Információbiztonsági hírek

Ismerd meg a legújabb fenyegetéseket – készülj fel időben!

Frissítse az Nvidia drivereit! Súlyos biztonsági hibák kerültek javításra

Az Nvidia 2025. január közepén jelentős frissítést adott ki videókártyáihoz szánt meghajtócsomagjaiból, amely többek között hét újonnan azonosított sebezhetőséget hivatott orvosolni. Ezek a sérülékenységek komoly biztonsági kockázatot jelenthetnek a GeForce adaptereket használó rendszerek számára.
Miért fontos a frissítés?

A feltárt sebezhetőségek közül kettő kiemelten magas veszélyességi besorolást kapott, mivel lehetővé tehetik a támadók számára, hogy tetszőleges programkódot futtassanak az érintett rendszereken. Ez a legrosszabb forgatókönyv szerint azt jelenti, hogy a támadó átveheti az irányítást a számítógép felett. A többi hibát kevésbé kritikusnak minősítették, de ezek is komoly problémákat okozhatnak, például a rendszer összeomlását vagy érzékeny információk megszerzését.
Kit érint a probléma?

A hibák nagy része az Nvidia Windows operációs rendszerhez készült meghajtóprogramjaiban található, de van olyan sérülékenység is, amely Linux rendszereken jelent veszélyt. Ezért mind a Windows, mind a Linux felhasználóknak kiemelten fontos, hogy mielőbb telepítsék a legújabb frissítéseket.
Hogyan frissítheti a meghajtókat?

Az Nvidia a 553.62-es (Windows) és 539.19-es (Linux) verziószámú GeForce meghajtócsomagokban javította a sebezhetőségeket. Ezek a csomagok már elérhetők a gyártó hivatalos honlapján, és ingyenesen letölthetők. A frissítések telepítése gyors és egyszerű, és jelentősen csökkenti a biztonsági kockázatokat.
Mit tanulhatunk az esetből?

Ez az eset rávilágít arra, hogy a meghajtóprogramok rendszeres frissítése elengedhetetlen a számítógépek biztonsága szempontjából. Az Nvidia esete nem egyedülálló – minden gyártó szoftvereiben előfordulhatnak hibák, amelyek kihasználhatóvá válhatnak a támadók számára. Ezért érdemes folyamatosan figyelemmel kísérni a frissítéseket, és azokat időben telepíteni.

Ne hagyja figyelmen kívül a frissítéseket – a biztonságosabb rendszer érdekében tegye meg a szükséges lépéseket még ma!

További információkért és a driverek letöltéshez keresse fel az Nvidia hivatalos weboldalát!
 

Automatikusan érkezik az új Outlook a Windows 10 felhasználóknak

2024 februárjától a Microsoft automatikusan telepíti a legújabb Outlook verziót minden Windows 10 felhasználónak. Ez a lépés a cég stratégiájának része, amely az egységesített felhasználói élmény és a hatékonyabb digitális munkavégzés biztosítását célozza. De mit is jelent ez a változás, és mire számíthatnak a felhasználók?

Miért fontos ez az újítás?

Az új Outlook számos fejlesztést hoz magával, amelyek célja, hogy még könnyebbé és gyorsabbá tegye az e-mail kezelését és a naptárfunkciók használatát. Az új verzióval:
• Egységes és modern felhasználói élmény érkezik, amely megkönnyíti az átállást az asztali és online verziók között.
• Új funkciók és eszközök válnak elérhetővé, amelyek segítik a hatékony időmenedzsmentet és a feladatok priorizálását.
• Kevesebb kompatibilitási probléma várható, hiszen mindenki ugyanazt a legfrissebb rendszert használhatja.

Mik az előnyök?

A Microsoft célja, hogy a felhasználók könnyebben és gyorsabban tudják kezelni digitális teendőiket. Az új Outlook átláthatóbb kezelőfelülettel és továbbfejlesztett funkciókkal érkezik, amely lehetővé teszi:
• Az e-mailek gyorsabb rendezését és kategorizálását.
• Az időpontok és események egyszerűbb nyomon követését a naptárban.
• Az integrációt más Microsoft alkalmazásokkal, például a Teams-szel és a To-Do-val.

Miért automatikus a frissítés?

A Microsoft az automatikus frissítéssel szeretné biztosítani, hogy minden felhasználó a legmodernebb, legbiztonságosabb rendszert használja. Ez nemcsak a jobb felhasználói élményt garantálja, hanem segít csökkenteni a különböző verziók közötti eltérésekből adódó problémákat is. Az egységesített rendszer támogatja a zökkenőmentes munkavégzést, legyen szó otthoni vagy irodai használatról.

Mit tegyünk felhasználóként?

A változás automatikusan történik, így nincs szükség külön beavatkozásra. Azonban érdemes előre felkészülni:
1. Ellenőrizd, hogy a Windows 10-es rendszered naprakész-e.
2. Ismerkedj meg az új Outlook funkcióival, hogy a legtöbbet hozhasd ki belőle.
3. Ha problémába ütközöl, fordulj a Microsoft ügyfélszolgálatához.

Az új Outlook érkezése egy fontos lépés a Microsoft digitális stratégiájában, amely a felhasználók kényelmét és hatékonyságát helyezi előtérbe. Érdemes kihasználni az újításokat, és felfedezni, hogyan segíthetik a mindennapi munkavégzést!

 

Friss statisztikák az NBSZ NKI-tól: Hogyan alakultak a kibertámadások az év végén?

Az NBSZ Nemzeti Kibervédelmi Intézet (NKI) közzétette a legutóbbi adatokat a 2024. december 20. és 2025. január 9. közötti időszakban kezelt kibertámadásokról. A jelentésből kiderül, hogy a támadások fenyegetettségi szintje közepes, ami azt jelenti, hogy a támadások száma és súlyossága egyaránt figyelmet igényel.

Milyen támadások történtek leggyakrabban?
• Információgyűjtés: A támadók leggyakrabban adatokat próbáltak megszerezni. Ez azt mutatja, hogy a rendszerekből minél több érzékeny információ kinyerése a fő cél.
• Sérülékenységek kihasználása: Sok támadás olyan ismert gyengeségekre irányult, amelyek nem lettek időben kijavítva. Ezért fontos, hogy a rendszereket folyamatosan frissítsük.
• Behatolási kísérletek és fiókok feltörése: Ezek a támadások olyan kísérleteket jelentenek, ahol jogosulatlan hozzáférést próbáltak szerezni.

A támadások veszélyessége:
• Alacsony kockázat: A legtöbb eset ilyen besorolást kapott, például az információgyűjtés vagy kisebb hibák kihasználása.
• Közepes kockázat: Fertőzött rendszerek és a sérülékenységek kihasználása tartozik ide, amelyek már komoly figyelmet igényelnek.
• Magas kockázat: Ritkábban fordul elő, de ezek nagyobb károkat okozhatnak, például káros kódok terjesztésével.
• Kritikus kockázat: Szerencsére ebben az időszakban nem történt ilyen súlyos támadás.

Mit tehetünk a védelem érdekében?

A statisztikákból egyértelmű, hogy a támadók folyamatosan keresik a gyenge pontokat. Az NKI szakértői az alábbiakat javasolják:
• Frissítsük rendszeresen a szoftvereket: Ez segít megszüntetni a sérülékenységeket.
• Védjük az adatainkat: Használjunk erős jelszavakat és többlépcsős hitelesítést.
• Figyeljünk a gyanús tevékenységekre: Ha valami szokatlant tapasztalunk, azonnal értesítsük az illetékeseket.

A jelentés alapján a helyzet jelenleg stabil, de ez nem jelenti azt, hogy hátradőlhetünk. A folyamatos éberség és az alapvető biztonsági intézkedések alkalmazása kulcsfontosságú a kibertámadások elkerülése érdekében. A digitális biztonság mindannyiunk felelőssége!

 

Hamis üzenetek támadják az iMessage felhasználókat!

Az utóbbi időszakban ugrásszerűen megnőtt a hamis üzenetek száma, amelyek az Apple iMessage felhasználóit célozzák. Ezek az üzenetek megtévesztő módon autentikusnak tűnnek, és arra próbálják rávenni a felhasználókat, hogy kikapcsolják készülékük védelmi beállításait. A csalók célja, hogy hozzáférjenek a készülékek védett adataihoz, amelyek adatlopásokhoz és komoly anyagi károkhoz vezethetnek.

Az Apple számos intézkedést vezetett be a felhasználók védelme érdekében, de a biztonság kulcsa továbbra is az egyéni tudatosság. A szakértők azt javasolják, hogy a felhasználók soha ne nyissanak meg gyanús üzeneteket, ellenőrizzék a feladó hitelességét, és kerüljék a biztonsági beállításaik módosítását kéretlen felszólításokra reagálva.

A tudatosság és az információ folyamatos frissítése alapvető fontosságú a cyberfenyegetésekkel szemben. Ha valaki gyanús üzenetet kap, azonnal jelentse azt az Apple-nek, és forduljon szakértőhöz tanácsért. A digitális biztonságunkért tett lépések most fontosabbak, mint valaha!

 

Szlovákia történetének legnagyobb kibertámadása – Hogyan bénult meg az ingatlan-nyilvántartási rendszer?

2025 elején Szlovákia minden idők legnagyobb kibertámadását szenvedte el, amely megbénította az ország ingatlan-nyilvántartási rendszerét. Az esemény nemcsak az állami szolgáltatások működésére, hanem az egész ingatlanpiacra és pénzügyi rendszerre is katasztrofális hatással volt.

Mi történt pontosan?

A támadók egy zsarolóprogram segítségével titkosították a Geodéziai, Kartográfiai és Kataszteri Hivatal informatikai rendszerének adatait, majd több millió dolláros váltságdíjat követeltek a titkosítás feloldásáért. A támadás következtében a rendszer működése leállt, ami számos kritikus folyamatot akadályozott meg:
• Építési engedélyek kiadása szünetel: Az építkezések megrekedtek, ami jelentős késéseket okoz a beruházásoknál.
• Tulajdonjog átruházása lehetetlen: Az ingatlan adásvételek leálltak, mivel a tulajdoni lapokat nem lehet ellenőrizni.
• Földrendezési munkák szünetelnek: A földmérési és nyilvántartási tevékenységek ellehetetlenültek.
• Az ingatlanpiac megbénult: A bankok nem tudnak jelzáloghitelt nyújtani, az ingatlanok adásvétele és a beruházások is leálltak.

Miért nem működik a helyreállítás?

A szakértők szerint a probléma gyökere az elégtelen adatmentési gyakorlatokban keresendő. Bár a hivatal rendelkezett biztonsági mentésekkel, ezek nem voltak elég átfogóak ahhoz, hogy a rendszer gyorsan helyreállítható legyen. A helyreállítás így hónapokig tarthat, és az sem biztos, hogy az összes adatot sikerül visszanyerni.

Politikai következmények

A támadás súlyossága miatt az ellenzék azonnal a belügyminiszter, Matúš Šutaj Eštok felelősségét kezdte firtatni, és a lemondását követelte. Az eset politikai vitákat gerjesztett arról, hogy az állami informatikai rendszerek biztonságát mennyire veszik komolyan, és hogy miként lehetne megelőzni a hasonló támadásokat a jövőben.

Mit tanulhatunk az esetből?

Ez az eset rávilágít arra, hogy a digitális rendszerek biztonsága alapvető fontosságú a modern állam működése szempontjából. Néhány tanulság, amit érdemes levonni:
1. Rendszeres és átfogó biztonsági mentés: Az adatmentéseknek nemcsak létezniük kell, de gyors helyreállítást is lehetővé kell tenniük.
2. Zsarolóprogramok elleni védelem: Az alapvető kiberbiztonsági intézkedések, mint a tűzfalak, vírusirtók és rendszeres szoftverfrissítések, kulcsfontosságúak.
3. Szervezeti felelősség: A megfelelő kiberbiztonsági protokollok kidolgozása és betartása nemcsak technikai, hanem vezetői felelősség is.

