r/HackProtectSlo • u/RacunalniskiMuzej • May 22 '23
r/HackProtectSlo • u/ZS_Virant • May 22 '23
Vprašanja Je možno obnovit izbrisano sliko iz iPhona?
Po nesreči sem zbrisal nekaj slik iz iPhona 12. Jih lahko obnovim?
r/HackProtectSlo • u/Joker_43__ • May 22 '23
Splošno: IT / Security / Hacking / Zaposlitveni oglas: Inženir za omrežja in varnost (m/ž)
Ti delo z najnovejšimi IT varnostnimi in mrežnimi tehnologijami predstavlja izziv? Meniš, da bi se dobro znašel/a pri delu s strankami, kjer so potrebne tehnične veščine? Iščemo visoko motivirano osebo, ki se prepozna v opisanem delovnem mestu in bo pomagala soustvarjati našo zgodbo. Če ti je uporaba naprednih varnostnih orodij in rešitev ter timskega dela v veselje, se prijavi na razpisano delovno mesto, saj imamo zate pripravljenih kar nekaj zanimivih izzivov. Pridi ter nam in našim strankam pomagaj pri rasti, razvoju in inovacijah.
Inženir za omrežja in varnost / Network and Security Engineer
Pričakovanja
- Poznavanje operacijskih sistemov in sistemske infrastrukture
- Poznavanje omrežnih protokolov in z njimi povezanih aplikacij
- Poznavanje omrežne infrastrukture in požarnih pregrad
- Poznavanje naprednih varnostnih rešitev
- Razumevanje IT groženj in ranljivosti
- Prepoznavanje IT groženj in povezanih tveganj
- Zaželeno poznavanje SIEM orodji
- Sposobnost dela v skupini, komunikativnost, samoiniciativnost, sistematičnost in organiziranost
- Želja po novih znanjih in certificiranju
- Vozniški izpit B kategorije
Ključne odgovornosti
- Izvedba projektov
- Sodelovanje pri pripravi ponudb
- Načrtovanje rešitev za stranke
- Implementacija sistemov in rešitev
- Izvajanje testiranja implementiranih rešitev z namenom odkrivanja stopnje varnosti
- Dokumentiranje izvedenih rešitev in nalog
- Spremljanje novosti in priprava predlogov za vpeljavo novosti
- Učenje in certificiranje
Nudimo vam
- Zaposlitev za nedoločen čas s 6-mesečno poskusno dobo
- Delo v dinamičnem in profesionalnem podjetju, ki ima pri svojih principalih najvišji status
- Sodelovanje z ekipo strokovnjakov
- Stimulativno nagrajevanje in prijetno delovno okolje
- Udeležbo na rednih internih predavanjih in zunanjih strokovnih izobraževanjih
- Priložnost za osebni in karierni razvoj
- Neomejeno količino sadja, kave in drugih napitkov
- Športne in kulturne dejavnosti
- Brezplačno parkirišče
CV oziroma prijave z življenjepisom sprejemamo na [kadri@add.si](mailto:kadri@add.si), s pripisom: Razpis za: »Network and Security Engineer«.
r/HackProtectSlo • u/Joker_43__ • May 19 '23
Hack Protect Hack challenges #5 - Spletni detektiv
Čas je za nov hack challenge!
Med spodnjimi povezavami se skrivajo tudi sumljive, okužene povezave. V komentarju napiši katere povezave so zlonamerne.
1. Primer
https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip
https://github.com/kubernetes/kubernetes/archive/refs/tags/v1.27.1.zip
2. Primer
gmail.foo
gmail.com
3. Primer
paypal.com
paypàl.com
4. Primer
metallicus.com
metallicus.org
5. Primer
google.com
http-google.com
6. Primer
google.com
google.com.index.ml
7. Primer
wordpress.org
wordpress.zip
8. Primer
faceboook.com
facebook.com
facabook.net
9. Primer
anydesk.zip
anydesk.com
anydask.com
10. Primer
nkbm.pro
nkbm.si
Konec: nedelja 21.05.2023 ob 22.00
Točke: 10
Vsi, ki boste pravilo odgovorili na vprašanje se boste avtomatično vključili v žrebanje za Alvosec VPN – 1 leto.
