IT biztonság

Alig tudjuk, milyen adatok futnak át a számítógépeinken
Az IT-felelősök a vállalat hálózati forgalmának 45 százalékát nem tudják azonosítani, nem tudják milyen alkalmazások futnak a rendszerben – írja a Sophos. Nem meglepő tehát, hogy a Botnet fertőzések Magyarországon rendkívül elterjedtek.

Társkereső oldalakon találtak komoly biztonsági rést
A Kaspersky Lab kutatói társkereső oldalakon találtak egy olyan programot, amely titkosítatlan felhasználói adatokat továbbított nem biztonságos HTTP protokollon. Az érintett alkalmazások közül néhány világszerte több milliárd telepítésnél jár, és egy komoly biztonsági hiba már azt jelentheti, hogy a privát adataink hozzáférhetővé válhatnak egy támadás során, ezzel szemben a felhasználók teljesen védtelenek lehetnek.

Több millió routert érintő biztonsági rést találtak
Ötmillió routerban van meg az ún. UPnProxy sebezhetőség, 70 ezer eszköz esett áldozatul ilyen támadásnak. Több mint 400 routertípusban megvan ugyanez a hiba, köztük a Magyarországon is népszerű ASUS, a Belkin, a D-Link, a ZyXel, a Netgear vagy a ZTE eszközökben is.

Az autónkban sem menekülhetünk a reklámok elől
Az önvezető autókban is hirdethetnek majd a cégek, az autósok jó része ezt el is tudná fogadni – írja a Bitport. Azonban a technológia eddig nem is feltételezett személyiségi jogi problémákat vetve fel.

Nemcsak célzottan, véletlenül is érheti a céget kibertámadás
A DDoS (Distributed Denial of Service – elosztott szolgáltatásmegtagadással járó) támadást elszenvedett vállalkozások 27 százaléka úgy gondolja, hogy nem célzott támadás áldozata, hanem csupán ártatlan szemlélője volt az eseményeknek – derül ki a Kaspersky Lab kutatásából, amely több mint 5000 mikro-, kis- és középvállalkozások, valamint nagyvállalatok részvételével készült összesen 29 országban. A szakértők szerint ez arra utal, hogy valamennyi vállalkozást érintik a kibertámadások, még azokat is, akik erre nem is számítanak.

Felmérés: a magyarok többsége nem osztja meg a párjával a számítógépét
Nem osztja meg párjával a számítógépét vagy az okostelefonját a magyarok nagy része - derült ki a Kaspersky kutatásából. Ebből a szempontból hazánk kivételt jelent, más országokban átlagosan 82 százaléka közösen használnak a párok internetes eszközöket.

5 jele annak, hogy robottal beszél
A közösségimédia-felületeket egyre nagyobb számban árasztják el a robotok, azaz automatizált fiókok. Ezek a programok általában valós felhasználókat utánoznak, céljuk pedig gyakran politikai: sokak szerint például a Twitteren és más oldalakon az orosz szolgálatok botjai is kampányoltak a Brexit mellett, vagy promotálják, esetleg rágalmazzák az Egyesült Államok elnökválasztásának résztvevőit.

Hackerevolúció: már nem a trójai a menő
Az egykor az egyik legveszélyesebbnek tartott kártevő, a mobil reklám trójai tavaly hanyatlásnak indult – derül ki a Kaspersky Lab legfrissebb „Mobil Kártevők Fejlődése” című jelentéséből. Továbbra is agresszívan fertőzik a felhasználókat, de a technológia, amit használnak, jelentős változásokon esett át az elmúlt egy év alatt. A trójai családok elkezdtek olyan fizetős sémákat használni, mint például a fizetett SMS- és WAP-számlázó szolgáltatás a nyereség megőrzése és növelése érdekében.

Orosz hackerek támadták a német kormányt
Nagyszabású, valószínűleg orosz vonatkozású támadás érte a német szövetségi kormány informatikai rendszerét szerdai német sajtójelentések szerint.