Hogyan tovább?

A támadás hatásai még hónapokig érezhetők lesznek Szlovákiában, miközben az illetékesek próbálják helyreállítani az ingatlan-nyilvántartási rendszert. Az eset egyértelmű üzenet mindenkinek: a digitális rendszerek biztonságát nem lehet félvállról venni, legyen szó állami hivatalokról, vállalatokról vagy magánszemélyekről.

 

Milliók veszélyben: Titkosítás nélküli levelezőszerverek!

A digitális korszakban az e-mailezés a mindennapi kommunikáció egyik leggyakoribb formája. Ugyanakkor a biztonságos adatkezelés nem mindenki számára prioritás – ezt bizonyítja az a megdöbbentő tény, hogy világszerte több mint 3 millió levelezőszerver működik titkosítás nélkül. Ez óriási kockázatot jelent mind a magánszemélyek, mind a vállalatok számára.

Miért fontos a titkosítás?

A titkosítás nélkül működő szerverek sebezhetők, lehetővé téve a hackerek számára, hogy lehallgassák a levelezéseket. Ez különösen veszélyes, hiszen a napi e-mailekben gyakran érzékeny adatokat – például banki információkat, személyes adatokat vagy üzleti titkokat – is megosztunk. A támadók ezeket az információkat adatlopásra, zsarolásra vagy további támadásokra használhatják fel.

Hogyan védhetjük meg magunkat?

A szakértők szerint az első lépés, hogy ellenőrizzük a levelezőszerverünk beállításait. Ha nem biztos benne, hogy e-mail szolgáltatása használ-e titkosítást, itt az ideje lépéseket tenni:
1. Ellenőrizze az SSL/TLS beállításokat: A modern szerverek általában támogatják az SSL (Secure Sockets Layer) és a TLS (Transport Layer Security) protokollokat, amelyek titkosítják az adatátvitelt.
2. Kapcsolja be a kétfaktoros hitelesítést: Ez további biztonsági réteget ad, még akkor is, ha a jelszava kiszivárogna.
3. Válasszon megbízható e-mail szolgáltatót: Olyan platformot használjon, amely hangsúlyt fektet a biztonságra és rendszeresen frissíti a védelmi protokolljait.

Miért fontos a proaktivitás?

A digitális világ folyamatosan fejlődik, és ezzel együtt a kiberfenyegetések is egyre kifinomultabbá válnak. A titkosítás hiánya nem csupán személyes adatainkat veszélyezteti, hanem aláássa az e-mailezésbe vetett bizalmat is.

Ne várja meg, hogy a probléma bekövetkezzen! Ellenőrizze levelezőrendszere biztonsági beállításait még ma, és gondoskodjon róla, hogy kommunikációja titkosított és biztonságos legyen. A digitális térben az óvatosság nemcsak egy lehetőség, hanem kötelességünk is, hogy megóvjuk adatainkat és magánéletünket.

Ne feledje: a biztonságos kommunikáció kulcsa a tudatosság!

 

A Microsoft Bing zavarba ejtő Google keresési oldalakat mutat be

A Microsoft Bing nemrégiben komoly figyelmet kapott, de nem éppen pozitív értelemben. Felhasználók tapasztalták, hogy a Google keresési találatok megtekintése során a Bing megtévesztő, nem releváns vagy idegen oldalakat jelenít meg. Ez nemcsak zavart keltett, hanem kérdéseket is felvetett a Bing keresési algoritmusának megbízhatóságáról.

Mi történt pontosan?

A probléma lényege, hogy a Bing keresője bizonyos Google keresési oldalak helyett félrevezető eredményeket vagy reklámokat jelenít meg. Ez a felhasználók számára nemcsak bosszantó, de meg is kérdőjelezi a Bing hitelességét, különösen a pontosság és a relevancia szempontjából.

A Microsoft reakciója

A Microsoft nem hagyta figyelmen kívül a kritikákat, és gyorsan reagált a helyzetre. A vállalat elismerte a hibát, és bejelentette, hogy dolgoznak a probléma megoldásán. A céljuk, hogy visszanyerjék a felhasználók bizalmát és javítsák a Bing által nyújtott keresési élményt. Ugyanakkor a technológiai óriás nem osztott meg részleteket arról, hogy mi vezetett ehhez a helyzethez, vagy pontosan mikor várható a hiba teljes kijavítása.

Mit jelent ez a keresőmotorok világában?

Ez az eset ismét rávilágít arra, hogy a digitális keresőmotorok között folytatott versenyben milyen fontos szerepet játszik az átláthatóság, a megbízhatóság és a pontos információszolgáltatás. A felhasználói élmény központi eleme a releváns találatok biztosítása, és bármilyen hiba gyorsan erodálhatja a bizalmat. A Bing számára most kulcsfontosságú, hogy hatékonyan kezelje ezt a problémát, és újra bizonyítsa megbízhatóságát.

Hogyan védd meg magad a félrevezető információktól?

Amíg a Microsoft dolgozik a probléma kijavításán, érdemes odafigyelni a keresési találatok alapos ellenőrzésére. Használj több forrást, és légy kritikus azzal kapcsolatban, hogy milyen információt fogadsz el megbízhatónak. A digitális világban a tudatosság és a kritikai gondolkodás elengedhetetlen.

Mit hoz a jövő?

A Microsoft ígéretei szerint hamarosan érkeznek a javítások, de ez az eset figyelmeztető jel minden keresőmotor számára, hogy a felhasználói elégedettség és a hitelesség soha nem lehet másodlagos szempont. Addig is kövesd a legújabb híreket, hogy naprakész maradj a fejleményekkel kapcsolatban.

Te mit gondolsz? Továbbra is használnád a Bing keresőt, vagy inkább más alternatíva mellett döntenél?

 

Az új Windows 11 dinamikus háttérképei eltűnhetnek?

A Microsoft nemrégiben olyan változtatásokat eszközölt, amelyek számos Windows 11-felhasználó számára meglepetésként érkeztek. Úgy tűnik, a régóta várt dinamikus háttérkép funkció, amely lehetővé tette volna, hogy a háttérképek automatikusan változzanak a napszakok és az időjárás függvényében, talán soha nem válik valósággá. De miért? Mi lehet az oka annak, hogy ez a funkció, amely nagyban növelte volna a rendszer testreszabhatóságát, nem kerül bevezetésre?

Mi is az a dinamikus háttérkép funkció?

A dinamikus háttérkép funkció lényege, hogy a felhasználók olyan képeket használhassanak, amelyek automatikusan változnak az időjárási viszonyok, a napszakok, vagy akár a felhasználói aktivitás alapján. Ez nemcsak esztétikai szempontból vonzó, hanem egyfajta interaktív élményt is nyújtott volna, amely a modern operációs rendszerektől elvárt színvonalat tükrözte.

Miért fontos a testreszabhatóság?

Az operációs rendszerek egyik legnagyobb vonzereje a személyre szabhatóság. A felhasználók szeretik a vizuális változatosságot, amely tükrözi az egyéni stílusukat vagy akár a hangulatukat. A dinamikus háttérképek bevezetése sokak számára egy újabb lépést jelentett volna a Windows 11 fejlett, felhasználóbarát platformmá válásában. Az ilyen funkciók eltűnése vagy elérhetetlenné válása ezért nemcsak technikai, hanem emocionális hatással is lehet a közösségre.

A Microsoft hallgatása

A Microsoft hivatalos állásfoglalását ezzel kapcsolatban még nem hozta nyilvánosságra. A felhasználók között azonban már most élénk vita alakult ki a döntés lehetséges okairól. Egyesek szerint technikai korlátok állhatnak a háttérben, például teljesítményproblémák vagy inkompatibilitás bizonyos hardverekkel. Mások arra gyanakodnak, hogy a döntés inkább üzleti megfontolásokból született, például a jövőbeli frissítések vagy prémium funkciók bevezetésének előkészítése érdekében.

Mit jelenthet ez a jövőre nézve?

Bár a dinamikus háttérkép funkció eltávolítása sokak számára csalódást jelent, a Microsoft folyamatosan dolgozik a Windows 11 fejlesztésén. Elképzelhető, hogy a funkciót később új formában vagy fejlettebb változatban vezetik be. Addig is érdemes figyelemmel kísérni a Microsoft hivatalos közleményeit és frissítéseit.

Mit tehetnek a felhasználók?

Ha fontosnak tartod a testreszabhatóságot, érdemes megosztani a véleményedet a Microsofttal a visszajelzési csatornákon keresztül. A felhasználói igények gyakran nagy hatással vannak a fejlesztési irányokra, így minél többen fejezik ki igényeiket, annál nagyobb az esélye annak, hogy a vállalat meghallja őket.

A dinamikus háttérkép funkcióval kapcsolatos fejleményekről folyamatosan beszámolunk. Kövesd a híreinket, és oszd meg a véleményedet kommentben! Szerinted jó döntés volt a Microsoft részéről, hogy eltávolította ezt a funkciót? Vagy inkább egy újabb csalódásként tekintesz rá? Mond el a gondolataidat!

 

A Facebook, Instagram és WhatsApp egyszerre állt le világszerte, több millió felhasználót hagyva kommunikációs lehetőség nélkül

Amikor a Világ Megállt: A Facebook, Instagram és WhatsApp Leállás Tanulságai

A közelmúltban világszerte emberek milliói tapasztalták meg, milyen az élet a digitális kommunikáció fő platformjai nélkül. A Facebook, Instagram és WhatsApp szolgáltatások egyidejű leállása nem csupán technikai probléma volt, hanem rávilágított arra is, mennyire függünk a digitális eszközöktől. Az esemény rengeteg felhasználót érintett, akik ezeket a platformokat mindennapi kommunikációra és információmegosztásra használják.


Mit Történt?

A leállás során a felhasználók nem tudtak hozzáférni fiókjaikhoz, nem tudtak üzeneteket küldeni, sem posztolni. A közösségi médiát elárasztották a panaszok és vicces megjegyzések, amelyek jól tükrözték a helyzet abszurditását. A DownDetector statisztikái szerint a problémák bejelentése percek alatt az egekbe szökött.

Habár a pontos okok vizsgálata még zajlik, szakértők technikai hibára gyanakodnak, amely valószínűleg a rendszerek összekapcsoltságából fakadt. Ez a fajta egyidejű leállás egyre gyakoribb kérdéseket vet fel a digitális infrastruktúra megbízhatóságával kapcsolatban.

Miért Fontos Ez?

Az ilyen események túlmutatnak az egyszerű technikai nehézségeken. Rávilágítanak arra, hogy életünk mennyire szorosan összefonódik a digitális kommunikációval. Amikor ezek a rendszerek elérhetetlenné válnak, sokan érzik magukat kiszolgáltatottnak, legyen szó személyes kapcsolattartásról vagy munkafolyamatokról.

Ez a leállás azt is megmutatta, hogy a nagy platformok működésének zavara nem csupán egyéni szinten okoz problémát, hanem gazdasági hatásai is lehetnek, különösen a vállalkozásokra, amelyek marketing- és ügyfélszolgálati tevékenységüket is ezekre a rendszerekre alapozzák.

Tanulságok és Lehetőségek

A szakértők egyetértenek abban, hogy a jövőben kiemelt figyelmet kell fordítani a rendszerek stabilitásának és redundanciájának növelésére. A nagy platformoknak felelősséget kell vállalniuk azért, hogy hasonló incidensek ne fordulhassanak elő, vagy legalább minimálisra csökkentsék azok hatásait.

Ugyanakkor a felhasználók számára is érdemes átgondolni, hogyan tudnának kevésbé függni ezektől a platformoktól. Az alternatív kommunikációs csatornák, például az e-mail, a vezetékes telefonok vagy más alkalmazások használata segíthet abban, hogy ne érezzük magunkat teljesen elszigetelve, ha egy rendszer meghibásodik.

Hogyan Tovább?

Az ilyen események ráébresztenek minket arra, hogy a technológiai fejlődés nemcsak lehetőségeket, hanem felelősséget is jelent. A felhasználók igényei és elvárásai folyamatosan növekednek, ezért elengedhetetlen, hogy a digitális szolgáltatók lépést tartsanak ezekkel. A megbízhatóság nem csupán technikai kérdés, hanem bizalmi is – a felhasználók csak akkor maradnak hűségesek, ha biztosak lehetnek benne, hogy a rendszerek stabilak.

 

Jelentős mérföldkő a digitális védelemben: Elfogadták Magyarország kiberbiztonságáról szóló törvényét

Elfogadták a kiberbiztonságról szóló törvényjavaslatot – új keretrendszer a hazai információvédelemben

A parlament 2024. december 17-én elfogadta a „Magyarország kiberbiztonságáról” című törvényjavaslatot, amely a hazai kiberbiztonsági szabályozás új keretrendszereként szolgál a jövőben. A törvény célja az Európai Unió NIS2 (Network and Information Security Directive) irányelvének teljesebb körű átültetése a magyar jogrendbe, valamint a kiberbiztonsági jogszabályok egységesítése. Az új szabályozás várhatóan 2025. január 1-jén lép hatályba.

A törvény céljai és alapjai

Az új kiberbiztonsági törvény az Európai Unió NIS2 irányelvének mintájára épül, amely a 2016-os előírások hiányosságait korrigálva jelentősen kibővíti a szabályozás hatálya alá tartozó szervezetek körét. Az irányelv hatálya így körülbelül tizenötször több entitást érint, mint a korábbi szabályozás, ami komoly változásokat hoz a vállalatok, különösen a magánszektor számára.

Szabályozási keretek és követelmények

A törvény szerint a kiberbiztonsági előírások hatálya alá tartozó szervezeteket méretük és tevékenységük alapján kategorizálják. Az érintett vállalatokat alapvető vagy fontos szervezetekként sorolják be, attól függően, hogy szolgáltatásaik mennyire lényegesek a kritikus infrastruktúrák és szolgáltatások működése szempontjából.

Bár a törvény átfogó keretrendszert biztosít, nem tartalmaz minden részletszabályt. Ezeket a későbbiekben kormány-, miniszteri és SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) elnöki rendeletek fogják meghatározni. A Baker McKenzie nemzetközi ügyvédi iroda kiemelte, hogy a szabályozás bizonyos esetekben eltér a NIS2 előírásaitól – például DNS-, felhő-, adatközpont-szolgáltatók, valamint online piacterek, keresőprogramok és közösségimédia-platformok esetében.

Felelősségi körök és személyi feltételek

A nem Magyarországon bejegyzett, de a törvény hatálya alá tartozó szervezetek kötelesek kijelölni egy Magyarországon működő képviselőt, aki felelős a törvényben foglaltak végrehajtásáért. A rendszer biztonságáért felelős személynek egyes esetekben rendelkeznie kell rendeletben előírt végzettséggel, szakképzettséggel vagy nemzetközileg akkreditált képzettséggel, illetve releváns szakmai tapasztalattal. Amennyiben a vállalat nem rendelkezik ilyen szakértővel, köteles az SZTFH által nyilvántartásba vett, kiberbiztonsági incidens kezelésére jogosult szervezetet megbízni.

Szankciók és bírságok

A szabályozásnak való meg nem felelés komoly következményekkel járhat. A NIS2 irányelv szerint a bírság mértéke elérheti a 10 millió eurót, de a magyar törvényalkotó ennél magasabb összeget is meghatározhat. Ezen kívül lehetséges szankcióként információbiztonsági felügyelőt is kirendelhetnek az érintett szervezet költségére.

A törvény hatása

Az új kiberbiztonsági törvény jelentős előrelépést jelent a magyar információvédelem területén, ugyanakkor a részletszabályok pontos kidolgozása és az érintett vállalatok felkészítése kritikus fontosságú lesz a hatékony alkalmazás érdekében.
 

Új kiberfenyegetés: Kriptominősítő malware rejtőzik a meeting applikációkban!

A Microsoft Bing nemrégiben komoly figyelmet kapott, de nem éppen pozitív értelemben. Felhasználók tapasztalták, hogy a Google keresési találatok megtekintése során a Bing megtévesztő, nem releváns vagy idegen oldalakat jelenít meg. Ez nemcsak zavart keltett, hanem kérdéseket is felvetett a Bing keresési algoritmusának megbízhatóságáról.

Mi történt pontosan?

A probléma lényege, hogy a Bing keresője bizonyos Google keresési oldalak helyett félrevezető eredményeket vagy reklámokat jelenít meg. Ez a felhasználók számára nemcsak bosszantó, de meg is kérdőjelezi a Bing hitelességét, különösen a pontosság és a relevancia szempontjából.

A Microsoft reakciója

A Microsoft nem hagyta figyelmen kívül a kritikákat, és gyorsan reagált a helyzetre. A vállalat elismerte a hibát, és bejelentette, hogy dolgoznak a probléma megoldásán. A céljuk, hogy visszanyerjék a felhasználók bizalmát és javítsák a Bing által nyújtott keresési élményt. Ugyanakkor a technológiai óriás nem osztott meg részleteket arról, hogy mi vezetett ehhez a helyzethez, vagy pontosan mikor várható a hiba teljes kijavítása.

Mit jelent ez a keresőmotorok világában?

Ez az eset ismét rávilágít arra, hogy a digitális keresőmotorok között folytatott versenyben milyen fontos szerepet játszik az átláthatóság, a megbízhatóság és a pontos információszolgáltatás. A felhasználói élmény központi eleme a releváns találatok biztosítása, és bármilyen hiba gyorsan erodálhatja a bizalmat. A Bing számára most kulcsfontosságú, hogy hatékonyan kezelje ezt a problémát, és újra bizonyítsa megbízhatóságát.

Hogyan védd meg magad a félrevezető információktól?

Amíg a Microsoft dolgozik a probléma kijavításán, érdemes odafigyelni a keresési találatok alapos ellenőrzésére. Használj több forrást, és légy kritikus azzal kapcsolatban, hogy milyen információt fogadsz el megbízhatónak. A digitális világban a tudatosság és a kritikai gondolkodás elengedhetetlen.

Mit hoz a jövő?

A Microsoft ígéretei szerint hamarosan érkeznek a javítások, de ez az eset figyelmeztető jel minden keresőmotor számára, hogy a felhasználói elégedettség és a hitelesség soha nem lehet másodlagos szempont. Addig is kövesd a legújabb híreket, hogy naprakész maradj a fejleményekkel kapcsolatban.

Te mit gondolsz? Továbbra is használnád a Bing keresőt, vagy inkább más alternatíva mellett döntenél? Oszd meg velünk véleményedet kommentben!
 

A Google Chrome Legújabb Frissítése: Forradalmi AI Funkció a Biztonságosabb Böngészésért

A digitális világban egyre fontosabbá válik, hogy felismerjük, mely weboldalak megbízhatóak, és melyek jelenthetnek kockázatot adatainkra nézve. A Google Chrome legújabb frissítése most egy olyan mesterséges intelligenciával támogatott funkciót vezetett be, amely segít a felhasználóknak gyorsan és egyszerűen ellenőrizni a weboldalak hitelességét.

Mit Tud Az Új Funkció?

Ez az innováció forradalmasítja a böngészési élményt azáltal, hogy valós időben elemzi a weboldalak megbízhatóságát. Az AI alapú rendszer:
• Hitelességi adatokat gyűjt és elemez: Megvizsgálja a weboldalak biztonsági jellemzőit, például a tanúsítványokat és a korábbi jelentéseket.
• Azonnali tájékoztatást nyújt: Egyetlen kattintással elérhetők a weboldal megbízhatóságával kapcsolatos információk.
• Figyelmeztet a potenciális kockázatokra: Értesít, ha egy oldal gyanús, vagy nem felel meg a biztonsági elvárásoknak.

Hogyan Segít Ez Nekünk?

Az új funkció célja, hogy egyszerűsítse és biztonságosabbá tegye az internetes navigációt. Az AI technológia révén csökken a felhasználók kockázata, hiszen könnyebben elkerülhetők a csaló oldalak és adathalász kísérletek. A szakértők szerint ez a fejlesztés különösen hasznos lehet azok számára, akik rendszeresen intézik ügyeiket online, vagy gyakran vásárolnak webáruházakban.

Miért Fontos a Hitelesség Ellenőrzése?

A megbízhatósági adatok ismerete kulcsfontosságú a biztonságos böngészéshez. Az AI által nyújtott valós idejű tájékoztatás lehetőséget ad arra, hogy:
• Biztonságban tudjuk személyes adatainkat.
• Elkerüljük a pénzügyi veszteségeket okozó csalásokat.
• Magabiztosabban használjuk a digitális szolgáltatásokat.

A Chrome új funkciója nemcsak egy technológiai fejlesztés, hanem egy jelentős előrelépés az internetes biztonság terén. A mesterséges intelligencia segítségével a felhasználók megalapozott döntéseket hozhatnak a weboldalakkal kapcsolatban, és csökkenthetik a kockázatokat. Ez a lépés a Chrome-t még inkább a felhasználóbarát és biztonságos böngészők élvonalába helyezi.
 

Vigyázzunk a „Zara Mystery Box” Átveréssel!

Vigyázzunk a „Zara Mystery Box” Átveréssel!

Intézetünkhöz bejelentés érkezett egy olyan csalás kapcsán, amely a ZARA nevével visszaélve adathalász weboldalakra csábítja az internetezőket. Ez a megtévesztő kampány jelenleg főként Facebookon fut, és célja, hogy pénzt és személyes adatokat csaljon ki a gyanútlan vásárlóktól.

Hogyan Működik Az Átverés?

A csalók „Zara Mystery Box” hirdetéseket jelenítenek meg, amelyekben azt állítják, hogy olcsón vásárolhatók meg rejtélyes dobozok, tele prémium ZARA termékekkel. Az ígéret szerint ezek a dobozok előző szezonból megmaradt ruházati cikkeket és kiegészítőket tartalmaznak. Azonban a hirdetések kattintás után hamis webshopokra vezetnek, ahol a vásárlók valójában adatlopás áldozatává válhatnak.

Az áldozatok a vásárlás után vagy teljesen mást kapnak (például értéktelen termékeket, mint olcsó karkötők), vagy egyáltalán nem érkezik meg a rendelésük.

Hogyan Ismerhetjük Fel a Csalást?

1. Hamis visszajelzések: A hirdetés alatt gyakran csalók által írt pozitív kommentek olvashatók, amelyek célja a bizalom építése.
2. Hihetetlen ajánlatok: Gyanúsan alacsony árak és túl jó ígéretek.
3. Hamis webshop: Alaposabb vizsgálat után a linkek hamis oldalakra vezetnek, amelyek kinézete megtévesztően hasonlít az eredeti ZARA weboldalára.

Mit Tegyünk, Ha Csalás Áldozatává Váltunk?

• Jelentsük a hirdetést a Facebookon! Kattintsunk a hirdetés jobb felső sarkában található három pontra, válasszuk a „Hirdetés jelentése” opciót, és kövessük az utasításokat.
• Vegyük fel a kapcsolatot a bankunkkal! Azonnal jelezzük a gyanús tranzakciókat.
• Forduljunk a rendőrséghez! Nyújtsunk be hivatalos bejelentést.
• Értesítsük a közösségi média platform üzemeltetőjét!

Hogyan Előzhetjük Meg Az Átveréseket?

• Gondoljuk át, mielőtt kattintunk: Óvakodjunk a túl jó ajánlatoktól.
• Használjunk biztonsági eszközöket: Igényeljünk azonnali tranzakciófigyelési szolgáltatást bankunktól, állítsunk be napi tranzakciós limiteket, és használjunk webkártyát az online vásárlásokhoz.
• Legyünk óvatosak a hirdetésekkel kapcsolatban: Mindig ellenőrizzük a hirdetőt és az ajánlat hitelességét.
• Legyünk tájékozottak: Keresgéljünk értékeléseket az adott termékről, mielőtt vásárolnánk.

