2025. 12. 15., 11:02

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád
Jellemző példa erre, hogy a brit Nemzeti Kiberbiztonsági Központ (NCSC) szerint a csapdákként működő honeypotok és álfiókok valóban hasznosak lehetnek a védekezők számára, de csak akkor, ha körültekintően telepítik őket. Egyszerűen kihelyezett megoldásokkal könnyen több kárt okozhatsz, mint amennyi hasznot húzol belőlük. Az NCSC saját tesztjei során több céggel dolgozott együtt, és azt tapasztalta, hogy a kibermegtévesztés segíthet a fenyegetések feltárásában, különösen régi vagy speciális rendszerek esetén. Vagyis eredményesen lehet ezekből fenyegetési információkat gyűjteni, de mindez csak egyértelmű stratégia mellett működik.

Nincs jó honeypot tudatos terv nélkül

Ha nem megfelelően hangolod be a kibermegtévesztéshez használt rendszereket, könnyen előfordulhat, hogy téves riasztásokat gyártasz, vagy hamis biztonságérzetet keltesz, sőt akár még támadási lehetőségeket is nyithatsz a támadóknak. Ezeket a csapdaeszközöket folyamatosan frissen kell tartani. Bár a legtöbb vállalat titkolja, hogy ilyen technológiákat alkalmaz, a tapasztalat azt mutatja, hogy pont az ellenkezője lenne indokolt, ugyanis a támadók elbizonytalanodnak, ha tudomásuk van ilyen csapdákról. Időt és energiát veszítenek, amivel a védekezők járnak jól. A csapdatechnológiák ma már a modern védelmi stratégia alapját jelentik, és az NCSC célja, hogy támogassa a szervezeteket ezek helyes bevezetésében.

Így égethet el valaki egy teljes MI-fejlesztési költségkeretet

Nemcsak hamis honeypotok okozhatnak bajt: egyetlen rossz beállítással percek alatt elégetheted az MI-fejlesztésre szánt keretet is. Az Ox Security egyik új fejlesztője pár óra alatt költötte el a havi keretüket a Cursor MI IDE-ben, majd rájött, hogy mindenfajta jóváhagyás nélkül akár 370 millió forintos (1 millió dolláros) limitet is beállíthat bárki. Sem a Cursor, sem az AWS Bedrock nem akadályozzák automatikusan az ilyen módosításokat, ráadásul mindkét platformnál szivárogtak már API-tokenek, amelyek korlátlan hozzáférést biztosítanak. Az Ox Security fejlesztői bizonyították, hogy már egyetlen kártékony link vagy kiszivárgott token is végzetes lehet, ha nem kapcsolod be a védelmi funkciókat, amelyek ugyan elérhetők, de alapból nincsenek aktiválva.

64 millió személyes adat a feketepiacon: spanyol letartóztatás

Egy 19 éves spanyol fiút tartóztattak le, miután a rendőrség nyomozása szerint 64 millió ember személyes adatait tulajdonította el kilenc különböző vállalattól. Az ellopott adatok között nemzeti azonosítók, lakcímek, telefonszámok és bankszámlaszámok is szerepeltek, amelyeket kriptovalutáért adott tovább az interneten. Kriptopénztárcáját a rendőrség befagyasztotta, és ezzel lezárult a tavaly június óta tartó, hosszú nyomozás.


Magukat IT-szakembernek mondó ukrán hackerek fennakadtak Lengyelországban

Varsóban három ukrán állampolgárt vettek őrizetbe, akik gyaníthatóan európai körút során követtek el kibertámadásokat. Egy egyszerű közlekedési ellenőrzés során buktak le, miután ideges viselkedésük feltűnt a rendőrségnek. Az autójukban a hatóságok több laptopot, titkosító merevlemezeket, antennákat, routereket, SIM-kártyákat és kamerákat is lefoglaltak. Az eszközök akár országos jelentőségű IT-rendszerek vagy távközlési hálózatok feltörésére is alkalmasak lehetnek. A három érintett először informatikusnak adta ki magát, majd a kihallgatás során hirtelen „elfelejtettek” angolul.

A CISA szerint az XSS a legveszélyesebb sérülékenység 2025-ben

Végül a CISA közzétette a 2025-re vonatkozó 25 legveszélyesebb szoftveres sebezhetőség listáját. A toplistát ismét a webfejlesztés során elkövetett helytelen bemenet-semlegesítés (cross-site scripting, XSS) vezeti, amely zsinórban másodszor bizonyult a legkockázatosabbnak. A második helyre az SQL-injekció került, harmadik lett a kéréshamisítás (CSRF). Újabb szereplők a túlcsordulásos sebezhetőségek, illetve a jogosulatlan hozzáférés. A szakértőknek ezért kiemelten figyelniük kell a lista szerinti hibák időben történő felismerésére és javítására.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 14:20

A Pfizer új, havi injekciója forradalmasíthatja a fogyást

A Pfizer legújabb humán kísérlete biztató eredményeket mutat egy új, havonta adható elhízás elleni injekcióval kapcsolatban...

MA 14:02

Az új Switch csúcsra ért, történelmet ír a Nintendo

A Switch végre letaszította a DS-t a trónról, így minden idők legkelendőbb Nintendo konzolja lett: 2025...

MA 13:38

A SpaceX bekebelezte az xAI-t – MI forradalom az űrben

🚀 Elon Musk újabb meghökkentő lépése alapjaiban formálja át a technológiai világot: a SpaceX váratlanul felvásárolta a három éve alapított xAI-t, így egyesült a rakétatechnológia, az MI és az űrinternet világa...

MA 13:19

Az orosz hekkerek ismét célba vették a Microsoft Office-t

🕵 A napokban orosz hackerek, az APT28 (más néven Fancy Bear vagy Sofacy), kihasználták a Microsoft Office egy frissen javított sérülékenységét (CVE-2026-21509) célzott támadásokhoz Ukrajnában és más európai szervezetek ellen...

MA 13:02

A szíved otthoni ellenőrzésének két pofonegyszerű módja

Érdekes felvetés, hogy a szívbetegségek, amelyek ma Magyarországon is vezető haláloknak számítanak, sok esetben megelőzhetők lennének egy kis odafigyeléssel...

MA 12:55

Az MI még nem gyújtotta be a kriptó rakétáit

Az MI és a kriptopiac összefonódása rengeteg izgalmat vált ki, de egyelőre hiányzik az a világos és közérthető alkalmazás, amely valódi áttörést hozna...

MA 12:37

Az X francia irodáira is rajtaütött a rendőrség

A francia hatóságok kibervédelmi egységei, az Europol támogatásával, razziát tartottak Elon Musk közösségi platformjának, az X-nek a párizsi irodáiban...

MA 12:02

Az óceán közepe sem menedék: műanyag üldözi a halakat

🐠 A Csendes-óceán legtávolabbi, érintetlennek hitt vizei sem tudják már megóvni a halakat a műanyaghulladék terjedésétől...

MA 11:56

Az Artemis II holdküldetés megint késik – a NASA-t sokkolta az ok

Ezek után érthető, hogy a NASA ismét elhalasztja az Artemis II küldetést, amely négy űrhajóst indítana a Hold köré...

MA 11:38

Az MMS „csodaszere”: az ára a súlyos sejtkárosodás

Az úgynevezett Miracle Mineral Solution (MMS) évek óta kering mint univerzális gyógymód rákra, autizmusra és COVID-19-re...

MA 10:57

Az új Google Home-frissítés végre ér valamit?

💡 A Google Home új frissítésének köszönhetően a kamerák legfrissebb felvételei most már sokkal megbízhatóbban lejátszhatók, így a bosszantó “A videó nem érhető el” hibák ritkábban fordulnak majd elő...

MA 10:49

A SpaceX Elon Muskkal az űrbe viszi a mesterséges intelligenciát

Elon Musk egyesíti a SpaceX-et és az xAI-t (amely az X-et is birtokolja), hogy létrehozza a Földön (és azon túl) a legambiciózusabb, egységes innovációs gépezetet...

MA 10:42

A Waymo 5800 milliárd forintot húzott be az önvezető taxi‑világhódításra

A Waymo friss tőkebevonása 5800 milliárd forintot hozott a cég kasszájába, hogy önvezető taxiparkját az USA számos új városába, sőt a világ több pontjára is eljuttassa...

MA 10:17

A Moltbook MI-kultusza: új őrület vagy mesterséges botrány?

🕵 Az elmúlt napokban a Moltbook nevű közösségi oldal hirtelen mindenki figyelmét felkeltette a techvilágban...

MA 10:01

Az új, csirkeméretű dinoszaurusz átírja a dinoszauruszok történetét

Egy apró növényevő dinoszaurusz, a Foskeia pelendonum különös anatómiája alaposan meglepte a kutatókat...

MA 09:49

A mesterséges intelligencia űrutazása: a SpaceX felvásárolta az xAI-t

Elon Musk újra megkeverte a lapokat: a SpaceX bekebelezte saját MI-cégét, az xAI-t, így egy fedél alá kerülnek a rakéták, a műholdas internet, a mesterséges intelligencia és a világelső, szólásszabadságot hirdető közösségi platform...

MA 09:41

Megint drágít a Crunchyroll: az animések pénztárcája bánja

💸 A Crunchyroll ismét árat emel minden előfizetési csomagján – ráadásul a változás minden szintet érint...

MA 09:34

A Galaxy Z TriFold elfogyott – mit jelent ez a Galaxy S26-nak?

Érdekes kérdés, mivel készül a Samsung az okostelefon-piacon: néhány nap alatt teljesen elfogyott a Galaxy Z TriFold, amely minden előjel nélkül, csekély hírveréssel került forgalomba, és meglepően magas, 1 070 000 forint körüli áron talált gazdára...

MA 09:25

A bitcoin visszavág: új kriptohullám a hétvégi zuhanás után

Az elmúlt napokban a bitcoin árfolyama hatalmas hullámvasútra ült, miután hétvégén 74 000 dollár (kb...

MA 09:10

Az űridőjárás tombol: brutális napkitörések közelegnek

🌌 Az elmúlt 24 órában a Nap 4366-os aktív foltja elképesztő, 27 napkitörést produkált, ráadásul ezek között volt az utóbbi évek legerősebb kitörése is...

MA 09:01

Az új szabály véget vet Kínában a rejtett kilincsek korszakának

Kína hamarosan betiltja az elektromos autókon az elrejtett ajtókilincseket, miután több tragikus baleset nyomán világszerte megkérdőjelezték ezt a megoldást, amelyet a Tesla tett elterjedtté...

MA 08:49

Az évszázad legnagyobb napkitörése – tanúi lehettünk

Vasárnap a Nap hatalmas kitörésekkel lepte meg a Földet: az elmúlt harminc év egyik legerősebb napkitörése beragyogta a világűr sötétjét...

MA 08:41

Az MI memóriáját forradalmasítja a SoftBank–Intel szövetség

💻 A SoftBank leányvállalata, a Saimemory és az Intel közös fejlesztésbe kezd, hogy megalkossa a következő generációs MI-hez és nagyteljesítményű számítástechnikához készült memóriatechnológiát...

MA 08:33

A kínai hatóságok betiltják az eltűnő autókilincseket

A kínai hatóságok betiltották a rejtett, karosszériába süllyesztett autókilincseket, amelyek az utóbbi években egyre népszerűbbé váltak az autógyártók körében, főként aerodinamikai és dizájn okokból...

MA 08:17

Végre kikapcsolhatod az MI-t a Firefoxban

A Firefox új frissítése végre lehetőséget ad a felhasználóknak arra, amire már régóta várnak: teljesen kikapcsolhatóvá vált minden MI-funkció...

MA 08:01

A Google Telefon új trükkje, amire senki sem várt

📱 Az okostelefonok szoftverei folyamatosan frissülnek, ezért néha nehéz követni, mikor és miért változik meg egy-egy alkalmazás kinézete vagy működése...

MA 07:57

Az ólom sötét öröksége: tisztábbak vagyunk, de még nincs vége

🔫 Az emberi haj többet mesél rólunk, mint hinnénk: egy évszázadon át gyűjtött hajtincsek alapján utahi kutatók most lenyűgöző eredményre jutottak...

MA 07:50

A Notepad++ frissítéseivel kémkedett Kína?

🕵 A népszerű Notepad++ szöveg- és kódszerkesztő felhasználói hónapokon át veszélyben voltak, miután a szoftver frissítéseit terjesztő szervereket tavaly feltörték...

MA 07:42

A Waymo 5,7 billió forintos dobása: jönnek a robottaxik világszerte

🚗 A Waymo, az Alphabet önvezető autós cége újabb óriási befektetést kapott: 5,7 billió forint (16 milliárd USD) tőkét vont be, amellyel globálisan, több mint egy tucat új városban – köztük Tokióban és Londonban – terjeszti ki sofőr nélküli taxiszolgáltatását még az idén...