je započela treningom pod nazivom Zero day, 25. aprila. Održane su radionice za etičke hakere pod nazivom #ack4Life, gde su učesnici imali mogućnost da se upoznaju sa naprednim hakerskim tehnikama i načinima odbrane.


Konferenciju je otvorio Sava Savić, pomoćnik ministra za informaciono društvo MTTT. Tom prilikom naglasio je koliki je značaj informacione bezbednosti u današnjem svetu i izneo je informacije o tome šta Ministarstvo za trgovinu, turizam i telekomunikacija preduzme u ovoj oblasti. U nastavku je dr Igor Franc, predsednik Udruženja eSigurnost svim prisutnim učesnicima poželeo uspešan rad u dva dana konferencije i izneo osnovne informacije o samom udruženju koje je organizator konferencije.

Takođe, ovo je zvanično bio i početak završnog kruga #ACK4LIFE igre, koja je organizovana tako da su nekoliko meseci pre konferencije preko sajta distribuirani zadaci za zainteresovane, a 250 učesnika je učestvovalo u ovom on line delu. Dvanaestoro je uspelo da reši svih 5 postavljenih nivoa i oni su kao nagradu dobili besplatne kotizacije za konferenciju što nije bio kraj nagradama u ovoj zanimljivoj igri.

Značajan deo prvog dana bio je posvećen GDPR regulativi i zaštiti podataka u praksi, a održan je i zanimljiv panel o tome. Moderator panela bio je dr Dragan Đokić, profesor i menadžer za bezbednost, a učesnici Nevena Ružić iz kancelarije poverenika, Armi Dinar iz PwC Srbija, Vladimir Marinkov iz advokatske kancelarija Guberina-Marinkov i dr Goran Kunjadić profesor i menadžer za bezbednost u jednoj od banaka.


Tokom konferencije predstavili su se i prijatelji udruženja ISACA, Open Link i IT veštak. Veliku pažnju posetilaca privukla su predavanja o bezbednosti blockchain tehnologija i kripto-valutama; predavanje Dejana Levaje o hakovanju RF uređaja; live haking sesija gde su Mane Piperevski i Filip Simeonov uspešno hakovali Windows 10 operativni sistem koji je bio ažuriran poslednjim bezbednosnim ispravkama, kao mnoga druga sponzora i IT stručnjaka.

Pokazani su do sada neviđeni „alati“ koji se mogu primeniti i u svakodnevnom životu za probijanje različitih sigurnosnih barijera. Počev od običnih, „fizičkih“ sigurnosnih brava, katanaca, pa sve do najsavršenijih oblika zaštite, u obliku biometrijskih podataka, pa čak i najnovije IRIS-tehnologije. Naravno, sve sa ciljem kako bi se ukazalo na potrebu edukacije i neophodnost savremene zaštite IT uređaja.

Za sve posetioce konferencije je organizovana i večera u staroj Vajfertovoj pivari u Pančevu koja je protekla u veseloj atmosferi, razgovoru i druženju. Kompanija Kaspersky, kao sponzor večere, je i ovoga puta podelila vredne nagrade svim prisutnima u vidu jednogodišnjih licenci za njihov antivirus proizvod i USB diskove. Na kraju prisutnima se u ime Udruženja eSigurnost obratio dr Igor Franc koji se zahvalio prisutnima i sponzorima i pozvao ih da i sledeće godine učestvuju na konferenciji Udruženja eSigurnost. Etički hakeri koji su uspešno rešili poslednji krug #ACK4LIFE igre dobili su vredne nagrade od kompanije Kingston u vidu SSD diskova i kripto flesh memorija.


Ovogodišnju konfereciju podržao je veliki broj sponzora: Kaspersky, Check Point, Kingston, Veracomp, Arbor Networks, PwC, Ibis Instruments, Energoprojekt Energodata, Sion Net, Panda, Avigilon, Brother, Digitron-ist, CP Security, Cards Print, SECIT Security, Piperevski & Associates.
Konferenciju je podržao i veliki broj medija: Kompanija Novosti AD, PC Press, Biznis & Finansije, BIZLife, ICT business, Internet Ogledalo i Računalo iz Hrvatske.

понедељак, 19. фебруар 2018.

