SECURE 2012 Call For Speakers

Konkurs na facebooku – darmowa wejściówka na SECURE do wzięcia

26 September 2011 przemek

Do końca tygodnia posiadacze konta na portalu facebook mogą wziąć udział w naszym konkursie. Do wygrania jest bezpłatna wejściówka na konferencję SECURE 2011 do wykorzystania przez dowolnie wybraną osobę. Zostanie ona rozlosowana między wszystkimi uczestnikami już w najbliższy piątek, 30 września. Dodatkowo każdy uczestnik otrzymuje kod rabatowy uprawniający do rejestracji ze zniżką 10% zarówno na konferencję jak i warsztaty SECURE Hands-on.

Aby wziąć udział w konkursie należy:

  • “polubić” profil konferencji SECURE na portalu facebook: http://fb.com/Konferencja.SECURE,
  • odwiedzić stronę konkursową,
  • wyrazić zgodę na udzielenie o sobie informacji podstawowych (abyśmy wiedzieli, kto wziął udział w konkursie) oraz tych o subskrybowanych stronach (abyśmy wiedzieli czy i od kiedy nas lubicie)

Otrzymany kod rabatowy można wykorzystać natychmiast lub poczekać do wyników losowania – jest ważny do 7 października. Nazwisko osoby, która wylosowała wejściówkę podamy na profilu konferencji w piątek, 30 października.

Kilka słów o podszywaniu się pod nadawcę poczty elektronicznej

13 September 2011 przemek

Od wczoraj po serwisach informacyjnych krążą informacje o wysłanym w imieniu posłanki Beaty Kempy liście elektronicznym do Polskiej Agencji Prasowej, zawiadamiającym o rezygnacji pani poseł z udziału w kampanii wyborczej. Posłanka Kempa (słusznie) zgłosiła sprawę podszycia się na prokuraturze, obwiniając jednocześnie (niekoniecznie słusznie) i oskarżając o zaniedbania administratorów serwisów sejmowych. Odkładając na bok kwestie tego, czy zatrudnianie administratora serwera pocztowego jest decyzją podejmowaną przez konkretne ugrupowanie polityczne, warto zauważyć, że w dyskusjach pomijany jest zwykle jeden bardzo ważny aspekt. Poczta elektroniczna nie jest narzędziem zapewniającym jakiekolwiek mechanizmy służące weryfikacji tożsamości nadawcy. Tak została zaprojektowana i już. Wiarygodność adresu nadawcy jest mniej więcej taka sama jak wiarygodność napisanego długopisem adresu nadawcy na kopercie zwykłego listu – żadna. Żeby nie szukać przykładu daleko – w przypadku opisanego przez nas niedawno spamu nikt nie oskarżał nadawcy o włamanie na skrzynkę szefa HSBC.

Możliwości podszycia się pod kogoś innego w liście elektronicznym jest wiele. Poniżej przedstawiamy kilka możliwych scenariuszy. Podkreślmy jednak, że nie będąc w posiadaniu kopii kompletnego listu wraz z nagłówkami, nie jesteśmy w stanie spekulować na temat prawdopodobieństwa któregokolwiek z nich. Jednocześnie będziemy wdzięczni za kontakt, gdyby którykolwiek z czytelników był w posiadaniu takiej kopii.
Read more

Morto – nowy robak sieciowy

30 August 2011 TomaszG.

Od dwóch dni serwisy zajmujące się bezpieczeństwem komputerowym donoszą o pojawieniu się nowego robaka sieciowego nazwanego Morto. Atakuje on źle zabezpieczone systemy Microsoft Windows wykorzystując do tego celu protokół RDP (Remote Desktop Protocol) wykorzystywany przez tzw. zdalny pulpit. Morto nie eksploituje żadnej luki w oprogramowaniu, a atak polega na próbie odgadnięcia nazwy użytkownika i hasła. Po infekcji robak szuka w sieci kolejnych komputerów z uruchomioną usługą RDP i próbuje je zainfekować. Powoduje to znaczący wzrost ruchu sieciowego na typowym dla tej usługi porcie 3389/TCP. Masową propagację Morto od jej początku obserwujemy dzięki systemowi ARAKIS.

Read more

serwery Apache podatne na atak DoS

25 August 2011 pkrz

Boty w polskich sieciach 2011.

22 August 2011 rt

SECURE 2011 – rejestracja rozpoczęta!

2 August 2011 kh

Ataki na użytkowników sklepów osCommerce – analiza

29 July 2011 T.B.