Koľko systémov vo vašej firme beží na softvéri s bezpečnostnou dierou, na ktorú je patch dostupný už rok? Netušíte? My vám to prezradíme. Toto leto ponúkame firmám jednorazový scan zraniteľností ZADARMO. Výsledkom je konkrétny report, v ktorom nájdete: ✔️ zoznam všetkých nájdených zraniteľností s CVE číslom, CVSS skóre a presnou lokalizáciou (na ktorom serveri/IP) ✔️ rozdelenie podľa závažnosti - viete presne, čo riešiť dnes a čo môže počkať ✔️ konkrétny krok k náprave pri každej položke (aký patch, aká zmena konfigurácie) Typické veci, ktoré takto nájdeme? 🫣 SMBv1 stále zapnutý, RDP vystavený von bez MFA, zastarané verzie OpenSSH/Apache, TLS certifikáty po exspirácii... Výstupom je PDF report, ktorý viete rovno poslať svojmu IT tímu alebo vedeniu a zlepšiť tak stav bezpečnosti vo vašej firme. Zaujíma vás, čo by scan našiel u vás? Napíšte nám do komentára alebo nám pošlite správu. A my vás kontaktujeme s ďalším postupom. Ponuka je súčasťou projektu SOCulus, ktorý je spolufinancovaný EÚ v rámci grantovej zmluvy č. 101127851.
VOID Security Operations Center
IT Services and IT Consulting
Dohliadame na vašu kybernetickú bezpečnosť 24/7.
About us
void SOC je špecializované stredisko kybernetickej bezpečnosti. Monitorujeme a chránime vašu firmu 24/7. Sme tím cybersecurity expertov, ktorý zabezpečuje nepretržitý monitoring, detekciu hrozieb a rýchlu reakciu na bezpečnostné incidenty - skôr, než napáchajú škodu. Sledujeme aktuálne kybernetické hrozby vo svete a chránime vaše kľúčové aktíva bez toho, aby ste museli budovať vlastné bezpečnostné oddelenie. Sme súčasťou skupiny Soitron Group - firmy s dlhoročnými skúsenosťami v IT, kybernetickej bezpečnosti a manažovaných službách. Vďaka tomu získavate stabilitu a know-how veľkej firmy, so službou šitou na mieru menším a stredným organizáciám. Buďte o krok vpred pred útočníkmi. Kontaktujte nás (voidsoc.com) a zistime spolu, ako môže void SOC chrániť práve vašu firmu.
- Website
-
http://www.voidsoc.com
External link for VOID Security Operations Center
- Industry
- IT Services and IT Consulting
- Company size
- 11-50 employees
- Headquarters
- Bratislava
- Type
- Privately Held
- Founded
- 2019
- Specialties
- IT security, information technologies, protection, security monitoring, cyber security, cyber crime protection, malware research, 24/7, and ransomware
Locations
-
Primary
Get directions
Bratislava, SK
Employees at VOID Security Operations Center
Updates
-
Aj my ideme na Qubit Conference® Slovakia 2026, spolu so Soitron, našou materskou firmou. Soitron navrhuje, implementuje a radí. My v SOCu monitorujeme, detekujeme a reagujeme. Spolu pokrývame celý cyklus bezpečnosti. Build & Run. 💪
Niektoré partnerské možnosti sú už obsadené. O ďalších sa rozhoduje práve teraz. Medzi potvrdenými partnermi Qubit Conference® Slovakia 2026 sú už aj spoločnosti Soitron a SoftwareOne. Ak má byť vaša účasť strategická, oplatí sa otvoriť rozhovor včas, kým sú ešte dostupné formy zapojenia, ktoré zodpovedajú vašim cieľom. Hlavná hodnota partnerstva je v možnosti byť prítomní pred koncentrovaným odborným publikom a stať sa súčasťou komunity, ktorá rieši reálne bezpečnostné rozhodnutia, rozpočty, implementáciu, reguláciu aj praktické limity riešení. Viac o partnerských možnostiach nájdete v komentári.
