Month: December 2020

Editors' PickSecurity

EUROPOL DECRYPTION PLATFORM

Az EUROPOL új titkosítás visszafejtési platformot jelentett be, ami jelentősen növeli az Europol képességét a nyomozások során jogszerűen megszerzett adatok visszafejtésére. Az új visszafejtési platform mérföldkő az európai szervezett bűnözés és a terrorizmus elleni küzdelemben. A platform a tagállamok nemzeti bűnüldöző hatóságai számára elérhetővé lesz az alapjogok maradéktalan tiszteletben tartása mellett, a titkosítás korlátozása vagy gyengítése nélkül.

Read More
Editors' PickSecurity

Az amerikai elnök szerint Kína állhat a SolarWinds ellátási lánc támadás hátterében

Hosszú, majdnem kéthetes hallgatás után az Amerikai Egyesült Államok Elnöke is megszólalt az eddigi legnagyobb mértékű, ellátási láncot ért kibertámadással kapcsolatban, mely támadás számos amerikai kormányzati ügynökséget, minisztériumot és háttérintézményt érintett, nem beszélve a jelentős számú nagynevű vállatokról, amik szintén az áldozatok között lehetnek.

Read More
Editors' Pick

Máris eltelt egy év? – SANS ünnepi kihívás újra

Túl sok a bejgli? Már szabadságon vagy és unod a sorozatokat?
Itt az idei kihívás!
SANS intézet idén a 17. alkalommal hirdeti meg az ünnepi kihívást, aminek keretében  segítened kell megmenteni az ünnepeket a fő gonosztól. Játszhatod a családoddal is: miközben a gyerekek a videojáték részével játszanak Te meg tudod oldani az IT biztonsági feladatokat.

Read More
5gDedicatedEditors' Pick

5g fenyegetettségi térkép

Az Európai Unió kiberbiztonsági ügynöksége (ENISA) kiadta legújabb, 5g vonatkozású fenyegetettség térépét. Az új jelentés a korábbinak frissített változata és az ötödik generációs telekommunikációs technológiákra fókuszál, valamint tanácsot ad az EU 5g eszköztárban megjelenő kiberbiztonsági fenyegetésekkel kapcsolatos kockázatok csökkentéséhez is.

Read More
Editors' Pick

Már a Signal sem elég biztonságos?

A Cellebrite nevű, izraeli székhelyű biztonsági cég állítása szerint képessé vált feltörni a Signal néven ismert, titkosított kommunikációjáról ismert üzenetküldő alkalmazást. A Signalt széles körben használják újságírók és aktivisták, de maga Edward Snowden is az alkalmazás használatát javasolta azoknak, akik nem szeretnék, hogy üzenetváltásuk illetéktelen kezekbe kerüljön.

Read More
Editors' PickSecurityVendor

SolarWinds: az ellátási lánc támadása

A SolarWinds elleni támadás nagyságrendileg 18 000 vállalatot érint. Márciusban a frissítésekbe rejtett backdoorral sikerült elérnie a támadóknak, hogy olyan szervezeteket is célpontként tudjon kezelni, mint a FireEye, vagy az USA Kereskedelmi és Pénzügyminisztériuma, vagy a Belbiztonsági Minisztérium egyes rendszerei és az érintett szervezetek száma egyre nő és nem mindegyik publikus.

Read More
Editors' Pick

Google szolgáltatási probléma

A Gmail, a YouTube, a Google Drive, a Google Dokumentumok, a Google Map, az AdWords, az AdSense, a Google Pay, a Google Home, a Nest és a Google Chromecast felhasználói jelentős kimaradásokat tapaszthattak ma. A legtöbb jelentés Európából származik, de az Egyesült Államok, Kanada, India, Dél-Afrika, Közép- és Dél-Amerika, Ausztrália is érintett volt, de valószínűleg világszintű volt a probléma, ami magyar idő szerint 1600 körül kezdett javulni.

Read More
Editors' Pick

Ünnepi szezon – felkészült?

Az évszak, amikor a rosszindulatú kódok gyártói elfoglaltabbak, mint a télapó manói. “Christmas Party next week”, “Party menu”, “Holiday schedule” 2019- ben ilyen tárgyú levelekkel söpört végig a világon egy kártékony kampány. A Microsoft és a Cofense Lab publikációi szerint az email egy Word dokumentumot tartalmazott, amely az Emotet trójai programot telepítette az áldozat eszközére. A csatolmány megnyitását követően további kártékony kódokat telepített és bizalmas információkat – jelszavakat és banki hitelesítési adatokat – lopott el.

Read More
Editors' Pick

Az ausztrál titkosszolgálat a felhőbe költözik

Az ausztrál titkosszolgálata felhő szolgáltatóknak címzett felhívást tett közzé, minősített (szigorúan titkos minősítési szinttel bezárólag) felhő szolgáltatás biztosítására. A cél egy olyan privát felhő szolgálatás biztosítása, ahol megoldott a minősített adatok biztonságos tárolása, az egységes szolgáltatás-portfólió biztosítása, a szolgáltatások központosítása és a csoportmunka is.

Read More