AI never sleeps

2025. szeptember 02. 16:07 - Csizmazia Darab István [Rambo]

A korábbi klasszikus Data Never Sleeps összefoglalók, amelyek azt mutatták be évről évre, hogy mi történik az online térben mindössze 60 másodperc leforgása alatt, az infografikákon verzióról verzióra egyre erőteljesebb aktivitás emelkedést láthattunk. Ehhez jött most pluszban az AI, ennek pedig mindent felbolygató hatása borítékolható volt.

Tovább
Szólj hozzá!

Jó munkás emberek veszélyben

2025. augusztus 27. 13:20 - Csizmazia Darab István [Rambo]

Mi magunk lelkiismeretesen megteszünk mindent a kiberbiztonságunkért: ketyeg a naprakész antivírus, folyamatosan frissítünk és napi mentéseket is végzünk, mindeközben a kétfaktoros autentikációval ékesített bikaerős jelszavaink pedánsan a jelszószéfben fityegnek, rendszergazdáink is a helyükön - ugyan mi történhet? Például feltörik a Workday nevű felhőalapú vállalati alkalmazást üzemeltető céget.

Tovább
Szólj hozzá!

Piedone Afrikában

2025. augusztus 25. 14:54 - Csizmazia Darab István [Rambo]

Aki azt gondolta, hogy a nigériai csalás kétséget kizáróan csak Nigériához köthető, vagy egyáltalán az afrikai kontinenshez, nos egyik sem igaz, érdemes ezügyben körülnézni a 419-esnek is nevezett átverések nemzetközi statisztikáiban. Ezúttal azonban tényleges igazi afrikai csaló hálózatokra csaptak le a hatóságok.

Tovább
Szólj hozzá!

A nem megfelelő input ellenőrzés

2025. augusztus 21. 15:50 - Csizmazia Darab István [Rambo]

Ez téma már sok-sok éve a terítéken van, a biztonságos programozás alapkövetelménye lenne, sőt OWASP ajánlása is felhívja erre a figyelmet, incidenseket pedig láttunk már ebből rengeteget. A sérülékeny ASP.NET formoktól kezdve, SQL injection, LDAP injection, Cross-Site Scripting (XSS) sebezhetőségek mind alapvetően abból fakadnak, hogy az alkalmazás nem validálja megfelelően a bemeneteket.

Tovább
Szólj hozzá!

Hány éves a kapitány?

2025. augusztus 05. 12:56 - Csizmazia Darab István [Rambo]

Az életkornak nem megfelelő tartalmak korlátozása az egyik legnagyobb kihívása a szülőknek. Az elmúltál-e már 18 éves, [Igen]/[Nem] bárki által kattintható opció biztos nem kerül be a legzseniálisabb és atombiztos megoldások aranykönyvébe. Ha a két legnagyobb ilyen típusú hazugságot okozó kérdést kellene megemlíteni, amire a felhasználók 110%-a rendre az igent választották, egyrészt az "elmúltál már 18 éves", másrészt az "elolvastam a felhasználói licencszerződést" felvetés lehetne.

Tovább
Szólj hozzá!

Hamis hibaüzenetekkel támad a ClickFix

2025. július 24. 17:03 - Csizmazia Darab István [Rambo]

Az ESET szokás szerint közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be a vállalat saját telemetriai adatai, illetve kutatói elemzései alapján. 

Tovább
Szólj hozzá!

Figyelem, a SharePoint mellett kérjük vigyázzanak!

2025. július 22. 12:52 - Csizmazia Darab István [Rambo]

Sosincs uborkaszezon a biztonságban - akár a támadásokról, akár az ezekről szóló hírekről van szó. Ezúttal egy rettentően komoly csapás sújtja azokat a cégeket, szervezeteket, kormányzati szerveket, ahol ezt a Microsoftos vállalati platformot használják.

Tovább
Szólj hozzá!

Nicsak, ki észlel szokatlan tevékenységet?

2025. július 17. 13:37 - Csizmazia Darab István [Rambo]

A jó hír, hogy a csomagküldős SMS átveréseket, a hamis Netflix és egyéb e-mailben érkező közüzeminek látszó számlákat, vagy az álbanki telefonhívásokat lassan mindenki megtanulja kezelni. A rossz hír, hogy ezeken felül is bőven jöhet mindenféle egyéb megtévesztés, és jön is.

Tovább
Szólj hozzá!