-
-
🏭⚡ Kým väčšina firiem stále váha, či antivírus stačí (nie, nestačí), priemyselný sektor rieši úplne inú otázku: čo sa stane, keď útočník zastaví výrobnú linku? Presne o tomto bol ISA ICS/OT Cybersecurity Summit Prague 2026, na ktorom nás zastúpil náš technický riaditeľ, Marek Madžo. A ako sám hovorí: „Vzdelávanie a zdieľanie skúseností sú neoddeliteľnou súčasťou kvalitnej kybernetickej bezpečnosti. Z konferencie si odnášame množstvo praktických poznatkov o ochrane priemyselných systémov, ktoré využijeme pri ďalšom rozvoji našich bezpečnostných služieb.“ Hlavné témy konferencie? Presne tie, s ktorými sa aj my dennodenne stretávame u našich klientov: 🔹 Ako zosúladiť ICS/SCADA prostredia s požiadavkami ZoKB (NIS2) a najnovšie aj s Cyber Resilience Act (CRA) 🔹 Prechod od teoretickej compliance (ISA/IEC 62443) k reálnej, prevádzkyschopnej bezpečnosti 🔹 Prečo je zbieranie a využívanie threat intelligence v OT prostredí iné ako v klasickom IT 🔹 Riziká dodávateľského reťazca - zraniteľné komponenty, vzdialený prístup, zabudnuté zariadenia Jedna vec sa počas prednášok opakovala: incident v OT prostredí nikdy nie je „len“ o dátach. Je o bezpečnosti ľudí a o tom, či výroba beží ďalej. Presne preto OT tému u nás berieme vážne. Naša služba SOCulus_OT prináša 24/7 monitorovanie kybernetickej bezpečnosti priamo do sveta ICS, SCADA a ďalších priemyselných systémov. Sledujeme prevádzku cez protokoly ako Modbus, BACnet a ďalšie, aby sme anomálie a hrozby odhalili skôr, než ohrozia výrobu. 📌 A keďže vieme, že prvým krokom k bezpečnosti je zistiť, čo o vašej infraštruktúre vidí útočník zvonka - cez leto ponúkame externé skenovanie zraniteľností úplne zadarmo. Ponuka platí aj pre OT/priemyselné firmy. Zistite, čo všetko o vás dokáže zistiť útočník. Viac informácií o ponuke nájdete v komentári. 👇
-
-
VOID Security Operations Center reposted this
Nie, nie ste príliš malí. Kyberútočníci ohrozujú aj malé a stredné podniky (MSP). No mnohé z nich kyberbezpečnosti stále nevenujú dostatok pozornosti. Naše dohľadové stredisko kybernetickej bezpečnosti VOID Security Operations Center pred časom spolu so SAPIE - Slovak Alliance for Innovation Economy a ďalšími partnermi pripravilo SPRIEVODCU DIGITÁLNOU BEZPEČNOSŤOU pre MSP. Ide o jednoduchý checklist ✅, ktorý pokrýva 5 kľúčových oblastí digitálnej bezpečnosti. Odvtedy sa toho veľa zmenilo, pribudla AI, sofistikovanejšie útoky aj nové riziká. Základy však platia stále a vďaka tomuto checklistu sa budete vedieť rýchlo a prakticky orientovať v tom, na čo by ste vo svojej firme nemali zabudnúť. Ak ste ho ešte nevideli (alebo je čas si ho pripomenúť 😉), link na PDF nájdete v komentári. Checklist vám ukáže, na čo myslieť. Ak ale chcete ísť o krok ďalej a zistiť, čo o vašej firme reálne vidí útočník zvonka (otvorené porty, zastarané služby, zabudnuté rozhrania,..), toto leto si náš SOC pripravil špeciálnu ponuku - vyskúšajte si externé skenovanie zraniteľností úplne zadarmo. Chcete sa o ponuke dozvedieť viac? Stačí napísať do komentára alebo poslať správu. Radi vám pomôžeme aj s tým, čo checklist nepokryje.
-
-
Nie, antivírus fakt nestačí. Veľké množstvo firiem, s ktorými sa rozprávame, stále verí, že ich chráni antivírus, prípadne firewall. Problém ale je, čo vidí útočník zvonka. ⚡ Otvorené porty, zastarané služby, zabudnuté rozhrania vystavené do internetu. Všetko veci, ktoré nevyžadujú žiadne prihlasovacie údaje. Len trpezlivosť a správny nástroj. Ako zistiť, čo o vás útočník vidí na internete? Odpoveďou je naša služba externého skenovania zraniteľností, pri ktorej sa pozrieme na vašu infraštruktúru očami útočníka - bez prístupu dovnútra, čisto z verejného internetu. ✔️ A toto leto si skenovanie môžete vyskúšať zadarmo. Nerobíme to ako ukážku služby. Ale preto, lebo veríme, že každá firma by mala vedieť, čo o nej dokáže zistiť útočník – skôr, než to zistí a zneužije on sám. Výsledkom skenovania je konkrétna správa so zisteniami a odporúčaniami. Ak vás táto ponuka zaujíma, napíšte nám do komentára alebo nám pošlite správu. A my vás kontaktujeme s ďalším postupom. Ponuka je súčasťou projektu SOCulus, ktorý je spolufinancovaný EÚ v rámci grantovej zmluvy č. 101127851. _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ 🛡️ Sme VOID Security Operations Center a dohliadame na vašu kybernetickú bezpečnosť 24/7. Patríme do Soitron rodiny. 🛡️ Kybernetická bezpečnosť je o ľuďoch. A void SOC je tu pre vás.
