Lássunk néhány, főleg infobiztonsági hírt, röviden.
Nem hangzik jól az, hogyha kiesik a mobilhálózat, akkor vasúti közlekedésnek is annyi. De a nagyon modern Németországban úgy tűnik ez a helyzet. Egy kibertámadás egy csapásra több legyet is foghat.
Leállt a teljes vasúthálózat működése a mobilhálózat elszállása miatt a németeknél
Aztán... ezt talán nem is tudtátok a Lidl-ről: Saját felhője van.
"Lidl: techóriás válik a diszkontláncból"
"A legtöbb ember, ha meghallja a Lidl nevét, nem gondol többre, mint egy sikeres német diszkontláncra. Mára viszont nemcsak élelmiszert és mindennapi használati eszközöket lehet vásárolni náluk, hanem felhőalapú számítástechnikai és kiberbiztonsági szolgáltatásokat is"
Nézzük, ők hogyan vigyáztak a saját és vásárlóik adataira:
"Hackertámadás áldozatává vált a Lidl, rengeteg vásárló adatát lopták el tőle"
Aztán... szeretnék, hogy szinte mindent intéz okostelefonon, de aztán itt egy ilyen hír:
"Nagyon durva biztonsági hibát találtak a Samsung Galaxy telefonokban"
Ami különösen durva, hogy az elmúlt 8 év szinte összes modelljét érinti a sebezhetőség, ami lehetőséget adott, hogy azt csináljanak az okostelefonnal ami akarnak.
Jó dolog emlékezetetni magad, hogy nemcsak a Microsoft termékek tartalmaznak sebezhetőségeket, mégha sokkal jobbak is az esélyeid, ha nem azt használod.
"Ghostlock: 15 éves súlyos sebezhetőséget találtak a Linux kernelben"
Hiába figyelhetik sokan a kódot, mégis ott volt 15 évig ez a sebezhetőség.
Aztán... a híres fogadó oldalt - ahol kb. mindenre fogadhatsz - is feltörték:
"Hackerek törték fel a Polymarket-et, egy rakás felhasználó pénzét lopták el róla"
Ehhez az oldalhoz amúgy Trump család szorosan kötődik...
Aztán... nemrég volt szó róla, hogy az EU nem hajlandó előírni, hogy a videójátékok kötelezően fizikailag is árusítva legyenek és pont van egy eset ami mutatja, hogy pedig jó lenne...
"Elmondta az EU, hogy mit fog tenni a játékok lemezen történő kiadásának leállítása ügyében"
"Törölte fiókját a Microsoft - erre beperelte a céget, és nyert vele szemben"
Ugye ez visz tovább minket, a "nem birtokolsz semmit, csak bérled" világába, ahol a cégek kényük-kedvük szerint járhatnak el.
A story az, hogy a Microsoft egy biztonsági incidensre hivatkozva törölte valaki fiókját és a Microsoft úgy állt hozzá, hogy teljesen rendben van, hogy akkor az illető elveszíti minden, korábban digitálisan megvett játékát. Azonban az illető ezt nem hagyta, beperelte a Microsoftot és nyert.
Aztán a végére egy általános cikk:
"Nem az a kérdés, hogy megtámadnak-e a kiberbűnözők, hanem az, hogy felkészültél-e rá"
Készüj fel lelkileg...
Jó hosszú írás, van benne pár érdekes rész, a legtöbb nem annyira az. A bankok állítólag rengetegszer el tudják érni, hogy bemutassák egy kibertámadásnál, hogy a kedves meglopott ügyfél is hibás volt, ezért szinte sohase kell nekik kártéríteni és ezért is fontos lenne felhasználók nagyobb tájékozottsága... vagy nem is?
"Ez a szolgáltatói oldal, azt ugyanakkor mindenki elmondta, hogy az ügyféloldal is fontos"
Nekem ez ad egyfajta érzést, hogy a bankoknak jó ez így... hiszen így nem kell kártérítést fizetniük, úgyhogy csak bízzuk inkább rájuk.
Az is érdekes volt a cikkben, hogy bemutatják, hogy igazából ma már simán bárki szinte tud venni támadó kitt-eket:
"minimális tárgyi tudással olyan eszközökhöz lehet jutni potom 20 dollárért, amivel már hatékonyan lehet támadni olyanoknak is, akiknek nincs is digitális vénája. Egy időben divat volt a „SaaS” és „IaaS” (software/infrastructure as a service) szolgáltatás: a két kifejezés azt takarja, amikor cégek nem megvesznek, hanem szolgáltatásként vesznek igénybe szoftvereket, infrastruktúraelemeket. Mára megjelent egy új jelenség is: a „crime as a service”.
Régen a kiberbűnözőknek először egy sor technikai készséget el kellett sajátítaniuk, hogy aztán rosszindulatú programot hozzanak létre, és megpróbáljanak megtámadni egy vállalatot. Manapság azonban bárki néhány kattintással beszerezhet egy kész bűnelkövetési készletet a legkülönfélébb típusú rosszindulatú programokkal."
Ez már így van egy ideje és ha nem 20 dollárt költ rá, akkor feltörheti a teljesen update-elt Windows-okat, teljesen update-elt "neves" vírusírtókkal és infobiztonsági programokkal. Ha pedig előfizet, a foltozó keddet követi mindig majd a lyukszerda, vagyis igazából megszakítás nélkül mindig be tud jutni ezekkel az eszközökkel a hétköznapi PC-kre, akkor is ha védik "neves" biztonsági programokkal.
