Twitter bejelentkezés másképpen

2014. október 27. 12:44 - Csizmazia Darab István [Rambo]

Egy újszerű belépési módot kínál a Twitter a felhasználók számára. Az elgondolás lényege, hogy nem muszáj ragaszkodni a hagyományos jelszavak begépeléséhez, hanem mostantól arra is mód nyílik, hogy a telefonszám azonosítja a felhasználót a bejelentkezéskor.

Tovább
Szólj hozzá!

A hamis antivírus halott és élvezi

2014. október 22. 12:01 - Csizmazia Darab István [Rambo]

Szóval a hamis antivírus fenyegetések valójában mégsem haltak ki, azóta sem szűntek meg létezni, inkább úgy lehetne leírni a helyzetet, hogy jó evolúciós alanyként szépen alkalmazkodnak a körülményekhez, és időnként képesek egy-egy újabb hatékony csavart belehelyezni a történetbe.

Tovább
6 komment

Végre kiesett a Conficker féreg

2014. október 20. 10:56 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2014. szeptemberében a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Csaláselhárítás fordított képkereséssel

2014. október 17. 11:43 - Csizmazia Darab István [Rambo]

Úgy tűnik a csodás fogyókúra témakörben terjedő átverések sosem tűnnek el, sőt egyre gyakrabban jelennek meg a korábbi spamek mellett a közösségi oldalakon, például a Facebookon. Az úgynevezett "reverse image search" segítségével azonban könnyen leleplezhetők a csalások, átverések, hamis beszámolók. Megmutatjuk hogyan lett Roberta Saumból Hertelendy Ildikó, vagy Sheile Kibe miként változott át egy csapásra Némethiné Nagy Tímeává -  a módszert látva Lohengrin csak lehajtott fejjel szégyenkezhet ;-)

Tovább
1 komment

Tesztábrával egy jobb, biztonságosabb világért

2014. október 15. 15:23 - Csizmazia Darab István [Rambo]

A poszt apropóját az adja, hogy egy újabb SSL (Secure Sockets Layer) sebezhetőség kapcsán megjelent egy olyan teszt weboldal, amelyre belépve ha egy pudlit látunk, akkor sebezhető a böngészőnk, míg ha terriert, akkor biztonságban vagyunk. Ejtünk pár szót erről az aktuális SSL 3.0 hibáról, és áttekintjük, milyen tesztoldalas kampányok segítettek már korábban is a vírusvédelmi megelőzésben.

Tovább
1 komment

Snapchat-es átverősdi

2014. október 13. 13:31 - Csizmazia Darab István [Rambo]

Továbbra sem csendesedik a tavaly kezdődött adatszivárgási, feltörési hullám, melyeknek gyakorta neves cégek is áldozatul esnek, mint az Adobe, a Target áruházlánc, a Snapchat, a LinkedIn, vagy most éppen a JP Morgan. Ráadásul a Snapchat esetében az is módfelett elkeserítő, hogy ennyi cikk után még 2014-ben is mennyien vannak, akik tényleg elhiszik ezt a 10 másodperces minden eltűnik maszlagot.

Tovább
1 komment

A számlalevelek meg egyre csak jönnek

2014. október 08. 12:56 - Csizmazia Darab István [Rambo]

Számlának látszó spamek sajnos voltak, vannak és lesznek is. Ha csak kapásból kellene felsorolni, mi is irtunk már olyan fizetési megbízásról, amelyik látszólag PayPal-tól jött, vagy volt a másik állítólagos villanyszámla, melyben közlik velünk, hogy a 2013-es évi villamos energia fogyasztásunk elérte a limitet. De a "szerencsésebbek" kaphattak már egy jelentősebb összegről szóló hamis Telekom számlát is.

