Skoči na vsebino

SI-CERT sodeloval na vaji kibernetske varnosti Cyber Europe 2022

Če bi bile zdravstvene storitve in infrastruktura v Evropi tarča obsežnega kibernetskega napada, kako bi se odzvali in usklajevali ukrepe na nacionalni in evropski ravni, da bi ublažili nastale incidente in preprečili razširitev krize?

To je bilo vprašanje, na katerega so želeli s pomočjo fiktivnega scenarija odgovoriti na vaji Cyber Europe 2022. Vajo na področju kibernetske varnosti, ki je potekala 8. in 9. junija 2022, je organizirala Agencija Evropske unije za kibernetsko varnost ENISA, da bi preskusila odziv na napade na zdravstveno infrastrukturo in storitve v EU. Na vaji je sodelovalo 29 držav iz EU in Evropskega združenja za prosto trgovino (EFTA), pridružile pa so se tudi agencije in institucije EU, agencija ENISA, CERT-EU Evropske komisije, Europol in Evropska agencija za zdravila (EMA). Več kot 800 strokovnjakov za kibernetsko varnost je združilo svoja znanja in izkušnje pri preverjanju razpoložljivosti in celovitosti obstoječih sistemov.

Vaja Cyber Europe 2022

Vaja Cyber Europe se prireja na vsake dve leti, prva vaja je bila izvedena leta 2010, od leta 2012 pa na njih sodeluje tudi Slovenija.

Nacionalni odzivni center SI-CERT je na vaji Cyber Europe 2022 opravljal vlogo primarne kontaktne točke in koordinatorja za varnostne incidente ter nudil metodološko in tehnično podporo pri reševanju različnih omrežnih incidentov.

Dodatna pojasnila so na voljo v sporočilu za javnost, ki ga je pripravila agencija ENISA.

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več