Problemi sa malverom Olympic Destroyer na otvaranju Olimpijade


Ovo nije prvi put da sajber nadači koriste momenat otvaranje nekog događaja kako bi izazvali probleme. Za vreme ceremonije otvaranja Olimpijskih igara u Pjongčangu je jedan destruktivni malver napravio probleme sa internetom i televizijskim sistemima zbog koga su novinari koji su izveštavali sa ceremonije otvaranja bili u problemu a o čemu se radi pročitajte dalje u postu. Organizatori su priznali da tehnički problemi nisu bili slučajnost i da se njihova mreža našla na udaru sajber napadača.


Istraživači kompanije Cisco su objavili izveštaj o malveru koji je korišćen u ovom napadu. Prema tvrdnjama istraživača malver koji je nazvan Olympic Destroyer ima jednu jedinu svrhu a to je uništenje podataka.  Izvlačenja podataka sa sitema organizatora izgleda da nije bilo po rečima istraživača. Istraživači još kažu da je ovo nešto što smo već videli sa BadRabbit i NotPetya malverima i da je priroda ovog malvera takva da ima za cilj da računar učini neupotrebljivim brišući shadow volume kopije, evidenciju događaja i da koristeći PsExec i WMI pokušava da se kreće dalje kroz okruženje.

Olympic Destroyer na sistemu postavlja dva fajla - jedan koji krade lozinke iz browsera i jedan koji krade lozinke sistema a zatim koristi cmd.exe i WBAdmin.exe da bi krišom obrisao backup operativnog sistema, i cmd.exe i BCEdit.exe da bi onemogućio pre-boot Windows recovery konzolu. Na kraju malver briše System i Security Windows logove da bi sakrio svoje tragove a onda isključuje sve Windows servise na računaru i isključuje računar posle čega ga je nemoguće pokrenuti. Ono što je zanimljivo jeste da malver ne briše nijedan fajl napadnutog računara. Podaci ostaju netaknuti ali sistem će se suočiti sa greškama pri pokušaju sledećeg pokretanja zbog toga što su mnogi ključni Windows servisi isključeni.


Kako je došlo do infekcije za sada nije poznato. Ko stoji iza ovog malvera i napada je nejasno ali se sumnja na dva moguća krivca a to su Severna Koreja i Rusija. Olympic Destroyer je po svemu sudeći rafinisanija verzija BadRabbita pa to upućuje na to da je možda u pitanju Rusija ali neki istraživači kažu da je ovaj malver sličniji alatima koje su ranije koristili kineski hakeri tako da preciznog odgovora još uvek nema.

среда, 7. фебруар 2018.

Malver za kradju goriva na pumpama


Potpuno je neverovatno koliko ljudi mogu biti kreativni. Ovo se naravno odnosi na obe strane price kako konstruktivne tako i destruktivne. Upravo tema ovog posta jeste rus Denisa Zajev koji je napravio malver koji je oštetio kupce goriva u južnoj Rusiji. Naravno da bi sve ovo moglo da funkcioniše u prevaru je umešano na desetine zaposlenih na benzinskim stanicama koji su koristili softver koji je stvorio Zajev. Kupci koje su prevarili oštećeni su za 3-7% goriva od količine koju su platili na pumpi.

Haker je uhapšen


Krajem januara Ruska Federalna služba bezbednosti (FSB) uhapsila je u Stavropolju Denisa Zajeva zbog optužbi da je oštetio brojne vlasnike automobila. ruske vlasti podigle su optužnicu protiv Zajeva zbog toga što je autor nekoliko malicioznih programa zahvaljujući kojima je kradeno gorivo na desetinama benzinskih stanica u južnoj Rusiji. Nije jasno kako su ruske vlasti otkrile ovu prevaru.

Zajev je svoje programe prodavao zaposlenima na benzinskim stanicama a onda su delili novac zarađen od ukradenog i preprodatog goriva. Prema tvrdnjama FSB-a, Zajev i saradnici su zaradili stotine miliona rubalja. Veoma je interesantno da ni lokalna inspekcija a ni naftne kompanije koje daljinski nadziru pumpe nisu uspeli da otkriju maliciozni softver.

Malver je mogao da prikrije podatke o prodaji koji su vezani za prodaju nezakonito stečenog viška goriva. Ovo je vrlo dobro osmišljen softver koji je imao dva cilja. Prvi su pumpe koje su prikazivale lažne podatke a drugi su kase i drugi sistemi na pumpama koji su skrivali podatke.


