hacker

Több mint 6000 WordPress weboldalt törtek fel

Az ellopott hitelesítőadatokkal való visszaélés óriási probléma világszerte, ami részben az információ-lopó káros szoftvereknek köszönhető – olvasható a Nemzeti Kibervédelmi Intézet honlapján. A hackerek egy módszere, hogy WordPress weboldalakat törnek fel, majd olyan rosszindulatú pluginokat telepítenek, amelyek hamis szoftverfrissítésekről és hibákról szóló felugró ablakokat és hirdetéseket jelenítenek meg az oldalt meglátogató
1 min read
applikáció

Biztonsági tippek otthoni felhasználóknak

A Biztonságportál.hu összegyűjtött néhány rendkívül hasznos információt, amelyek nagyobb védelmet jelentenek az esetleges támadásokkal szemben.   Használjon biometrikus azonosítást! Amikor csak lehetséges, használjon olyan biometrikus funkciókat, mint a Face ID vagy az ujjlenyomat-olvasás; ezek biztonságosabbak, mint a jelszavak. Fontos a többfaktoros hitelesítés Ahol van rá lehetőség, használjon többfaktoros hitelesítést. Ez
2 min read
crisis

Összefoglaló a nyár fontosabb kiberbiztonsági eseményeiről

A kiberbiztonsági hónap alkalmából röviden felidézzük az elmúlt hónapok jelentősebb eseményeit. Jelentős hálózati incidens a Balkánon Az európai villamosenergia-rendszer délkeleti részét érintő, 2024. június 21-i hálózati incidenst követően az ENTSO-E frissített jelentést tett közzé, amelyben részletezte az incidens kiváltó okait. A jelentés szerint két rövidzárlat okozta a montenegrói Ribarevine-Podgorica2 400
1 min read
crisis

Kiberbiztonsági tudatosság: Húsz év tapasztalata és felkészülés a jövőbeli fenyegetésekre

Marc Solomon, a ThreatQuotient marketing igazgatója, aki számos technológiai vállalatnál dolgozik tanácsadóként, összefoglalta az elmúlt húsz év kiberbiztonsági tapasztalatait, illetve kitért a várható fenyegetésekre is.  Mint írja a Securityweek.com-on, a kiberbiztonsági fenyegetések két évtizeddel ezelőtt egészen mások voltak, mint ma. A „felhő”, ahogyan ma ismerjük, még nem létezett, ahogy
1 min read
FBI

Kibertámadás érte az amerikai vízügyi ágazat egyik létesítményét

Kansas állam egyik városa, Arkansas City a hétvégén kénytelen volt manuálisan üzemeltetni a vízkezelő létesítményét, hogy megfékezze a vasárnap reggel észlelt kibertámadást. A városi tisztviselők tájékoztatták az illetékes hatóságokat az esetről, a belbiztonsági és FBI-ügynökök pedig nyomozást folytatnak az ügyben – írja az NKI honlapja. A városvezető megerősítette, hogy a vízellátás
1 min read
Bizottság

NCCS: Hogyan reagál a villamosenergia-ágazat a kiberfenyegetésre?

A kiberbiztonság miatt aggódnak leginkább az európai villamos energia rendszerirányítói (TSO-k) – derült ki az EU szinten elvégzett kockázatelemzésből, mely idén kerül újból megújításra. Európában az NCCS (Network Code for Cybersecurity) bizottsági rendelet és a NIS2 irányelvek készítik fel a villamosenergia-ágazat szereplőit az online támadások kivédésére. Az európai villamosenergia-piac gyorsan digitalizálódik,
4 min read

Októberben ismét: Európai Kiberbiztonsági hónap

Hagyományosan októberben rendezik meg az Európai Kiberbiztonsági Hónapot, amely fókuszában a digitális világban való biztonságos navigálás és a tudatosság növelése áll. A kezdeményezést az EU Kiberbiztonsági Ügynöksége (ENISA) koordinálja, az Európai Bizottság és az uniós tagállamok támogatásával. Az idei ECSM social engineering témája keretében az ENISA a tagállamok által készített,
1 min read

Figyelem: új adathalász technikával lopnak banki adatokat!

Internetes csalók progresszív webes alkalmazásokat (PWA) kezdtek használni arra, hogy banki és hitelesítő adatokat lopjanak el Android és iOS felhasználóktól. Egy PWA egy olyan keresztplatformos alkalmazás, amely közvetlenül a böngészőből telepíthető, és olyan funkciókkal kínál natívhoz hasonló élményt, mint a push-értesítések, az eszköz hardveréhez való hozzáférés és a háttérben zajló
1 min read

Új CISA útmutató a Single Sign-On-t (SSO) bevezető szervezetek számára

A Cybersecurity and Infrastructure Security Agency (CISA) nemrégiben átfogó tanulmányt készített különböző kis- és középvállalkozások körében, hogy segítsen azonosítani a Single Sign-On (SSO – „egyszeri bejelentkezés”) bevezetésével kapcsolatos kihívásokat és lehetőségeket. Az SSO egy központosított hitelesítési protokoll, amely a felhasználóknak egyetlen adatlap segítségével biztosít hozzáférést több alkalmazáshoz vagy rendszerhez. Egy kiválasztott
1 min read

Új videósorozat az ENTSO-E YouTube-csatornáján

Kiberbiztonsági szakemberek, politikai döntéshozók, de a laikusok számára is hasznos információk hallhatók a videósorozat egyes epizódjaiban az EU kiberbiztonsággal kapcsolatos álláspontjáról. Az ENTSO-E 34 ország 41 átviteli rendszerüzemeltetőjét tömöríti, és fő feladata, hogy a villamosenergia-piaci szereplők (azaz a villamosenergia-termelő vállalatok, kereskedők, szállítók, elosztók és a közvetlenül csatlakozó fogyasztók) számára átlátható
1 min read

Kézikönyv készült a szervezetek eseménynaplózásához

A most megjelent útmutató az eseménynaplózásra és a fenyegetésészlelésre összpontosít, miközben részletezi azokat az úgynevezett „living-off-the-land” (LOTL) technikákat, amelyeket a támadók használnak, és kiemeli a biztonsági gyakorlatok fontosságát a fenyegetések megelőzése érdekében. Az útmutatót Ausztrália, Kanada, Japán, Korea, Hollandia, Új-Zéland, Szingapúr, az Egyesült Királyság és az Egyesült Államok kormányzati ügynökségei
1 min read

Új geopolitikai fegyver: Kibertámadások a kritikus infrastruktúrák ellen

A KnowBe4, a világ legnagyobb biztonságtudatossági képzési és szimulált adathalász platformjának szolgáltatója közzétette legújabb jelentését, amely a kritikus infrastruktúrákat érő kibertámadások növekvő fenyegetését vizsgálja.   Az elmúlt években a kritikus infrastruktúrákat célzó kibertámadások világszerte megnőttek, és jelentős kockázatot jelentenek a nemzetbiztonságra és a gazdasági stabilitásra. Az egyéb adatbetörésektől eltérően ezek a
1 min read

Új adathalász módszer: Hamis AI szerkesztő hirdetések

A támadók legális szoftvereket utánzó, hamis alkalmazások telepítésével szerzik meg az áldozatok hitelesítő adatait. A támadás a Facebook oldalak tulajdonosainak küldött adathalász üzenettel kezdődik, amely hamis fiókvédelmi oldalakra irányítja, hogy megszerezzék a felhasználó bejelentkezési adatait – olvasható a Nemzeti Kibervédelmi Intézet honlapján. Miután a támadók megszerezték a hitelesítő adatokat, átveszik az
1 min read

Miután a por leülepedett: Intézkedés az incidensek után

Egy jelentős kiberbiztonsági incidens rendkívüli stresszhelyzet, amikor gyors cselekvésre van szükség az azonnali hatások ellenőrzéséhez és enyhítéséhez. De mit tegyenek a szervezetek, amikor a nyomás némileg enyhül, hogy javítani tudják biztonsági helyzetüket a jövőre nézve? Az Egyesült Királyság Nemzeti Kiberbiztonsági Központjának (NCSC) honlapján megjelent friss bejegyzés összefoglalja, hogy a kiberbiztonsági
1 min read

CSA-tanulmány: AI használata az offenzív biztonságban

A mesterséges intelligencia megjelenése jelentős átalakulást indított el az offenzív biztonság területén, többek között az így működő eszközök fejlett kibertámadások szimulálására is alkalmasak.  Az AI technológiát is használó rendszerek képesek azonosítani a hálózati és szoftversérülékenységeket, mielőtt a rosszindulatú szereplők kihasználhatnák azokat. Segítenek a támadási forgatókönyvek széles körét lefedni, dinamikusan reagálni
1 min read

A hazai cégeket is támadják a kiberbűnözők

Az adathalászat a magyar vállalatok ellen indított, zsarolóvírusokra épülő kibertámadások leggyakoribb forrása. A Sophos felmérése szerint az elmúlt évben minden ötödik magyar vállalatot ért zsarolóprogramos támadás, és közülük minden másodiknál sikerült fájlokat, adatokat titkosítaniuk az elkövetőknek. Megjegyzendő, hogy a célkeresztbe állított szervezetek 39 százalékának sikerült megállítania legalább egy támadást, mielőtt
1 min read