Komoly kiberbiztonsági rést fedeztek fel
A Kaspersky Lab sérülékenységet azonosított egy okos hubnál, amelynek feladata az otthonokban található összes hálózatra csatlakoztatott és telepített modulok és szenzorok kezelése. Az elemzés kimutatta, hogy a támadók távolról hozzá tudnak férni a termék szerveréhez és onnan le tudják tölteni bármelyik felhasználó archivált privát adatait. Ezekkel az adatokkal át lehet venni a teljes irányítást a felhasználó fiókja és ezáltal az otthoni hálózat felett is.
Hárommillió új Android-vírust fedeztek fel tavaly
Több mint 3 millió új androidos kártevőt fedeztek fel a kutatók 2017-ben, ezek közül 700 ezer próbált meg bejutni a Google hivatalos alkalmazás-áruházába.
Kétszer annyi gazdasági bűncselekményt tapasztaltak a cégek, mint tavaly
Duplájára nőtt a felderített gazdasági bűncselekmények száma az elmúlt évben, minden második cég érintett lehet. Azonban valószínűleg nem a visszaélések száma nőtt ilyen mértékben, hanem az azokkal kapcsolatos tudatosság javult.
A bűnözők is rágyúrtak a Bitcoinra és a Foci vb-re
A Kaspersky Lab 2017-es spam és phishing jelentése szerint a kiberbűnözők figyelemmel kísérték a világ eseményeit. Olyan népszerű témák, mint a 2018-as labdarúgó világbajnokság és a Bitcoin megemlítésével csapták be a felhasználókat és lopták el pénzüket vagy személyes adataikat az elmúlt 12 hónapban.
„Csak a bűnözők az ellenségeink”
Az egyik vezető kiberbiztonsági cég, az orosz Kaspersky Lab regionális vezetőjével, Dragan Martinoviccsal a céget ért kémkedési gyanúról beszélgettünk, valamint arról, mik lehetnek a következő évek kiberbiztonsági kihívásai.
A bitcoin az első virtuális adóparadicsom?
A kriptovaluták vehetik át a bezáruló adóparadicsomok helyét, ezért az adóhatóságok egyre komolyabban fókusz alá vonják a bitcoinnal végzett műveleteket – írja a Jalsovszky Ügyvédi Iroda.
Így kerülnek legérzékenyebb adataink a bűnözőkhöz
Egy észrevétlen pillantás a vállunk fölött a monitorunkra vagy a telefonunk kijelzőjére, és máris a legértékesebb adataink kerülhetnek veszélybe. Bizalmas információk, jelszavak, szakmai titkok: a nyilvános helyeken, sőt a munkahelyünkön is áldozattá válhatunk. Nyaraláskor és munka közben is érdemes védekeznünk: a Ponemon Intézet 3M által szponzorált felmérése szerint 10-ből 9-en tapasztalták már, hogy belenéztek a laptopjukba, amikor nyilvános helyen dolgoztak.
Repedések az okosotthonokban
Egyre több az úgynevezett “okosotthon”, ahol a távolról is vezérelhető elektronikus berendezések könnyítik meg az életet. Párhuzamosan veszélyesen szaporodnak az ilyen rendszerek (Internet of Things – IoT) elleni kíber-támadások, amelyek kivédése rendkívüli, bonyolult, szinte naponta új feladatok elé állítja a fejlesztőket.
A macska neve már nem elég! Így válasszunk jelszót
Bonyolult jelszavak, gyakori csere helyett még hosszabb jelszavak, csere nélkül. Ez az új trend, bár egészen napjainkig ennek az ellenkezőjét verték a fejünkbe.
Bírságot kaphatnak a rossz IT-rendszerek
A brit kormány szándékai szerint a légitársaságokra és más szolgáltatókra hatalmas bírság várna a számítógépes problémák és az IT-rendszerek meghibásodása esetén – írja a Travelweekly.
Ingyen elérhető tankönyvből tanulhatjuk az IT-biztonságot
