Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"9ffb3fc4-5573-410f-9609-f6098d9f2e4e","c_author":"Proktis-M ","category":"brandchannel","description":"Az aranyér hiába számít népbetegségnek, mivel kellemetlen és kényelmetlen helyen van, az indokoltnál sokkal kevesebbet beszélünk róla. A várandósság vagy a szülés miatt kialakult aranyérre ez fokozottan igaz. Cikkünkben összeszedtük, mit érdemes tudni az ebben az időszakban kialakult betegségről.","shortLead":"Az aranyér hiába számít népbetegségnek, mivel kellemetlen és kényelmetlen helyen van, az indokoltnál sokkal kevesebbet...","id":"20250319_varandossag-alatt-aranyer-proktis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ffb3fc4-5573-410f-9609-f6098d9f2e4e.jpg","index":0,"item":"f50775c0-aae9-4785-b03e-b8f390395830","keywords":null,"link":"/brandchannel/20250319_varandossag-alatt-aranyer-proktis","timestamp":"2025. április. 18. 19:30","title":"Szinte mindenki küzd vele, mégsem szólnak előre","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Proktis-M","c_partnerlogo":"a0e2b63f-e8d5-4c40-b3e8-aaa57a007b03","c_partnertag":""},{"available":true,"c_guid":"6fe0ff12-7295-4ac4-9326-51af517e3668","c_author":"HVG","category":"tudomany","description":"Meglepő eredményre jutott egy nemrég elvégzett egérkísérlet: a félénk állatok jobban oldották meg a problémákat, mint a bátor társaik. Az eredmény az emberre vetítve is igen hasznos lehet.","shortLead":"Meglepő eredményre jutott egy nemrég elvégzett egérkísérlet: a félénk állatok jobban oldották meg a problémákat, mint...","id":"20250419_egerkiskerlet-batorsag-felenkseg-problemamegoldas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6fe0ff12-7295-4ac4-9326-51af517e3668.jpg","index":0,"item":"35dc854c-79dd-4e4e-b9fb-b99ee51f9ce7","keywords":null,"link":"/tudomany/20250419_egerkiskerlet-batorsag-felenkseg-problemamegoldas","timestamp":"2025. április. 19. 16:03","title":"Félénk típus? Mégis simán lenyomhatja a bátrabbakat – az egerektől lesték el a tudósok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e3e70df0-eb51-45fb-b2f4-c5dddcc73ea7","c_author":"HVG","category":"tudomany","description":"Bombaként robbant a napokban a hír, hogy egy amerikai bio- és géntechnológiai vállalat „feltámasztott” egy olyan állatot, amely az utolsó jégkorszak vége felé halt ki. A kölykök valóban hordják őseik jellegzetességeit, azonban vannak, akik szkeptikusak, állítva, igazából nem egészen felel meg a valóságnak, amit a vállalat állít.","shortLead":"Bombaként robbant a napokban a hír, hogy egy amerikai bio- és géntechnológiai vállalat „feltámasztott” egy olyan...","id":"20250418_colossal-biosciences-feltamasztott-remfarkas-oriasfarkas-szkeptikus-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e3e70df0-eb51-45fb-b2f4-c5dddcc73ea7.jpg","index":0,"item":"aa580d7d-5a46-427b-b0ba-d74512bbf349","keywords":null,"link":"/tudomany/20250418_colossal-biosciences-feltamasztott-remfarkas-oriasfarkas-szkeptikus-velemeny","timestamp":"2025. április. 18. 