Legfrissebb híreink a kiberbiztonság világából

Új kiberbiztonsági előírások, folyamatosan fejlődő fenyegetések és a legfrissebb iparági trendek egy helyen, hogy vállalkozásod védett maradjon.

2025.03.03

A Microsoft eltávolítja a helytörténet funkciót a Windowsból – Mit jelent ez a felhasználók számára?

A Microsoft nemrégiben bejelentette, hogy eltávolítja a helytörténet (location history) funkciót a Windows operációs rendszerből. Ez a döntés a cég elkötelezettségét mutatja a felhasználói adatvédelem erősítése mellett. A helytörténet funkció eddig lehetővé tette a felhasználók számára, hogy visszakövethessék korábbi helyadataikat, ami számos esetben hasznos lehetett, de adatvédelmi aggályokat is felvetett.

Kattints a képre a részletekért!

Hriskó László
2025.03.04

Windows 11 SSH hiba: Súlyos probléma zavarja a távoli munkavégzést

A Microsoft nemrégiben észlelt egy súlyos hibát a Windows 11 operációs rendszerben, amely a Secure Shell (SSH) kapcsolatok megszakadásához vezet. Ez a probléma különösen azokat a felhasználókat érinti, akik napi szinten támaszkodnak a távoli munkavégzésre és szerverkapcsolatokra. A váratlan kapcsolatmegszakadások jelentős fennakadásokat okozhatnak az üzleti folyamatokban és az informatikai rendszerek kezelésében.

Részletekért kattints a képre

Hriskó László
2025.03.05

Veszélyben a régi rendszerek: ThinkPHP és OwnCloud sebezhetőségek kihasználása

A közelmúltban aggasztó hírek rázták meg a kiberbiztonsági közösséget: drámaian megnőtt a támadások száma, amelyek célpontjai a ThinkPHP és OwnCloud korábbi verzióiban található sebezhetőségek. A kiberbűnözők aktívan kihasználják ezeket a sérülékenységeket, hogy jogosulatlan hozzáférést szerezzenek érzékeny adatokhoz vagy akár teljes rendszerek felett átvegyék az irányítást.

Kattints a képre a részletekért!

Hriskó László

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

2025.02.26

Az OpenSSH legújabb frissítései: Kritikus sebezhetőségek és védekezési stratégiák

Az OpenSSH legfrissebb frissítései komoly biztonsági aggályokat vetettek fel, amelyek különös figyelmet igényelnek az IT biztonsági szakemberek körében. Az érintett rendszerek és a támadási vektorok alapos vizsgálata elengedhetetlen annak érdekében, hogy minimalizáljuk a sebezhetőségek kihasználásának kockázatát.

Kattints a képre a részletekért!

Hriskó László
2025.02.27

Apple visszavonja az iCloud végponttól végpontig terjedő titkosítását az Egyesült Királyságban

Az Apple nemrégiben bejelentette, hogy visszavonja az iCloud végponttól végpontig terjedő titkosítását az Egyesült Királyságban, ami jelentős kérdéseket vet fel a felhasználók adatvédelmével kapcsolatban. A döntés mögött a brit jogszabályok és a kormányzati elvárások állnak, amelyek hatással vannak a vállalat működésére és biztonsági stratégiájára.

Részletekért kattints a képre

Hriskó László
2025.02.28

Google Chrome új AI-alapú biztonsági funkciója minden felhasználó számára elérhető

A Google legújabb bejelentése szerint a Chrome böngésző AI által támogatott biztonsági funkciója mostantól minden felhasználó számára elérhetővé vált. Ez a fejlesztés lehetővé teszi a felhasználók számára, hogy valós időben észleljék a potenciális kiberfenyegetéseket, így még hatékonyabban védhetik személyes adataikat online böngészés közben.

Kattints a képre a részletekért!

Hriskó László

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

2025.02.25

Helyettesítő védelmi intézkedések egyszerűen

Amikor egy szervezet információbiztonsági intézkedéseket vezet be, előfordulhat, hogy egyes előírt védelmi intézkedések nem megvalósíthatók teljes mértékben. Ilyen esetekben a szabályozás lehetőséget ad arra, hogy más, de ugyanolyan hatékony megoldásokat alkalmazzanak. Ezeket nevezzük helyettesítő védelmi intézkedéseknek.

Kattints a képre a részletekért!

Hriskó László
2025.02.20

Hogyan mérhető egy vállalat kiberbiztonsági állapota?– A Védelmi Megfelelési Index (VMI) képlete érthetően

A digitális világban egy vállalat információbiztonsága alapvető fontosságú. De hogyan lehet számszerűsíteni, hogy egy cég mennyire biztonságos? Erre nyújt megoldást a Védelmi Megfelelési Index (VMI), amely egy olyan képleten alapul, amely segít mérni a biztonsági megfelelőséget.
Ebben a blogposztban egyszerűen és érthetően elmagyarázzuk, hogyan működik ez a képlet, és mit jelent az egyes eleme.

Kattints a képre a részletekért!

Hriskó László
2025.02.13

Kritikus Microsoft sebezhetőségek: Riasztást adott ki az NBSZ NKI

A Nemzeti Kibervédelmi Intézet riasztást adott ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt, valamint tájékoztatást Adobe termékeit érintő frissítések végett.

Kattints a képre a részletekért!

Hriskó László
2025, február 4.

Mennyibe fog kerülni a NIS2 audit?

A közelmúltban végre kiderült, hogy a hazai vállalatoknak mennyit kell majd fizetniük a kötelező NIS2 auditokért. A jogszabály pontosan meghatározza az auditorok által elkérhető díjak kiszámítási módját, figyelembe véve a vállalat méretét és információbiztonsági besorolását.


Kattints a képre a részletekért!

Hriskó László

Friss statisztikák az NBSZ NKI-tól: Hogyan alakultak a kibertámadások az év végén

Az NBSZ Nemzeti Kibervédelmi Intézet (NKI) közzétette a legutóbbi adatokat a 2024. december 20. és 2025. január 9. közötti időszakban kezelt kibertámadásokról. A jelentésből kiderül, hogy a támadások fenyegetettségi szintje közepes, ami azt jelenti, hogy a támadások száma és súlyossága egyaránt figyelmet igényel.


Kattints a képre a részletekért!

2025.02.25

Biztonságos jelszó, fél egészség…

123456 – nem, nem viccelünk és nem is a számolást gyakoroljuk! A NordPass jelszókezelő már hatodik éve elemzi, hogy melyek a leggyakrabban használt jelszavak, a tavalyi lista élén pedig ismét az 123456 számsor végzett. Pedig számtalan fórumon olvashatunk arról, hogy milyen lényeges a biztonságos jelszó, már 2013 óta „ünnepelhetjük” a Password Day-t és a NIS2 kapcsán is folyamatosan előkerül a téma. Úgy tűnik (eddig) nem túl sok sikerrel…


Kattints a képre a részletekért!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Kövess minket

A Microsoft eltávolítja a helytörténet funkciót a Windowsból – Mit jelent ez a felhasználók számára?

A Microsoft nemrégiben bejelentette, hogy eltávolítja a helytörténet (location history) funkciót a Windows operációs rendszerből. Ez a döntés a cég elkötelezettségét mutatja a felhasználói adatvédelem erősítése mellett. A helytörténet funkció eddig lehetővé tette a felhasználók számára, hogy visszakövethessék korábbi helyadataikat, ami számos esetben hasznos lehetett, de adatvédelmi aggályokat is felvetett.

Miért döntött így a Microsoft?

A vállalat közleménye szerint a változtatás célja a felhasználói adatok fokozottabb védelme. Az adatkezelési szabályozások egyre szigorúbbak, és a felhasználók egyre nagyobb figyelmet fordítanak a magánéletük védelmére. Ennek eredményeként a Microsoft úgy határozott, hogy a helytörténet funkció megszüntetése hozzájárul a biztonságosabb felhasználói élményhez.

Mit jelent ez a felhasználóknak?

A helytörténet eltávolítása vegyes reakciókat vált ki a felhasználói közösségben:

Pozitívumok: Az adatvédelmi tudatosság növekedésével sokan örömmel fogadják a döntést, mivel csökken annak a kockázata, hogy a helyadatok illetéktelen kezekbe kerüljenek.

Negatívumok: Mások számára ez a funkció fontos volt a mindennapi életben, például a munkavégzés vagy utazások során történő nyomon követés céljából. Azok a felhasználók, akik rendszeresen használták ezt a lehetőséget, alternatív megoldásokat kell, hogy keressenek.

Mikor lép életbe a változás?

A Microsoft egyelőre nem közölt pontos dátumot a helytörténet funkció eltávolítására vonatkozóan, de a jövőbeni frissítések egyikében várható a végleges megszüntetése. A vállalat azt javasolja a felhasználóknak, hogy figyeljék a Windows frissítéseivel kapcsolatos hivatalos bejelentéseket, hogy időben alkalmazkodhassanak a változásokhoz.

Adatvédelem és IT biztonság – új diskurzusok indulhatnak

Ez a lépés ismét felhívja a figyelmet az adatvédelem és a magánélet védelmének fontosságára. Egyre több vállalat dönt úgy, hogy minimalizálja a felhasználói adatgyűjtést, ami új irányokat szabhat meg az IT-biztonság és az adatkezelési gyakorlatok terén. A Microsoft ezen döntése hosszabb távon hatással lehet más technológiai vállalatokra is, amelyek hasonló megoldásokat kínálnak.

A Windows folyamatos fejlesztése és változásai miatt érdemes figyelemmel kísérni a további bejelentéseket, hogy mindig naprakészen értesülj a legújabb fejleményekről. Maradj velünk a további hírekért és frissítésekért!

Keressenek minket bizalommal! 

Windows 11 SSH hiba: Súlyos probléma zavarja a távoli munkavégzést

Windows 11 SSH hiba: Súlyos probléma zavarja a távoli munkavégzést

A Microsoft nemrégiben észlelt egy súlyos hibát a Windows 11 operációs rendszerben, amely a Secure Shell (SSH) kapcsolatok megszakadásához vezet. Ez a probléma különösen azokat a felhasználókat érinti, akik napi szinten támaszkodnak a távoli munkavégzésre és szerverkapcsolatokra. A váratlan kapcsolatmegszakadások jelentős fennakadásokat okozhatnak az üzleti folyamatokban és az informatikai rendszerek kezelésében.

Miért jelentős ez a hiba?

Az SSH-kapcsolatok megbízhatósága kritikus fontosságú a modern informatikai környezetben. Fejlesztők, rendszergazdák és IT-biztonsági szakemberek napi munkájához elengedhetetlen a stabil és folyamatos távoli hozzáférés. Egy ilyen hiba akár a termelékenységet is csökkentheti, és növelheti a vállalatok kitettségét bizonyos biztonsági kockázatoknak.

Mit tesz a Microsoft?

A vállalat már dolgozik a hiba kijavításán, és a következő frissítésekben várható a javítás megjelenése. Bár a konkrét megoldás időpontja még nem ismert, a Microsoft biztosította a felhasználókat arról, hogy a probléma prioritást élvez. A fejlesztők folyamatosan figyelemmel kísérik a hibát és a beérkező visszajelzéseket, hogy minél gyorsabban elérhetővé tegyék a szükséges frissítéseket.

Mit tehetnek az érintett felhasználók?

A felhasználóknak érdemes rendszeresen ellenőrizni a legújabb frissítéseket és a Microsoft hivatalos bejelentéseit. Az alábbi lépésekkel csökkenthető a fennakadás:

Frissítések telepítése: Mindig tartsd naprakészen az operációs rendszert és az SSH-kapcsolatokhoz használt szoftvereket.

Alternatív megoldások keresése: Amíg a javítás meg nem érkezik, érdemes lehet más kapcsolati protokollokat (pl. VPN, RDP) is kipróbálni, ha a munka jellege megengedi.

Hibakerülő beállítások alkalmazása: Egyes fejlesztők olyan workaround megoldásokat kereshetnek, amelyek segíthetnek az SSH-kapcsolatok stabilizálásában, például időkorlátok módosításával vagy alternatív SSH-kliensek használatával.

Ne maradj le a frissítésekről!

A digitális világ folyamatos fejlődése mellett elengedhetetlen a rendszeres frissítések alkalmazása. A Microsoft által kiadott biztonsági és hibajavító csomagok követése kulcsfontosságú ahhoz, hogy minimalizáljuk a munkafolyamatokban keletkező kieséseket és fenntartsuk az informatikai rendszerek megbízhatóságát.

A fejleményekről érdemes folyamatosan tájékozódni, hogy az érintett felhasználók időben reagálhassanak a változásokra és minimalizálják az esetleges kellemetlenségeket. A Microsoft ígéretet tett arra, hogy a lehető leghamarabb megoldást kínál a problémára, így érdemes figyelni a következő frissítések részleteit.

Keressenek minket bizalommal! 

Veszélyben a régi rendszerek: ThinkPHP és OwnCloud sebezhetőségek kihasználása

A közelmúltban aggasztó hírek rázták meg a kiberbiztonsági közösséget: drámaian megnőtt a támadások száma, amelyek célpontjai a ThinkPHP és OwnCloud korábbi verzióiban található sebezhetőségek. A kiberbűnözők aktívan kihasználják ezeket a sérülékenységeket, hogy jogosulatlan hozzáférést szerezzenek érzékeny adatokhoz vagy akár teljes rendszerek felett átvegyék az irányítást.

Miért veszélyesek ezek a támadások?

A régebbi verziók olyan ismert hibákat tartalmaznak, amelyeket a fejlesztők már javítottak az újabb kiadásokban. Azonban sok felhasználó és szervezet nem frissítette időben a rendszereit, ami nyitott ajtót jelent a támadók számára. Egy sikeres támadás nemcsak adatszivárgáshoz vezethet, hanem üzletmenet-folytonossági problémákat, szolgáltatásmegtagadási támadásokat (DDoS) és akár teljes rendszerkompromittációt is okozhat.

Hogyan védekezhetünk?

A ThinkPHP és az OwnCloud fejlesztői sürgősen figyelmeztették a felhasználókat, hogy frissítsenek a legújabb verziókra. A sebezhetőségek javítása elengedhetetlen ahhoz, hogy csökkentsük a támadások kockázatát. Az alábbi lépések segíthetnek a védekezésben:

Frissítés: Ellenőrizd, hogy a legújabb verziót használod-e, és ha nem, azonnal frissíts.

Biztonsági mentések készítése: Rendszeresen készíts biztonsági mentéseket az adataidról, hogy támadás esetén visszaállítható legyen a rendszer.

Tűzfalak és behatolásérzékelő rendszerek alkalmazása: Ezek segíthetnek az illetéktelen hozzáférések azonosításában és blokkolásában.

Erős hozzáférés-kezelés: Használj erős jelszavakat, kétlépcsős hitelesítést és korlátozd a hozzáféréseket a szükséges minimumra.

Biztonsági tudatosság növelése: A felhasználók és rendszergazdák számára fontos, hogy tisztában legyenek a lehetséges fenyegetésekkel és azok elkerülésének módjaival.

Miért fontos a gyors reagálás?

A szakértők egyértelműen figyelmeztetnek: a régi verziók használata rendkívül kockázatos. Egy elavult szoftver olyan, mint egy nyitott ajtó a támadók számára – előbb-utóbb valaki megpróbál majd bejutni rajta. Ezért érdemes azonnali intézkedést hozni, hogy elkerüljük a súlyos adatvesztést és rendszerleállásokat.

Ne várj addig, amíg késő lesz!

Az adatbiztonság érdekében minden érintett felhasználónak érdemes átgondolnia rendszere frissítésének szükségességét. A megelőzés mindig jobb, mint a gyógyítás: a rendszeres frissítések és biztonsági intézkedések segítenek elkerülni a komoly problémákat. Ne hagyd, hogy egy elavult szoftver veszélybe sodorja adataidat és üzleti folyamataidat – cselekedj most!

Keressenek minket bizalommal! 

Biztonságos jelszó, fél egészség…

Hogy is hívták a macskát?
Az első gyerek születési évszáma. A kedvenc kutya beceneve. Vagy éppen a saját névnapunk. Bármennyire is úgy tűnik elsőre, ezek nem megbízható jelszavak.

Ma már nagy szakirodalma van annak, hogy milyen feltételeknek kell egy jelszó megfeleljen és számos tippet, valamint jelszógenerátor oldalt is találhatunk az interneten.
Ennek ellenére a tapasztalatok lesújtóak.

Az 123456-tól a passwordig
A NordPass jelszókezelő hatodik éve elemzi az emberek jelszóhasználati szokásait. Tavaly a NordStellarral készítették el a közös kutatást, amihez egy 2,5 terabyte-os adatbázist használtak. A vizsgálat eredménye az, hogy hazánkban és globálisan is a legnépszerűbb jelszó az 123456. De ne gondolják, hogy a listán lejjebb haladva sokkal jobb a helyzet… Az 123456789 a negyedik, az 12345 a hatodik, az 12345678 a hetedik helyen végzett. A jelszo a nyolcadik, a password a kilencedik lett.

A jelszó világnapja
Pedig a jelszónak még világnapja is van – 2013 óta „ünnepeljük” minden május első csütörtökén. Azzal a céllal hozta létre az Intel, hogy felhívja a figyelmet a megfelelő jelszavak használatának fontosságára, és emlékeztessen arra, hogy a jelszavainkat rendszeresen cseréljük le. Bár, hogy még meddig használunk jelszavakat az kérdéses, a jövőben egyre több helyen felváltja a biometrikus azonosítás a szám- és betűsorokat.

