Magyarok internetét is lopják a kiberbűnözők

Otthoni routereket törnek fel kiberbűnözők, majd az így megszerzett internetkapcsolatokat másoknak adják bérbe. A módszerrel a felhasználók elrejthetik valódi kilétüket az interneten, miközben a forgalom egy gyanútlan áldozat hálózatán keresztül halad át. Kiberbiztonsági kutatók most egy 14 ezer eszközből álló hálózatot azonosítottak , amelynek magyarországi érintettjei is vannak.

A fertőzött routerekből egy úgynevezett botnet jön létre. Ezeket a hálózatokat általában túlterheléses támadásokhoz használják, ebben az esetben azonban más a cél: a támadók a hálózatot egy Doppelgänger nevű fizetős proxy szolgáltatáshoz kapcsolták. A szolgáltatás ügyfelei így a feltört routereken keresztül irányíthatják saját internetforgalmukat.

A fertőzést egy KadNap nevű kártevő okozza, amely elsősorban frissítetlen routereken keresztül terjed. A kutatók szerint sok esetben Asus útválasztókat érint a probléma. A kártevő mélyen a router operációs rendszerében telepszik meg, ezért egy egyszerű újraindítás nem szünteti meg a fertőzést.

A fenyegetést a Lumen kiberbiztonsági cég Black Lotus Labs kutatócsoportja azonosította még tavaly augusztusban. Azóta a fertőzött eszközök száma 10 ezerről 14 ezerre nőtt.

A legtöbb érintett router az Egyesült Államokban működik, de Tajvanon, Hongkongban és Oroszországban is sok fertőzést azonosítottak. A kutatók szerint Magyarország a közepesen érintett országok közé tartozik.

A hasonló támadások megelőzéséhez kulcsfontosságú a routerek rendszeres szoftverfrissítése, mert a támadók leggyakrabban az elavult rendszerek biztonsági hibáit használják ki.

Szülői felügyelet a WhatsAppon, új funkcióval védik a gyerekeket

A WhatsApp új funkcióval bővíti a platformot: szülői felügyelettel működő gyermekfiókokat vezet be , aminek célja, hogy biztonságosabb online környezetet teremtsenek a fiatal felhasználók számára. A rendszer lehetővé teszi, hogy a szülők ellenőrizzék, kikkel kommunikálhat a gyermek, milyen csoportokhoz csatlakozhat, és értesítéseket kapjanak az aktivitásáról, miközben a beszélgetések titkosítása megmarad.

A megoldás egyszerre próbálja kezelni az online zaklatás, az ismeretlen kapcsolatok és az adathalász kísérletek kockázatát, miközben a gyerekek alapvető digitális kommunikációs lehetőségeit is fenntartja.

Az új fióktípus beállításához mind a szülő, mind a gyermek eszközére szükség van. A folyamat során a szülő regisztrálja és ellenőrzi a gyermek telefonszámát, majd QR-kód segítségével összekapcsolja a két fiókot.

A rendszer egyhat számjegyű PIN-kódotis használ, ami a szülő számára biztosít hozzáférést a felügyeleti funkciókhoz. Ezzel kezelhetők például:

  • az üzenetkérelmek
  • az adatvédelmi beállítások
  • az aktivitással kapcsolatos értesítések

A WhatsApp hangsúlyozza, hogy a beszélgetések továbbra isvégponttól végpontig titkosítottak, vagyis sem a szülők, sem a szolgáltató nem fér hozzá az üzenetek tartalmához.

A gyermekfiókok több funkcióhoz nem férnek hozzá. Ezek közé tartozik például:

  • aMeta AI használata
  • aChannelsfunkció
  • aStatusfrissítések
  • ahelymegosztás

Az alapértelmezett beállítások szerintcsak olyan személyekkel kommunikálhat, akik szerepelnek a névjegyzékében. A csoporttagságok kezelését a szülő felügyeli, így nem csatlakozhat önállóan új csoportokhoz.

Ha egy ismeretlen kapcsolat próbál kapcsolatba lépni, a rendszer egykontextuskártyát jelenít meg, ami információkat ad például:

  • a közös csoporttagságokról
  • a kapcsolat feltételezett földrajzi helyéről

A szülők emellett értesítést kapnak több fontos eseményről is, például:

  • új csevegési kérelem érkezésekor
  • új névjegy hozzáadásakor
  • amikor egy csoport új tagokat vesz fel

A rendszer nem állandó:13 éves koruktól hagyományos WhatsApp-fiókra válthatnak, ami már nem tartalmaz szülői felügyeleti korlátozásokat.

A Meta az utóbbi időben több platformján is hasonló lépéseket tett. A Facebook és a Messenger esetében például16 év alatti felhasználók számára dedikált tinédzserfiókokjelentek meg.

A gyermekfiókok mellett a WhatsApp egy másik biztonsági újítást is bevezetett: egycsalásvédelmi eszközt, ami figyelmezteti a felhasználókat, ha gyanús eszközösszekapcsolási kérést észlel a rendszer.

Ez a funkció a fiókeltérítési kísérletek ellen nyújthat védelmet, amik egyre gyakoribbak a népszerű üzenetküldő alkalmazásoknál.

Kibertámadás érte a román külügy online rendszereit

Kibertámadás érte a román külügyminisztérium két fontos online szolgáltatását, az eviza.mae.ro és az econsulat.ro oldalakat. A minisztérium közlése szerint a támadásmárcius 13-án délután és március 14-én éjjeltörtént, és átmenetileg lelassította, illetve rövid időre elérhetetlenné tette a platformokat.

A hatóságok szerinttúlterheléses támadásról (DDoS)volt szó, amelynek célja nem az adatok megszerzése, hanem az online szolgáltatások működésének megzavarása.

Külügyminisztérium tájékoztatása szerint a támadás következtében az oldalak működése lelassult, majd rövid időszakokra le is álltak. A védelmi rendszerek és a minisztérium informatikai szakemberei azonban gyorsan reagáltak, így sikerült mérsékelni a támadás hatását.

A minisztérium hangsúlyozta:a támadók nem fértek hozzá érzékeny adatokhoz, és jelenleg minden digitális rendszer megfelelően működik.

A DDoS (Distributed Denial of Service) támadások során a támadókmesterségesen hatalmas forgalmat generálnak egy weboldal felé, amely túlterheli a szervereket. Ennek következtében a szolgáltatás lelassul vagy teljesen elérhetetlenné válik a felhasználók számára.

Fontos különbség, hogy ezek a támadásoknem feltétlenül jelentenek adatszivárgást vagy rendszerfeltörést– inkább a szolgáltatás működését akadályozzák.

A román külügy szerint világszertenövekszik a túlterheléses kibertámadások száma, és az elmúlt években több román kormányzati felület is hasonló támadások célpontjává vált.

A minisztérium közölte: a szakintézményekkel együttműködve továbbra is dolgoznak azon, hogymegerősítsék a digitális infrastruktúra védelmét és biztosítsák az online szolgáltatások folyamatos működését.

Vége a titkosított üzeneteknek az Instagramon

A Meta bejelentette, hogy2026. május 8-tól megszünteti a végponttól végpontig titkosított (E2EE) üzenetküldés támogatását az Instagramon. A döntés elsősorban azokat a felhasználókat érinti, akik a platformon titkosított közvetlen üzeneteket (DM) használtak.

A vállalat szerint a funkciótnagyon kevesen használták, ezért a jövőben kivezetik az Instagramról. Aki továbbra is ilyen szintű titkosítást szeretne használni, az a Meta másik alkalmazásában, a WhatsApp üzenetküldőben teheti meg.

Az Instagram figyelmeztetni fogja azokat a felhasználókat, akiknek titkosított csevegései vannak. Számukra lehetőség leszletölteni az érintett üzeneteket és médiatartalmakat, mielőtt a funkció megszűnik.

Ehhez előfordulhat, hogy az alkalmazást a legfrissebb verzióra kell frissíteni.

A titkosított üzenetküldést az Instagramon a Meta2021-ben kezdte tesztelni, a vállalat adatvédelemre fókuszáló közösségi hálózati stratégiájának részeként. A funkció azonban sosem vált alapértelmezetté, és csakbizonyos régiókban volt elérhető.

A rendszer 2022-ben kapott nagyobb figyelmet, amikor a vállalat azorosz–ukrán háború idejénminden felnőtt felhasználó számára elérhetővé tette a titkosított üzenetküldést Oroszországban és Ukrajnában.

A végponttól végpontig titkosítás az egyik legerősebb adatvédelmi technológia az online kommunikációban. Lényege, hogyaz üzenetek tartalmát csak a beszélgetés résztvevői tudják elolvasni, még a szolgáltató sem fér hozzá.

A technológia ugyanakkor régóta viták tárgya. A bűnüldöző szervek és gyermekvédelmi szervezetek szerint az ilyen rendszerek megnehezíthetik az illegális tevékenységek – például gyermekek elleni visszaélések vagy terrorista propaganda – felderítését. Ezt a problémát gyakran„Going Dark” jelenségkéntemlegetik.

A titkosítás kérdése az európai szabályozásban is napirenden van. Az Európai Bizottság várhatóan még idén bemutat egy technológiai ütemtervet, amely azt vizsgálja, hogyan lehetnea titkosított kommunikáció mellett is biztosítani a bűnüldöző szervek jogszerű hozzáférését bizonyos adatokhoz, miközben az adatvédelem és a kiberbiztonság sem sérül.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu