Month: December 2020

Editors' PickSecurity

CERT lovag trójai falovon

A világ egyik legnagyobb védelmi, haditechnikai beszállítójának a Leonardo S.P.A.-nak két informatikai szakemberét is letartóztatta az olasz rendőrség, mivel a megalapozott gyanú szerint üzleti titkokat szivárogtatott ki. A duó – a gyanú szerint – egy ctfmon.exe-nek álcázott malware segítségével lopott adatokat majdnem két éven keresztül a cégtől, annak is a nápolyi és a Pomigliano D’Arco-i telephelyéről, ahol összesen 94 munkaállomást fertőztek meg sikeresen.

Read More
Editors' PickSecurityVendorYanac saját

A suszter tüzes szeme

Igaz a hír, és lassan fél napja a világ IT szakértői elemzik, hogy az amerikai székhelyű FireEye kiberbiztonsági céget kibertámadás érte. A támadás tényét maga a cég jelentette be blogján, és a sok érdekes tény mellett kiemelték, hogy következtetéseik és az elemzések jelenlegi eredményei szerint államilag szponzorált hackerek hatoltak be az informatikai rendszerükbe. Az első sokkon túl azonban álljunk meg egy percre:

Read More
DedicatedEditors' PickICS

Védelem nélküli HMI – csak akkor veszélyes, ha te iszod meg a levét!

Feltételezhetően Iránhoz köthető hackerek törtek fel egy Izraelhez tartozó víztartalékot kezelő rendszer HMI (Human Machine Interface) rendszerét. Az Otorio blog jelentése szerint a HMI közvetlenül, és mindenféle védelem nélkül volt az Internethez csatlakoztatva. A jelentés szerint a támadóknak mindösszesen Internetkapcsolatra és egy böngészőre volt szükségük a támadás kivitelezéséhez.

Read More