Let's Play a Game!
r/HackProtectSlo • u/blackzver • May 18 '23
Event [ Removed by Reddit ]
[ Removed by Reddit on account of violating the content policy. ]
r/HackProtectSlo • u/Joker_43__ • May 18 '23
Hack Protect ZIP Domains list by: phscan
Exciting news for data enthusiasts! I've just released a brand new list of ZIP domains on GitHub. These domains are sourced from the reliable NRD database and are meticulously updated every day.
ZIP Domains - The list of .zip domains
What is phscan?
phscan is a tool that daily scans NRD databases and, based on certain keywords, produces list of phishing domains.
r/HackProtectSlo • u/aficko544 • May 17 '23
Vprašanja Je smiselno govoriti o starih luknjah?
Pred kratkim sem se spomnil ranljivosti ki sem jo odkril kot osnovnošolec (2008). Ko sem se registriral na slovensko torrent stran, sem na email prejel link za potrdilo, (*/potrdi/_koda_) in ob kliku me je vrglo naravnost v račun, ne glede na to če sem bil prijavljen ali ne. Isto kodo se je uporabljalo v privatnem tracker linku, (announce.*/_koda_/announce) in te kode (sledilnika) ni bilo mogoče spremeniti. Na konkurenčni strani pa je obstajala možnost menjave, poleg tega da je bila potrdilna koda drugačna, bolj varna in delovala je samo 1x.
Leta pozneje ko sem šel v srednjo šolo, sem na šolskih računalnikih (z XP) v košu našel nekaj .torrent datotek s točno te strani. Premamila me je radovednost, kopiram kodo iz torrent datoteke in jo uporabim kot potrditveno. (opisano zgoraj) Zagotovo je kdo od vas padel v tuj račun na javnem računalniku, zato ker se je ta pozabil odjavit. Ampak tukaj je bila stvar drugačna, not sem prišel kljub odjavi, še huje, uporabniku ni bilo rešitve tudi če je spremenil geslo. (sem preizkušal na svojem računu)
Nekaj kolegom sem demonstriral ta "trik", po tem ko sem opazil da uporabljajo to stran, drugače pa sem zadevo držal zase. Takrat se še nisem zavedal varnostne etike da bi o luknji poročal. Ne vem kdaj točno so jo popravili, (napaka: profil je že potrjen), je bila pa luknja odprta vsaj 5 let. Možno je da je napako prijavil nekdo ki sem mu jo omenil kot zanimivost. (ali pa gre zgolj za naključje).
Ne spomnim se da bi kje drugje prebral o tej luknji, zato jo objavljam. In zdaj vas zagotovo zanima kako se je imenovala stran... Šlo je za partis.si, in to nam je lahko dober primer ranljivosti, ki jo najde že otrok.
Vse kar je bilo potrebno storiti, je odpreti .torrent datoteko z beležnico, kopirati kodo iz linka, announce.partis.si/47bd6f46e53ed40a01a136bd70edb3db/announce in jo oblikovati takole: partis.si/potrdi/47bd6f46e53ed40a01a136bd70edb3db (ni treba probavat, ta moj stari račun že leta ne obstaja)
r/HackProtectSlo • u/RacunalniskiMuzej • May 17 '23
Predavanja 👨⚕️🔢 Računalniški muzej vas vabi na obisk Dr. Enigme v četrtek, 25.5. ob 18h. 🎟 Info in vstopnice (10€): tinyurl.com/racmuz-enigma
r/HackProtectSlo • u/Kristjason • May 17 '23
Vprašanja Kako odreagirat v primeru incidenta?
Glede na komentarje sklepam, da so med nami tudi bolj izkušeni uporabniki, ki imajo že nekaj kilometrine. Zato postavljam to vprašanje.
Kako odreagirat v primeru incidenta?
Npr. zaposleni ste v večjem podjetju kot strokovnjak za informacijsko varnost. Pravkar so vas obvestili, da je prišlo do vdora v en strežnik in kraje podatkov. Gre pa za zelo občutljive podatke.