Az IT-biztonsági alapismereteket átfogóan ismertető könyvet elektronikus formában a Neumann János Számítógép-tudományi Társaság (NJSZT) teszi hozzáférhetővé.
Már az iPhone sem jelent menedéket
Lassan az Apple OS X operációs rendszert is elérik a különféle kártevők, és benne a komoly veszélyt jelentő zsarolóvírusok hulláma. Március elején a KeRanger névre keresztelt kártevő a Transmission torrentkliensbe épülve terjedt el, és annak frissítésével töltődött le a felhasználók készülékeire.
A Star Wars filmnek jó, de jelszónak nem az igazi
Még mindig nem tudunk jelszavakat adni: a SplashData legfrissebb összesítése szerint most is ugyanazokat a könnyen megfejthető jelszavakat használja a legtöbb felhasználó. Újdonság viszont, hogy a gyakran használt szavak közé feljött a Star Wars – ami filmek jó, de jelszónak pocsék.
Harminc éves az első számítógépes kártevő
A számítógépes vírusok történelmében a jelképes nulla kilométerkövet a PC MS-DOS (MicroSoft Disk Operating System) rendszerű gépeket támadó pakisztáni eredetű Brain képviseli, megjelenését az 1986. január 19. dátumhoz kötik. A 80-as évek végén, de még a 90-es évek elején is elenyészően csekély, pár ezres nagyságrendű volt azon kártevők száma, amelyek számát ma már hozzávetőlegesen 350 millióra becsülnek a vírusvédelmi szakemberek. Az ESET biztonságtechnológiai cég a születésnap alkalmából összefoglalta az elmúlt időszak változásait.
Nehéz év vár az androidos telefonok tulajdonosaira
Elavult verziók, biztonsági rések, az interneten terjedő és előre telepített kártevők – a G Data előrejelzése szerint ezek várnak az androidos telefonokra ebben az évben. Lassan érkeznek a biztonsági frissítések, a nem tiszta forrásból származó készülékek többségén pedig kártevők bújnak meg.
Okostévé karácsonyra? Erre vigyázzunk
Az ünnepek közeledtével és a boltok év végi akcióinak köszönhetően egyre több okostévé kerül a háztartásokba. Ezek a készülékek lehetővé teszik a felhasználók számára, hogy az interneten böngésszenek, streamelt tartalmakat nézzenek, illetve alkalmazásokat töltsenek le és telepítsenek a készülékekre. Az eszközök ugyanakkor lehetőséget nyújtanak a kiberbűnözők számára is, hogy többféle módon támadják a felhasználókat. A Symantec szakemberei tanácsot adnak a hatékony védekezéshez.
Laptopok, telefonok veszélyben a karácsonyi bulikon
Itt a karácsonyi szezon, a céges karácsonyi partik időszaka. Ennél aktuálisabb nem is lehetne az ESET legújabb kutatása, amely szerint az Egyesült Királyságban évente megdöbbentően sok, 138 000 darab mobiltelefont és laptopot hagynak ott tulajdonosaik, csak a karácsonyi bulik alkalmával. Ennél a számnál is ijesztőbb adat az, hogy ezen elhagyott mobileszközök 64%-a nem rendelkezik semmilyen biztonsági védelemmel, így bárki számára elérhetőek az azokon tárolt adatok.
A karácsonyi vásárlókra vadásznak az internetes csalók
A karácsony nemcsak a bevásárlóközpontokban, de a webáruházakban is kiemelt időszak: a forgalom 20-30%-át november és december hónapokban realizálja az e-kereskedelem. A szokottnál több vásárló - ahogyan az áruházakban a zsebtolvajoknak - a webes boltokban a virtuális tolvajoknak kedvez. Azok a webshopok, amelyek nem védik SSL tanúsítvánnyal az ügyfél és az oldal közötti kommunikációt, lényegesen nagyobb veszélynek teszik ki a vásárlóikat, mint az SSL-lel védett webboltok.
