Adatvédelem és biztonság
Online adatvédelem, jelszavak, csalások, biztonsági tippek és digitális önvédelem közérthetően.
kiberbiztonság
kiberbiztonság témájú bejegyzések a Adatvédelem és biztonság közösségben.
Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

Egy hatalmas, több mint 119 000 hamis weboldalból álló hálózatot tártak fel, amely ismert márkák, például a FRITZ!, a Dreame és az EcoFlow arculatát és termékeit másolja. A csalók a gyanútlan vásárlók kártyaadatait már a fizetési űrlap kitöltése közben, valós időben ellopják.
A nebty biztonsági cég által dokumentált hálózat 119 012 hamis webáruházat tartalmaz, amelyek szinte teljesen lemásolják a valódi kereskedők weboldalait. A csaló oldalak gyakran a valódi gyártók ügyfélszolgálati elérhetőségeit használják; a h…
Tovább olvasomA Gamers Nexus biztonsági vizsgálata során kiderült, hogy egyes LG okostévék kikapcsolt állapotban is rögzíthetik a környezeti hangokat, valamint aktívan feltérképezik a felhasználók otthoni hálózatát.
Az Intel felfüggesztette a biztonsági kutatóknak akár 100 000 dollárt fizető hibajelentési programját. A vállalat ezentúl az Intigriti platformon, pénzügyi ösztönzők nélkül fogadja a sebezhetőségi bejelentéseket.


Az Amazon Prime Big Deal Days október 6–7-én, 22 országban zajlik. Mivel ilyenkor sokan rendelés-visszaigazolásokat és szállítási értesítéseket várnak, a csalók hamis e-mailekkel és weboldalakkal próbálhatják megszerezni az adataikat. Így ellenőrizheted egy üzenet valódiságát, és erősítheted meg a fiókod védelmét.


A Google Fotók Ask Photos funkciója összetett kérdésekre is kereshet a képtárban, de használatához arccsoportokat és a fotók helyadatait is engedélyezni kell. A beállításokkal a szolgáltatás arcmodelleket hoz létre, és a képekből következtetéseket is levonhat.


A Bing keresőben megjelenő szponzorált találatok között egy olyan hirdetés bukkant fel, amely az Anthropic mesterséges intelligenciájának hivatalosnak tűnő letöltési oldalára irányította a felhasználókat. A támadók a Claude Artifacts funkcióját kihasználva loptak el érzékeny adatokat a gyanútlan áldozatoktól.
A Huntress biztonsági cég által FakeAgent néven azonosított kampány legalább 29 szervezetet érintett július végén. A csalók az Anthropic saját domainjét használták fel, mivel a Claude Artifacts funkció lehető…
Tovább olvasomA ShinyHunters hackercsoport azt állítja, hogy behatolt az FBI infrastruktúrájába, és érzékeny személyes adatokat, valamint az ügynökség kiberbiztonsági műveleteire vonatkozó bizalmas információkat szerzett meg. A támadás teljes mértéke egyelőre nem tisztázott.


Egy friss nemzetközi felmérés szerint a biztonsági döntéshozók az autonóm mesterséges intelligencia-ügynököket tartják a legfőbb fenyegetésnek, megelőzve a hagyományos hackereket és a belső visszaéléseket. A probléma gyökere az ügynökök túlzott rendszerhozzáférése és az ellenőrzésük nehézsége.
A felmérésben hét ország legalább 500 embert foglalkoztató szervezeteinek 600 biztonsági és pénzügyi döntéshozója vett részt; 48%-uk az autonóm AI-ügynököket tartotta a legnagyobb fenyegetésnek. A külső hackereket 28% említe…
Tovább olvasomMichael Grafnetter biztonsági kutató a Black Hat konferencián mutatja be a Pass-the-Passkey támadási módszert, amely a jelszavakat felváltó passkey-k sebezhetőségeire hívja fel a figyelmet. Bár a technológia jelentős előrelépést jelent az adathalászat elleni védelemben, a szakértő szerint a biztonságos megvalósítás elengedhetetlen.


Két OxygenOS-hiba révén egy rosszindulatú alkalmazás anélkül szerezhet root-hozzáférést több OnePlus- és Oppo-készüléken, hogy engedélyeket kérne. A kutató áprilisi bejelentése után a OnePlus megerősítette a hibákat és javítást ígért, de jogi lépésekkel fenyegette a technikai részletek nyilvánosságra hozatala miatt.