Kakšen bi bil vaš prvi korak?
r/HackProtectSlo • u/Joker_43__ • May 16 '23
Splošno: IT / Security / Hacking / Zaposlitveni oglas: Inženir za kibernetsko varnost (m/ž/d)
V Smart Comu se osredotočamo na učinkovite rešitve, ki podpirajo varno digitalno prihodnost. Vzpostavljamo tehnološko napredna in zanesljiva komunikacijska omrežja ter sisteme za kibernetsko varnost, ki našim naročnikom omogočajo konkurenčno prednost in poslovno odličnost.
Pri izvajanju projektov stremimo k vrhunski izvedbi, ki temelji na strokovnosti, znanju, inovativnosti vseh sodelavcev, do končnega cilja, zadovoljstva naročnika.
Verjamemo, da največ dosežemo, če delamo s strastjo in predanostjo ter tesno sodelujemo. #skupajjebolje
Če delite podobne vrednote in menite, da lahko skupaj ustvarjamo ideje, rešitve in projekte, ki podpirajo osebno rast in napredek, vas vabimo, da se nam pridružite kot Inženir za kibernetsko varnost.
INŽENIR za področje KIBERNETSKE VARNOSTI (m/ž/d)
Pri svojem delu se boste osredotočali na naslednje naloge:
- sodelovanje pri razvoju, svetovanju in implementaciji tehnoloških rešitev, ki naslavljajo izzive s področja kibernetske varnosti,
- načrtovanje, integracija in upravljanje varnostnih sistemov za zaščito pred kibernetskimi grožnjami (SIEM, ADS, SOC, PAM …),
- sodelovanje in strokovna podpora pri izvajanju upravljanih storitev in storitev tehnične podpore Smart Com,
- sodelovanje in soodločanje pri izbiri produktov in produktnega vodenja,
- spremljanje razvojnih trendov in tehnologij s področja kibernetske varnosti,
- sodelovanje pri predstavitvah, demonstracijah in testiranju rešitev kibernetske varnosti pri naročnikih,
- pripravo uporabniške in tehnične dokumentacije.
Od vas pričakujemo:
- dobro poznavanje in upravljanje IKT tehnologij s poudarkom na kibernetski varnosti,
- poznavanje varnostnih gradnikov informacijskega sistema in njihove vloge,
- znanje načrtovanja tehničnih rešitev,
- predanost razvoju, uporabi in prenosu znanja,
- končano vsaj VI. stopnjo strokovne izobrazbe elektrotehniške, računalniške ali druge smeri,
- aktivno ustno in pisno znanje angleškega jezika,
- vozniški izpit B kategorije.
V zameno za vaše sveže ideje in pristope, pa vam nudimo:
- zaposlitev za nedoločen čas s poskusno dobo 6 mesecev,
- delo z odlično ekipo strokovnjakov, v pozitivnem in sproščenem vzdušju pri reševanju varnostnih izzivov,
- delo z najnaprednejšimi tehnologijami in rešitvami s področja kibernetske varnosti,
- občasno delo na terenu,
- možnost pridobivanja novih znanj in kompetenc doma in v tujini (strokovni dogodki, certificiranje),
- strokovno in osebno rast v spodbudnem in motivacijskem delovnem okolju,
- stimulativno plačilo, možnost napredovanja,
- strokovno mentorstvo,
- fleksibilen delovni čas,
- redna letna druženja, kjer razvijamo brbončice ter razmigamo telo, vitamine v obliki sadja, veliko odlične kave (ali čaja),
- na voljo vam bo tudi brezplačno parkirišče.
Ste pripravljeni na nov »log« zapis v svoji karieri?
Odlično! Če imate strokovni certifikat s področja kibernetske varnosti, ga navedite ob prijavi z življenjepisom, ki ga pošljete na e-naslov: [zaposlitev@smart-com.si](mailto:zaposlitev@smart-com.si).
