Nemzetközi IT biztonsági sajtószemle
Nemzetközi
IT biztonsági sajtószemle
Címkefelhő
Csehország DHS letiltás SK Telecom zsarolóvírus Apple törvény ENISA Spanyolország Kaspersky kiberhadviselés álhírek port scan WPA2 WPA3 malware PGP arcfelismerés adatgyűjtés Telefonica Facebook Wi-Fi Alliance FTC Google megfigyelés felmérés gyakorlat konteó űripar Európai Unió
 június 07. 10:46

Az amerikai Belbiztonsági Minisztérium (DHS) szerdán előterjesztett egy törvényjavaslatot, amely a szervezetileg alá tartozó National Cybersecurity and Communications Integration Centert (NCCIC), az ipari vezérlőrendszerek (ICS) digitális fenyegetéseinek és sebezhetőségeinek kezelésére kinevezett irányító hatóságként nevezi meg.

Bővebben

Az amerikai Belbiztonsági Minisztérium (DHS) szerdán előterjesztett egy törvényjavaslatot, amely a szervezetileg alá tartozó National Cybersecurity and Communications Integration Centert (NCCIC), az ipari vezérlőrendszerek (ICS) digitális fenyegetéseinek és sebezhetőségeinek kezelésére kinevezett irányító hatóságként nevezi meg. A törvényjavaslat előterjesztője, Don Bacon a CyberScoop-nak nyilatkozva elmondta, úgy véli a felelősségi körök tisztázása szükségszerű, mivel a kritikus infrastruktúrák informatikai védelmével kapcsolatos feladatok ellátásában szintén érdekelt Energiaügyi Minisztériummal gyakorta feladatütközéseket tapasztalnak.

(www.cyberscoop.com)
Kevesebb
Hasonló hírek
 július 26. 10:48

Az amerikai Belbiztonsági Minisztérium figyelmeztetést adott ki az ún. ERP (vállalati erőforrás-tervező rendszerek) elleni támadások megélénkülése miatt.

Bővebben

Az amerikai Belbiztonsági Minisztérium figyelmeztetést adott ki az ún. ERP (vállalati erőforrás-tervező rendszerek) elleni támadások megélénkülése miatt. Az ERP-k sok esetben felhőben hosztolt web-alapú alkalmazások, amelyek az üzleti folyamatok széles körét támogatják, ennélfogva nagy valószínűséggel tartalmaznak érzékeny adatokat. A figyelmeztetés egy jelentésre hivatkozik, amit két fenyegetés-felderítő cég (Digital Shadows, Onapsis) készített, eszerint az utóbbi 3 év során mintegy 100%-kal nőtt a szóban forgó rendszerek ellen készült kihasználó kódok száma, és a sötét weben is egyre több ilyen eszköz cserél gazdát. Úgy tűnik a támadók fókuszában elsősorban az Oracle és az SAP ─ a két legnagyobb ERP gyártó ─ szoftvereinek sérülékenységei állnak, ám jellemzően nem nulladik napi biztonsági réseket keresnek, hanem régi, ismert hibákat igyekeznek kihasználni, vagy különböző adatszivárgásokból begyűjtött hitelesítési adatokkal ERP-s fiókokat kompromittálni. A biztonsági szakemberek mintegy 17 000, az interneten keresztül elérhető ERP alkalmazást találtak, amelyek fokozottan kitettek a jelszótörő támadásoknak. 

(www.bleepingcomputer.com)
Kevesebb
 július 19. 14:11

Amerikai törvényhozók arra kérik a Google-t és a Facebookot, hogy ne járuljanak hozzá a vietnámi kormány cenzúrájához.

Bővebben

Amerikai törvényhozók arra kérik a Google-t és a Facebookot, hogy ne járuljanak hozzá a vietnámi kormány cenzúrájához, a vietnámi polgárok megfigyeléséhez érzékeny felhasználói adatok átadásával, amennyiben pedig nem tudják biztosítani az adatok bizalmasságát, egyáltalán ne tároljanak felhasználói adatokat az országban. Mindez egy jövő januárban hatályba lépő törvény kapcsán merült fel, amely többek között kimondja, hogy a vietnámi hatóságok megkövetelhetik a kifogásolt tartalmak 24 órán belül történő eltávolítását, amit különösen a kettős állampolgárságú amerikaiak esetében tartanak nyugtalanítónak. A témában a múlt hét során is történt hasonló megkeresés, akkor képviselők azt kérték a vállalatoktól, hogy bizalmas keretek között azonnali hatállyal osszák meg az amerikai külügyi szervekkel a vietnámi hatóságoktól hozzájuk érkező kéréseket, illetve fedjék fel, hogy ezek közül melyeket teljesítettek. A törvénnyel szemben az Amnesty International is ellenállást sürgetett.

(www.cyberscoop.com)
Kevesebb
 július 18. 13:25

Az egyiptomi parlament elfogadta azt a jogszabályt, ami lehetővé teszi az államnak, hogy hamis hírek terjesztése esetén blokkolja az érintett közösségi oldalakon regisztrált fiókokat, illetve bírságot szabjon ki az olyan újságírók részére, akik álhíreket publikálnak ─ írja a Reuters.

Bővebben

Az egyiptomi parlament elfogadta azt a jogszabályt, ami lehetővé teszi az államnak, hogy hamis hírek terjesztése esetén blokkolja az érintett közösségi fiókokat, illetve bírságot szabjon ki az olyan újságírók részére, akik álhíreket publikálnak ─ írja a Reuters. A hét elején elfogadott jogszabály szerint mindazon közösségi site-ok, blogok és weboldalak, akiknek 5 000-nél több követőjük van (pl.: Twitter, Facebook) tömegtájékoztatási eszköznek minősülnek, ennélfogva büntetőeljárás alá is vonhatóak valótlan információk közlésekor, vagy törvényszegésre való felbujtás esetén. A törvény ─ amely jelenleg még elnöki ellenjegyzésre vár ─ továbbá tiltja a weboldalak létrehozását anélkül, hogy jóváhagyást szereznének a médiaügyekért felelős legfelsőbb tanácstól, és lehetőséget biztosít már létező oldalak felfüggesztésére, vagy akár megszüntetésére is. A szigorítás támogatói szerint a jogszabály a szabad véleménynyilvánítás védelmében született, kritikusai azonban a homályos fogalmazás miatt komoly visszaélésektől tartanak.

(www.reuters.com)
Kevesebb
 június 11. 15:55

A magánszféra védelmében fellépő szervezetek figyelmét egyre jobban felkelti az amerikai Belbiztonsági Minisztérium 2017-ben bejelentett Homeland Advanced Recognition (HART) programja.

Bővebben

A magánszféra védelmében fellépő szervezetek figyelmét egyre jobban felkelti az amerikai Belbiztonsági Minisztérium 2017-ben bejelentett Homeland Advanced Recognition (HART) programja, ami a biometrikus azonosítók tárolására szolgáló Automated Biometric Identification System (IDENT) egy kibővített verziójaként értelmezhető. A HART bővített képességei egyrészt a rendszer kapacitásában mutatkoznak meg, ugyanis ez már több, mint 500 millió azonosító tárolására lesz alkalmas. Másrészt jóval több féle biometrikus adatot lesz képes gyűjteni, például írisz mintákat, tenyér lenyomatokat, hangmintákat és DNS-t is, amit kiegészítenek majd az alanyok közigazgatási adatai, (név, cím, gépjármű azonosító, stb.) illetve a közösségi hálózatok alapján a személy kapcsolatira vonatkozó információk. Az Electronic Frontier Foundation (EFF) digitális jogvédő szervezet szerint a HART gyakorlatilag egy mindenre kiterjedő megfigyelő rendszer lesz, amely sérti az 1974-es adatvédelmi törvényt, és korlátozza az Egyesült Államok Alkotmányának első módosításában biztosított szabad véleménynyilvánítás és gyülekezési jogokat.

(nakedsecurity.sophos.com)
Kevesebb
 június 05. 12:48

Az amerikai Belbiztonsági Minisztérium (DHS) egy jelentése szerint a jelenlegi GSM hálózatok kommunikációjában használt SS7 protokoll régóta ismert sérülékenységét rosszindulatú szereplők aktívan kihasználják.

Bővebben

Az amerikai Belbiztonsági Minisztérium (DHS) egy jelentése szerint a mobil kommunikációban használt SS7 protokoll régóta ismert sérülékenységét rosszindulatú szereplők aktívan kihasználják, hogy bármiféle jogi felhatalmazás nélkül amerikai állampolgárok után kémkedjenek. Az információ Chris Krebstől, a DHS egy magas rangú tisztségviselőjétől származik, aki minderről egy május 22-ei levélben tájékoztatta Ron Wyden amerikai szenátort. Az amerikai rendvédelmi szervek ugyan hosszú évek óta alkalmaznak a mobil kommunikáció megfigyelésére alkalmas jelfogó eszközöket, azonban idegen államok által az Egyesült Államok területén végzett lehallgatásokra eddig csak feltételezések voltak. A DHS a gyanú igazolása vagy eloszlatása céljából 2017. január és november között Washington D.C. körzetében szenzorokat telepített, hogy a potenciálisan jelen lévő hamis állomásokat felfedjék. Habár a pilot projekt aktív, vélhetően konzisztensen jelenlévő ilyen jellegű tevékenységet igazolt – ráadásul olyan szenzitív létesítmények közelében is, mint a Fehér Ház – a hivatal a megfigyeléseket nem tudta konkrét entitáshoz kapcsolni, valamint konkrét eszközöket sem sikerült azonosítaniuk, ugyanis az NPPD-nek nem állnak rendelkezésre megfelelő végrehajtói és elhárító hatósági eszközök, hogy az IMSI technológiával kapcsolatos aggodalmakra, vagy kérdésekre megfelelő válaszokat adhasson – írja Krebs. A levélben hivatkozik még a DHS birtokában lévő további, az IMSI elfogók jogszerűtlen használatáról, harmadik felek által készített jelentésekre is, amelyek szintén hasonló eredményre jutottak.

(www.cyberscoop.com)
Kevesebb
 május 31. 07:38

2017. szeptemberében az Amerikai Belbiztonsági Minisztérium (DHS) által kiadott rendelet kitiltotta a Kaspersy termékeket a szövetségi kormányügynökségek hálózataiból, arra hivatkozva, hogy a vállalat feltételezhető kapcsolata az orosz kormánnyal nemzetbiztonsági kockázatot jelent az Egyesült Államok számára.

Bővebben

2017. szeptemberében az Amerikai Belbiztonsági Minisztérium (DHS) által kiadott rendelet kitiltotta a Kaspersy termékeket a szövetségi kormányügynökségek hálózataiból, arra hivatkozva, hogy a vállalat feltételezhető kapcsolata az orosz kormánnyal nemzetbiztonsági kockázatot jelent az Egyesült Államok számára. Az idő közben Donald Trump amerikai elnök által előterjesztett kiberháborús stratégia (National Defense Authorization Act - NDAA), amely 2018. október 1-től lép hatályba szintén tiltja a Kaspersky termékek alkalmazását a szövetségi kormányok hálózatainak vonatkozásában. A Kaspersky mindkét tilalom ellen pert indított, arra hivatkozva, hogy a tiltások alkotmányellenesnek minősülnek, azonban a kerületi bíró elutasította a kereseteket, ahogy elmondta, azok célja nem a vállalat büntetése, hanem a nemzetbiztonsági kockázatok csökkentése.

(www.engadget.com)
Kevesebb
 május 24. 11:32

Ron Wyden amerikai szenátor megelégelte, hogy az Egyesült Államok Védelmi Minisztériumának weboldalai nem biztonságos kapcsolaton keresztül érhetők el.

Bővebben

Ron Wyden amerikai szenátor megelégelte, hogy az Egyesült Államok Védelmi Minisztériumának weboldalai nem biztonságos kapcsolaton keresztül érhetők el. Emiatt levélben arra kérte Dana Deasy-t, a Pentagon információbiztonsági vezetőjét, hogy a minisztériumhoz tartozó összes honlapon egységesen alkalmazzanak megbízható webes tanúsítványokat és HTTPS titkosítást. Ez jelenleg ugyanis csupán az oldalak egy kis hányadánál valósul meg, annak ellenére, hogy egyes hivatalos dokumentumok arról tanúskodnak, hogy a szervezetnek legkésőbb 2016. végégig be kellett volna vezetnie a HTTPS kizárólagos használatát. Wyden szerint a helyzet sürgős megoldást kíván, mivel ismertté vált, hogy a Google Chrome 2018 júliusától minden hagyományos HTTP-n keresztül elérhető oldalt „nem biztonságos”-ként jelöl meg, ami komoly presztízsveszteséget jelentene a Pentagonnak.

(www.cyberscoop.com)
Kevesebb
 május 16. 15:00

Kirstjen Nielsen, a minisztérium vezetője úgy véli, a fenyegetések már a köztársaság szerkezetét veszélyeztetik.

Bővebben

Kirstjen Nielsen, a minisztérium vezetője úgy véli, a fenyegetések már a köztársaság szerkezetét veszélyeztetik. A Reuters hozzájutott egy még nem publikált, 35 oldalas jelentéshez, amely szerint az Egyesült Államokat egyre több kifinomult technikákat alkalmazó rosszindulatú szereplő fenyegeti, akik motivációi között elsősorban a kémkedés, politikai és ideológiai érdekek, illetve gazdasági előnyszerzés áll, ami nem csak az állami támogatású hacker csoportokra érvényes. A jelentés kitér arra is, hogy 2020-ra több, mint 20 milliárd internethez csatlakoztatható eszközre lehet számítani, ami jelentős biztonsági kockázatot jelent. Mindemellett amerikai hírszerzők szerint Oroszország – a 2016-os elnöki kampányhoz hasonlóan –  valószínűség a 2018-as időközi kongresszusi választásokba is be fog avatkozni. Ezzel kapcsolatban Nielsen még márciusban azt nyilatkozta, hogy a szervezet a választások védelmét jelenleg minden más kritikus rendszer elé helyezi. Az államok több, mint fele már fel is iratkozott az ügynökség kiberbiztonsági elemző szolgáltatásaira, amellyel beazonosíthatóak a potenciális sérülékenységek.

(www.reuters.com)
Kevesebb