| HANGANOV Kft.
Az FBI szerint a Scattered Spider nevű kiberbűnözői csoport célzott támadásokat indított a légiközlekedési iparág ellen. A támadók jellemzően telefonon, alkalmazottakat vagy alvállalkozókat megszemélyesítve érik el, hogy az IT-ügyfélszolgálat új hitelesítési eszközt adjon hozzá egy fiókhoz vagy jelszót állítson vissza.
– Elsősorban pénzügyi vezetők fiókjait célozzák, amelyek gyakran túljogosítottak.– A megszerzett adatokkal teljes hozzáférést szereznek belső rendszerekhez, fájlmegosztókhoz, jelszótárolókhoz.– A támadások mögött gondosan előkészített megtévesztés és valós adatokon alapuló szerepjáték áll.
A hatóságok arra figyelmeztetnek: a technikai védelem önmagában nem elég – a belső ügyfélszolgálati eljárásokat is újra kell gondolni.
A német adatvédelmi hatóság felszólította az Apple-t és a Google-t, hogy fontolják meg aDeepSeeknevű kínai mesterségesintelligencia-alkalmazás eltávolítását az app store-okból, mivel az jogsértő módon továbbítja a német felhasználók adatait Kínába.
– A DeepSeek nem tudta igazolni, hogy Kínában az EU-szintű adatvédelmi garanciák teljesülnek.– Ez a lépés precedenst teremthet – egy esetlegestiltásreális forgatókönyv.– Az ügy újra reflektorfénybe helyezi aGDPRkockázatait – különösen, ha harmadik országokról van szó.
A HANGANOV szakértői szerint a harmadik országbeli adatátvitelek komoly megfelelőségi kockázatot hordoznak – és nem csak Kínára vonatkozóan. A következő hónapokban érdemes lesz fokozottan figyelni a hasonló ügyekre.
Egy új verzióban a Keresztapa nevű banki kártevő virtuális környezetet hoz létre Androidon, hogy lemásolja a banki appokat – így a felhasználót egy hamis, de működő példányra irányítja, ahonnan adatokat és tranzakciókat lop el.A támadók még egy hamis zárolási képernyőt is megjelenítenek, hogy kicsalják a PIN-kódot. A módszer célzott és új szintre emeli a mobilbanki visszaélések kockázatát.
Miért számít ez?– A támadók legitim appokat másolnak le a háttérben– A felhasználó nem lát különbséget – de a pénze eltűnik– Cégeknél is veszélyeztethetik a dolgozók mobilbanki hozzáféréseit
Hogyan védekezhetsz?
– Csak hivatalos app store-ból telepíts alkalmazást
– Frissítsd rendszeresen a mobilodat és az appokat
– Használj megbízható mobilbiztonsági szoftvert
– Kerüld az ismeretlen linkekre kattintást, főleg SMS-ben vagy e-mailben
A Facebook új MI-eszköze arra kéri a felhasználókat, hogy engedélyezzék a mobiljukon lévő fotók felhőbe küldését, hogy történet javaslatokat és kollázsokat készítsen belőlük. A probléma az, hogy a funkció nemcsak a feltöltött, hanem a telefonon tárolt képeket is feldolgozza.
– A rendszer elemzi a képeken szereplő arcokat, helyszíneket és időpontokat is.– Bár a Meta szerint az adatokat nem használják hirdetési célokra, a feldolgozás felhőalapú, ami adatvédelmi kockázatot jelent.– A szakértők szerint a fotók akár MI-betanításra vagy profilépítésre is alkalmasak lehetnek.
A funkció egyelőre csak az Egyesült Államokban és Kanadában érhető el, de jól látszik: a generatív MI-eszközök terjedésével egyre több felhasználói adat kerülhet a „háttérben” elemzésre – sokszor a tudtunkon kívül.
Az amerikai Képviselőház hivatalosan is betiltotta a WhatsApp használatát a kormány által kiadott készülékeken, biztonsági és adatvédelmi kockázatokra hivatkozva. A döntést a Kongresszus informatikai vezetősége hozta, miután a platformról úgy ítélték meg: nem nyújt kellő átláthatóságot az adatok kezeléséről és a tárolt adatok titkosítása is hiányzik.
Miért fontos ez neked üzletileg?
A Meta szerint a döntés indokolatlan, de az irány világos: a bizalom már nem jár automatikusan.Ha a céged hivatalos kommunikációja még mindig a WhatsApp-ra épül, ideje auditálni a kockázatokat.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!