Nemzetközi IT biztonsági sajtószemle
Nemzetközi
IT biztonsági sajtószemle
Címkefelhő
kriptovaluta mobil Belgium RiskIQ Twitter szabályozás Amazon kritikus infrastruktúrák DDoS SBI Ripple Asia IOCTA ANSSI malware Alipay peres eljárás Magecart illegális kriptovaluta bányászat megfigyelés bűnüldözés kétfaktoros autentikáció Franciaország programhiba SK Telecom Oesterreichische Kontrollbank 802.11ac Wave 1 vizsgálat Facebook tanúsítvány OPCW Google Play
 június 07. 10:46

Az amerikai Belbiztonsági Minisztérium (DHS) szerdán előterjesztett egy törvényjavaslatot, amely a szervezetileg alá tartozó National Cybersecurity and Communications Integration Centert (NCCIC), az ipari vezérlőrendszerek (ICS) digitális fenyegetéseinek és sebezhetőségeinek kezelésére kinevezett irányító hatóságként nevezi meg.

Bővebben

Az amerikai Belbiztonsági Minisztérium (DHS) szerdán előterjesztett egy törvényjavaslatot, amely a szervezetileg alá tartozó National Cybersecurity and Communications Integration Centert (NCCIC), az ipari vezérlőrendszerek (ICS) digitális fenyegetéseinek és sebezhetőségeinek kezelésére kinevezett irányító hatóságként nevezi meg. A törvényjavaslat előterjesztője, Don Bacon a CyberScoop-nak nyilatkozva elmondta, úgy véli a felelősségi körök tisztázása szükségszerű, mivel a kritikus infrastruktúrák informatikai védelmével kapcsolatos feladatok ellátásában szintén érdekelt Energiaügyi Minisztériummal gyakorta feladatütközéseket tapasztalnak.

(www.cyberscoop.com)
Kevesebb
Hasonló hírek
 október 08. 10:07

Amerikai és brit kormányzati szervezetek támogatásukról biztosították az Amazont, az Apple-t és a Supermicrót a Bloomberg múlt heti cikkével szemben, amely azt állítja, hogy a kínai titkosszolgálat a Supermicro által tervezett egyes szerver alaplapok hardveres kompromittálásával több, mint 30 amerikai vállat, valamint amerikai és brit kormányzati szervek után kémkedett.

Bővebben

Amerikai és brit kormányzati szervezetek támogatásukról biztosították az Amazont, az Apple-t és a Super Micrót a Bloomberg múlt heti cikkével szemben, amely azt állítja, hogy a kínai titkosszolgálat a Super Micro által tervezett egyes szerver alaplapok hardveres kompromittálásával több, mint 30 amerikai vállat, valamint amerikai és brit kormányzati szervek után kémkedett. A hírbehozott vállalatok egytől-egyig tagadták a vádat, hogy tudomásuk lett volna a tevékenységről, a hét végén pedig a brit kibervédelmi központ (NCSC) és az amerikai Belbiztonsági Minisztérium (DHS) tisztviselői is nyilatkoztak az ügyben, miszerint nincs okuk kételkedni a tech cégek közleményeinek valóságtartalmában. Az utóbbi napok során biztonsági szakértők részéről sok kritika érte a Bloomberget, amiért nem közölnek részletes technikai információkat az esetről, illetve nem képesek elérni, hogy a forrásaik felfedjék magukat a nyilvánosság előtt ─ a hírügynökség azonban továbbra is kitart a cikkben publikáltak mellett.

(www.zdnet.com)
Kevesebb
 október 05. 13:33

Svájci polgárjogi aktivisták a strasbourgi székhelyű Európai Emberi Jogi Bírósághoz kívánnak fordulni az ország állampolgárait érintő, indokolatlan adatkészletezés okán, amellyel összefüggésben a Nagy-Britanniában hasonló tartalommal megalkotott jogszabály ellen hozott strasbourgi ítéletre is hivatkoznak.

Bővebben

Svájci polgárjogi aktivisták a strasbourgi székhelyű Európai Emberi Jogi Bírósághoz kívánnak fordulni az ország állampolgárait érintő, indokolatlan adatkészletezés okán, amellyel összefüggésben a Nagy-Britanniában hasonló tartalommal megalkotott jogszabály ellen hozott strasbourgi ítéletre is hivatkoznak. A jogi problémát felvető civil szervezet 2014 óta harcol az anomáliát jelentő törvény ellen, amely a telekommunikációs szolgáltatásokat nyújtó társaságokat arra kötelezi, hogy átfogó forgalmi adatokat tároljanak, ideértve a mobiltelefonok helyinformációit, illetve a WLAN hálózatok bejelentkezési adatait. A svájci szövetségi bíróság a panaszt ugyan márciusban elutasította, de megjegyzendő, hogy a brüsszeli és strasbourgi európai bíráságokon közel két tucat hasonló ügy van folyamatban. 

(heise.de)
Kevesebb
 október 02. 15:04

A 2018. október 1-jén életbe lépő „Customs and Excise Act 2018” értelmében az Új-Zélandra látogatóknak a hatóságok kérésére hozzáférést kell biztosítaniuk elektronikus eszközeikhez határátlépéskor, a hatóságnak azonban ehhez ésszerű gyanúval kell rendelkeznie.

Bővebben

A 2018. október 1-jén életbe lépő „Customs and Excise Act 2018” értelmében az Új-Zélandra látogatóknak a hatóságok kérésére hozzáférést kell biztosítaniuk elektronikus eszközeikhez határátlépéskor, a hatóságnak azonban ehhez ésszerű gyanúval kell rendelkeznie. Az ellenszegülők 5 000 dolláros bírságra számíthatnak, a vizsgálatot ─ amely Terry Brown, a határőrség szóvivője szerint a felhőben lévő adatokra nem terjed ki ─ azonban ekkor sem ússzák meg. Kris Faafoi vámügyi miniszter szerint minderre azért van szükség, mivel a szervezett bűnözői csoportok egyre szofisztikáltabb módszereket alkalmaznak a csempészéshez, és az okostelefonokról kinyerhető információk segítségül szolgálhatnak a vádemeléshez. Az Új-Zélandi Polgári Szabadságjogi Tanács szóvivője élesen kritizálta a törvényt, kifogásolva, hogy a hatóságoknak nem kell felfedniük a vizsgálat indítékát, illetve életszerűtlennek tartva azt, hogy a bűnözők a telefonjukon terhelő adatokat tárolnának.

(amp.rnz.co.nz)
Kevesebb
 szeptember 04. 15:32

A most elfogadott törvény az incidensekre történő reagálási feladatokat a lengyel kibertérrel összefüggésben három szervezet között osztja fel.

Bővebben

A hálózati és információs rendszerek biztonságáról szóló Európai Uniós irányelv alapján a kiberbiztonsági rendszer részét képezik a kritikus szektorokban ─ mint például az energia-, a szállítás- és az egészségipar ─ ún. alapvető szolgáltatásokat nyújtó szereplők, a digitális szolgáltatók, a hálózatbiztonsági vészhelyzeteket elhárító csoportok (CSIRT/CERT-ek), egy kiberbiztonsági szabályozó szerv ─ ami az elsődleges kapcsolati pont funkciót is ellátja ─ valamint egy tanácsadó testület, amely a kiberbiztonsággal összefüggésben lévő kérdésekkel foglalkozik majd. A most elfogadott törvény az incidensekre történő reagálási feladatokat a lengyel kibertérrel összefüggésben három szervezet között osztja fel, eszerint a lengyel Belbiztonsági Ügynökség irányítása alatt álló CSIRT GOV felügyeli a kritikus infrastruktúrákat és kormányzati rendszereket, a NASK állami kutatóintézet által működtetett CSIRT NASK-hoz a magánszektor és felsőoktatás tartozik majd, a Nemzetbiztonsági Minisztérium felügyelete alatt álló CSIRT MON pedig elsősorban a katonai és kiemelt gazdasági szereppel bíró szervezetek esetében lát el incidenskezelési feladatokat. 

(ik.org.pl)
Kevesebb
 július 26. 10:48

Az amerikai Belbiztonsági Minisztérium figyelmeztetést adott ki az ún. ERP (vállalati erőforrás-tervező rendszerek) elleni támadások megélénkülése miatt.

Bővebben

Az amerikai Belbiztonsági Minisztérium figyelmeztetést adott ki az ún. ERP (vállalati erőforrás-tervező rendszerek) elleni támadások megélénkülése miatt. Az ERP-k sok esetben felhőben hosztolt web-alapú alkalmazások, amelyek az üzleti folyamatok széles körét támogatják, ennélfogva nagy valószínűséggel tartalmaznak érzékeny adatokat. A figyelmeztetés egy jelentésre hivatkozik, amit két fenyegetés-felderítő cég (Digital Shadows, Onapsis) készített, eszerint az utóbbi 3 év során mintegy 100%-kal nőtt a szóban forgó rendszerek ellen készült kihasználó kódok száma, és a sötét weben is egyre több ilyen eszköz cserél gazdát. Úgy tűnik a támadók fókuszában elsősorban az Oracle és az SAP ─ a két legnagyobb ERP gyártó ─ szoftvereinek sérülékenységei állnak, ám jellemzően nem nulladik napi biztonsági réseket keresnek, hanem régi, ismert hibákat igyekeznek kihasználni, vagy különböző adatszivárgásokból begyűjtött hitelesítési adatokkal ERP-s fiókokat kompromittálni. A biztonsági szakemberek mintegy 17 000, az interneten keresztül elérhető ERP alkalmazást találtak, amelyek fokozottan kitettek a jelszótörő támadásoknak. 

(www.bleepingcomputer.com)
Kevesebb
 július 19. 14:11

Amerikai törvényhozók arra kérik a Google-t és a Facebookot, hogy ne járuljanak hozzá a vietnámi kormány cenzúrájához.

Bővebben

Amerikai törvényhozók arra kérik a Google-t és a Facebookot, hogy ne járuljanak hozzá a vietnámi kormány cenzúrájához, a vietnámi polgárok megfigyeléséhez érzékeny felhasználói adatok átadásával, amennyiben pedig nem tudják biztosítani az adatok bizalmasságát, egyáltalán ne tároljanak felhasználói adatokat az országban. Mindez egy jövő januárban hatályba lépő törvény kapcsán merült fel, amely többek között kimondja, hogy a vietnámi hatóságok megkövetelhetik a kifogásolt tartalmak 24 órán belül történő eltávolítását, amit különösen a kettős állampolgárságú amerikaiak esetében tartanak nyugtalanítónak. A témában a múlt hét során is történt hasonló megkeresés, akkor képviselők azt kérték a vállalatoktól, hogy bizalmas keretek között azonnali hatállyal osszák meg az amerikai külügyi szervekkel a vietnámi hatóságoktól hozzájuk érkező kéréseket, illetve fedjék fel, hogy ezek közül melyeket teljesítettek. A törvénnyel szemben az Amnesty International is ellenállást sürgetett.

(www.cyberscoop.com)
Kevesebb
 július 18. 13:25

Az egyiptomi parlament elfogadta azt a jogszabályt, ami lehetővé teszi az államnak, hogy hamis hírek terjesztése esetén blokkolja az érintett közösségi oldalakon regisztrált fiókokat, illetve bírságot szabjon ki az olyan újságírók részére, akik álhíreket publikálnak ─ írja a Reuters.

Bővebben

Az egyiptomi parlament elfogadta azt a jogszabályt, ami lehetővé teszi az államnak, hogy hamis hírek terjesztése esetén blokkolja az érintett közösségi fiókokat, illetve bírságot szabjon ki az olyan újságírók részére, akik álhíreket publikálnak ─ írja a Reuters. A hét elején elfogadott jogszabály szerint mindazon közösségi site-ok, blogok és weboldalak, akiknek 5 000-nél több követőjük van (pl.: Twitter, Facebook) tömegtájékoztatási eszköznek minősülnek, ennélfogva büntetőeljárás alá is vonhatóak valótlan információk közlésekor, vagy törvényszegésre való felbujtás esetén. A törvény ─ amely jelenleg még elnöki ellenjegyzésre vár ─ továbbá tiltja a weboldalak létrehozását anélkül, hogy jóváhagyást szereznének a médiaügyekért felelős legfelsőbb tanácstól, és lehetőséget biztosít már létező oldalak felfüggesztésére, vagy akár megszüntetésére is. A szigorítás támogatói szerint a jogszabály a szabad véleménynyilvánítás védelmében született, kritikusai azonban a homályos fogalmazás miatt komoly visszaélésektől tartanak.

(www.reuters.com)
Kevesebb
 június 11. 15:55

A magánszféra védelmében fellépő szervezetek figyelmét egyre jobban felkelti az amerikai Belbiztonsági Minisztérium 2017-ben bejelentett Homeland Advanced Recognition (HART) programja.

Bővebben

A magánszféra védelmében fellépő szervezetek figyelmét egyre jobban felkelti az amerikai Belbiztonsági Minisztérium 2017-ben bejelentett Homeland Advanced Recognition (HART) programja, ami a biometrikus azonosítók tárolására szolgáló Automated Biometric Identification System (IDENT) egy kibővített verziójaként értelmezhető. A HART bővített képességei egyrészt a rendszer kapacitásában mutatkoznak meg, ugyanis ez már több, mint 500 millió azonosító tárolására lesz alkalmas. Másrészt jóval több féle biometrikus adatot lesz képes gyűjteni, például írisz mintákat, tenyér lenyomatokat, hangmintákat és DNS-t is, amit kiegészítenek majd az alanyok közigazgatási adatai, (név, cím, gépjármű azonosító, stb.) illetve a közösségi hálózatok alapján a személy kapcsolatira vonatkozó információk. Az Electronic Frontier Foundation (EFF) digitális jogvédő szervezet szerint a HART gyakorlatilag egy mindenre kiterjedő megfigyelő rendszer lesz, amely sérti az 1974-es adatvédelmi törvényt, és korlátozza az Egyesült Államok Alkotmányának első módosításában biztosított szabad véleménynyilvánítás és gyülekezési jogokat.

(nakedsecurity.sophos.com)
Kevesebb