Sharky szakmai blogja IT biztonság, információvédelem, adatvédelem, GDPR témában

Kiberblog

A FireEye visszavág

fireeye.jpg

A múlt hét nagy durranása volt, hogy meghackelték a FireEye-t, a világ egyik legnagyobb kiberbiztonsági cégét, és elvitték a különféle biztonsági vizsgálatokhoz gyártott „kiberfegyvereiket”. Most azonban a (kellően felbuzgatott) FireEye ütött vissza egy jókorát, felplankoltak egy nagyon kemény támadássorozatot, amely nemzetközi szinten érinti a tech- és kormányzati szektort (meg persze mindenkit, aki érintett).

Tovább olvasom

Hogy írjuk helyesen a sérülékenység-vizsgálatot?

gretsy.jpeg

Egy régóta feszítő kérdés kellemetlen érzéseitől szabadultam meg. Azt hiszem, ha huszonvalahány évi munkával csak ennyit tettem le a szakma asztalára (és várhatóan mást már nem is fogok szerintem), akkor is megérdemlem a szakmai elismerést, beteljesítettem princípiumomat, jöhet a jól megérdemelt nyugalomba vonulás valami kellemes, trópusi szigeten.

Évek óta tapasztalom, hogy nem hogy nincs egyetértés a sérülékenység-vizsgálat kifejezés helyes írásmódjával kapcsolatban, hanem komoly klikkesedés és tömbösödés alakult ki a témában.

Tovább olvasom

15 ezer Elastic szervert “hackeltek” meg, köztük 12 magyart is

elastic-hacked.jpeg

2017-től több alkalommal is előfordult, hogy a hozzáférésvédelem és hitelesítés nélküli Elasticsearch adatbázis szerverek áldozatul estek a zsarolóknak, akik eltitkosították az adatbázisok tartalmát, amelyet csak jelentősebb Bitcoin-transzfer után voltak hajlandók visszaállítani (ha egyáltalán).

Tovább olvasom

FAKE: Járványok ide vagy oda, 732 milliót csoportosítottak át egy egyházi iskola vívótermére

mediacsoport.png

Azt hiszem nincs aljasabb, mint aki ilyen helyzetben álhírekkel riogatja a hiszékeny és egyébként is parázó embereket. Talán csak az, aki még nyerészkedik is a járványon: kattintásvadász oldalak, ócska maszkokat méregdrágán értékesítő sakálok és a többi hasonszőrű akasztanivaló gazember.

Tovább olvasom
2020\03\30 snwx 2 komment

Lampyre - Nyomozás a magyar fejlesztésű hírszerző (információszerző) szoftver után

lampyre.jpg

OSINT-mester ismerősöm (BA) hívta fel a figyelmemet egy nagyon érdekes sztorira. Megjelent egy poszt a Lampyre nevű nyílt forrású hírszerző/információszerző (kinek hogy tetszik, továbbiakban: OSINT) szoftverrel kapcsolatban, amely azt állítja, hogy a szoftvert Budapesten fejlesztik, és feltételezi, hogy oroszok működnek közre vagy állnak mögötte.

Tovább olvasom
2019\11\22 snwx 1 komment

Spórol a Kormány: Google Docs-alapú kérdőívezés klímaügyben

kormany-gugli2.png

Én nagy híve vagyok a spórolásnak. Magam ugyan sajnos nem csinálom, de mindig felnéztem azokra, akik képesek voltak takarékoskodni. Most a Magyar Kormány lett a példaképem, akik klímaügyben a Google Docs segítségével kérdezik ki a Népet a 2050-ig tartó időszakra vonatkozó Nemzeti Tiszta Fejlődési Stratégiáról.

Tovább olvasom
süti beállítások módosítása