Riválisok

2025. július 15. 14:49 - Csizmazia Darab István [Rambo]

Zsarolóvírus áldozatnak lenni nem jó, ezzel nem mondunk nagy igazságot. A kezdeti 2013-as megjelenés óta ezen a területen is nagy változások és evolúció fordulatok következtek be: erős egyedi titkosítás, egyre gyorsabban lefutó kártékony kód, backup és shadowcopy másolatok célzott törlése, affiliate partnerek bevonása, időnként 100% adatvesztést okozó programhibás kártékony kódok, aztán doxing vagyis adatlopással egybekötött ransomware, jött a RaaS azaz szolgáltásként kínált ransomware, és a legfrissebb eseményeket látva sem fogunk unatkozni.

Tovább
Szólj hozzá!

Hosszú forró online nyár

2025. július 10. 12:53 - Csizmazia Darab István [Rambo]

A nyári szünet idején a gyerekek több időt töltenek a neten, és ez kockázatokat jelent az online biztonság szempontjából is. A tizenévesek digitális jelenléte a szünetben megnő: online játékok, tanfolyamok és közösségi média töltik ki sokak napjait.

Tovább
Szólj hozzá!

A jó, a rossz, és a spanyol

2025. július 07. 11:27 - Csizmazia Darab István [Rambo]

Érdekes jelenségre figyeltek fel biztonsági kutatók. A bűnözők által bejegyzett adathalász domének között az .es, azaz spanyol oldalak száma az idén év elejétől váratlanul tizenkilencszeresére nőtt, így a listán már a harmadik a .com és a .ru végződések mögött.

Tovább
Szólj hozzá!

Legendás csalások és megfigyelésük

2025. július 01. 14:41 - Csizmazia Darab István [Rambo]

Sokféle átverésről olvashattunk eddig is, ezek egy részénél viszont már szerencsére sokaknál bekapcsol a gyanú: tényleg a bankomból hívnak, valóban csomagom érkezett? Ám amikor adó-visszatérítésről, a Covid miatt egyszerűen igényelhető 150 ezer forintos kártérítésről van szó, vagy váratlanul valamilyen hivatal, hatóság jelentkezik a munkavállalóknál, sokaknál mintha lekapcsolna a korábbi óvatosság.

Tovább
Szólj hozzá!

Szia uram, alku érdekel?

2025. június 26. 12:55 - Csizmazia Darab István [Rambo]

Ha beüt a zsarolóvírus, és jön vele a váltságdíj követelés, akkor elsőre gyakran roppant magas összeget jelölnek meg az elkövetők. A dolog egyik oldala, hogy a bűnözők ha okosak, figyelembe veszik a megtámadott cég méretét, bevételeit, egy rájuk kiróható GDPR bírság mértékét, és ezek fényében testre szabják a követelésüket. A dolog másik oldala pedig az áldozat megfelelő reagálásán múlik, jó ha van neki ilyen.

Tovább
Szólj hozzá!

Az ördög ügyvédje

2025. június 23. 13:44 - Csizmazia Darab István [Rambo]

A Ransomware-as-a-Service (RaaS) modellek könnyen elérhető megoldást nyújtanak, ahol a bérlők kulcsrakész zsarolóvírust használhatnak, cserébe a zsarolási összegből jutalékot fizetve az üzemeltetőknek. Itt már eddig is elképesztő kényelmi funkciók sorakoztak: 7/24 ügyfélszolgálat, rendszeres frissítések, felhasználói kézikönyv, nyelvi támogatás, valós idejű statisztikák a vezérlőpulton, telefonos segítség a váltságdíj tárgyalásoknál, értesítés, ha a RaaS operátorokat esetleg időközben letartóztatták, DDoS támadás a váltságdíjat nem fizetőknek, de volt itt helyi bug bounty lehetőség is: ha valaki hibát találna a ransomware-ben, jutalmat kaphat.

Tovább
Szólj hozzá!

A múmia visszatér

2025. június 18. 13:37 - Csizmazia Darab István [Rambo]

Akárcsak a mozifilmnél, itt is tövig rághatjuk a körmünket izgalmunkban. Csak sajnos nem ér véget másfél óra múlva a vetítéssel, és frissen pattogatott kukorica sem jár mellé. Az új Anubis nevű RaaS, azaz ransomware bérelhető szolgáltatás a korábban csak a wiper kártevőknél ismert megsemmisítő fájltörléssel is kibővült.

Tovább
Szólj hozzá!

Hurrá, nyaralunk...

2025. június 16. 18:03 - Csizmazia Darab István [Rambo]

Itt a nyár, ami sokaknak az önfeledt pihenés, utazás ideje is. Bár az ezzel kapcsolatos digitális veszélyekről több ízben is írtunk korábban, érdemes lehet leporolni az ezzel kapcsolatos védelmi ismereteinket. Dióhéjban felelevenítjük azokat a korábbi tippeket, amelyek segíthetnek megőrizni eszközeink és adataink biztonságát napon és árnyékban egyaránt.

Tovább
Szólj hozzá!
süti beállítások módosítása