Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Mik azok a kötelező erejű vállalati szabályok?

2018. február 18. - ITsec

Forrás: 2018. február 12. 11:30 - poklaszlo

A vállalkozáscsoportok működéséhez kapcsolódóan nagyon gyakran merül fel az igény, hogy a csoportba tartozó vállalkozások személyes adatokat tudjanak továbbítani egymásnak, olyan esetekben is, amikor a vállalkozáscsoport egyes tagjai az EU-n kívül működnek. 

Amikor a vállalkozáscsoport egyes tagjai olyan harmadik országokban működnek, amelyek tekintetében nincs elfogadott megfelelőségi határozat, akkor a megfelelő garanciák alapján történő adattovábbítás egyik eszköze lehet a kötelező erejű vállalati szabályok alkalmazása (Binding Corporate Rules, BCR).  

A GDPR-ban szereplő meghatározás szerint (4. cikk, 20. pont), kötelező erejű vállalati szabályoknakminősül a személyes adatok védelmére vonatkozó szabályzat, amelyet

Tovább

Cryptobányász malware-t találtak egy európai viziközmű cég ICS rendszerében

2018. február 18. - ITsec

Forrás: 2018. február 10. - icscybersec

http://icscybersec.blog.hu/2018/02/10/cryptobanyasz-malware-ics-rendszerben?dashboard_position=126818720

Ahogy az elmúlt év végén a cryptovaluták értéke soha nem látott magasságokba emelkedett, úgy nőtt az azt bányászó malware-ek és a velük végrehajtott támadások száma is. Egyes hírek szerint a WannaCry néven elhíresült (és több ICS rendszer leállításában is szerepet játszó) malware-hez hasonlóan az EternalBlue exploitot kihasználva terjedő, de ezúttal nem ransomware-ként, hanem cryptobányászként viselkedő malware kezd terjedni, aminek az IT biztonsági szakma a WannaMiner nevet adta. Mostanáig ezek a cryptobányász malware-támadások nem érintettek ICS rendszereket (vagy legalábbis publikusan ilyen hír nem volt elérhető), a héten azonban ez is megváltozott. Egy európai szennyvízkezelő cég Windows XP-alapú GE Digital CIMPLICITY SCADA szerverein a Monero cryptovalutát bányászó malware-t talált a Radiflow nevű IT biztonsági cég.

Tovább

Ismét nekifut az Intel a hibajavításnak

2018. február 18. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2018.02.09.

https://biztonsagportal.hu/ismet-nekifut-az-intel-a-hibajavitasnak.html

Az Intel ismét elkezdte kiadni a processzorok biztonsági hibáit javító frissítéseit. Most azonban már óvatosabb a vállalat.

A processzorok kapcsán feltárt Meltdown és Spectre sebezhetőségek meglehetősen nyögvenyelősen kapják meg a javításokat, ami sem biztonsági, sem üzemeltetési szempontból nem jó. Először a Microsoftnak kellett felfüggesztenie az egyik frissítését, mivel az egyes AMD-alapú számtógépek esetében fennakadásokat okozott. Aztán az Intel következett, amely januárban arra kérte a gyártókat, hogy vonják vissza azokat a BIOS-frissítéseket, amelyekben a Spectre 2 elleni patch is megtalálható, mivel az több esetben a számítógépek újraindulását, instabillá válását eredményezi. Az Intel-féle patch oly annyira nem sikerült, hogy végül a Microsoft jelezte, hogy a CVE-2017-5715 azonosítójú (Spectre 2) sérülékenység kapcsán kiadott Intel frissítést kénytelen „kiiktatni”. A KB4078130 számú közleményében kifejtette, hogy letiltotta a gondok forrását jelentő javítást a Windows 7, a Windows 8.1, a Windows 10 és a támogatással rendelkező szerver operációs rendszereinek esetében is.

Tovább

Csak Windows 10-re érkezik a 2019-es Microsoft Office

2018. február 11. - ITsec
Szerző: Driver
 
Az Office 2019-ről eddig nem túl sokat lehetett tudni, mindössze annyit, hogy az valamikor az idei év vége környékén kerülhet kiadásra. Most egy kicsivel több részletre derült fény, egy új támogatási változásokat ismertető bejegyzésből.

Ebből kiderül, hogy az Office 2019 csak a Windows 10-en fog futni. Viszont annak is csak az éppen aktuális támogatott verzióin, ugyanis a Microsoft össze fogja fésülni a kettő szolgáltatásait. Ez annyit jelent, hogyha olyan Windows 10-et futtatunk ami már nem támogatott és így nem kap frissítéseket, úgy az Office 2019-ünk sem fog.

A támogatott rendszerek hivatalos listája:
  • A Windows 10 épp aktuálisan támogatott verziói
  • Az idén megjelenő hosszú támogatást élvező Windows 10 LTSC (korábban LTSB) kiadása
  • A Windows Server következő LTSC kiadása

Tovább

Cryptovalutát bányászó szoftvert találtak a moszkvai nukleáris kutatóközpont szuperszámítógépén

2018. február 11. - ITsec

Forrás: 2018. február 11. - icscybersec

http://icscybersec.blog.hu/2018/02/11/cryptobanyasz-szoftver-orosz-nuklearis-kutatokozpontban?dashboard_position=126964596

A tegnap reggeli poszt után néhány órával látott napvilágot a hír, hogy a moszkvai nukleáris kutatóközpontban (ahol egyébként az orosz nukleáris fegyverekkel kapcsolatos kutatásokat is végzik), a kutatásokhoz használt szuperszámítógépen találtak cryptovalutát bányászó szoftvert.

Az incidens ebben az esetben a jelek szerint nem egy sikeres támadáskövetkezménye volt, hanem a központban dolgozó mérnökök közül néhányan úgy gondolták, hogy nem probléma, ha a kutatásokhoz használt szuperszámítógép teljesítményének egy részét cryptovaluta bányászatára fordítják.

Tovább
süti beállítások módosítása