Titkosítás, biztonság, privát szféra

BSidesBUD 2022 – nemzetközi kiberbiztonsági konferencia hatodszor Budapesten!

Hatodik alkalommal kerül megrendezésre hazánkban a nemzetközileg elismert BSides IT-biztonsági konferencia 2022. május 26-án a budapesti Lurdy Rendezvényközpontban, ahová 16 előadó érkezik 8 különböző országból, izgalmas témákkal.

Tails 5.0

Kiadták a Tails 5.0-s, első Debian 11-re (Bullseye) épülő verzióját. A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

Részletek a bejelentésben.

EU-tisztségviselők iPhone-jai is célpontjai voltak a Pegasus kémszoftvernek

Európai Unió igazságügyi biztosának telefonját is célba vették az izraeli cég által fejlesztett kémszoftverrel, a Pegasussal a múlt év során a Reuters szerint. Erről uniós tisztviselők és a Reuters birtokába jutott dokumentumok tanúskodnak. Az nem derült ki, sikerült-e betörni a kémszoftverrel az érintett eszközökbe. [...] A célszemélyek között volt a hírügynökség szerint Didier Reynders belga politikus, aki 2019 óta az Európai Unió igazságügyi biztosa. [...] A hírt sem Didier Reynders, sem az Európai Bizottság, sem az Apple nem akarta kommentálni.
Részletek itt és itt.

Soron kívül frissítette a Google a Chrome böngészőt, 0day biztonsági hibát javított

A sérülékenységet aktívan kihasználják, így annak, aki használja, házi feladat: mielőbbi frissítés.

Állást foglalt a Mikrotik az örök flame-ben: engedjünk-e mindenhonnan kapcsolódást SSH portra

 

Kezdődjön a flame!

Szavazás: Milyen vállalati biztonsági megoldást használsz?

Szigorúan vállalati kategória érdekel, aminek van teljes értékű központi menedzsmentje.

Avast Endpoint Protection
1% (3 szavazat)
Avast Endpoint Protection, de nem rajongok érte
0% (0 szavazat)
Bitdefender GravityZone
3% (14 szavazat)
Bitdefender GravityZone, de nem rajongok érte
1% (3 szavazat)
CrowdStrike Falcon
4% (18 szavazat)
CrowdStrike Falcon, de nem rajongok érte
2% (9 szavazat)
Eset Endpoint Security
25% (117 szavazat)
Eset Endpoint Security, de nem rajongok érte
6% (28 szavazat)
Kaspersky Endpoint Security
6% (26 szavazat)
Kaspersky Endpoint Security, de nem rajongok érte
2% (10 szavazat)
McAfee Endpoint Security
4% (17 szavazat)
McAfee Endpoint Security, de nem rajongok érte
4% (19 szavazat)
Microsoft Defender for Endpoint
11% (53 szavazat)
Microsoft Defender for Endpoint, de nem rajongok érte
4% (20 szavazat)
Sophos Intercept X
2% (11 szavazat)
Sophos Intercept X, de nem rajongok érte
1% (5 szavazat)
Symantec Endpoint Protection
7% (35 szavazat)
Symantec Endpoint Protection, de nem rajongok érte
6% (28 szavazat)
Trend Micro Apex One
1% (5 szavazat)
Trend Micro Apex One, de nem rajongok érte
1% (4 szavazat)
Egyéb, leírom
10% (45 szavazat)
Összes szavazat: 470

Online csalás áldozatává ...

Tele van az internet online átverésekkel, csalásokkal. Estél-e már áldozatául ilyesminek?

Igen és komoly károkat okozott.
1% (13 szavazat)
Igen, de szerencsére csak kisebb kárt okozott.
8% (66 szavazat)
Igen, de csak az egómban esett kár!
5% (42 szavazat)
Szerencsére nem, de nem sok kellett hozzá!
7% (65 szavazat)
Nem és nem is tudok róla, hogy próbálkoztak.
21% (181 szavazat)
Nem. Próbálkoztak, de könnyen észrevettem hogy csalás.
53% (460 szavazat)
Én profi vagyok! Hogy képzeled?!
5% (47 szavazat)
Összes szavazat: 874

22 éves, ukrán zsarolóvírus-banda tagot adtak ki az Egyesült Államoknak

A lengyelek kiadták az USA-nak azt a 22 éves, ukrán nemzetiségű Yaroslav Vasinskyi-t, aki a gyanú szerint az orosz REvil zsarolóvírus-bandához köthető. Azzal vádolják, hogy fájltitkosító malware támadásokban vett részt olyan cégekkel szemben, mint például a Kaseya. Március 3-án Dallasba szállították. Ha minden vádpontban (pénzmosás, számítógépes rendszerek elleni támadás, bűnszövetkezetben való részvétel stb.) bűnösnek találják, akár 115 évet is kaphat. Részletek itt.

A Spectre v2 sérülékenység visszatért, a Linux kernelfejlesztők az elsők közt reagáltak

A VUSec csapat jelezte. hogy a korábban nagy port kavart Spectre v2 sérülékenység visszatért, a jelenleg alkalmazott védelmi megoldásokat megkerüli. Greg-Kroah Hartman jelezte, hogy a szükséges javítások már Linus kernelfájában vannak és a stable kernelsorozat frissítésének következő körében már benne is lesznek.