{"id":26893,"date":"2022-08-17T10:42:45","date_gmt":"2022-08-17T10:42:45","guid":{"rendered":"https:\/\/extraslovensko.sk\/spravy\/?p=26893"},"modified":"2022-08-17T10:42:45","modified_gmt":"2022-08-17T10:42:45","slug":"discord-alebo-slack-ktory-z-nich-je-pre-vas-lepsi-ani-jeden","status":"publish","type":"post","link":"https:\/\/extraslovensko.sk\/spravy\/discord-alebo-slack-ktory-z-nich-je-pre-vas-lepsi-ani-jeden\/","title":{"rendered":"Discord vs Slack, ktor\u00fd je lep\u0161\u00ed?"},"content":{"rendered":"<p>Discord vs Slack &#8211; ktor\u00fd z nich je pre v\u00e1s lep\u0161\u00ed? Ani jeden a vie sa to od roku 2021. Hackeri vyu\u017e\u00edvaj\u00fa nezhody a nevyu\u017eit\u00e9 odkazy na \u0161\u00edrenie \u0161kodliv\u00e9ho softv\u00e9ru. Dajte si pozor na odkazy z platforiem, ktor\u00e9 sa po\u010das Covid karant\u00e9ny zv\u00e4\u010d\u0161ili. <\/p>\n<p>To je v\u0161etko o tom ako zatvori\u0165 \u013eud\u00ed doma, aby sedeli pri internete, nevedeli \u010do sa okolo nich deje. Skoro nikto z t\u00fdchto \u013eud\u00ed ne\u010d\u00edta knihy a zabudli \u010do to je. To bol cie\u013e dne\u0161n\u00e9ho NWO. Zahlti\u0165 svet dezinform\u00e1ciami zo soci\u00e1lnych sieti, ka\u017ed\u00e9mu nan\u00fati\u0165 mobil, aby ho sledovali na ka\u017edom kroku, SMS &#8211; Zadajte k\u00f3d na overenie \ud83d\ude42<\/p>\n<blockquote><p>V\u0161etci hlup\u00e1ci \u0161up na dezinforma\u010dn\u00e9 soci\u00e1lne siete o ktor\u00fdch nemaj\u00fa ani tu\u0161enia \u010do s\u00fa za\u010d. Uk\u00e1\u017e nov\u00fd botox, hol\u00fd pupok v 8 mesiaci tehotenstva \ud83d\ude42 <\/p><\/blockquote>\n<h1>Discord vs Slack, ktor\u00fd z nich je pre v\u00e1s lep\u0161\u00ed?<\/h1>\n<p>Samozrejme odtia\u013e potom prich\u00e1dzaj\u00fa \u0161ialen\u00e9 dezinform\u00e1cie, ktor\u00e9 za\u010dn\u00fa \u0161\u00edri\u0165 po internete, ako dnes bl\u00e1zniv\u00ed rusofili. Ako s\u00fa\u010das\u0165 glob\u00e1lnej pand\u00e9mie zaujali platformy spolupr\u00e1ce ako Discord a Slack int\u00edmne poz\u00edcie v na\u0161ich \u017eivotoch a pom\u00e1haj\u00fa udr\u017eiava\u0165 osobn\u00e9 v\u00e4zby napriek fyzickej izol\u00e1cii. Ich \u010doraz integr\u00e1lnej\u0161ia \u00faloha z nich v\u0161ak urobila aj \u00fa\u010dinn\u00fa cestu na doru\u010dovanie \u0161kodliv\u00e9ho softv\u00e9ru nevedom\u00fdm obetiam \u2013 niekedy neo\u010dak\u00e1van\u00fdm sp\u00f4sobom.<\/p>\n<p>Bezpe\u010dnostn\u00e1 div\u00edzia spolo\u010dnosti Cisco, Talos, zverejnila nov\u00fd v\u00fdskumv Discord vs Slac zd\u00f4raz\u0148uj\u00fac, ako sa v priebehu pand\u00e9mie Covid-19 n\u00e1stroje spolupr\u00e1ce ako Slack a ove\u013ea \u010dastej\u0161ie Discord stali u\u017eito\u010dn\u00fdmi mechanizmami pre kyberzlo\u010dincov. S rast\u00facou frekvenciou sa pou\u017e\u00edvaj\u00fa na poskytovanie \u0161kodliv\u00e9ho softv\u00e9ru obetiam vo forme odkazu, ktor\u00fd vyzer\u00e1 d\u00f4veryhodne. V in\u00fdch pr\u00edpadoch hackeri integrovali Discord do svojho malv\u00e9ru na dia\u013ekov\u00e9 ovl\u00e1danie ich k\u00f3du spusten\u00e9ho na infikovan\u00fdch po\u010d\u00edta\u010doch a dokonca na kr\u00e1de\u017e \u00fadajov od obet\u00ed. <\/p>\n<p>V\u00fdskumn\u00edci Cisco varuj\u00fa, \u017ee \u017eiadna z techn\u00edk ktor\u00e9 na\u0161li v skuto\u010dnosti nevyu\u017e\u00edva jasn\u00fa hacknut\u00fa zranite\u013enos\u0165 v Slack alebo Discord, alebo dokonca vy\u017eaduje, aby bol Slack alebo Discord nain\u0161talovan\u00fd na po\u010d\u00edta\u010di obete. Namiesto toho jednoducho vyu\u017e\u00edvaj\u00fa niektor\u00e9 m\u00e1lo presk\u00faman\u00e9 funkcie t\u00fdchto platforiem spolupr\u00e1ce. <\/p>\n<p>\u201e\u013dudia s v\u00e4\u010d\u0161ou pravdepodobnos\u0165ou urobia veci ako kliknutie na odkaz Discord, ne\u017e by tomu bolo v minulosti, preto\u017ee s\u00fa zvyknut\u00ed vidie\u0165 svojich priate\u013eov a kolegov, ako posielaj\u00fa s\u00fabory na Discord a posielaj\u00fa im odkaz,\u201c hovor\u00ed bezpe\u010dnostn\u00fd v\u00fdskumn\u00edk Cisco Talos. <\/p>\n<p>Nick Biasini. &#8220;Ka\u017ed\u00fd pou\u017e\u00edva aplik\u00e1cie na spolupr\u00e1cu, ka\u017ed\u00fd s nimi m\u00e1 nejak\u00e9 sk\u00fasenosti a zl\u00ed \u013eudia si v\u0161imli, \u017ee ich m\u00f4\u017eu zneu\u017ei\u0165.&#8221;<\/p>\n<p>Spomedzi techn\u00edk vyu\u017e\u00edvania aplik\u00e1ci\u00ed na spolupr\u00e1cu, na ktor\u00e9 varuj\u00fa v\u00fdskumn\u00edci spolo\u010dnosti Cisco, najbe\u017enej\u0161ie vyu\u017e\u00edvaj\u00fa platformy v podstate ako slu\u017ebu hostenia s\u00faborov. Discord vs Slack umo\u017e\u0148uj\u00fa pou\u017e\u00edvate\u013eom nahr\u00e1va\u0165 s\u00fabory na svoje servery a vytv\u00e1ra\u0165 externe pr\u00edstupn\u00e9 odkazy na tieto s\u00fabory, tak\u017ee ktoko\u013evek m\u00f4\u017ee klikn\u00fa\u0165 na odkaz a z\u00edska\u0165 pr\u00edstup k s\u00faboru. <\/p>\n<p>Cisco zistilo, \u017ee v mnoh\u00fdch pr\u00edpadoch s\u00fa tieto s\u00fabory \u0161kodliv\u00e9; v\u00fdskumn\u00edci uv\u00e1dzaj\u00fa dev\u00e4\u0165 ned\u00e1vnych \u0161pion\u00e1\u017enych n\u00e1strojov so vzdialen\u00fdm pr\u00edstupom, ktor\u00e9 sa hackeri pok\u00fa\u0161ali nain\u0161talova\u0165 t\u00fdmto sp\u00f4sobom, vr\u00e1tane Agent Tesla, LimeRAT a Phoenix Keylogger.