Adatszivárgás? Szökőár...

2019. december 12. 12:32 - Csizmazia Darab István [Rambo]

A LinkedIn, az Adobe, a Target áruházlánc és a többiek 2012. utáni nagy adatvesztései után a világ már nem maradt ugyanaz a hely, ami korábban volt. Ha nem is megszoktuk, de látjuk: valóban elképesztő mennyiségű adatszivárgásról kapunk már azóta rendszeresen hírt, beszámolót.

Tovább
Szólj hozzá!

Biztonsági tanácsok az ünnepekre

2019. december 10. 08:45 - Csizmazia Darab István [Rambo]

Az ünnepek közeledtével a szokásosnál is nagyobb figyelmet kell fordítanunk adataink védelmére és otthonunk, családunk digitális biztonságára. Utazás alatt különösen óvatosnak kell lennünk. Hogy nagyobb sikerrel vehessük fel a harcot a kiberbűnözőkkel, ajánlatos megfogadni az alábbi "mit ne tegyünk / mit tegyünk" tanácsokat.

Tovább
Szólj hozzá!

Black Friday, Cyber Monday, és barátaik

2019. december 05. 10:44 - Csizmazia Darab István [Rambo]

Egészen elképesztő méreteket ölt a karácsonyi ünnepek előtti költekezés - különösen így van ez Amerikában, de világszerte lehet ezt tapasztalni. A magyar üzletekben azért ritkaság a 60-70% árzuhanás, bár az árcetlis trükközéssel néha még ilyet is látni. És persze a vásárlás is egyre erőteljesebben tolódik az online irányba, akciókból pedig itt sem volt, és itt sem lesz hiány, a valós, hiteles akciók mellett gyakran tűnnek fel átverések, érdemes tehát óvatosnak lenni.

Tovább
Szólj hozzá!

"Kis számú" ügyféladat kiszivárgása

2019. november 26. 14:13 - Csizmazia Darab István [Rambo]

Az Egyesült Államokbeli T-mobile informatikai incidenst szenvedett el. A támadást elismerték, és a hivatalos közlemény szerint ez csak kis számú ügyfelet érintett, azon belül pedig érzékenyebb besorolású (például pénzügyi) adatok állítólag nem kerültek veszélybe. A "kis szám" persze relatív: ha minket nem érint, úgy elhanyagolható, de ha már mi is bele tartozunk, akkor máris túl jelentős.

Tovább
Szólj hozzá!

Zsarolóvírus a Windows frissítésben?

2019. november 21. 19:26 - Csizmazia Darab István [Rambo]

Természetesen a Vagy mégsem? rovatunk folytatódik annak apropóján, hogy látszólag a Microsoft nevében érkezhet olyan hamis e-mail, amelyben a legújabb hibajavító frissítésre felszólító üzenetet küldik nekünk. Ám ennek nem szabad bedőlni, mert a csalók az ilyen levelek mellékleteként vírust küldenek, aki pedig meggondolatlanul kattint, annak eltitkosítja az állományait.

Tovább
22 komment

Így nem lett ingyen Samsung S9 telefonunk

2019. november 14. 16:26 - Csizmazia Darab István [Rambo]

Időről időre egy-egy könnyedebb posztnak is helyet adunk, ezúttal egy átlagos napon beeső átlagos adathalász próbálkozás vidította fel a napunkat. Kedves Firefox felhasználóként a mai gyönyörű napon Samsung Galaxy S9-et nyertünk, vagy nyerhetünk, vagy mégse.

Tovább
4 komment

Nem szokványos incidensek

2019. november 11. 10:26 - Csizmazia Darab István [Rambo]

Talán az Adobe és a Target áruházlánc nagy volumenű adatszivárgásai után történt meg velünk az, hogy szinte már meg is szoktuk az ilyen híreket. Három hónapig futott kínai kémprogram a New York Times szerkesztőségben? Bitcoint bányásztak 2018-ban a Tesla felhőjében? Milliós nagyságrendben tartottak ügyfél belépési adatokat clear text formátumban a Facebook üzemeltetők? Vagy éppen 143 millió ügyféladat szivárgott ki az Equifaxtól egy elmulasztott hibajavítás miatt? Van még egyáltalán valami, amin meglepődünk? Nos, igen talán erre azért van még néha esély.

Tovább
1 komment

A spanyolcsizma szorításában

2019. november 05. 10:47 - Csizmazia Darab István [Rambo]

Komoly incidensnek számított 2017-ben, amikor a két legnagyobb spanyol cég, az El Mundo napilap és a Telefonica szolgáltató is áldozatává vált a májusi WannaCry ransomware fertőzésnek. Most úgy tűnik, a napokban megint két jelentősnek mondható spanyol vállalati szereplő szenvedett el zsarolóvírussal kapcsolatos súlyos támadást.

Tovább
Szólj hozzá!

Újabb fejlett kémprogramot lepleztek le

2019. október 31. 09:28 - Csizmazia Darab István [Rambo]

Az ESET kutatói új netes kémplatformot fedeztek fel, amely komplex architektúrával, valamint számos észlelést és elemzést megnehezítő funkcióval rendelkezik. Az "Attor"-nak elnevezett platform két fontos tulajdonsággal bír: az egyik modulja AT protokollt használ a csatlakoztatott GSM eszközök feltérképezéséhez (fingerprinting), illetve a Tort használja a hálózati kommunikációhoz.

Tovább
Szólj hozzá!

Amikor a robot kémkedik utánunk

2019. október 28. 13:42 - Csizmazia Darab István [Rambo]

Néha már szóba került itt is a robotizáció, és annak egynémely nem várt mellékhatása. És persze számtalanszor emlegettük a le nem takart kamerákat, az alapértelmezett jelszavas webkamerákat, mint potenciális kockázatot. Most pedig a nagybetűs Élet egybegyúrta a kétféle fenyegetettséget egy incidens formájában, amire bátran felidézhetjük Murphy örökbecsű idevágó törvényét: "Minden jó valamire, ha másra nem, hát elrettentő példának."

Tovább
Szólj hozzá!

Amazon Echo, WPA2 és a sebezhetőségek

2019. október 21. 13:40 - Csizmazia Darab István [Rambo]

Egyszer tavaly már kirándultunk errefelé, akkor egy furcsa Alexás incidensről olvashattunk. Hiba, sérülékenység több-kevesebb erőfeszítéssel mindenhol található, a hosszú távú tanulságok inkább ott látszanak, hogy mennyire nyitottak a fejlesztők a hibavadászok jelzéseire, mennyi idő után javítanak, illetve vannak-e rendszeres biztonsági frissítések az eszközökhöz.

Tovább
Szólj hozzá!

Véletlenül eladtuk az adatait a hirdetőknek

2019. október 14. 11:23 - Csizmazia Darab István [Rambo]

Ha azt a játékot játszanánk, hogy milyen típusú mondatokat nem hallanánk szívesen, valószínűleg sokaknál a fenti is közöttük lenne. Az állítólagos tévedés ezúttal a Twitter felhasználókat sújtotta, és pont azok az adatok kerültek a hirdetők kezébe, amelyet eredetileg a saját nagyobb biztonságuk érdekében a kéttényezős hitelesítéshez adtak meg: védelmi e-mail cím és telefonszám.

Tovább
4 komment

Kórház + ransomware = váltságdíj

2019. október 07. 13:54 - Csizmazia Darab István [Rambo]

Több év is eltelt már azóta, hogy a 2013-as CryptoLocker felbukkanása után pusztító cunamiként egyre szaporodó zsarolóvírusok megtalálták maguknak a közintézményeket, és ezek közül is főképp a kórházakat. 2016-ban fordult elő több olyan kritikus eset az USA-ban, Németországban, ahol leállt az üzemszerű kommunikáció, műtétek maradtak el, mindenki papírt, ceruzát és faxot használt, és fizette az elképesztő összegű váltságdíjakat.

Tovább
Szólj hozzá!

Idén is elrajtolt a kiberbiztonsági hónap

2019. október 03. 10:20 - Csizmazia Darab István [Rambo]

Ha október, akkor kiberbiztonság, egészen pontosan elkezdődött az Európai Kiberhónap. A kampány célja már évek óta az, hogy felhívja a figyelmet az internetes fenyegetésekre, számítógépes veszélyekre, mint például a személyes adatokat célzó adathalászat, a tömegesen terjedő vírusok és kártevők, vagy éppen az állományainkat leginkább fenyegető zsarolóvírusok.

Tovább
Szólj hozzá!

Egy kis NotPetya utójáték

2019. szeptember 24. 09:27 - Csizmazia Darab István [Rambo]

Aki figyelemmel kíséri a jelentősebb kártevő támadásokat, az bizonyára emlékszik a 2017-es NotPetya ransomware incidensre. Ennek egyik jelentősebb vonulata az ukrán M.E.doc adatszolgáltatási és iratkezelési programjának tudatos megfertőzése volt, ám a támadás világszerte okozott komoly adatvesztéseket, leállásokat, többek közt például egy dán szállítmányozási cégnél is.

Tovább
Szólj hozzá!

Mobilbiztonsági helyzetjelentés

2019. szeptember 20. 09:07 - Csizmazia Darab István [Rambo]

Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonság helyzete a 2019-es esztendő első félévében. Az elemzés tanulságai szerint az iOS operációs rendszerben észlelt sebezhetőségek és a platformot támadó rosszindulatú programok száma nőtt az előző időszakhoz képest, míg az Android esetében a bejelentett biztonsági rések száma ugyan csökkent, a kritikus hibák száma viszont emelkedett.

Tovább
1 komment

Utolsó jelszó, előre fuss!

2019. szeptember 17. 16:52 - Csizmazia Darab István [Rambo]

Hibajavítás érkezett egy LastPass sebezhetőséghez, és nem is akármilyenhez. A sérülékenység lehetővé tette, hogy a támadók megszerezzék a legutoljára meglátogatott weboldal bejelentkezéséhez tartozó felhasználónevet és a jelszót, ami azért valljuk be, elég kellemetlen hiba.

Tovább
Szólj hozzá!

Mit tanítsunk a gyerekünknek a selfiekről?

2019. szeptember 13. 07:51 - Csizmazia Darab István [Rambo]

Elkerülhetetlen, hogy a szülők ne csak értsék, és tanulják a modern kor lehetőségeit, kihívásait, de az is fontos, hogy az internetes biztonság szempontjából ismerjék és megtanítsák, milyen kockázatok fordulhatnak elő és hogyan lehet ezeket elkerülni.

Tovább
2 komment