Tovább
4 komment

Amikor a marketing üzenet már kevés

2014. október 06. 12:47 - Csizmazia Darab István [Rambo]

Egyik korábbi posztunkban már elmélkedtünk arról, vajon mennyi egyesnek és nullának kellett lefolynia a kártékony kódok folyamán ahhoz, hogy a kezdeti "Itt nincsenek vírusok, mint a Windows alapú gépeken" helyett "A rendszert úgy alakították ki, hogy az biztonságos legyen" válasz legyen olvasható 2012-től az Apple weboldalán a "Miért fogjuk szeretni a Mac-ünket?" kérdésre.

Tovább
Szólj hozzá!

Mi az, ami tízszer annyit ér, mint a bankkártya adat?

2014. október 03. 10:45 - Csizmazia Darab István [Rambo]

A klasszikus hitelkártya-adatok mellett/helyett a bűnözők egyre inkább célba veszik az értékes egészségügyi információkat. Ehhez sajnos az is hozzájárul, hogy sok esetben elavult (frissítetlen XP) és gyengén védett számítógépes rendszerekről van szó, ahol ráadásul az adatok való hozzáférés is könnyebben elvégezhető, sok helyen például nem is titkosítják azokat.

Tovább
Szólj hozzá!

Szőr Péter díjjal jutalmazták az ESET kutatóit

2014. október 02. 09:39 - Csizmazia Darab István [Rambo]

A 24. Virus Bulletin Nemzetközi Konferencián (Seattle, USA) első ízben adták át a Szőr Péterről elnevezett díjat (Péter Szőr Award), amelyet idén az ESET kanadai kutatócsoportja vehetett át az Operation Windigo elnevezésű világméretű támadássorozatról írt részletes elemzésükért.

Tovább
Szólj hozzá!

Sokkoljon-e minket a Shellshock?

2014. szeptember 29. 10:35 - Csizmazia Darab István [Rambo]

"Ami sok, az sokk", amely megállapítást már a klasszikus mozifilmből korábban is a magunkévá tehettünk. Az előző nagy visszhangot kiváltott Heartbleed hiba után nem is olyan sok idő elteltével máris itt a hasonló volumenű Shellshock sebezhetőség. Windowsos vagyok mit tegyek?, Mac-es vagyok vajon érint-e engem?, vagy Linuxot használok mi a teendőm? - megpróbáljuk kicsit összeszedni a Shellshockal kapcsolatos adekvát választ, és mindazon konkrét információkat, amik egy hétköznapi felhasználót érinthetnek, érdekelhetnek.

Tovább
3 komment

Célzott támadás Ukrajnában és Lengyelországban

2014. szeptember 25. 11:33 - Csizmazia Darab István [Rambo]

Lassan már senki nem kapja fel a fejét, ha a hagyományos politikai zavargásokat, fegyveres konfliktusokat - amelyek zömmel, de nem kizárólag elég jól beazonosítható felek között zajlanak - rendre követi, kíséri valamilyen kibertérben is zajló támadás. Ezúttal a lassan egy éves orosz-ukrán szembenállás margójára írhatunk egy ilyen fejezetet, ugyanis nem rég egy olyan kártevő tűnt fel a színen, amelynek kiemelt célterülete Ukrajna és Lengyelország.

Tovább
1 komment

Túlélőkészlet webáruházi adatlopások ellen

2014. szeptember 22. 13:12 - Csizmazia Darab István [Rambo]

Úgy tűnik, nem pusztán arról van szó, hogy a 2013-as esztendő a gigantikus ügyféladat lopások éve volt, hanem egyre inkább fogalmazhatunk úgy, elkezdődött egy folyamat, ahol a kiszivárgott személyes, és banki információk mennyiségét tízmilliós nagyságrendben mérhetjük. Ilyenkor ugyan nem az ügyfél az incidens okozója, de mégis érdemes végiggondolni, mit tehetünk mi magunk is, ha már beütött a baj.

Tovább
1 komment

Olvas-e az Apple IT security blogokat?

