Ransomware - like a boss

2017. június 20. 14:06 - Csizmazia Darab István [Rambo]

Mezei felhasználóként belefutni egy zsarolóvírusba is igen emlékezetes élmény, de egy ilyen támadást elszenvedni mint cég, ez már nagyságrenddel nagyobb káoszt képes okozni. És vajon mi lehet a helyzet az olyan titkosító fertőzést bekapó internetszolgáltatókkal, akik rendszeres strukturált mentés nélkül és frissítetlen szoftverparkkal üzemeltetnek?

Tovább
Szólj hozzá!

Áramszünet mint kiberfegyver

2017. június 16. 14:25 - Csizmazia Darab István [Rambo]

Az ESET kutatói kielemeztek egy kifinomult és rendkívül veszélyes kártevőt, amelyet kritikus ipari folyamatok szabotálására terveztek. A szakemberek véleménye szerint a kiberbűnözők egy tavaly év végi, ukrán áramszolgáltatót érintő támadás során tesztelték a vírust. Az Industroyer a legnagyobb fenyegetés a Stuxnet óta. Úgy néz ki, egy lépéssel megint közelebb kerültünk a Digitális Mohácshoz.

Tovább
Szólj hozzá!

Botnet, zsarolóvírus - két jó barát

2017. június 12. 11:36 - Csizmazia Darab István [Rambo]

Míg pár évvel ezelőtt mindenki a botneteket tartotta a legnagyobb veszélynek, mára ezek a távolról irányítható fertőzött zombigépek és a ransomware kártevők együtt keserítik meg sokak életét. A nemrég lezajlott WannaCry, vagy WannaCrypt kapcsán ráirányult a figyelem az ilyen típusú malware támadásokra.

Tovább
Szólj hozzá!

30 éves az ESET :)

2017. június 07. 12:04 - Csizmazia Darab István [Rambo]

Idén ünnepli 30 éves fennállását az ESET. A kiberbiztonsági vállalat nagy utat tett meg 1987 óta: kis startup cégként kezdte, majd a szerény kezdetek után hamar erős és stabil biztonsági vállalattá fejlődött, amely mára már 200 országban van jelen a világ minden táján. 

Tovább
1 komment

Tudom mit műttettél meg tavaly nyáron

2017. június 01. 19:02 - Csizmazia Darab István [Rambo]

Szivárgás és szivárgás között nagy különbség lehet. Ha most csak és kizárólag azokra az incidensekre fókuszálunk, ahol az adatlopás és zsarolás tétje nem csak az, hogy vajon visszakapjuk-e elkódolt adatainkat, hanem emellett az is, hogy nem fizetés esetén valamilyen publikus weboldalon, vagy a darkweben landolnak a személyes adatok, akkor egy új bűnözői módszer kialakulásának lehetünk tanúi: Fizess vagy nyilvánosságra hozzuk!

Tovább
Szólj hozzá!

Az alkalmazotti hibák 3 leggyakoribb oka

2017. május 29. 18:48 - Csizmazia Darab István [Rambo]

Évek óta érkeznek a híradások kisebb, nagyobb, néha pedig gigantikus méretű adatlopásokról. Nyilván sosem csupán egyetlen okra vezethetőek vissza ezek az incidensek, de ha biztonságtudatosabban szeretnénk fellépni a támadásokkal szemben, érdemes áttekinteni az adatsértések három leggyakoribb okát, amelyeket az ember, az alkalmazott véthet, illetve követhet el.

Tovább
3 komment

Kiberbiztonsági veszély VS. digitális gazdaság

2017. május 24. 12:35 - Csizmazia Darab István [Rambo]

Az ESET szakértőinek legújabb kutatása a kiberbiztonság és a digitális fogyasztói magatartás összefüggéseit vizsgálta. A felmérés fő kérdése, hogy valóban kevesebb digitális technológiát használ-e az átlagfogyasztó, ha nem érzi magát biztonságban a virtuális világban, és ez hogyan befolyásolja a digitális gazdaságot.

Tovább
Szólj hozzá!

Akarsz-e sírni?

2017. május 15. 16:00 - Csizmazia Darab István [Rambo]

A múlt hét pénteken tört ki egy zsarolóvírus támadássorozat, amelyért az ESET által korábban WannaCryptor néven azonosított vírus a felelős. A WannaCry és Wcryp néven is ismert kártevő e-mail csatolmányként terjed, és a Windows operációs rendszerek egyik sérülékenységét kihasználva titkosítja az áldozatok számítógépén lévő adatokat, majd pénzt követel a kódolás feloldásáért.

Tovább
Szólj hozzá!

Telepítek, tehát vagyok

2017. május 09. 18:00 - Csizmazia Darab István [Rambo]

Ha jól akarunk kijönni a fenti folyamatból, illetve hosszú távon szeretnénk a biztonságos programtelepítésre törekedni, akkor erre léteznek olyan hasznos ökölszabályok, melyekre sikerrel támaszkodhatunk. Az aktuális apropót pedig mindehhez egy frissen történt incidens, a trójaival fertőzött HandBrake OS X alatt működő alkalmazás szolgáltatja.

Tovább
Szólj hozzá!

Változások jelszó fronton

2017. május 05. 12:14 - Csizmazia Darab István [Rambo]

Változás jöhet a jelszavak területén, ugyanis elkészült a NIST (az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézete) által megfogalmazott "Új digitális személyazonossági irányelvek" (Digital Identity Guidelines) című anyag. A tervezet új, továbbfejlesztett jelszókövetelményeket tartalmaz, segítve illetve megváltoztatva az eddigi szokásokat és a hozzájuk kapcsolódó kellemetlenségeket.

Tovább
4 komment

Ransom is the new black!

2017. május 02. 15:14 - Csizmazia Darab István [Rambo]

Régen úgy szólt a mondás, mindent ellopnak, kivéve ami le van betonozva. Az online térben viszont mindez talán úgy lenne érvényes, hogy minden ellopnak, kivéve amit alaposan védenek, mert az csak később, nehezebben és sokkal lassabban ;-) Ezúttal egy TV sorozat epizódjai kerültek illetéktelen kezekbe még a hivatalos premier előtt, amely kezek aztán nem haboztak húzós összegű váltságdíjért is kopogtatni.

Tovább
Szólj hozzá!

Zseblámpa és a nagy gubanc

2017. április 27. 12:28 - Csizmazia Darab István [Rambo]

Az Android felhasználók nemrég egy új típusú mobil banki kártevővel találkozhattak a Google Play alkalmazásai között. A kártevő elemlámpa alkalmazásnak álcázta magát és más rosszindulatú banki programoktól eltérően képes volt a funkcióit dinamikusan változtatni, így az összes Android készüléktípusra veszélyt jelentett. Az ESET által detektált Trojan.Android/Charger.B nevű kártevő március 30-án jelent meg a Google Playen, és azóta 5,000 gyanútlan felhasználó töltötte le a készülékére.

Tovább
1 komment

Tavaszi trójai letöltők és más hátsóajtós kártevők

2017. április 24. 13:11 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2017. márciusában a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Érzékeltem a jelszavad, és kösz a halakat

2017. április 19. 13:41 - Csizmazia Darab István [Rambo]

Hogy mennyire egy hatalmas óceán a biztonság, vagy a biztonságra való törekvés, azt jól példázza az alábbi mobilos kutatás eredménye. Az Egyesült Királyság Newcastle Egyetemén azzal kísérleteztek, vajon mennyire sikeres könnyíthetik meg a PIN kódok és jelszavak kikémlelését a szenzorok speciális adatainak figyelése. És a válasz remélhetőleg senkit nem lep majd meg: mi az hogy, nagyon is.