NIS2 – nem egy rövid jelszó!
De hogy jön mindehhez a NIS2? Hát úgy, hogy az EU-nak is egyértelmű a célja a szabályozással: a kibertér biztonságának megerősítése. Arra ösztönzik a cégeket, hogy proaktívan védekezzenek a kiberfenyegetésekkel szemben. Tehát az 123456-nál sokkal több kell… Cybersensei nevű szolgáltatásunk felkészíti a cégét, kollégáit, hogy megfeleljenek a NIS2 irányelveknek, vállaljuk az információbiztonsági vezetői feladatokat is. Partnereinknél kiberbiztonsági auditok során mérjük fel az adatvédelmi rendszerek és az infrastruktúra szintjét, és segítünk meghatározni a gyenge pontokat, majd megerősíteni azokat. Szóval a kiindulási példánál maradva: megtaláljuk az 123456 helyett az igazán erős jelszót! 

Keressenek minket bizalommal! 

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Google Chrome új AI-alapú biztonsági funkciója minden felhasználó számára elérhető


A Google legújabb bejelentése szerint a Chrome böngésző AI által támogatott biztonsági funkciója mostantól minden felhasználó számára elérhetővé vált. Ez a fejlesztés lehetővé teszi a felhasználók számára, hogy valós időben észleljék a potenciális kiberfenyegetéseket, így még hatékonyabban védhetik személyes adataikat online böngészés közben.

Hogyan működik az új funkció?

Az AI-alapú biztonsági mechanizmus a következő módon működik:
Felhasználói magatartás figyelése: A rendszer automatikusan elemzi a böngészési szokásokat és azonosítja a gyanús aktivitásokat.
Proaktív figyelmeztetések: Ha a Chrome potenciális fenyegetést észlel, azonnali riasztást küld a felhasználónak.
Folyamatos tanulás: Az AI folyamatosan fejlődik és alkalmazkodik az új fenyegetésekhez, így egyre hatékonyabbá válik az idő előrehaladtával.

Miért fontos ez a fejlesztés?

A Chrome fejlesztői szerint ez az újítás jelentős előrelépést jelent a felhasználói biztonság terén. A folyamatosan fejlődő rendszernek köszönhetően a böngésző hatékonyabb védelmet nyújt a különböző online támadásokkal szemben, így a felhasználók biztonságosabb környezetben internetezhetnek.

Mit tehetnek a felhasználók?

Frissítsék a böngészőt a legújabb verzióra, hogy kiaknázhassák a fejlesztés által nyújtott védelmi lehetőségeket.
Figyeljenek a böngésző által küldött figyelmeztetésekre, és ne kattintsanak gyanús linkekre vagy ismeretlen forrásokra.
Használjanak további biztonsági beállításokat, például erős jelszavakat és kétlépcsős azonosítást.

Összegzés

A Google Chrome AI-alapú biztonsági fejlesztése egy újabb lépés a felhasználói élmény és a biztonság növelése felé. A folyamatos innovációknak köszönhetően egyre megbízhatóbb és védettebb böngészési élményben lehet részünk. Ne habozz, frissítsd a Chrome böngészőt, és élvezd az új biztonsági funkciók előnyeit!


Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Apple visszavonja az iCloud végponttól végpontig terjedő titkosítását az Egyesült Királyságban

Az Apple nemrégiben bejelentette, hogy visszavonja az iCloud végponttól végpontig terjedő titkosítását az Egyesült Királyságban, ami jelentős kérdéseket vet fel a felhasználók adatvédelmével kapcsolatban. A döntés mögött a brit jogszabályok és a kormányzati elvárások állnak, amelyek hatással vannak a vállalat működésére és biztonsági stratégiájára.

Korábban az iCloud végponttól végpontig terjedő titkosítása garantálta, hogy még az Apple sem férhetett hozzá a felhasználói adatokhoz. Ez a funkció kulcsfontosságú volt azok számára, akik kiemelten ügyelnek az adataik biztonságára és magánéletük védelmére. A mostani lépés azonban jelentős csökkenést jelent az adatvédelem szintjében, hiszen a brit hatóságok elvárásai miatt az Apple kénytelen változtatni titkosítási politikáján.

Mit jelent ez a felhasználók számára?

A brit iCloud-felhasználóknak tudatában kell lenniük annak, hogy a jövőben személyes adataik védelme kevésbé lesz biztosított. Mivel a végponttól végpontig terjedő titkosítás lehetősége korlátozottá válik, a hatóságok bizonyos esetekben könnyebben hozzáférhetnek az iCloudban tárolt információkhoz.

A szakértők szerint a felhasználóknak érdemes figyelemmel kísérniük a változásokat, és amennyiben aggódnak adataik biztonsága miatt, megfontolniuk az alternatív adatvédelmi intézkedéseket. Ezek közé tartozhat például:

Az iCloud helyett helyi, titkosított biztonsági mentések használata.
Harmadik féltől származó titkosítási szolgáltatások igénybevétele.
Az adatok rendszeres letöltése és offline tárolása.


Az Apple állásfoglalása
Az Apple ígéretet tett arra, hogy továbbra is elkötelezett marad az adatvédelem mellett, és folyamatosan tájékoztatni fogja a felhasználókat a jövőbeni fejleményekről. A vállalat hangsúlyozta, hogy a jogi környezet folyamatosan változik, és igyekeznek a lehető legjobb megoldásokat nyújtani ügyfeleik számára.
A változás hatása még nem teljesen tisztázott, de az adatvédelem terén jártas szakemberek szerint az elkövetkező hónapokban érdemes figyelni a fejleményeket, valamint az Apple további lépéseit ezen a területen.

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Az OpenSSH legújabb frissítései: Kritikus sebezhetőségek és védekezési stratégiák

Az OpenSSH legfrissebb frissítései komoly biztonsági aggályokat vetettek fel, amelyek különös figyelmet igényelnek az IT biztonsági szakemberek körében. Az érintett rendszerek és a támadási vektorok alapos vizsgálata elengedhetetlen annak érdekében, hogy minimalizáljuk a sebezhetőségek kihasználásának kockázatát.

A legújabb OpenSSH sebezhetőségek
A legfrissebb jelentések szerint több kritikus hibát is azonosítottak az OpenSSH protokollban, amelyek súlyos biztonsági fenyegetést jelenthetnek:
Man-in-the-Middle (MitM) támadás: A támadók képesek lehetnek lehallgatni és módosítani a titkosított kommunikációt, ami jelentős adatvédelmi kockázatot jelent.
Denial-of-Service (DoS) támadás: A rendszer túlterhelésével a támadók elérhetetlenné tehetik a szolgáltatást, jelentős üzleti és operatív károkat okozva.
Hitelesítési mechanizmusok megkerülése: Egyes esetekben lehetséges lehet az autentikációs folyamatok kijátszása, ami jogosulatlan hozzáférést eredményezhet a rendszerekhez.

Mit tehetünk a védelem érdekében?

Az OpenSSH közössége már dolgozik a megfelelő javításokon, azonban a végfelhasználók és rendszergazdák felelőssége is kulcsfontosságú a támadások megelőzésében. Az alábbi lépésekkel csökkenthető a sebezhetőségek kihasználásának esélye:
Azonnali frissítés: Ellenőrizzük az OpenSSH verziószámát, és telepítsük a legújabb biztonsági frissítéseket.
Erős hitelesítési mechanizmusok alkalmazása: Javasolt a kizárólag nyilvános-kulcsú autentikáció használata, és a jelszóalapú belépés letiltása.
SSH konfiguráció szigorítása:
A PermitRootLogin letiltása
Az AllowUsers és AllowGroups paraméterek pontos beállítása
Az X11Forwarding kikapcsolása
Tűzfal és IDS/IPS rendszerek alkalmazása: Monitorozzuk a hálózati forgalmat és blokkoljuk a gyanús tevékenységeket.
Naplózás és figyelés: Rendszeresen ellenőrizzük a naplófájlokat és a rendszeres behatolásjelzéseket.

Összegzés

A legújabb OpenSSH sebezhetőségek komoly veszélyt jelentenek a vállalati és magánrendszerek számára egyaránt. A megfelelő frissítések telepítése és a biztonsági gyakorlatok alkalmazása nélkülözhetetlen a támadások elhárítása érdekében. A biztonságos rendszerhasználat érdekében minden felhasználónak proaktívan kell eljárnia, hogy minimalizálja a kockázatokat és megvédje az érzékeny adatokat a potenciális fenyegetésektől.

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Helyettesítő védelmi intézkedések egyszerűen: Mit jelentenek és hogyan működnek?

Amikor egy szervezet információbiztonsági intézkedéseket vezet be, előfordulhat, hogy egyes előírt védelmi intézkedések nem megvalósíthatók teljes mértékben. Ilyen esetekben a szabályozás lehetőséget ad arra, hogy más, de ugyanolyan hatékony megoldásokat alkalmazzanak. Ezeket nevezzük helyettesítő védelmi intézkedéseknek.

Mit jelent a helyettesítő védelmi intézkedés?

Egyszerűen fogalmazva: ha egy előírt biztonsági intézkedést nem lehet közvetlenül megvalósítani, akkor egy másik, hasonlóan hatékony megoldással helyettesíthető. A cél az, hogy a rendszer továbbra is védett maradjon, még akkor is, ha a szabványos megoldás nem alkalmazható.

Mikor lehet egy intézkedést helyettesíteni?

Helyettesítésre csak akkor van lehetőség, ha a következő feltételek teljesülnek:

1. Az előírt megoldás nem megvalósítható – például technikai, pénzügyi vagy infrastrukturális akadályok miatt.

2. A helyettesítő intézkedés ugyanúgy biztosítja a védelmet – azaz a rendszer biztonsági szintje nem csökkenhet.

3. A helyettesítést dokumentálni kell – vagyis pontosan le kell írni, miért történt és milyen alternatív megoldást alkalmaznak.

4. A vezetőségnek jóvá kell hagynia – a szervezet felelős vezetője vagy egy kijelölt biztonsági szakértő ellenőrzi és engedélyezi a helyettesítést.

Esettanulmány: Informatikai kontroll helyettesítése

Egy állami vállalatnak biztosítania kell a felhasználók azonosítását és hitelesítését, (8) hogy megfeleljen az információbiztonsági követelményeknek. Az alábbi kontrollok alkalmazása során problémák merültek fel, ezért helyettesítő megoldásokat kellett bevezetni:

• 8.3. Többtényezős hitelesítés a privilegizált fiókokhoz: A teljes infrastruktúrában az MFA bevezetése nehézségekbe ütközött. Helyette csak a kritikus rendszerekhez való hozzáférésnél lett kötelező a többtényezős hitelesítés.

Képzeljünk el egy bankot, amelynek előírás szerint fegyveres biztonsági őröket kellene alkalmaznia az épület védelmére. Azonban ez egy kisebb fiók esetében túl költséges lenne, így egy másik megoldást kell találni. A bank dönthet úgy, hogy helyette az alábbi intézkedéseket vezeti be:

• Erősített beléptetési rendszer: csak az engedéllyel rendelkezők léphetnek be az épületbe.

• 24 órás kamerás megfigyelés: minden mozgást rögzítenek és egy központi biztonsági cég felügyeli.

• Pánikgomb: vészhelyzet esetén azonnal értesítik a rendőrséget.

Miért fontos ez?

A helyettesítő intézkedések rugalmasságot adnak a szervezeteknek, hogy úgy is betarthassák a szabályokat, hogy közben figyelembe veszik saját lehetőségeiket. Ha jól alkalmazzák, akkor időt és pénzt spórolhatnak meg, miközben a rendszer biztonsága változatlan marad.

Ha egy szervezetnek szüksége van helyettesítő intézkedések bevezetésére, a legfontosabb, hogy minden lépést jól dokumentáljon és az alternatív megoldás valóban biztosítsa ugyanazt a védelmi szintet.

Segítünk megtalálni a megfelelő védelmi intézkedéseket!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Hogyan mérhető egy vállalat kiberbiztonsági állapota? – A Védelmi Megfelelési Index (VMI) képlete érthetően

A digitális világban egy vállalat információbiztonsága alapvető fontosságú. De hogyan lehet számszerűsíteni, hogy egy cég mennyire biztonságos? Erre nyújt megoldást a Védelmi Megfelelési Index (VMI), amely egy olyan képleten alapul, amely segít mérni a biztonsági megfelelőséget. Ebben a blogban egyszerűen és érthetően elmagyarázzuk, hogyan működik ez a képlet, és mit jelent az egyes eleme. A Védelmi Megfelelési Index egy objektív módszer, amely megmutatja, hogy egy vállalat mennyire felel meg a kiberbiztonsági követelményeknek. Ha egy vállalat VMI-je túl alacsony, az azonnali beavatkozást igényel.

 
Mi az a VMI és miért fontos?
A Védelmi Megfelelési Index (VMI) egy százalékos érték, amely megmutatja, hogy egy szervezet mennyire felel meg a kiberbiztonsági követelményeknek.
A VMI egyfajta „biztonsági osztályzat”, (mint az iskolában) csak itt amely a következőképpen értelmezhetők az érdemjegyek:
• 95% vagy annál több → MEGFELELŐ 
• 95% - 90% közöt→ ALACSONY kockázattal megfelelt 
• 90% - 80% közöt→ JELENTŐS kockázattal megfelelt 
• 80% - 70% közöt→ MAGAS kockázattal megfelelt 
• 70% alatt → NEM MEGFELELŐ, komoly biztonsági kockázatok vannak.

A VMI képlete – elsőre bonyolult, de nem az!
A VMI kiszámítása az alábbi matematikai képlet alapján történik:

VMI = 100 - 100 × (2Σb_i + Σt_j) / (20n + 10m)

Mit jelentenek a képletben szereplő betűk?
  • b – A biztosító kontrollok hibapontjai.
  • t – A támogató kontrollok hibapontjai.
  • n – A biztosító kontrollok száma.
  • m – A támogató kontrollok száma.
Hogyan működik a képlet?
A képlet három fő részből áll:
  1. Hibák összegyűjtése – Az audit során minden biztonsági ellenőrzési pontot értékelnek, és ha egy kontrollpont nem megfelelő, hibapontokat kap.
  2.  Hibák súlyozása – A biztosító kontrollok hibái nagyobb súlyt kapnak. (*2)
  3. A végeredmény meghatározása – Az összegzett hibapontokat egy viszonyítási alaphoz képest számolják ki.
Egy példa – Számítsuk ki egy cég VMI értékét!
Tegyük fel, hogy egy fiktív vállalat, a Véemi Kft. egy kiberbiztonsági auditon vesz részt. Az auditorok átvizsgálják a biztonsági rendszereiket, és hibapontokat osztanak ki.
  • Biztosító kontrollok száma: 30
  • Támogató kontrollok száma: 20
  • Biztosító kontrollok hibapontjai: 37
  • Támogató kontrollok hibapontjai: 11

Most behelyettesítjük a képletbe: VMI = 100 - 100 × (2(37) + 11) / (20(30) + 10(20))
A számítások után a végső eredmény: 89.37%

Mit jelent ez az eredmény?
- A Véemi Kft. VMI értéke 89.37%, ami azt jelenti, hogy a cég jelentős kockázattal, de még megfelel a biztonsági követelményeknek.

Hogyan lehet javítani a VMI értéket?
- Ha egy vállalat javítani szeretné a biztonsági állapotát, érdemes az alábbiakat tenni:
- A biztosító kontrollok megerősítése.
- A kritikus hibák kijavítása.
- Munkavállalók oktatása.
- Szakértő bevonása a felkészülési folyamatba.  

Fordulj hozzánk ha szeretnéd tudni, hogy a céged milyen kiberbiztonsági szinten áll!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Kritikus Microsoft sebezhetőségek: Riasztást adott ki az NBSZ NKI

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást adott ki a Microsoft szoftvereket érintő kritikus sérülékenységek miatt. A figyelmeztetés oka a sebezhetőségek súlyossága, aktív kihasználhatósága és a Microsoft termékek széleskörű elterjedtsége.

55 biztonsági hiba, köztük 4 aktívan kihasznált zero-day sebezhetőség

A Microsoft 2025. februári biztonsági frissítési csomagja összesen 55 biztonsági rést foltozott be, amelyek közül négy nulladik napi (zero-day) sérülékenység is szerepel. Ezek közül kettőt már aktívan kihasználnak a támadók.

🔹 Érintett nulladik napi sérülékenységek:
• CVE-2025-21391 – Windows Storage Elevation of Privilege Vulnerability
• CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
• CVE-2025-21194 – Microsoft Surface Security Feature Bypass Vulnerability
• CVE-2025-21377 – NTLM Hash Disclosure Spoofing Vulnerability

Érintett Microsoft termékek és szolgáltatások

A sebezhetőségek számos kulcsfontosságú Microsoft-terméket és -szolgáltatást érintenek, többek között:
✅ Windows operációs rendszerek és komponenseik (pl. Windows Kernel, Windows DHCP, Windows Remote Desktop Services, Windows Kerberos)
✅ Microsoft Office és SharePoint
✅ Microsoft Edge és Outlook mobil verziók
✅ Visual Studio és Visual Studio Code
✅ Azure Network Watcher és más Microsoft felhőszolgáltatások

A teljes lista megtalálható a Microsoft hivatalos biztonsági közleményében.

🔴 Mit kell tenni? – Azonnali frissítés ajánlott!