2014. szeptember 18. 09:56 - Csizmazia Darab István [Rambo]

A rövid válasz szerint: nem tudjuk. A hosszú válasz szerint pedig talán igen, valószínűleg olvasnak ilyeneket, de jól titkolják ;-) Mindez annak kapcsán került most terítékre, hogy augusztus végén számtalan híresség - például Jennifer Lawrence, Kate Upton, Kirsten Dunst, Avril Lavigne - meztelen képe jelent meg váratlanul a Reddit és a 4chan oldalain.

Tovább
3 komment

Vírustoplista 2014. augusztus hónap

2014. szeptember 15. 11:00 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2014. augusztusában a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Károkozási ki mit tud

2014. szeptember 11. 14:04 - Csizmazia Darab István [Rambo]

Természetesen egyik korábbi vírus sem múlja felül a mai nappal kapcsolatos 9/11-es esemény okozta veszteségeket, de azért van néhány olyan emlékezetes kártevő, ami egy ilyen károkozási olimpián sikerrel indulhatna - SQL Slammer, Stuxnet vagy CryptoLocker. Illetve azt sosem tudhatjuk, hogy majd a folyamatos fejlődés révén, megzavarva például kritikus infrastruktúrákat, a későbbiekben mikre lesznek képesek.

Tovább
Szólj hozzá!

Linkedin security újratöltve

2014. szeptember 05. 14:04 - Csizmazia Darab István [Rambo]

Ha valaki emlékszik még a tavalyi Linkedines adathalász akcióra, vagy a még ennél is hírhedtebb és kevésbé kellemes 2012-es incidensre, ahol 6.5 millió jelszó került illetéktelen kezekbe, annak most jó hírekkel tudunk szolgálni. Egy szerdai hivatalos blogbejegyzés ugyanis jelentős biztonsági javulásról számol be, illetve mutatja be ezek részletes használatát.

Tovább
1 komment

Köszönjük megrendelését!

2014. szeptember 03. 15:33 - Csizmazia Darab István [Rambo]

A kártékony kódok, linkek terjesztésének rengeteg féle módja létezik. Ha csak a kéretlen üzeneteket nézzük, akkor volt itt már csomagküldő cég PDF mellékletétől kezdve a be nem fizetett telefonszámlán át egészen a Picasa albumunkban állítólagosan megosztásra került új képekig minden. Úgy tűnik azonban, ha arról kapunk levelet, hogy állítólag rendeltünk valamit, pedig ilyen nem történt, ám az üzenetben a pénz sikeres leemeléséről van szó, akkor mindenki dühösen és gondolkodás nélkül kattint.

Tovább
Szólj hozzá!

A CryptoWall bevétele átlépte a milliós határt

2014. szeptember 01. 12:20 - Csizmazia Darab István [Rambo]

A CryptoLocker, CryptoWall zsaroló kártevők tavalyi megjelenésük óta ezidáig már több, mint 1 millió dollár védelmi pénzt kasszíroztak be az áldozatoktól. Minden más vásárlásnál rettenetesen örülne az ember, ha az volna odaírva: "Discount: -25%", ám itt a legkártékonyabb malware esetén emiatt valahogy mégsem tudunk önfeledten mosolyogni.

Tovább
Szólj hozzá!

Megint hamis appok a Play Store-ban

2014. augusztus 28. 12:23 - Csizmazia Darab István [Rambo]

A Flappy Bird klónokkal kapcsolatos biztonsági aggályokról már sokszor és sok helyen volt szó, amióta Dong Nguyen idén februárban nyilvánosan bejelentette, hogy felhagy a játék fejlesztésével. Úgy tűnik azonban, ez a terep még jó ideg tartogat további kiaknázható lehetőségeket a kártevőterjesztők számára, mert a módszer sikeres, és a figyelmetlen felhasználók sok esetben önként és örömmel sétálnak bele a hasonmások csapdáiba.

Tovább
1 komment
süti beállítások módosítása