Sharky szakmai blogja IT biztonság, információvédelem, adatvédelem, GDPR témában

Kiberblog

SECTOR16 - újabb hazai áldozat. Daru, szennyvíz, kemence, láncpálya - megint egy ipari vezérlési környezet

sector16-0725-3.png

Bár július 17-én arról értekezett a (feltehetőleg) orosz SECTOR16 aktor csoport, hogy befejezik „áldásos” tevékenységüket, az a hír olyannyira nem volt igaz, hogy már másnap egy hazai fűtésvezérlési környezetet kompromittáltak, illetve most egy másik ipari vezérlőrendszer esett áldozatul a kampányuknak.

Tovább olvasom
2021\09\24 snwx 37 komment

Előválasztás - A „gigabites” DDoS nyomában

elovalasztas.jpeg

Egyre több részlet derül ki az előválasztási rendszer leállásával kapcsolatban. A sok találgatás után végre megszólalt az aHang is, akik a rendszer építéséért és üzemeltetésért felelnek.

A Nemzeti Nyomozó Iroda Kiberbűnözés Elleni Főosztályára tett feljelentésük után egy kiberbiztonsági céget is megbíztak a támadás elemzésével. Ennek a vizsgálatnak jelenleg még nincs eredménye, így az eddig kiszivárgott, szakértők által publikus adatokból elemzett, illetve a nyilatkozatok alapján vonhatunk le következtetéseket.

Mit vonhatunk? Mi csak ugatjuk a témát.

Szerencsére itt van nekünk is a neve elhallgatását nyomatékosan kérő Szöllősi Gábor - alias Szögi,- a szakértők szakértője, infrastruktúra expert, a Hundub réme, a tiszteletes két pej csikajának jókedvű abrakolója.

Tovább olvasom
2021\09\19 snwx 52 komment

Miért térdelhetett le az előválasztási rendszer? – Mindent lebíró támadás vagy szakmai hiba?

elovalasztas.jpeg

Nehéz erre a kérdésre válaszolni anélkül, hogy pontosan tudnánk, mi a fene történt valójában. Egy igen kedves kollégám fejtegette, hogy ha kiadnák a logokat akkor a szakmai közösség elég gyorsan tudna konkrét válaszokat mondani – a naplófájl semleges, egyik oldal felé sem elkötelezett. Legfeljebb azzal lehet ellene érvelni, hogy nem hiteles – dehát nem véletlenül van a forensic eljárásokban a hiteles bizonyítékok begyűjtése és dokumentálása keményen kiemelve.

Tovább olvasom
2021\08\12 snwx 3 komment

Amikor a mobilbanki alkalmazásban ott a Pegasus?

pegasus.jpeg

Vannak azok a klasszikus marketing sztorik, amelyek a szerencsétlen névválasztásokról szólnak.

Majdnem minden területen előfordul ilyesmi, talán a legismertebbek a gépjárművek névválasztásával kapcsolatos történetek. Sokan azt gondolják, hogy a marketingesek vicces cigarettákat, esetleg valami fehér porokat szippantgatnak munka közben, de lássuk be, az ő melójuk sem egyszerű!

Tovább olvasom
Címkék: jff
2021\07\23 snwx 1 komment

A nagyon hamis fejvadászok – avagy az átverős fejvadászat anatómiája

igazi-fejvadasz.jpeg

Abban talán egyetérthetünk, hogy a fejvadászok és a LinkedIn HR-esek (különös tekintettel, ha a poziciójukban szerepel a „talent acquisition specialist” vagy „executive recruiter” és  hasonló bullshit) néha olyanok mint a döglegyek: zajosak, irritálók és az ember legszívesebben rájuk menne egy papuccsal vagy valami összetekert újsággal.

Ez alól csak az igazi fejvadászok, például Reno Raines és Bobby Sixkiller képeznek kivételt (hagyjatok már Boba Fettel!) - és persze a csodálatos Csudutov Csudinka :)

Tovább olvasom

Durva kibertámadás érte a Nemzet szívcsakráját, Felcsútot! A hackereknek már semmi sem szent???!!!!!

felcsut-csakra3.png

Korábban persze rosszul tudtuk, de most javítom: Amit a dalai lámához hasonlóan világszerte sokan tudnak, az a hazai látogatók többsége előtt máig ismeretlen: Pilis Felcsút a Kárpát-medence energetikai szempontból kitüntetett helye, spirituális központja, őseink szerint az a pont, ahol "az Ég és a Föld összeér".

Tovább olvasom
2021\07\02 snwx 2 komment

Ladyszomjas meg a többiek - LMBTQ propaganda a TikTok-on?

tiktok-cover.png

Jelen posztban egyáltalán nem akarok foglalkozni a kormány a másságot gyalázatosan diszkrimináló, vagy a gyermekeink tisztaságát megőrző „gyermekvédelmi” törvényével – döntse el mindenki a saját erkölcsi, etikai normái szerint, hogy hova sorolja ezen intézkedéseket.

Már régen szerettem volna azonban foglalkozni kicsit a TikTok OSINT lehetőségeivel, így a Magyar Nemzet cikke erre most jó kis alapot adott.

Én rendkívül naiv és hiszékeny ember vagyok, de azért szerettem volna kicsit jobban utána járni a Magyar Nemzet cikkcímének, miszerint „Erősödik az LMBTQ-propaganda a TikTokon”, nehogy a végén valami fake news áldozata legyek.

Tovább olvasom
süti beállítások módosítása