Az NBSZ NKI nyomatékosan javasolja a legújabb biztonsági frissítések mielőbbi telepítését az érintett rendszerek védelme érdekében.

📌 Frissítési lehetőségek:
🔹 Automatikus frissítés – Az operációs rendszer beállításai szerint.
🔹 Manuális letöltés – A Microsoft hivatalos weboldaláról.

A sérülékenységek kihasználása jelentős kockázatot jelenthet, ezért a rendszerek védelme érdekében a frissítések telepítése nem halasztható el.

🔗 További információ és részletek: Microsoft hivatalos biztonsági frissítések

Maradjon biztonságban, és gondoskodjon rendszerei naprakészen tartásáról! 

Ne várja meg, hogy egy támadás következményeivel kelljen foglalkoznia! Lépjen kapcsolatba velünk, és biztosítsa vállalata számára a folyamatosan fejlődő kibervédelmet!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Kibervédelem a gyakorlatban: Az NBSZ NKI legfrissebb statisztikai adatai

Hogyan néz ki egy kibertámadás a valóságban?
Képzeld el, hogy egy kis  önkormányzat vagy vállalat péntek délután kap egy furcsa e-mailt, amely egy fontos dokumentum letöltésére kéri a dolgozókat. Egyikük megnyitja a csatolmányt, és azonnal érzékelhető a baj: az informatikai rendszer lelassul, és az érzékeny adatokhoz való hozzáférés megszűnik. A rendszergazda gyorsan észleli, hogy egy zsarolóvírus támadás történt. Az esetet jelentik az illetékes hatóságoknak, köztük az NBSZ NKI-nek, amely az ilyen incidensek kezelésével foglalkozik. A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) legfrissebb statisztikái rávilágítanak a 2025. január 31. és február 6. közötti időszakban kezelt incidensekre. A jelentés nemcsak a fenyegetettségi szinteket mutatja be, hanem a leggyakoribb kibertámadások típusait is feltárja.

Incidensek jellemzői
Az adatokat áttekintve látható, hogy az NBSZ NKI által kezelt incidensek között az információgyűjtés, a nem-adminisztrátori fiókok kompromittálása és a visszaélések voltak a legjellemzőbb fenyegetések. Emellett előfordult rendszerszintű kompromittálás és behatolási kísérlet is, igazolva, hogy a kiberbűnözők többféle támadási technikát alkalmaznak. Pozitív fejlemény, hogy az általános fenyegetettségi szint alacsony maradt, ami azt mutatja, hogy a védelmi mechanizmusok hatékonyan működtek az adott időszakban.

Incidensek kockázati besorolás szerint
A kibertámadások besorolását tekintve az alacsony és közepes kockázatú fenyegetések voltak többségben, amelyek főleg információgyűjtésre, valamint kisebb jelentőségű fiókok kompromittálására irányultak. A magas vagy kritikus besorolású incidensek aránya alacsony maradt, ami további megerősítést ad a hatékony védelmi rendszerek szerepének.

Az elosztott kormányzati IT-biztonsági csapdarendszer adatai
A kormányzati IT-biztonsági csapdarendszer (Gov1probe) kimutatásai szerint a leggyakrabban támadott szolgáltatások közé tartozik:
  • webapp-wordpress (19,85%), amely arra utal, hogy a támadók gyakran célozzák a tartalomkezelési rendszereket.
  • telnet (26,71%) és firewall (26,20%), amely az elavult vagy nem megfelelően konfigurált hálózati eszközökre irányul.
  • A portszkennelések jelentős részét a 80-as port (43%), a 22-es port (34%) és a 23-as port (13%) kapta, jelezve a leggyakoribb belépési pontok vizsgálatát.

Mit tanulhatunk a jelentésből?
A statisztikák alapján látható, hogy a legfontosabb védelmi lépések közé tartozik a  nem-adminisztrátori fiókok védelme – Különösen fontos a kétlépcsős azonosítás alkalmazása. A rendszeres szoftverfrissítések és a  WordPress és más webalkalmazások biztonsági frissítése elengedhetetlen. A tűzfalak és behatolás-detektáló rendszerek segíthetnek a portszkennelések és az automatizált támadások felismerésében. A jelentés ismételten rávilágít arra, hogy a kibervédelem folyamatos éberséget és proaktív intézkedéseket igényel. A kockázatok minimalizálására az IT-biztonsági szakembereknek és a felhasználóknak egyaránt aktív szerepet kell vállalniuk.

Hogyan segíthetünk mi?

A Cybersensei csapata segít Önnek felkészülni és fenntartani a kiberbiztonsági keretrendszert, hogy vállalata ne legyen kiszolgáltatva a növekvő fenyegetéseknek. Szolgáltatásaink között szerepel:

  • NIS2 megfelelés előkészítése – Az új szabályozásnak való megfelelés biztosítása.
  • Kockázatelemzés és biztonsági osztályba sorolás – Az informatikai rendszerek kockázati szintjének meghatározása.
  • Biztonsági auditok és GAP analízis – Meglévő rendszerek sebezhetőségeinek feltárása.
  • Tudatosságnövelő tréningek – Munkavállalók felkészítése a leggyakoribb kibertámadások kivédésére.
  • Folyamatos incidenskezelés és tanácsadás – Az információbiztonsági események kezelése és megelőzése.

Ne várja meg, hogy egy támadás következményeivel kelljen foglalkoznia! Lépjen kapcsolatba velünk, és biztosítsa vállalata számára a folyamatosan fejlődő kibervédelmet!

Mennyibe fog kerülni a NIS2 audit?

A közelmúltban végre kiderült, hogy a hazai vállalatoknak mennyit kell majd fizetniük a kötelező NIS2 auditokért. A jogszabály pontosan meghatározza az auditorok által elkérhető díjak kiszámítási módját, figyelembe véve a vállalat méretét és információbiztonsági besorolását.

A szabályozás célja: a költségek kordában tartása
Az SZTFH kiemelte, hogy a rendelet megalkotása során különös figyelmet fordítottak arra, hogy a kis- és középvállalkozások adminisztratív és pénzügyi terhei mérsékeltek maradjanak. Ennek érdekében több egyeztetés is zajlott a Magyar Kereskedelmi és Iparkamarával. Az így kialakított díjszabás lehetőséget ad arra, hogy a kiberbiztonsági megfelelés ne jelentsen elviselhetetlen anyagi terhet a vállalkozások számára.

Hogyan számolják az auditdíjat?
A maximális auditdíj kiszámításának módját a jogszabály 3. melléklete rögzíti. Egy fix alapdíjat különféle szorzókkal módosítanak az auditálandó cég jellemzői alapján.
Alapdíj: Az audit alapdíja: 1 750 000 forint (ÁFA nélkül).

Szorzók. Az audit végső költsége három fő tényezőtől függ:
1. A vállalat előző évi árbevétele: 1 milliárd forintig: 0,9-es szorzó, 40 milliárd forint felett: 4-es szorzó
2. Az elektronikus információs rendszerek (EIR) száma:1 és 4 közötti rendszerek: 1-es szorzó, 5 és 8 között: 2-es szorzó, 9 és 16 között: 3-as szorzó, 16 felett: 4-es szorzó
3. Az elektronikus információs rendszerek biztonsági osztálya: Csak alap osztályba tartozó rendszerek: 1-es szorzó, Legalább egy jelentős osztályba tartozó rendszer (de nincs magas szintű): 3-as szorzó, Legalább egy magas osztályba tartozó rendszer: 5-ös szorzó

Konkrét példák az audit díjra
Ha egy vállalkozás árbevétele nem éri el az 1 milliárd forintot, van maximum 5 Elektronikus Információs Rendszere (EIR), és ezek mind alap osztályba tartoznak, akkor az audit költsége: 1 750 000 × 0,9 × 1 × 1 = 1 575 000 Ft + ÁFA
Ha viszont egy nagyvállalat árbevétele 40 milliárd forint feletti, 16+ auditált rendszere van, és ezek között magas biztonsági osztályba sorolt rendszer is szerepel, akkor: 1 750 000 × 4 × 4 × 5 = 140 000 000 Ft + ÁFA

Mit jelent ez a vállalatok számára?
A szabályozás jól tükrözi, hogy a kisebb vállalatok mérsékelt költségekkel teljesíthetik az auditkötelezettséget, míg a nagyvállalatoknak, amelyek komplexebb rendszereket működtetnek, arányosan magasabb díjjal kell számolniuk. Az auditdíjak tehát rugalmasan igazodnak a vállalatok méretéhez és információbiztonsági kockázataihoz.
Minden cégnek érdemes időben felkészülni az NIS2 követelményeire, mert a kiberbiztonsági audit elkerülhetetlen – a költségek viszont optimalizálhatók! Segítünk felkészülni!

Frissítse az Nvidia drivereit! Súlyos biztonsági hibák kerültek javításra

Miért fontos a frissítés? A feltárt sebezhetőségek közül kettő kiemelten magas veszélyességi besorolást kapott, mivel lehetővé tehetik a támadók számára, hogy tetszőleges programkódot futtassanak az érintett rendszereken. Ez a legrosszabb forgatókönyv szerint azt jelenti, hogy a támadó átveheti az irányítást a számítógép felett. A többi hibát kevésbé kritikusnak minősítették, de ezek is komoly problémákat okozhatnak, például a rendszer összeomlását vagy érzékeny információk megszerzését.

Kit érint a probléma? A hibák nagy része az Nvidia Windows operációs rendszerhez készült meghajtóprogramjaiban található, de van olyan sérülékenység is, amely Linux rendszereken jelent veszélyt. Ezért mind a Windows, mind a Linux felhasználóknak kiemelten fontos, hogy mielőbb telepítsék a legújabb frissítéseket.

Hogyan frissítheti a meghajtókat? Az Nvidia a 553.62-es (Windows) és 539.19-es (Linux) verziószámú GeForce meghajtócsomagokban javította a sebezhetőségeket. Ezek a csomagok már elérhetők a gyártó hivatalos honlapján, és ingyenesen letölthetők. A frissítések telepítése gyors és egyszerű, és jelentősen csökkenti a biztonsági kockázatokat.

Mit tanulhatunk az esetből? Ez az eset rávilágít arra, hogy a meghajtóprogramok rendszeres frissítése elengedhetetlen a számítógépek biztonsága szempontjából. Az Nvidia esete nem egyedülálló – minden gyártó szoftvereiben előfordulhatnak hibák, amelyek kihasználhatóvá válhatnak a támadók számára. Ezért érdemes folyamatosan figyelemmel kísérni a frissítéseket, és azokat időben telepíteni.

Ne hagyja figyelmen kívül a frissítéseket – a biztonságosabb rendszer érdekében tegye meg a szükséges lépéseket még ma! További információkért és a driverek letöltéshez keresse fel az Nvidia hivatalos weboldalát!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Friss statisztikák az NBSZ NKI-tól: Hogyan alakultak a kibertámadások az év végén?

Az NBSZ Nemzeti Kibervédelmi Intézet (NKI) közzétette a legutóbbi adatokat a 2024. december 20. és 2025. január 9. közötti időszakban kezelt kibertámadásokról. A jelentésből kiderül, hogy a támadások fenyegetettségi szintje közepes, ami azt jelenti, hogy a támadások száma és súlyossága egyaránt figyelmet igényel.

Milyen támadások történtek leggyakrabban?
• Információgyűjtés: A támadók leggyakrabban adatokat próbáltak megszerezni. Ez azt mutatja, hogy a rendszerekből minél több érzékeny információ kinyerése a fő cél.
• Sérülékenységek kihasználása: Sok támadás olyan ismert gyengeségekre irányult, amelyek nem lettek időben kijavítva. Ezért fontos, hogy a rendszereket folyamatosan frissítsük.
• Behatolási kísérletek és fiókok feltörése: Ezek a támadások olyan kísérleteket jelentenek, ahol jogosulatlan hozzáférést próbáltak szerezni.

A támadások veszélyessége:
• Alacsony kockázat: A legtöbb eset ilyen besorolást kapott, például az információgyűjtés vagy kisebb hibák kihasználása.
• Közepes kockázat: Fertőzött rendszerek és a sérülékenységek kihasználása tartozik ide, amelyek már komoly figyelmet igényelnek.
• Magas kockázat: Ritkábban fordul elő, de ezek nagyobb károkat okozhatnak, például káros kódok terjesztésével.
• Kritikus kockázat: Szerencsére ebben az időszakban nem történt ilyen súlyos támadás.

Mit tehetünk a védelem érdekében?

A statisztikákból egyértelmű, hogy a támadók folyamatosan keresik a gyenge pontokat. Az NKI szakértői az alábbiakat javasolják:
• Frissítsük rendszeresen a szoftvereket: Ez segít megszüntetni a sérülékenységeket.
• Védjük az adatainkat: Használjunk erős jelszavakat és többlépcsős hitelesítést.
• Figyeljünk a gyanús tevékenységekre: Ha valami szokatlant tapasztalunk, azonnal értesítsük az illetékeseket.

A jelentés alapján a helyzet jelenleg stabil, de ez nem jelenti azt, hogy hátradőlhetünk. A folyamatos éberség és az alapvető biztonsági intézkedések alkalmazása kulcsfontosságú a kibertámadások elkerülése érdekében. A digitális biztonság mindannyiunk felelőssége!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Automatikusan érkezik az új Outlook a Windows 10 felhasználóknak

2024 februárjától a Microsoft automatikusan telepíti a legújabb Outlook verziót minden Windows 10 felhasználónak. Ez a lépés a cég stratégiájának része, amely az egységesített felhasználói élmény és a hatékonyabb digitális munkavégzés biztosítását célozza. De mit is jelent ez a változás, és mire számíthatnak a felhasználók?
Az új Outlook számos fejlesztést hoz magával, amelyek célja, hogy még könnyebbé és gyorsabbá tegye az e-mail kezelését és a naptárfunkciók használatát. Az új verzióval:
• Egységes és modern felhasználói élmény érkezik, amely megkönnyíti az átállást az asztali és online verziók között.
• Új funkciók és eszközök válnak elérhetővé, amelyek segítik a hatékony időmenedzsmentet és a feladatok priorizálását.
• Kevesebb kompatibilitási probléma várható, hiszen mindenki ugyanazt a legfrissebb rendszert használhatja.

A Microsoft célja, hogy a felhasználók könnyebben és gyorsabban tudják kezelni digitális teendőiket. Az új Outlook átláthatóbb kezelőfelülettel és továbbfejlesztett funkciókkal érkezik, amely lehetővé teszi:
• Az e-mailek gyorsabb rendezését és kategorizálását.
• Az időpontok és események egyszerűbb nyomon követését a naptárban.
• Az integrációt más Microsoft alkalmazásokkal, például a Teams-szel és a To-Do-val.

A Microsoft az automatikus frissítéssel szeretné biztosítani, hogy minden felhasználó a legmodernebb, legbiztonságosabb rendszert használja. Ez nemcsak a jobb felhasználói élményt garantálja, hanem segít csökkenteni a különböző verziók közötti eltérésekből adódó problémákat is. Az egységesített rendszer támogatja a zökkenőmentes munkavégzést, legyen szó otthoni vagy irodai használatról.

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Milliók veszélyben: Titkosítás nélküli levelezőszerverek!

A digitális korszakban az e-mailezés a mindennapi kommunikáció egyik leggyakoribb formája. Ugyanakkor a biztonságos adatkezelés nem mindenki számára prioritás – ezt bizonyítja az a megdöbbentő tény, hogy világszerte több mint 3 millió levelezőszerver működik titkosítás nélkül. Ez óriási kockázatot jelent mind a magánszemélyek, mind a vállalatok számára.

Miért fontos a titkosítás?

A titkosítás nélkül működő szerverek sebezhetők, lehetővé téve a hackerek számára, hogy lehallgassák a levelezéseket. Ez különösen veszélyes, hiszen a napi e-mailekben gyakran érzékeny adatokat – például banki információkat, személyes adatokat vagy üzleti titkokat – is megosztunk. A támadók ezeket az információkat adatlopásra, zsarolásra vagy további támadásokra használhatják fel.

Hogyan védhetjük meg magunkat?

A szakértők szerint az első lépés, hogy ellenőrizzük a levelezőszerverünk beállításait. Ha nem biztos benne, hogy e-mail szolgáltatása használ-e titkosítást, itt az ideje lépéseket tenni:
1. Ellenőrizze az SSL/TLS beállításokat: A modern szerverek általában támogatják az SSL (Secure Sockets Layer) és a TLS (Transport Layer Security) protokollokat, amelyek titkosítják az adatátvitelt.
2. Kapcsolja be a kétfaktoros hitelesítést: Ez további biztonsági réteget ad, még akkor is, ha a jelszava kiszivárogna.
3. Válasszon megbízható e-mail szolgáltatót: Olyan platformot használjon, amely hangsúlyt fektet a biztonságra és rendszeresen frissíti a védelmi protokolljait.

Miért fontos a proaktivitás?

A digitális világ folyamatosan fejlődik, és ezzel együtt a kiberfenyegetések is egyre kifinomultabbá válnak. A titkosítás hiánya nem csupán személyes adatainkat veszélyezteti, hanem aláássa az e-mailezésbe vetett bizalmat is.

Ne várja meg, hogy a probléma bekövetkezzen! Ellenőrizze levelezőrendszere biztonsági beállításait még ma, és gondoskodjon róla, hogy kommunikációja titkosított és biztonságos legyen. A digitális térben az óvatosság nemcsak egy lehetőség, hanem kötelességünk is, hogy megóvjuk adatainkat és magánéletünket.

