Autor: Marek Sušický

Proč neposlouchat cizí rozhovory

Poslouchat rozhovory cizích lidí není slušné. Nedělá se to, ale často téměř nemáte na vybranou, navíc určitá pracovní deformace mě k tomu nutí. Nevěřili byste, kolik zajímavých informací je možné zaslechnout v hromadné dopravě u velkých office housů. Byl jsem v restauraci, na zahrádce, když tu se u vedlejšího stolu rozvášnil pán a téměř křičel

More...

Starší Apple nemusí jít do šrotu

Máme širokou paletu hardware, kterou používáme pro penetrační testování mobilních aplikací. Nedávno jsme narazili na to, že náš iPhone 7 už nechce nainstalovat nějaké aplikace, protože již nejsou dostupné pro iOS 15. Co s tím, hodit ho do šrotu? Ne, existuje na to docela jednoduchý trik… Pod stejným AppleID na novějším zařízení nainstalujte požadovaný program.

More...
Každý má plán, než dostane ránu

Každý má plán, než dostane ránu

Velký světový filozof Mike Tyson tuto větu kdysi pronesl ke svým následovníkům. Často si na ní vzpomenu, hlavně, když zákazníci chtějí připravit disaster recovery plán. Jejich představa často je, že se vezme šablona, ta se trochu upraví, uhladí a je hotovo. Jsou pak překvapeni, že se bavíme o týdnech a výrazně vyšší pracnosti. Navíc vždy

More...

Změna chování útočníků?

V poslední době můžeme sledovat změny v chování útočníků. Snaží se obejít koncová zařízení, která jsou typicky slušně chráněna, ať už s pomocí EDR, detailním logováním a dalšími a dostat se přímo ke zdroji. Cílem je získat token a připojit se k prostředkům organizace – AWS, M365, atd. K tomu dobře slouží např. Infostealery. V

More...