
incident podcast
By incident produkcia

incident podcastMay 29, 2023

143. incident podcast
Keď sa povie Qubit Praha, tak asi v každom účastníkovi rezonuje priateľská atmosféra, profesionálne prednášky, množstvo domácich aj zahraničných spíkrov a networking – možnosť porozprávať sa zoči-voči s odborníkmi na množstvo tém, ktoré vás zaujímajú.
Incident tie 2 dni strávil pracovne a nahrával rozhovory. Otázka nedostatku odborníkov v cybersecurity je už pár rokov fakt. Nedarí sa ich počet navyšovať a medzera medzi požiadavkami trhu a pribúdaním odborníkov sa len zväčšuje. Jednoducho nedarí sa vykrývať požiadavky trhu. Preto sa počíta každá myšlienka, každá aktivita.
Určite ste tiež zachytili, že u ľudí, ktorí pracujú ako CISO, CSO a podobne, teda ich úlohou je chrániť organizáciu, dochádza k vyhoreniu oveľa častejšie a aj častejšie siahajú po liekoch, či alkohole. Prečo je to tak?
To sú témy, ktoré s kybernetickou bezpečnosťou úzko súvisia a my prinášame rozhovory s odborníkmi na tieto témy.

142. incident podcast
Dá sa navrhnúť nehacknuteľná architektúra? Čo tomu bráni, alebo aké výzvy pred nami stoja. Nový bankový malvér Fakecalls zatiaľ vyčíňa len v Južnej Kórei, ale jeho vlastnosti ho predurčujú na prvé miesta a mutácie určite na seba nenechajú dlho čakať. Patchujte, patchujte, patchujte! Veľké zraniteľnosti v produktoch Fortinet, Apple, Adobe a Mozilla. Viete čo je to Active Cyber Defence? Vysvetlíme v rozhovore. Pozvánky na cyberkonferencie aj na CyberGame.

141. incident podcast
Metaversum ešte poriadne nezačalo a už je passé, prichádza Scaniversum, v legislatívnom procese je „nová 362/2018“ Vyhláška – konečne, Na svete je aj norma ISO 27032, Bidenov úrad predstavil zaujímavú Národnú stratégiu kybernetickej bezpečnosti, Útok na nemocnicu v Barcelone, ministerstvo zdravotníctva v Indii, CISA vydala postup, ako reagovať na ransomware útok, čipová sada Exynos od Samsungu má vážne problémy, ChatGPT-4 generuje exploity a umelá inteligencia falošné videá o tom, ako použiť kracknuté programy.

140. incident podcast
Útočníci sa úspešne vracajú k starým technikám, ako napríklad AutoHotKey, alebo AutoIT. Twitter začne spoplatňovať 2FA formou SMS, Fortinet opakovane patchuje celú sadu svojich zariadení. Ako ChatGPT dokáže tvoriť zmysluplné texty? Nový Burton Snowboard chvíľku asi nekúpite. Blue team versus Red team.

139. incident podcast
Apple vydal patche aj pre platformu iPhone 5 a iPhone 6, NATO testuje schopnosť umelej inteligencie chrániť kritickú infraštruktúru, Umelá inteligencia sama odporúča ako ju zneužiť a zo slovenčiny by minulý rok zmaturovala. Rada pre mediálne služby chce edukovať a chrániť ale asi najmä generovať pokuty za nezmyselnosti.
viac na www.incident.sk

138. incident podcast
O čom sme hovorili v roku 2022, neželaným marketingovým volaniam odzvonilo, Windows 8.1 končí, ovládanie ale aj hacknutie auta mobilom, ľudská hlúposť je bonusom pre internetových „vreckárov“ a umelá inteligencia ChatGPT prekvapuje.

137. incident podcast
Kam sa uberá umelá inteligencia – UI, alebo Artificial Intelligence - AI, aké typy AI poznáme, na akom stupni vývoja AI sme dnes. Ako vníma hrozby AI agentúra ENISA? Dá sa simulovať ľudský mozog? Sú súčasné CMOS technológie dostatočné, alebo potrebujeme niečo nové, napríklad memristory.

136. incident podcast - Qubit Tatry 2022 špeciál
Nestihli ste Qubit Tatry 2022 ? Škoda, bol to vynikajúci event, zaujímavé okrúhle stoly a prezentácie a prirodzene zaujímaví ľudia. Usporiadateľský tím konferencie redakcii Incident podcast pripravil výborné prostredie a my zasa pre vás niekoľko výborných rozhovorov.
Dnes to budú 4 rozhovory: [00:02:53] Rozhovor č.1:S Mirom Hlohovským, CEO a Head of Digital spoločnosti OMNICOM. Rozprávame sa o Digitálnej transformácii. Čo to je, ako sa na ňu pripraviť, ako ju zvládnuť, čo očakávať a aj to či sa môže nepodariť a aké riziká z toho môžu plynúť.
[00:23:55] Rozhovor č.2:S Veronikou Krajčovičovou, CEO v spoločnosti bugino, s.r.o. sa rozprávame o tom, ako riešiť informačnú a kybernetickú bezpečnosť v malých a stredných podnikoch a dokonca aj v mikropodnikoch, čo sú najmä tzv. jednoosobové sročky a živnostníci. Tento segment síce tvorí viac ako 70% HDP v našej krajine, ale je finančne a znalostne poddimenzovaný, aby dokázal riešiť veci súvisiace s IaKB samostatne. Ale riešenia existujú.
[00:46:36] Rozhovor č.3:S Borisom Mittelmanom, System Engineerom v spoločnosti VEEAM o zálohovaní a obnove.
Zálohujete? Že niečo áno a niečo nie? Poznáte spoločnosť VEEAM? Vedeli ste, že spoločnosť VEEAM, ktorá je 6. krát po sebe lídrom v Backup and Recovery Software Solutions, teda v riešeniach pre zálohovanie a obnovu dát, systémov, virtuálok, atď. má pre jednotlivcov riešenie zadarmo?
So Zuzanou Omelkovou CISO resp. Manažérom kybernetickej bezpečnosti v spoločnosti GAMO sa rozprávame o úlohách CISO. O tom, či to ako CISO v technologickej firme má pri riešení bezpečnosti jednoduchšie alebo práve naopak.
Dnešný podcast bude o niečo dlhší, ale určite nebude nezaujímavý! Tak sa pohodlne usaďte!
Príjemné počúvanie

135. incident podcast
Zero Day zraniteľnosti v Apple iOS, ako šifrovať správy vo Facebooku, Threma, Signal, WhatsUp majú problém s trackovaním polohy, Google dostáva pokuty za neoprávnené používanie biometrických údajov, ako sa buduje e-Goverment v Estónsku, zaujímavý prieskum spoločnosti Rapid7 o používaní hesiel, Microsof zľahčuje únik údajov svojich zákazníkov.
(Ospravedlňte prosím zhoršenú kvalitu zvuku, technologický škriatkovia zariadili, že sa aj masjter tesár utnul.)

134. incident podcast
Vzdelávacie okienko je späť: Čo sú to aktíva a prečo potrebujeme o nich vedieť všetko. Ako zvýšiť bezpečnosť mailovej komunikácie pomocou DNS služieb, sofistikované bankové podvody, Facebook – teda Meta – varuje pred falošnými aplikáciami, čo je MegaCard biznis a prečo už nie je len na DarkWebe, PLC od spoločnosti Siemens majú bezpečnostný problém, pozvánky na zaujímavé eventy.

133. incident podcast
Útoky sa nevyhýbajú ani Slovensku, tentokrát boli cieľom Štátne lesy. Ako motivovať študentov ku programovaniu na Arduine? Otvárate Arduinom bankový trezor.Android či iOC? Shakespirovská otázka. Je VPN na iOSe ozaj tunelom? Ako bol hacknutý Uber? Cloudové služby a globalizácia, ako to spolu súvisí? Perfektný rozhovor!

132. incident podcast
Open Cybersecurity Schema Framework, aký má formát a najmä aký má význam, zdieľanie fotiek nie je z bezpečnostného hľadiska dobrý nápad, na šírenie malvéru využívajú hackeri aj
fotky z vesmírneho teleskopu. TikTok je na tom s bezpečnosťou zle a s pravdivosťou informácií ešte horšie. Zaujímavé rozprávanie ukrajinského hackera a rozhovor o penetračnom testovaní webovských aplikácií.

131. incident podcast
Ísť podľa checklistu a všetko splniť pre kybernetickú bezpečnosť už nepostačuje. Ukázal to experiment vo vojenskom námorníctve USA. NSO Group známa svojim špehovacím softvérom Pegasus sa chce polepšiť a dodávať pre NATO, nebezpečný vplyv speváčky Janet Jackson na bezpečnosť diskov, zraniteľnosti v Apple a Palo Alto Networks, riadenie rizík podľa českého úradu NÚKIB, zlý zdravotný stav pracovníkov v cyber security, varujeme pred podvodmi na bazoši, chyba v crypto ATM automatoch, DuckDuckGo chráni súkromie v mailoch a digitálna vojna medzi spoločnosťami Entrust a LockBit!

130. incident podcast
Krátka história hackerskej skupiny LAPSUS$, Post-kvantová šifra SIKE, ktorá prešla do 4. kola výberu NIST je prelomená pomocou klasického jednojadrového procesora za 1 hodinu, varovný príklad útoku od dodávateľskej spoločnosti a nebol do supply-chain útok, Čínske kamery Hikvision, prieskumy kybernetickej bezpečnosti na Slovensku, beútešný stav Úradu na ochranu osobných údajov a adroidový malvér sa za 9 mesiacov vypracoval do 5. generácie a poskytuje aj ransomware. Takže zvýšte pozornosť!

129. incident podcast
Leto je v plnom prúde a my vám prajeme,aby ste ho prežili bezpečne. Spríjemní vám ho incident podcast. Cybersec pozície, slovenský Mäspoma "prežili" kybernetický útok, rozhovor o kybernetickej vojne..