<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CERT Polska &#187; Posty</title>
	<atom:link href="http://www.cert.pl/news/category/posty/langswitch_lang/en/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cert.pl</link>
	<description>Computer Emergency Response Team Polska</description>
	<lastBuildDate>Tue, 24 Jan 2012 15:42:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>DDoS against Polish government websites</title>
		<link>http://www.cert.pl/news/4856/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4856/langswitch_lang/en/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 16:53:58 +0000</pubDate>
		<dc:creator>przemek</dc:creator>
				<category><![CDATA[Posty]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4856</guid>
		<description><![CDATA[Since Saturday evening, we have been experiencing multiple attacks targeting websites under gov.pl domain. Most of the attacks are DDoS, attributed to Anonymous who declared radical protests after Polish government revealed plans to sign the ACTA treaty on January 26th. Websites of the Polish Parliament, Ministry of Foreign Affairs and Internal Security Agency were among [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4856/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wygrałeś natychmiastową nagrodę!</title>
		<link>http://www.cert.pl/news/4574/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4574/langswitch_lang/en/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 08:33:10 +0000</pubDate>
		<dc:creator>rz</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[analiza]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[domeny]]></category>
		<category><![CDATA[typosquattig]]></category>
		<category><![CDATA[wyłudzenie]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4574</guid>
		<description><![CDATA[
Jeśli podczas surfowania w Internecie natkniemy się na witryny kuszące tytułową frazą,  radzimy nie cieszyć się przedwcześnie. Najprawdopodobniej trafiliśmy na kolejną stronę, która w bardziej bądź mniej sprytny sposób próbuje wyłudzić od nas pieniądze. W tym przypadku jest to skłonienie nas do wykupienia usługi dostępu do „super gadżetów: gier java, dzwonków tapet i innych”. [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4574/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZeuS &#8211; P2P+DGA variant &#8211; mapping out and understanding the threat</title>
		<link>http://www.cert.pl/news/4711/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4711/langswitch_lang/en/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 14:26:36 +0000</pubDate>
		<dc:creator>T.B.</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[analiza]]></category>
		<category><![CDATA[dga]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[tcp]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[udp]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4711</guid>
		<description><![CDATA[
In the autumn of 2011 we observed new malware infections, which looked similar to Zeus. Subsequent analysis of the malicious software mechanism start up, the process of hiding and storing of configuration indeed verified that it was ZeuS. However, monitoring of infected machines failed to uncover the characteristic communicatation with a C&#038;C. After closer examination [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4711/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dziwny ruch na porcie 0/TCP</title>
		<link>http://www.cert.pl/news/4433/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4433/langswitch_lang/en/#comments</comments>
		<pubDate>Mon, 12 Dec 2011 17:10:53 +0000</pubDate>
		<dc:creator>TomaszG.</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[0/TCP]]></category>
		<category><![CDATA[analiza]]></category>
		<category><![CDATA[ARAKIS]]></category>
		<category><![CDATA[skanowanie]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4433</guid>
		<description><![CDATA[Port 0/TCP jest wg rejestru IANA portem zarezerwowanym. Oznacza to, że żadna usługa nie powinna korzystać z tego portu do komunikacji sieciowej. Gdy w dniu 13 listopada 2011 roku do sond systemu ARAKIS zaczęła napływać wzmożona liczba pakietów TCP kierowanych na port 0, zbudziło to nasze zainteresowanie. Próby połączeń na ten port były widziane zarówno [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4433/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Raport ENISA i CERT Polska o metodach wykrywania sieciowych incydentów bezpieczeństwa</title>
		<link>http://www.cert.pl/news/4513/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4513/langswitch_lang/en/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 08:26:36 +0000</pubDate>
		<dc:creator>kh</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[ENISA]]></category>
		<category><![CDATA[incydenty]]></category>
		<category><![CDATA[raport]]></category>
		<category><![CDATA[zagrożenia]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4513</guid>
		<description><![CDATA[Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA) opublikowała przygotowany przez CERT Polska raport dotyczący metod wykrywania sieciowych incydentów bezpieczeństwa &#8211; „Proactive detection of network security incidents”. 
Proaktywne wykrywanie incydentów to proces odnajdywania złośliwej aktywności w sieci, za którą dany CERT jest odpowiedzialny, przy pomocy narzędzi monitorujących lub z wykorzystaniem zewnętrznych usług dostarczających informacje o [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4513/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publiczne wydanie Capture-HPC z projektu HoneySpider Network</title>
		<link>http://www.cert.pl/news/4462/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4462/langswitch_lang/en/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 16:55:01 +0000</pubDate>
		<dc:creator>pawelj</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[Capture-HPC]]></category>
		<category><![CDATA[Honeynet]]></category>
		<category><![CDATA[HoneySpider]]></category>
		<category><![CDATA[HSN]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4462</guid>
		<description><![CDATA[
Projekt HoneySpider Network to system klienckich honeypotów, który powstał dzięki współpracy CERT Polska, GOVCERT.NL oraz SURFnet. Jednym z jego komponentów jest wysoko-interaktywny kliencki honeypot &#8211; Capture-HPC NG. Autorem oryginalnego oprogramowania jest Christian Seifert, a modyfikacje zostały wprowadzone przez Dział Rozwoju Oprogramowania z NASK. Capture-HPC NG z projektu HoneySpider Network to nowa wersja, która wprowadza szereg [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4462/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeus/Murofet</title>
		<link>http://www.cert.pl/news/4396/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4396/langswitch_lang/en/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 13:51:16 +0000</pubDate>
		<dc:creator>rt</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[murofet]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[zagrożenie]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4396</guid>
		<description><![CDATA[W ostatnich dniach pojawiła się nowa mutacja trojana Zeus. Jest to kolejna wersja zbudowana na podstawie źródeł, które wyciekły na poczatku maja. Tak jak poprzednio, do dystrybucji plików konfiguracyjnych używane są mechanizmy P2P. Twórcy  zrezygnowali z charakterystycznego dla Murofeta mechanizmu DGA (algorytm generowania domen)  i powrócili do umieszczenia adresu C&#38;C w zaszyfrowanym pliku konfiguracyjnym.
Jak dokładnie [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4396/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SECURE 2011 za nami!</title>
		<link>http://www.cert.pl/news/4373/langswitch_lang/en/</link>
		<comments>http://www.cert.pl/news/4373/langswitch_lang/en/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 13:26:20 +0000</pubDate>
		<dc:creator>przemek</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[konferencja]]></category>
		<category><![CDATA[konferencja secure]]></category>
		<category><![CDATA[secure]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=4373</guid>
		<description><![CDATA[
Konferencja SECURE 2011, która zakończyła się 26 października b.r. była wyjątkowa pod wieloma względami. W odpowiedzi na ubiegłoroczne zainteresowanie udostępniliśmy aż cztery warsztaty Hands-on, z tego dwa prowadzone przez CERT Polska. Także program konferencji był wypełniony po brzegi – prelekcje zajmowały siedem godzin z każdego dnia, co sprawiało, że najwytrwalsi zostawali w salach do późna. [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/4373/feed/langswitch_lang/en/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