Vigyázzunk Egymásra!

Az online csalások elkerüléséhez fontos a tudatosság és a megfelelő óvintézkedések megtétele. Osszuk meg ezt az információt családtagjainkkal és ismerőseinkkel, hogy ők is elkerüljék a hasonló átveréseket!
 

ENISA 2024 report: Az EU kiberbiztonsági kihívásai és a leggyakoribb fenyegetések

Az EU kiberbiztonsági helyzetéről szóló 2024-es jelentés szerint a kiberfenyegetettség szintje jelenleg “jelentős”, ami azt mutatja, hogy az alapvető és fontos szolgáltatásokat nyújtó szervezetek jelentős veszélyekkel néznek szembe. A leggyakoribb fenyegetések között kiemelkedő helyen szerepelnek a zsarolóvírus-támadások (ransomware), amelyek komoly fennakadásokat és adatvesztéseket okozhatnak. Az adathalászat (phishing) továbbra is az egyik legelterjedtebb támadási forma, amelynek célja az érzékeny információk, például jelszavak vagy pénzügyi adatok megszerzése. Emellett az ellátási lánc támadások is egyre gyakoribbak, különösen a szoftverfrissítések manipulálásával terjesztett rosszindulatú programok révén.

A beszállítói láncok különösen ki vannak téve a támadásoknak, és bár a tagállamok 74%-a már szabályozza a biztonsági intézkedéseket, a kockázatok továbbra is fennállnak. A KKV-k (kis- és középvállalkozások) a legsebezhetőbbek, mivel sok esetben hiányoznak az alapvető biztonsági intézkedések, például a biztonsági műveleti központok (SOC) és a kiberfenyegetés-intelligencia (CTI) befektetések. Mindez növeli a támadások sikerességének esélyét, különösen azokban az esetekben, amikor a támadók a beszállítók gyengeségeit használják ki.

A jelentés hangsúlyozza az új típusú fenyegetések jelentőségét is, mint például a mesterséges intelligencia és a poszt-kvantum kriptográfia által jelentett kihívásokat. Ezek az új technológiák nemcsak új lehetőségeket, hanem új támadási felületeket is teremtenek. Az ezekkel kapcsolatos kutatás és fejlesztés kulcsfontosságú az EU kiberbiztonsági képességeinek megerősítése érdekében.

A kritikus szektorok, például az energia-, egészségügyi és pénzügyi szektor különösen kiemelt figyelmet igényelnek, mivel ezek a szektorok különösen érzékenyek a kiberfenyegetésekkel szemben. A jelentés javasolja a szektorális kockázatelemzések és a védelmi intézkedések további erősítését, valamint az EU szintű harmonizált biztonsági keretrendszerek kialakítását.

Az ENISA (Európai Unió Kiberbiztonsági Ügynöksége) által készített jelentés kiemeli, hogy a tagállamok közötti szorosabb együttműködés, az információmegosztás javítása és a kiberbiztonsági képzések szélesebb körű elérhetősége kulcsfontosságú a fenyegetések hatékony kezelésében. Az EU-n belüli kiberbiztonsági kultúra fejlesztése és a fenyegetésekre adott gyorsabb és egységesebb válaszok kiépítése elengedhetetlen a digitális tér biztonságának növeléséhez.
 

Olasz fociklub lett kibertámadás áldozata

A Bologna FC hivatalosan is bejelentette, hogy adatlopási incidens történt a klubnál, miután egy ransomware támadás áldozatai lettek. A támadás hátterében a Ransomhub nevű csoport állt, amely a kibertámadás során érzékeny adatokat lopott el. A klub vezetősége megerősítette, hogy az adatokat váltságdíj ellenében adnák csak vissza.


Ez az eset figyelmeztetésként szolgál minden sportclub számára, hogy időszerű és hatékony kibervédelmi intézkedéseket alkalmazzanak. A biztonsági szakértők arra hívják fel a figyelmet, hogy a digitális sebezhetőségek elleni védekezés kiemelt fontosságú. Az iparági normák betartása és a legújabb technológiák alkalmazása segíthet megelőzni hasonló helyzeteket.

A Bologna esete ékes bizonyítéka, hogy a kiberbűnözők célpontjai között a sportklubok is szerepelhetnek.

 

Ransomware okozott fennakadásokat a kiskereskedelmi láncok élelmiszer-ellátási láncában

A Blue Yonder szoftvercég ellen indított ransomware támadás jelentős fennakadásokat okozott a kiskereskedelmi láncok élelmiszer-ellátási láncában. Az incidens során a támadók sikeresen kompromittálták a vállalat rendszereit, ami miatt a kiskereskedők nehézségekbe ütköznek a készleteik kezelésében.


A szakértők szerint az ilyen típusú támadások nemcsak anyagi kárt okoznak, hanem jelentős bizalmi válságot is eredményeznek a vásárlók körében. A támadással kapcsolatos vizsgálatok jelenleg is folyamatban vannak, és a kiberbiztonsági szakemberek hangsúlyozzák az azonnali védekezés szükségességét. A vállalatoknak nemcsak a támadások megelőzésére, hanem az esetleges következmények minimalizálására is fel kell készülniük.

A helyzet rávilágít arra, hogy a kiberbiztonság terén való folyamatos fejlődés és az innovatív megoldások alkalmazása elengedhetetlen a kiskereskedelem stabil működése érdekében. Érdemes tehát minden vállalkozásnak átgondolnia a biztonsági protokolljait. Az esemény hátterének megismerése segíthet a lehetséges jövőbeli fenyegetések elhárításában is.

 

Kritikus biztonsági rést találtak a REpont visszaváltó rendszerében.

A REpont visszaváltó utalványai manipulálhatók, a szakértők már dolgoznak a hibák kijavításán.

Az Európai Unió által előírt irányelv nyomán Magyarországon idén nyáron bevezetett REpont visszaváltási rendszer lehetővé teszi az italcsomagolások egyszerű újrahasznosítását. A felhasználók az automatákba helyezett sértetlen, vonalkóddal ellátott palackok után visszaváltható díjat kapnak, amely utalványként, banki átutalásként vagy jótékonysági felajánlásként igényelhető.

Egy biztonsági szakértői csoport azonban súlyos sebezhetőséget tárt fel a rendszer működésében. Az utalványok vonalkódjaiban kódolt értékeket megfelelő matematikai ismeretekkel visszafejthetővé és manipulálhatóvá tették. A szakértők kimutatták, hogy az utalványokon szereplő kód ellenőrző számjegye nem kellően védett. Az egyszerű kódfelépítés és az ismert algoritmusok lehetővé teszik érvényes utalványkódok generálását, akár manipulált összegekkel is.

Az etikai szabályokat tiszteletben tartva a kutatók nem hajtottak végre visszaélést, de bemutatták, hogy a vonalkódot nyílt forráskódú eszközökkel egyszerűen elő lehet állítani. A probléma globális jelentőségére is rámutattak, miután más európai országok hasonló rendszereiben is találtak gyengeségeket.

Megoldásként azt javasolják, hogy a vonalkódok ne közvetlenül az értéket tartalmazzák, hanem véletlenszerű azonosítókra épüljenek, amelyek érvényességét egy központi adatbázisban tárolják. Bár ez jelentős befektetést igényelne, garantálná a rendszer biztonságát és megakadályozná a visszaéléseket. A hibát már jelezték az illetékes szerveknek, amelyek dolgoznak a probléma orvoslásán.

 

Online csalókra csaptak le a rendőrök – 57 millió forintot csaltak ki az áldozatoktól

A Budapesti Rendőr-főkapitányság Gazdasági Bűnözés Elleni Főosztályának Kiberbűnözés Elleni Osztálya átfogó akciót szervezett, amely során az online térben elkövetett csalások miatt indított 21 büntetőeljárásban összehangolt rajtaütéseket hajtottak végre. A nyomozók 2024. október 15-én, 9 vármegyében és a fővárosban egy időben léptek fel, hogy megállítsák az elkövetők további tevékenységét. Az elfogások mellett házkutatásokat tartottak, és gyanúsítottként hallgatták ki az érintetteket. Az akció során közel 5 millió forint készpénzt és 2870 eurót foglaltak le, ezzel is segítve a bűncselekményekből származó vagyon visszaszerzését.

Az online csalások növekvő fenyegetése

Az elmúlt években az online vásárlások és a digitális szolgáltatások iránti kereslet ugrásszerű növekedésével párhuzamosan az internetes csalások is drámaian megszaporodtak. A kiberbűnözők egyre kifinomultabb módszerekkel próbálják kicsalni az áldozatok pénzét, melyek közül a leggyakoribbak az adathalász támadások. Az elkövetők hamis linkeket küldenek e-mailben vagy üzenetküldő alkalmazásokon keresztül, amelyek segítségével megszerzik a felhasználók banki belépési adatait. Az adatok birtokában a csalók könnyen hozzáférnek az áldozatok bankszámláihoz, súlyos anyagi károkat okozva.

Új megoldások a kiberbűnözés ellen

A rendőrség nemcsak a bűncselekmények felderítésére, hanem azok megelőzésére is kiemelt figyelmet fordít. Az online csalások elleni küzdelemben kiemelkedő szerepe van a Mátrix Projektnek, amely a megelőzésre helyezi a hangsúlyt. A projekt célja, hogy a rendőrség minden rendelkezésére álló eszközzel visszaszorítsa az ilyen típusú bűncselekményeket, és hasznos tanácsokkal segítse a lakosságot az áldozattá válás elkerülésében.

A nyomozók hatékony fellépése

A mostani akció során elfogott gyanúsítottakat különböző online csalási módszerek alkalmazásával vádolják. A rendőrség folyamatosan dolgozik azon, hogy lépést tartson a bűnelkövetők egyre újabb és kifinomultabb technikáival, ezzel is biztosítva a digitális tér védelmét. A nyomozók hangsúlyozzák, hogy a lakosság elővigyázatossága is kulcsfontosságú: mindig ellenőrizni kell az ismeretlen linkek és e-mailek hitelességét, mielőtt bármilyen személyes adatot megadnának.

Az összehangolt fellépés eredményessége is bizonyítja, hogy a rendőrség komolyan veszi a kiberbűnözés elleni küzdelmet, és mindent megtesz annak érdekében, hogy a digitális tér biztonságosabb legyen a felhasználók számára.

 

Újra fertőz a Spyloan az Androidon

A SpyLoan néven ismert új Android kártevő az utóbbi időszak egyik legnagyobb fenyegetésévé vált, miután már 8 millió alkalommal letöltötték a Google Play Áruházból. Ez a malware titkosítva gyűjti a felhasználók érzékeny adatait, majd visszaélésekre használja fel azokat. Az alkalmazás gyakran népszerű programok mögé rejtőzik, így nehezen észlelhető. A kiberbiztonsági szakemberek arra figyelmeztetnek, hogy a felhasználóknak mindig ellenőrizniük kell az alkalmazások hitelességét és a fejlesztők nevét. Ezen kívül fontos, hogy rendszeresen frissítsük a készülékünk biztonsági beállításait, és használjunk megbízható vírusirtó szoftvereket. A SpyLoan ügy a kiberbiztonság terén hangsúlyozottan kiemeli a biztonságos internetezés fontosságát, különös figyelmet fordítva a mobil eszközök védelmére.
 

Figyelem: Ne dőlj be a QR-kódos csalóknak!

A QR-kódok kényelmes és gyors hozzáférést biztosítanak különböző tartalmakhoz, azonban a biztonsági kockázatok is ezzel párhuzamosan növekednek. Az egyszerűen letapogatható kódok mögött gyakran rejtőzhetnek rosszindulatú linkek, adathalász oldalak vagy akár vírusokat terjesztő tartalmak.

