Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Týmu v čele s Jindřichem Zechmeistrem se povedlo vytvořit funkční datové jezero, které slouží pro ukládání provozních záznamů (tzv. logů) správcům IT služeb na Masarykově univerzitě. Ti díky úspěšnému projektu nemusí řešit vlastní úložiště a výrazně se jim ušetří časové a zdrojové kapacity.
Datové jezero bylo vytvořeno ve spolupráci s Fondem rozvoje CESNET, který také projekt z větší části financoval. Díky tomu vzniklo kompletní řešení pro sběr logů na stanicích a serverech, jejich ukládání a další analýzu. Využívá přitom úložiště S3 CESNET a komponenty od společnosti Elasticsearch B.V. Datové jezero tak umožní logy rychleji zpracovat a reagovat na události, ale také ušetří správcům starosti se sběrem logů a jejich dlouhodobou retencí.
A to není všechno. „Vytvořili jsme nad daty v datovém jezeře analytickou vrstvu, která umožňuje správcům služeb snadnější práci s daty. Pomůže jim jednak sledovat data v reálném čase a okamžitě je vyhodnocovat, ale v případě incidentů je mohou analyzovat zpětně a hledat odpovědi na své otázky,“ vysvětluje další výhody zvoleného řešení projektový manažer Jindřich Zechmeister. Nově vytvořené datové jezero bude také zařazeno do katalogu služeb IT MUNI, kde ho najdou další případní zájemci o centralizované úložiště dat.
Výsledky projektu v podobě vytvořených návodů jsou k nahlédnutí v gitovém repozitáři na této adrese.
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Konec září ve znamení vědy! Navštivte Noc vědců, celonárodní akci popularizující vědu, které se tradičně účastní také naši kolegové výzkumníci. Pro návštěvníky si připravili atraktivní program, tentokrát na téma Proměna. Přijďte v pátek 27. září 2024 od 18 hodin na Fakultu informatiky zjistit, jak se proměňují techniky útočníků i obránců v kyberbezpečnosti nebo jak data mění svět vědy.