<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://csirt.cesnet.cz/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://csirt.cesnet.cz/feed.php">
        <title>CSIRT - cs:services:anomaly</title>
        <description></description>
        <link>https://csirt.cesnet.cz/</link>
        <image rdf:resource="https://csirt.cesnet.cz/_media/logo.png" />
       <dc:date>2026-04-22T15:41:35+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/anomtraff?rev=1501448111&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/blacklist?rev=1501448209&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/boturl?rev=1501448295&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/compweb?rev=1501448383&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/honeyurl?rev=1501448506&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/sandsmtp?rev=1501448694&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/sandurl?rev=1501449305&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/sinkhttpref?rev=1501449419&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/anomaly/spamurl?rev=1501449636&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://csirt.cesnet.cz/_media/logo.png">
        <title>CSIRT</title>
        <link>https://csirt.cesnet.cz/</link>
        <url>https://csirt.cesnet.cz/_media/logo.png</url>
    </image>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/anomtraff?rev=1501448111&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T20:55:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Anomaly Traffic</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/anomtraff?rev=1501448111&amp;do=diff</link>
        <description>Anomaly Traffic

Systém NSHARP hlásil podezřelou komunikaci daného stroje. Mohlo jít např. o velké množství dat (podezření na útok DoS) nebo o neobvyklý protokol. Často jde o falešný poplach, ale je vhodné to prověřit.

Informace o službě NSHARP lze najít např. zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/blacklist?rev=1501448209&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T20:56:49+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Blacklist Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/blacklist?rev=1501448209&amp;do=diff</link>
        <description>Blacklist Report

Stroj vykazoval podezřelé chování a byl zařazen do jednoho nebo více blacklistů. U oficiálních poštovních serverů to může způsobit velké problémy při doručování elektronické pošty.

Podrobné informace o problému lze najít zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/boturl?rev=1501448295&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T20:58:15+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Botnet URL Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/boturl?rev=1501448295&amp;do=diff</link>
        <description>Botnet URL Report

Systém ShadowServer zaznamenal komunikaci botnetu, která obsahovala URL z Vaší sítě. Některá URL mohou být neškodná, jiná budou odkazovat na zkompromitované stroje. Je vhodné to prověřit.

Informace o problému lze najít zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/compweb?rev=1501448383&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T20:59:43+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Compromised Website Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/compweb?rev=1501448383&amp;do=diff</link>
        <description>Compromised Website Report

Váš webový server je zkompromitován a je součástí botnetu. Může na něm běžet stará verse CMS (Joomla/Drupal/Wordpress), nebo hesla administrátorů jsou prozrazena nebo slabá.

Bližší informace najdete zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/honeyurl?rev=1501448506&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T21:01:46+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Honeypot URL Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/honeyurl?rev=1501448506&amp;do=diff</link>
        <description>Honeypot URL Report

Hlášení obsahuje URL, ze kterých přijal honeypot Nepenthes nějaký malware.

Bližší informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Honeypot-URL&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/sandsmtp?rev=1501448694&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T21:04:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sandbox SMTP Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/sandsmtp?rev=1501448694&amp;do=diff</link>
        <description>Sandbox SMTP Report

Přehled pokusů o komunikaci malwaru charakterisovaného hashem MD5 ze sandboxu na poštovní server. Nemusí to znamenat, že pokus o přístup na poštovní server byl úspěšný nebo že by server byl zkompromitován.

Bližší informace lze najít zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/sandurl?rev=1501449305&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T21:15:05+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sandbox URL Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/sandurl?rev=1501449305&amp;do=diff</link>
        <description>Sandbox URL Report

Přehled komunikace malwaru charakterisovaného hashem MD5 ze sandboxu na externí URL.

Bližší informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Sandbox-URL&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/sinkhttpref?rev=1501449419&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T21:16:59+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sinkhole HTTP Referer Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/sinkhttpref?rev=1501449419&amp;do=diff</link>
        <description>Sinkhole HTTP Referer Report

Váš webový server je zkompromitován a nasměroval návštěvníka na Sinkhole server. Adresa vašeho infikovaného stroje byla zjištěna z Refereru.

Bližší informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Sinkhole-HTTP-Referer&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/anomaly/spamurl?rev=1501449636&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-30T21:20:36+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Spam-URL Report</title>
        <link>https://csirt.cesnet.cz/cs/services/anomaly/spamurl?rev=1501449636&amp;do=diff</link>
        <description>Spam-URL Report

URL nebo IP adresa posledního poštovního relé obsažené v zachyceném spamu směřuje do vaší sítě. URL může být legitimní a spammer je možná uvedl proto, aby zvýšil důvěryhodnost svého dopisu; přesto je vhodné je prověřit.</description>
    </item>
</rdf:RDF>
