április 26, 2024
Cikkek Kiberbiztonság

A közösségi média sötét oldalának leleplezése: Kiberbiztonsági veszélyek és megoldások

A közösségi média széles körben elterjedt használata közelebb hozta egymáshoz az embereket, lehetővé téve számukra, hogy kapcsolatba léphessenek barátaikkal és családtagjaikkal szerte a világon, megosszák tapasztalataikat, és új lehetőségeket fedezzenek fel. A közösségi média használatának növekedésével azonban nőtt a kiberbiztonsági fenyegetések kockázata is, amelyeket a felhasználók gyakran figyelmen kívül hagynak. A közösségi médiában jelentkező kiberbiztonsági fenyegetések […]

Olvass tovább
Cikkek Kiberbiztonság

A kód feltörése: A kiberbűnözés indítékainak feltárása

A kibertámadások napjaink digitális korszakában elterjedt fenyegetéssé váltak. Legyen szó a legújabb adatszivárgásról, ransomware támadásról vagy egy social engineering átverésről, folyamatosan bombáznak minket a kiberfenyegetésekről szóló hírek. Noha a kiberbiztonságnak számos technikai vonatkozása van, elengedhetetlen, hogy megértsük a kibertámadások mögött meghúzódó motivációkat. Betekintést nyerve az elmébe […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

A hackerek visszaéltek a Microsoft OAuth-alkalmazásokkal, hogy megsértsék a vállalati e-mail fiókokat

Kedden a Microsoft bejelentette, hogy lépéseket tett a hamis Microsoft Partner Network (MPN) fiókok letiltására, amelyeket kártékony OAuth-alkalmazások készítésére használtak egy adathalász kampány részeként, amelynek célja a vállalatok felhőkörnyezeteibe való behatolás és e-mailek ellopása volt. Az IT-cég azt állította, hogy a csaló szereplők „alkalmazásokat építettek, amelyeket később […]

Olvass tovább
Cikkek Kiberbiztonság

A Microsoft azt tanácsolja a felhasználóknak, hogy tartsák naprakészen Exchange-kiszolgálóikat, és tegyenek óvintézkedéseket

A Microsoft azt tanácsolja a felhasználóknak, hogy tartsák naprakészen Exchange-kiszolgálóikat, és tegyenek óvintézkedéseket, például kapcsolják be a Windows Extended Protection-t, és állítsák be a PowerShell-szerializációs rakományok tanúsítványalapú aláírását. A szoftveróriás Exchange csapata egy bejegyzésben kijelentette, hogy a javítatlan Exchange-kiszolgálókat megkísérlő támadók nem fognak megállni. A foltozatlan […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

A Brit Kiberügynökség figyelmeztet, hogy orosz és iráni hackerek támadják meg a kulcsfontosságú iparágakat

Csütörtökön az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) figyelmeztetést adott ki az államilag támogatott szereplők által Iránban és Oroszországban végrehajtott lándzsás adathalász támadások miatt. A SEABORGIUM-ot (más néven Callisto, COLDRIVER és TA446) és az APT42-t hibáztatta az ügynökség a behatolásokért (más néven ITG18, TA453 és Yellow Garuda). Annak ellenére, hogy a módok párhuzamai a […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

Több mint 4500 Worldpress webhelyet törtek fel, hogy a látogatókat vázlatos hirdetési oldalakra irányítsák át

Egy hatalmas kampány több mint 4500 WordPress-webhelyet fertőzött meg egy 2017 óta aktívnak vélt művelet részeként. A Godadddy, Sucuri tulajdonosa szerint a fertőzések a „track[.]” domainen tárolt JavaScript beadását jelentik. violetlovelines[.]com, amely bizonyos nem kívánt webhelyekre irányítja át a látogatókat. A legutolsó […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

A kínai hackerek a Golang malware-t használják a Dragon Spark támadásokban

A kelet-ázsiai szervezeteket a valószínűleg kínaiul beszélő, DragonSpark névre keresztelt színész veszi célba, miközben szokatlan taktikákat alkalmaz a biztonsági rétegek túllépésére. A kínai hackerek rosszindulatú programokat használnak, a támadásokat pedig a nyílt forráskódú SparkRAT és a rosszindulatú programok jellemzik, amelyek a Golang forráskód értelmezésével próbálják elkerülni az észlelést. A behatolások egyik feltűnő aspektusa […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

Az Emotet malware visszatér az új kijátszási technikával

Az Emotet rosszindulatú programja folytatta taktikáinak finomítását annak érdekében, hogy a radar alá repüljön, miközben más veszélyes rosszindulatú programok, például a Bumblebee és az IcedID csatornájaként működik. Az Emotet, amely hivatalosan 2021 végén jelent meg, majd az infrastruktúra koordinált eltávolítása a hatóságok részéről az év elején, amely […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

Az Apple frissítést ad ki a régebbi eszközökhöz

Az Apple kijavította a nemrégiben nyilvánosságra hozott kritikus biztonsági hibát, amely a régebbi eszközöket érinti, és amely az aktív kizsákmányolásra utal. A CVE-2022-42856 jelzésű probléma a WebKit böngészőmotor típuszavaros biztonsági rése, amely tetszőleges kódfuttatáshoz vezethet rosszindulatú webtartalom feldolgozásakor. Miközben […]

Olvass tovább
Cikkek Kiberbiztonság Technológia

A Samsung Galaxy Store alkalmazás sérülékeny az alattomos alkalmazástelepítésekkel szemben

Két biztonsági hibára derült fény a Samsung Galaxy Store Android-alkalmazásában, amelyeket egy helyi támadó kihasználva tetszőleges alkalmazásokat telepíthet csalárd céloldalakra az interneten. A CVE-2023-21433 és CVE-2023-21434 jelzésű problémákat az NCC Group fedezte fel, amely novemberben és decemberben értesítette a dél-koreai chaebolt […]

Olvass tovább
hu_HUMagyar