Crosssec Blog

Legfrissebb cikkeink
A Ransomware valódi költségei

A 2016-os kiberbiztonsági statisztikákat elemezve világos trend tapasztalható: Az egyik legnagyobb veszélyt a zsarolóvírusok térhódítása jelenti már nem csak az egyéni felhasználók között, de a vállalati szektor számára is. A ransomwareket kifejezetten pénzszerzési céllal készítik, gyakran bűnszervezeti szinten, ugyanis sajnos a személyes és üzleti információk túszul ejtése jövedelmező illegális iparágnak bizonyult az elmúlt időszakban. Friss statisztikák és kutatások […]

Pegasus – A legfejlettebb iOS kémprogram

Az Apple termékek híresek a biztonságos működésükről. iOS eszközökre csak olyan alkalmazások telepíthetők, amiket az Apple saját alkalmazásboltjából, az AppStore-ból töltöttek le. Az itt található alkalmazások mindegyikét komoly ellenőrzésnek vetik alá, és csak akkor lesz elérhető a felhasználók számára, ha az Apple mindent rendben talált a programkódban. Mivel hivatalosan más forrásból nem kerülhet szoftver az eszközökre, […]

Több mint 900 Millió Androidos eszköz van veszélyben

Az elmúlt hetekben felfedezett új sebezhetőség segítségével a hackerek rendszergazdai jogosultsághoz juthatnak az Androidos készülékeken. Cikkünkben megmutatjuk, mi okozza a problémát, hogyan ellenőrizheted, hogy a te eszközeid is veszélyben vannak-e, és megmutatjuk azt is, hogyan maradhatsz biztonságban. A hiba A biztonsági hiba csak a Qualcomm chipjeit használó eszközökben van jelen. Mivel azonban ez a cég a világ egyik vezető […]

[Frissítve] A Brit törvényhozás betiltja az end-to-end titkosítást?

Miközben Európában egyre nagyobb hangsúlyt fektetnek a kiberbiztonságra és a digitális magánszféra védelmére, a Brit kormány új törvényjavaslata komoly aggályokat vet fel. A helyzet már csak azért is érdekes, mert nemrégiben az Egyesült Királyság úgy döntött, hogy elhagyja az Európai Uniót, így bár a kérdéses törvénytervezet teljesen ellentétes az EU-s direktívákkal, a Brit parlament előbb utóbb […]

Naplózási bug került a Telegram MacOS verziójába

Valószínűleg hallottál már a milliók által használt titkosított csevegőalkalmazásról, a Telegramról. Bár az app erős titkosítást és anonimitást kínál, egy orosz kutató nagyon komoly biztonsági hibát talált a MacOS-es kliensben. Ha használtál Telegram Messengert Mac-en, mindenképp olvass tovább, de ha nem, akkor is érdekes lehet tudnod a problémáról! A felfedezés Kirill Firsov július 23-án hozta nyilvánosságra […]

Erre figyelj nyaraláskor #3: Internet

Az előző két cikkünkben bemutattuk a figyelmetlen kommunikáció és az ismeretlen helyen történő telefontöltés veszélyeit. Cikksorozatunk utolsó részében a hálózati kockázatokat vizsgáljuk meg. Mivel internetet ideális esetben akkor is használunk, ha külföldön vagyunk (akár vakációs, akár üzleti úton) ezért mindenképp érdemes megvizsgálni a témát. Használtál már reptéri Wi-Fi-t, vagy Facebookoztál már kávézókból nyaralás alatt? Megmutatjuk milyen […]

Erre figyelj nyaraláskor #2: Kommunikáció

A múlthéten már olvashattál arról, hogy milyen veszélyeket jelenthet egy egyszerű telefontöltés is, ha az rossz helyen történik. A kockázatot azonban nem csak az okostelefonok vagy egyéb eszközök jelenthetik; A közösségi média korában a kommunikáció is könnyen bajba sodorhat nyaralás vagy üzleti út alatt. A mindennapinak mondható állapotfrissítések, fényképfeltöltések vagy becsekkolások komoly adatvédelmi problémákhoz vezethetnek. A heti […]

Erre figyelj nyaraláskor #1: Telefontöltés

Bármilyen furcsa is, a kiberbiztonság egy olyan tényezővé vált, amivel már akkor is számolni kell, ha üzleti útra, nyaralni vagy éppen fesztiválra mész. Gondolj bele, az okostelefonok nagyrésze maximum 1-2 napig bírja egy töltéssel. Ha elutazol, a telefont valahol fel kell tölteni. Biztosan találkoztál már a plázákban, fesztiválokon vagy egyéb helyeken található töltő-kioszkokkal, esetleg láttál már másokat […]

2016 az adatszivárgás éve?

Úgy tűnik, napjainkban lassan minden hétre jut egy legalább 10.000.000 felhasználót érintő adatszivárgás. Az igazán érdekes az, hogy sok esetben a konkrét hackertámadás évekkel ezelőtt történt, most „csak” nyilvánosságra kerülnek az adatok. A heti cikkünkben bemutatjuk a legnagyobb és legfrissebb adatszivárgásokat, valamint megmutatjuk mit tehetsz azért, hogy a te adataid biztonságban legyenek. Érdemes elolvasnod, ráadásul egy […]

Mi a baj az arcfelismerő szoftverekkel?

Ha az adatvédelemmel kapcsolatos aggályokról van szó, a Facebook vagy a Google az első két vállalat akire gondolunk. Elég, ha csak a Facebook automatikus arcfelismerő funkciójának európai betiltására gondolnunk 2013-ból. Facebook és Google A Facebook Moments nevű alkalmazása 2015 júniusában jelent meg először. Az alap ötlet meglehetősen egyszerű volt; Rengeteg fotót készítünk, de sokszor nem minden barátunkhoz jutnak el a […]

Hatalmas adatszivárgás a LinkedIn hálózatában, 117 millió felhasználó lehet érintett

Az üzleti élet első számú közösségi oldalát, a LinkedIn-t még 2012-ben érte hackertámadás. Pár héttel ezelőttig úgy tudtuk, hogy a támadóknak „csak” 6,5 millió felhasználó adatait sikerült megszerezni. Természetesen ez már ez a szám is hatalmas, ráadásul különösen aggasztó hogy ezek a személyes adatok kikerültek az orosz hackerfórumokba. Bár a LinkedIn használt titkosítást, sajnos azonban olyan gyenge […]

A vezeték nélküli billentyűzetek és egerek nem olyan biztonságosak, mint ahogy gondolnád

Legyünk őszinték: 2016 van, igyekszünk mindenből vezeték nélkülit használni. Nagyon sokan használunk ilyen billentyűzetet vagy egeret nap mint nap. Sőt, mióta egyre elterjedtebb a céges eszközök otthoni használata is, – ahogy a BYOD-val foglalkozó cikkünkben olvashattad – elképzelhető hogy valaki csak akkor használ ilyet, ha otthonról dolgozik. Egy nemrégiben folytatott kutatás szerint elég egy vezeték nélküli egér vagy billentyűzet ahhoz, […]

Ethical Hacking Konferencia 2016 Budapest

Arról már olvashattál nálunk, hogy miért van szükség etikus hackerekre és mi is az a munka, amit ők végeznek. A május 12-én rendezett konferencián a Crosssec Solutions csapata is részt vett kiállítóként, és rendkívül sok hasznos és érdekes előadást hallgattunk meg. Ezekből szeretnénk egy kis ízelítőt bemutatni. Veszélyes társ az irodában A konferencia első, és egyben egyik legerősebb előadása […]

Milyen kockázatokkal jár a BYOD?

Manapság nem ritka, hogy a dolgozók saját eszközöket is használnak munkavégzésre. Okostelefonok, tabletek, és saját laptopok is gyakran fordulnak meg az irodákban. Azonban ha a munkatársak a saját eszközeiket nem csak magáncélokra, hanem munkára is használják, könnyen veszélybe sodorhatják a céget. A saját eszközök irodai használata rugalmassá, egyszerűvé, boldogabbá és produktívabbá teheti a mindennapi munkafolyamatokat. Az információbiztonság és […]

Miért van szükség titkosításra?

Sokak számára nem egyértelmű, hogy miért is van szükségünk arra, hogy az adatainkat különféle titkosítások védjék. A téma elég kényes, hiszen gyakran olvashatunk cikkeket arról, milyen nehézségekbe ütköznek a rendvédelmi szervek, ha a munkájuk során titkosított eszközökkel kerülnek szembe. A titkosítások rendszerint bonyolultak, és a legtöbb ember nem is érti, miért van szükség feltörhetetlen digitális zárakra, […]

Működjünk együtt!
Vegye fel velünk a kapcsolatot!
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram