Amikor mások baltázzák el - part III.

2011. július 12. 11:00 - Csizmazia Darab István [Rambo]

Jelent meg itt több hasonló poszt, amelyeknek lényege, hogy hiába kezeljük mi a gépünket és személyes adatainkat bármilyen gondosan, ha a táplálkozási lánc egy másik és eléggé jelentős felsőbb láncszeme ezenközben erősen gyengélkedik.

Lehet az ember egyébként bármilyen óvatos, haladócsoportosan biztonságtudatos, sőt enyhe fokon paranoid, ha az álláskeresési információi, accountja egy harmadik helyen nem védett megfelelően. Pontosan ez történt a Washington Post esetében, ahol június utolsó napjaiban 1.27 millió belépő azonosító ID adata és emailcíme kerülhetett illetéktelen kezekbe, bár a cég közlése szerint állítólag jelszóadatok nem kerültek ki.

A WP elnézést kért az incidensért, a támadást lehetővé tevő sebezhetőséget pedig befoltozták. Pontosan nem tudni, milyen hatása lesz az eltulajdonított adatoknak, de mivel erősödő tendenciaként rajzolódik ki a tömeges spam és kártevő küldés helyett a kis számú, de egyre szofisztikáltabban jelentkező konkrét célszemélyre vagy csoportokra testreszabott támadó kampányok megjelenése, így a kikerült email címek tulajdonosait várhatóan álláskereséssel kapcsolatos levelekkel lehet majd hatékony támadni.

Könnyen elképzelhető, hogy nem ez volt az első (bevallott) és utolsó ilyen, álláskeresők tömeges adataira utazó támadás. Emiatt lassan át lehet állni arra, hogy nem csak a kéretlen leveleket, üzeneteket, az ezekben küldött kéretlen linkeket és fájlmellékleteket érdemes kellő óvatossággal elutasítani vagy alaposan ellenőrizni, hanem tulajdonképpen minden ilyet.

Ebben a vírusirtó webes forgalom szűrése, és URL feketelistája, valamint böngészőnk megfelelő kiegészítő moduljai tehetnek jó szolgálatot - természetesen a józan ész és a megfelelő óvatos hozzá állás mellett.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása