Kell-e aggódjunk a Regin kémprogram miatt?

2014. december 01. 10:51 - Csizmazia Darab István [Rambo]

Egy a napokban megjelent cikk szerint Edward Snowden a legjobb IT biztonsági pedagógus, ténykedése és kiszivárogtatásai nagyobb hatást értek el a biztonságtudatossági iparban, mint korábban bármilyen szlogen vagy kampány. Természetesen nem tőle hallottunk először állami kémprogramokról - volt már sokkal korábban Magic Lantern, Echelon és társai - ám az újonnan  felfedezett Regin kártevő kapcsán ismét felmerülhet a kérdés, kell-e félni a hétköznapi átlagfelhasználóknak?

Tovább
3 komment

A brit felnőttek hatoda volt már kiberáldozat

2014. november 26. 19:31 - Csizmazia Darab István [Rambo]

Egy friss felmérés eredménye szerint a briteknél a felnőtt lakosságból minden hatodik felhasználó szenvedett már el valamilyen kibertámadást. Az incidensek közül az adathalászat, a személyes adatok eltulajdonítása illetve banki adatok kifürkészése, manipulálása a leggyakoribb.

Tovább
Szólj hozzá!

Megfertőzheti-e számítógépünket az e-cigaretta?

2014. november 24. 11:01 - Csizmazia Darab István [Rambo]

Nem csak a tüdőre lehet káros az e-cigaretta, derült ki a Guardian egyik cikkéből. Azt még az Autorun vírus hosszú pályafutása idején megtanulhattuk, ha valami külső adathordozókon terjed, az lehetővé teszi, hogy a legváratlanabb helyeken bukkanjon fel. Így nem csak a klasszikus USB kulcs, memóriakártya, vagy külső merevlemez játszik ilyenkor, hanem például fényképezőgép, MP3 lejátszó, okosóra, digitális képkeret vagy éppen nyilvános fotófeldolgozó automata is könnyen jöhet szóba, mint potenciális kártevő hordozó. Ebbe az egyébként is széles malware forrás táborba most az e-cigaretta is bejelentkezett.

Tovább
Szólj hozzá!

A brit cégek fele alkalmazna korábbi hackereket

2014. november 21. 15:54 - Csizmazia Darab István [Rambo]

Egy friss, 2014 októberi kutatásban arra keresték a választ, vajon a vállalatok, nagyvállalkozások IT részlegein mennyire van meg a megfelelő naprakész szakértelem ahhoz, hogy hatékonyan felvehessék a küzdelmet a számítógépes bűnözőkkel.

Tovább
Szólj hozzá!

Átverés a Google spam

2014. november 19. 09:51 - Csizmazia Darab István [Rambo]

"Önnek két sérült üzenete volt, amiket észleltünk és sikeresen visszaállítottunk" - ezzel a tárgysorral érkezik a legújabb spam látszólag a Gmail-t üzemeltető Google nevében. A próbálkozás viszont a szép színes Google logó ellenére  több szempontból is elég haloványra sikeredett, remélhetőleg ezúttal valóban a nullához konvergál azoknak a száma, akik mégis rákattintottak.

Tovább
Szólj hozzá!

Célzott támadás a G20 csúcstalálkozó nevében

2014. november 17. 14:04 - Csizmazia Darab István [Rambo]

Az sajnos már régen nem újdonság, ha politikai szervezetek, vagy csoportok ellen APT támadásokat hajtanak végre. Időnként megtörténik ez a New York Times szerkesztőségével éppúgy, mint a különféle tibeti ellenzéki csoport tagjaival, sőt az utóbbiak szemlátomást "kiemelt figyelmet élveznek" e tekintetben.

Tovább
Szólj hozzá!

A HTML trójaiak riogattak minket októberben

2014. november 14. 12:00 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2014. októberében a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Amikor még hackelni sem kell a kukkoláshoz

2014. november 12. 13:24 - Csizmazia Darab István [Rambo]

A korábbi frappáns alcímű írásunk, miszerint "Éljen és virágozzék az alapértelmezett jelszó" úgy tűnik, sanos nem vezetett el arra az eredményre, hogy azóta mindenkinek a legelső dolga legyen az azonnali jelszó csere. Az Insecam.com nevű júniusban regisztrált weboldal azzal igyekszik sokkolni, illetve figyelmeztetni a webkamerás felhasználókat, hogy több, mint 73 ezer szabad préda biztonsági kamera képét gyűjtötték csokorba a világ minden tájáról, ami ékes bizonyítéka annak, hogy mennyire hamis a "lustaság fél egészség" típusú hozzáállás.

Tovább
Szólj hozzá!

Védekezés exploitok ellen

2014. november 10. 09:00 - Csizmazia Darab István [Rambo]

A világ már csak ilyen, logikus szabályokra épül, ahol minden egyes szereplőnek megvan a maga érdeke. A szoftverfejlesztőké az, hogy a javításkor húzzák az időt, és kijelentsék, hogy nincs tudomásuk az adott sérülékenységet konkrétan kihasználó esetről. A támadóknak pedig az, hogy egy-egy javítással még nem rendelkező hibát minél hamarabb és minél intenzívebben kihasználjanak, de persze eközben nem dobják sutba a régebbieket sem, hiszen nagyon sokan különböző okokból hosszú időn át egyáltalán nem frissítenek.

Tovább
Szólj hozzá!

Gyorshajtási bírsággal is terjed a CryptoLocker

2014. november 06. 08:32 - Csizmazia Darab István [Rambo]

Az eléggé figyelemfelkeltőre sikeredett cím igazából arra utal, hogy a lelemény milyen sok mindenre nem képes. Az ausztráliai Új-Dél-Walesben figyeltek fel ugyanis arra trükkre, hogy az e-mailben terjedő üzenetekben hamis linkek segítségével egy állami hivatal nevével visszaélve igyekeztek a gyanútlan és talán gyorsan is hajtó felhasználók gépeire kártevőt letölteni.

Tovább
Szólj hozzá!

Samsung lock Oleg Pliss nyomdokain

2014. október 31. 08:26 - Csizmazia Darab István [Rambo]

A korábbi incidensnél, ahol ausztrál iPhone és iPad felhasználókat zártak ki készülékeikből, többek közt azt a tanulságot szűrhettük le, hogy felettébb fontos dolog a mindenhol egyedi jelszó. Mert mindig is lesznek olyanok, akik nem lesznek restek, és a máshonnan kiszivárgó accountokat mindenhol, például az Apple Find My iPhone szolgáltatáson is végigpróbálgatják.

Tovább
Szólj hozzá!

Hogyan védekezzünk botnetek ellen?

2014. október 29. 10:00 - Csizmazia Darab István [Rambo]

Ha végignézünk néhány nagy és hírhedt botnetes támadást, akkor azt láthatjuk, hogy ezek az automatizált kártékony programok, amelyek megtámadják a javítatlan biztonsági résekkel rendelkező számítógépeket, óriási károkat képesek okozni. Mivel a támadók egyszerre nagyszámú számítógép felett veszik át az uralmat, az így kialakult zombihadsereg nem csak szolgáltatásmegtagadásos (DDoS) támadásokban, spam levelek terjesztésében vehet részt, hanem ma már jellemzően a botnetek segítségével terjesztik tovább a kártevőket, és fertőznek meg újabb számítógépeket.

Tovább
Szólj hozzá!

Twitter bejelentkezés másképpen

2014. október 27. 12:44 - Csizmazia Darab István [Rambo]

Egy újszerű belépési módot kínál a Twitter a felhasználók számára. Az elgondolás lényege, hogy nem muszáj ragaszkodni a hagyományos jelszavak begépeléséhez, hanem mostantól arra is mód nyílik, hogy a telefonszám azonosítja a felhasználót a bejelentkezéskor.

Tovább
Szólj hozzá!

A hamis antivírus halott és élvezi

2014. október 22. 12:01 - Csizmazia Darab István [Rambo]

Szóval a hamis antivírus fenyegetések valójában mégsem haltak ki, azóta sem szűntek meg létezni, inkább úgy lehetne leírni a helyzetet, hogy jó evolúciós alanyként szépen alkalmazkodnak a körülményekhez, és időnként képesek egy-egy újabb hatékony csavart belehelyezni a történetbe.

Tovább
6 komment

Végre kiesett a Conficker féreg

2014. október 20. 10:56 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2014. szeptemberében a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Csaláselhárítás fordított képkereséssel

2014. október 17. 11:43 - Csizmazia Darab István [Rambo]

Úgy tűnik a csodás fogyókúra témakörben terjedő átverések sosem tűnnek el, sőt egyre gyakrabban jelennek meg a korábbi spamek mellett a közösségi oldalakon, például a Facebookon. Az úgynevezett "reverse image search" segítségével azonban könnyen leleplezhetők a csalások, átverések, hamis beszámolók. Megmutatjuk hogyan lett Roberta Saumból Hertelendy Ildikó, vagy Sheile Kibe miként változott át egy csapásra Némethiné Nagy Tímeává -  a módszert látva Lohengrin csak lehajtott fejjel szégyenkezhet ;-)

Tovább
1 komment

Tesztábrával egy jobb, biztonságosabb világért

2014. október 15. 15:23 - Csizmazia Darab István [Rambo]

A poszt apropóját az adja, hogy egy újabb SSL (Secure Sockets Layer) sebezhetőség kapcsán megjelent egy olyan teszt weboldal, amelyre belépve ha egy pudlit látunk, akkor sebezhető a böngészőnk, míg ha terriert, akkor biztonságban vagyunk. Ejtünk pár szót erről az aktuális SSL 3.0 hibáról, és áttekintjük, milyen tesztoldalas kampányok segítettek már korábban is a vírusvédelmi megelőzésben.

Tovább
1 komment

Snapchat-es átverősdi

2014. október 13. 13:31 - Csizmazia Darab István [Rambo]

Továbbra sem csendesedik a tavaly kezdődött adatszivárgási, feltörési hullám, melyeknek gyakorta neves cégek is áldozatul esnek, mint az Adobe, a Target áruházlánc, a Snapchat, a LinkedIn, vagy most éppen a JP Morgan. Ráadásul a Snapchat esetében az is módfelett elkeserítő, hogy ennyi cikk után még 2014-ben is mennyien vannak, akik tényleg elhiszik ezt a 10 másodperces minden eltűnik maszlagot.

Tovább
1 komment

A számlalevelek meg egyre csak jönnek

2014. október 08. 12:56 - Csizmazia Darab István [Rambo]

Számlának látszó spamek sajnos voltak, vannak és lesznek is. Ha csak kapásból kellene felsorolni, mi is irtunk már olyan fizetési megbízásról, amelyik látszólag PayPal-tól jött, vagy volt a másik állítólagos villanyszámla, melyben közlik velünk, hogy a 2013-es évi villamos energia fogyasztásunk elérte a limitet. De a "szerencsésebbek" kaphattak már egy jelentősebb összegről szóló hamis Telekom számlát is.

Tovább
4 komment
süti beállítások módosítása