Kako sve to u praksi funkcioniše


Prevara je izvođena na taj način što kada bi kupac došao na pumpu da sipa gorivo, softver preusmeravao između 3 i 7% goriva koje će kupac platiti u skriveni prazan rezervoar za skladištenje na stanici. Kupci na ovaj način ne bi primetili ovo preusmeravanje, jer je pumpa prikazivala celokupnu količinu dok je kasa izdavala račun za gorivo koje je završilo i u rezervoaru automobila i u skrivenom rezervoaru na pumpi. Kada bi skriveni rezervoar bio pun zaposleni koji su bili deo organizacije bi ukradeno gorivo stavljali u prodaju. I tu im je maliciozni softver bio neophodan jer je prikrivao prodaju ukradenog goriva.

Ukoliko želite da pogledate originalan članak sajta Rosbalt koji je objavio vest na ruskom evo linka.

Međutim ako ste mislili da se ovo prvi put dešava i do sada benzinske pumpe nisu bile na udaru hakera to nije baš tako. Još u toku 2014. godine vlasti Njujorka su optužile 13 ljudi koji su koristili Bluetooth skimere da bi ukrali više od 2 miliona dolara od kupaca na benzinskim stanicama širom SAD što se dešavalo u periodu između 2012. i 2013. godine. Doduše potpuno je različit način rada i ovo je sada na mnogo višem nivou jer je malver veoma sofisticiran i utiče na više sistema na pumpi istovremeno.

Na konferenciji Black Hat održanoj 2015. godine dvojica istraživača Kajli Vilhojt i Stiven Hilt su u svojoj prezentaciji upozorili da izloženi SCADA sistemi mogu omogućiti DDoS napade na pumpe kao i registrovanje netačnih podataka i kvarove motora automobila u koje se manipulacijom napadača može sipati pogrešno gorivo (dizel umesto bezolovnog benzina i obrnuto).

Nadam se da mi uskoro nećemo imati ovakvih problema na našim benzinskim pumpama ali nikad se ne zna. Upravo sam iz tog razloga i napisao ovaj post kako bi što više ljudi čulo za aktuelna dešavanja.

среда, 17. јануар 2018.

Novi problemi sa Meltdown i Spectre zakrpama


Taman kada smo pomislili da su svi odreagovali na pravi način i da će zakrpe za dva velika sigurnosna problema poznata kao Meltdown i Spectre o kojima sam pisao u prošlom postu biti rešenje problema pojavile su se dve nove stvari.

1. Javio se problem sa antivirus softverima


Kod nekih korisnika koji su instalirali najnovije zakrpe na Windows operativnom sistemu dešavalo se da se pojavljuje plavi ekran smrti poznat kao Blue Screen of Death (BSOD). Razlog je u tome što neki proizvođači antivirusa koriste tehnike kojima zaobilaze Kernel Patch Protection i što zapravo dovodi sisteme u stanje "plavog ekrana smrti". Iz Microsofta kažu da korisnici Windowsa neće dobiti ažuriranja iz januarskog paketa ažuriranja, kao ni naredna mesečna ažuriranja, ako antivirusni program koji oni koriste ne bude kompatibilan sa Meltdown i Spectre zakrpama. Microsoft je hitno zatražio od proizvođača antivirusa da naprave promene, jer su u kompaniji tokom testiranja zakrpa primetili da su neki antivirusi doveli do greške "plavog ekrana smrti" koja sprečava dalja pokretanja sistema.

Rešenje je pronađeno u vidu posebnog registry ključa u Windows Registry. Prisustvo ovog ključa govori operativnom sistemu Windows da je antivirus kompatibilan što je znak za pokretanje Windows Update. Neki proizvođači antivirus softvera zahtevaju od korisnika da ručno dodaju registry ključ. Razlog za to je što su kompanije primetile da neki od njihovih korisnika koriste njihov antivirus uz drugi antivirusni softver tako da automatsko dodavanje ključa može da proizvede problem sa tim drugim softverom.

Microsoft korisnicima nudi dve mogućnosti:
  • da odluče da prestanu da dobijaju bezbednosne ispravke i da ostanu sa svojim trenutnim antivirusom
  • da zamene trenutno nekompatibilni antivirus onim koji podržava ispravke za Meltdown i Spectre bagove.

Bitno je napomenuti da na korisnike Windowsa koji ne koriste antivirus ili koji koriste Windows Defender ove novine nemaju uticaj.