Ne feledje: a biztonságos kommunikáció kulcsa a tudatosság!

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

A Microsoft Bing zavarba ejtő Google keresési oldalakat mutat be

A Microsoft Bing nemrégiben komoly figyelmet kapott, de nem éppen pozitív értelemben. Felhasználók tapasztalták, hogy a Google keresési találatok megtekintése során a Bing megtévesztő, nem releváns vagy idegen oldalakat jelenít meg. Ez nemcsak zavart keltett, hanem kérdéseket is felvetett a Bing keresési algoritmusának megbízhatóságáról.

Mi történt pontosan?

A probléma lényege, hogy a Bing keresője bizonyos Google keresési oldalak helyett félrevezető eredményeket vagy reklámokat jelenít meg. Ez a felhasználók számára nemcsak bosszantó, de meg is kérdőjelezi a Bing hitelességét, különösen a pontosság és a relevancia szempontjából.

A Microsoft reakciója

A Microsoft nem hagyta figyelmen kívül a kritikákat, és gyorsan reagált a helyzetre. A vállalat elismerte a hibát, és bejelentette, hogy dolgoznak a probléma megoldásán. A céljuk, hogy visszanyerjék a felhasználók bizalmát és javítsák a Bing által nyújtott keresési élményt. Ugyanakkor a technológiai óriás nem osztott meg részleteket arról, hogy mi vezetett ehhez a helyzethez, vagy pontosan mikor várható a hiba teljes kijavítása.

Mit jelent ez a keresőmotorok világában?

Ez az eset ismét rávilágít arra, hogy a digitális keresőmotorok között folytatott versenyben milyen fontos szerepet játszik az átláthatóság, a megbízhatóság és a pontos információszolgáltatás. A felhasználói élmény központi eleme a releváns találatok biztosítása, és bármilyen hiba gyorsan erodálhatja a bizalmat. A Bing számára most kulcsfontosságú, hogy hatékonyan kezelje ezt a problémát, és újra bizonyítsa megbízhatóságát.

Hogyan védd meg magad a félrevezető információktól?

Amíg a Microsoft dolgozik a probléma kijavításán, érdemes odafigyelni a keresési találatok alapos ellenőrzésére. Használj több forrást, és légy kritikus azzal kapcsolatban, hogy milyen információt fogadsz el megbízhatónak. A digitális világban a tudatosság és a kritikai gondolkodás elengedhetetlen.

Mit hoz a jövő?

A Microsoft ígéretei szerint hamarosan érkeznek a javítások, de ez az eset figyelmeztető jel minden keresőmotor számára, hogy a felhasználói elégedettség és a hitelesség soha nem lehet másodlagos szempont. Addig is kövesd a legújabb híreket, hogy naprakész maradj a fejleményekkel kapcsolatban.

Te mit gondolsz? Továbbra is használnád a Bing keresőt, vagy inkább más alternatíva mellett döntenél?

Teljes körű információbiztonsági felelős szolgáltatás – audit garanciával

Szlovákia történetének legnagyobb kibertámadása – Hogyan bénult meg az ingatlan-nyilvántartási rendszer?

2025 elején Szlovákia minden idők legnagyobb kibertámadását szenvedte el, amely megbénította az ország ingatlan-nyilvántartási rendszerét. Az esemény nemcsak az állami szolgáltatások működésére, hanem az egész ingatlanpiacra és pénzügyi rendszerre is katasztrofális hatással volt.
Mi történt pontosan? A támadók egy zsarolóprogram segítségével titkosították a Geodéziai, Kartográfiai és Kataszteri Hivatal informatikai rendszerének adatait, majd több millió dolláros váltságdíjat követeltek a titkosítás feloldásáért. A támadás következtében a rendszer működése leállt, ami számos kritikus folyamatot akadályozott meg:
• Építési engedélyek kiadása szünetel: Az építkezések megrekedtek, ami jelentős késéseket okoz a beruházásoknál.
• Tulajdonjog átruházása lehetetlen: Az ingatlan adásvételek leálltak, mivel a tulajdoni lapokat nem lehet ellenőrizni.
• Földrendezési munkák szünetelnek: A földmérési és nyilvántartási tevékenységek ellehetetlenültek.
• Az ingatlanpiac megbénult: A bankok nem tudnak jelzáloghitelt nyújtani, az ingatlanok adásvétele és a beruházások is leálltak.

Miért nem működik a helyreállítás? A szakértők szerint a probléma gyökere az elégtelen adatmentési gyakorlatokban keresendő. Bár a hivatal rendelkezett biztonsági mentésekkel, ezek nem voltak elég átfogóak ahhoz, hogy a rendszer gyorsan helyreállítható legyen. A helyreállítás így hónapokig tarthat, és az sem biztos, hogy az összes adatot sikerül visszanyerni.

Politikai következmények A támadás súlyossága miatt az ellenzék azonnal a belügyminiszter, Matúš Šutaj Eštok felelősségét kezdte firtatni, és a lemondását követelte. Az eset politikai vitákat gerjesztett arról, hogy az állami informatikai rendszerek biztonságát mennyire veszik komolyan, és hogy miként lehetne megelőzni a hasonló támadásokat a jövőben.

Mit tanulhatunk az esetből? Ez az eset rávilágít arra, hogy a digitális rendszerek biztonsága alapvető fontosságú a modern állam működése szempontjából. Néhány tanulság, amit érdemes levonni:
1. Rendszeres és átfogó biztonsági mentés: Az adatmentéseknek nemcsak létezniük kell, de gyors helyreállítást is lehetővé kell tenniük.
2. Zsarolóprogramok elleni védelem: Az alapvető kiberbiztonsági intézkedések, mint a tűzfalak, vírusirtók és rendszeres szoftverfrissítések, kulcsfontosságúak.
3. Szervezeti felelősség: A megfelelő kiberbiztonsági protokollok kidolgozása és betartása nemcsak technikai, hanem vezetői felelősség is.

Hamis üzenetek támadják az iMessage felhasználókat!

Az utóbbi időszakban ugrásszerűen megnőtt a hamis üzenetek száma, amelyek az Apple iMessage felhasználóit célozzák. Ezek az üzenetek megtévesztő módon autentikusnak tűnnek, és arra próbálják rávenni a felhasználókat, hogy kikapcsolják készülékük védelmi beállításait. A csalók célja, hogy hozzáférjenek a készülékek védett adataihoz, amelyek adatlopásokhoz és komoly anyagi károkhoz vezethetnek.

Az Apple számos intézkedést vezetett be a felhasználók védelme érdekében, de a biztonság kulcsa továbbra is az egyéni tudatosság. A szakértők azt javasolják, hogy a felhasználók soha ne nyissanak meg gyanús üzeneteket, ellenőrizzék a feladó hitelességét, és kerüljék a biztonsági beállításaik módosítását kéretlen felszólításokra reagálva.

A tudatosság és az információ folyamatos frissítése alapvető fontosságú a cyberfenyegetésekkel szemben. Ha valaki gyanús üzenetet kap, azonnal jelentse azt az Apple-nek, és forduljon szakértőhöz tanácsért. A digitális biztonságunkért tett lépések most fontosabbak, mint valaha!

Az új Windows 11 dinamikus háttérképei eltűnhetnek?

A Microsoft nemrégiben olyan változtatásokat eszközölt, amelyek számos Windows 11-felhasználó számára meglepetésként érkeztek. Úgy tűnik, a régóta várt dinamikus háttérkép funkció, amely lehetővé tette volna, hogy a háttérképek automatikusan változzanak a napszakok és az időjárás függvényében, talán soha nem válik valósággá. De miért? Mi lehet az oka annak, hogy ez a funkció, amely nagyban növelte volna a rendszer testreszabhatóságát, nem kerül bevezetésre?

Mi is az a dinamikus háttérkép funkció?

A dinamikus háttérkép funkció lényege, hogy a felhasználók olyan képeket használhassanak, amelyek automatikusan változnak az időjárási viszonyok, a napszakok, vagy akár a felhasználói aktivitás alapján. Ez nemcsak esztétikai szempontból vonzó, hanem egyfajta interaktív élményt is nyújtott volna, amely a modern operációs rendszerektől elvárt színvonalat tükrözte.

Miért fontos a testreszabhatóság?

Az operációs rendszerek egyik legnagyobb vonzereje a személyre szabhatóság. A felhasználók szeretik a vizuális változatosságot, amely tükrözi az egyéni stílusukat vagy akár a hangulatukat. A dinamikus háttérképek bevezetése sokak számára egy újabb lépést jelentett volna a Windows 11 fejlett, felhasználóbarát platformmá válásában. Az ilyen funkciók eltűnése vagy elérhetetlenné válása ezért nemcsak technikai, hanem emocionális hatással is lehet a közösségre.

A Microsoft hallgatása

A Microsoft hivatalos állásfoglalását ezzel kapcsolatban még nem hozta nyilvánosságra. A felhasználók között azonban már most élénk vita alakult ki a döntés lehetséges okairól. Egyesek szerint technikai korlátok állhatnak a háttérben, például teljesítményproblémák vagy inkompatibilitás bizonyos hardverekkel. Mások arra gyanakodnak, hogy a döntés inkább üzleti megfontolásokból született, például a jövőbeli frissítések vagy prémium funkciók bevezetésének előkészítése érdekében.

Mit jelenthet ez a jövőre nézve?

Bár a dinamikus háttérkép funkció eltávolítása sokak számára csalódást jelent, a Microsoft folyamatosan dolgozik a Windows 11 fejlesztésén. Elképzelhető, hogy a funkciót később új formában vagy fejlettebb változatban vezetik be. Addig is érdemes figyelemmel kísérni a Microsoft hivatalos közleményeit és frissítéseit.

Mit tehetnek a felhasználók?

Ha fontosnak tartod a testreszabhatóságot, érdemes megosztani a véleményedet a Microsofttal a visszajelzési csatornákon keresztül. A felhasználói igények gyakran nagy hatással vannak a fejlesztési irányokra, így minél többen fejezik ki igényeiket, annál nagyobb az esélye annak, hogy a vállalat meghallja őket.

A dinamikus háttérkép funkcióval kapcsolatos fejleményekről folyamatosan beszámolunk. Kövesd a híreinket, és oszd meg a véleményedet kommentben! Szerinted jó döntés volt a Microsoft részéről, hogy eltávolította ezt a funkciót? Vagy inkább egy újabb csalódásként tekintesz rá? Mond el a gondolataidat!

A Facebook, Instagram és WhatsApp egyszerre állt le világszerte, több millió felhasználót hagyva kommunikációs lehetőség nélkül

Amikor a Világ Megállt: A Facebook, Instagram és WhatsApp Leállás Tanulságai

A közelmúltban világszerte emberek milliói tapasztalták meg, milyen az élet a digitális kommunikáció fő platformjai nélkül. A Facebook, Instagram és WhatsApp szolgáltatások egyidejű leállása nem csupán technikai probléma volt, hanem rávilágított arra is, mennyire függünk a digitális eszközöktől. Az esemény rengeteg felhasználót érintett, akik ezeket a platformokat mindennapi kommunikációra és információmegosztásra használják.

Mit Történt?
A leállás során a felhasználók nem tudtak hozzáférni fiókjaikhoz, nem tudtak üzeneteket küldeni, sem posztolni. A közösségi médiát elárasztották a panaszok és vicces megjegyzések, amelyek jól tükrözték a helyzet abszurditását. A DownDetector statisztikái szerint a problémák bejelentése percek alatt az egekbe szökött.

Habár a pontos okok vizsgálata még zajlik, szakértők technikai hibára gyanakodnak, amely valószínűleg a rendszerek összekapcsoltságából fakadt. Ez a fajta egyidejű leállás egyre gyakoribb kérdéseket vet fel a digitális infrastruktúra megbízhatóságával kapcsolatban.

Miért Fontos Ez?
Az ilyen események túlmutatnak az egyszerű technikai nehézségeken. Rávilágítanak arra, hogy életünk mennyire szorosan összefonódik a digitális kommunikációval. Amikor ezek a rendszerek elérhetetlenné válnak, sokan érzik magukat kiszolgáltatottnak, legyen szó személyes kapcsolattartásról vagy munkafolyamatokról.

Ez a leállás azt is megmutatta, hogy a nagy platformok működésének zavara nem csupán egyéni szinten okoz problémát, hanem gazdasági hatásai is lehetnek, különösen a vállalkozásokra, amelyek marketing- és ügyfélszolgálati tevékenységüket is ezekre a rendszerekre alapozzák.

Tanulságok és Lehetőségek
A szakértők egyetértenek abban, hogy a jövőben kiemelt figyelmet kell fordítani a rendszerek stabilitásának és redundanciájának növelésére. A nagy platformoknak felelősséget kell vállalniuk azért, hogy hasonló incidensek ne fordulhassanak elő, vagy legalább minimálisra csökkentsék azok hatásait.

Ugyanakkor a felhasználók számára is érdemes átgondolni, hogyan tudnának kevésbé függni ezektől a platformoktól. Az alternatív kommunikációs csatornák, például az e-mail, a vezetékes telefonok vagy más alkalmazások használata segíthet abban, hogy ne érezzük magunkat teljesen elszigetelve, ha egy rendszer meghibásodik.

Hogyan Tovább?
Az ilyen események ráébresztenek minket arra, hogy a technológiai fejlődés nemcsak lehetőségeket, hanem felelősséget is jelent. A felhasználók igényei és elvárásai folyamatosan növekednek, ezért elengedhetetlen, hogy a digitális szolgáltatók lépést tartsanak ezekkel. A megbízhatóság nem csupán technikai kérdés, hanem bizalmi is – a felhasználók csak akkor maradnak hűségesek, ha biztosak lehetnek benne, hogy a rendszerek stabilak.

Jelentős mérföldkő a digitális védelemben: Elfogadták Magyarország kiberbiztonságáról szóló törvényét

Elfogadták a kiberbiztonságról szóló törvényjavaslatot – új keretrendszer a hazai információvédelemben

A parlament 2024. december 17-én elfogadta a „Magyarország kiberbiztonságáról” című törvényjavaslatot, amely a hazai kiberbiztonsági szabályozás új keretrendszereként szolgál a jövőben. A törvény célja az Európai Unió NIS2 (Network and Information Security Directive) irányelvének teljesebb körű átültetése a magyar jogrendbe, valamint a kiberbiztonsági jogszabályok egységesítése. Az új szabályozás várhatóan 2025. január 1-jén lép hatályba.

A törvény céljai és alapjai

Az új kiberbiztonsági törvény az Európai Unió NIS2 irányelvének mintájára épül, amely a 2016-os előírások hiányosságait korrigálva jelentősen kibővíti a szabályozás hatálya alá tartozó szervezetek körét. Az irányelv hatálya így körülbelül tizenötször több entitást érint, mint a korábbi szabályozás, ami komoly változásokat hoz a vállalatok, különösen a magánszektor számára.

Szabályozási keretek és követelmények

A törvény szerint a kiberbiztonsági előírások hatálya alá tartozó szervezeteket méretük és tevékenységük alapján kategorizálják. Az érintett vállalatokat alapvető vagy fontos szervezetekként sorolják be, attól függően, hogy szolgáltatásaik mennyire lényegesek a kritikus infrastruktúrák és szolgáltatások működése szempontjából.

Bár a törvény átfogó keretrendszert biztosít, nem tartalmaz minden részletszabályt. Ezeket a későbbiekben kormány-, miniszteri és SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) elnöki rendeletek fogják meghatározni. A Baker McKenzie nemzetközi ügyvédi iroda kiemelte, hogy a szabályozás bizonyos esetekben eltér a NIS2 előírásaitól – például DNS-, felhő-, adatközpont-szolgáltatók, valamint online piacterek, keresőprogramok és közösségimédia-platformok esetében.

Felelősségi körök és személyi feltételek

A nem Magyarországon bejegyzett, de a törvény hatálya alá tartozó szervezetek kötelesek kijelölni egy Magyarországon működő képviselőt, aki felelős a törvényben foglaltak végrehajtásáért. A rendszer biztonságáért felelős személynek egyes esetekben rendelkeznie kell rendeletben előírt végzettséggel, szakképzettséggel vagy nemzetközileg akkreditált képzettséggel, illetve releváns szakmai tapasztalattal. Amennyiben a vállalat nem rendelkezik ilyen szakértővel, köteles az SZTFH által nyilvántartásba vett, kiberbiztonsági incidens kezelésére jogosult szervezetet megbízni.

Szankciók és bírságok

A szabályozásnak való meg nem felelés komoly következményekkel járhat. A NIS2 irányelv szerint a bírság mértéke elérheti a 10 millió eurót, de a magyar törvényalkotó ennél magasabb összeget is meghatározhat. Ezen kívül lehetséges szankcióként információbiztonsági felügyelőt is kirendelhetnek az érintett szervezet költségére.

A törvény hatása

Az új kiberbiztonsági törvény jelentős előrelépést jelent a magyar információvédelem területén, ugyanakkor a részletszabályok pontos kidolgozása és az érintett vállalatok felkészítése kritikus fontosságú lesz a hatékony alkalmazás érdekében.

Új kiberfenyegetés: Kriptominősítő malware rejtőzik a meeting applikációkban!

A Microsoft Bing nemrégiben komoly figyelmet kapott, de nem éppen pozitív értelemben. Felhasználók tapasztalták, hogy a Google keresési találatok megtekintése során a Bing megtévesztő, nem releváns vagy idegen oldalakat jelenít meg. Ez nemcsak zavart keltett, hanem kérdéseket is felvetett a Bing keresési algoritmusának megbízhatóságáról.

