Sharky szakmai blogja IT biztonság, információvédelem, adatvédelem, GDPR témában

Kiberblog

2019\02\15 snwx 4 komment

Elhunyt a Naprendszer két legmagányosabb robotja

Február 13 két okból is nagyon szomorú nap.

Küldetésének 15. évében elhunyt Oppy (esetleg Opportunity, vagy MER-B) a NASA marsjáró robotja, valamint küldetésének 80. évében elhunyt Tandori Dezső (esetleg Nat Roid vagy Solenard, bizonyos körökben Nat Droid), Kossuth-díjas író-költő-fejedelem.

Tovább olvasom
2019\02\06 snwx 1 komment

A Google és a Chrome megvéd a kiszivárgott jelszavak kockázatától?

google-password-checkup.png

Nagyon hasznos plugint adott ki a Google Chrome böngészőkhöz.

A Password Checkup bővítmény figyel a bejelentkezési ablakokban beírt felhasználó neveket és jelszavakat (pl. email + jelszó) és szól, ha olyan jelszóval akarunk valahova bejelentkezni, amely már kiszivárgott és kompromittálódott.

Tovább olvasom

Grey Hat Sales #1  - avagy Open Sales Intelligence (OSINT)

Az OSINT fogalom egyre többször kerül elő az IT biztonság vagy információvédelem területén.

Klasszikus értelemben az OSINT az Open Source Intelligence rövidítése, amit szoktak nyilvános forrású hírszerzésnek is fordítani, bár szerintem a civil életben talán a nyilvános forrású információgyűjtés jobban fedi a valóságot (bár korántsem hangzik olyan menőnek).

Az OSINT széles körben alkalmazható keresési technikák összessége, röviden olyan információforrások szakszerű használatát (keresés, rendszerezés, feldolgozás, stb.) jelenti, amelyek nyilvánosan (de akár specifikus csoportokra korlátozottan) érhetők el.

Természetesen az OSINT nem korlátozódik csak az Internetre, OSINT akkor is létezett, amikor még számítógépek sem voltak, elég, ha csak a nyomtatott sajtók, hírszolgálatok és akár a piacon hallott információk begyűjtésére és feldolgozására gondolunk.

Tulajdonképpen az Internet maga a forrás, aki megfelelően tud adatokat keresni az Interneten, az saját vagy megbízója előnyére fordíthatja a talált adatokat.

Tovább olvasom

1TB mennyiségű kiszivárgott felhasználói adathalmaz

Igen nagy visszahangot kapott a Troy Hunt által felfedezett, 87GB méretű, kiszivárgott felhasználókat és jelszavakat kapott adatbázis, amelyben 700 milliónál is több egyedi felhasználó név és jelszó található.

Sajnos azonban ez csak a jéghegy csúcsa, ugyanis van Collection #2, #3, #4, #5 is, és sajnos a 87GB-os Collection #1 csomag mérete eltörpül a Collection #2 526GB-os mérete mellett.

Tovább olvasom

Újabb, 6.8 millió felhasználót érintő biztonsági hiba a Facebookon

facebook-security.png

Úgy tűnik soha nincs vége a különféle Facebook incidenseknek. Alig vagyunk túl a legutolsó, 50 millió felhasználót érintő balhén, és most a Facebook állt elő egy bejelentéssel, amely szerint 6.8 millió felhasználó privát fényképeihez lehetett hozzáférni külső alkalmazásokon keresztül.

Tovább olvasom
2018\12\13 snwx 1 komment

40 ezer kiszivárgott kormányzati hozzáférést találtak, magyar érintettség is akad

govbreach.jpg

Másfél év alatt több mint 40 ezer kompromittálódott kormányzati hozzáférést talált egy orosz kibervédelmi cég, a Group-IB. Az adatok 30 országból származnak, Románia, Bulgária, Lengyelország, Svájc, Olaszország és Izrael mellett a magyar kormányzati szervek és kormányzati oldalak is érintettek.

Az adatok zömmel olyan malware/spyware fertőzésekből származnak, amelyek közvetlenül a megfertőzött számítógépekről lopják el a bejelentkezési adatokat.

Tovább olvasom
2018\12\11 snwx 56 komment

Viagogo - a jegyüzér-átverés analízise

A pofátlanságnak ugyan nincsen határa, de ha lenne mértékegysége, az a „vgg” (viagogo) lenne. Jó pár helyen felhívják már a figyelmet a Viagogo trükközésére, ehhez én magam is szeretnék most csatlakozni, és bemutatni, hogy működik a Viagogo pszichés manipulációja.

Nem igazán az IT biztonság vagy információvédelem témakörébe vág, de a módszerek ugyanazok, amelyeket a jó adathalászat (phishing), vagy a humán szereplők megtévesztésen alapuló támadás (social engineering) során is tapasztal az ember. 

Tovább olvasom