Betörtek egy szerverparkba a hackerek, több tízmilliót kerestek vele
Egy hackercsoport december 9-e és 17-e között vette át az irányítást egy meg nem nevezett cég HP szerverei felett, hogy kriptovalutát bányásszanak.
Egy hackercsoport december 9-e és 17-e között vette át az irányítást egy meg nem nevezett cég HP szerverei felett, hogy kriptovalutát bányásszanak.
Mióta december 10-én fény derült az utóbbi idők legtöbbeket érintő szoftverhibájára, a Log4j kapcsán további sebezhetőségeket fedeztek fel. A Sophos kiberbiztonsági cég vizsgálata szerint a támadási kísérletek túlnyomórészt Kínából és Oroszországból származnak.
Az internetre csatlakozó okoszár jó ötletnek tűnik, de megeshet, hogy feltörik – ez a szó ugyebár ma már nemcsak fizikai erőszakot, hanem hackelést is jelent –, és valaki nem tud bemenni a saját lakásába. Az is előfordulhat, hogy egy szexjátékszer távirányítását veszik át gonosz idegenek, és lezárva marad a hightech erényöv. Arról nem is beszélve, hogy kémkedhet a füstjelző vagy a virágcsendéletes poszter.
A Statista készített egy könnyen átlátható táblázatot, amiből kiderül például az is, miért rossz, ha valaki csak kisbetűket ad meg a jelszavában.
A szakemberek hetek óta küzdenek a Log4Shell miatti problémákkal, a támadási hullám mostanra pedig a magyar infokommunikációs szolgáltatásokat is elérte.
Sajtóhírek szerint Magyarországon is elkezdte szedni áldozatait a Log4Shell néven ismert sérülékenység, amelyet kiberbiztonsági szakértők az elmúlt évek egyik legjelentősebb informatikai hibájának tartanak.
Miközben a kiberfenyegetések száma összességében enyhén csökken Magyarországon, a jelenlévők egyre komolyabbak és hatékonyabban támadják a jövedelmezőbb célpontokat: ipari üzemeket vagy vállalatokat – amelyek, miközben rohamosan igyekeztek lehetővé tenni a hibrid munkamodellt, elmulasztották megfelelően biztosítani az infrastruktúrájukat. Kiadta évösszegző jelentését a Kaspersky.
A zero trust nevű biztonsági koncepció egyre nagyobb teret hódít magának az informatikában. Középpontjában az az alapelv áll, hogy a szervezetek automatikusan nem bízhatnak meg senkiben, sem a céges hálózaton belül, sem azon kívül. A koncepció szerint a hozzáférés engedélyezése előtt ellenőrizni kell mindent és mindenkit, ami a rendszerhez csatlakozik.
A mobiltelefonok világából más ismerős a jelenség: ahogy okosodnak, úgy bízunk rájuk egyre több mindent, ami egyúttal azt is jelenti, hogy egyre fontosabb odafigyelnünk a biztonságukra. Ez igaz az okosórákra is, melyek vásárlásához gyűjtöttünk össze néhány jó tanácsot.
Az ünnepi időszak lehetőséget biztosít a zavarosban halászó bűnözőknek, hogy egy kis extra bevételhez jussanak, ezért ilyenkor megszaporodnak az adathalász e-mailek és az átverős oldalak is – figyelmeztet a G Data kiberbiztonsági vállalat.
A Kaspersky dolgozói jóllétet vizsgáló friss jelentéséből az derül ki, hogy bár a szervezeteknél rendszeres jelenség a dolgozói adatok kiszivárgása, mégis csaknem a felük jobbnak látja nem nyilvánosságra hozni ezeket az incidenseket. A kutatás egyúttal azt is megállapította, sokszor a munkavállalóknak sincs meg a megfelelő kiberbiztonsági tudásuk ahhoz, hogy megvédjék magukat.
Ha olyan fotót látunk, amin szerepelünk, de nem kérdeztek meg róla minket, levetethetjük. A közszereplők kivételt képeznek.
A Google lehetőséget ad a felhasználóknak, hogy a Chrome böngésző segítségével megvédjék az adataikat, ám ehhez érdemes átkapcsolni az alapbeállítást.
A kiberbiztonsági szakértők szerint a Tardigrade nevű vírus minden fertőzés után újraprogramozza magát, hogy észrevétlen maradjon.
Az iPhone-gyártó szerint az izraeli NSO Group kifinomult, állami pénzből megtámogatott kémszofvert fejlesztett, mely lehetőséget ad a célzott megfigyelésre.
A nulladik napi sebezhetőség eddig a nemzetállamok módszere volt, ma már azonban hackercsoportok is alkalmazhatják ezeket. De csak azok, akik eleget kínálnak.
A Squid Game (Nyerd meg az életed) koreai túlélő drámasorozat már a megjelenését követő hónapban a Netflix legnézettebb televíziós sorozata lett több mint 111 milliós nézőszámával. Látva a nézők érdeklődését, a kiberbűnözők nem restek kihasználni a rajongók sorozat nézése iránti lelkesedését, így az interneten máris megjelentek a jól ismert csalási módszerek. A Kaspersky szakemberei a Squid Game-hez kapcsolódó kifinomult, élesben alkalmazott leggyakoribb fenyegetésekre, többek között trójai vírusokra és adathalász ajánlatokra figyelmeztetnek.
Az orosz Alekszander Zsukov két éven át verte át azokat az amerikai cégeket, amelyek rajta keresztül akartak hirdetni az interneten.
A Microsoft megpróbált befoltozni egy augusztusban talált hibát, de nem sikerült, így viszont már a hackerek is tudnak arról, hogyan lehet átvenni az irányítást a számítógép felett.
Tíz éve használják az algoritmust, de mára túl nagy biztonsági kockázattal jár. Egymilliárd felhasználó adatait törlik.