2025. 12. 15., 11:02

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád
Jellemző példa erre, hogy a brit Nemzeti Kiberbiztonsági Központ (NCSC) szerint a csapdákként működő honeypotok és álfiókok valóban hasznosak lehetnek a védekezők számára, de csak akkor, ha körültekintően telepítik őket. Egyszerűen kihelyezett megoldásokkal könnyen több kárt okozhatsz, mint amennyi hasznot húzol belőlük. Az NCSC saját tesztjei során több céggel dolgozott együtt, és azt tapasztalta, hogy a kibermegtévesztés segíthet a fenyegetések feltárásában, különösen régi vagy speciális rendszerek esetén. Vagyis eredményesen lehet ezekből fenyegetési információkat gyűjteni, de mindez csak egyértelmű stratégia mellett működik.

Nincs jó honeypot tudatos terv nélkül

Ha nem megfelelően hangolod be a kibermegtévesztéshez használt rendszereket, könnyen előfordulhat, hogy téves riasztásokat gyártasz, vagy hamis biztonságérzetet keltesz, sőt akár még támadási lehetőségeket is nyithatsz a támadóknak. Ezeket a csapdaeszközöket folyamatosan frissen kell tartani. Bár a legtöbb vállalat titkolja, hogy ilyen technológiákat alkalmaz, a tapasztalat azt mutatja, hogy pont az ellenkezője lenne indokolt, ugyanis a támadók elbizonytalanodnak, ha tudomásuk van ilyen csapdákról. Időt és energiát veszítenek, amivel a védekezők járnak jól. A csapdatechnológiák ma már a modern védelmi stratégia alapját jelentik, és az NCSC célja, hogy támogassa a szervezeteket ezek helyes bevezetésében.

Így égethet el valaki egy teljes MI-fejlesztési költségkeretet

Nemcsak hamis honeypotok okozhatnak bajt: egyetlen rossz beállítással percek alatt elégetheted az MI-fejlesztésre szánt keretet is. Az Ox Security egyik új fejlesztője pár óra alatt költötte el a havi keretüket a Cursor MI IDE-ben, majd rájött, hogy mindenfajta jóváhagyás nélkül akár 370 millió forintos (1 millió dolláros) limitet is beállíthat bárki. Sem a Cursor, sem az AWS Bedrock nem akadályozzák automatikusan az ilyen módosításokat, ráadásul mindkét platformnál szivárogtak már API-tokenek, amelyek korlátlan hozzáférést biztosítanak. Az Ox Security fejlesztői bizonyították, hogy már egyetlen kártékony link vagy kiszivárgott token is végzetes lehet, ha nem kapcsolod be a védelmi funkciókat, amelyek ugyan elérhetők, de alapból nincsenek aktiválva.

64 millió személyes adat a feketepiacon: spanyol letartóztatás

Egy 19 éves spanyol fiút tartóztattak le, miután a rendőrség nyomozása szerint 64 millió ember személyes adatait tulajdonította el kilenc különböző vállalattól. Az ellopott adatok között nemzeti azonosítók, lakcímek, telefonszámok és bankszámlaszámok is szerepeltek, amelyeket kriptovalutáért adott tovább az interneten. Kriptopénztárcáját a rendőrség befagyasztotta, és ezzel lezárult a tavaly június óta tartó, hosszú nyomozás.


Magukat IT-szakembernek mondó ukrán hackerek fennakadtak Lengyelországban

Varsóban három ukrán állampolgárt vettek őrizetbe, akik gyaníthatóan európai körút során követtek el kibertámadásokat. Egy egyszerű közlekedési ellenőrzés során buktak le, miután ideges viselkedésük feltűnt a rendőrségnek. Az autójukban a hatóságok több laptopot, titkosító merevlemezeket, antennákat, routereket, SIM-kártyákat és kamerákat is lefoglaltak. Az eszközök akár országos jelentőségű IT-rendszerek vagy távközlési hálózatok feltörésére is alkalmasak lehetnek. A három érintett először informatikusnak adta ki magát, majd a kihallgatás során hirtelen „elfelejtettek” angolul.

A CISA szerint az XSS a legveszélyesebb sérülékenység 2025-ben

Végül a CISA közzétette a 2025-re vonatkozó 25 legveszélyesebb szoftveres sebezhetőség listáját. A toplistát ismét a webfejlesztés során elkövetett helytelen bemenet-semlegesítés (cross-site scripting, XSS) vezeti, amely zsinórban másodszor bizonyult a legkockázatosabbnak. A második helyre az SQL-injekció került, harmadik lett a kéréshamisítás (CSRF). Újabb szereplők a túlcsordulásos sebezhetőségek, illetve a jogosulatlan hozzáférés. A szakértőknek ezért kiemelten figyelniük kell a lista szerinti hibák időben történő felismerésére és javítására.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     FormatX: Video Audio Converter (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) War Mongrels (iPhone/iPad) CrestWall – 4K Wallpapers (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) ImgRef (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) ContactVault Pro (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Monthly Dystopia...

APP
csütörtök 09:11

APPok, Amik Ingyenesek MA, 6/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Between Dates Calendar Math (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) CrestWall – 4K Wallpapers (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) Monthly Dystopia (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Risp:...

APP
szerda 09:11

APPok, Amik Ingyenesek MA, 6/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Planetary Hours + Widget (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) ImgRef (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) CrestWall – 4K Wallpapers...

kedd 19:34

A Wharton szerint később ürülhet ki a TB-kassza

A pennsylvaniai Wharton Egyetem új kutatása szerint a társadalombiztosítás nyugdíjalapja a vártnál később apadhat el...

kedd 19:23

A Star Wars-legenda Mark Hamill kulcsszerepben a Twisted Metalban

🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...

kedd 19:12

A Firefox 152 megújul: jön a JPEG XL, új beállítások

A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...

kedd 19:02

Az első nukleáris óra elindult – jön az ötödik kölcsönhatás?

⚡ Tipikus eset, amikor egy évtizedeken át lehetetlennek hitt ötlet hirtelen valósággá válik...

kedd 18:57

Az új Pókember-film sztárjai: a Galaxy Z Flip 7 és Fold 7

🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...

kedd 18:45

Az ultramély kutatás: Sakana AI 100 oldalas jelentést készít 8 óra alatt

🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...

kedd 18:24

Az új Ebola-járvány mekkora veszélyt jelent?

A Kongói Demokratikus Köztársaságot sújtó új Ebola-járvány már a harmadik legnagyobbnak számít a világon...

kedd 18:02

A CISA figyelmeztet: újabb cPanel-bővítmény-hibát aktívan kihasználnak

Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...

kedd 17:11

A Hold-méretű, száguldó ütköző, amely felforgatta a Vénusz forgását

Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...

kedd 17:01

A zsarolóbandák a Microsoft Teams reléivel álcázzák forgalmukat

Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...

kedd 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

kedd 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

kedd 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

kedd 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

kedd 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

kedd 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

kedd 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

kedd 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

kedd 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

kedd 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

kedd 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

kedd 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

kedd 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...