2025. 12. 01., 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS
Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban. Úgy vélik, ezek a rendszerek – például a Microsoft 365 – jellemzően nem rendelkeznek valódi végponttól végpontig tartó titkosítással, így a szolgáltatók könnyedén hozzáférhetnek a felhasználók adataihoz. Ez különösen problémás, ha érzékeny személyes adatokról vagy jogilag bizalmas információkról van szó, ráadásul a szolgáltatók egyoldalúan módosíthatják a szerződési feltételeket, ami csökkentheti a biztonságot és a magánélet védelmét. A svájci Privatim ajánlása szerint a közintézményeknek kerülniük kell a nemzetközi óriás felhőszolgáltatókat, különösen az amerikai joghatóság alá tartozókat, és lehetőleg nem szabad különösen érzékeny adatokat átadniuk ilyen szolgáltatóknak.

Döbbenetes mértékű adatszivárgás GitLabon

Egy biztonsági szakértő, Luke Marshall minden nyilvános GitLab-adattárat átvizsgált, és mintegy 17 000 élő, érvényes titkot talált – többek közt a Google Cloud-hoz, a MongoDB-hez, az OpenAI-hoz, az AWS-hez és Telegram-botokhoz tartozó hitelesítő adatokat. A vizsgálathoz Python-szkripttel egy AWS SQS-sorba gyűjtötte össze mintegy 5,6 millió adattár nevét, majd a TruffleHog eszközzel keresett titkokat, mindezt alig 24 óra leforgása alatt, mintegy 280 000 forintért. Érdekesség, hogy a Bitbucket adattáraiban arányaiban kevesebb szivárgó titok volt, mint a GitLabon.

Strava: Kockáztatsz, ha megosztasz

A Strava, a népszerű sportkövető alkalmazás új szabályzata szerint a felhasználóknak maguknak kell vállalniuk minden kockázatot, ami a helymeghatározási adatok megosztásából adódik. Különösen igaz ez akkor, ha valaki érzékeny beosztásban vagy bizalmi munkakörben dolgozik – például titkosszolgálati vagy diplomáciai területen –, hiszen mozgásukat így mások is követhetik. Az új szabályzat 2026. január 1-jétől érvényes.

Irán: szivárgó dokumentumok, halállistához vezető hackertámadások

Friss kiszivárgott dokumentumok szerint az iráni Charming Kitten hackercsoport minden kompromittált adatbázist – a repülőjegy-foglalásoktól az orvosi adatokig – arra használ, hogy felkutassa az Irán által ellenségnek vélt személyeket. Állítólag külön csapatok dolgoznak támadó eszközök fejlesztésén, célpontok feltérképezésén, hamis oldalak készítésén, sőt, a zsákmányolt dokumentumok lefordításán is. A csoport legalább 2017 óta működik, és egyre nagyobb volumenben tevékenykedik.


Android-tilalom az izraeli hadseregben?

Az izraeli hadsereg állítólag kitiltja az Android-alapú okostelefonokat a magas rangú tisztek köréből. Helyette kizárólag iOS-es készülékek használatát írják elő, például a közösségi médiaalkalmazásokon keresztül történő megfigyelés kockázatának csökkentése érdekében.

Összefoglalásként megjegyezhető, hogy a digitális biztonság körüli aggodalmak sokszor joggal merülnek fel, főként a nagy szolgáltatók átláthatatlan gyakorlatai, adatvédelmi hiányosságai és a meglepően elterjedt adatmegosztási hibák miatt. Mind a közintézményeknek, mind a felhasználóknak fokozott éberségre van szükségük az adatok védelme érdekében.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

szerda 18:02

Az adatlopási botrány után: tényleg minden rendben a LexisNexisnél?

Az amerikai LexisNexis, a világ egyik legnagyobb elemzőcége, nemrég elismerte, hogy adatlopás áldozatává vált, ugyanakkor azt hangsúlyozza, hogy a hackerek csak elavult, lényegtelen adatokat szereztek meg...

szerda 18:00

Az új MacBook Pro szintet lép teljesítményben és MI-ben

Az Apple bemutatta legújabb MacBook Pro modelljeit, amelyek az M5 Pro és M5 Max chipekkel érkeznek...

szerda 17:39

Az AT&T új csomagokra vált – tényleg egyszerűbb lesz a választás?

📞 Érdemes megvizsgálni, hogy a hazai AT&T-felhasználók számára ténylegesen előrelépés-e a szolgáltató most bejelentett új mobilcsomag-választéka, vagy csak újracsomagolt, jól ismert konstrukciókról van szó...

szerda 17:21

Az MI-ügynökök háborúja: a támadók lépéselőnyben

🤓 A kiberbiztonság új korszaka bontakozik ki, ahol az önállóan cselekvő mesterséges intelligencia (MI) ügynökök alapjaiban változtatják meg az erőviszonyokat...

szerda 17:02

Az Apple olcsó MacBookkal támad a diákpiacon

Végre érkezik az, amire sokan vártak: az Apple bemutatta a mindössze 599 dolláros (kb...

szerda 16:59

Az Aluminium OS berobban: a Google kettős laptopstratégiára vált

A Google közelgő laptopplatformja, az Aluminium OS, 2026-ban debütálhat, és komoly hangsúlyt helyez a modern munkafolyamatokra és a termelékenységre...

szerda 16:40

Az Antarktisz valaha teljesen jégmentes volt?

Az Antarktiszt ma gigantikus jégtakaró borítja, de ez nem volt mindig így...

szerda 16:22

Az új MacBook Neo: brutális teljesítmény, letisztult dizájn, barátibb ár

💻 Érdekes felvetés, hogy egy csúcstechnológiás Apple‑laptop végre tömegek számára is elérhetővé válik...

szerda 13:58

Az évtized francia egészségügyi adatbotránya: 15 millió beteg érintett

Egy francia egészségügyi szoftvercég, a Cegedim Santé rendszerét súlyos, célzott kibertámadás érte, amely során érzékeny betegadatok milliói kerültek veszélybe...

szerda 13:39

A nagy MI-leépítési hullám: Túléljük a gépeket?

🤖 Érdemes megvizsgálni, hogy Jack Dorsey, a Block vezérigazgatója nemrég 40%-os leépítést jelentett be, ami megrázta a technológiai világot...

szerda 13:21

A sóalapú akkuk forradalma: Végre bírják a telet az elektromos autók?

Továbbá a téli reggelek egyik legnagyobb bosszúsága az elektromos autók tulajdonosai számára, amikor hirtelen, drasztikusan lecsökken járművük hatótávolsága...

szerda 11:21

Az Apple M5 Pro és Max: megérkezett az igazi áttörés

Az Apple legújabb fejlesztése, az M5 Pro és M5 Max, új szintre emeli a MacBook Pro teljesítményét: a világ jelenlegi legfejlettebb professzionális laptopprocesszorai mutatkoznak be...

szerda 11:02

Az AI-aranyláz nagy nyertesei: három techóriás kaszál világszerte

Februárban elképesztő mennyiségű kockázati tőke landolt a startupoknál, összesen mintegy 68 ezermilliárd forint (189 milliárd USD)...

szerda 10:55

A hackerek lecsapnak az OAuth hibáira

🔏 Érdekes felvetés, hogy a legújabb kibertámadások éppen egy régóta elfogadott, megbízhatónak vélt technológiai szabvány, az OAuth hibakezelésében rejlő hiányosságokat használják ki...

szerda 10:46

Az MI-unikornisok játszmája: kétféle ár ugyanazért a startupért

A legmenőbb MI-startupok újabb pénzgyűjtési trükköt vetnek be, hogy mindenki őket tartsa a piac igazi nagyágyúinak...

szerda 10:29

A MI kiszorítja a fiatalokat, a tapasztaltak maradnak nyeregben

Többek között a Z-generációs fiatalok vannak leginkább veszélyben, miközben a tapasztaltabb dolgozók egyre magabiztosabbak a munkaerőpiacon...

szerda 10:19

Az iPhone-hackelés aranykora: állami kiberfegyverek szabadultak el

🔑 Lényeges szempont, hogy az iPhone-ok védelmére fejlesztett rendszerek most komoly veszélyben vannak...

szerda 10:01

A titkos agy, amely Csernobilt irányította: a SKALA

A csernobili atomerőmű irányítóterme több volt egyszerű kapcsolótáblánál: a rejtélyes SKALA rendszer volt a reaktor igazi agya...

szerda 09:37

Az injektálható mini-máj véget vethet a szervhiány válságának?

Felmerül a kérdés, hogy javítható-e a májelégtelenség invazív műtét nélkül, amikor elkeserítően hosszú a várakozás a szervtranszplantációs listán...

szerda 09:28

A kismajom, akit elhagytak – és a hírhedt lélektani kísérlet

Annak vizsgálatára, hogy az érzelmi kötődés mennyire alapvető szükséglet: egy Japánban élő, Punch nevű hím makákó története bejárta a világot, miután anyja elhagyta őt, később pedig társai is kirekesztették az Ichikawa City Állatkertben...

szerda 09:02

Az őskorban messze nem voltak kőbe vésve a nemi szerepek

A mai Magyarország területén, az újkőkorszakban élt emberek temetkezési szokásai és munkaelosztása jóval árnyaltabb képet mutatnak, mint azt sokáig gondoltuk...

szerda 08:46

A NASA orvosolja az Artemis–2 hibáit, közeleg a holdutazás

Lényeges, hogy a NASA a közelmúltban sikeresen elhárította az Artemis–2 rakéta felső fokozatán jelentkező héliumáramlási hibát...

szerda 08:37

A Pentagon ellen kiálló Anthropic tarol az appáruházakban

🚀 Egy technológiai cég ritkán vált ki néhány nap alatt ekkora lelkesedést a hétköznapi emberek körében...

szerda 08:30

Az első csillagok nyomai: mit üzennek a piros pöttyök?

Felmerül a kérdés, hogy a James Webb űrteleszkóp új felfedezései vajon választ adnak-e arra, hogyan születtek az univerzum első óriáscsillagai, és miként jöttek létre a legelső szupermasszív fekete lyukak...

szerda 08:21

A vadonatúj Apple Studio kijelzők mindent visznek

📷 A kaliforniai techóriás két vadonatúj kijelzőt mutatott be: a Studio Display-t, valamint a kimondottan profiknak szánt Studio Display XDR-t...

szerda 07:55

A farkasok sorra elhappolják a pumák zsákmányát Yellowstone-ban

Egy lényeges szempont, hogy a Yellowstone Nemzeti Parkban a farkasok és a pumák között állandó a feszültség, de ennek oka nem feltétlenül az, amire elsőre gondolnánk...

szerda 07:47

A sötét tévékép bosszant? Így teszed végre világosabbá!

Zavar, hogy túl sötét a tévéd képe, és alig látod, mi történik kedvenc sorozatodban vagy filmedben?..

szerda 07:37

A MacBook Neo véletlen leleplezése – és mi már imádjuk

😍 Micsoda galiba! Az Apple egy szimpla EU-s dokumentum feltöltésével előre lelőtte a poént, hogy végre jön a vadiúj (és olcsóbb!)..

szerda 07:19

Az agy rejtett pajzsa az Alzheimer-kór ellen

A kutatóknak sikerült feltárniuk, miért képesek bizonyos agysejtek sokkal jobban ellenállni az Alzheimer-kór egyik fő károsító tényezőjének, a toxikus tau fehérjének, mint mások...