Így vásároljunk biztonságban a neten
Habár a kiberbűnözők előszeretettel választanak célpontként cégeket, a magánfelhasználók információi sincsenek biztonságban, különösen a bankkártyaadatok képviselnek nagy értéket. Tanácsokat adunk, hogy vásároljunk biztonságosan az interneten keresztül, hogy ne kerüljünk a csalók hálójába!
Tízből négy vállalattól kiszivárognak az adatok
A magyar vállalatok 40 százalékától szivárogtak ki érzékeny adatok az elmúlt egy évben, a kis és középvállalkozások a nyilvánvaló veszély ellenére sem tesznek semmit – derül ki a Compliance Data Systems Kft. felméréséből.
A biztonság jó, de még jobb, ha olcsó
A magyarországi vállalatok IT-biztonság tudatosságának még van hová fejlődnie, egy friss felmérés szerint a hazai cégek a nemzetközi átlagnál és a kívánatosnál jóval kevesebbet költenek IT-védelemre - derült ki az Information Systems Audit and Control Association magyar szervezete által megrendelt felmérésből.
Amikor a zsarolók kopogtatnak…
Mitől rázta ki hétvégén a hideg? Pókoktól, zombiktól, kísértetektől, horrorfilmektől vagy inkább valami hátborzongató dologtól a virtuális térben? Sok online felhasználó valószínűleg az utóbbit választja, főleg miután megtapasztalták, hogy milyen egy igazi zsarolóprogram. Az ESET biztonságtechnológiai vállalat szakértői összeszedték a legijesztőbb online rémtörténeteket.
Nem csak a műveltség számít – képezni kell a munkavállalókat
Az ESET tanulmánya szerint a brit munkavállalók többségéből hiányzik a biztonságtudatosság és sokszor magukat is különféle veszélyeknek teszik ki. Tapasztalatok alapján, Magyarországon sem jobb a helyzet.
Szinte elkerülhetetlen, hogy megtámadjanak minket
Öt rosszindulatú számítógépes támadásból négy komoly problémát okoz a felhasználóknak – közölte a Kaspersky Lab kiberbiztonsági vállalat. Leggyakrabban a felhasználók a számítógép teljesítményének lassulását észlelték, 30 százalékuk tapasztalt zavaró reklámokat, és a megkérdezettek 20 százaléka talált kéretlen programokat készülékén.
Kilakoltatja a feltört oldalakat a Google
A Google új algoritmusváltoztatások sorozatát indította útjára, azért, hogy megbirkózzon a találati listát elárasztó feltört spam tartalmakkal szemben. A bejelentés szerint a hatások igen komolyak lehetnek, a változtatások a keresések 5 százalékát is érinthetik.
Mindig figyeljük a hátsó ajtót!
A szoftverekben és informatikai eszközökben nagy általánosságban elrejtett „hátsó ajtók” (backdoor) ellen csak rendszerszinten lehet felvenni a küzdelmet. A veszélyt kikerülni nem lehet, csak védekezni ellenük.
Ez a féreg vezeti a toplistát
Augusztusban is a Win32/Bundpil féreg vezeti az online kártevők toplistáját. Ez a kártevő külső adathordozókon terjedve valódi károkozásra is képes, hiszen a meghajtóinkról mind a futtatható, mind pedig a mentési Backup állományainkat törölheti.
A dolgozónak is tennie kell a biztonságért
Számos olyan alkalmazott dolgozik a különféle szervezeteknél és vállalatoknál, aki a számítógépet csak a legalapvetőbb feladatokra tudja használni. Ez sokszor komoly problémává válhat, mivel a kiberbűnözők egyre inkább az ilyen alkalmazottak tudatlanságát vagy hiszékenységét használják ki.