Mi történt pontosan?

A probléma lényege, hogy a Bing keresője bizonyos Google keresési oldalak helyett félrevezető eredményeket vagy reklámokat jelenít meg. Ez a felhasználók számára nemcsak bosszantó, de meg is kérdőjelezi a Bing hitelességét, különösen a pontosság és a relevancia szempontjából.

A Microsoft reakciója

A Microsoft nem hagyta figyelmen kívül a kritikákat, és gyorsan reagált a helyzetre. A vállalat elismerte a hibát, és bejelentette, hogy dolgoznak a probléma megoldásán. A céljuk, hogy visszanyerjék a felhasználók bizalmát és javítsák a Bing által nyújtott keresési élményt. Ugyanakkor a technológiai óriás nem osztott meg részleteket arról, hogy mi vezetett ehhez a helyzethez, vagy pontosan mikor várható a hiba teljes kijavítása.

Mit jelent ez a keresőmotorok világában?

Ez az eset ismét rávilágít arra, hogy a digitális keresőmotorok között folytatott versenyben milyen fontos szerepet játszik az átláthatóság, a megbízhatóság és a pontos információszolgáltatás. A felhasználói élmény központi eleme a releváns találatok biztosítása, és bármilyen hiba gyorsan erodálhatja a bizalmat. A Bing számára most kulcsfontosságú, hogy hatékonyan kezelje ezt a problémát, és újra bizonyítsa megbízhatóságát.

Hogyan védd meg magad a félrevezető információktól?

Amíg a Microsoft dolgozik a probléma kijavításán, érdemes odafigyelni a keresési találatok alapos ellenőrzésére. Használj több forrást, és légy kritikus azzal kapcsolatban, hogy milyen információt fogadsz el megbízhatónak. A digitális világban a tudatosság és a kritikai gondolkodás elengedhetetlen.

Mit hoz a jövő?

A Microsoft ígéretei szerint hamarosan érkeznek a javítások, de ez az eset figyelmeztető jel minden keresőmotor számára, hogy a felhasználói elégedettség és a hitelesség soha nem lehet másodlagos szempont. Addig is kövesd a legújabb híreket, hogy naprakész maradj a fejleményekkel kapcsolatban.

Te mit gondolsz? Továbbra is használnád a Bing keresőt, vagy inkább más alternatíva mellett döntenél? Oszd meg velünk véleményedet kommentben!

A Google Chrome Legújabb Frissítése: Forradalmi AI Funkció a Biztonságosabb Böngészésért

A digitális világban egyre fontosabbá válik, hogy felismerjük, mely weboldalak megbízhatóak, és melyek jelenthetnek kockázatot adatainkra nézve. A Google Chrome legújabb frissítése most egy olyan mesterséges intelligenciával támogatott funkciót vezetett be, amely segít a felhasználóknak gyorsan és egyszerűen ellenőrizni a weboldalak hitelességét.

Mit Tud Az Új Funkció?

Ez az innováció forradalmasítja a böngészési élményt azáltal, hogy valós időben elemzi a weboldalak megbízhatóságát. Az AI alapú rendszer:
• Hitelességi adatokat gyűjt és elemez: Megvizsgálja a weboldalak biztonsági jellemzőit, például a tanúsítványokat és a korábbi jelentéseket.
• Azonnali tájékoztatást nyújt: Egyetlen kattintással elérhetők a weboldal megbízhatóságával kapcsolatos információk.
• Figyelmeztet a potenciális kockázatokra: Értesít, ha egy oldal gyanús, vagy nem felel meg a biztonsági elvárásoknak.

Hogyan Segít Ez Nekünk?

Az új funkció célja, hogy egyszerűsítse és biztonságosabbá tegye az internetes navigációt. Az AI technológia révén csökken a felhasználók kockázata, hiszen könnyebben elkerülhetők a csaló oldalak és adathalász kísérletek. A szakértők szerint ez a fejlesztés különösen hasznos lehet azok számára, akik rendszeresen intézik ügyeiket online, vagy gyakran vásárolnak webáruházakban.

Miért Fontos a Hitelesség Ellenőrzése?

A megbízhatósági adatok ismerete kulcsfontosságú a biztonságos böngészéshez. Az AI által nyújtott valós idejű tájékoztatás lehetőséget ad arra, hogy:
• Biztonságban tudjuk személyes adatainkat.
• Elkerüljük a pénzügyi veszteségeket okozó csalásokat.
• Magabiztosabban használjuk a digitális szolgáltatásokat.

A Chrome új funkciója nemcsak egy technológiai fejlesztés, hanem egy jelentős előrelépés az internetes biztonság terén. A mesterséges intelligencia segítségével a felhasználók megalapozott döntéseket hozhatnak a weboldalakkal kapcsolatban, és csökkenthetik a kockázatokat. Ez a lépés a Chrome-t még inkább a felhasználóbarát és biztonságos böngészők élvonalába helyezi.

ENISA 2024 report: Az EU kiberbiztonsági kihívásai és a leggyakoribb fenyegetések

Az EU kiberbiztonsági helyzetéről szóló 2024-es jelentés szerint a kiberfenyegetettség szintje jelenleg “jelentős”, ami azt mutatja, hogy az alapvető és fontos szolgáltatásokat nyújtó szervezetek jelentős veszélyekkel néznek szembe. A leggyakoribb fenyegetések között kiemelkedő helyen szerepelnek a zsarolóvírus-támadások (ransomware), amelyek komoly fennakadásokat és adatvesztéseket okozhatnak. Az adathalászat (phishing) továbbra is az egyik legelterjedtebb támadási forma, amelynek célja az érzékeny információk, például jelszavak vagy pénzügyi adatok megszerzése. Emellett az ellátási lánc támadások is egyre gyakoribbak, különösen a szoftverfrissítések manipulálásával terjesztett rosszindulatú programok révén.

A beszállítói láncok különösen ki vannak téve a támadásoknak, és bár a tagállamok 74%-a már szabályozza a biztonsági intézkedéseket, a kockázatok továbbra is fennállnak. A KKV-k (kis- és középvállalkozások) a legsebezhetőbbek, mivel sok esetben hiányoznak az alapvető biztonsági intézkedések, például a biztonsági műveleti központok (SOC) és a kiberfenyegetés-intelligencia (CTI) befektetések. Mindez növeli a támadások sikerességének esélyét, különösen azokban az esetekben, amikor a támadók a beszállítók gyengeségeit használják ki.

A jelentés hangsúlyozza az új típusú fenyegetések jelentőségét is, mint például a mesterséges intelligencia és a poszt-kvantum kriptográfia által jelentett kihívásokat. Ezek az új technológiák nemcsak új lehetőségeket, hanem új támadási felületeket is teremtenek. Az ezekkel kapcsolatos kutatás és fejlesztés kulcsfontosságú az EU kiberbiztonsági képességeinek megerősítése érdekében.

A kritikus szektorok, például az energia-, egészségügyi és pénzügyi szektor különösen kiemelt figyelmet igényelnek, mivel ezek a szektorok különösen érzékenyek a kiberfenyegetésekkel szemben. A jelentés javasolja a szektorális kockázatelemzések és a védelmi intézkedések további erősítését, valamint az EU szintű harmonizált biztonsági keretrendszerek kialakítását.

Az ENISA (Európai Unió Kiberbiztonsági Ügynöksége) által készített jelentés kiemeli, hogy a tagállamok közötti szorosabb együttműködés, az információmegosztás javítása és a kiberbiztonsági képzések szélesebb körű elérhetősége kulcsfontosságú a fenyegetések hatékony kezelésében. Az EU-n belüli kiberbiztonsági kultúra fejlesztése és a fenyegetésekre adott gyorsabb és egységesebb válaszok kiépítése elengedhetetlen a digitális tér biztonságának növeléséhez.

Vigyázzunk a „Zara Mystery Box” Átveréssel!

Vigyázzunk a „Zara Mystery Box” Átveréssel!

Intézetünkhöz bejelentés érkezett egy olyan csalás kapcsán, amely a ZARA nevével visszaélve adathalász weboldalakra csábítja az internetezőket. Ez a megtévesztő kampány jelenleg főként Facebookon fut, és célja, hogy pénzt és személyes adatokat csaljon ki a gyanútlan vásárlóktól.

Hogyan Működik Az Átverés?

A csalók „Zara Mystery Box” hirdetéseket jelenítenek meg, amelyekben azt állítják, hogy olcsón vásárolhatók meg rejtélyes dobozok, tele prémium ZARA termékekkel. Az ígéret szerint ezek a dobozok előző szezonból megmaradt ruházati cikkeket és kiegészítőket tartalmaznak. Azonban a hirdetések kattintás után hamis webshopokra vezetnek, ahol a vásárlók valójában adatlopás áldozatává válhatnak.

Az áldozatok a vásárlás után vagy teljesen mást kapnak (például értéktelen termékeket, mint olcsó karkötők), vagy egyáltalán nem érkezik meg a rendelésük.

Hogyan Ismerhetjük Fel a Csalást?

1. Hamis visszajelzések: A hirdetés alatt gyakran csalók által írt pozitív kommentek olvashatók, amelyek célja a bizalom építése.
2. Hihetetlen ajánlatok: Gyanúsan alacsony árak és túl jó ígéretek.
3. Hamis webshop: Alaposabb vizsgálat után a linkek hamis oldalakra vezetnek, amelyek kinézete megtévesztően hasonlít az eredeti ZARA weboldalára.

Mit Tegyünk, Ha Csalás Áldozatává Váltunk?

• Jelentsük a hirdetést a Facebookon! Kattintsunk a hirdetés jobb felső sarkában található három pontra, válasszuk a „Hirdetés jelentése” opciót, és kövessük az utasításokat.
• Vegyük fel a kapcsolatot a bankunkkal! Azonnal jelezzük a gyanús tranzakciókat.
• Forduljunk a rendőrséghez! Nyújtsunk be hivatalos bejelentést.
• Értesítsük a közösségi média platform üzemeltetőjét!

Hogyan Előzhetjük Meg Az Átveréseket?

• Gondoljuk át, mielőtt kattintunk: Óvakodjunk a túl jó ajánlatoktól.
• Használjunk biztonsági eszközöket: Igényeljünk azonnali tranzakciófigyelési szolgáltatást bankunktól, állítsunk be napi tranzakciós limiteket, és használjunk webkártyát az online vásárlásokhoz.
• Legyünk óvatosak a hirdetésekkel kapcsolatban: Mindig ellenőrizzük a hirdetőt és az ajánlat hitelességét.
• Legyünk tájékozottak: Keresgéljünk értékeléseket az adott termékről, mielőtt vásárolnánk.

Vigyázzunk Egymásra!

Az online csalások elkerüléséhez fontos a tudatosság és a megfelelő óvintézkedések megtétele. Osszuk meg ezt az információt családtagjainkkal és ismerőseinkkel, hogy ők is elkerüljék a hasonló átveréseket!

Olasz fociklub lett kibertámadás áldozata

A Bologna FC hivatalosan is bejelentette, hogy adatlopási incidens történt a klubnál, miután egy ransomware támadás áldozatai lettek. A támadás hátterében a Ransomhub nevű csoport állt, amely a kibertámadás során érzékeny adatokat lopott el. A klub vezetősége megerősítette, hogy az adatokat váltságdíj ellenében adnák csak vissza.


Ez az eset figyelmeztetésként szolgál minden sportclub számára, hogy időszerű és hatékony kibervédelmi intézkedéseket alkalmazzanak. A biztonsági szakértők arra hívják fel a figyelmet, hogy a digitális sebezhetőségek elleni védekezés kiemelt fontosságú. Az iparági normák betartása és a legújabb technológiák alkalmazása segíthet megelőzni hasonló helyzeteket.

A Bologna esete ékes bizonyítéka, hogy a kiberbűnözők célpontjai között a sportklubok is szerepelhetnek.

Ransomware okozott fennakadásokat a kiskereskedelmi láncok élelmiszer-ellátási láncában

A Blue Yonder szoftvercég ellen indított ransomware támadás jelentős fennakadásokat okozott a kiskereskedelmi láncok élelmiszer-ellátási láncában. Az incidens során a támadók sikeresen kompromittálták a vállalat rendszereit, ami miatt a kiskereskedők nehézségekbe ütköznek a készleteik kezelésében.


A szakértők szerint az ilyen típusú támadások nemcsak anyagi kárt okoznak, hanem jelentős bizalmi válságot is eredményeznek a vásárlók körében. A támadással kapcsolatos vizsgálatok jelenleg is folyamatban vannak, és a kiberbiztonsági szakemberek hangsúlyozzák az azonnali védekezés szükségességét. A vállalatoknak nemcsak a támadások megelőzésére, hanem az esetleges következmények minimalizálására is fel kell készülniük.

A helyzet rávilágít arra, hogy a kiberbiztonság terén való folyamatos fejlődés és az innovatív megoldások alkalmazása elengedhetetlen a kiskereskedelem stabil működése érdekében. Érdemes tehát minden vállalkozásnak átgondolnia a biztonsági protokolljait. Az esemény hátterének megismerése segíthet a lehetséges jövőbeli fenyegetések elhárításában is.

Kritikus biztonsági rést találtak a REpont visszaváltó rendszerében.!

A REpont visszaváltó utalványai manipulálhatók, a szakértők már dolgoznak a hibák kijavításán.

Az Európai Unió által előírt irányelv nyomán Magyarországon idén nyáron bevezetett REpont visszaváltási rendszer lehetővé teszi az italcsomagolások egyszerű újrahasznosítását. A felhasználók az automatákba helyezett sértetlen, vonalkóddal ellátott palackok után visszaváltható díjat kapnak, amely utalványként, banki átutalásként vagy jótékonysági felajánlásként igényelhető.

Egy biztonsági szakértői csoport azonban súlyos sebezhetőséget tárt fel a rendszer működésében. Az utalványok vonalkódjaiban kódolt értékeket megfelelő matematikai ismeretekkel visszafejthetővé és manipulálhatóvá tették. A szakértők kimutatták, hogy az utalványokon szereplő kód ellenőrző számjegye nem kellően védett. Az egyszerű kódfelépítés és az ismert algoritmusok lehetővé teszik érvényes utalványkódok generálását, akár manipulált összegekkel is.

Az etikai szabályokat tiszteletben tartva a kutatók nem hajtottak végre visszaélést, de bemutatták, hogy a vonalkódot nyílt forráskódú eszközökkel egyszerűen elő lehet állítani. A probléma globális jelentőségére is rámutattak, miután más európai országok hasonló rendszereiben is találtak gyengeségeket.

Megoldásként azt javasolják, hogy a vonalkódok ne közvetlenül az értéket tartalmazzák, hanem véletlenszerű azonosítókra épüljenek, amelyek érvényességét egy központi adatbázisban tárolják. Bár ez jelentős befektetést igényelne, garantálná a rendszer biztonságát és megakadályozná a visszaéléseket. A hibát már jelezték az illetékes szerveknek, amelyek dolgoznak a probléma orvoslásán.

Online csalókra csaptak le a rendőrök – 57 millió forintot csaltak ki az áldozatoktól

A Budapesti Rendőr-főkapitányság Gazdasági Bűnözés Elleni Főosztályának Kiberbűnözés Elleni Osztálya átfogó akciót szervezett, amely során az online térben elkövetett csalások miatt indított 21 büntetőeljárásban összehangolt rajtaütéseket hajtottak végre. A nyomozók 2024. október 15-én, 9 vármegyében és a fővárosban egy időben léptek fel, hogy megállítsák az elkövetők további tevékenységét. Az elfogások mellett házkutatásokat tartottak, és gyanúsítottként hallgatták ki az érintetteket. Az akció során közel 5 millió forint készpénzt és 2870 eurót foglaltak le, ezzel is segítve a bűncselekményekből származó vagyon visszaszerzését.

Az online csalások növekvő fenyegetése

Az elmúlt években az online vásárlások és a digitális szolgáltatások iránti kereslet ugrásszerű növekedésével párhuzamosan az internetes csalások is drámaian megszaporodtak. A kiberbűnözők egyre kifinomultabb módszerekkel próbálják kicsalni az áldozatok pénzét, melyek közül a leggyakoribbak az adathalász támadások. Az elkövetők hamis linkeket küldenek e-mailben vagy üzenetküldő alkalmazásokon keresztül, amelyek segítségével megszerzik a felhasználók banki belépési adatait. Az adatok birtokában a csalók könnyen hozzáférnek az áldozatok bankszámláihoz, súlyos anyagi károkat okozva.

Új megoldások a kiberbűnözés ellen

A rendőrség nemcsak a bűncselekmények felderítésére, hanem azok megelőzésére is kiemelt figyelmet fordít. Az online csalások elleni küzdelemben kiemelkedő szerepe van a Mátrix Projektnek, amely a megelőzésre helyezi a hangsúlyt. A projekt célja, hogy a rendőrség minden rendelkezésére álló eszközzel visszaszorítsa az ilyen típusú bűncselekményeket, és hasznos tanácsokkal segítse a lakosságot az áldozattá válás elkerülésében.

A nyomozók hatékony fellépése

A mostani akció során elfogott gyanúsítottakat különböző online csalási módszerek alkalmazásával vádolják. A rendőrség folyamatosan dolgozik azon, hogy lépést tartson a bűnelkövetők egyre újabb és kifinomultabb technikáival, ezzel is biztosítva a digitális tér védelmét. A nyomozók hangsúlyozzák, hogy a lakosság elővigyázatossága is kulcsfontosságú: mindig ellenőrizni kell az ismeretlen linkek és e-mailek hitelességét, mielőtt bármilyen személyes adatot megadnának.

Az összehangolt fellépés eredményessége is bizonyítja, hogy a rendőrség komolyan veszi a kiberbűnözés elleni küzdelmet, és mindent megtesz annak érdekében, hogy a digitális tér biztonságosabb legyen a felhasználók számára.

Újra fertőz a Spyloan az Androidon

A SpyLoan néven ismert új Android kártevő az utóbbi időszak egyik legnagyobb fenyegetésévé vált, miután már 8 millió alkalommal letöltötték a Google Play Áruházból. Ez a malware titkosítva gyűjti a felhasználók érzékeny adatait, majd visszaélésekre használja fel azokat. Az alkalmazás gyakran népszerű programok mögé rejtőzik, így nehezen észlelhető. A kiberbiztonsági szakemberek arra figyelmeztetnek, hogy a felhasználóknak mindig ellenőrizniük kell az alkalmazások hitelességét és a fejlesztők nevét. Ezen kívül fontos, hogy rendszeresen frissítsük a készülékünk biztonsági beállításait, és használjunk megbízható vírusirtó szoftvereket. A SpyLoan ügy a kiberbiztonság terén hangsúlyozottan kiemeli a biztonságos internetezés fontosságát, különös figyelmet fordítva a mobil eszközök védelmére.

Figyelem: Ne dőlj be a QR-kódos csalóknak!

A QR-kódok kényelmes és gyors hozzáférést biztosítanak különböző tartalmakhoz, azonban a biztonsági kockázatok is ezzel párhuzamosan növekednek. Az egyszerűen letapogatható kódok mögött gyakran rejtőzhetnek rosszindulatú linkek, adathalász oldalak vagy akár vírusokat terjesztő tartalmak.

Hogyan működnek a csalások?
A támadók olyan QR-kódokat helyezhetnek el, amelyek:
• Hamis weboldalakra vezetnek: Ezek az oldalak megtévesztően hasonlítanak ismert szolgáltatásokra, például banki vagy közösségi média oldalakra, és a személyes adataink megszerzésére törekednek.
• Vírusokat telepítenek: A kód letapogatása után káros szoftvereket tölthetnek le a készülékre.
• Pénzügyi veszteséget okoznak: Például olyan tranzakciós oldalakra irányítanak, amelyek automatikusan pénzátutalást kezdeményezhetnek.

Hogyan védekezhetsz?
1. Ellenőrizd a forrást!
Csak megbízható helyről származó QR-kódokat olvass be, például hivatalos céges anyagokon vagy megbízható weboldalakon.
2. Nézd meg a linket!
A legtöbb QR-kód olvasó előnézetet mutat a kód által megnyitni kívánt linkről. Mindig győződj meg arról, hogy az URL hiteles és biztonságos.
3. Használj biztonsági alkalmazásokat!
Telepíts olyan appokat, amelyek képesek azonosítani és szűrni a potenciálisan káros linkeket.
4. Kerüld a nyilvános QR-kódokat!
Különösen óvatosan bánj a nyilvános helyeken, például hirdetőtáblákon, utcán elhelyezett kódokkal, mert ezek könnyen manipulálhatók.

Tudd meg, hogyan lehetsz biztonságban!
A QR-kódokkal kapcsolatos csalások elleni védekezés tudatosságot igényel. Ismerd meg a kockázatokat és tájékozódj, hogyan óvhatod meg adataidat és eszközeidet.

IT Beszerzések és Kiberbiztonság: A NIS 2 Hatása az IT Beruházásokra

A digitalizáció korában az információbiztonság az egyik legfontosabb terület, amely befolyásolja a szervezetek működését és versenyképességét. Az Európai Unió új szabályozása, a NIS 2 irányelv, jelentős változásokat hozott a kiberbiztonság területén. Az ENISA legfrissebb jelentése betekintést nyújt abba, hogy miként hat ez a szabályozás az IT beszerzésekre és beruházásokra.

A kiberbiztonsági beruházások növekedése

Az ENISA jelentése szerint az EU-ban az IT-beruházások 9%-át már kiberbiztonsági fejlesztésekre fordítják. Ez 1,9 százalékpontos növekedést jelent 2022-höz képest. Az új szabályozás arra készteti a szervezeteket, hogy növeljék védelmi képességeiket, és ennek érdekében fokozzák az IT beszerzéseket.

Személyzeti kihívások

A jelentés rávilágít arra, hogy a megfelelő szakemberek hiánya akadályozhatja a szabályozásnak való megfelelést. Különösen a kis- és középvállalkozások (KKV-k) vannak nehéz helyzetben, mivel a szervezetek 59%-a küzd kiberbiztonsági szakemberek toborzásával. Ez a probléma a hatékony IT beszerzési döntésekben is visszaköszönhet.

Új szektorok és alapvető kiberbiztonsági képességek

A NIS 2 kiterjeszti a szabályozás hatókörét új szektorokra is. Ezek a szervezetek jelenleg elsősorban alapvető kiberbiztonsági intézkedésekre koncentrálnak, például tűzfalak, behatolásészlelési rendszerek és adatvédelmi eszközök beszerzésére. Ez a fókuszpont azt mutatja, hogy a szabályozás jelentős hatással van az IT beszerzések prioritásaira.

A támadások növekedésére való felkészülés

A vállalatok 90%-a számít arra, hogy a kibertámadások száma és költségei növekedni fognak a következő évben. Azonban csak 74%-uk vesz részt nemzeti vagy uniós szintű felkészülési programokban, ami aggasztó képet fest a szervezetek kockázatkezelési érettségéről.

Ajánlások az IT beszerzésekhez

Az ENISA jelentésében hangsúlyozza, hogy a szabályozásnak való megfelelés érdekében a szervezeteknek átfogó kiberbiztonsági stratégiát kell kidolgozniuk. Ehhez az alábbiak lehetnek kulcsfontosságú lépések:
1. Részletes kockázatértékelés: Az IT beszerzéseket a szervezet konkrét kockázatainak figyelembevételével kell megtervezni.
2. Szakértelem biztosítása: Külső tanácsadók vagy szolgáltatók bevonása a szakemberhiány áthidalására.
3. Technológiai prioritások meghatározása: A legnagyobb hatású kiberbiztonsági megoldások kiválasztása.
4. Nemzeti és EU-s támogatások kihasználása: Az elérhető programok és források igénybevétele.

A NIS 2 irányelv nemcsak kihívásokat, hanem lehetőségeket is teremt az IT szektor számára. Az IT beszerzések stratégiai tervezése és a kiberbiztonsági beruházások növelése hozzájárulhat a szervezetek ellenálló képességének erősítéséhez. Az ENISA jelentése fontos útmutatást nyújt mindazok számára, akik szeretnék megérteni és megfelelni a szabályozás követelményeinek.

NIS2 és az Élelmiszeripar: Interjú Hámori Gergővel, a Cybersensei Kibervédelmi Szakértőjével

ReBell Tel: Köszönjük, hogy elfogadta a meghívásunkat, Gergő! Az élelmiszeriparban is egyre többet hallani a NIS2 irányelvről. Mit jelent ez pontosan az ágazat számára?

Hámori Gergő: Köszönöm a meghívást! A NIS2 irányelv célja, hogy az Európai Unióban működő kritikus fontosságú ágazatok, így az élelmiszeripar is, magasabb szintű kiberbiztonsági védelemmel rendelkezzenek. Ez nemcsak az informatikai rendszerek védelmét jelenti, hanem a teljes üzleti működés biztonságának megerősítését is. Bár az élelmiszeripar eddig kevésbé volt fókuszban a kiberfenyegetések szempontjából, a szabályozás most minden érintett vállalatot arra ösztönöz, hogy proaktívan gondolkodjon a védekezésről.
---
ReBell Tel: Miben különleges az élelmiszeripar, ha a kiberbiztonságról van szó?

Hámori Gergő: Az élelmiszeriparban gyakran találkozunk elavult technológiai rendszerekkel, amelyek bár stabilan működnek, nem felelnek meg a mai kiberbiztonsági követelményeknek. Ezek a rendszerek gyakran nem közvetlenül a termelést, hanem az ellátási láncokat, például a logisztikát vagy a beszállítói kapcsolódásokat érintik. A másik nagy kihívás az, hogy az ágazat rendkívül költségérzékeny, így a biztonsági fejlesztések finanszírozása sokszor nem kap prioritást.
---
ReBell Tel: Miért fontos mégis, hogy az élelmiszeripar komolyan vegye a NIS2 követelményeit?

Hámori Gergő: A szabályozás nemcsak kötelezettség, hanem lehetőség is. Azok a vállalatok, amelyek időben lépnek, nemcsak megfelelnek az előírásoknak, hanem versenyelőnyre is szert tehetnek. Gondoljunk csak bele: ha egy élelmiszeripari vállalat igazolni tudja, hogy teljesíti a legmagasabb kiberbiztonsági követelményeket, az nemcsak a hatóságoknak, hanem a partnereiknek és ügyfeleiknek is biztonságot jelent. Ez pedig növeli az üzleti bizalmat és hosszú távon stabilabb piaci helyzetet eredményez.
---
ReBell Tel: Hogyan tudják az élelmiszeripari vállalatok a legjobban felkészíteni magukat a NIS2-re?

Hámori Gergő: A legfontosabb lépés az, hogy a vezetőség felismerje a kiberbiztonság stratégiai jelentőségét. Ezután érdemes egy szakértői csapattal felmérni a jelenlegi rendszereiket és folyamataikat. Ez magában foglalja a kockázatelemzést, a sérülékenységek azonosítását, és a szükséges fejlesztések ütemezését. Mi, a Cybersenseinél például olyan moduláris megoldásokat kínálunk, amelyekkel a vállalatok fokozatosan tudják elérni a megfelelőséget, anélkül, hogy ez aránytalan terhet jelentene számukra.
---
ReBell Tel: Milyen konkrét szolgáltatásokat nyújt a Cybersensei az élelmiszeripar számára?

Hámori Gergő: Az élelmiszeripari partnereinknek komplex megoldásokat kínálunk, amelyek lefedik a teljes kiberbiztonsági folyamatot. Ide tartozik például az informatikai rendszerek biztonsági felmérése, a beszállítói lánc auditálása, kockázatkezelési stratégiák kidolgozása, valamint a munkatársak kiberbiztonsági tudatosságának növelése. Ezenkívül folyamatos támogatást nyújtunk az incidenskezelésben és a jogszabályi megfelelés fenntartásában.
---
ReBell Tel: Mi történik, ha egy vállalat nem teljesíti a NIS2 követelményeit?

Hámori Gergő: Ez sajnos komoly következményekkel járhat. A szabályozás megsértése esetén jelentős bírságokra lehet számítani, de talán még ennél is nagyobb kockázatot jelent a bizalomvesztés. Ha egy vállalat nem tudja garantálni a működése biztonságát, az könnyen az üzleti kapcsolatok gyengüléséhez vezethet.
---
ReBell Tel: Mit üzenne az élelmiszeripari vállalatoknak, akik még csak most kezdenek el foglalkozni a NIS2-vel?

Hámori Gergő: Azt, hogy ne halogassák a döntést! A kiberbiztonság egyre fontosabbá válik minden iparágban, és az előrelátó lépések most óriási előnyt jelenthetnek a jövőben. Mi, a Cybersenseinél minden szükséges támogatást megadunk ahhoz, hogy a vállalatok zökkenőmentesen tudjanak megfelelni az előírásoknak, és egyúttal biztonságosabb, stabilabb működést érjenek el.
---

ReBell Tel: Gergő, köszönjük, hogy megosztotta velünk gondolatait és tanácsait.


Hámori Gergő: Én köszönöm a lehetőséget! Ha bárki kérdéssel vagy támogatási igénnyel fordulna hozzánk, keressen minket bizalommal!

A Microsoft nem használja fel az Excel és Word programokban tárolt adatokat a mesterséges intelligencia fejlesztésére.

Az utóbbi időben számos aggály merült fel a felhasználói adatok védelmével kapcsolatban, különösen a Microsoft irodai alkalmazásain keresztül. A Microsoft válaszolt a felhasználók kérdéseire, mondván, hogy nem használja fel az Excel és Word programokban tárolt adatokat a mesterséges intelligencia fejlesztésére. Az üzletág számára kiemelten fontos a felhasználók adatainak védelme és a személyes információk diszkrét kezelése. Ezen intézkedések célja, hogy megőrizzék a felhasználók bizalmát, amely a digitális környezetben elengedhetetlen. A Microsoft hangsúlyozta, hogy az érzékeny adatokat nem osztják meg harmadik felekkel, és a biztonság érdekében további védelmi rendszerek is bevezetésre kerülnek. A felhasználók tehát nyugodtak lehetnek, hogy személyes adataik védve vannak. Az ilyen típusú átláthatóság kulcsfontosságú a mai digitális világban, ahol a magánélet védelme folyamatosan előtérbe kerül. A Microsoft lépései arra mutatnak, hogy a cég elkötelezett a felhasználók adatainak biztonsága mellett és válaszul a közönség aggályaira reagálva is fejlődik. Érdemes figyelemmel kísérni a jövőbeli fejlesztéseket a digitális védelem javítása érdekében!

 

Figyelem, Gamerek! Itt az új Godloader malware!

A játékosoknak folyamatosan résen kell lenniük a kibertérben, különösen a legújabb Godloader malware megjelenése óta, ami jelentős problémákat okozhat. A Godot motorhoz kapcsolódó script-ek gyakori használata miatt a felhasználók könnyen céltáblává válhatnak. A Godloader képes titkos információkat megszerezni, ami komoly személyes és pénzügyi kockázatokat jelenthet. Ahhoz, hogy elkerüljük a fertőzést, fontos a megfelelő oltalmi intézkedések bevezetése, mint például a jelszavak megerősítése és a biztonsági szoftverek frissítése. A játékosoknak javasolt a nyílt forráskódú programok használata előtt alaposan ellenőrizni azokat. Az IT szakértők szerint a tudatosság és a proaktív védekezés elengedhetetlen a digitális biztonság megőrzéséhez. A gamerek közössége számára ez egy figyelemfelkeltő példa arra, hogy a kiberbiztonság mindig prioritás kell, hogy legyen.

 

Figyelmeztetés! Zello felhasználók, változtassátok meg a jelszavatokat!

A Zello közleménye szerint a vállalat biztonsági elővigyázatosságként kötelező jelszóváltoztatást javasol felhasználóinak, miután kiderült, hogy egy biztonsági incidens során jogosulatlan hozzáférést nyertek el a felhasználói adatok egy részéhez. Az alkalmazás felelős üzemeltetőjeként azonnali lépéseket tettek a helyzet kezelésére és a felhasználók biztonságának érdekében a legjobb gyakorlatok bevezetésére. Javasolják a felhasználóknak, hogy erős jelszavakat válasszanak, és valamint aktiválják a kétfaktoros hitelesítés lehetőségét a fiókjaik védelmének érdekében. Ezentúl a felhasználók által megadott információk helyes és tudatos kezelésére is nagyobb figyelmet kell fordítani. Az adatvédelem soha nem volt olyan fontos, mint most, hiszen a digitális világ folyamatosan változik és fejlődik.

 

Microsoft újra kiadott Exchange frissítések - Email problémák megoldva!

A Microsoft legújabb bejelentése szerint újra kiadta a frissítéseit az Exchange Serverhez, amelyeken keresztül számos levelezési hiba került javításra. Az előző frissítések során tapasztalt problémák miatt a felhasználók nehézségekbe ütköztek, mint a levelek kézbesítése és a rendszer stabilitása. Az új javítások célja, hogy helyreállítsák a normál működést és megerősítsék a biztonsági intézkedéseket. Érdemes azonnal frissíteni, hiszen a problémák orvoslása mellett új funkciókkal is kedveskedik a Microsoft a felhasználóknak. Az Exchange Server biztonságának javítása minden vállalat számára kulcsfontosságú, mivel a levelezés gyakran célpontja a kiberbűnözőknek. Ne kockáztass, mindig tartsd naprakészen az alkalmazásaidat! Ha eddig kihagytad a frissítést, most itt az ideje, hogy lecseréld a régi verziót. A frissítések letöltése és telepítése során győződj meg arról, hogy minden előírásnak megfelelsz.

 

A 2023-as év legnagyobb biztonsági rései

2023-ban az FBI, a CISA és a NSA közös erőfeszítésekkel tárták fel a kibertámadásra leginkább sérülékeny rendszerek hibáit és sebezhetőségeit. A jelentés rávilágít, hogy a kiberfenyegetések folyamatosan növekednek, és a legfrissebb támadási trendek egyre kifinomultabbakká válnak. A biztonsági szakértők figyelmeztetnek arra, hogy a szoftverek és alkalmazások frissítése, valamint a legjobb gyakorlatok követése elengedhetetlen az adatok védelme érdekében.


A legfontosabb sérülékenységek közé tartoznak azok, amelyek a leggyakoribb alkalmazásokban és rendszerekben találhatóak. A vállalatoknak és a felhasználóknak is aktívan figyelemmel kell kísérniük az ilyen tájékoztatásokat, és megelőző intézkedéseket kell hozniuk a biztonság érdekében.

A megfelelő védekezési stratégiák kidolgozása ma már nemcsak ajánlott, hanem elengedhetetlen ahhoz, hogy elkerüljük a jelentős anyagi és adatveszteségeket. Ha szeretne többet megtudni arról, hogyan védheti meg rendszerét, olvassa el a teljes jelentést!

A TOP 10 sérülékenység:

1., NetScaler ADC/Gateway Code Injection (Citrix)

2., NetScaler ADC/Gateway Buffer Overflow (Citrix)

3., IOS XE Web UI Privilege Escalation (Cisco)

4., IOS XE Web UI Command Injection (Cisco)

5., FortiOS/FortiProxy SSL-VPN Heap-Based Buffer Overflow (Fortinet)

6., MOVEit Transfer SQL Injection (Progress)

7., Data Center/Server Broken Access Control (Atlassian Confluence)

8., Log4j2 Remote Code Execution (Apache)

9., ESG Appliance Improper Input Validation (Barracuda Networks)

10., ManageEngine Multiple Products Remote Code Execution (Zoho)

 

"Enhanced Protection" funkció AI alapon

A Google közelmúltbeli bejelentése, amely szerint a Chrome böngésző mesterséges intelligenciát integrál az "Enhanced Protection" funkciójába, új szintet hoz a felhasználói biztonság terén.


A böngésző ezen funkciója képes észlelni a kiberfenyegetéseket és reagálni rájuk a felhasználók érdekeinek védelme érdekében. A technológia folyamatos fejlődésével a felhasználóknak is folyamatosan frissíteniük kell a böngészőjüket, hogy a legújabb védelmi megoldásokat kihasználhassák. A kiberbűnözők fejlesztik stratégiáikat, így fontos, hogy a felhasználók is lépést tartsanak. Az AI folyamatosan elemzi a felhasználói mintákat, így képes a potenciális támadások korai észlelésére is.

A Google célja, hogy a Chrome segítségével biztonságosabbá tegye az internetes környezetet, mellyel a digitális kommunikáció biztonságérzete is növekedhet.

Mivel a kibertámadások gyakorisága növekszik, ez az új védelem elengedhetetlen a felhasználók számára. Maradj naprakész, és válj tudatos internetezővé!

 

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztása

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki kritikus kockázati besorolású sérülékenységekről Palo Alto tűzfalak, VMware vCenter szerverszoftverek, valamint a Fortinet VPN klienst érintően, a termékek széles körű elterjedtsége, a sebezhetőségek súlyossága, kihasználhatósága miatt.

Mindhárom termék esetében ismert az aktív kihasználás, ezért az NBSZ NKI javasolja a sérülékeny rendszerek haladéktalan frissítését.
A Palo Alto Networks tűzfalak PAN-OS operációs rendszerét kritikus kockázati besorolású sérülékenység érinti (CVE-2024-0012), amely az Internet felől elérhető webes management interfészen keresztül kihasználható. A sebezhetőség illetéktelenek számára lehetővé teheti a hitelesítés megkerülését, valamint további sérülékenységek kihasználását (például a CVE-2024-9474 azonosítójú sebezhetőséget jogosultság-kiterjesztésre) ami teljes rendszer-kompromittálódáshoz vezethet.


Támadásra utaló indikátorok

Forrás

 

Microsoft Exchange Server sebezhetőségre derült fény

A kibervédelem területén újabb aggasztó felfedezést tettek: egy súlyos sebezhetőség található a Microsoft Exchange Server szoftverben, amely komoly visszaélésre ad lehetőséget.

A hiba lehetővé teszi a támadók számára, hogy hamisítványokat készítsenek, ezzel megtévesztve a felhasználókat. A szakértők figyelmeztetnek, hogy a sérülékenységet azonnal javítani kell, mivel a fenyegetések már aktívan jelen lehetnek a rendszerekben.

Az érintett felhasználóknak azt javasolják, hogy frissítsenek a legújabb biztonsági javításokra, hogy megőrizzék adataik biztonságát. A frissítések elhanyagolása óriási kockázatot jelenthet, különösen a vállalatok számára.

Mivel a kibertámadások száma folyamatosan növekszik, a szakemberek hangsúlyozzák, mennyire fontos a rendszeres karbantartás és a védelmi intézkedések bevezetése. A Microsoft is elismerte a problémát, így várható, hogy hamarosan elérhetővé válnak a szükséges javítások. A hatékony védelem kulcsfontosságú a mai digitális világban, ahol a biztonságos működés elengedhetetlen.

 

NIS2 és az Élelmiszeripar: Interjú Hámori Gergővel, a Cybersensei Kibervédelmi Szakértőjével

ReBell Tel: Köszönjük, hogy elfogadta a meghívásunkat, Gergő! Az élelmiszeriparban is egyre többet hallani a NIS2 irányelvről. Mit jelent ez pontosan az ágazat számára?

Hámori Gergő: Köszönöm a meghívást! A NIS2 irányelv célja, hogy az Európai Unióban működő kritikus fontosságú ágazatok, így az élelmiszeripar is, magasabb szintű kiberbiztonsági védelemmel rendelkezzenek. Ez nemcsak az informatikai rendszerek védelmét jelenti, hanem a teljes üzleti működés biztonságának megerősítését is. Bár az élelmiszeripar eddig kevésbé volt fókuszban a kiberfenyegetések szempontjából, a szabályozás most minden érintett vállalatot arra ösztönöz, hogy proaktívan gondolkodjon a védekezésről.
---
ReBell Tel: Miben különleges az élelmiszeripar, ha a kiberbiztonságról van szó?

Hámori Gergő: Az élelmiszeriparban gyakran találkozunk elavult technológiai rendszerekkel, amelyek bár stabilan működnek, nem felelnek meg a mai kiberbiztonsági követelményeknek. Ezek a rendszerek gyakran nem közvetlenül a termelést, hanem az ellátási láncokat, például a logisztikát vagy a beszállítói kapcsolódásokat érintik. A másik nagy kihívás az, hogy az ágazat rendkívül költségérzékeny, így a biztonsági fejlesztések finanszírozása sokszor nem kap prioritást.
---
ReBell Tel: Miért fontos mégis, hogy az élelmiszeripar komolyan vegye a NIS2 követelményeit?

Hámori Gergő: A szabályozás nemcsak kötelezettség, hanem lehetőség is. Azok a vállalatok, amelyek időben lépnek, nemcsak megfelelnek az előírásoknak, hanem versenyelőnyre is szert tehetnek. Gondoljunk csak bele: ha egy élelmiszeripari vállalat igazolni tudja, hogy teljesíti a legmagasabb kiberbiztonsági követelményeket, az nemcsak a hatóságoknak, hanem a partnereiknek és ügyfeleiknek is biztonságot jelent. Ez pedig növeli az üzleti bizalmat és hosszú távon stabilabb piaci helyzetet eredményez.
---
ReBell Tel: Hogyan tudják az élelmiszeripari vállalatok a legjobban felkészíteni magukat a NIS2-re?

Hámori Gergő: A legfontosabb lépés az, hogy a vezetőség felismerje a kiberbiztonság stratégiai jelentőségét. Ezután érdemes egy szakértői csapattal felmérni a jelenlegi rendszereiket és folyamataikat. Ez magában foglalja a kockázatelemzést, a sérülékenységek azonosítását, és a szükséges fejlesztések ütemezését. Mi, a Cybersenseinél például olyan moduláris megoldásokat kínálunk, amelyekkel a vállalatok fokozatosan tudják elérni a megfelelőséget, anélkül, hogy ez aránytalan terhet jelentene számukra.
---
ReBell Tel: Milyen konkrét szolgáltatásokat nyújt a Cybersensei az élelmiszeripar számára?

Hámori Gergő: Az élelmiszeripari partnereinknek komplex megoldásokat kínálunk, amelyek lefedik a teljes kiberbiztonsági folyamatot. Ide tartozik például az informatikai rendszerek biztonsági felmérése, a beszállítói lánc auditálása, kockázatkezelési stratégiák kidolgozása, valamint a munkatársak kiberbiztonsági tudatosságának növelése. Ezenkívül folyamatos támogatást nyújtunk az incidenskezelésben és a jogszabályi megfelelés fenntartásában.
---

ReBell Tel: Mi történik, ha egy vállalat nem teljesíti a NIS2 követelményeit?

Hámori Gergő: Ez sajnos komoly következményekkel járhat. A szabályozás megsértése esetén jelentős bírságokra lehet számítani, de talán még ennél is nagyobb kockázatot jelent a bizalomvesztés. Ha egy vállalat nem tudja garantálni a működése biztonságát, az könnyen az üzleti kapcsolatok gyengüléséhez vezethet.
---
ReBell Tel: Mit üzenne az élelmiszeripari vállalatoknak, akik még csak most kezdenek el foglalkozni a NIS2-vel?

Hámori Gergő: Azt, hogy ne halogassák a döntést! A kiberbiztonság egyre fontosabbá válik minden iparágban, és az előrelátó lépések most óriási előnyt jelenthetnek a jövőben. Mi, a Cybersenseinél minden szükséges támogatást megadunk ahhoz, hogy a vállalatok zökkenőmentesen tudjanak megfelelni az előírásoknak, és egyúttal biztonságosabb, stabilabb működést érjenek el.
---

ReBell Tel: Gergő, köszönjük, hogy megosztotta velünk gondolatait és tanácsait.


Hámori Gergő: Én köszönöm a lehetőséget! Ha bárki kérdéssel vagy támogatási igénnyel fordulna hozzánk, keressen minket bizalommal!

 

Microsoft javított egy Ukrán támadással kapcsolatos rést

A Microsoft nemrégiben jelentette be, hogy javítottak egy kritikus biztonsági rést a Windows operációs rendszerben, amely már aktívan kihasználható volt a közelmúltban. Az ilyen típusú fenyegetések különösen aggasztóak, mivel lehetőséget adnak a támadóknak arra, hogy hozzáférjenek a felhasználók személyes adataihoz. A javítás célja, hogy megakadályozza a további adatlopásokat és jogellenes hozzáféréseket. Ez az újdonság különösen fontos a Windows operációs rendszert használó felhasználók számára, akik Ukrán támadásokkal kapcsolatosan érintettek. A Microsoft hangsúlyozza, hogy a rendszeres frissítések csökkentik a felhasználók kitettségét a kiberfenyegetésekkel szemben.
 

Kritikus Gyártási Szektor Sérülékenysége a Kibertámadásokkal Szemben

A gyártási szektor kiemelten fontos része a globális gazdaságnak, mégis egyre gyakrabban válik kibertámadások célpontjává. Az elmúlt években a kritikus infrastruktúrákat érintő támadások száma drámaian megnőtt, és a gyártócégek sokszor nem rendelkeznek megfelelő védelmi intézkedésekkel.

Riasztó adatok

A SecurityScorecard kutatása szerint a kritikus gyártócégek súlyos sebezhetőségekkel küzdenek:
• A vállalatok 75%-a kezeletlen, magas kockázatú sérülékenységekkel működik.
• 2022-ben a cégek közel 40%-a malware-fertőzést szenvedett el.
• A gyártóvállalatok 48%-a gyenge kiberbiztonsági minősítést kapott.

A helyzet ráadásul romlik: a magas kockázatú sérülékenységek száma 38%-kal nőtt, míg a malware-támadások szinte mindennapossá váltak.

Figyelmeztetések és támadások

A CISA nemrég több biztonsági rést azonosított ipari rendszerekben, melyek több gyártó, például a GE Digital, a Mitsubishi Electric és a Contec termékeit érintették. Mindeközben a zsarolóvírus-csoportok, mint az Agenda, új, hatékonyabb eszközöket fejlesztenek, amelyek több millió dolláros károkat okoznak.

Miért kritikus a gyártási szektor biztonsága?


A gyártási rendszerek központi szerepet játszanak a kritikus infrastruktúrák működésében, ezért egy sikeres támadás nemcsak pénzügyi veszteséget, hanem ellátási lánc-zavarokat és társadalmi károkat is okozhat.

A megoldás felé

A biztonsági kockázatok csökkentéséhez az alábbi lépések elengedhetetlenek:
• Frissítések és javítások rendszeres alkalmazása a sérülékeny rendszereken.
• Szektorokon átívelő együttműködés a köz- és magánszféra között.
• Tudatosítás és képzés, hogy a gyártócégek megértsék a kiberbiztonság fontosságát.

Összegzés

A kritikus gyártási szektor sebezhetősége sürgős intézkedéseket követel. A megelőzés, a folyamatos ellenőrzés és az integrált kiberbiztonsági stratégiák kulcsfontosságúak a fenyegetések leküzdésében. A tét nemcsak a vállalatok túlélése, hanem a globális infrastruktúra biztonsága is.
 

A NGIOWeb botnet: A kiberbűnözők új főszereplője!

NGIOWeb Botnet: Jelentős Csapás a Kiberbűnözésre

A kiberbiztonság világában mindig van valami új fenyegetés, amely próbára teszi a felhasználók és a szakemberek felkészültségét. A legutóbbi példa erre az NGIOWeb botnet, amely komoly veszélyt jelentett a globális online közösség számára. Ez a botnet lakossági proxyk segítségével működött, lehetővé téve a kiberbűnözők számára, hogy diszkréten manipulálják az internetes forgalmat és támadásaikat rejtve tartsák.

Mi az NGIOWeb botnet, és miért volt veszélyes?

Az NGIOWeb botnet különlegessége abban rejlett, hogy lakossági proxyhálózatokat használt a terjeszkedéshez. Ez a módszer lehetővé tette, hogy a támadók széles körben hozzáférjenek számítógépekhez, miközben minimalizálták a felfedezés kockázatát. A botnet tagjai – több ezer fertőzött számítógép – egyszerre szolgáltak eszközként a támadások végrehajtásához és elrejtéséhez.

A botnet leállítása: közös siker

A közelmúltban azonban a jogi és kiberbiztonsági hatóságok közös erőfeszítésekkel csapást mértek a botnetre. Az akció során sikeresen leállították az NGIOWeb működését, és több mint 2000 számítógép került vissza jogos tulajdonosaikhoz. Ez nemcsak a felhasználók számára hozott megkönnyebbülést, hanem jelentősen csökkentette a kiberbűnözők által okozott kockázatokat is.

Miért fontosak az ilyen akciók?

Az ilyen sikerek jelentős előrelépést jelentenek a kiberbiztonság terén, de nem jelentenek végleges megoldást. A kiberbűnözés folyamatosan fejlődik, újabb és újabb módszereket talál ki, hogy megkerülje a védekezési mechanizmusokat. Ezért elengedhetetlen, hogy a felhasználók is aktív szerepet vállaljanak saját biztonságuk megőrzésében.

Hogyan védekezhetünk?

• Frissítsük rendszeresen eszközeinket: A legújabb frissítések segítenek eltüntetni a sebezhetőségeket.
• Használjunk megbízható vírusirtót és tűzfalat: Ezek az eszközök alapvető védelmet nyújtanak a mindennapi fenyegetésekkel szemben.
• Legyünk óvatosak az internetes tevékenységeink során: Ne kattintsunk gyanús linkekre, és kerüljük a nem biztonságos webhelyeket.
• Tájékozódjunk a legfrissebb kiberbiztonsági hírekről: A tudatosság az egyik legerősebb eszközünk.

Záró gondolatok

Az NGIOWeb botnet elleni sikeres fellépés jó példa arra, hogy a jogi és kiberbiztonsági szakemberek együttműködése milyen hatékony lehet a fenyegetések felszámolásában. Ugyanakkor nekünk, felhasználóknak is felelősséget kell vállalnunk az online térben való biztonságos jelenlétért. Figyeljünk oda, legyünk tudatosak, és tegyünk meg mindent annak érdekében, hogy ne váljunk a kiberbűnözők áldozatává!
 

Adatbomba robbant: 57 millió felhasználó adatai kerültek a hacker kezei közé!

A "Have I Been Pwned?" platform nemrégiben nyilvánosságra hozta, hogy hatalmas adatbrecst történt, amelynek következtében 57 millió felhasználó adatai veszélybe kerültek. Ez az incidens hangsúlyozza az online személyes adatok védelmének fontosságát. A kiberbűnözők folyamatosan új módszereket találnak, hogy hozzáférjenek az érzékeny információkhoz. A felhasználóknak ezért elengedhetetlenül fontos, hogy rendszeresen ellenőrizzék a fiókjaikat és megújítsák a jelszavaikat. Ajánlott erős jelszavakat használni, és kétfaktoros hitelesítést aktiválni a fiókok védelme érdekében. Az online világban a biztonság nem lehet opció, hanem alapvető követelmény.
 

Az NSO Csoport titkos tevékenysége: újabb WhatsApp sebezhetőség!

A legfrissebb bírósági dokumentumok szerint az NSO Csoport ismét sebezhetőséget használt ki a WhatsApp platformján. A hírhedt kémprogramjairól ismert cég továbbra sem tétlenkedik, még a folyamatban lévő jogi eljárások közepette sem. Ez az eset ismét rávilágít a kiberbűnözés komoly fenyegetéseire és a digitális biztonság fontosságára.

A WhatsApp fejlesztői töretlenül dolgoznak a platform biztonságának javításán, de a folyamatos támadások kihívás elé állítják őket. A felhasználóknak fontos tudatosan kezelniük az alkalmazásaik sebezhetőségeit, és megtenni a szükséges óvintézkedéseket.

Az ilyen típusú támadások ellen a leghatékonyabb védekezés a rendszeres frissítések telepítése és a biztonságtudatosság növelése. Ebben a gyorsan változó környezetben elengedhetetlen, hogy minden felhasználó aktív szerepet vállaljon saját digitális védelme érdekében. A WhatsApp esete arra figyelmeztet, hogy a kiberfenyegetések elleni küzdelem mindannyiunk közös felelőssége.
 

Microsoft Novemberi Javítócsomag: Négy Nulladik Napi Sebezhetőséget Javítottak

A Microsoft 2024. november 14-én kiadott javítócsomagja kiemelt figyelmet érdemel, mivel négy nulladik napi sebezhetőséget orvosolt, amelyeket a kiberbűnözők már aktívan kihasználhattak. Emellett a frissítés további 91 hibát javított, amelyek komoly veszélyt jelenthettek a felhasználók rendszereire.

A nulladik napi sebezhetőségek különösen aggasztóak, hiszen ezek olyan sérülékenységek, amelyek javítása még nem történt meg, miközben a támadók már felfedezték és kihasználhatták azokat. A Microsoft sürgősen arra kéri a felhasználókat, hogy frissítsék rendszereiket, ezzel csökkentve a támadások kockázatát és növelve a biztonságot.

A cég folyamatosan dolgozik termékei biztonságának erősítésén, és kiemeli, hogy a frissítések rendszeres telepítése elengedhetetlen a védelem fenntartásához. A javítócsomag részletei és a hibák pontos leírása elérhető a Microsoft hivatalos weboldalán, amely további útmutatást nyújt a felhasználók számára.

A biztonságtudatos hozzáállás érdekében a vállalat hangsúlyozza a rendszeres frissítési rutin fontosságát, legyen szó munkahelyi vagy otthoni rendszerekről. A naprakész szoftverek nemcsak a potenciális veszélyeket segítenek elkerülni, hanem hozzájárulnak a stabilabb és megbízhatóbb működéshez is. Ne hagyjuk figyelmen kívül a frissítéseket – ezek a digitális védelem első vonalát jelentik.
 

A Microsoft kijavította a Windows Server 2025 súlyos hibáit: részletek és további lépések

A Microsoft nemrégiben bejelentette, hogy sikeresen kijavította a Windows Server 2025 rendszert érintő súlyos hibákat, amelyek gyakori kék képernyős leállásokat okoztak. Ezek a problémák jelentős zavarokat és adatvesztést eredményeztek, komoly hatással voltak a felhasználók napi munkájára.

A cég által kiadott frissítések célja a rendszer stabilitásának és megbízhatóságának javítása. A telepítés után a felhasználók zökkenőmentesebb működést és kevesebb hiba előfordulását tapasztalhatják, ami hozzájárul a hatékonyabb munkavégzéshez. A Microsoft továbbra is elkötelezett amellett, hogy a Windows Server 2025 megfeleljen a felhasználói elvárásoknak, folyamatosan dolgozva a biztonsági és stabilitási fejlesztéseken.

A vállalat felhívja a figyelmet arra, hogy a rendszer optimális működése érdekében a felhasználóknak rendszeresen ellenőrizniük kell a frissítéseket, és telepíteniük kell az elérhető hibajavításokat. Ezzel nemcsak a rendszer teljesítménye tartható fenn, hanem az adatbiztonság is garantálható.

A Microsoft lépése egy újabb jelentős előrelépés abban, hogy a Windows Server 2025 a vállalati ügyfelek számára is megbízható megoldássá váljon. A rendszeres frissítések elmulasztása ugyanakkor teljesítménycsökkenést és biztonsági kockázatokat eredményezhet. Érdemes tehát naprakészen tartani a rendszert, hogy kihasználhassuk az új funkciók és javítások előnyeit.
 

Kínai hekkerek feltörték az amerikai kormányzat kommunikációját!

Egy kínai hacker csoport sikeresen megszerezte az amerikai kormányzati tisztviselők magán kommunikációjának hozzáférését. A kibertámadás során a hackerszerek különféle technikákat alkalmaztak, amelyek lehetővé tették számukra a rendszerek elérését. A szakértők figyelmeztetnek, hogy ez a incidens újabb bizonyítéka a kiberhadviselés drámai növekedésének és a nemzetközi kapcsolatok feszültségeinek. A támadás következményei kihatással lehetnek a diplomáciai kapcsolatokra, hiszen a bizalom alapvető fontosságú a nemzetek közötti együttműködés során.
 

Elfelejtett jelszavak: a váratlan költségek!

Az elfelejtett jelszavak problémája nem újkeletű, de a legutóbbi kutatások szerint a következmények súlyosak.Az iparági szakértők egy új tanulmányt mutattak be, amely rávilágít az elfelejtett jelszavak váratlan költségeire.

Az éves veszteségek a vállalatok számára 10 milliárd dollárt is elérhetnek, figyelembe véve a munkaidő elvesztését és a helyreállítási költségeket. Az emberek rengeteg időt pazarolnak szakszerűtlen jelszó-helyreállítási folyamatokra, miközben megbízhatatlan védelmi megoldások mellett döntenek.

A szakértők javasolják, hogy a felhasználók fontolják meg jelszókezelők alkalmazását, amelyek nemcsak a jelszavakat tárolják biztonságosan, de automatikusan generálják is azokat. Az ilyen eszközök jelentősen csökkenthetik a jelszavakkal kapcsolatos stresszt és költségeket.


 

Figyelmeztetés! A hackerek új trükkje macOS-en!

A hackerek egy új technikát fedeztek fel, amely lehetővé teszi számukra, hogy rosszindulatú kódokat rejtsenek el a macOS operációs rendszeren. A kiterjesztett fájlattribútumok használatához kötődő módszer lehetővé teszi, hogy a felhasználók ne vegyék észre a kiberfenyegetéseket, így a hackerek könnyebben juthatnak be rendszereikbe. Az ilyen típusú támadások figyelmeztetnek bennünket arra, hogy a digitális fenyegetések folyamatosan fejlődnek.

A macOS felhasználóknak fokozott figyelmet kell fordítaniuk arra, hogy megfelelő védelmi rendszereik legyenek. A rendszer frissítése és a megbízható biztonsági szoftverek használata elengedhetetlen. A kiberbiztonság terén a tudatosság kulcsfontosságú, hiszen a hacker módszerek folyamatosan változnak és fejlődnek.

Ajánlatos naprakészen követni a kiberbiztonsági híreket és a lehetséges támadások ellen is védekezni. A tudás a legjobb védelem a szántalan digitális fenyegetés ellen, amely mindennapjaink részévé válik. Ne hagyd, hogy tétlenséged áldozatul essen a kibertérben!
 

A ChatGPT felfedi a titkos adatokat

A mesterséges intelligencia fejlődése számos izgalmas lehetőséget hoz magával, azonban új kockázatokkal is szembe kell néznünk. A ChatGPT, amely a Legújabb generációs AI megoldás, most felfedte, hogy hozzáférhet olyan alapadatokhoz, amelyek egy sandbox operációs rendszerből származnak. E információk birtoklása természetesen aggasztó, mivel ezt a technológiát széles körben használják különböző IP-kkal kapcsolatos alkalmazásokban. A kutatások szerint ez a szoftver lehetőséget adhat kiberbűnözők kezeibe, lehetővé téve számukra a felhasználók adataihoz való illegális hozzáférést. A kérdés az, hogy hogyan védhetjük meg az adatainkat egy ilyen helyzetben? A szakértők hangsúlyozzák, hogy az AI rendszerek fejlesztésekor különös figyelmet kell fordítani a biztonsági protokollokra. Az iparágban sürgősen alkalmazni kell a legmodernebb védelmi megoldásokat és jogszabályokat, amelyek megóvják a felhasználókat a potenciális fenyegetésektől. A cégeknek is fel kell készülniük ezen kihívások kezelésére, hogy megakadályozzák az esetleges adatlopásokat. A jövő mesterséges intelligenciájának fejlesztése mellett kiemelten fontos a biztonsági megoldások folyamatos innovációja.
 

Hackerek Flutter applikációkat használnak az Apple macOS biztonsági intézkedéseinek megkerülésére.

Az utóbbi időszakban egy új, sürgető veszélyről számoltak be a kiberbiztonság területén. Észak-koreai hacker csoportok egy innovatív megoldást találtak ki, hogy a macOS operációs rendszer biztonsági intézkedéseit megkerüljék. Az elkövetők Flutter keretrendszert használnak, amely lehetővé teszi számukra, hogy látszólag ártalmatlan alkalmazásokat hozzanak létre. Ezek az alkalmazások, amelyek megtévesztő módon tűnnek fel, könnyen elérhetik a felhasználókat, és kártékony tevékenységeket végezhetnek a háttérben. A biztonságos online tevékenységek érdekében kiemelten fontos, hogy a felhasználók kritikus szemmel értékeljék az applikációkat és mindig a hivatalos forrásokból töltsenek le. A kiberbűnözés elleni harcban a tudatosság és a körültekintés kulcsfontosságú. Az ilyen típusú fenyegetések az egész technológiai ökoszisztémát érinthetik, ezért érdemes nyomon követni a legfrissebb fejleményeket a kiberbiztonság terén.
 

Az AI új kora a Windows 11-ben!

A Microsoft új fejlesztései a Windows 11 operációs rendszerben rendkívüli változásokat hoznak a felhasználói élmény terén. Különösen izgalmasak az AI-fejlesztések, amelyek a Paint és a Notepad alkalmazásokban kerülnek bevezetésre. Ezek a funkciók nemcsak a munka hatékonyságát növelik, hanem kreatív lehetőségeket is kínálnak az egyszerű felhasználók számára is.

A Paint új AI-alapú segítője nem csupán a színek és ecsetek választásában nyújt segítséget, hanem az alkotás során automatikusan javaslatokat is tesz. Így sokkal egyszerűbben készíthetünk műveket, legyen szó akár grafikai tervezésről, akár szórakozásról.

Hasonlóan, a Notepad alkalmazásban az AI képes megérteni a felhasználói szándékokat, és segít a szöveg pontosabb megfogalmazásában. A gép javaslatokat ad, amelyek jelentősen gyorsíthatják a munkafolyamatokat.

A Microsoft e lépése nemcsak a technológiai fejlődést mutatja, hanem kiemeli a felhasználóbarát megoldások iránti elkötelezettségét is. Az AI integrációja a Windows 11-be valósággá teszi a jövő munkakörnyezetét, ahol az emberi kreativitás és a gépi intelligencia együttesen működik.

Ezek az újdonságok gyorsan megváltoztatják, ahogyan a felhasználók interakcióba lépnek a szoftverekkel, és új lehetőségeket nyújtanak. A Microsoft célja, hogy a technológia még inkább támogassa a felhasználókat mindennapi tevékenységeik során, ezért érdemes odafigyelni a következő frissítésekre.

Új rosszindulatú program fertőzi a Windows rendszereket

A SteelFox nevű új malware célja kriptovaluta bányászat és hitelkártya-adatok lopása, amelyet a "sebezhető meghajtó behozatala" technikával ér el Windows rendszereken. Ezt a technikát eddig állami támogatott hackerek és zsarolóvírus csoportok használták, de most már adatlopó támadások során is alkalmazzák.

A Kaspersky kutatói augusztusban fedezték fel a SteelFox kampányt, amely már február óta aktív, és elsősorban torrenteken és fórumokon keresztül terjed. A támadók álcázott aktivációs eszközként terjesztik a malware-t olyan szoftverekhez, mint a JetBrains és az AutoCAD. A SteelFox használja a WinRing0.sys sebezhető meghajtót, amely adminisztrátori jogosultságokat biztosít, így a program teljes hozzáférést nyer a rendszerhez.

A malware kriptovaluta bányászatra és információk lopására is képes, beleértve a böngészőkben tárolt hitelkártyaadatokat és böngészési előzményeket.

Kanada bezáratja a TikTok irodáit nemzetbiztonsági aggályok miatt

A kanadai kormány felszólította a TikTok Technology Canada vállalatot, hogy szüntesse be működését az országban, miután nemzetbiztonsági vizsgálatok rámutattak a cég által jelentett kockázatokra. A döntést Kanada biztonsági és hírszerzési közössége is támogatta, bár a kormány nem osztott meg konkrét részleteket a TikTok anyacége, a ByteDance által képviselt kockázatokról.

Fontos azonban, hogy a kanadaiak továbbra is szabadon használhatják a TikTok alkalmazást, mivel az irodák bezárása nem korlátozza a platform elérhetőségét. François-Philippe Champagne, Kanada innovációs minisztere szerint a közösségi média használata személyes döntés, ugyanakkor a kanadai kormány figyelmeztet a személyes adatok védelmére.

TUDTAD, HOGY A TELEFONOD KOCKÁZATNAK VAN KITEKINTVE?

A Google frissítéseket adott ki két kritikus Android nulladik napi sebezhetőségre, amelyeket célzott támadások során használtak. Frissítsd a telefonodat most, hogy megvédhesd magad!

Történelmi akció a kibertérben!

Az Interpol hatalmas lépést tett a kibertámadások ellen, 22,000 IP-címet leplezve le. A művelet alatt 41 embert tartóztattak le, ami jelentős csapást mér a kibercsalókra!

Mindenki figyeljen! Kötelező lesz a többfaktoros hitelesítés!

A Google Cloud friss döntése szerint 2025 végére minden felhasználónak be kell vezetnie a többfaktoros hitelesítést. Ez a változás óriási lépés a felhasználói adatok védelmében!

A hír eredeti tartalma a linken keresztül elérhető

Link a teljes cikkhez

Többmilliószor került letöltésre a Google Play-en több mint 200 kártékony alkalmazás

A Google Play, az Android hivatalos áruháza, egy éves időtávot vizsgálva több mint 200 rosszindulatú alkalmazást terjesztett, amelyeket összesítve nagyjából nyolcmilliószor töltöttek le a felhasználók. Az adatokat 2023 júniusa, és 2024 áprilisa között gyűjtötték a Zscaler kutatói, akik az időszakban több malware családot is észleltek a vizsgált alkalmazásokban a Google Play-en, és egyéb platformokon is.


Link a teljes cikkhez

 

KiberKedd: Napi átutalási limit beállítás – Mit lehet róla tudni?

a bankszámlákhoz tartozó napi átutalási limit beállításának – pénzügyi szaknyelvben: műveleti értékhatár módosítás – szükségességére szeretnénk felhívni a figyelmet, amellyel a már esetlegesen sérelmünkre elkövetett csalások esetén is minimalizálható az okozott kár.

Forrás: https://nki.gov.hu/it-biztonsag/tanacsok/kiberkedd-napi-atutalasi-limit-beallitas-mit-lehet-rola-tudni/

Minden K&H-ügyfél figyeljen, szombat reggeltől 30 órán át tartó kiesés jön, a pénzről még előtte kell gondoskodni

Szombat reggel 6 órától egészen vasárnap délig a banki informatikai rendszerek fejlesztése miatt szünetelhetnek a K&H Bank elektronikus csatornái, azaz az internetbanki és mobilbanki alkalmazás működésében is kiesés várható. A pénzintézet azt kéri minden ügyfelétől: péntekig gondoskodjon arról, hogy elég pénze legyen elérhető.

Forrás:https://hvg.hu/tudomany/20240606_kh-bank-karbantartas-bankszunnap-junius

Kritikus Gyártási Szektor Sérülékenysége a Kibertámadásokkal Szemben

A gyártási szektor kiemelten fontos része a globális gazdaságnak, mégis egyre gyakrabban válik kibertámadások célpontjává. Az elmúlt években a kritikus infrastruktúrákat érintő támadások száma drámaian megnőtt, és a gyártócégek sokszor nem rendelkeznek megfelelő védelmi intézkedésekkel.

Riasztó adatok

A SecurityScorecard kutatása szerint a kritikus gyártócégek súlyos sebezhetőségekkel küzdenek:
•A vállalatok 75%-a kezeletlen, magas kockázatú sérülékenységekkel működik.
•2022-ben a cégek közel 40%-a malware-fertőzést szenvedett el.
•A gyártóvállalatok 48%-a gyenge kiberbiztonsági minősítést kapott.

A helyzet ráadásul romlik: a magas kockázatú sérülékenységek száma 38%-kal nőtt, míg a malware-támadások szinte mindennapossá váltak.

Figyelmeztetések és támadások

A CISA nemrég több biztonsági rést azonosított ipari rendszerekben, melyek több gyártó, például a GE Digital, a Mitsubishi Electric és a Contec termékeit érintették. Mindeközben a zsarolóvírus-csoportok, mint az Agenda, új, hatékonyabb eszközöket fejlesztenek, amelyek több millió dolláros károkat okoznak.

Miért kritikus a gyártási szektor biztonsága?

A gyártási rendszerek központi szerepet játszanak a kritikus infrastruktúrák működésében, ezért egy sikeres támadás nemcsak pénzügyi veszteséget, hanem ellátási lánc-zavarokat és társadalmi károkat is okozhat.

A megoldás felé

A biztonsági kockázatok csökkentéséhez az alábbi lépések elengedhetetlenek:
•Frissítések és javítások rendszeres alkalmazása a sérülékeny rendszereken.
•Szektorokon átívelő együttműködés a köz- és magánszféra között.
•Tudatosítás és képzés, hogy a gyártócégek megértsék a kiberbiztonság fontosságát.

Összegzés

A kritikus gyártási szektor sebezhetősége sürgős intézkedéseket követel. A megelőzés, a folyamatos ellenőrzés és az integrált kiberbiztonsági stratégiák kulcsfontosságúak a fenyegetések leküzdésében. A tét nemcsak a vállalatok túlélése, hanem a globális infrastruktúra biztonsága is.