Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Félmilliárd eszköz vált támadhatóvá egy csapásra

2018. augusztus 11. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2018.07.24.

https://biztonsagportal.hu/felmilliard-eszkoz-valt-tamadhatova-egy-csapasra.html

Akár félmilliárd internet eléréssel rendelkező eszközt veszélyeztethet az a sebezhetőség, ami még sok fejtörést okozhat a jövőben.

Az úgynevezett DNS rebinding támadási forma már évek óta ismert a biztonsági szakértők előtt, de nagyon úgy fest, hogy az internetképes eszközök rohamos terjedésével a probléma egyre komolyabb kockázatot rejt. Ennek oka, hogy bizalmas információkhoz juttathatja a támadókat, akik adott esetben jogosulatlan műveletvégrehajtásra is vetemedhetnek. Mindezt úgy, hogy sok védelmi technológia nem detektálja a támadásukat.

 
Néhány hónappal ezelőtt Tavis Ormandy, a Google Project Zero kutatója hívta fel a figyelmet arra, hogy például az uTorrent szoftver is sérülékeny a DNS rebinding támadásokkal szemben. Nem sokkal később pedig Brannon Dorsey szakértő jelezte, hogy a Google Chromecast sem mentes a problémától. Szintén idén keltett nagyobb hírverést, hogy a DNS-kezelési rendellenesség a Blizzard játékaiban is kimutathatóvá vált, így többek között a World of Warcraft, a Diablo III és a Starcraft II is érintett lett.

Tovább

TSMC gyárleállások: Az EternalBlue harmadik eljövetele

2018. augusztus 11. - ITsec

Forrás: 2018. augusztus 11. - icscybersec

https://icscybersec.blog.hu/2018/08/11/tsmc_gyarleallasok_az_eternalblue_harmadik_eljovetele?dashboard_position=156334503

Néhány nappal ezelőtt én is írtam arról egy rövidebb bejegyzést, hogy a Taiwan Semiconductors több gyáregységét is le kellett állítani malware-fertőzések miatt. Időközben kiderült, hogy a fertőző malware ismét a már jól ismert, az EternalBlue sérülékenységet kihasználó WannaCry ransomware volt. Az eset ismét számos aggasztó problémára hívja fel a figyelmet:

Tovább

Sok hivatalos alkalmazás valutabányászatra használja a telefonokat

2018. augusztus 11. - ITsec

Forrás: 2018.08.07. 12:00 G Data

https://virusirto.blog.hu/2018/08/07/sok_hivatalos_alkalmazas_valutabanyaszatra_hasznalja_a_telefonokat?dashboard_position=155702519

kiemelt-kep-kriptovaluta.jpgA Google és az Apple is megelégelte, hogy túl sok alkalmazás használja kriptovaluták bányászatára a felhasználók telefonjait, és kitiltotta ezeket az áruházaikból.

Kicsit lassan reagált a két nagy óriás, az Apple és Google. Már tavaly novemberben, a kriptovaluta láz csúcsa előtt írhattunk arról, hogy becslések szerint félmilliárd PC tulajdonosának tudta nélkül bányász hasonló valutát – másnak. Ilyenkor a processzor kihasználtsága megnő, hamarabb melegszik a számítógép, gyakrabban bekapcsol a ventillátor, több áramot is fogyaszt.

A lehetőséget azóta a mobilalkalmazások fejlesztői is kihasználták, sorra jelentek meg azok az alkalmazások (ahogy vírusok is), melyek mobileszközökön bányászták ezeket a valutákat – ugyancsak saját célra és ugyancsak a felhasználók tudta nélkül. A kutatók olyan esetet is feljegyeztek, amikor a túlzott processzorhasználat következtében a fertőzött mobiltelefon kimelegedett, az akkumulátor kipúposodott, vagyis fizikailag is károsodott a mobil a bányász alkalmazások miatt.

Tovább

Malware fertőzés miatt leállt a TSMC gyára

2018. augusztus 11. - ITsec

Forrás: 2018. augusztus 05. - icscybersec

https://icscybersec.blog.hu/2018/08/05/tsmc-gyarleallas?dashboard_position=155409145

A Bloomberg által lehozott hír szerint a Taiwan Semiconductor Manufacturing Co., a világ legnagyobb chip gyártójának több gyára is leállt augusztus 3-án éjjel egy malware fertőzés miatt. A TSMC az Apple és a Qualcomm számára is gyárt chipeket és jelenleg a világ első számú gyártójának számít. A TSMC szerint a malware több, a gyártási folyamatban használt eszközt is megfertőzött. A hírek szerint a fertőzés kiterjedése az egyes gyárakban eltérő és az érintett gyárak újraindítása (a ferőzés által érintett eszközök körének meghatározása és a Malware eltávolítása után) legkorábban vasárnap történhet meg. További részletek egyelőre nem ismertek, a TSMC hétfőn, az incidens kiértékelése után ígér bővebb tájékoztatást.

Tovább

ICS biztonsági esettanulmányok I

Németországi ICS rendszerekkel kapcsolatos incidensek

2018. augusztus 11. - ITsec

Forrás: 2018. augusztus 04. - icscybersec

https://icscybersec.blog.hu/2018/08/04/ics_biztonsagi_esettanulmanyok_i?dashboard_position=155251361

Valamivel több, mint egy hete három, Németországban történt, ICS rendszereket érintő incidensekről szóló esettanulmányokat találtam, amiket a német Szövetségi Információbiztonsági Hivatal (Bundesamt für Sicherheit in der Informationstechnik, BSI) publikált. A mai posztban ezek közül az egyiket fogom röviden összefoglalni, a következő két hét posztjaiban pedig a másik kettőt.

Tovább
süti beállítások módosítása