2. Javio se problem sa lažnim zakrpama


Nemačka kancelarija za bezbednost (Federal Office for Security and IT - BSI) je postala akter u ovoj priči i to tako što je neko poslao spam mail i predstavio se kao oni. Pošto je ova kancelarija pandam američkom NIST-u mail je bio takve sadržine da upozorava korisnike na Meltdown i Spectre propust i u njemu se nalazi link za preuzimanje zakrpa. Link vodi ka lažnom sajtu koji sadrži malver koji može da zarazi računare i smart telefone. Da bi sve ovo bilo još zanimljivije lažni sajt ima SSL sertifikat koji je neko registrovao na  .bid generičkom domenu.


Jérôme Segura istraživač iz Malwarebytes kaže da je u pitanju malver Smoke Loader koji može da instalira druge malvere. Fajl koji se preuzima i pokreće ima veoma dobre definisano ime 'Intel-AMD-SecurityPatch-11-01bsi.zip'. Posle prijave kontaktirane su kompanije Comodo i CloudFlare posle čega sajt više nije dostupan.

Ovo je po ko zna koji put pokušaj da se igra igra najslabije karike što bi u ovom slučaju bio korisnik. Takođe ovo je čist primer kako su sajber kriminalci sve pametniji i kako prate aktuelna dešavanja i pokušavaju da to iskoriste na razne načine. Jedini način da budemo koliko toliko bezbedni jeste da dobro razmislimo pre nego što kliknemo na neki fajl ili pop-up koji se može pojaviti u pretraživači i pokrenuti ko zna šta. Nadam se da sam ovim postom uspeo da bar malo utičem na svest krajnjih korisnika i ako sam vas naterao da bar malo razmislite na ovu temu uspeo sam u svojoj nameri.

уторак, 26. децембар 2017.

8 napada na platforme za kriptovalute u poslednjih pola godine


Ovaj post predstavlja nastavak priče iz prethodnog posta gde se nisam bavio napadima na platforme koje se bave kriptovalutama.

Vidljiv je trend koji će se vremenom sve više povećavati a to je napad na platforme koje se bave kriptovalutama i pokušaj sajber kriminalaca da ukradu određenu količinu neke od kriptovaluta i na taj način dođu do finansijske koristi.

Evo šta se sve dešavalo prethodnih pola godine i to po redosledu dešavanja događaja:

04.07.2017. - napad na Bithumb jednu od najvećih menačnica i krađa milijardi bitkoina

17.07.2017. - napad na CoinDash i krađa 7 miliona Etheriuma

20.07.2017. - napad na Parity Technologies kompaniju koja se bavi novčanicima za kriptovalute i zamrzavanje Etheriuma u vrednosti od oko 162 miliona dolara

24.07.2017. - napad na Veritaseum i krađa 8,4 miliona Etheriuma

05.08.2017. - napad na Enigma marketplace i krađa Etheriuma u vrednosti od 500.000 dolara

19.11.2017. - napad na Tether start-up i krađa tokena u vrednosti od 30 miliona dolara

07.12.2017. - napad na NiceHash i krađa bitkoina u vrednosti od 70 miliona dolara

21.12.2017. - napad na EtherDelta menjačnicu i krađa Etheriuma u vrednosti od 267.000 dolara


Kao što možete videti sajber kriminalci su shvatili gde se danas nalazi veliki novac i svakako će pokušavati na sve načine da dođu do svog dela kolača.

Ono što je bio cilj ovog posta jeste da upozna čitaoce da osim gubitka koji možete osetiti ako ne uložite svoj novac u pravo vreme i u pravu kriptovalutu postoji i druga opasost da ostanete bez svog novca.

уторак, 12. децембар 2017.

Chrome od sada moze da izoluje sajt


Nova varijanta popularnog google pretraživača dobila je u svojoj verziji 63 novu mogućnost koja će posebno povoljno uticati na bezbednost poslovnih korisnika ali i ličnih računara. Evo o čemu se radi.
Novina koja omogućava izolaciju sajta zove se Site isolation. Administratori sada mogu da podese da Chrome prikazuje sadržaj za svaki otvoreni web sajt u zasebnom procesu, izolovanom od drugih web sajtova. Cilj nove opcije jeste da se napravi dodatna sigurnosna granica između web sajtova, tako da se osigura da se novi proces pokreće svaki put kad se poseti novi domen.

