NIS2 szabályozás a beléptető-rendszereket is érinti – Egyszerű támadási módszerek a gyakorlatban
A NIS2 irányelv a fizikai védelemre is vonatkozik, viszont a jelenleg is használt beléptetők többsége már egyáltalán nem biztonságos. (tovább…)
A NIS2 irányelv a fizikai védelemre is vonatkozik, viszont a jelenleg is használt beléptetők többsége már egyáltalán nem biztonságos. (tovább…)
A bankok és szabályozó hatóságok figyelmeztetnek a QR-kódos adathalász csalások, az úgynevezett „quishing” terjedésére, amelyek egyre gyakrabban szivárognak át a vállalati kibervédelem szűrőin, és így sok ügyfelet tévesztenek meg, hogy kiadják pénzügyi adataikat. Hívja fel híranyagába a figyelmet a problémára az itbusiness.hu. (tovább…)
A régi támadási vektorok megújulnak és jön egy sor újabb veszély. Mivel mindenki a felhőbe igyekszik, minden kockázat globális lesz. Írja elgondolkoztató cikkében a Bitport. (tovább…)
Egy egyszerű nyolc karakteres jelszó 37 másodperc alatt feltörhető. Egy 16 karakteres jelszó feltöréséhez viszont egy évszázad sem elég. Hívja fel figyelmünket cikkében az origo. (tovább…)
A biztonságtechnikai rendszerek telepítése és működtetése kihívásokkal teli folyamat, amelynek során számos együttműködési problémával is szembe kell nézni, különösen az IP1 eszközök alkalmazása kapcsán. Az IT és a biztonságtechnikai igények összeegyeztetése kihívást jelenthet, és gyakran előfordulhat, hogy az egyik rendszer igényei ellentétesek a másikkal. (tovább…)
A legtöbb KKV számára jogilag még nem kötelező érvényű a NIS2-nek való megfelelés, azonban üzleti érdekek mentén mégis szükség lehet a bevezetésére. Olvashatjuk a Biztonságportálon Juhász Péternek az iSolutions ügyvezetőjének cikkében. (tovább…)
„A NIS2 elkészült, mind az Európai Uniós, mind a hazai szabályozás (bár cikkünk 2024 májusi megjelenésekor még várjuk a végleges kiegészítő szabályozásokat), ki is hirdették, és ha már első sokk után magunkhoz tértünk, és megtörtént a (mentális) lerohanás, akkor próbálunk vele együtt élni, és versenyt futni az idővel, hogy mindennek meg tudjunk felelni.” (tovább…)
Minden korábbinál kevesebben hajlandóak teljesíteni a fájlokat titkosító és adatokat lopkodó zsarolók követeléseit. A Coveware amerikai kiberbiztonsági vállalat kiadta az első negyedévre vonatkozó, zsarolóvírusokkal kapcsolatos jelentését, amelyből számos érdekességre derült fény. (tovább…)
Eddy Willems, a G DATA biztonsági szakértője előrejelzéseit az ELEKTROnet net oldalán megjelent cikkből idézzük. A téma mint tudjuk a biztonságtechnikai szakma számára is megkerülhetetlen. (tovább…)
Az Európai Unióban a 2022/2555 NIS2 (Network and Information Systems Directive 2) irányelvet 2021. december 27-én hirdették ki, majd nem sokkal később 2023. január 16-án hatályba is lépett. A téma széleskörűen érinti a biztonságvédelem területét is, tekintettel arra, hogy a vállalatoknál alkalmazott biztonsági rendszerek túlnyomó többsége IP alapon működik, továbbá értelemszerűen ez a gyártókat és beszállítókat is érinti. Forrásunk a főbb szempontokat és az érintett ágazatokat sorolja, ebből szemezgetünk. (tovább…)
Egyes Google Drive-felhasználók hónapok óta nem férnek hozzá adataikhoz a Google Drive legutóbbi összeomlása miatt. Ugyan a felhőben tárolás egyik előnye, hogy folyamatosan online biztonsági másolat készül adatainkról, ám nagy bajba kerülhetünk, ha mindent egy helyen tárolunk. (tovább…)
Az erős jelszavak beállítása egyre nehezebb. A videókártyák egyre bővülő számítási teljesítményének köszönhetően nagyjából kétévente csökken az idő, ami szükséges a hackelések során a kódok találgatással történő visszafejtéséhez – számol be róla híranyagában az origo. (tovább…)
Hogy egy nagy klasszikust idézzünk: „A nemzetközi helyzet fokozódik”. Sajnos, ha a minket körülvevő világra nézünk, egyet kell értenünk ezzel a kijelentéssel, ami az EU-ban előtérbe hozta a kiberbiztonsági kérdéseket. Ennek következtében az EU szigorítja a kiberbiztonsággal kapcsolatos megközelítését, egyre több vállalatnak és állami szervezetnek kell alkalmazkodnia. Cikkünkben röviden azt vázoljuk fel, hogy mindennek milyen hatásai lesznek az IP video piacára. (tovább…)
A NIS 2 irányelv legfontosabb változása, hogy immár lényegesen nagyobb számú közép- és nagyvállalat számára ír elő bizonyos, a kibervédelemmel kapcsolatos kötelező óvintézkedéseket, protokollokat. Ez pedig komoly feladatokat ró – a döntően IP kommunikáción működő – korszerű videorendszerek így a Bosch fejlesztőire, üzemeltetőire is. (tovább…)