Hogyan működnek a csalások?
A támadók olyan QR-kódokat helyezhetnek el, amelyek:
• Hamis weboldalakra vezetnek: Ezek az oldalak megtévesztően hasonlítanak ismert szolgáltatásokra, például banki vagy közösségi média oldalakra, és a személyes adataink megszerzésére törekednek.
• Vírusokat telepítenek: A kód letapogatása után káros szoftvereket tölthetnek le a készülékre.
• Pénzügyi veszteséget okoznak: Például olyan tranzakciós oldalakra irányítanak, amelyek automatikusan pénzátutalást kezdeményezhetnek.

Hogyan védekezhetsz?
1. Ellenőrizd a forrást!
Csak megbízható helyről származó QR-kódokat olvass be, például hivatalos céges anyagokon vagy megbízható weboldalakon.
2. Nézd meg a linket!
A legtöbb QR-kód olvasó előnézetet mutat a kód által megnyitni kívánt linkről. Mindig győződj meg arról, hogy az URL hiteles és biztonságos.
3. Használj biztonsági alkalmazásokat!
Telepíts olyan appokat, amelyek képesek azonosítani és szűrni a potenciálisan káros linkeket.
4. Kerüld a nyilvános QR-kódokat!
Különösen óvatosan bánj a nyilvános helyeken, például hirdetőtáblákon, utcán elhelyezett kódokkal, mert ezek könnyen manipulálhatók.

Tudd meg, hogyan lehetsz biztonságban!
A QR-kódokkal kapcsolatos csalások elleni védekezés tudatosságot igényel. Ismerd meg a kockázatokat és tájékozódj, hogyan óvhatod meg adataidat és eszközeidet.

 

IT Beszerzések és Kiberbiztonság: A NIS 2 Hatása az IT Beruházásokra

A digitalizáció korában az információbiztonság az egyik legfontosabb terület, amely befolyásolja a szervezetek működését és versenyképességét. Az Európai Unió új szabályozása, a NIS 2 irányelv, jelentős változásokat hozott a kiberbiztonság területén. Az ENISA legfrissebb jelentése betekintést nyújt abba, hogy miként hat ez a szabályozás az IT beszerzésekre és beruházásokra.

A kiberbiztonsági beruházások növekedése

Az ENISA jelentése szerint az EU-ban az IT-beruházások 9%-át már kiberbiztonsági fejlesztésekre fordítják. Ez 1,9 százalékpontos növekedést jelent 2022-höz képest. Az új szabályozás arra készteti a szervezeteket, hogy növeljék védelmi képességeiket, és ennek érdekében fokozzák az IT beszerzéseket.

Személyzeti kihívások

A jelentés rávilágít arra, hogy a megfelelő szakemberek hiánya akadályozhatja a szabályozásnak való megfelelést. Különösen a kis- és középvállalkozások (KKV-k) vannak nehéz helyzetben, mivel a szervezetek 59%-a küzd kiberbiztonsági szakemberek toborzásával. Ez a probléma a hatékony IT beszerzési döntésekben is visszaköszönhet.

Új szektorok és alapvető kiberbiztonsági képességek

A NIS 2 kiterjeszti a szabályozás hatókörét új szektorokra is. Ezek a szervezetek jelenleg elsősorban alapvető kiberbiztonsági intézkedésekre koncentrálnak, például tűzfalak, behatolásészlelési rendszerek és adatvédelmi eszközök beszerzésére. Ez a fókuszpont azt mutatja, hogy a szabályozás jelentős hatással van az IT beszerzések prioritásaira.

A támadások növekedésére való felkészülés

A vállalatok 90%-a számít arra, hogy a kibertámadások száma és költségei növekedni fognak a következő évben. Azonban csak 74%-uk vesz részt nemzeti vagy uniós szintű felkészülési programokban, ami aggasztó képet fest a szervezetek kockázatkezelési érettségéről.

Ajánlások az IT beszerzésekhez

Az ENISA jelentésében hangsúlyozza, hogy a szabályozásnak való megfelelés érdekében a szervezeteknek átfogó kiberbiztonsági stratégiát kell kidolgozniuk. Ehhez az alábbiak lehetnek kulcsfontosságú lépések:
1. Részletes kockázatértékelés: Az IT beszerzéseket a szervezet konkrét kockázatainak figyelembevételével kell megtervezni.
2. Szakértelem biztosítása: Külső tanácsadók vagy szolgáltatók bevonása a szakemberhiány áthidalására.
3. Technológiai prioritások meghatározása: A legnagyobb hatású kiberbiztonsági megoldások kiválasztása.
4. Nemzeti és EU-s támogatások kihasználása: Az elérhető programok és források igénybevétele.

A NIS 2 irányelv nemcsak kihívásokat, hanem lehetőségeket is teremt az IT szektor számára. Az IT beszerzések stratégiai tervezése és a kiberbiztonsági beruházások növelése hozzájárulhat a szervezetek ellenálló képességének erősítéséhez. Az ENISA jelentése fontos útmutatást nyújt mindazok számára, akik szeretnék megérteni és megfelelni a szabályozás követelményeinek.

 

A Microsoft nem használja fel az Excel és Word programokban tárolt adatokat a mesterséges intelligencia fejlesztésére.

Az utóbbi időben számos aggály merült fel a felhasználói adatok védelmével kapcsolatban, különösen a Microsoft irodai alkalmazásain keresztül. A Microsoft válaszolt a felhasználók kérdéseire, mondván, hogy nem használja fel az Excel és Word programokban tárolt adatokat a mesterséges intelligencia fejlesztésére. Az üzletág számára kiemelten fontos a felhasználók adatainak védelme és a személyes információk diszkrét kezelése. Ezen intézkedések célja, hogy megőrizzék a felhasználók bizalmát, amely a digitális környezetben elengedhetetlen. A Microsoft hangsúlyozta, hogy az érzékeny adatokat nem osztják meg harmadik felekkel, és a biztonság érdekében további védelmi rendszerek is bevezetésre kerülnek. A felhasználók tehát nyugodtak lehetnek, hogy személyes adataik védve vannak. Az ilyen típusú átláthatóság kulcsfontosságú a mai digitális világban, ahol a magánélet védelme folyamatosan előtérbe kerül. A Microsoft lépései arra mutatnak, hogy a cég elkötelezett a felhasználók adatainak biztonsága mellett és válaszul a közönség aggályaira reagálva is fejlődik. Érdemes figyelemmel kísérni a jövőbeli fejlesztéseket a digitális védelem javítása érdekében!

 

Figyelem, Gamerek! Itt az új Godloader malware!

A játékosoknak folyamatosan résen kell lenniük a kibertérben, különösen a legújabb Godloader malware megjelenése óta, ami jelentős problémákat okozhat. A Godot motorhoz kapcsolódó script-ek gyakori használata miatt a felhasználók könnyen céltáblává válhatnak. A Godloader képes titkos információkat megszerezni, ami komoly személyes és pénzügyi kockázatokat jelenthet. Ahhoz, hogy elkerüljük a fertőzést, fontos a megfelelő oltalmi intézkedések bevezetése, mint például a jelszavak megerősítése és a biztonsági szoftverek frissítése. A játékosoknak javasolt a nyílt forráskódú programok használata előtt alaposan ellenőrizni azokat. Az IT szakértők szerint a tudatosság és a proaktív védekezés elengedhetetlen a digitális biztonság megőrzéséhez. A gamerek közössége számára ez egy figyelemfelkeltő példa arra, hogy a kiberbiztonság mindig prioritás kell, hogy legyen.

 

Figyelmeztetés! Zello felhasználók, változtassátok meg a jelszavatokat!

A Zello közleménye szerint a vállalat biztonsági elővigyázatosságként kötelező jelszóváltoztatást javasol felhasználóinak, miután kiderült, hogy egy biztonsági incidens során jogosulatlan hozzáférést nyertek el a felhasználói adatok egy részéhez. Az alkalmazás felelős üzemeltetőjeként azonnali lépéseket tettek a helyzet kezelésére és a felhasználók biztonságának érdekében a legjobb gyakorlatok bevezetésére. Javasolják a felhasználóknak, hogy erős jelszavakat válasszanak, és valamint aktiválják a kétfaktoros hitelesítés lehetőségét a fiókjaik védelmének érdekében. Ezentúl a felhasználók által megadott információk helyes és tudatos kezelésére is nagyobb figyelmet kell fordítani. Az adatvédelem soha nem volt olyan fontos, mint most, hiszen a digitális világ folyamatosan változik és fejlődik.

 

Microsoft újra kiadott Exchange frissítések - Email problémák megoldva!

A Microsoft legújabb bejelentése szerint újra kiadta a frissítéseit az Exchange Serverhez, amelyeken keresztül számos levelezési hiba került javításra. Az előző frissítések során tapasztalt problémák miatt a felhasználók nehézségekbe ütköztek, mint a levelek kézbesítése és a rendszer stabilitása. Az új javítások célja, hogy helyreállítsák a normál működést és megerősítsék a biztonsági intézkedéseket. Érdemes azonnal frissíteni, hiszen a problémák orvoslása mellett új funkciókkal is kedveskedik a Microsoft a felhasználóknak. Az Exchange Server biztonságának javítása minden vállalat számára kulcsfontosságú, mivel a levelezés gyakran célpontja a kiberbűnözőknek. Ne kockáztass, mindig tartsd naprakészen az alkalmazásaidat! Ha eddig kihagytad a frissítést, most itt az ideje, hogy lecseréld a régi verziót. A frissítések letöltése és telepítése során győződj meg arról, hogy minden előírásnak megfelelsz.

 

A 2023-as év legnagyobb biztonsági rései

2023-ban az FBI, a CISA és a NSA közös erőfeszítésekkel tárták fel a kibertámadásra leginkább sérülékeny rendszerek hibáit és sebezhetőségeit. A jelentés rávilágít, hogy a kiberfenyegetések folyamatosan növekednek, és a legfrissebb támadási trendek egyre kifinomultabbakká válnak. A biztonsági szakértők figyelmeztetnek arra, hogy a szoftverek és alkalmazások frissítése, valamint a legjobb gyakorlatok követése elengedhetetlen az adatok védelme érdekében.


A legfontosabb sérülékenységek közé tartoznak azok, amelyek a leggyakoribb alkalmazásokban és rendszerekben találhatóak. A vállalatoknak és a felhasználóknak is aktívan figyelemmel kell kísérniük az ilyen tájékoztatásokat, és megelőző intézkedéseket kell hozniuk a biztonság érdekében.

A megfelelő védekezési stratégiák kidolgozása ma már nemcsak ajánlott, hanem elengedhetetlen ahhoz, hogy elkerüljük a jelentős anyagi és adatveszteségeket. Ha szeretne többet megtudni arról, hogyan védheti meg rendszerét, olvassa el a teljes jelentést!

A TOP 10 sérülékenység:

1., NetScaler ADC/Gateway Code Injection (Citrix)

2., NetScaler ADC/Gateway Buffer Overflow (Citrix)

3., IOS XE Web UI Privilege Escalation (Cisco)

4., IOS XE Web UI Command Injection (Cisco)

5., FortiOS/FortiProxy SSL-VPN Heap-Based Buffer Overflow (Fortinet)

6., MOVEit Transfer SQL Injection (Progress)

7., Data Center/Server Broken Access Control (Atlassian Confluence)

8., Log4j2 Remote Code Execution (Apache)

9., ESG Appliance Improper Input Validation (Barracuda Networks)

10., ManageEngine Multiple Products Remote Code Execution (Zoho)

 

"Enhanced Protection" funkció AI alapon

A Google közelmúltbeli bejelentése, amely szerint a Chrome böngésző mesterséges intelligenciát integrál az "Enhanced Protection" funkciójába, új szintet hoz a felhasználói biztonság terén.


A böngésző ezen funkciója képes észlelni a kiberfenyegetéseket és reagálni rájuk a felhasználók érdekeinek védelme érdekében. A technológia folyamatos fejlődésével a felhasználóknak is folyamatosan frissíteniük kell a böngészőjüket, hogy a legújabb védelmi megoldásokat kihasználhassák. A kiberbűnözők fejlesztik stratégiáikat, így fontos, hogy a felhasználók is lépést tartsanak. Az AI folyamatosan elemzi a felhasználói mintákat, így képes a potenciális támadások korai észlelésére is.