Tovább
Szólj hozzá!

Good Bye XP, viszlát Vista!

2017. április 10. 14:37 - Csizmazia Darab István [Rambo]

2001. októberében jelent meg a talán legnépszerűbb Windows változat, a Microsoft Windows XP operációs rendszer. Az XP-vel való kellemes emlékek valószínűleg sokakban élénken élnek még, illetve egyes statisztikákban az olvasható, hogy világszerte még mindig a felhasználók 8%-a használja - ez nem kis szám. Az egy dolog, hogy 2014. április 8-án - vagyis kereken közel 3 éve - véglegesen megszűnt a technikai támogatás, és így hibajavító frissítések már nem érkeznek többé, de a korábbi időszakban is szereztünk vele nem csak kellemes, de kellemetlen tapasztalatokat is.

Tovább
1 komment

Trójai kampány a GitHub-os fejlesztők ellen

2017. április 03. 11:13 - Csizmazia Darab István [Rambo]

Nem maradnak ki a támadásokból az open source fejlesztők sem, célzott támadások történtek feléjük is. A nyílt forráskódú munkán dolgozó programozók is kaphatnak trójait tartalmazó spameket, sőt itt a melléklet számukra testre szabottan lehet akár ".GZ" is.

Tovább
Szólj hozzá!

Egy adatlopás margójára

2017. március 23. 20:54 - Csizmazia Darab István [Rambo]

Van ugye a homo sapiens, meg vannak az évek hosszú sora óta, lassan már szinte napi rendszerességgel bekövetkező adatsértések, adatlopások. Lehetne tanulni más kárán, lehetne tanulni a saját káron, és még előírások is vannak, kötelező auditok, adatvédelmi szabályzatok. És mégis néha újra meg újra a régi gyakorlat köszön vissza: kummantás az incidensről, az érintetteket nem tájékoztatják, vagy ha mégis, akkor csak igen hosszú késéssel.

Tovább
1 komment

Ne ugrálj, mert leállítom a kamerádat!

2017. március 21. 08:52 - Csizmazia Darab István [Rambo]

Hibátlan program nincs, és olyan eszköz sincs, amely ne lenne támadható valamilyen sérülékenység, vagy trükk révén. Most például kiderült, hogy egy bizonyos biztonsági kamera, amelyik helyben nem, hanem csak a felhős tárhelyre továbbítva rögzít, egy felkészült támadó által másfél percre "kiüthető".

Tovább
Szólj hozzá!

Szőke női hangon beszélő zsarolóvírus

2017. március 17. 08:43 - Csizmazia Darab István [Rambo]

Képzeljük el, hogy a mobilunk vagy táblagépünk váratlanul beszélni kezd hozzánk egy kellemes női hangon. Milyen szuper funkció lenne, ugye? Az izgatottság garantált, miután rájövünk, hogy ez a kedves női hang, ami épp az előbb köszönt ránk, éppen lezárta mobileszközünk képernyőjét és egy zsarolóvírus váltságdíj követeléseit tolmácsolja felénk. Ha pedig beszélünk kínaiul, már azt is tudjuk, hogy ennek feloldása 40 jüanba fog kerülni (ami nagyjából 1700 forintot jelent).

Tovább
3 komment

Előtelepített kártevőt tessék!

2017. március 13. 20:31 - Csizmazia Darab István [Rambo]

Már jó régen történt olyan eset, ami a blogba kívánkozott volna. Igaz, a korábbiak között voltak eléggé meghökkentőek, csak mostanra már abban az illúzióban ringattuk magunkat, hogy a mindenki tanult a múlt hibáiból, és biztosan ellenőriz, így alapból fertőzött adathordozók, készülékek manapság már semmiképpen nem kerülhetnek forgalomba. Hát ne legyünk ebben ennyire biztosak!

Tovább
4 komment
süti beállítások módosítása