to je to
Categories
Splošno

GlassWorm – analiza zlonamerne kode

Začelo se je s kodo, ki je ni bilo.

Med pregledom Git repozitorijev v okviru penetracijskega testiranja smo opazili nekaj nenavadnega: datoteke, ki so v urejevalniku izgledale povsem običajne, vendar so se ob izvajanju obnašale drugače. Edini vidni namig je bilo neskladje v številu znakov.

To odstopanje nas je pripeljalo do odkritja prikrite zlonamerne kampanje, ki jo danes spremljamo pod imenom GlassWorm. Gre za večstopenjski Node.js implant, ki se skriva na očeh z uporabo nevidnih Unicode znakov ter pridobiva naslov svojega nadzornega strežnika (C2) prek verige blokov Solana in BitTorrent DHT omrežja.

Kar se je sprva zdelo kot manjša anomalija, se je izkazalo za razširjen napad na dobavno verigo, ki je prizadel več kot 100 javnih repozitorijev.

Categories
Splošno

Viris na CTF tekmovanju na Insomni’hack 2025 v Lozani

Z veseljem sporočamo, da se je naša ekipa nedavno udeležila CTF (Capture the Flag) tekmovanja na konferenci Insomni’hack, enem najbolj priznanih dogodkov na področju kibernetske varnosti v Evropi, ki je potekal v Lozani v Švici.

Categories
Splošno

Hackron, Tenerife: Novim CTF izzivom naproti!

Na konferenci Hackron na sončnem Tenerifu smo letos izvedli nekaj, kar je pritegnilo pozornost – skupaj z lokalno ekipo smo postavili CTF (Capture The Flag) tekmovanje, tokrat malo drugače, tako da so si ga vsi udeleženci zapomnili. »Oživeli« smo maketo mesta, ki ga je možno hekati. Vrteče luči, prava glasba in vojaško okolje so prinesli pravo CTF vzdušje v Auditorio de Tenerife.

Categories
Splošno

Moj prvi CVE

V tej objavi vam bom prestavil mojo osebno pot od odkritja ranljivosti, soočanje za etičnimi vidike njenega prijavljanja in vse do zahtevnega postopka, ki je vodil do priznanja mojega dela z identifikatorjem CVE. Pridružite se mi pri deljenju izkušenj in vpogledov, s katerimi želim osvetliti pot vsem, ki jih zanima področje informacijske varnosti, in poudariti ključno vlogo CVE-jev v sodobnem digitalnem svetu.

Categories
Splošno

CTF-tekmovanje CODE CTF

V novembru 2023 smo se udeležili CTF-tekmovanja v Münchnu, ki ga je organiziral CODE raziskovalni inštitut (https://www.unibw.de/code) v sodelovanju s CTF-ekipo Localos.

Categories
Splošno

Nevarne konfiguracije protokola MQTT

Odprtokodni projekti imajo ključno vlogo pri tehnološkem napredku in razvoju skupnosti, zato tudi mi v podjetju Viris prispevamo svoj delež. V tej objavi predstavljamo, kako smo odprtokodno orodje Responder nadgradili s podporo protokola MQTT, ki se med drugim uporablja tudi za avtomatizacijo pametnih domov.

Categories
Splošno

Nekaj več o tekmovanjih CTF

V prejšnjem blogu z naslovom Kibernetska varnost za začetnike smo opisali, kako se vključiti v skupnost kibernetske varnosti, in podali nekaj nasvetov o tem, kako začeti s spoznavanjem tega področja. V tej objavi pa bomo bolj podrobno posvetili tekmovanjem iz kibernetske varnosti, znanim tudi kot CTF-tekmovanja (Capture The Flag).

Categories
Splošno

Kibernetska varnost za začetnike

Si nadobudnež, ki ga zanima hitro razvijajoči se svet kibernetske varnosti? S povečanjem uporabe informacijskih tehnologij in interneta so kibernetski napadi postali pogostejši in bolj sofisticirani. Povpraševanje po usposobljenih strokovnjakih za kibernetsko varnost narašča, zato je sedaj pravi čas, da začneš svojo kariero na tem razburljivem področju. Ta članek te bo vodil skozi korake in ti bo pomagal na tvoji poti v kibernetski prostor.

Categories
Splošno

Viris ključen pri izvedbi globalnega tekmovanja v kibernetski varnosti na GITEX 2022

Z navdušenjem sporočamo, da je naše podjetje Viris odigralo ključno vlogo na prvem letnem globalnem tekmovanju Capture the Flag (CTF) v kibernetski varnosti, ki je potekalo na GITEX 2022 od 10. do 14. oktobra v Dubaju. V sodelovanju z UAE Cyber Security Council, Abu Dhabi Digital Authority (ADDA) in UAE Department of Government Support je Viris prevzel vodilno vlogo pri pripravi kvalifikacijskega kroga, oblikovanju vseh izzivov CTF ter natančnem spremljanju izvedbe tekmovanja.

Categories
Splošno

Ekipa Virisa na Hack In the Box 2021 Cyberweek v Abu Dhabiju

V okviru ekipe Balkan Squad smo skupaj z Miroslavom Štamparjem in Igorjem Lukičem imeli odlično priložnost sodelovati na mednarodni konferenci CyberWeek v Abu Dhabiju. Pripravili smo HackerSpace CTF kot del vasi Capture All the Things.

Večina nalog za CTF je bila narejenih v stilu tipa »jeopardy«. Nekaj izzivov je bilo pravih hekerskih nalog, nekaj pa z IoT področja. Ker smo potovali v Združene Emirate, smo pripravili tak CTF, ki se je skladal z njihovim okoljem. Cilj našega CTF-tekmovanja je bil vdreti v glavno stavbo naftne rafinerije. Naloge so bile med seboj povezane, in sicer tako, da so igralce vodile vse bližje končnemu cilju.

Pripravili smo tudi ekstremni izziv, ki je bil sestavljen iz 3 korakov. Le-ti so vodili k odprtju zaklenjene skrinje zakladov in osvojitvi finalne zastavice.

Capture All The Things Village – HITB+ CyberWeek 2021

Naš CTF je bil sestavljen iz izzivov z naslednjih področij:

  • Vzvratno inženirstvo
  • Mobilne aplikacije
  • Krekanje
  • IoT (radio, RFID, logična vrata, DOS napad)
  • Sistemsko hekanje

Dva dni smo uživali v odlični družbi in ob dobrih igralcih. Prostor smo si delili z lokalno CTF.ae skupino, ki je prav tako pripravila odličen CTF. Skozi tekmovanje smo ugotovili, da si lahko pomagamo in dobro sodelujemo.

Za popestritev smo naše CTF-tekmovanje povezali z rotirajočo lučjo, ki se je sprožila vsakič, ko je nekdo pravilno rešil nalogo.

Počaščeni smo bili, da nas je obiskal tudi tako priznan heker, kot je Chema Alonso. Še vedno namreč uporabljamo eno od njegovih neverjetnih orodij, imenovanih FOCA za iskanje metapodatkov v dokumentih.

Na koncu je zmagala rdeča ekipa iz Abu Dabija, ki jo je vodil Tudor Enache, ki je dosegel največ točk na našem CTF. Prepričani smo, da je nagrada šla v prave roke in upamo, da se bomo v prihodnosti spet srečali.