Rejtett kártevő hivatalosnak látszó fájlban – így jutnak be állami rendszerekbe

Orosz hátterű hackerekhamis borkóstolós meghívókat küldenek európai külügyminisztériumok és nagykövetségek munkatársainak. A levélhez csatolt fájl egy olyan programot indít el a gépen, amely először adatokat gyűjt, majd más káros szoftvereket is letölthet.

A támadás célja: információszerzés olyan emberektől, akik diplomáciai vagy stratégiai szerepben dolgoznak. Az álcázás professzionális és a megtévesztés ismét emberi bizalomra épít – nem technikai hibákra.

Megelőzés:a hétköznapi kommunikáció – például egy látszólag ártatlan meghívó – is lehet támadási felület. Fontos a körültekintés és a gyanús e-mailek felismerése, különösen nemzetközi kapcsolatokban.

AI-piac kettészakad: új exportkorlátozások Kína ellen

Az amerikai kormány új exporttilalmat vezetett be, ami kizárja Kínát a legfejlettebb AI-fejlesztéshez használt chipekhez való hozzáférésből. A döntés olyan nagy kínai cégek megrendeléseit is blokkolja, mint a TikTok, az Alibaba vagy a Tencent – ezek összértéke 5,5 milliárd dollár.

A chipek fontosak a generatív mesterséges intelligencia, autonóm rendszerek és katonai adatfeldolgozás számára. A cél, hogy lassítsák Kína AI-fejlesztéseit, emellett a „gyengített” chipek exportját is engedélyhez kötik.

A szankciók két részre szakítják az AI-piacot, ami világszerte átalakíthatja a technológiai ellátási láncokat. Bár a magyar KKV-ket nem közvetlenül érinti, az AI-rendszerek globális technológiai háttérrel rendelkeznek, így az exportkorlátozások befolyásolhatják az árakat és elérhetőséget.

A HANGANOV segít a cégeknek értelmezni az AI-hoz kapcsolódó adatvédelmi és biztonsági kockázatokat és biztosítja, hogy AI-megoldásaik megfeleljenek a GDPR és NIS2 előírásainak .

Keleti hackercsoportok új trükkje a ClickFix

Irán, Oroszország és Észak-Korea által támogatott hackercsoportok 2024 végétől kezdve egy új megtévesztő módszert, aClickFixethasználják. A felhasználókat lépésről lépésre veszik rá, hogy saját kezűleg indítsanak el káros parancsokat a gépükön – például hibaelhárításra vagy regisztrációra hivatkozva.

Egy támadás során például egy diplomatának álcázott meghívóval csalták el az áldozatot egy hamis japán nagykövetségi oldalra, ahol egy parancs futtatásával kémprogramot telepített saját magának.A módszer különösen veszélyes, mert ismert bizalmi helyzeteket fordít visszájára – és még a technikailag képzett embereket is megtévesztheti.

Google-frissítés: új biztonsági funkció védi az adatokat inaktivitás esetén

A Google új biztonsági frissítést vezet be: ha egy zárolt Android telefon három napig használatlan marad, automatikusan újraindul. Ezzel az eszköz visszakerül a legvédettebb, titkosított állapotba, ahol csak PIN-kóddal lehet hozzáférni – az ujjlenyomat vagy helyalapú feloldás nem működik.

A funkció aGoogle Play Szolgáltatásokfrissítésével érkezik, így csendben, a háttérben jelenik meg a legtöbb eszközön. Célja, hogy a felhasználók adatai ne maradjanak hosszú ideig védtelenül, még akkor sem, ha a telefont csak a töltőn hagyták.

Ez egy újabb lépés afelé, hogy az adataink védelme ne a figyelmünkön, hanem a rendszer megbízhatóságán múljon.

Lotus Panda: lopott jelszavakkal, rejtett fájlokkal támadnak

A Kínához köthető hackercsoport újabb célzott támadást hajtott végre délkelet-ázsiai kormányzati és ipari szervezetek ellen. A támadók látszólag ártalmatlan, ismert programfájlokat használtak arra, hogy elrejtsék a vírusokat – így a rendszerek megfertőzése és az adatok megszerzése szinte észrevétlenül zajlott.

Milyen eszközöket használtak?

  • Böngészőből lopott jelszavakat és munkameneteket (pl.: Chrome sütik)
  • Valódi szoftverek fájljait használták a vírusok betöltéséhez
  • Olyan segédeszközöket is telepítettek, amelyekkel távolról elérhetővé tették a céges belső rendszert

Hogyan védekezhetsz?

  • Tiltsd a nem ellenőrzött futtatható fájlok használatát a hálózaton belül
  • Használj jelszószéfet, ne böngészőben tárolt jelszavakat
  • Ellenőrizd a felhasználói jogosultságokat: ki mihez fér hozzá és honnan
  • Vezess be biztonsági naplózást és figyelmeztetéseket a gyanús viselkedésekre
  • Kérj rendszeres biztonsági auditot külső szakértőtől

A képek illusztrációk, amiket a HANGANOV Kft . saját kreatív látásmódja és vizuális megoldásai alkottak újra, mesterséges intelligencia támogatásával.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu