A kibervilág is bizonyítja, mennyire fontos a nyílt és hiteles kommunikáció egy ilyen válsághelyzetben.

Feléledt a kiberalvilág. Mint katasztrófahelyzetben általában, a világjárvány alatt is nő az emberek információéhsége, és tompul a kritikai érzéke. Az elmúlt pár nap eseményei jól mutatják, hogyan hat a kiberbiztonságra a koronavírus, és azt is megmutatja, miért fontos a rendszeres, nyílt és hiteles tájékoztatás. Azok ugyanis, akik hozzájutnak ilyen információkhoz, sokkal kevésbé hajlamosak bedőlni a különböző csalós oldalaknak, leveleknek.

A WHO elnökét is belekeverték

Az információéhség adott újabb lendületet a néhány éve felfedezett HawkEye malware terjesztésének. Az IBM X-Force kutatói figyeltek fel arra, hogy WHO elnökének, Tedros Adhanom Ghebreyesusnak az emailcímét felhasználva terjesztik a káros kódot. A csalók azt használják ki, hogy most a felhasználók minden olyan hiteles forrásból származó hírre, információra éhesek, amiből tájékozódhatnak. És mivel az Egészségügyi Világszervezet fontos szerepet játszik a világjárvány elleni küzdelemben, keveseknek jut eszébe alapból kételkedni egy ilyen levél hitelességében.

A spamkampány egyébként a szokásos módon zajlik. Az áldozatokat arra kérik a levélben, hogy nyissák meg a levél mellékletét (jellemzően egy preparált .DOCX állomány), ami utána elindít egy olyan kártékony kódot, amely fiókadatokat (azonosító – jelszó) lop, bitcoin-pénztárcákat ürít ki, de utasítható a billentyűleütéseket naplózására (keylogging) vagy képernyőképek lementésére is.

A kutatók arra figyelmeztetnek, hogy a támadók meglehetősen jó munkát végeztek, és egy átlagos felhasználó nem is nagyon veszi észre, hogy lényegében egy kártékony programot telepít.

Az adathalász és egyéb csalásra épülő támadások szaporodására az Amerikai Szövetségi Távközlési Bizottság, az FCC (Federal Communications Commission) is figyelmeztetett. Mint a szervezet közleménye írja, a járvánnyal összefüggésben megszaporodtak az ilyen jellegű kibertámadások. Ezek sokszor csak hamis gyógymódokat, valójában hatástalan csodagyógymódokat, vírust kimutató teszteszközöket ígérnek.

Az FCC arra hívja fel a felhasználók figyelmét, hogy az ilyen levelekkel a csalóknak nem csak az lehet a célja, hogy lehúzzák némi pénzre a gyanútlan embereket. Gyakran ezen a módon akarnak megtszerezni akár később is felhasználható értékes információkat, hozzáférési adatokat, digitális személyazonosságokat.

Járvány hozta vissza a Mozillánál a TLS 1.0-t és 1.1-et

Bő másfél hete érkezett meg Firefox 74, amelyben a Mozilla megszüntette a TLS (Transport Layer Security) 1.0 és 1.1 verziójának támogatását a HTTPS kapcsolatok titkosításához. Ettől még a böngészőben lehetett kezelni a TLS 1.0/1.1-es oldalakat, csak épp nem lehetett alapértelmezetté tenni. Bár a lépés már kevesebb mint egymillió weboldalt érintett – ezeknél egy egész képernyős figyelmeztetés jelzi a felhasználóknak, hogy az oldal nem biztonságos –, most felfüggesztették a korlátozásokat a koronavírus-járványra tekintettel.

Mint a Mozilla közleménye írja, úgy döntöttek, hogy bizonytalan időre engedélyezik a régi protokoll teljeskörű használatát is a Firefox 74-es és a bétás 75-ös kiadásában, hogy még véletlenül se gördítsenek akadályokat a járványról kritikus fontosságú információkat megosztó kormányzati oldalak megtekintése elé.

És hogy a végére jó hír is maradjon

A világjárvány ellenére idén is megrendezték a nemzetközi Pwn2Own hekkerversenyt – csakhogy most nem egy konkrét ország, hanem a világháló biztosította a helyszínt, és a versenyző csapatok távolról kapcsolódtak be az eseménybe.

A profi biztonsági kutatókat vonzó verseny iránt idén is nagy volt az érdeklődés – ami nem kis részben a jelentős pénzjutalmaknak is köszönhető. A Georgia Tech Systems Software and Security Lab csapata a MacOS kernelének sérülékenységének feltárásáért és kihasználásáért 70 ezer dollárt kapott.

Emellett több 40 és 30 ezer dollárt érő sérülékenységet is találtak a versenyző csapatok. Többek között az Adobe Acrobatot, az Ubuntu Linuxot, az Oracle VirtualBoxot és a Windowst is sikerült egy-egy csapatnak térdre kényszeríteni. Az online versenyről a szervező Zero Day Initiative idén is készített összefoglaló videókat, melyek a verseny jellegéből adódóan a korábbi évek összefoglalóinál lényegesen informatívabbak.

Biztonság

A Meta már hivatalosan sem azokat a robotokat keresi

A társaság legutóbbi bejelentéseivel lényegében kivégezte a VR-es metaverzumot, ami után saját magát is elnevezte, bár hivatalosan csak a visszajelzések alapján módosította üzleti stratégiáját.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.