Titkosítás, biztonság, privát szféra

[Szavazás] Töltötted már mobileszközöd nyilvános töltési ponton?

Az FBI a - hotelekben, reptereken, kórházakban, plázákban stb. található - nyilvános mobileszköz-töltési pontokból fakadó veszélyekre hívja fel a figyelmet. A rosszindulatú támadók rájöttek, hogyan lehet rosszindulatú programokat és megfigyelő szoftvereket gyanútlan emberek eszközeire feltolni az ilyen nyilvános USB-portokon keresztül. Az FBI szerint tanácsos a saját töltőt elektromos aljzatba dugni és annak USB-kábelét használni a töltésre (vagy értelemszerűen, saját powerbankot stb. használni).

Sosem használtam még nyilvános töltési pontot eszközeim töltésére.
83% (729 szavazat)
Előfordult már, hogy használtam, de már nem tenném.
8% (66 szavazat)
Eddig is használtam és ezután is fogom (USB-"kotont" használok).
2% (16 szavazat)
Eddig is használtam és ezután is fogom (védekezés nélkül).
5% (48 szavazat)
Egyéb, leírom.
2% (17 szavazat)
Összes szavazat: 876

Mullvad Browser - új webböngészőt jelentett be a Tor projekt

Ma bejelentettük a Mullvad Browser elindítását, ami egy, a Tor Project csapata által fejlesztett és a Mullvad által forgalmazott böngésző. [...] Röviden: a Mullvad Browser egy Tor Browser Tor Network nélkül – egy böngésző, amely lehetővé teszi, hogy bárki kihasználja a böngésző által a Tor Project által létrehozott összes böngésző adatvédelmi funkciót. Ha az emberek egy megbízható VPN-hez akarják csatlakoztatni a böngészőt, akkor ezt könnyen megtehetik. Célunk az volt, hogy a felhasználók számára biztosítsuk a Tor nélküli Tor böngésző adatvédelmi védelmét.

Bejelentés itt.

Pwn2Own 2. nap, eddig elesett: Oracle VirtualBox, Microsoft Teams, Tesla Infotainment System, Ubuntu Desktop ...

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Pwn2Own 1 nap, eddig elesett: Adobe Reader, SharePoint, Tesla Gateway, Ubuntu desktop, macOS, Windows 11 ...

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Ransomware támadás a Ferrari-nál

A Ferrari arról értesítette ügyfeleit, hogy illetéktelenek fértek hozzá több rendszerükhöz. Az illetéktelen hozzáférés alkalmával felhasználói adatok kerül(het)tek a támadók kezébe. A Ferrari noha felvette a kapcsolatot a támadókkal az igényelt váltságdíjjal kapcsolatban (amit a támadók a nem közlés fejében követeltek), azt is jelezte, hogy nem hajlandó fizetni és ezzel támogatni az effajta bűnözői tevékenység fennmaradását. Részletek ☝‍️

Elhagyott pendrive-ot találsz a parkban és a következőt teszed ...

Hozzá sem nyúlok, ott hagyom. Nem az én dolgom.
30% (199 szavazat)
Hozzá sem nyúlok, ott hagyom. Nem bízom az ilyen eszközökben, egészségesen "paranoiás" vagyok.
16% (103 szavazat)
Felveszem és elviszem a talált tárgyak osztályára/rendőrségre stb.
7% (48 szavazat)
Felveszem és vizsgálat nélkül azonnal tönkreteszem/megsemmisítem, nehogy rossz esetben másoknak kárt okozhasson.
3% (19 szavazat)
Hazaviszem, izolált/sandbox környezetben óvatosan megvizsgálom mi a tartalma, hátha kiderül kié stb.
26% (171 szavazat)
Hazaviszem, izolált/sandbox környezetben megtekintés nélkül megformázom, majd elteszem saját használatra.
1% (9 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Windows), ráküldök egy antivíris keresést és megnézem mi van rajta.
1% (9 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Windows) és megnézem mi van rajta.
4% (23 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Linux/*BSD stb.), ráküldök egy antivírus keresést és megnézem mi van rajta.
2% (11 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Linux/*BSD stb.) és megnézem mi van rajta.
7% (48 szavazat)
Egyéb, leírom.
2% (16 szavazat)
Összes szavazat: 656

A LastPass szerint az egyik DevOps mérnökük ottoni számítógépén keresztül fértek hozzá a rendszerükhöz

[...]

This was accomplished by targeting the DevOps engineer’s home computer and exploiting a vulnerable third-party media software package, which enabled remote code execution capability and allowed the threat actor to implant keylogger malware. The threat actor was able to capture the employee’s master password as it was entered, after the employee authenticated with MFA, and gain access to the DevOps engineer’s LastPass corporate vault.

The threat actor then exported the native corporate vault entries and content of shared folders, which contained encrypted secure notes with access and decryption keys needed to access the AWS S3 LastPass production backups, other cloud-based storage resources, and some related critical database backups.

As we progress through incident response and as part of our on-going containment, eradication, and recovery activities related to the second incident, we have performed the following actions, with additional work currently being accomplished in scoping and planning:

[...]

Részletek itt.

„Etikus hacker” is volt a zsarolóvírus-gyanúsítottak között, akiket a hollandok lekapcsoltak

A holland rendőrség letartóztatott három férfit, akik állítólag részt vettek egy ransomware bűnszövetkezetben. A banda a gyanú szerint érzékeny adatokat lopott és több százezer eurót zsarolt ki több ezer cégtől.

A trió tagjai közt van egy 21 éves zandvoorti férfi, akit a rendőrség "elsődleges gyanúsítottként" azonosított, egy 21 éves rotterdami férfi és egy 18 éves állandó lakhellyel nem rendelkező férfi. A vezető állítólag több mint 2,5 millió eurót keresett karrierje során.

Az elkövetők egyike állítólag "etikus hackerként" dolgozik a holland biztonsági szervezetnél, a Dutch Institute for Vulnerability Disclosure-nél (DIVD).

Részletek itt.

Csak a Twitter Blue előfizetőknek marad meg az SMS mint második faktor

A Twitter bejelentette, hogy a Twitter Blue előfizetők kivételével mindenkinek megszűnik az SMS, mint második faktor a belépéshez. A többieknek marad az authentikátor app és a security key lehetőség. Azoknak a nem Twitter Blue felhasználóknak, akik eddig SMS-sel léptek be, 30 napjuk van (2023. március 20-ig) átállni a másik két faktor valamelyikére.

Részletek itt.