16:03","title":"Újabb kérdőjelek merültek fel a nemrég feltámasztott rémfarkasról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9987ce60-d28b-4d69-a0bd-a0044555409c","c_author":"MOHU","category":"brandcontent","description":"2025 januárjáig már több mint 1 milliárd palack érkezett vissza a REpontokra. Ez akkora mennyiség, hogy ha ezeket az italcsomagolásokat egymás mellé tennénk, 5-ször is körbeérnék a földet az Egyenlítő mentén, de akár 20 ezer focipályát is be lehetne velük borítani. Ez a hatalmas mennyiség jól mutatja a hazai lakosság növekvő fogékonyságát és nyitottságát a környezetünk megóvása céljából bevezetett új megoldásokra egy fenntarthatóbb jövő érdekében. ","shortLead":"2025 januárjáig már több mint 1 milliárd palack érkezett vissza a REpontokra. Ez akkora mennyiség, hogy ha ezeket...","id":"20250318_Mindennapjaink-reszeve-valt-a-visszavaltas-mohu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9987ce60-d28b-4d69-a0bd-a0044555409c.jpg","index":0,"item":"3fc84c1e-a726-4a29-9f79-2c1ce5434744","keywords":null,"link":"/brandcontent/20250318_Mindennapjaink-reszeve-valt-a-visszavaltas-mohu","timestamp":"2025. április. 19. 13:30","title":"Mindennapjaink részévé vált a visszaváltás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0b90b722-aafa-40b2-8fc3-0c5521e79ed4","c_author":"HVG","category":"tudomany","description":"Sikeresen tesztelte a brit hadsereg a rádióhullámokkal működő védelmi energiafegyverét (Radio Frequency Directed Energy Weapon / RFDEW), melyet kimondottan a drónok ellen vetnek be.","shortLead":"Sikeresen tesztelte a brit hadsereg a rádióhullámokkal működő védelmi energiafegyverét (Radio Frequency Directed Energy...","id":"20250417_brit-energiafegyver-rfdew-dronelharitas-radiofrekvencia-hadsereg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0b90b722-aafa-40b2-8fc3-0c5521e79ed4.jpg","index":0,"item":"184a657f-b023-49f1-832e-f72e09f6ae9c","keywords":null,"link":"/tudomany/20250417_brit-energiafegyver-rfdew-dronelharitas-radiofrekvencia-hadsereg","timestamp":"2025. április. 17. 19:03","title":"Lövésenként 50 forintból szedi le az ellenséges drónrajokat egy új energiafegyver","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"18e3efef-6fe4-4ab4-b7c8-5db119fa0742","c_author":"HVG","category":"itthon","description":"Némi iróniával megfűszerezett kihívásról van szó.","shortLead":"Némi iróniával megfűszerezett kihívásról van szó.","id":"20250418_magyar-peter-orban-viktor-vita-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/18e3efef-6fe4-4ab4-b7c8-5db119fa0742.jpg","index":0,"item":"2b36461e-1fb9-49a7-8624-8b0f4a56f5ba","keywords":null,"link":"/itthon/20250418_magyar-peter-orban-viktor-vita-ebx","timestamp":"2025. április. 18. 09:36","title":"Magyar gratulált Orbánnak a csütörtöki interjúhoz, majd vitára hívta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d3109879-9911-48ff-868f-dbce10c96dec","c_author":"Révész Sándor","category":"360","description":"Száz évvel ezelőtt, 1925. április 18-án nyitották meg az első Budapesti Nemzetközi Vásárt. A következő évben pedig a vásáriroda vezetője, Hollósy István könyvet publikált „Visszapillantás a Budapesti Nemzetközi Vásár két évtizedes múltjára” címmel. Ebből is látszik, hogy a BNV életkora bizonytalanabb, mint egy primadonnáé. Minden aktuális hatalom a maga dicsőségét demonstrálta a Budapesti Nemzetközi Vásárral, amely az üzletemberek számára üzleti, a milliós tömegek számára szórakozási és ámulási lehetőség volt. Itt tátotta rá a száját először a nép a rádióra, a televízióra, a csuklós buszra, a Coca-Colára, az autócsodákra – mikor mire.","shortLead":"Száz évvel ezelőtt, 1925. április 18-án nyitották meg az első Budapesti Nemzetközi Vásárt. A következő évben pedig...","id":"20250418_Budapesti-Nemzetkozi-Vasar-100","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d3109879-9911-48ff-868f-dbce10c96dec.jpg","index":0,"item":"41c10186-dc63-4158-9a29-153c0bc274d4","keywords":null,"link":"/360/20250418_Budapesti-Nemzetkozi-Vasar-100","timestamp":"2025. április. 