<\/p>\n<p>Odkazy nemusia by\u0165 doru\u010den\u00e9 obetiam v r\u00e1mci Slack alebo Discord. M\u00f4\u017eu by\u0165 tie\u017e doru\u010den\u00e9 prostredn\u00edctvom e-mailu, kde hackeri m\u00f4\u017eu ove\u013ea jednoduch\u0161ie hromadne vyh\u013ead\u00e1va\u0165 obete, vyd\u00e1va\u0165 sa za kolegov obete a oslovi\u0165 pou\u017e\u00edvate\u013eov, s ktor\u00fdmi nemaj\u00fa predch\u00e1dzaj\u00face spojenie. V d\u00f4sledku toho spolo\u010dnos\u0165 Cisco zaznamenala v minulom roku v\u00fdrazn\u00fd n\u00e1rast pou\u017e\u00edvania t\u00fdchto odkazov na doru\u010dovanie \u0161kodliv\u00e9ho softv\u00e9ru prostredn\u00edctvom e-mailu. <\/p>\n<p>&#8220;Za posledn\u00fdch nieko\u013eko mesiacov sme videli desa\u0165tis\u00edce a t\u00e1to miera sa neust\u00e1le zvy\u0161uje,&#8221; hovor\u00ed Biasini. &#8220;Pr\u00e1ve teraz sa zd\u00e1, \u017ee vrchol\u00ed.&#8221;<\/p>\n<p>Bezpe\u010dnostn\u00e1 firma Zscaler podobne zaznamenala n\u00e1rast pou\u017e\u00edvania tejto techniky po\u010d\u00edta\u010dov\u00fdmi zlo\u010dincami vo v\u00fdskume zverejnenom, pri\u010dom varovala, \u017ee denne zaznamenali a\u017e dve desiatky variantov malv\u00e9ru, vr\u00e1tane ransomv\u00e9ru a programov na \u0165a\u017ebu kryptomien, ktor\u00e9 sa dod\u00e1vaj\u00fa ako falo\u0161n\u00e9 videohry zabudovan\u00e9 v Rozporn\u00e9 odkazy. Hackeri tie\u017e pou\u017eili t\u00fato techniku \u200b\u200bna nasadenie malv\u00e9ru, ktor\u00fd kradne autentifika\u010dn\u00e9 tokeny Discord z po\u010d\u00edta\u010dov obet\u00ed, \u010do umo\u017e\u0148uje hackerom vyd\u00e1va\u0165 sa za ne na Discorde, \u0161\u00edri\u0165 \u010fal\u0161ie \u0161kodliv\u00e9 odkazy na Discord a z\u00e1rove\u0148 pou\u017e\u00edva\u0165 \u00fa\u010det obete na zakrytie st\u00f4p.<\/p>\n<p>Okrem vyu\u017e\u00edvania d\u00f4very, ktor\u00fa pou\u017e\u00edvatelia vkladaj\u00fa do odkazov Slack a Discord, t\u00e1to technika tie\u017e zahmlieva malv\u00e9r, preto\u017ee Slack aj Discord pou\u017e\u00edvaj\u00fa na svojich odkazoch \u0161ifrovanie HTTPS a komprimuj\u00fa s\u00fabory pri ich nahr\u00e1van\u00ed. A zatia\u013e \u010do in\u00e9 met\u00f3dy hos\u0165ovania malv\u00e9ru m\u00f4\u017eu by\u0165 presunut\u00e9 do re\u017eimu offline alebo zablokovan\u00e9 pri objaven\u00ed servera hackera, odkazy Slack a Discord je \u0165a\u017e\u0161ie odstr\u00e1ni\u0165 alebo zablokova\u0165 pou\u017e\u00edvate\u013eom pr\u00edstup. <\/p>\n<p>\u201eProtivn\u00edci bud\u00fa s najv\u00e4\u010d\u0161ou pravdepodobnos\u0165ou ovplyvnen\u00ed vecami, ako je vypnutie servera, vypnutie dom\u00e9ny, umiestnenie s\u00faborov na \u010diernu listinu,\u201c hovor\u00ed Biasini. &#8220;A to, \u010do urobili, vymysleli sp\u00f4sob, ako to prelomi\u0165.