Noha a védelmi megoldások egyre gyorsabban képesek detektálni a zsarolásra kiélezett kibertámadásokat, azért még így is aggasztó a helyzet. A legfrissebb adatok azt mutatják, hogy az idei első félévben a behatolás és észlelés közötti idő 8 napra adódott, ami jó hír, mert 2022-ben még 10 nap volt. Számol be róla híranyagában a biztonságportál (tovább…)
A Microsoft egy olyan biztonsági funkciót jelentett be, amellyel az IoT-eszközök biztonsági problémáira lehet fényt deríteni – számol be róla híranyagába a biztonságportál. (tovább…)
A home office egy olyan hibrid világot teremt, amelyben a biztonsági kockázatok kezelése egyre nagyobb kihívásokat tartogat. Hiszen igen gyakran nem jut kellő figyelem arra, hogy a céges és magánéleti adatkommunikáció és tárolás nem különül el tudatosan. (tovább…)
A biztonsági megoldások magas költsége, a fenyegetések alacsony szintű ismerete a munkavállalók körében és a szakképzett munkatársak hiánya jelentik a három legnagyobb kihívást a digitális védelem biztosítása terén a magyar vállalatoknál. (tovább…)
Az adathalászat jelentős átalakuláson megy keresztül a szemünk láttára. A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni – számol be róla közérdeklődésre számot tartó cikkében a Biztonságportál. (tovább…)
Mennyire kell aggódnunk a nemzeti infrastruktúrákat ért számítógépes vagy fizikai támadás miatt? Chris Price az ifsec Global hasábjain szakértők bevonásával példákon keresztül elemzi a témát. Nézzük, hogy a járvány, a távmunka és az IoT növekedése hogyan veszélyezteti a technológiákat. Az érdekfeszítő cikk persze az európai tapasztalatokra alig tér ki, mégis általánosítható tanulságai vannak. (tovább…)
„Az SBT Protect Kft biztonságtechnikai tapasztalattal a háta mögött nyújt informatikai felülvizsgálatot nem csak az általános ügyviteli, de a biztonságtechnikai rendszerek IP kommunikációs hálózata vonatkozásában is.” (tovább…)
Egy friss kutatás szerint az MI számtalan pozitív alkalmazása mellett, nemsokára több tucat olyan össztársadalmi kockázatot és új bűncselekmény-típust is hozhat, a Deepfake technológiáktól az MI vezérelt fegyverrendszerekig, amelyekre akkor is fel kell készülni, ha végül nem váltják be a velük kapcsolatos félelmeket. (tovább…)
Előző cikkünben a változatlanul széles körben meglévő home office munkavégzés szabályozási kérdéseiről beszéltünk. Úgy gondoljuk, hogy ebben témában változatlanul aktuális a Deloitte szakértői kitűnő összefoglaló írásának ismétlése, amit még a tomboló COVID periódusába portálunk is közreadott. (tovább…)
Az Európai Unió keményen szigorítja a kiberbiztonsággal kapcsolatos megközelítését. Az Axis már jó ideje azon dolgozik, hogy megfeleljen az előírásoknak. A NIS2 irányelv pedig óriási lehetőség a cég számára, hogy tovább erősítse pozícióit, különösen a nagy végfelhasználóknál. (tovább…)
Léteznek olyan technológiák, amelyek lehetővé teszik, hogy a támadók távolról feltörjenek telefonokat és kémkedjenek. Ehhez elég lehet például, ha a támadók elküldenek egy szöveges üzenetet az adott készülékre, amelyre a kémprogram magától települ. (tovább…)
A Foundry 2022-es Cloud Computing Survey felmérése szerint a felhőköltségek ellenőrzése, az adatvédelem és az adatbiztonság, valamint a szakértelem megteremtése a házon belüli és a beszállítói csapatokban az a három fő kihívás, amely a következő hónapokban és években meghatározza majd a felhőberuházások sikerét. (tovább…)
A HVG cikke amerikai forrásra hivatkozva a vállalati jelszavak megosztási gyakorlatának veszélyeire hívja fel a figyelmet. Ez gyakorta történik meg amikor más végzi el a munkát, mert az érintett éppen szabadságon van. (tovább…)
Az Axis communications szerzője rávilágít a mai biztonsági iparág egyik fő ellentmondására. Vajon a firmware-frissítések segítik-e vagy akadályozzák a rendszerek integritását. (tovább…)
A tapasztalatok azt mutatják, hogy az IT biztonsági kérdésekben a felhasználok ismerethiánya egyre jelentősebb kockázatokat jelent. A Micro Focus szakértői azonban arra hívják fel a figyelmet, hogy a megfelelő tudással felvértezve a munkavállalók a fejlett elemző eszközökkel együtt hatékonyan erősíthetik az infrastruktúra védelmét. (tovább…)
A XXI. században nem lehet megalapozott döntéseket hozni megfelelő részletezettségű és a lehető legkorábbi időpontban rendelkezésre álló adatok nélkül. A mai korunk olaja az adat. Ez hajtja a gazdaságot, ez alapozza meg a működést és ez teszi leírhatóvá a környezetünkben zajló folyamatokat. Keszler Mátyásnak a VEEAM adatbiztonsággal foglalkozó nemzetközi cég hazai operációért felelős szakemberének gondolatait olvashatjuk adatvagyonunk kezelését értintő megkerülhetetlen kérdésekben. (tovább…)