A Google célja, hogy a Chrome segítségével biztonságosabbá tegye az internetes környezetet, mellyel a digitális kommunikáció biztonságérzete is növekedhet.

Mivel a kibertámadások gyakorisága növekszik, ez az új védelem elengedhetetlen a felhasználók számára. Maradj naprakész, és válj tudatos internetezővé!

 

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztása

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki kritikus kockázati besorolású sérülékenységekről Palo Alto tűzfalak, VMware vCenter szerverszoftverek, valamint a Fortinet VPN klienst érintően, a termékek széles körű elterjedtsége, a sebezhetőségek súlyossága, kihasználhatósága miatt.

Mindhárom termék esetében ismert az aktív kihasználás, ezért az NBSZ NKI javasolja a sérülékeny rendszerek haladéktalan frissítését.
A Palo Alto Networks tűzfalak PAN-OS operációs rendszerét kritikus kockázati besorolású sérülékenység érinti (CVE-2024-0012), amely az Internet felől elérhető webes management interfészen keresztül kihasználható. A sebezhetőség illetéktelenek számára lehetővé teheti a hitelesítés megkerülését, valamint további sérülékenységek kihasználását (például a CVE-2024-9474 azonosítójú sebezhetőséget jogosultság-kiterjesztésre) ami teljes rendszer-kompromittálódáshoz vezethet.


Támadásra utaló indikátorok

Forrás

 

Microsoft Exchange Server sebezhetőségre derült fény

A kibervédelem területén újabb aggasztó felfedezést tettek: egy súlyos sebezhetőség található a Microsoft Exchange Server szoftverben, amely komoly visszaélésre ad lehetőséget.

A hiba lehetővé teszi a támadók számára, hogy hamisítványokat készítsenek, ezzel megtévesztve a felhasználókat. A szakértők figyelmeztetnek, hogy a sérülékenységet azonnal javítani kell, mivel a fenyegetések már aktívan jelen lehetnek a rendszerekben.

Az érintett felhasználóknak azt javasolják, hogy frissítsenek a legújabb biztonsági javításokra, hogy megőrizzék adataik biztonságát. A frissítések elhanyagolása óriási kockázatot jelenthet, különösen a vállalatok számára.

Mivel a kibertámadások száma folyamatosan növekszik, a szakemberek hangsúlyozzák, mennyire fontos a rendszeres karbantartás és a védelmi intézkedések bevezetése. A Microsoft is elismerte a problémát, így várható, hogy hamarosan elérhetővé válnak a szükséges javítások. A hatékony védelem kulcsfontosságú a mai digitális világban, ahol a biztonságos működés elengedhetetlen.

 

NIS2 és az Élelmiszeripar: Interjú Hámori Gergővel, a Cybersensei Kibervédelmi Szakértőjével

ReBell Tel: Köszönjük, hogy elfogadta a meghívásunkat, Gergő! Az élelmiszeriparban is egyre többet hallani a NIS2 irányelvről. Mit jelent ez pontosan az ágazat számára?

Hámori Gergő: Köszönöm a meghívást! A NIS2 irányelv célja, hogy az Európai Unióban működő kritikus fontosságú ágazatok, így az élelmiszeripar is, magasabb szintű kiberbiztonsági védelemmel rendelkezzenek. Ez nemcsak az informatikai rendszerek védelmét jelenti, hanem a teljes üzleti működés biztonságának megerősítését is. Bár az élelmiszeripar eddig kevésbé volt fókuszban a kiberfenyegetések szempontjából, a szabályozás most minden érintett vállalatot arra ösztönöz, hogy proaktívan gondolkodjon a védekezésről.
---
ReBell Tel: Miben különleges az élelmiszeripar, ha a kiberbiztonságról van szó?

Hámori Gergő: Az élelmiszeriparban gyakran találkozunk elavult technológiai rendszerekkel, amelyek bár stabilan működnek, nem felelnek meg a mai kiberbiztonsági követelményeknek. Ezek a rendszerek gyakran nem közvetlenül a termelést, hanem az ellátási láncokat, például a logisztikát vagy a beszállítói kapcsolódásokat érintik. A másik nagy kihívás az, hogy az ágazat rendkívül költségérzékeny, így a biztonsági fejlesztések finanszírozása sokszor nem kap prioritást.
---
ReBell Tel: Miért fontos mégis, hogy az élelmiszeripar komolyan vegye a NIS2 követelményeit?

Hámori Gergő: A szabályozás nemcsak kötelezettség, hanem lehetőség is. Azok a vállalatok, amelyek időben lépnek, nemcsak megfelelnek az előírásoknak, hanem versenyelőnyre is szert tehetnek. Gondoljunk csak bele: ha egy élelmiszeripari vállalat igazolni tudja, hogy teljesíti a legmagasabb kiberbiztonsági követelményeket, az nemcsak a hatóságoknak, hanem a partnereiknek és ügyfeleiknek is biztonságot jelent. Ez pedig növeli az üzleti bizalmat és hosszú távon stabilabb piaci helyzetet eredményez.
---
ReBell Tel: Hogyan tudják az élelmiszeripari vállalatok a legjobban felkészíteni magukat a NIS2-re?

Hámori Gergő: A legfontosabb lépés az, hogy a vezetőség felismerje a kiberbiztonság stratégiai jelentőségét. Ezután érdemes egy szakértői csapattal felmérni a jelenlegi rendszereiket és folyamataikat. Ez magában foglalja a kockázatelemzést, a sérülékenységek azonosítását, és a szükséges fejlesztések ütemezését. Mi, a Cybersenseinél például olyan moduláris megoldásokat kínálunk, amelyekkel a vállalatok fokozatosan tudják elérni a megfelelőséget, anélkül, hogy ez aránytalan terhet jelentene számukra.
---
ReBell Tel: Milyen konkrét szolgáltatásokat nyújt a Cybersensei az élelmiszeripar számára?

Hámori Gergő: Az élelmiszeripari partnereinknek komplex megoldásokat kínálunk, amelyek lefedik a teljes kiberbiztonsági folyamatot. Ide tartozik például az informatikai rendszerek biztonsági felmérése, a beszállítói lánc auditálása, kockázatkezelési stratégiák kidolgozása, valamint a munkatársak kiberbiztonsági tudatosságának növelése. Ezenkívül folyamatos támogatást nyújtunk az incidenskezelésben és a jogszabályi megfelelés fenntartásában.
---

ReBell Tel: Mi történik, ha egy vállalat nem teljesíti a NIS2 követelményeit?

Hámori Gergő: Ez sajnos komoly következményekkel járhat. A szabályozás megsértése esetén jelentős bírságokra lehet számítani, de talán még ennél is nagyobb kockázatot jelent a bizalomvesztés. Ha egy vállalat nem tudja garantálni a működése biztonságát, az könnyen az üzleti kapcsolatok gyengüléséhez vezethet.
---
ReBell Tel: Mit üzenne az élelmiszeripari vállalatoknak, akik még csak most kezdenek el foglalkozni a NIS2-vel?

Hámori Gergő: Azt, hogy ne halogassák a döntést! A kiberbiztonság egyre fontosabbá válik minden iparágban, és az előrelátó lépések most óriási előnyt jelenthetnek a jövőben. Mi, a Cybersenseinél minden szükséges támogatást megadunk ahhoz, hogy a vállalatok zökkenőmentesen tudjanak megfelelni az előírásoknak, és egyúttal biztonságosabb, stabilabb működést érjenek el.
---

ReBell Tel: Gergő, köszönjük, hogy megosztotta velünk gondolatait és tanácsait.


Hámori Gergő: Én köszönöm a lehetőséget! Ha bárki kérdéssel vagy támogatási igénnyel fordulna hozzánk, keressen minket bizalommal!

 

Microsoft javított egy Ukrán támadással kapcsolatos rést

A Microsoft nemrégiben jelentette be, hogy javítottak egy kritikus biztonsági rést a Windows operációs rendszerben, amely már aktívan kihasználható volt a közelmúltban. Az ilyen típusú fenyegetések különösen aggasztóak, mivel lehetőséget adnak a támadóknak arra, hogy hozzáférjenek a felhasználók személyes adataihoz. A javítás célja, hogy megakadályozza a további adatlopásokat és jogellenes hozzáféréseket. Ez az újdonság különösen fontos a Windows operációs rendszert használó felhasználók számára, akik Ukrán támadásokkal kapcsolatosan érintettek. A Microsoft hangsúlyozza, hogy a rendszeres frissítések csökkentik a felhasználók kitettségét a kiberfenyegetésekkel szemben.
 

Kritikus Gyártási Szektor Sérülékenysége a Kibertámadásokkal Szemben

A gyártási szektor kiemelten fontos része a globális gazdaságnak, mégis egyre gyakrabban válik kibertámadások célpontjává. Az elmúlt években a kritikus infrastruktúrákat érintő támadások száma drámaian megnőtt, és a gyártócégek sokszor nem rendelkeznek megfelelő védelmi intézkedésekkel.

Riasztó adatok

A SecurityScorecard kutatása szerint a kritikus gyártócégek súlyos sebezhetőségekkel küzdenek:
• A vállalatok 75%-a kezeletlen, magas kockázatú sérülékenységekkel működik.
• 2022-ben a cégek közel 40%-a malware-fertőzést szenvedett el.
• A gyártóvállalatok 48%-a gyenge kiberbiztonsági minősítést kapott.

A helyzet ráadásul romlik: a magas kockázatú sérülékenységek száma 38%-kal nőtt, míg a malware-támadások szinte mindennapossá váltak.

Figyelmeztetések és támadások

A CISA nemrég több biztonsági rést azonosított ipari rendszerekben, melyek több gyártó, például a GE Digital, a Mitsubishi Electric és a Contec termékeit érintették. Mindeközben a zsarolóvírus-csoportok, mint az Agenda, új, hatékonyabb eszközöket fejlesztenek, amelyek több millió dolláros károkat okoznak.

Miért kritikus a gyártási szektor biztonsága?


A gyártási rendszerek központi szerepet játszanak a kritikus infrastruktúrák működésében, ezért egy sikeres támadás nemcsak pénzügyi veszteséget, hanem ellátási lánc-zavarokat és társadalmi károkat is okozhat.

A megoldás felé

A biztonsági kockázatok csökkentéséhez az alábbi lépések elengedhetetlenek:
• Frissítések és javítások rendszeres alkalmazása a sérülékeny rendszereken.
• Szektorokon átívelő együttműködés a köz- és magánszféra között.
• Tudatosítás és képzés, hogy a gyártócégek megértsék a kiberbiztonság fontosságát.

Összegzés

A kritikus gyártási szektor sebezhetősége sürgős intézkedéseket követel. A megelőzés, a folyamatos ellenőrzés és az integrált kiberbiztonsági stratégiák kulcsfontosságúak a fenyegetések leküzdésében. A tét nemcsak a vállalatok túlélése, hanem a globális infrastruktúra biztonsága is.
 

A NGIOWeb botnet: A kiberbűnözők új főszereplője!

NGIOWeb Botnet: Jelentős Csapás a Kiberbűnözésre

A kiberbiztonság világában mindig van valami új fenyegetés, amely próbára teszi a felhasználók és a szakemberek felkészültségét. A legutóbbi példa erre az NGIOWeb botnet, amely komoly veszélyt jelentett a globális online közösség számára. Ez a botnet lakossági proxyk segítségével működött, lehetővé téve a kiberbűnözők számára, hogy diszkréten manipulálják az internetes forgalmat és támadásaikat rejtve tartsák.

Mi az NGIOWeb botnet, és miért volt veszélyes?