&#8221;<\/p>\n<p>Kybernetick\u00ed zlo\u010dinci okrem hostenia svojho malv\u00e9ru v odkazoch Discord a Slack pou\u017e\u00edvaj\u00fa Discord aj ako prvok pr\u00edkazov a ovl\u00e1dania a kradnutia \u00fadajov vo svojom malv\u00e9ri. Discord umo\u017e\u0148uje program\u00e1torom prida\u0165 do svojho k\u00f3du \u201ewebhooky\u201c, ktor\u00e9 automaticky aktualizuj\u00fa kan\u00e1l Discord inform\u00e1ciami z aplik\u00e1cie alebo webovej str\u00e1nky. <\/p>\n<p>Kyberzlo\u010dinci teda vyu\u017eili t\u00fato techniku \u200b\u200bna prenos inform\u00e1ci\u00ed z infikovan\u00fdch po\u010d\u00edta\u010dov sp\u00e4\u0165 na server pr\u00edkazov a riadenia, ktor\u00fd pou\u017e\u00edvaj\u00fa na spr\u00e1vu botnetu alebo dokonca na stiahnutie \u00fadajov zo stroja obete sp\u00e4\u0165 na server. Rovnako ako pri technike \u0161kodliv\u00e9ho prepojenia, tento trik s webhookom skr\u00fdva \u0161kodliv\u00fd prenos do nevinnej\u0161ie vyzeraj\u00facej, \u0161ifrovanej komunik\u00e1cie Discord a s\u0165a\u017euje hackerovu infra\u0161trukt\u00faru na stiahnutie offline. <\/p>\n<p>Ke\u010f WIRED oslovil Discord a Slack, hovorca Discordu povedal, \u017ee spolo\u010dnos\u0165 proakt\u00edvne vyh\u013ead\u00e1va malv\u00e9r v s\u00faboroch, ktor\u00e9 s\u00fa hos\u0165ovan\u00e9 na jej platforme, odstra\u0148uje ak\u00fdko\u013evek hostovan\u00fd malv\u00e9r, ktor\u00fd jej nahl\u00e1sia pou\u017e\u00edvatelia alebo bezpe\u010dnostn\u00ed v\u00fdskumn\u00edci, a sna\u017e\u00ed sa identifikova\u0165 skupiny. pou\u017e\u00edvate\u013eov, ktor\u00ed zneu\u017e\u00edvaj\u00fa jeho n\u00e1stroje na kyberzlo\u010dineck\u00e9 \u00fa\u010dely. <\/p>\n<p>\u201ePracujeme na zlep\u0161en\u00ed na\u0161ich procesov, aby sme u\u013eah\u010dili nahlasovanie t\u00fdchto typov probl\u00e9mov, zlep\u0161ili sp\u00f4sob, ak\u00fdm s\u00fa tieto probl\u00e9my interne smerovan\u00e9 pre r\u00fdchlej\u0161ie triedenie, a venujeme viac zdrojov proakt\u00edvnej identifik\u00e1cii tohto typu zneu\u017e\u00edvania,\u201c p\u00ed\u0161e hovorca. <\/p>\n<p>Hovorca Slacku reagoval vyhl\u00e1sen\u00edm, v ktorom pouk\u00e1zal na to, \u017ee od febru\u00e1ra Slack blokuje zdie\u013eanie s\u00faborov .exe prostredn\u00edctvom extern\u00fdch odkazov a blokuje mnoho \u010fal\u0161\u00edch potenci\u00e1lne nebezpe\u010dn\u00fdch typov s\u00faborov na Slack Connect. ktor\u00fd umo\u017e\u0148uje pou\u017e\u00edvate\u013eom posiela\u0165 spr\u00e1vy medzi in\u0161tal\u00e1ciami Slacku. Slack hovor\u00ed, \u017ee tie\u017e pracuje na v\u00e4\u010d\u0161ej ochrane pred malv\u00e9rom a n\u00e1strojom na skenovanie odkazov, ktor\u00e9 bud\u00fa uveden\u00e9 na trh t\u00fato jar.<\/p>\n<p>Okrem toho, \u017ee presadzuj\u00fa Slack a Discord, aby efekt\u00edvnej\u0161ie skenovali s\u00fabory na zn\u00e1mky malv\u00e9ru, ktor\u00e9 hostuj\u00fa ako extern\u00e9 odkazy, Biasini zo spolo\u010dnosti Cisco tvrd\u00ed, \u017ee organiz\u00e1cie by mali zv\u00e1\u017ei\u0165 jednoduch\u00e9 zablokovanie odkazov Discord, ke\u010f\u017ee sa \u010dasto nepou\u017e\u00edvaj\u00fa ako autorizovan\u00fd n\u00e1stroj spolupr\u00e1ce v r\u00e1mci podnikov\u00fdch siet\u00ed. <\/p>\n<p>\u010co sa t\u00fdka organiz\u00e1ci\u00ed, ktor\u00e9 pou\u017e\u00edvaj\u00fa Discord a nem\u00f4\u017eu ho zablokova\u0165 alebo jednotliv\u00fdch pou\u017e\u00edvate\u013eov, ktor\u00ed nemaj\u00fa firemn\u00e9 bezpe\u010dnostn\u00e9 z\u00e1sady hovor\u00ed, \u017ee by sa mali nau\u010di\u0165 sledova\u0165 Slack a najm\u00e4 Discord odkazy rovnako ostra\u017eito ako ak\u00fdko\u013evek in\u00fd odkaz, ktor\u00fd poch\u00e1dza od cudzinca. <\/p>\n<p>&#8220;S\u00fa to tie ist\u00e9 star\u00e9 veci: Neklikajte na odkazy od \u013eud\u00ed, ktor\u00fdch nepozn\u00e1te. Ak neviete, odkia\u013e to pri\u0161lo, nekupujte to. Ak to znie pr\u00edli\u0161 dobre na to, aby to bola pravda, pravdepodobne je to tak.&#8221; \u201c hovor\u00ed Biasini. \u201eAk ste e\u0161te nikdy neklikli na adresu URL Discord&#8221;<\/p>\n<blockquote><p> &#8230;. \u0160okuj\u00faca spr\u00e1va zo soci\u00e1lnych sieti  \ud83d\ude42<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Discord vs Slack &#8211; ktor\u00fd z nich je pre v\u00e1s lep\u0161\u00ed? Ani jeden a vie sa to od roku 2021. Hackeri vyu\u017e\u00edvaj\u00fa nezhody a nevyu\u017eit\u00e9 odkazy na \u0161\u00edrenie \u0161kodliv\u00e9ho softv\u00e9ru. Dajte si pozor na odkazy z platforiem, ktor\u00e9 sa po\u010das Covid karant\u00e9ny zv\u00e4\u010d\u0161ili. To je v\u0161etko o tom ako zatvori\u0165 \u013eud\u00ed doma, aby sedeli pri [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-26893","post","type-post","status-publish","format-standard","hentry","category-exo-news"],"_links":{"self":[{"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/posts\/26893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/comments?post=26893"}],"version-history":[{"count":0,"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/posts\/26893\/revisions"}],"wp:attachment":[{"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/media?parent=26893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/categories?post=26893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/extraslovensko.sk\/spravy\/wp-json\/wp\/v2\/tags?post=26893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}