-
-
Konečne niekto, kto hovorí o AI bez toho, aby predával sen. Žiadne také, že AI zmení svet ako ho poznáme do piatich rokov.... Namiesto toho rozpráva konkrétne, pomenúva skutočné limity, vysvetľuje, prečo adopcia trvá oveľa dlhšie ako si myslíme a kde dnešné systémy jednoducho nestačia. Ďakujeme Michal Valko, že si prijal naše pozvanie 👏
Slovensku sa dá pomáhať rôznymi spôsobmi Michal Valko to robí cez AI výskum. Roky strávil v Google a Meta, pohybuje sa na špičke svetového výskumu a napriek tomu sa pravidelne vracia na Slovensko. Prednáša aj študentom a zdieľa s nimi to, čo sa naučil. Keby nemal skúsenosť zo zahraničia, nevedel by na Slovensko priniesť takú hodnotu, akú prináša teraz. Aj tento jeho prístup nás ako firmu inšpiruje. Robíme študentské stáže, kyberbezpečnostné workshopy stredných školách – a natáčame aj podcast, do ktorého si pozývame ľudí, ktorým na slovenskom IT záleží. S Michalom sme natáčali novú epizódu podcastu lokál hosť tento týždeň. Rozprávali sme sa o tom, čo za AI skutočne stojí, a čo nie, ale aj o tom: 🎤 Prečo aj skvelá technológia potrebuje desaťročia, kým sa stane bežnou? 🎤 Kde končí podobnosť medzi ľudským mozgom a neurónovou sieťou? 🎤 Regulujeme AI skôr, ako ju poriadne máme? 🎤 Prečo dnes v AI súboji vedú opensource modely z Číny? 🎤 Čo to znamená byť naozaj na špičke - a čo to od človeka vyžaduje? Spolu s Martin Lohnert a Marianna Sadecka sa dotkli aj kybernetických hrozieb a threat huntingu. „Veľká časť AI v roku 2026 je marketing,“ hovorí Michal Valko. Ako to s tou AI skutočne je sa dozviete už čoskoro v novej epizóde nášho podcastu.
-
-
VOID Security Operations Center reposted this
Prax u nás vo firme je jedna vec. Ale teraz sme sa za študentmi vybrali my. Náš VOID Security Operations Center tím vyrazil na Stredná priemyselná škola Jozefa Murgaša, Banská Bystrica a pred 60 študentmi elektrotechniky rozbalil to, čo normálne riešime za zatvorenými dverami - kybernetické útoky na priemyselné systémy, elektrárne, kritickú infraštruktúru. Študentov včera namiesto učebníc čakali reálne incidenty, technické ukážky a simulácia útoku, v ktorej sa ocitli priamo v roli obrancov. A viete čo? Aktívne dvíhali ruky, veľa sa pýtali. Tabletop cvičenie hrali naplno. Niektorí o OT bezpečnosti predtým nikdy nepočuli, a po štyroch hodinách workshopu diskutovali o veciach, o ktorých sa bežne rozprávame na interných poradách. Opäť sa nám potvrdilo, aký veľký zmysel má chodiť von. Nie čakať, kým nás mladá generácia osloví na prípadnú stáž. Ale ísť za nimi a ukázať im, že IT nie je len vyklikávanie ticketov a opravovanie tlačiarní. Potrebujeme ich zaujať už teraz, aby k nám o pár rokov nastúpili ako pripravení odborníci. Tento workshop je súčasťou projektu SOCulus. Organizuje ho náš SOC tím pre technické stredné školy.