Előre telepített kártevők az okosmobilokon
Több mint húsz különböző típusú kínai okostelefonon találtak előre telepített kémprogramokat. A Lenovo, a Xiaomi és a Huawei készülékei is érintettek, a szakértők szerint nem a gyártók, hanem a kereskedők telepítették a kártevőket a Németországban forgalomba kerülő készülékekre.
Új kártevő fenyeget
2015. júliusában új kártevő jelent meg a számítógépes vírusok listáján, méghozzá egyből a második helyen debütált az ESET statisztikáiban. Népszerű játékok másaiban is egyre gyakrabban érkezik veszélyes program.
Célkeresztben a nagyvállalatok
Egy átlagos DDoS támadás által okozott kár nagyjából eléri a félmillió dollárt, és ezeknek a támadásoknak a jellemző időtartama 6 és 24 óra közötti, miközben az óránkénti költsége a megtámadott cégek esetében eléri a 40.000 dollárt.
Az eltérített Dolgok Internete
Kényelmes dolog, ha okos eszközeink az internetre csatlakozva gyűjtik az adatokat és kommunikálnak egymással, ugyanakkor komoly veszélyeket is rejt ez a technológia – figyelmeztetnek a NetIQ szakértői.
Kém rejtőzött az esküvői meghívóban
Egy orosz weboldal olyan trójait terjesztett, amivel például ukrán tisztviselők és újságírók után is kémkedtek. A jól megtervezett akcióban célzott spameket küldtek ki a támadók, csábítottak pilótajátékra, de esküvői meghívót is szerkesztettek.
Öt fontos lépés, hogy biztonságos legyen a Windows 10
A július 29-én jelentős újdonságokkal megjelent Windows 10 telepítése során érdemes néhány biztonsági lépést megtenni vagy átgondolni – figyelmeztet az ESET.
Erre érdemes vigyázni a nyaralás alatt
A felhasználók többsége nem szívesen válik meg mobileszközeitől még a nyaralás során sem, hiszen mindenki szeret üzeneteket küldeni a családnak, vagy képeket a tengerpartról, medencéből a barátoknak. Ha azonban az okostelefon vagy notebook nincs megfelelő védelemmel ellátva, a nyaralóhelyeken könnyen a kiberbűnözők áldozatává válhatunk.
Facebook azonosítókat tulajdonítottak el Androidos játékok
Az ESET legújabb elemzésében a Google Playen található két játékot vizsgálta, amelyekbe adathalász funkciót programoztak. A Cowboy Adventure és Jump Chess nevű játékok olyan trójai programot tartalmaztak, amelyek lehetővé tették a játékosok Facebook adataink eltulajdonítását. A Google azóta törölte az alkalmazásokat és telepítés előtt figyelmezteti a felhasználókat.
Olyan a céges pajzs, mint a szita
Átlagosan 20-30 feltárt biztonsági probléma jut ma Magyarországon a vállalati informatikai rendszerekre, de akadnak cégek ahol ezek száma a 100-at is megközelítette – derül ki a Hunguard Kft. belső felméréséből.
Nepál is felkerült a csalók térképére
A nepáli földrengést is kihasználták a bűnözők, és számos átverési próbálkozást regisztráltak: kártevős oldalak, kémprogramos linkek szerepelnek szenzációs felvételeket ígérő álhírekben, az állítólagos jótékonysági gyűjtés kapcsán terjesztett kéretlen üzenetekben – derül ki az ESET havi vírus toplistájából.
A legjobb védekezés nem a támadás?
Napjainkban már nem elég a peremvédelem kialakítása, hasonló figyelmet kell fordítani az infrastruktúrán belül zajló folyamatokra –derül ki a NetIQ Novell SUSE Magyarországi Képviselet 2015 Cyberthreat Defense Report kutatásából.