Az NGIOWeb botnet különlegessége abban rejlett, hogy lakossági proxyhálózatokat használt a terjeszkedéshez. Ez a módszer lehetővé tette, hogy a támadók széles körben hozzáférjenek számítógépekhez, miközben minimalizálták a felfedezés kockázatát. A botnet tagjai – több ezer fertőzött számítógép – egyszerre szolgáltak eszközként a támadások végrehajtásához és elrejtéséhez.

A botnet leállítása: közös siker

A közelmúltban azonban a jogi és kiberbiztonsági hatóságok közös erőfeszítésekkel csapást mértek a botnetre. Az akció során sikeresen leállították az NGIOWeb működését, és több mint 2000 számítógép került vissza jogos tulajdonosaikhoz. Ez nemcsak a felhasználók számára hozott megkönnyebbülést, hanem jelentősen csökkentette a kiberbűnözők által okozott kockázatokat is.

Miért fontosak az ilyen akciók?

Az ilyen sikerek jelentős előrelépést jelentenek a kiberbiztonság terén, de nem jelentenek végleges megoldást. A kiberbűnözés folyamatosan fejlődik, újabb és újabb módszereket talál ki, hogy megkerülje a védekezési mechanizmusokat. Ezért elengedhetetlen, hogy a felhasználók is aktív szerepet vállaljanak saját biztonságuk megőrzésében.

Hogyan védekezhetünk?

• Frissítsük rendszeresen eszközeinket: A legújabb frissítések segítenek eltüntetni a sebezhetőségeket.
• Használjunk megbízható vírusirtót és tűzfalat: Ezek az eszközök alapvető védelmet nyújtanak a mindennapi fenyegetésekkel szemben.
• Legyünk óvatosak az internetes tevékenységeink során: Ne kattintsunk gyanús linkekre, és kerüljük a nem biztonságos webhelyeket.
• Tájékozódjunk a legfrissebb kiberbiztonsági hírekről: A tudatosság az egyik legerősebb eszközünk.

Záró gondolatok

Az NGIOWeb botnet elleni sikeres fellépés jó példa arra, hogy a jogi és kiberbiztonsági szakemberek együttműködése milyen hatékony lehet a fenyegetések felszámolásában. Ugyanakkor nekünk, felhasználóknak is felelősséget kell vállalnunk az online térben való biztonságos jelenlétért. Figyeljünk oda, legyünk tudatosak, és tegyünk meg mindent annak érdekében, hogy ne váljunk a kiberbűnözők áldozatává!
 

Adatbomba robbant: 57 millió felhasználó adatai kerültek a hacker kezei közé!

A "Have I Been Pwned?" platform nemrégiben nyilvánosságra hozta, hogy hatalmas adatbrecst történt, amelynek következtében 57 millió felhasználó adatai veszélybe kerültek. Ez az incidens hangsúlyozza az online személyes adatok védelmének fontosságát. A kiberbűnözők folyamatosan új módszereket találnak, hogy hozzáférjenek az érzékeny információkhoz. A felhasználóknak ezért elengedhetetlenül fontos, hogy rendszeresen ellenőrizzék a fiókjaikat és megújítsák a jelszavaikat. Ajánlott erős jelszavakat használni, és kétfaktoros hitelesítést aktiválni a fiókok védelme érdekében. Az online világban a biztonság nem lehet opció, hanem alapvető követelmény.
 

Az NSO Csoport titkos tevékenysége: újabb WhatsApp sebezhetőség!

A legfrissebb bírósági dokumentumok szerint az NSO Csoport ismét sebezhetőséget használt ki a WhatsApp platformján. A hírhedt kémprogramjairól ismert cég továbbra sem tétlenkedik, még a folyamatban lévő jogi eljárások közepette sem. Ez az eset ismét rávilágít a kiberbűnözés komoly fenyegetéseire és a digitális biztonság fontosságára.

A WhatsApp fejlesztői töretlenül dolgoznak a platform biztonságának javításán, de a folyamatos támadások kihívás elé állítják őket. A felhasználóknak fontos tudatosan kezelniük az alkalmazásaik sebezhetőségeit, és megtenni a szükséges óvintézkedéseket.

Az ilyen típusú támadások ellen a leghatékonyabb védekezés a rendszeres frissítések telepítése és a biztonságtudatosság növelése. Ebben a gyorsan változó környezetben elengedhetetlen, hogy minden felhasználó aktív szerepet vállaljon saját digitális védelme érdekében. A WhatsApp esete arra figyelmeztet, hogy a kiberfenyegetések elleni küzdelem mindannyiunk közös felelőssége.
 

Microsoft Novemberi Javítócsomag: Négy Nulladik Napi Sebezhetőséget Javítottak

A Microsoft 2024. november 14-én kiadott javítócsomagja kiemelt figyelmet érdemel, mivel négy nulladik napi sebezhetőséget orvosolt, amelyeket a kiberbűnözők már aktívan kihasználhattak. Emellett a frissítés további 91 hibát javított, amelyek komoly veszélyt jelenthettek a felhasználók rendszereire.

A nulladik napi sebezhetőségek különösen aggasztóak, hiszen ezek olyan sérülékenységek, amelyek javítása még nem történt meg, miközben a támadók már felfedezték és kihasználhatták azokat. A Microsoft sürgősen arra kéri a felhasználókat, hogy frissítsék rendszereiket, ezzel csökkentve a támadások kockázatát és növelve a biztonságot.

A cég folyamatosan dolgozik termékei biztonságának erősítésén, és kiemeli, hogy a frissítések rendszeres telepítése elengedhetetlen a védelem fenntartásához. A javítócsomag részletei és a hibák pontos leírása elérhető a Microsoft hivatalos weboldalán, amely további útmutatást nyújt a felhasználók számára.

A biztonságtudatos hozzáállás érdekében a vállalat hangsúlyozza a rendszeres frissítési rutin fontosságát, legyen szó munkahelyi vagy otthoni rendszerekről. A naprakész szoftverek nemcsak a potenciális veszélyeket segítenek elkerülni, hanem hozzájárulnak a stabilabb és megbízhatóbb működéshez is. Ne hagyjuk figyelmen kívül a frissítéseket – ezek a digitális védelem első vonalát jelentik.
 

A Microsoft kijavította a Windows Server 2025 súlyos hibáit: részletek és további lépések

A Microsoft nemrégiben bejelentette, hogy sikeresen kijavította a Windows Server 2025 rendszert érintő súlyos hibákat, amelyek gyakori kék képernyős leállásokat okoztak. Ezek a problémák jelentős zavarokat és adatvesztést eredményeztek, komoly hatással voltak a felhasználók napi munkájára.

A cég által kiadott frissítések célja a rendszer stabilitásának és megbízhatóságának javítása. A telepítés után a felhasználók zökkenőmentesebb működést és kevesebb hiba előfordulását tapasztalhatják, ami hozzájárul a hatékonyabb munkavégzéshez. A Microsoft továbbra is elkötelezett amellett, hogy a Windows Server 2025 megfeleljen a felhasználói elvárásoknak, folyamatosan dolgozva a biztonsági és stabilitási fejlesztéseken.

A vállalat felhívja a figyelmet arra, hogy a rendszer optimális működése érdekében a felhasználóknak rendszeresen ellenőrizniük kell a frissítéseket, és telepíteniük kell az elérhető hibajavításokat. Ezzel nemcsak a rendszer teljesítménye tartható fenn, hanem az adatbiztonság is garantálható.

A Microsoft lépése egy újabb jelentős előrelépés abban, hogy a Windows Server 2025 a vállalati ügyfelek számára is megbízható megoldássá váljon. A rendszeres frissítések elmulasztása ugyanakkor teljesítménycsökkenést és biztonsági kockázatokat eredményezhet. Érdemes tehát naprakészen tartani a rendszert, hogy kihasználhassuk az új funkciók és javítások előnyeit.
 

Kínai hekkerek feltörték az amerikai kormányzat kommunikációját!

Egy kínai hacker csoport sikeresen megszerezte az amerikai kormányzati tisztviselők magán kommunikációjának hozzáférését. A kibertámadás során a hackerszerek különféle technikákat alkalmaztak, amelyek lehetővé tették számukra a rendszerek elérését. A szakértők figyelmeztetnek, hogy ez a incidens újabb bizonyítéka a kiberhadviselés drámai növekedésének és a nemzetközi kapcsolatok feszültségeinek. A támadás következményei kihatással lehetnek a diplomáciai kapcsolatokra, hiszen a bizalom alapvető fontosságú a nemzetek közötti együttműködés során.
 

Elfelejtett jelszavak: a váratlan költségek!

Az elfelejtett jelszavak problémája nem újkeletű, de a legutóbbi kutatások szerint a következmények súlyosak.Az iparági szakértők egy új tanulmányt mutattak be, amely rávilágít az elfelejtett jelszavak váratlan költségeire.

Az éves veszteségek a vállalatok számára 10 milliárd dollárt is elérhetnek, figyelembe véve a munkaidő elvesztését és a helyreállítási költségeket. Az emberek rengeteg időt pazarolnak szakszerűtlen jelszó-helyreállítási folyamatokra, miközben megbízhatatlan védelmi megoldások mellett döntenek.

A szakértők javasolják, hogy a felhasználók fontolják meg jelszókezelők alkalmazását, amelyek nemcsak a jelszavakat tárolják biztonságosan, de automatikusan generálják is azokat. Az ilyen eszközök jelentősen csökkenthetik a jelszavakkal kapcsolatos stresszt és költségeket.


 

Figyelmeztetés! A hackerek új trükkje macOS-en!

A hackerek egy új technikát fedeztek fel, amely lehetővé teszi számukra, hogy rosszindulatú kódokat rejtsenek el a macOS operációs rendszeren. A kiterjesztett fájlattribútumok használatához kötődő módszer lehetővé teszi, hogy a felhasználók ne vegyék észre a kiberfenyegetéseket, így a hackerek könnyebben juthatnak be rendszereikbe. Az ilyen típusú támadások figyelmeztetnek bennünket arra, hogy a digitális fenyegetések folyamatosan fejlődnek.

A macOS felhasználóknak fokozott figyelmet kell fordítaniuk arra, hogy megfelelő védelmi rendszereik legyenek. A rendszer frissítése és a megbízható biztonsági szoftverek használata elengedhetetlen. A kiberbiztonság terén a tudatosság kulcsfontosságú, hiszen a hacker módszerek folyamatosan változnak és fejlődnek.

Ajánlatos naprakészen követni a kiberbiztonsági híreket és a lehetséges támadások ellen is védekezni. A tudás a legjobb védelem a szántalan digitális fenyegetés ellen, amely mindennapjaink részévé válik. Ne hagyd, hogy tétlenséged áldozatul essen a kibertérben!
 

A ChatGPT felfedi a titkos adatokat

A mesterséges intelligencia fejlődése számos izgalmas lehetőséget hoz magával, azonban új kockázatokkal is szembe kell néznünk. A ChatGPT, amely a Legújabb generációs AI megoldás, most felfedte, hogy hozzáférhet olyan alapadatokhoz, amelyek egy sandbox operációs rendszerből származnak. E információk birtoklása természetesen aggasztó, mivel ezt a technológiát széles körben használják különböző IP-kkal kapcsolatos alkalmazásokban. A kutatások szerint ez a szoftver lehetőséget adhat kiberbűnözők kezeibe, lehetővé téve számukra a felhasználók adataihoz való illegális hozzáférést. A kérdés az, hogy hogyan védhetjük meg az adatainkat egy ilyen helyzetben? A szakértők hangsúlyozzák, hogy az AI rendszerek fejlesztésekor különös figyelmet kell fordítani a biztonsági protokollokra. Az iparágban sürgősen alkalmazni kell a legmodernebb védelmi megoldásokat és jogszabályokat, amelyek megóvják a felhasználókat a potenciális fenyegetésektől. A cégeknek is fel kell készülniük ezen kihívások kezelésére, hogy megakadályozzák az esetleges adatlopásokat. A jövő mesterséges intelligenciájának fejlesztése mellett kiemelten fontos a biztonsági megoldások folyamatos innovációja.
 

