Titkosítás, biztonság, privát szféra

Zsarolóvírus támadás engem/minket ...

Személy szerint közvetlenül téged (saját szerveren vagy eszközön tárolt adatok), vagy közvetetten munkaadódon keresztül (munkahelyi, általad is használt adatok) érintett-e zsarolóvírus (ransomware) támadás?

Érintett. Fizettem/fizettünk. Az adatokat vissza tudtam/tudtuk állítani teljesen.
2% (22 szavazat)
Érintett. Fizettem/fizettünk. Az adatokat vissza tudtam/tudtuk állítani részben.
0% (1 szavazat)
Érintett. Fizettem/fizettünk. Az adatokat nem tudtam/tudtuk visszaállítani.
0% (2 szavazat)
Érintett. Nem fizettem/nem fizettünk. Az adatokat vissza tudtam/tudtuk állítani teljesen.
12% (117 szavazat)
Érintett. Nem fizettem/nem fizettünk. Az adatokat vissza tudtam/tudtuk állítani részben.
6% (57 szavazat)
Érintett. Nem fizettem/nem fizettünk. Az adatokat nem tudtam/tudtuk visszaállítani.
3% (35 szavazat)
Nem érintett.
76% (765 szavazat)
Egyéb, leírom.
0% (4 szavazat)
Összes szavazat: 1003

Ma van az adatvédelem nemzetközi napja

Az Európa Tanács (ET) kezdeményezésére 2007-ben, az ET adatvédelmi konvenciója elfogadásának 25. évfordulóján rendezték meg először az Európai Bizottság támogatásával.

Az a felismerés hívta életre, hogy az állampolgárok nem ismerik eléggé az adatvédelemhez kapcsolódó jogaikat, érdekeiket nem merik és nem tudják megvédeni, csendes beletörődéssel tűrnek lényegében minden jogsértő adatkezelést. Az adatvédelem napjának fő célja, hogy az emberek érdeklődjenek az adatvédelmi ismeretek iránt, keressék a lehetőséget ezek megvitatására. Magyarországon 1992-ben alkottak törvényt a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról, s az adatvédelmi biztos (ombudsman) intézménye 1995 júliusától működik.

0day sérülékenységet is javít a Microsoft 2023. január havi biztonsági frissítőcsomagja

A Microsoft 2023. január havi biztonsági csomagjában összesen 98 különböző biztonsági hibát javított, köztük 11 kritikus kockázati besorolású, amelyek kihasználása távoli kódfuttatást vagy jogosultság kiterjesztést tesznek lehetővé. A javított sérülékenységek között egy nulladik napi (zero-day) sebezhetőség is található. Ez a CVE-2023-21674 (Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability) azonosító alatt került nyilvántartásba.

Érdemes mielőbb frissíteni! Részletek itt.

Több mint 200 millió Twitter felhasználó részleges fiókadatai váltak letölthetővé

Népszerű online hackerfórumban vált letölthetővé egy dump amiben 200 millió+ Twitter felhasználó fiókadatai - usernév, handle, regisztráció időpontja, követőszám, e-mail cím - találhatók meg. Az adatok felhasználhatók segítségként social engineering, doxxing tevékenységhez vagy a felhasználók Twitter fiókjának feltöréséhez. Részletek itt.

Még mindig közel 70 ezer sebezhető Exchange szerver van online

Decemberben jött ki a figyelmeztető, hogy súlyos sebezhetőség van a Microsoft Exchange szerverekben. Egy felmérés szerint egy hónappal később még - minimum - ~ 70 ezer sebezhető szerver van Európában. Nem sietik el az üzemeltető urak a frissítést ... Részletek itt.

Az 1Password nem osztja a LastPass optimizmusát

Mint az ismert (HUP fórumtopik), "minden létező - titkosított és titkosítatlan - felhasználói adathoz hozzáférhettek a hackerek" a LastPass biztonsági incidense során.

"Az incidens óriási méretű felhasználói bázist érint, ebből kifolyólag óriási fogás is a hackereknek: a LastPass a világ egyik legnagyobb jelszómenedzsment-szolgáltatója, melynek jelenleg körülbelül 33 millió egyéni és több mint 100 ezer üzleti/céges ügyfele van."

Tails 5.8

Kiadták a Tails 5.8-as verzióját. A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

Részletek a bejelentésben.

Ransomware legyakta az adatokat. Fizetnél vagy nem?

Minap egy cégnél jártam, ahol minden adat oda. A helyi IT "sikeres" mentési "stratégiájának" hála nincs használható mentés. A zsarolók több milliót kérnek. A cég fizet. Ti fizetnétek?

A teljes sztori itt:

Fizetnék
21% (66 szavazat)
Nem fizetnék
79% (253 szavazat)
Összes szavazat: 319

A német Hessen tartomány és a franciák kitiltották a Microsoft 365-öt az iskolákból

A franciák a Google Workspace-t is ... Főbb problémájuk: privacy, adatvédelem

"65 ezer ügyfél adatai szivárogtak ki a Microsofttól"

Nem vet túl jó fényt a Microsoftra, hogy a redmondiak nemrég elismertek egy biztonsági incidenst, aminek során 2,4 terabájtnyi adat volt hozzáférhető a neten a cég rendszeréből. A BlueBleedként emlegetett szivárogtatásban többek közt jelenlegi vagy leendő ügyfelekkel aláírt szerződések, számlák és elérhetőségek szerepelnek, összesen 65 ezer partnerről van szó 111 országból. Az esetet jelentő SOCRadar biztonsági cég vizsgálata szerint a legkorábbi adatok 2017-esek, így öt évet fedhetnek le a nyilvánosságra került bizalmas dokumentumok, amiket egy nem megfelelően konfigurált Azure Blob Storage tárolóból szereztek meg az illetéktelen hozzáférők. [...]

Részletek itt.