Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Jeden z menších projektů v rámci Fondu rozvoje sdružení CESNET se zaměřil na vytvoření dokumentace pro připojení různých softwarových komponent k Jednotnému přihlášení. Hlavním cílem tak bylo usnadnit správcům integraci služeb a přispět k uživatelské přívětivosti i zabezpečení.
Pavel Břoušek a Jakub Šeliga, tandem řešitelů projektu „Dokumentace integrace federovaných identit“, vytvořili deset návodů pro připojení různých softwarových komponent protokolem SAML2, OAuth2 nebo OIDC k jednotnému přihlášení (SSO) v českém i anglickém jazyce. Podařilo se jim otestovat a popsat připojení deseti zástupců z kategorií knihoven, frameworků, aplikací a webových serverů k jednotnému přihlašovaní jedním z autentizačních protokolů používaných v akademickém prostředí.
Díky této dokumentaci nebudou muset poskytovatelé identit studovat software a hledat jím podporované vlastnosti autentizačních protokolů a vhodnou konfiguraci, aby vyhověli správcům služeb, a mohou je odkázat na hotový návod. Správci služeb zase nemusí studovat vlastnosti autentizačních protokolů, které podporuje poskytovatel identit a jejich software, a hledat jejich vhodnou kombinaci. Obě strany tedy výrazně uspoří čas a díky instrukcím je snadnější a rychlejší nahrazení lokální autentizace tou externí, což má pozitivní dopady na bezpečnost i uživatelskou přívětivost.
Výsledky projektu v podobě vytvořených návodů jsou pak k nahlédnutí v gitovém repozitáři na této adrese: https://gitlab.ics.muni.cz/perun-proxy-aai/sp-docs
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Konec září ve znamení vědy! Navštivte Noc vědců, celonárodní akci popularizující vědu, které se tradičně účastní také naši kolegové výzkumníci. Pro návštěvníky si připravili atraktivní program, tentokrát na téma Proměna. Přijďte v pátek 27. září 2024 od 18 hodin na Fakultu informatiky zjistit, jak se proměňují techniky útočníků i obránců v kyberbezpečnosti nebo jak data mění svět vědy.