Légitársaságokat figyelmeztetnek hackertámadásokra

Az FBI szerint a Scattered Spider nevű kiberbűnözői csoport célzott támadásokat indított a légiközlekedési iparág ellen. A támadók jellemzően telefonon, alkalmazottakat vagy alvállalkozókat megszemélyesítve érik el, hogy az IT-ügyfélszolgálat új hitelesítési eszközt adjon hozzá egy fiókhoz vagy jelszót állítson vissza.

– Elsősorban pénzügyi vezetők fiókjait célozzák, amelyek gyakran túljogosítottak.– A megszerzett adatokkal teljes hozzáférést szereznek belső rendszerekhez, fájlmegosztókhoz, jelszótárolókhoz.– A támadások mögött gondosan előkészített megtévesztés és valós adatokon alapuló szerepjáték áll.

A hatóságok arra figyelmeztetnek: a technikai védelem önmagában nem elég – a belső ügyfélszolgálati eljárásokat is újra kell gondolni.

Németország letiltaná a kínai AI-alkalmazást

A német adatvédelmi hatóság felszólította az Apple-t és a Google-t, hogy fontolják meg aDeepSeeknevű kínai mesterségesintelligencia-alkalmazás eltávolítását az app store-okból, mivel az jogsértő módon továbbítja a német felhasználók adatait Kínába.

Miért fontos ez céges és adatvédelmi szempontból?

– A DeepSeek nem tudta igazolni, hogy Kínában az EU-szintű adatvédelmi garanciák teljesülnek.– Ez a lépés precedenst teremthet – egy esetlegestiltásreális forgatókönyv.– Az ügy újra reflektorfénybe helyezi aGDPRkockázatait – különösen, ha harmadik országokról van szó.

A HANGANOV szakértői szerint a harmadik országbeli adatátvitelek komoly megfelelőségi kockázatot hordoznak – és nem csak Kínára vonatkozóan. A következő hónapokban érdemes lesz fokozottan figyelni a hasonló ügyekre.

Új módszerrel támad a Keresztapa VÍRUS

Egy új verzióban a Keresztapa nevű banki kártevő virtuális környezetet hoz létre Androidon, hogy lemásolja a banki appokat – így a felhasználót egy hamis, de működő példányra irányítja, ahonnan adatokat és tranzakciókat lop el.A támadók még egy hamis zárolási képernyőt is megjelenítenek, hogy kicsalják a PIN-kódot. A módszer célzott és új szintre emeli a mobilbanki visszaélések kockázatát.

Miért számít ez?– A támadók legitim appokat másolnak le a háttérben– A felhasználó nem lát különbséget – de a pénze eltűnik– Cégeknél is veszélyeztethetik a dolgozók mobilbanki hozzáféréseit

Hogyan védekezhetsz?

– Csak hivatalos app store-ból telepíts alkalmazást

– Frissítsd rendszeresen a mobilodat és az appokat

– Használj megbízható mobilbiztonsági szoftvert

– Kerüld az ismeretlen linkekre kattintást, főleg SMS-ben vagy e-mailben

A Facebook már a telefonodon lévő fotókat is elemzi

A Facebook új MI-eszköze arra kéri a felhasználókat, hogy engedélyezzék a mobiljukon lévő fotók felhőbe küldését, hogy történet javaslatokat és kollázsokat készítsen belőlük. A probléma az, hogy a funkció nemcsak a feltöltött, hanem a telefonon tárolt képeket is feldolgozza.

– A rendszer elemzi a képeken szereplő arcokat, helyszíneket és időpontokat is.– Bár a Meta szerint az adatokat nem használják hirdetési célokra, a feldolgozás felhőalapú, ami adatvédelmi kockázatot jelent.– A szakértők szerint a fotók akár MI-betanításra vagy profilépítésre is alkalmasak lehetnek.

A funkció egyelőre csak az Egyesült Államokban és Kanadában érhető el, de jól látszik: a generatív MI-eszközök terjedésével egyre több felhasználói adat kerülhet a „háttérben” elemzésre – sokszor a tudtunkon kívül.

Újabb népszerű appot tiltottak ki a kormányzati eszközökről – ezúttal adatvédelmi okokból.

Az amerikai Képviselőház hivatalosan is betiltotta a WhatsApp használatát a kormány által kiadott készülékeken, biztonsági és adatvédelmi kockázatokra hivatkozva. A döntést a Kongresszus informatikai vezetősége hozta, miután a platformról úgy ítélték meg: nem nyújt kellő átláthatóságot az adatok kezeléséről és a tárolt adatok titkosítása is hiányzik.

Miért fontos ez neked üzletileg?

  • Ha a kongresszusi eszközökről lekerül, más hivatalos platformokon is célkeresztbe kerülhet.Az állami vagy kockázatkerülő nagyvállalati környezetek is követhetik a példát – érdemes újragondolni a céges kommunikációs eszközöket.
  • A Meta tiltakozik, de a szabályozók egyre kevésbé veszik be a „végponttól végpontig titkosított” mantrát.Az adathozzáférés és a metaadatok kérdése továbbra is problémás.
  • Hivatalos alternatívák: Microsoft Teams, Wickr, Signal, iMessage.Nem véletlenül ezek kerültek ajánlásra: zártabb ökoszisztéma, kontrolláltabb adatáramlás.

A Meta szerint a döntés indokolatlan, de az irány világos: a bizalom már nem jár automatikusan.Ha a céged hivatalos kommunikációja még mindig a WhatsApp-ra épül, ideje auditálni a kockázatokat.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu