Adatvédelem és biztonság
Online adatvédelem, jelszavak, csalások, biztonsági tippek és digitális önvédelem közérthetően.
kiberbiztonság
kiberbiztonság témájú bejegyzések a Adatvédelem és biztonság közösségben.
Az Amazon Prime Big Deal Days október 6–7-én, 22 országban zajlik. Mivel ilyenkor sokan rendelés-visszaigazolásokat és szállítási értesítéseket várnak, a csalók hamis e-mailekkel és weboldalakkal próbálhatják megszerezni az adataikat. Így ellenőrizheted egy üzenet valódiságát, és erősítheted meg a fiókod védelmét.


Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

A Bing keresőben megjelenő szponzorált találatok között egy olyan hirdetés bukkant fel, amely az Anthropic mesterséges intelligenciájának hivatalosnak tűnő letöltési oldalára irányította a felhasználókat. A támadók a Claude Artifacts funkcióját kihasználva loptak el érzékeny adatokat a gyanútlan áldozatoktól.
A Huntress biztonsági cég által FakeAgent néven azonosított kampány legalább 29 szervezetet érintett július végén. A csalók az Anthropic saját domainjét használták fel, mivel a Claude Artifacts funkció lehető…
Tovább olvasomA hamburgi és berlini adatvédelmi hatóságok figyelmeztetést adtak ki az OpenAI által bevezetni kívánt új funkcióval kapcsolatban, amely a felhasználói beszélgetések alapján hozna létre profilokat. A hatóságok szerint ez a gyakorlat komoly kockázatot jelent a személyes adatok védelmére nézve.
A hatóságok az OpenAI adatvédelmi szabályzatának augusztus végi frissítésére hivatkozva azt kifogásolják, hogy a rendszer korábbi és aktuális beszélgetéseket, eszközadatokat és használati adatokat használna fel profilalkotásho…
Tovább olvasomA Gamers Nexus biztonsági vizsgálata során kiderült, hogy egyes LG okostévék kikapcsolt állapotban is rögzíthetik a környezeti hangokat, valamint aktívan feltérképezik a felhasználók otthoni hálózatát.
A chatgpt.com-on elérhető hamis Custom GPT-k és megosztott beszélgetések egy külső oldalra irányíthatják a felhasználókat, ahol kártékony parancs futtatására próbálják rávenni őket. A kampányok távoli hozzáférésű trójai telepítéséhez vezethetnek, de nem a ChatGPT hibájára épülnek.
A támadók a valódi chatgpt.com oldalon nyilvánosan megosztott, „Plus 5.6” nevű hamis Custom GPT-ket használnak csaliként; a Huntress és az Island két ilyen kampányt dokumentált, a Huntress pedig legalább 40 kapcsolódó incidenst számolt ö…
Tovább olvasomKét OxygenOS-hiba révén egy rosszindulatú alkalmazás anélkül szerezhet root-hozzáférést több OnePlus- és Oppo-készüléken, hogy engedélyeket kérne. A kutató áprilisi bejelentése után a OnePlus megerősítette a hibákat és javítást ígért, de jogi lépésekkel fenyegette a technikai részletek nyilvánosságra hozatala miatt.


Az ASOS mobilalkalmazásának felhasználói szokatlan push-értesítéseket kaptak, amelyekben magukat hackereknek vallók a vállalat rendszereinek feltörését állították. Az ASOS vizsgálja az esetet, de annak mértéke egyelőre nem világos.


A német és osztrák hatóságok összehangolt akciója során közel 14 000, pénzügyi csalásokhoz használt telefonszámot blokkoltak. A Herakles-művelet a csalók infrastruktúrájának meggyengítését és a fogyasztók védelmét célozza a megtévesztő befektetési ajánlatokkal szemben.
A karlsruhei főügyészség kiberbűnözés elleni központja és a Baden-Württemberg-i Állami Bűnügyi Rendőrség vezette nemzetközi nyomozás a csalók infrastruktúráját vette célba. Az elmúlt három hónapban 9304 német telefonszámot azonosítottak és tiltottak…
Tovább olvasomAz Intel felfüggesztette a biztonsági kutatóknak akár 100 000 dollárt fizető hibajelentési programját. A vállalat ezentúl az Intigriti platformon, pénzügyi ösztönzők nélkül fogadja a sebezhetőségi bejelentéseket.


Az Anthropic kutatói a Claude AI-modell segítségével azonosítottak egy biztonsági rést az Apple Safari böngészőjében. A hiba javítása az iOS és iPadOS 26.6 frissítésekkel érkezett meg, amelyek összesen 87 sebezhetőséget orvosolnak.
Az Apple a biztonsági közleményben név szerint említette a Claude-ot a sebezhetőség felfedezésében, és a 87 javított hiba egyikét sem jelölte már kihasználtként. A hiba a WebKit böngészőmotorban rejtőzött, és memóriakorrupciós problémát okozott, amelyen keresztül speciális webtartalomma…
Tovább olvasom