18. 17:20","title":"Az állami hiúság vására – A Budapesti Nemzetközi Vásár rezsimeken átívelő 100 (vagy több) éve","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fbc8e8bb-baa4-4734-8b27-97e0063c8d7b","c_author":"HVG","category":"vilag","description":"Egy 24 éves férfi hunyt el, akit egy szerb kórházban kezeltek.","shortLead":"Egy 24 éves férfi hunyt el, akit egy szerb kórházban kezeltek.","id":"20250417_62-re-emelkedett-a-macedon-diszkotuz-halalos-aldozatainak-szama","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fbc8e8bb-baa4-4734-8b27-97e0063c8d7b.jpg","index":0,"item":"34d1d9d2-027e-4cba-ace0-0125311a03f6","keywords":null,"link":"/vilag/20250417_62-re-emelkedett-a-macedon-diszkotuz-halalos-aldozatainak-szama","timestamp":"2025. április. 17. 18:22","title":"62-re emelkedett a macedón diszkótűz halálos áldozatainak száma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Új veszélyek fenyegetik adatainkat, a régiek ellen se védekezünk
szerző:
hvg.hu
Tetszett a cikk?
Negyedszer rendezték meg Budapesten az Informatikai Biztonság Napját, amelyen kiderült, az eddig ismert fenyegetések mellett új veszélyforrások ellen is védekezniük kell a cégeknek és a számítógép-felhasználóknak egyaránt. Összeállításunkban beszámolunk az eseményről és áttekintjük, melyek azok a rizikófaktorok, amelyek pénzben is mérhető károkat okozhatnak a felelőtlen felhasználóknak.
Napjaink digitális kártevői észrevétlenek maradnak
A szeptember 25-én a MOM Park mozijában megrendezett Informatikai Biztonság Napja (ITBN) arra szolgált, hogy a magyar informatikai és telekommunikációs vállalatok és szakemberek eszmét cseréljenek, s megismerkedjenek a legújabb technológiákkal, fenyegetésekkel és támadási módszerekkel. Ironikus módon a biztonságot a középpontba állító rendezvényre a bevásárlóközpont parkolóházából úgy sikerült bejutni, hogy a regisztrációt és a beléptetést megkerülve, egyből a konferenciázó tömegbe jutottunk, s senki sem kérdezte meg, hogy kerültünk oda kitűző és azonosító kártya nélkül.
Ennek ellenére – hiszen a rendezvény az informatikai biztonságról szólt – nem volt hiány a szakértői megnyilatkozásokban és a szakmai anyagokban, amelyek tanulságos adatokra világítottak rá. A Symantec felméréséből például kiderült, a magyar cégek – főként a kisvállalkozások – a legsebezhetőbbek közé tartoznak Európában, ugyanis minden ötödiket akár pénzben is kimutatható veszteség éri védelmi hiba miatt. A fenti információnak érdekes aktualitása is van az MDF-belviszály kapcsán kirobbant adatgyűjtési botrány miatt, mivel kiderült: a Nemzetbiztonsági Hivatal (NBH) szerverein nyolc kémprogramot is találtak.
Az idei ITBN egyik központi témájaként jelent meg az adatvesztés, amelyet esetenként biztonsági rések, sokszor azonban egy szervezeten belül dolgozó alkalmazottak hibája (vagy szándékossága) okoz. A szakmai napon ezzel a témával több előadás is foglalkozott.