-
-
60 študentov elektrotechniky. 4 vyučovacie hodiny. A jeden simulovaný kybernetický útok na kritickú infraštruktúru. Keď sme sa rozhodli zorganizovať tabletop cvičenie pre stredoškolákov, netušili sme, ako to dopadne. Zvládnu tínedžeri rozhodovať pod tlakom? Budú vedieť spolupracovať, keď horí? Povieme vám pravdu - dopadlo to oveľa lepšie, než sme čakali. Samozrejme, nevhodili sme ich priamo do vody. Najprv sme im vysvetlili, prečo je kybernetická bezpečnosť priemyselných systémov úplne iná ako bežná IT bezpečnosť. Prešli sme reálne incidenty - vrátane prípadov zo Slovenska. Potom sme sa pozreli na to, ako také systémy fungujú a ako sa v nich dajú odhaliť útoky. A nakoniec - simulácia. Študenti, ktorí predtým možno ani nepočuli o OT bezpečnosti, po 90 minútach simulácie diskutovali o tom, prečo výpadok priemyselného systému nie je to isté ako výpadok firemnej Wi-Fi. Prečo je dostupnosť systému v OT svete dôležitejšia ako jeho zabezpečenie. A prečo elektrotechnik roku 2026 musí rozumieť aj kybernetickým hrozbám. Čo nás ale prekvapilo najviac? Ako veľmi ich to bavilo. Počas prednášok dvíhali ruky, pýtali sa, zapájali sa. Tabletop cvičenie hrali naplno - žiadne pozeranie do telefónov, žiadne znudené tváre čakajúce na moment, kedy to celé skončí. Len tímy študentov, ktoré sa naozaj snažili útok zastaviť. A keďže takáto aktivita vyžaduje veľa energie, dobíjali sme ju skvelou pizzou. 🍕 SOCulus OT bootcamp je workshop, ktorý organizujeme pre stredné školy s technickým zameraním. Školy to nestojí nič - projekt je financovaný z európskeho grantu. Ďakujeme Stredná priemyselná škola Jozefa Murgaša, Banská Bystrica za možnosť stráviť tak užitočný čas s vašimi študentmi. 👏 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ 🛡️ Sme VOID Security Operations Center a dohliadame na vašu kybernetickú bezpečnosť 24/7. Patríme do Soitron rodiny. 🛡️ Vyvíjame SOCulus - detekčnú platformu novej generácie. Projekt SOCulus je financovaný v rámci grantovej zmluvy č. 101127851 a podporovaný Európskym kompetenčným centrom pre kybernetickú bezpečnosť. 🛡️ Kybernetická bezpečnosť je o ľuďoch. A void SOC je tu pre vás.
-
-
Firma mala EDR. Mala zálohy. Mala „šikovného“ admina. A mala aj ransomvér. Dnes sme v Košiciach popísali reálny ransomvérový útok na slovenskú výrobnú firmu. Celý príbeh v odkaze. Tu sú ale štyri veci, ktoré v takýchto prípadoch rozhodujú: 🔸 EDR a zálohy by pre vás mali byť priorita č.1 🔸 Privilegované účty majte oddelené + všade nasaďte MFA 🔸 Majte immutable / offline zálohy - a testujte ich obnovu 🔸 Majte ransomware IR plán a vopred dohodnutý tím
Výroba stála 9 dní. A útočník nepoužil ani jeden vlastný nástroj - len tie, ktoré už firma mala. 6:40 - prvé zamknuté obrazovky a „ransom note“ na desktopoch operátorov. 7:00 - produkčná infraštruktúra nepoužiteľná. Linky stoja. ERP nedostupný. 8:00 - IT administrátori prichádzajú do práce a zisťujú, že šifrovanie bežalo celú noc. Pohroma je na svete. Ako sa to začalo? Zamestnanec firmy si stiahol cracknutý softvér na svojom domácom PC. So softvérom však stiahol aj infostealer, ktorý kradol heslá, cookies, session tokeny uložené v prehliadači. Obeť bola IT administrátor. A verte či nie, v prehliadači mal uložené aj firemné prístupy. Vrátane privilegovaných.🤦♂️ Do 24 hodín boli heslá na predaj. Útok sa kúpil. Initial access broker predal prístup do tejto firmy ransomware skupine. Admin konto + výrobná firma? Ideálny cieľ. Nastali 3 týždne ticha, počas ktorých ale útočníci mapovali sieť. Nasadili C2 server priamo v jej vnútri - komunikácia tak zostala interná, perimeter nevidel nič. Vypli EDR na kľúčových serveroch cez zraniteľný ovládač. Potom zničili zálohy - shadow copies jedným príkazom. Na cloudové zálohy stačilo admin konto - vymazali celú zálohovaciu inštanciu. Firma s dobrými zálohami totiž nechce platiť výkupné. A útočníci to vedia. Potom prišlo šifrovanie. A krádež. Desiatky GB dát odišli von postupne, bez špičky v sieťovom „trafficu“. Cez OneDrive - ktorý firma sama používala. Dôveryhodné služby sú tá vždy najlepšia kamufláž. Dôsledky? Výroba stála 9 dní. Firma čelila zmluvným pokutám voči odberateľom. Dohnať sklz objednávok jej trvalo mesiace. Časť firemných dát je nenávratne preč. Obnova trvala stovky človeko-hodín a reputačný dopad trvá dodnes. Aj tento prípad sme dnes rozoberali v Košiciach na brunchi KyberAliancie. Naši experti dali svoj pohľad na to, čo sa stalo, ale aj konkrétne odporúčania čo robiť, aby firmy takémuto útoku predišli. Rozprávali aj o právnom aspekte ransomvéru či poistení. A zodpovedali aj všetky otázky účastníkov. Ďakujeme Martin Lohnert, Stefan Porubcan, Michal Miškovský, Marek Mariak a Miroslav Havelka.👌
-
-
Reálny BEC útok na slovenskú firmu, ktorá prišla o 242 000 €. Stačili 3 mesiace prípravy. V skratke: útočník kompromitoval mailbox cez phishing, nastavil silent forwarding, čítal komunikáciu, navnímal štýl a čakal na správny moment. Potom prepisoval e-maily v reálnom čase - firma aj dodávateľ komunikovali, len nie spolu. 🤷♀️ Čo by tento útok možno zastavilo? Tak napríklad: ✅ MFA na mailboxe - útočník má heslo, ale dovnútra sa nedostane ✅ Správne nakonfigurovaný DMARC/DKIM/SPF - lookalike doména by neprešla ✅ Monitoring zmien mail policies - silent forwarding rule je detegovateľný ✅ 4 oči na zmenu čísla účtu - v tomto prípade zlyhala procesná kontrola Príďte sa as nami aj o tomto prípade porozprávať naživo - vidíme sa 9. 6. v Košiciach.
Slovenská firma nemala žiadny bezpečnostný incident. Až kým neprišla o 242 000 €. Nie však cez hacknutý server. Ani cez vírus. Ale cez e-mail, prílišnú dôveru a rutinu. Čo sa stalo? Účtovníčke jedného dňa volal dodávateľ, že jeho faktúra je 14 dní po splatnosti. Skontrolovala a poslala potvrdenie o úhrade. O týždeň však volal dodávateľ priamo šéfovi firmy - faktúra stále nebola uhradená, dodávateľ oznámil, že zastavuje dodávky. To už bolo nepríjemné, a tak šéf firmy poslal potvrdenie znova. Keď si ho dodávateľ pozrel, zistil, že číslo účtu nesedí. Jeho firma však účet nemenila. A peniaze odišli útočníkom. Ako sa to stalo? Naše vyšetrovanie zistilo, že tri mesiace pred týmito udalosťami klikla účtovníčka na phishingový e-mail. A jej heslo išlo priamo do rúk útočníkov. Potom nastalo ticho, počas ktorého útočníci čítali e-mailovú schránku. Mapovali komunikáciu. A čakali. Po 3 mesiacoch zaútočili: e-mailom od známeho dodávateľa, ktorý mal správny jazyk, štýl aj formát. V e-maile tvrdili, že menia číslo účtu. Účtovníčka nemala dôvod pochybovať. A tak sa stalo, že firma prišla o 242 000 €. Zistili sme aj to, že útočníci dokonca paralelne spustili rovnaký scenár na veľkého odberateľa tej istej firmy. Ten však zmenu účtu nezrealizoval. Mal nastavené procesy kontroly. A škoda mu nevznikla. Tejto našej firme ale vznikla. A Tých 242 000 eur, to bola len prvá položka na účte. Niečo totiž stojí aj následná forenzná analýza, právne služby, bezpečnostný audit od odberateľa, subdodávatelia začali žiadať zálohové platby,... A, samozrejme, aj skutočná faktúra musela byť uhradená. Utrpela reputácia firmy. Nastala neistota a hra o čas. Aj tento skutočný prípad sme včera rozoberali v Bratislave na brunchi KyberAliancie. Naši experti dali nielen svoj pohľad na to, čo sa stalo, ale aj konkrétne odporúčania, ako mohla firma celý útok zastaviť, resp. čo by jej pomohlo mu predísť. Rozprávali aj o právnom aspekte útoku či poistení. A zodpovedali aj všetky otázky účastníkov. Nasledoval druhý skutočný slovenský príbeh moderného ransomware útoku, ktorý je ešte horší. Rozoberieme ho aj budúci utorok 9. 6. v Košiciach. Príďte si tieto dva príbehy vypočuť osobne a zistite, čo môže spraviť aj vaša firma, aby sa vám niečo podobné nestalo. Ďakujeme Martin Lohnert, Jan Benka, Gabriel Dzan, Marek Mariak, Milan Dorda a Jakub Pobjecký 👏 Vidíme sa 9. 6. v Košiciach.
-