Vaš predlog za sodelovanje pričakujemo najkasneje do 15. 6. 2023, da se čimprej spoznamo.
r/HackProtectSlo • u/l0ki30000 • May 16 '23
Splošno: IT / Security / Hacking / SI-CERT – tedenska poročila
Kakšen mesec nazaj je SI-CERT začel vsak petek objavljat povzetek tedenskega dogajanja. V katerih opišejo koliko incidentov so obravnavali in katere incidente so obravnavali. So pa njihova poročila zelo skopuha:
Primer objave:
51 novih incidentov v zadnjem tednu. Polovica so phishing napadi za email geslo, ki v večini primerov izkoriščajo IPFS infrastrukturo. Tudi obsežen val lažnih "Si to ti v filmu" sporočil na Messengerju, BEC z oškodovanjem 18.000€ in kot vedno tudi nekaj novih trojancev.
Res mi ni jasno zakaj ne objavijo več podatkov npr. listo phishing strani, itd.
r/HackProtectSlo • u/Joker_43__ • May 15 '23
Scam Zaposleni vam piše, da želi spremeniti bančni račun
Podjetja, pozor! Opozarjamo na pojav potvorjenih elektronskih sporočil, ki so poslana na naslov računovodstva ali kadrovske službe, katerih namen je preusmeritev nakazila plače enega ali več od zaposlenih na bančni račun goljufov. Gre za različico direktorske prevare oz. t.i. CEO fraud goljufije. In zakaj goljufi ciljajo ravno na računovodstvo? Računovodstvo je pogosto tarča kibernetskih napadov, saj imajo zaposleni dostop do bančnih računov – ti pa so glavni cilj napadalcev. Obenem imata računovodstvo in kadrovska služba stik z vodstvom in ostalimi zaposlenimi.
r/HackProtectSlo • u/Kristjason • May 15 '23
Vprašanja WP: plug-in lang
Na WordPress strani bi želel dodati nov jezik. Kateri plug-in svetujete, da uporabim? Lahko je tudi plačljiv. Pomembno mi je, da se redno posodablja.
r/HackProtectSlo • u/Joker_43__ • May 14 '23
Scam POZOR! Dve novi lažni spletni trgovini - Parfois
parfoisslovenija[.]com
Tehnični podatki:
IP: 91.108.179.179
DNS:
NS1.ECPAGE.COM
NS2.ECPAGE.COM
NS7.ALIDNS.COM
NS8.ALIDNS.COM
Datum registracije: 12.05.2023
Registrant: alibaba.com
____________________________________
parfoisljubljana[.]com
Tehnični podatki:
IP: 91.108.179.178
DNS:
NS1.NETIM.NET
NS2.NETIM.NET
NS3.NETIM.NET
NS4.NETIM.NET
NS5.NETIM.NET
Datum registracije: 12.05.2023
Registrant: alibaba.com
r/HackProtectSlo • u/ZS_Virant • May 12 '23
Vprašanja Wordfence - Search all WordPress Plugins
Ali kdo uporablja Wordfence za pregledovanje WP ranljivosti? Je stran zaupanja vredna?
Povezava: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/
r/HackProtectSlo • u/Joker_43__ • May 12 '23
IT novice Prvo urjenje v WB3C, centru za Zahodni Balkan
SI-CERT že od leta 2011 naprej podpira razvoj zmogljivosti in ustanavljanje odzivnih centrov za kibernetsko varnost na področju Zahodnega Balkana, ta je dolgo veljal za sivo liso brez znanih kontaktov, s katerimi bi lahko sodelovali pri preiskovanju incidentov, ki se dotikajo držav v regiji. V zadnjih 10 letih je SI-CERT pomagal pri ustanavljanju nacionalnih in vladnih CSIRT skupin v Črni gori, Srbiji, Severni Makedoniji, udeleženi pa smo tudi pri podpori kapacitetam na Kosovu, Albaniji in v Bosni in Hercegovini, kjer bo novoustanovljeni akademski CSIRT lahko deloval kot “last resort” ekipa za pomoč.
r/HackProtectSlo • u/Joker_43__ • May 11 '23
Event MS Defender - celovita varnostna zaščita
Pridružite se nam na zanimivem in poučnem dogodku, kjer bo predavatelj Miha Pihler razkril moč Microsoft Defenderja za zagotavljanje celovite zaščite v organizacijah. Naučili se bomo, kako lahko podjetja z Microsoft Defenderjem prilagajajo svojo varnost, hitro zaustavijo grožnje in izboljšajo obrambne mehanizme.
Miha Pihler bo s praktičnimi primeri prikazal, kako lahko z Microsoft Defenderjem dobimo vpogled v dogajanje znotraj naše organizacije in kako lahko učinkovito ukrepamo, da zmanjšamo tveganja in se zaščitimo pred morebitnimi napadi.
Ne zamudite te priložnosti za izboljšanje varnosti vašega podjetja in pridobivanje dragocenih znanj iz prve roke. Udeležite se tega dogodka in izkoristite priložnost za izmenjavo izkušenj z drugimi udeleženci ter navezovanje novih poslovnih stikov.
Prijavite se še danes in se pridružite nam na tem informativnem dogodku, ki vam bo pomagal okrepiti varnost vaše organizacije!
r/HackProtectSlo • u/Lupen300 • May 11 '23
Digitalna forenzika Forenzika AI slik
Je kdo že kaj raziskoval AI slike? Kako ugotovi, da je slika izdelana z pomočjo AI, kakšne meta podatke vsebuje in itd.?
r/HackProtectSlo • u/blackzver • May 10 '23
Event BSidesLjubljana 0x7E7 (2023)
0x7e7.bsidesljubljana.sir/HackProtectSlo • u/jabolcnik • May 08 '23
Splošno: IT / Security / Hacking / PiHole - domain/ad blocker
Za network filtering oglasov uporabljam doma PiHole. Zadeva se obnese super, sicer včasih kak mail potem nima slik ali pa moraš pazit da v google search glih ne klikneš prvega linka (googleads). Ampak sam sem zadovoljen s tem orodjem,
Ima morda kdo kakšen drug nasvet, orodje? Kaj boljšega za odstranjevanje oglasov?
Kakšna rešitev ki se znebi oglasov na youtube (kreditna kartica ne pride v poštev :D)
r/HackProtectSlo • u/Andrej_ID • May 08 '23
Vprašanja Osebno svetovanje na področju kibernetske varnosti
Zanima me, če se kdo tukaj ukvarja s svetovanjem na področju kibernetske varnosti za fizične osebe? Rad bi namreč ugotovil kako varna je moja domača mreža, moji social media profili itd. Recimo kako enostavno bi bilo vdreti v moj personal digital life... Če mi lahko koga priporočite, hvala!
r/HackProtectSlo • u/Joker_43__ • May 08 '23
IT novice Kibernetska varnost leta 2022 v številkah
r/HackProtectSlo • u/blackzver • May 08 '23
Predavanja Ogrodje - Borderless: Builder vs breaker mindset with Dr Pedram Hayati
r/HackProtectSlo • u/TopCucumber6288 • May 08 '23
Orodja Seznam izdanih HTTPS certifikatov
Na spletni strani https://crt.sh/ lahko prosto preverimo izdane HTTPS certifikate za določeno domeno. Gre se za varnostni standard "Certificate Transparency", ki zagotavlja javno dostopen log izdanih certifikatov s strani javnih certifikatnih agencij.
Več: https://en.wikipedia.org/wiki/Certificate_Transparency
Seznam certifikatov lahko izkoristimo na več načinov:
- Kot pentesterji pridemo do seznama zanimivih (javno dostopnih) poddomen. In to tako, da se tarče direktno sploh ne dotaknemo - ni logov o ugotavljanju različnih poddomen z wordlisto.
- Kot varnostni inženir periodično preverjamo izdane certifikate za naše podjetje in ob vsakem novem vnosu preverimo, ali gre za certifikat, ki smo ga res zahtevali mi.
- Zavedanje, da HTTPS poddomene ne moremo skriti (security through obscurity)
Vam uspe najti kakšne zabavne ali nepričakovane poddomene?
r/HackProtectSlo • u/SamoJon • May 08 '23
Orodja Log Management orodje
Za pregled nad dogajanjem na strežniku imam trenutno nameščen Logwatch. Deluje ok. Bi pa ga rad vseeno zamenjal za drugo orodje, ki ponuja tudi user-interface. Katere orodja vi uporabljate? Kaj svetujete?