• Újra népszerű a DOS?

    1989-ben a „DOS” szó hallatán az informatikusok szeme előtt rögtön a monokróm karakteres felület és a „C:\” prompt ugrott be és talán még mosolyra is fakadtak a korszerű operációs rendszer csodáitól. 2009-ben már ugyanezen szó teljesen más képeket és érzéseket kelt a szakemberekben:   Denial of Service. Vagy méginkább: Distributed Denial of Service. Most ennek…

    Tovább olvasom
  • Rétegelt védelmi megoldások – még mindig fontos (lenne)!

    Egyre másra látnak napvilágot az IT Security incidensek és mi magunk is tapasztaltunk egy-két esetet, akár saját bőrünkön, vagy közvetlen környezetünkben. Közelmúlt eseményeihez tartozik, amelyben magyarországi kis és nagyvállalatokat és magánembereket egyaránt utolért a CTB-Locker Ransomware áradat, mely újfajta, minden eddiginél erősebb és biztosabb módon (Elliptikus Görbe alapú titkosítással) érte el, hogy az áldozat biztosan…

    Tovább olvasom
  • Dark Hotel story – Önnel is megtörténhet

    A Kaspersky egyik friss híre alapján olyan szofisztikált támadási taktikát fedeztek fel, amilyenre eddig nem volt példa…   Történt ugyanis, hogy távol keleti luxus szállodákban vendégeskedő vezetői beosztásban lévő személyeket támadtak meg. A támadók közel 7 évig tevékenykedhettek észrevétlenül, és nem csak a hotel (ek) hálózatain belül, hanem nyilvános célzott (úgynevezett szigonyozásos) támadásokon és P2P…

    Tovább olvasom
  • Ne etessük a pudlikat

    A szeptemberi hónap végén a Google biztonsági csapata felfedezett egy komoly sérülékenységet az SSLv3-ban. A sérülékenység kihasználásával a támadók könnyedén hozzáférhetnek a privátnak szánt adatokhoz, legyen az jelszó, vagy bankszámla adatok. A sebezhetőségnek a poodle nevet adták a felfedezői. A megfelelő technikák használatával könnyedén kikényszeríthető, hogy a böngészők a sebezhető SSL 3 titkosítást használják, így a…

    Tovább olvasom
  • Web Application támadások

    Manapság a magyarországi trendek azt mutatják, hogy meglehetősen kevesen használnak WAF (Web Application Firewall) megoldásokat. Pedig elég nagy szükség lenne rá, mert egy friss felmérés kimutatásából kiderül, hogy csak a tavalyi (2013-as) évhez képest jelentősen megnőtt a Webes alkalmazások támadása.   Sajnos nem csak e két év közötti differencia mutat növekedést. Ahogy az igények változnak,…

    Tovább olvasom
  • Megjelent az Android-os CryptoLocker

    Simplelocker néven jelent meg az első ismert olyan trójai program Andoridra, ami titkosítja a telefon SD kártyáján lévő fájlokat, és azok feloldásához „fizetséget” vár. A Ransomware-ek már jó ideje jelen vannak a kibervilágban és többnyire jó jövedelemforrásként szolgálnak a bűnözőknek. A legismertebb változata az elmúlt években nagy port kavart, Windows platformra szánt Cryptolocker, ami visszaállíthatatlanul…

    Tovább olvasom
  • Hamis Mobil Anti-Virus alkalmazások

    Nemrég érkezett a hír, hogy egyre több hamis, mobil telefonokra szánt védelmi megoldásokat másoló, de funkcionalitásban semmire sem jó appok jelentek meg. A mostani felfedezett esetben a Kaspersky gyártó védelmi megoldásait használó felhasználókat téveszthették meg. Furcsaság a mostani esetben, hogy nem kizárólag az Android, hanem a Windows Phone felhasználók is áldozatul eshettek. Nem teljesen új…

    Tovább olvasom
  • Sandbox technikák I – APT védelem elméletben

    Az új generációs védelmi technikát, az ún. APT-k elleni védelmet a legfőbb biztonsági gyártók már szolgáltatják, különböző funkcionalitásokkal és kisebb-nagyobb működésbeli differenciákkal. Ebben a cikkben most az elvárható funkciókat és a gyártók közötti főbb különbséget taglaljuk. Az APT védelem megvalósítása, a tudásbeli különbségek nagyban befolyásolja az egyes megoldások gyakorlati hatékonyságát. A malware gyártók nem tétlenkednek,…

    Tovább olvasom
  • Sandbox technikák II – APT védelem gyakorlatban

    Előző cikkünkben felvázoltuk, hogy milyen funkciók várhatók el a napjainkban vezető és elérhető Sandbox technikákat alkalmazó Zero-Day védelmi módszerekben. Mostani cikkünkben megtudhatja – egy nemrég kiadott elemzés alapján – az egyes gyártók technológiai sajátosságait és hatékonysági mutatóit. Még egy kis elmélet A BDS rendszer, mint egyfajta intelligens védelmi módszer adaptív hatékonysági mutatókkal rendelkezik. Erre az…

    Tovább olvasom
  • APT – avagy Zero-Day védelem

    Manapság egyre többet beszélünk a Zero-Day támadásokról, vagy más néven APT-kről (Advanced Persistent Threat), megszülettek az első mérvadó teszt is a gyártók teljesítményéről, de tudjuk, hogy mit jelent pontosan ez a mozaik szó? Az APT, mint fogalom már 2006-ban megjelent, de gyakori használata és elterjedése 2011-re tehető. Az APT-k azonban sokkal régebb óta jelen vannak….

    Tovább olvasom

Back to Top