Hackerek Flutter applikációkat használnak az Apple macOS biztonsági intézkedéseinek megkerülésére.

Az utóbbi időszakban egy új, sürgető veszélyről számoltak be a kiberbiztonság területén. Észak-koreai hacker csoportok egy innovatív megoldást találtak ki, hogy a macOS operációs rendszer biztonsági intézkedéseit megkerüljék. Az elkövetők Flutter keretrendszert használnak, amely lehetővé teszi számukra, hogy látszólag ártalmatlan alkalmazásokat hozzanak létre. Ezek az alkalmazások, amelyek megtévesztő módon tűnnek fel, könnyen elérhetik a felhasználókat, és kártékony tevékenységeket végezhetnek a háttérben. A biztonságos online tevékenységek érdekében kiemelten fontos, hogy a felhasználók kritikus szemmel értékeljék az applikációkat és mindig a hivatalos forrásokból töltsenek le. A kiberbűnözés elleni harcban a tudatosság és a körültekintés kulcsfontosságú. Az ilyen típusú fenyegetések az egész technológiai ökoszisztémát érinthetik, ezért érdemes nyomon követni a legfrissebb fejleményeket a kiberbiztonság terén.
 

Az AI új kora a Windows 11-ben!

A Microsoft új fejlesztései a Windows 11 operációs rendszerben rendkívüli változásokat hoznak a felhasználói élmény terén. Különösen izgalmasak az AI-fejlesztések, amelyek a Paint és a Notepad alkalmazásokban kerülnek bevezetésre. Ezek a funkciók nemcsak a munka hatékonyságát növelik, hanem kreatív lehetőségeket is kínálnak az egyszerű felhasználók számára is.

A Paint új AI-alapú segítője nem csupán a színek és ecsetek választásában nyújt segítséget, hanem az alkotás során automatikusan javaslatokat is tesz. Így sokkal egyszerűbben készíthetünk műveket, legyen szó akár grafikai tervezésről, akár szórakozásról.

Hasonlóan, a Notepad alkalmazásban az AI képes megérteni a felhasználói szándékokat, és segít a szöveg pontosabb megfogalmazásában. A gép javaslatokat ad, amelyek jelentősen gyorsíthatják a munkafolyamatokat.

A Microsoft e lépése nemcsak a technológiai fejlődést mutatja, hanem kiemeli a felhasználóbarát megoldások iránti elkötelezettségét is. Az AI integrációja a Windows 11-be valósággá teszi a jövő munkakörnyezetét, ahol az emberi kreativitás és a gépi intelligencia együttesen működik.

Ezek az újdonságok gyorsan megváltoztatják, ahogyan a felhasználók interakcióba lépnek a szoftverekkel, és új lehetőségeket nyújtanak. A Microsoft célja, hogy a technológia még inkább támogassa a felhasználókat mindennapi tevékenységeik során, ezért érdemes odafigyelni a következő frissítésekre.

Új rosszindulatú program fertőzi a Windows rendszereket

A SteelFox nevű új malware célja kriptovaluta bányászat és hitelkártya-adatok lopása, amelyet a "sebezhető meghajtó behozatala" technikával ér el Windows rendszereken. Ezt a technikát eddig állami támogatott hackerek és zsarolóvírus csoportok használták, de most már adatlopó támadások során is alkalmazzák.

A Kaspersky kutatói augusztusban fedezték fel a SteelFox kampányt, amely már február óta aktív, és elsősorban torrenteken és fórumokon keresztül terjed. A támadók álcázott aktivációs eszközként terjesztik a malware-t olyan szoftverekhez, mint a JetBrains és az AutoCAD. A SteelFox használja a WinRing0.sys sebezhető meghajtót, amely adminisztrátori jogosultságokat biztosít, így a program teljes hozzáférést nyer a rendszerhez.

A malware kriptovaluta bányászatra és információk lopására is képes, beleértve a böngészőkben tárolt hitelkártyaadatokat és böngészési előzményeket.

Kanada bezáratja a TikTok irodáit nemzetbiztonsági aggályok miatt

A kanadai kormány felszólította a TikTok Technology Canada vállalatot, hogy szüntesse be működését az országban, miután nemzetbiztonsági vizsgálatok rámutattak a cég által jelentett kockázatokra. A döntést Kanada biztonsági és hírszerzési közössége is támogatta, bár a kormány nem osztott meg konkrét részleteket a TikTok anyacége, a ByteDance által képviselt kockázatokról.

Fontos azonban, hogy a kanadaiak továbbra is szabadon használhatják a TikTok alkalmazást, mivel az irodák bezárása nem korlátozza a platform elérhetőségét. François-Philippe Champagne, Kanada innovációs minisztere szerint a közösségi média használata személyes döntés, ugyanakkor a kanadai kormány figyelmeztet a személyes adatok védelmére.

TUDTAD, HOGY A TELEFONOD KOCKÁZATNAK VAN KITEKINTVE?

A Google frissítéseket adott ki két kritikus Android nulladik napi sebezhetőségre, amelyeket célzott támadások során használtak. Frissítsd a telefonodat most, hogy megvédhesd magad!

Történelmi akció a kibertérben!

Az Interpol hatalmas lépést tett a kibertámadások ellen, 22,000 IP-címet leplezve le. A művelet alatt 41 embert tartóztattak le, ami jelentős csapást mér a kibercsalókra!

Mindenki figyeljen! Kötelező lesz a többfaktoros hitelesítés!

A Google Cloud friss döntése szerint 2025 végére minden felhasználónak be kell vezetnie a többfaktoros hitelesítést. Ez a változás óriási lépés a felhasználói adatok védelmében!

A hír eredeti tartalma a linken keresztül elérhető

Link a teljes cikkhez

Többmilliószor került letöltésre a Google Play-en több mint 200 kártékony alkalmazás

A Google Play, az Android hivatalos áruháza, egy éves időtávot vizsgálva több mint 200 rosszindulatú alkalmazást terjesztett, amelyeket összesítve nagyjából nyolcmilliószor töltöttek le a felhasználók. Az adatokat 2023 júniusa, és 2024 áprilisa között gyűjtötték a Zscaler kutatói, akik az időszakban több malware családot is észleltek a vizsgált alkalmazásokban a Google Play-en, és egyéb platformokon is.


Link a teljes cikkhez

 

Egyelőre NINCS kiberbiztonsági felügyeleti díj megfizetési kötelezettségük!

2024. október 18-tól hatályos a kiberbiztonsági tanúsításról és felügyeletről szóló 2023. évi XXIII törvény. Ez a jogszabály célja, hogy javítsa a kiberbiztonság szintjét Magyarországon a kritikus infrastruktúrát érintő szervezetek körében.

A határidővel egyetemben a törvény alapján a kötelezett szervezetek számára a felügyeleti díj megfizetése aktuálissá válik.

A kiberbiztonsági felügyeleti díjat a A törvény 28. § (3) bekezdés j) pontja alapján sz SZTFH rendeletben határozza meg. Ennek mértéke jelenleg az előző évi árbevétel max.0,015 %-a, de max. 10M Ft. Vállalatcsoport esetén a maximális díjtétel a vállalatok összességét figyelembe véve nem haladhatja meg az 50 millió forintot. A hatóság oldalán a mai napon megjelent tájékoztatás alapján egyelőre NINCS kiberbiztonsági felügyeleti díj megfizetési kötelezettségük, mivel az ezzel kapcsolatos részletszabályozások nem kerültek kidolgozásra. ÖNNEK NINCS TEENDŐJE A FELÜGYELETI DÍJ KAPCSÁN október 18-i határodővel


További aktuális intézkedésekkel kapcsolatban hamarosan jelentkezünk

Cybersensei.hu


KIBERKEDD: REJTSD EL MAGAD AZ ONLINE TOLVAJOK ELŐL!

Az online térben számos módon eshetünk pénzügyi csalás áldozatává. Habár a pénzintézetek hatékony módszerekkel védenek bennünket, mint például a csalásdetektáló rendszerek, vagy az erős ügyfél-hitelesítés (SCA) – a jól ismert mobilbankos push üzenet vagy SMS kód, ami az online vásárláskor érkezik – online vásárlások esetén kifizetődő biztosra menni.

Forrás:https://nki.gov.hu/it-biztonsag/tanacsok/kiberkedd-rejtsd-el-magad-az-online-tolvajok-elol/

PUBLIKÁLTÁK AZ ATLASSIAN CONFLUENCE RCE SÉRÜLÉKENYSÉGÉNEK RÉSZLETEIT

A SonicWall megosztotta a nemrég felfedezett Confluence-ben lévő súlyos RCE hiba technikai részleteit.

A CVE-2024-21683 néven nyomon követett RCE hiba a függvény input validálási mechanizmusában rejlik – lehetővé teszi a felhasználók számára, hogy új kódblokk makró nyelvi definíciót adjanak hozzá. A SonicWall arra is figyelmeztetett, hogy az elégtelen validálás lehetővé teszi a támadó számára, hogy rosszindulatú Java kódot fecskendezzen egy fájlba ágyazva.

Forrás:https://nki.gov.hu/it-biztonsag/hirek/publikaltak-az-atlassian-confluence-rce-serulekenysegenek-reszleteit/

361 millió Telegramon ellopott felhasználó került a Have I Been Pwned adatbázisába

361 millió hitelesítő adatokból származó email cím került a támadókhoz jelszó-lopó malware, hitelesítő adatok kitöltését célzó támadások illetve adatvédelmi incidensek felhasználásával, melyeket most a HIBP incidens-értesítési szolgáltatás adatbázisához is hozzáadtak.

Forrás:https://nki.gov.hu/it-biztonsag/hirek/361-millio-telegramon-ellopott-felhasznalo-kerult-a-have-i-been-pwned-adatbazisaba/

A Cisco javította azokat a Webex hibákat, amelyeket a német kormányzati ülések megzavarására használtak

A Cisco kijavította azokat a Webex sérülékenységeket, amelyekkel a támadók a német kormányzati üléseket kompromitálták. Márciusban a német hatóságok elismerték, hogy a támadást oroszbarát hackereket hajtották végre egy olyan katonai ülésen, amelyen az Ukrajnába küldendő hadi segélyeket tárgyalták meg.

Forrás:https://nki.gov.hu/it-biztonsag/hirek/a-cisco-javitotta-azokat-a-webex-hibakat-amelyeket-a-nemet-kormanyzati-ulesek-megzavarasara-hasznaltak/

KiberKedd: Napi átutalási limit beállítás – Mit lehet róla tudni?

a bankszámlákhoz tartozó napi átutalási limit beállításának – pénzügyi szaknyelvben: műveleti értékhatár módosítás – szükségességére szeretnénk felhívni a figyelmet, amellyel a már esetlegesen sérelmünkre elkövetett csalások esetén is minimalizálható az okozott kár.

Forrás: https://nki.gov.hu/it-biztonsag/tanacsok/kiberkedd-napi-atutalasi-limit-beallitas-mit-lehet-rola-tudni/

Minden K&H-ügyfél figyeljen, szombat reggeltől 30 órán át tartó kiesés jön, a pénzről még előtte kell gondoskodni

Szombat reggel 6 órától egészen vasárnap délig a banki informatikai rendszerek fejlesztése miatt szünetelhetnek a K&H Bank elektronikus csatornái, azaz az internetbanki és mobilbanki alkalmazás működésében is kiesés várható. A pénzintézet azt kéri minden ügyfelétől: péntekig gondoskodjon arról, hogy elég pénze legyen elérhető.

Forrás:https://hvg.hu/tudomany/20240606_kh-bank-karbantartas-bankszunnap-junius

We use cookies
Cookie preferences
Below you may find information about the purposes for which we and our partners use cookies and process data. You can exercise your preferences for processing, and/or see details on our partners' websites.
Analytical cookies Disable all
Functional cookies
Other cookies
We use cookies to personalize content and ads, to provide social media features and to analyze our traffic. Learn more about our cookie policy.
Accept all Decline all Change preferences
Cookies