ENISA

NIS 2 végrehajtási útmutató – Konzultációra szánt tervezet

Az Európai Unió Kiberbiztonsági Ügynökség (ENISA) honlapján már elérhető a 155 oldalas tervezet. A 2024. október 17-i 2024/2690/EU bizottsági végrehajtási rendelet hatálya alá tartozó jogalanyoknak a 2022/2555/EU irányelv 21. cikkének (2) bekezdésében említett intézkedések technikai és módszertani követelményeinek végrehajtásához nyújtott technikai iránymutatás tervezete elérhető iparági konzultációra.
AI

Az AI által generált kódok kiberbiztonsági kockázatai

A legújabb fejlesztések javították a nagy nyelvi modellek (LLM) és más mesterséges intelligencia rendszerek kódgenerálási képességét. Bár ez ígéretes a szoftverfejlesztés területén, ezek a modellek közvetlen és közvetett kiberbiztonsági kockázatokat is jelenthetnek – írja a Yanac.hu. A Georgetown Egyetem Biztonsági és Fejlődő Technológiák Központ (CSET) tanulmányában az AI kódgeneráló modellekkel
1 min read
hacker

A DocuSign-t használva gyártottak hamis számlákat

Új módszert találtak a kiberbűnözők, akik manipulált DocuSign fájlokat tartalmazó üzenetekkel kerülik meg az olyan védelmi eszközöket, mint a spam- és adathalász-szűrők. A hagyományos adathalászattal ellentétben – amely hamisított e-mail üzeneteket tartalmaz, és a hitelesítő adatok megszerzése vagy rosszindulatú programok telepítése a célja – ez a kampány a megbízható elektronikus aláírási szolgáltatásra
1 min read
infrastuktúrák

VIDEÓ - Katasztrófa-elhárítási tervek OT rendszereknél

Az ICS/OT rendszerek esetén a katasztrófa-elhárítási tervek sem pont ugyanúgy néznek ki, mint amit az IT rendszereknél sokan megszokhattak. Az IcsCybersec blog cikke szerint az OT rendszerek soha nem választhatók el az általuk vezérelt fizikai folyamatoktól és azok biztonságától (process safety). Ennek kapcsán az OT környezetek katasztrófa-helyreállítási sajátosságairól tartott
1 min read
hacker

Kibertámadás az amerikai vízügyi vállalatok ellen

Az Egyesült Államok legnagyobb tőzsdén jegyzett víz- és szennyvízszolgáltatója, az American Water a közelmúltban kiberbiztonsági incidenst tapasztalt, amely miatt a vállalat kénytelen volt kulcsfontosságú rendszereit kikapcsolni. Az országban egyre nagyobb aggodalomra ad okot a vízügyi ágazatban tapasztalható sebezhetőségek. Bár a vízszolgáltató megerősítette, hogy a működés és a vízminőség nem sérült,
1 min read
hacker

Több mint 6000 WordPress weboldalt törtek fel

Az ellopott hitelesítőadatokkal való visszaélés óriási probléma világszerte, ami részben az információ-lopó káros szoftvereknek köszönhető – olvasható a Nemzeti Kibervédelmi Intézet honlapján. A hackerek egy módszere, hogy WordPress weboldalakat törnek fel, majd olyan rosszindulatú pluginokat telepítenek, amelyek hamis szoftverfrissítésekről és hibákról szóló felugró ablakokat és hirdetéseket jelenítenek meg az oldalt meglátogató
1 min read
applikáció

Biztonsági tippek otthoni felhasználóknak

A Biztonságportál.hu összegyűjtött néhány rendkívül hasznos információt, amelyek nagyobb védelmet jelentenek az esetleges támadásokkal szemben.   Használjon biometrikus azonosítást! Amikor csak lehetséges, használjon olyan biometrikus funkciókat, mint a Face ID vagy az ujjlenyomat-olvasás; ezek biztonságosabbak, mint a jelszavak. Fontos a többfaktoros hitelesítés Ahol van rá lehetőség, használjon többfaktoros hitelesítést. Ez
2 min read
crisis

Összefoglaló a nyár fontosabb kiberbiztonsági eseményeiről

A kiberbiztonsági hónap alkalmából röviden felidézzük az elmúlt hónapok jelentősebb eseményeit. Jelentős hálózati incidens a Balkánon Az európai villamosenergia-rendszer délkeleti részét érintő, 2024. június 21-i hálózati incidenst követően az ENTSO-E frissített jelentést tett közzé, amelyben részletezte az incidens kiváltó okait. A jelentés szerint két rövidzárlat okozta a montenegrói Ribarevine-Podgorica2 400
1 min read
crisis

Kiberbiztonsági tudatosság: Húsz év tapasztalata és felkészülés a jövőbeli fenyegetésekre

Marc Solomon, a ThreatQuotient marketing igazgatója, aki számos technológiai vállalatnál dolgozik tanácsadóként, összefoglalta az elmúlt húsz év kiberbiztonsági tapasztalatait, illetve kitért a várható fenyegetésekre is.  Mint írja a Securityweek.com-on, a kiberbiztonsági fenyegetések két évtizeddel ezelőtt egészen mások voltak, mint ma. A „felhő”, ahogyan ma ismerjük, még nem létezett, ahogy
1 min read
FBI

Kibertámadás érte az amerikai vízügyi ágazat egyik létesítményét

Kansas állam egyik városa, Arkansas City a hétvégén kénytelen volt manuálisan üzemeltetni a vízkezelő létesítményét, hogy megfékezze a vasárnap reggel észlelt kibertámadást. A városi tisztviselők tájékoztatták az illetékes hatóságokat az esetről, a belbiztonsági és FBI-ügynökök pedig nyomozást folytatnak az ügyben – írja az NKI honlapja. A városvezető megerősítette, hogy a vízellátás
1 min read