Kako to sve funkcioniše

Postoje dve opcije odnosno dva pravila. Jedna je izolacija za sve web sajtove, a druga je izolacija samo sa liste određenih web sajtova (npr. sajtovi na kojima se korisnici prijavljuju i ostavljaju svoje podatke). Ako korisnici ne omoguće nijedno od ova dva pravila, Chrome će nastaviti sa svojom starom politikom: jedna kartica, jedan proces.
Još jedna novina u novoj verziji Chrome je da će administratori od sada moći da blokiraju upotrebu dodataka za Chrome na osnovu dozvola koje traže. Na primer, mogu se blokirati sve ekstenzije koje zahtevaju korišćenje web kamere ili mikrofona. Pored ovoga bitno je istaći i da nova verzija pretraživača sa oznakom 63 dolazi sa podrškom za TLS 1.3 koji će se za sada koristiti samo za gmail.

Da li postoji neki problem

Može se reći da su sva unapređenja vrlo pozitivna sa aspekta bezbednosti međutim jedino što opcija izolacije sajta ima svoju cenu a to je korišćenje memorije od strane Chrome-a koje je u tom slučaju veće za 10 do 20%.

Nadam se da je ovaj post bio od koristi a ukoliko želite da saznate kako uključiti opciju izolacije sajta pogledajte sledeći link.

среда, 4. октобар 2017.

Međunarodna Konferencija o bezbednosti informacija (BISEC 2017)


Metropolitan univerzitet u Beogradu sa zadovoljstvom najavljuje Devetu Međunarodnu konferenciju o bezbednosti informacija (BISEC 2017).

Metropolitan univerzitet u Beogradu u saradnji sa Matematičkim institutom SANU i Udruženjem eSigurnost organizuje Devetu međunarodnu konferenciju BISEC 2017, koja će se održati 18. oktobra 2017. godine u prostorijama Metropolitan univerziteta.

Misija Konferencije BISEC je da poveže sektor privrede, javni sektor i akademske krugove u oblasti bezbednosti informacionih i komunikacionih sistema uzimajući u obzir savremene standarde u pomenutoj oblasti i najnovije informacione i komunikacione tehnologije u praksi, što je i ostvareno prethodnih godina.

Ove godine, glavna tema Konferencije je Zaštita digitalnih servisa.
Podteme su:
  • Upravljanje sajber sigurnosnim rizicima u digitalnim servisima
  • Dizajn sigurnog digitalnog servisa
  • Izgradnja sigurnog digitalnog servisa
  • Održavanje sigurnih digitalnih servisa u toku rada
  • Sigurnosne mere za provajdere digitalnih servisa
  • Digitalna sigurnost iz perspektive finansijskih digitalnih servisa
  • Digitalna sigurnost iz perspektive eGovernment digitalnih servisa
  • Klaud bazirani sigurni digitalni servisi
  • Digitalni servisi Internet stvari
  • Penetraciono testiranje web aplikacija
  • Penetraciono testiranje infrastrukture
  • Standardi za digitalne standarde
  • Zaštita digitalnih servisa zasnovanih na biometriji
  • Zaštita digitalnih servisa zasnovanih na mašinskom učenju
  • Zaštita konverzacionih agenata.
Tema okruglog stola ove godine je Održavanje sigurnih digitalnih servisa u toku rada
Podteme o kojima će se diskutovati:
  • Upravljanje ranjivostima i pečovanjem
  • Bezbednosne operacije i praćenje

U ime organizacionog odbora BISEC konferencije pozivam sve zainteresovane da dođu 18 oktobra na konferenciju i da čuju izlaganje naših Keynote predavača, panel diskusiju i na kraju prezentovanje radova autora.

среда, 31. мај 2017.

Izveštaj sa ICT Security 2017 konferencije


U Hotelu Hyatt Regency održana je četvrta po redu ICT Security konferencija. Događaj je privukao više od 180 stručnjaka iz zemlje i inostranstva u oblasti ICT, informacione bezbednosti, digitalne forenzike, IT revizije i upravljanja IT rizicima.

Konferenciju je otvorio Sava Savić, pomoćnik ministra za informaciono društvo MTTT.
Tom prilikom naglasio je koliki je značaj informacione bezbednosti u današnjem svetu i izneo je informacije o tome šta Ministarstvo za trgovinu, turizam i telekomunikacija preduzme u ovoj oblasti. U nastavku je dr Igor Franc predsednik Udruženja eSigurnost svim prisutnim učesnicima poželeo uspešan rad u dva dana konferencije i izneo osnovne informacije o samom udruženju koje je organizator konferencije. U uvodnoj sesiji su se još učesnicima obratili Ivana Kozličić iz kompanije MasterCard i Predrag Šljivar ispred kompanije Smart koji su izneli osnovne informacije o svojim kompanijama. Na kraju prvog bloka održan je okrugli sto na temu Zaštita digitalnih servisa gde je moderator bio Aleksandar Mirkovic jedan od osnivača Udruženja eSigurnost. Učesnici panela su bili: Sava Savic, dr Dragan Mladenovic, Đorđe Krivokapić, Saša Milašinović i Darko Šehović.
Tokom dva dana konferencije, od 30. do 31. maja, moglo se čuti dosta zanimljivih predavanja i novina u načinu zaštite IKT sistema.

Prvi dan je bio posvećen bezbednosti bankarskih sistema i novim pretnjama kao i novim načinima zaštite. Prvi je u delu posvećenom bezbednosti bankarskih sistema prezentaciju održao Ognjen Momčilović ispred kompanije Halcom a zatim i Ivan Stijović ispred kompanije Asseco. Na kraju ovog dela Zvonimir Ivanović je održao izuzetno zanimljivo predavanje vezano za prevare u bankarskoj industriji. U drugom delu prvi je prezentaciju održao Tomislav Tucibat ispred kompanije Fortinet a odmah posle njega je gost iznenađenja bio dr Goran Kunjadić koji je prisutnima prezentovao način otkrivanja PIN-a sa kartica koje imaju magnetnu pistu i izneo moguća rešenja ovog problema koja su inače nastala zbog algoritma DES koji je davno primenjen i nije unapređen a eksponencijalan razvoj hardvera je doveo do toga da je to sada moguće razbiti što u momentu prve implementacije nije bilo moguće. U nastavku se prisutnima obratio Tamas Jung ispred kompanije Energodata dok je za kraj ovog bloka izuzetno zanimljivo predavanje održao dr Dragan Đurđević ispred akademije za nacionalnu bezbednost. U trećem i poslednjem delu prisutni su imali prilike da vide Live demonstraciju hakovanja IoT (Internet of Thinks) uređaja od strane Filipa Simeonova predstavnika kompanije Piperevski & Associates iz Makedonije. Na samom  kraju izuzetno zanimljivu i atraktivnu prezentaciju na temu IoT apokalipsa održao je Milan Gabor predstavnik kompanije Viris iz Slovenije čime je završen prvi dan konferencije. Zaključak prvog dana konferencije bi mogao biti da Internet stvari (IoT), BYOD, pametne mreže (Smart Grid) i sva druga povezivanja koja nam navodno olakšavaju život ako nisu dobro realizovana i obezbeđena mogu da dovedu i do porasta bezbednosnih rizika kojima smo izloženi.


Drugi dan konferencije započet je zanimljivom prezentacijom Aleksandar Mirkovića iz Opportunity Banke i jednog od osnivača Udruženja eSigurost pod nazivom Exploitation/Hacking: From Zero to Full Control (Company  Attack) a odmah posle njega prezentaciju pod nazivom Intercept X — Next-Generation Anti-Exploit, Anti-Ransomware, And Root Cause Analysis održao je Ilija Jovičić, Sophos Consultant ispred kompanije Smart. U drugom bloku prvu prezentaciju održao je Branko Krsmanović potpredsednik ISACA Belgrade Chapter koji je govorio na temu Respond to Cybersecurity Problems. Posle njega veoma zanimljivu prezentaciju pod temom Secure Software Development Lifecycle održao je Endava tim u sastavu: Nemanja Hiršl, Ivana Frankić i  Nenad Žikić. Drugi blok predavanja završio je  Luka Milinković, IT Auditor iz Komercijalne banke sa svojom interesantnom prezentacijom na temu IT Security Controls — Endpoint Security. Treći blok započeo je dr Nemanja Maček ispred kompanije SECIT security sa temom Information Security and Machine Intelligence koji je u svom izuzetno stručnom nastupu upoznao učesnike sa navedenom temom. Sledeći se učesnicima obratio Dragan Suhanek ispred kompanije CP Security koji je održao prezentaciju na temu In the Security System of the Companies, The Keys Are  Obsolete Thing? Ovaj blok predavanja završen je predavanjem Slavka Pandurova sa prezentacijom na temu Operational Challenges and Solutions on the Path of New  Legal Compliance, When It Comes to ICT Physical Security Systems. U četvrtom završnom bloku drugog dana i čitave ovogodišnje konferencije održana su dva live demo predavanja. Prvo predavanja održao je  Predrag Spasić ispred kompanije Check Point Software Technologies koji je obradio temu Mobile Devices Protection Solutions. Drugo i završnu prezentaciju održao je dr Igor Franc ispred kompanije SECIT security i predsednik Udruženja eSigurnost sa temom Live Digital Forensics — Windows OS gde je učesnicima kroz dva primera dat prikaz prikupljanja digitalnih dokaza sa Windows računara.

