Skoči na vsebino

Ustanovitev centra TLD-ISAC

V Bruslju je 13. 11. 2023 potekala prva koneferenca centra TLD-ISAC (Top-Level Domain ISAC), ki so ga ustanovili evropski domenski registri in bo opravljal izmenjavo informacij o kibernetskih dogodkih in grožnjah, ki so relevantne za delovanje domenskega in DNS sistema. Med ustanovnimi člani je tudi slovenski Register.si.

Prva konferenca TLD-ISAC je ponudila predstavitev različnih tem, od mreženja različnih ISAC centrov, do tehničnih predstavitev o DNSSEC, DNS Anycast, BGP RPKI, mehanizmov izmenjave informacij (praktične uporabe TLP in PAP protokolov), seveda pa so bili predstavljeni tudi izzivi direktive NIS2, kjer na določenih mestih še ni povsem jasen način implementacije v praksi.

Ustanovitev centra je vzpodbuda tudi za učinkovitejšo izmenjavo informacij med SI-CERT in Register.si, kjer bo TLD-ISAC omogočil prenos informacij o zaznanih kibernetskih grožnjah do drugih domenskih registrov. SI-CERT je že sedaj glavna točka za izmenjavo informacij skozi MISP mrežo v Sloveniji in v regiji Zahodnega Balkana, s povezavami v EU in svetovno CSIRT skupnost.

ISAC (Information Sharing and Analysis Center) so neprofitne organizacije za izmenjavo podatkov o kibernetskih grožnjah (običajno znotraj nekega sektorja dejavnosti).

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več