Titkosítás, biztonság, privát szféra

"Megvan, ki a felelős a <Crowdstrike> patchmageddonért: Brüsszel!"

A Microsoft szerint a cégnek nem volt lehetősége blokkolni a kernelszintű hozzáférést a fejlesztők számára, mégpedig egy az Európai Bizottsággal kötött 2009-es megállapodás értelmében, mely oda vezetett, hogy a vállalatnak ugyanazt a hozzáférési szintet kell biztosítania a külső biztonsági szoftverek számára, mint amit a saját fejlesztésű megoldásoknak biztosít.

Részletek itt.

Linuxosok állítják, nem ez volt a CrowdStrike első bakija, csak a másik nem kapott ekkora figyelmet

Egy civil tech. lab munkatársa állítja, hogy a CrowdStrike április 19-én már egyszer kiküldött egy hibás update-et, ami akkor az összes Debian szerverükön crash-t okozott és a rendszereik bootolhatatlan állapotba kerültek. Csak akkor nem kapott a probléma ekkora publicitást, illetve a problémát elszigetelt esetekként kezelheték.

A tech. lab munkatársai akkor rájöttek, ha eltávolítják a CrowdStrike termékét, a szervereik újra bootolnak. Jelezték a problémát a gyártónak, de nem voltak megelégedve a cég reakcióidejével. Több mint egy hetet vett igénybe az RCA ...

A Crowdstrike cybersecurity platform leállt - hány általad felügyelt gép (volt) érintett?

A tegnapi Crowstrike incidenssel kapcsolatban hány általad felügyelt gép (volt) érintett?

Választások

[Frissül] A Crowdstrike cybersecurity platform leállt, világszerte kékhalállal álltak le miatta Windows-ok

  • bankok
  • légitársaságok - WizzAir, Ryanair, Delta, American Airlines, KLM, SAS, Lufthansa ...
  • repülőterek - Budapest Airport, LAX, Schiphol, Sydney Airport, Gatwick, ...
  • vasúttársaságok - UK, ...
  • IT vállalatok
  • Telco cégek
  • kórházak, egészségügy - Lübeck és Kiel kórházai, NHS GP
  • logisztikai vállalatok
  • segélyhívó / diszpécser szolgáltatok
  • London Stock Exchange
  • bankkártya társaságok, fizetési rendszerek
  • állam- és közigazgatás - Új Zéland parlamentje
  • médiatársaságok - Sky News, BBC
  • gyógyszergyárak
  • Párizsi olimpia rendszerei
  • HUP tagok rendszerei
  • stb (BBC élő helyzetjelentés)

... eddig az áldozatok közt. Frissülő sztori ...

Elbúcsúzott a Kaspersky az USA-beli ügyfeleitől

Miután az USA kormányzata teljesen ellehetetlenítette működését, a Kaspersky érzelmes búcsút vett az USA-beli ügyfeleitől, néhány általános jótanáccsal látva el őket. A világ legnagyobb malware-forráskód, -minta és -dokumentáció gyűjtő projektje a vx-underground méltatta a Kaspersky termékeit és az IT biztonság terén végzett kutatásainak eredményeit.

Az FBI hozzáfért Trump merénylője mobiltelefonjának tartalmához

Ugyan a mobiltelefon-gyártók igyekeznek bizonygatni, hogy ami a mobiltelefonokon történik, az ott is marad, nem feltétlen kell hinnünk nekik. Az FBI bejelentette, hogy az indítékot keresve hozzáfért Trump merénylője mobiltelefonjának tartalmához és most elemzik a megszerzett információkat ...

FBI technical specialists successfully gained access to Thomas Matthew Crooks’ phone, and they continue to analyze his electronic devices.

FBI bejelentése itt.

A Biden kormányzat kitiltotta a Kaspersky-t az USA piacáról

Nemzetbiztonságra stb. hivatkozva a Biden kormányzat kitiltotta a Kaspersky biztonsági megoldásait az USA piacáról.

Londoni kórházak álltak le ransomware támadás miatt

Több londoni kórház is leállt és kénytelen volt elküldeni a betegeit tegnap ransomware támadás következtében. A leállás miatt műtétek maradnak el. Egy belső feljegyzés az incidenst kritikusnak és nagy hatásúnak nevezete. Részletek itt.

Linux kernel helyi privilégiumszint-emelés PoC exploit a CVE-2024-1086-hoz (local root)

Az Ubuntu projekt által (is) januárban jelzett CVE-2024-1086 figyelmeztetőben leírt sebezhetőséghez készített egy technikai leírást és PoC exploitot a felfedező, Notselwyn. A sérülékeny rendszeren a kiemelt privilégiumokkal nem rendelkező támadó az exploit sikeres futtatása révén root jogokhoz jut:

Ha egy fontos szolgáltatásban elérhető 2 faktoros/több faktoros authentikáció ....

Mennyit vagy hajlandó tenni a plusz biztonság érdekében?

A lehető legerősebbet állítom be (nem feltétlen a legkényelmesebbet)
39% (190 szavazat)
A lehető legkényelmesebbet állítom be (nem feltétlen a legerősebbet)
23% (112 szavazat)
Random, hogy melyiket, de valamelyiket biztosan beállítom
17% (81 szavazat)
Egyáltalán nem állítok be se 2 faktoros, se több faktoros authentikációt (csak ha muszáj)
16% (78 szavazat)
Egyáltalán nem állítok be se 2 faktoros, se több faktoros authentikációt (ha muszáj, inkább nem használom a szolgáltatást)
2% (12 szavazat)
Egyéb, leírom ...
2% (9 szavazat)
Összes szavazat: 482