flipboard.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Welcome to Flipboard on Mastodon. A place for our community of curators and enthusiasts to inform and inspire each other. If you'd like to join please request an invitation via the sign-up page.

Administered by:

Server stats:

1.2K
active users

#CSIRT

2 posts2 participants0 posts today

Thanks to our #TurrisSentinel #security #research program, #CZNIC #CSIRT team discovered large scale #FTP #attack. Coming from 45.78.4.0/22, it is #bruteforcing #slowly - it takes it 19 day to get through it's #passwords. Big thanks to everybody who helps us by running our #minipots on their devices! Report in #Czech is available on CSIRT website csirt.cz/cs/kyberbezpecnost/ak

csirt.czDistribuovaný FTP bruteforcer - Aktuálně z bezpečnosti - CSIRTAktuálně z bezpečnosti

We are excited to announce that CIRCL has three open positions available.

As a team strongly oriented towards open-source development, we value contributions that drive innovation and strengthen the cybersecurity community. These roles are open to EU citizens, with the workplace based in Luxembourg. If you’re passionate about cybersecurity and open-source collaboration, we encourage you to apply and make a meaningful impact.

  • CIRCL - Software Engineer and Intelligence Analyst (software-engineering-analyst)

🔗 circl.lu/projects/position/sof

  • CIRCL - Security Analyst and Researcher (Security-Analyst-and-Researcher)

🔗 circl.lu/projects/position/sec

  • CIRCL - Incident and Vulnerability Disclosure Coordinator/Analyst (nis2-incident-analyst)

🔗 circl.lu/projects/position/nis

@circl

www.circl.luCIRCL » CIRCL - Software Engineer and Intelligence Analyst (software-engineering-analyst)CIRCL » CIRCL - Software Engineer and Intelligence Analyst (software-engineering-analyst)

FIRST hosted another successful TF-CSIRT Meeting & FIRST Regional Symposium Europe in beautiful Monte Carlo, Monaco this month, co-organized by TF-CSIRT and hosted by CERT Monaco.

The event brought together incident response experts for intensive training, informative sessions and valuable networking opportunities, fostering collaboration within the global cybersecurity community.

Special thanks to FIRST CEO Chris Gibson and our Board of Directors who attended: Dr. Serge Droz, Carlos Leonardo, Michael Hausding, Olivier Caleff, Carlos Alvarez, Mona Elisabeth Østvang, Nadia Yousef, Tracy Bills, Yukako Uchida and Audrey Mnisi Mireku.

Learn more about the event here: go.first.org/J5Lnf

#FIRSTEU25 #cybersecurity
#IncidentResponse #CSIRT

FIRST is proud to have partnered on a new guide for policymakers: 'Digital First Responders - The Role of CSIRTs in Developing Countries' 🌐

A collaboration with The World Bank, including expert review from AfricaCERT, NRD & World Bank specialists.

Download free: zurl.co/AruG

#CSIRT #CyberSecurity
#infosec #security

FIRST — Forum of Incident Response and Security TeamsDigital First Responders - The Role of Computer Security Incident Response Teams (CSIRTS) in Developing Countries

Slovensky CSIRT pre administratorov Apache http serverov pripravil 18 zakladnych krokov potrebnych pre zvysenie bezpecnosti:

  1. Skrytie informácií o verzii služby Apache a OS
  2. Vypnutie Directory listing-u
  3. Pravidelná aktualizácia služby Apache
  4. Zabezpečenie pomocou SSL (použitie HTTPS)
  5. Povolenie HSTS
  6. Povolenie HTTP/2
  7. Zamedzenie prístupu k citlivým súborom
  8. Vypnutie päty ServerSignature Directive
  9. Nastavenie atribútu ServerTokens na Prod
  10. Vypnutie nepotrebných modulov
  11. Povolenie logovania
  12. Používanie Apache so samostatným používateľoma skupinou
  13. Ochrana binárnych a konfiguračných priečinkov
  14. Nastavenie hlavičiek HttpOnly a Secure, X-FrameOptions, X-XSS-Protection
  15. Vykonávanie pravidelných skenov
  16. Limitácia povolení pre prístupové metódy
  17. Zálohovanie servera
  18. Implementácia firewall-u pre zabezpečenie služby

csirt.gov.sk/wp-content/upload

23-25 квітня в ОАЕ проходила конференція GISEC Global з кібербезпеки, в рамках якої пройшли змагання GISEC Cyberdrill, у яких взяли участь 109 країн світу.

Змагання тривали протягом 3 днів і щойно закінчилися. Завдання були розбиті на різні категорії: Threat Hunting, Reverse Engineering, OSINT та інші.

Україна увійшла в ТОП-10. Перше місце зайняла команда Албанії. Та найбільше мене вразили казахи, які зайняли 3-е місце. Я за ними спостерігаю, і можу сказати, що вони зробили колосальний прорив.

Мені подобається саме те з яким ГОЛОДОМ та ЖАГОЮ казахи досліджують і практикують кібербезпеку. Вони роблять акцент не на тому "як заробити побільше бабла і набити ними кишені", а на розвиток Community, на появу нового і шанування старого покоління. І головне: вони не боялися ПУБЛІЧНО тикати носом своїм чиновникам на вразливості, чим по суті нормально підняли кібербезпеку в країні! Спочатку їх також пробували ігнорувати, але коли вони почали тупо публікувати вразливості в соцмережах, то чиновники тут же почали їх поважати і з ними співпрацювати! Таким чином, Казахстан зараз є одним з найзахищеніших. Зараз там чимало серйозних пентестерських Red Team команд, з яких дійсно варто брати приклад. Їх команди регулярно виступають і займають топові місця на різних кіберконференціях. Феномен полягає ще в тому, що там з однієї команди через 1-2 роки підростає ще 2-3 нових команд. Тобто, фактично кібербезпека стає культовою.

І останнє: хакерське ком'юніті Казахстану активно підтримує ІТ-армію України. Рекомендую для загального розвитку глянути інтерв'ю з казахським хакером: youtube.com/watch?v=I9YABcoyHw