Posle svoje prezentacije prisutnima se u ime Udruženja eSigurnost još jednom za kraj obratio dr Igor Franc koji se zahvalio prisutnima i sponzorima i pozvao ih da i sledeće godine učestvuju na sledećoj konferenciji Udruženja eSigurnost. Zaključak drugog dana konferencije bi mogao biti da današnje pretnje pored računara sve više napadaju i mobilne uređaje i aplikacije na njima i da je potrebno posvetiti posebnu pažnju bezbednosti ovakvih uređaja. Ovogodišnju konfereciju podržao je veliki broj sponzora: Endava, Mastercard, Brother Group, Fortinet, Check Point, Sharp, Sophos, Halcom, Energoprojekt Energodata, CP Security, Smart, Arcserve, Laguna, Perihard, ISACA, Cards Print, CEIB, SECIT security, Piperevski & Associates. Pored sponzora konferenciju su podržali kao medijski sponzori i sledeći mediji: Novosti AD, PC Press, Business and Finance, ICTBusiness i RadioBit. Sve u svemu na ovogodišnjoj ICT Security konferenciji bilo je prisutno preko 180 učesnika što po rečima organizatora iz Udruženja eSigurnost je sasvim zadovoljavajuće i smatraju ovogodišnju konferenciju veoma uspešnom.

уторак, 21. март 2017.

Zabrana unošenja elektronskih uređaja na nekim letovima USA


Američki autoriteti (Homeland Security) su potvrdili da je stupila na snagu zabrana unošenja svih vrsta elektronskih naprava (tableti, laptopovi...) osim mobilnih telefona i medicinskih uređaja na svim letovima ka i iz 8 zemalja Bliskog istoka i Afrike koja će se primenjivati od petka ujutru.
Nova regulativa zahteva od putnika da zapakuju svoje elektronske uređaje koji su veći od telefona u posebna pakovanja koja su pripremljenja za tu namenu. Preko 50 letova svakog dana biće pokriveno ovom regulativom što će uticati na hiljade putnika.

Ova mera je uvedena zbog sve većeg pritiska od strane terorista koji pokušavaju da na sve načine unesu eksploziv u avione. Smatra se da je svaki veći uređaj potencijalna opasnost jer u njemu može stati određena količina eksploziva.

Međutim stvar o kojoj niko ne razmišlja jesu litijumske baterije koje se mogu upaliti ili eksplodirati što je bio slučaj kod samsungovog telefona.

Šta će se dogoditi ako do toga dođe u tovarnom delu aviona gde to niko neće moći na vreme da primeti?

Moje mišljenje jeste da je mnogo bezbednije da uređaju budu u samoj putničkoj kabini i da je to čak mnogo bezbednije od uvedenih mera. Trebalo bi nekim drugim metodama skrininga pokušati utvrditi prilikom ulaska u avion ili kontrole pre toga da li postoji prisustvo nekakvih eksplozivnih materijala.

Ono što još nije potpuno jasno jeste kako su izabrani baš sledeći aerodromi:

  • Cairo u Egiptu
  • Amman u Jordanu
  • Kuwait City u Kuvajtu
  • Casablanca u Maroku
  • Doha u Kataru
  • Riyadah i Jeddah u Saudijskoj Arabiji
  • Istanbul u Turskoj
  • Abu Dhabi i Dubai u Ujedinjenim Arapskim Emiratima

Navedena regulativa je zbog svega navedenog podvrgnuta velikim kritikama ali i pored toga zvaničnici Homeland Security su potvrdili da će se ona definitivno primenjivati od petka.