„Az előrejelzések szerint a bizalmas adatok véletlen vagy szándékos elvesztése, kiszivárogtatása 80-90 százalékkal növekszik majd 2010-ig” – mondta előadásában Barna Tamás, a McAffee Inc. műszaki vezetője. A szakember előadásában számos példát is bemutatott a riasztó trendre; csupán egyet emelnénk ki, amely már önmagában is elég sokkoló. Eszerint idén szeptember 6-án a dél-koreai GS Caltex – amely az ázsiai ország egyik legnagyobb olajfinomítója – több mint 11 millió ügyfelének adatait tartalmazó lemezeket találtak Szöul egyik mellékutcájában. Ennél is aggasztóbb azonban az a két hete történt angliai eset, amelyről a hvg.hu is beszámolt: a brit Védelmi Minisztérium bizalmas katonai adatait tartalmazó USB-kulcsot találtak egy brit night club padlóján. Az eset kapcsán kiderült: az elmúlt négy évben több mint 120 hasonló adathordozót veszítettek el, több olyat is, amelyen nemzetbiztonsági szempontból érzékeny információk is szerepeltek.
Az ITBN-en elérhető szakmai anyagokból kiderült, 2007-ben paradigmaváltás következett be a rosszindulatú kódsorok, kémszoftverek és hasonló digitális károkozók működésében. Az amatőrök idejének befellegzett, s a napjainkban pusztító és titokban az adatainkat gyűjtögető szoftverek jelentős részét már nem ügyes kezű informatikus-aspiránsok, hanem komoly mérnöki hátterű csapatok állítják össze – erre utal legalábbis a legújabb rendszerek összetettsége és kifinomultsága.
Az idei év informatikai biztonságra vonatkozó kutatási trendjei emellett a fejlődő és a védelmi szoftverek újításaihoz alkalmazkodó károkozók evolúciójára koncentrálnak. A kéretlen reklámlevelek, vagyis a spamek mennyisége ugyanis 100 százalékos gyarapodást mutat, az elmúlt egy év során ez napi 120 milliárd efféle üzenetet jelent. Ez annyit tesz, hogy a Föld minden egyes lakosára napi 20 spam jut. A mennyiségi gyarapodás mellett a spamek technológiailag is komoly fejlődésen mentek keresztül. A Cisco Systems tanulmánya szerint 2007-ben a spamek 83 százalékában szerepelt valamilyen internetes cím, URL, míg napjainkra a különböző rosszindulatú szoftver-technológiák kombinálásának következtében az URL-alapú vírusok mennyisége nem kevesebb mint 256 százalékkal emelkedett.
Ennél is lényegesebb, hogy megjelentek az önmagukat védő rosszindulatú szoftverek (malware). Ezek közül is kiemelkedik a Storm zombigéphálózat (botnet), amely a gondatlan felhasználók által megfertőzött számítógépek millióiból álló rendszeren keresztül terjeszkedik. A Storm-botnet napjainkra olyan fejlettségi szintet ért el, amit az Ironworks biztonsági cég szakemberei szerint csak megfelelő képzettségű mérnökök és kellő kutatás-fejlesztési munkával lehet kivitelezni.
A vírusok működése is átalakult. Míg korábban egy-egy támadás nagy hírverés közepette még akár a napilapok címlapjára is felkerült, a mai digitális károkozók jobban szeretnek észrevétlenül meghúzódni a háttérben, s képesek alkalmazkodni, többféle formában (polimorfikus vírusok) is tudnak működni.
A Cisco tanulmányából kiderül, hogy a vírusírók a tavalyi év során számos új technológiával kísérleteztek. Jelentős mértékben megnőtt a különböző csatolmányokkal operáló spamlevelek mennyisége, ez az arányokat tekintve több mint 200 százalékos növekedést jelent. A csatolmányok típusai is bővültek, míg 2006-ban jellemzően különböző képfájlokkal próbálták rávenni a gyanútlan felhasználót a féregvírusok és kémprogramok telepítésére, addig a tavalyi évben már megjelentek a videoállományokat, powerpoint-prezentációkat, vagy akár hanganyagokat tartalmazó spamek is. A prezentációk és a tömörített zip-állományok külön kihívást jelentenek a modern tűzfalak és biztonsági szoftverek számára, ugyanis ezeken belül nehezebben tudnak keresni a rosszindulatú kódsorokra.
A különböző kiterjesztésű állományok használatára egyszerű a magyarázat: amikor egy-egy új módszert bevetnek, a spamek egy ideig – amíg a vírusirtó és tűzfalfejlesztő cégek nem reagálnak – gondtalanul juthatnak keresztül akár a legnagyobb vállalatok védelmén is. Jó példa erre a tavaly augusztusi és október kitörés, amikor excel-táblázatokkal és mp3-fájlokkal támadtak a spamterjesztők. Az előbbi típusból – éppen annak elterjedtsége miatt – mindössze öt nap leforgása alatt több mint egymilliárd üzenetet sikerült elküldeni. Az mp3 esetében pedig egy új megközelítésnek is tanúi lehettek az áldozatok: a kéretlen reklámszöveget nem a levél testében leírva találták meg (ezért még a legkifinomultabb szűrők sem érzékelték a „behatolást”), hanem a fájlt elindítva hang formájában bombázták őket a reklámokkal.
Napjainkra pedig még aggasztóbb trend terjedt el igen széles körben: az URL-alapú spamek mára a teljes mennyiség – ne feledjük, ez napi 120 milliárd üzenetet jelent – 83 százalékát jelentik. Az ilyen típusú levelekben általában rövid szöveg található, webcímmel, amelyre rákattintva az áldozat gépe azonnal megfertőződik egy trójai vírussal, amely végezhet adatgyűjtést a gépen, de akár a fent említett Storm-hálózat tagjává is teheti immár zombivá váló gépünket.
Tavaly jelent meg a Feebs nevet viselő, önterjesztő féregvírus, amely lehetővé teszi a támadók számára, hogy távolról átvegyék az irányítást a fertőzött gépek felett, s személyes adatokat lopjanak a gépekről. Különösen veszélyes, mivel működése során a számítógépről kimenő e-maileket továbbító SMTP-szerverhez kapcsolódva fertőzött Zip-fájlt csatol a levelekhez, amelyeket a címzett fél nagyobb eséllyel nyit meg, hiszen úgy véli, megbízható forrástól kapta az üzenetet. Ha a címzett megnyitja a küldeményt, a gép megfertőződik, a Feebs a háttérben telepíti magát a gépre, ahol még arra is képes, hogy a hálózaton keresztül frissítse magát és a legújabb fejlesztésű változatot terjessze tovább.
Hogyan ne váljon a gépünk zombihálózat tagjává?
A Techline tippjeivel elkerülhetjük, hogy megfertőződjön a gépünk. Tovább>>
Az Ironworks biztonsági cég által megkérdezett szakértők szerint a Feebs különösen nagy fenyegetést jelent, mivel a feltételezések szerint a Storm zombigéphálózat méreteivel vetekedő saját rendszert épít ki, ám, mivel ezt sokkal csendesebben és észrevétlenebbül csinálja, nagyságrendjére jelen pillanatban még következtetni is nehéz. Az informatikai biztonsággal foglalkozó szakemberek szerint az efféle fenyegetésekkel szemben ma már nem elégséges egyetlen tűzfal vagy antivírus szoftver alkalmazása, s ennél is fontosabb az úgynevezett nulladik napos védelem (Zero Day Threat Protection), amely az első kitörések észlelésekor gondoskodik a számítógép védelméről.
Közösségi fertőzés (Oldaltörés)
A Storm-hálózat hierarchikus felépítés helyett P2P-rendszerben működik
A Storm és a Feebs hálózatok olyan megközelítést jelentenek az informatikai biztonság terén, amit a szaknyelv közösségi alapokon nyugvó rosszindulatú szoftvernek (social malware) nevez. Az előbbi hálózat a web 2.0 újításait alkalmazva gyorsan mozgó, dinamikusan változó, nehezen észlelhető és még nehezebben visszakövethető módszerek segítségével terjed. Fő tulajdonsága többek között az önterjesztés: a hálózat tagjává váló gépek maguk is spamküldő robotokká alakulnak, amelyek többféle, folyamatosan változó webcímekre irányítják a gyanútlan áldozatokat, akik ezáltal maguk is a zombigépek sorát erősítik a továbbiakban.
A korábbi bothálózatokat még központi irányítással vezérelték, hierarchikus struktúrában. A Storm-gépek azonban az úgynevezett peer-to-peer fájlcserélő hálózatokhoz hasonlóan (ahol az egyes gépek közvetlenül kapcsolódnak egymáshoz, saját kommuikációs protokollok segítségével) működnek, ami egyrészt nehezíti a visszakövetést, másrészt a hálózat méretére sem enged következtetni. Különösen riasztó, hogy ez a hálózat már önvédelmi mechanizmusok segítségével igyekszik elkerülni az ellene irányuló támadásokat, ugyanis észleli a különböző biztonsági cégek elemzési kísérleteit, illetve azt, ha megpróbálják visszafejteni (reverse engineering) működésének pilléreit. Emellett úgynevezett drive-by módszerekkel használja ki az egyes böngészők biztonsági réseit, ami annyit tesz, hogy a felhasználónak elég megnéznie egy adott weboldalt és a gépén észlelhető biztonsági kockázatokról a hálózat értesül, az áldozatnak nem kell telepítenie a rosszindulatú szoftvert, ezáltal a Storm-fertőzés észrevétlenül meg tud húzódni a háttérben.
A Cisco Trend Report kitér egy másik aggasztó módszerre is: a megbízható weboldalak megfertőzésére. Ez sok esetben annyit jelent, hogy a támadók egy-egy weboldal forráskódjában majdhogynem észrevehetetlen kódsort helyeznek el, ami az oda látogató internetezők gépeit támadja, illetve a fenti módszerek segítségével zombigépet csinál komputerükből. A Google felmérése szerint a keresőmotor által indexelt oldalak esetében minden 10 site-ból 1 tartalmazott efféle rosszindulatú kódot, s ennél is ijesztőbb, hogy a webalapú fertőzések nem kevesebb mint 70 százaléka megbízhatónak tartott oldalakról indult ki. Ezen a téren a vírusírók, illetve a botnet-üzemeltetők különleges érzékkel fertőznek meg olyan honlapokat, amelyek kifejezetten magas nézettségűek, illetve valamilyen esemény kapcsán azzá válhatnak. Jó példa erre az amerikai futball liga (NFL) legjelentősebb rendezvénye, a döntő, vagyis a Super Bowl, amely az USA egyik legnagyobb érdeklődésnek örvendő eseménye. A tavalyi finálé előtt a támadók megfertőzték a Miami Dolphins csapatának, illetve a Dolphins stadionjának a weboldalát. Ezzel a módszerrel több tízezer gépre juttathatták el a rosszindulatú kódokat.
A biztonsági cégek igyekeznek tartani a lépést a Storm és a Feebs-hálózatokhoz hasonló fenyegetésekkel, hasonló módszerek alkalmazásával. A Panda Security például augusztus 29-én mutatta be az első aktív, közösségi vírusirtó modellt, melynek lényege, hogy az azonos vírusirtó szoftvereket használó PC-tulajdonosok biztonsági hálózatot alkotnak, és egymásnak segítenek a vírusok felismerésében és kivédésében. Ez a Storm-hálózathoz hasonló rendszer talán elejét veheti, hogy a különböző biztonsági rések kihasználásával gépek ezrei változzanak zombivá.
„A jelenleg használt proaktív védelem sajnos csak 70-90 százalékos sikerrel véd a még ismeretlen fenyegetések ellen" – nyilatkozta a bemutató kapcsán Sándor Zsolt, a Panda Security magyarországi igazgatója. „Ez önmagában jó aránynak tűnne, de ha naponta háromezer fenyegetés bukkan fel, már a 10 százalék is óriási kockázatot jelent."
A „Kollektív Intelligencia" egy központi szerverhez kapcsolódva a Panda szoftvert használó PC-tulajdonosok gépeiből egyetlen hatalmas hálózatot képez, amely igazi vírusirtó-közösségként működik: ha valamelyik gép fertőzést fedez fel, azonnal értesíti a többit is.
A valódi védelem azonban továbbra is a felhasználók kezében van, s mint a fentiekből kiderül, ma már akkor sem lehetünk teljesen nyugodtak, ha telepítettünk tűzfalat és vírusirtó szoftvert a gépünkre. A felelősségteljes internethasználat és a rendszeres ellenőrzés ugyanakkor hozzájárulhat, hogy a digitális kártevőket elkerüljük, vagy ha már megfertőzték gépünket, megszabaduljunk tőlük.
A brit Védelmi Minisztérium vizsgálja, hogyan kerülhetett egy éjszakai szórakozóhelyre egy olyan USB-kulcs, amelyen 70 katona kiképzésének részletei szerepeltek.
Olyan technológiát demonstrált két biztonsági szakember a DefCon hackerkonferencián, amellyel titokban lehet internetes forgalmat megfigyelni. A helyzetet csak rontja, hogy a BGP nevű protokoll az internet kezdete óta használható mások megfigyelésére. Megkérdezett szakértőink szerint a rendszergazdák régóta tudnak erről és a probléma nem olyan riasztó, mint ahogy azt a Wired állítja.
Több száz számítógépes szoftvert foglaltak le a rendőrök egy kisvárdai lakásban, melyeket egy 16 éves fiú árult az interneten, hogy kiegészítse zsebpénzét - értesült a HavariaPress.
Egy védelem nélküli számítógép 10 perc alatt 90 százalék feletti valószínűséggel esik vírus-, féreg-, trójai-, hacker- vagy egyéb támadás áldozatául. Esélyeink, hogy elkerüljük ezeket, ugrásszerűen javíthatók, ha megelőző intézkedéseket teszünk. A Háló összegyűjtötte a tíz legfontosabbat ezek közül.
Egymillió banki ügyfél adataival együtt értékesítettek Nagy-Britanniában egy számítógépet az eBay internetes aukciós portál közvetítésével. A számítógép merevlemezén American Express, NatWest Royal Bank of Scotland ügyfelek számlaadatai, telefonszámai, nevei és aláírás mintái voltak elmentve.
Adataink akkor vannak a legnagyobb veszélyben, ha egy támadó fizikailag is hozzáférhet a számítógépünkhöz. Ekkor a merevlemez eltávolításával vagy a felhasználói fiókunk jelszavának visszafejtésével/kitörlésével próbálkozhat. Szerencsére nem kell tétlenül eltűrnünk ezt.
A filmművészet nívósnak aligha nevezhető alkotásaiból származó zombi (élőhalott) kifejezés immár a számítógépek világában is meghonosodott. Bár komputerünk elzombisodása, azaz kóros lassulása számos okra visszavezethető, a háttérben mindig a felhasználó áll, aki nem gondoskodott a megfelelő védelemről. Íme a legfontosabb tippek, amelyek abban segítenek, hogy megmentsük számítógépünket e kínos állapottól.
Informatikai Biztonság Napja (ITBN) néven negyedik alkalommal rendeznek egész napos szakmai konferenciát és kiállítást az IT-biztonsági vállalatok és szakemberek számára 2008. szeptember 25-én - mondta Keleti Artúr, a rendezvény főszervezője kedden sajtótájékoztatón Budapesten.