Szigorú lesz a britek közösségi médiás tilalma

A brit kormány teljesen kitiltja a 16 évnél fiatalabbakat a közösségi média felületeiről. Keir Starmer miniszterelnök bejelentése szerint a tiltás kivétel nélkül minden tinédzserre vonatkozik, és olyan vállalatokat érint, mint a TikTok, az Instagram, a YouTube, a Snapchat vagy a Facebook.

A drasztikus szigorítást egy 116 ezer fős országos konzultáció előzte meg, ahol a szülők 90 százaléka támogatta az ötletet, mivel szerintük a közösségi oldalak sokkal nagyobb kockázatot jelentenek a gyerekekre, mint amennyi hasznuk van. A döntést ugyanakkor komoly szakmai kritika is érte: a jogvédők és egyes érintett szülők szerint a teljes kitiltás csak hamis biztonságérzetet nyújt, és a fiatalokat az internet ellenőrizhetetlen, még sötétebb bugyraiba fogja kényszeríteni.

TÖBB EZER GMAIL FIÓKOT TÖRTEK FEL!

Új, nagyszabású adathalász-hullám indult, ami kifejezetten a Gmail-felhasználókat célozza. A profi hackerek (Ghostwriter néven ismert csoport) nem aprózzák el: céljuk nemcsak az e-mailek elolvasása, hanem a teljes digitális életünk – a felhőbe mentett dokumentumok, naptárak és névjegyzékek – átvétele.

A módszerük rendkívül megtévesztő:

  • Hitelesnek tűnő vészjelzések:Olyan e-maileket küldenek, amikről azt hiheted, hogy a Google biztonsági csapata küldte őket (pl. „gyanús belépést észleltünk” vagy „felfüggesztjük a fiókodat”).
  • Dupla csapda:A levélben lévő link egy hamis Google-bejelentkező oldalra vezet. Ha megadod a jelszavad, még nem végeztek: egy második képernyőn kérik a kétlépcsős (2FA) kódot is.Ez a legveszélyesebb rész:a kódot valós időben használják fel arra, hogy még akkor is bejuthassanak, ha neked elvileg „biztonságos” a fiókod.

Mivel a módszereik folyamatosan fejlődnek és már szinte bármelyik országra adaptálhatóak, az alábbiakat érdemes megfogadni:

  • Soha ne kattints e-mailben érkező „biztonsági figyelmeztető” linkre! Ha gyanús valami, nyisd meg a böngésződ, és írd be kézzel a gmail.com címet.
  • A kétlépcsős azonosítás (2FA) önmagában nem elég, ha beírod a kódot egy gyanús weboldalon. Mindig ellenőrizd a böngésző címsorát, hogy valóban a google.com oldalon jársz-e.

TÖBB MINT SZÁZ EMBERT VERT ÁT AZ ADATHALÁSZ CSALÓPÁR

Rendőrkézre került egy 21 éves pár, akiket több mint száz embert érintő online banki csalás sorozattal gyanúsítanak. A módszerük egyszerű volt, mégis veszélyes: az áldozatok internetes keresőn keresztül próbáltak belépni a netbankjukba , de a valódi banki oldal helyett egy megtévesztően hasonló adathalász felületre jutottak.

Miután a gyanútlan felhasználók megadták a belépési adataikat, a csalók mobilbanki hozzáférést regisztráltak a fiókjaikhoz. Ezután jogosulatlan tranzakciókat indítottak, a megszerzett pénzt pedig ATM-ekből vették fel, elektronikai cikkekre költötték vagy tovább utalták.

A nyomozás szerint a gyanúsítottak 28 alkalommal összesen több mint 3,5 millió forintot vettek fel ATM-ekből. A rendőrök 2026. június 10-én fogták el a férfit és élettársát, informatikai rendszer felhasználásával elkövetett csalás miatt indult eljárás ellenük.

Ne hagyd, hogy meglopjanak:

  • Soha ne kattints automatikusan az első találatra, ha a netbankodba szeretnél belépni.
  • Mindig ellenőrizd, hogy a weboldal címe pontosan megegyezik-e a bankod hivatalos elérhetőségével.
  • Használd a bankod hivatalos mobilalkalmazását, mert ez a legbiztonságosabb belépési út.
  • Ha bármi gyanús, zárd be az oldalt, és kézzel írd be a bank hivatalos webcímét.

Egy hamis netbanki oldal első ránézésre meggyőzőnek tűnhet. A különbséget sokszor csak egy apró eltérés mutatja a webcímben, ezért belépés előtt mindig ellenőrizz.

47 MILLIÓT CSALTÁK KI EGYETLEN TELEFONHÍVÁSSAL

Újabb döbbenetes eset: egy 22 éves „ banki alkalmazott” egyetlen hívással 47 millió forintot emelt le egy gyanútlan ügyfél számlájáról. A csaló a klasszikus trükkel élt: azt állította, gyanús pénzmozgást észlelt, majd rábeszélte az áldozatot egy „víruskereső” program telepítésére.

Amíg a sértett a telefonban a csalóval beszélgetett, a háttérben a bűnözők négy részletben teljesen kifosztották a számláját. A váci rendőrök gyors akciójának köszönhetően a tetteseket végül sikerült azonosítani és őrizetbe venni, de az eset ismét bizonyítja: a banki csalók a legprofibbakat is képesek csőbe húzni.

Hívás esetén ezekre figyelj:

  • Soha ne telepíts semmit, amit telefonon keresztül kérnek tőled!
  • A bankod soha nem kéri, hogy utalj nekik pénzt vagy adj meg azonosítókat telefonon.
  • A rendőrség sem kéri, hogy ilyen programot telepíts, ha ilyet hallasz, azonnal tedd le a telefont és hívd a bankod hivatalos számát!

RENDŐRNEK ADJÁK KI MAGUKAT A HACKEREK

Hamis weboldalt hoztak létre a Készenléti Rendőrség Nemzeti Nyomozó Iroda nevében. Az oldal rendőrségi arculati elemekkel próbált bizalmat kelteni, és úgy tett, mintha hivatalos kiberbiztonsági tájékoztató felület lenne.

A látogatóknak azt sugallta, hogy a számítógépük veszélyben van, majd egy „NNI Védelem Indítása” nevű program letöltésére ösztönözte őket. A szakemberek szerint a szoftver alkalmas lehetett arra, hogy telepítés után idegenek távolról hozzáférjenek a számítógéphez és az azon tárolt adatokhoz.

A rendőrség gyorsan intézkedett, a böngészők pedig már biztonsági kockázatként jelölik vagy blokkolják az oldalt. Sértettről egyelőre nincs információ.

Erre figyelj:

  • A rendőrség nem kér programtelepítést.
  • Hivatalos szerv nem végez ilyen „biztonsági ellenőrzést” ismeretlen weboldalon.
  • Ha egy oldal szoftverletöltést kér, ellenőrizd a hivatalos rendőrségi felületeken.

Ha egy weboldal hatósági névvel sürget telepítésre, kezeld azonnal gyanúsnak. Egy kattintással hozzáférést adhatsz a gépedhez és az adataidhoz.

RÉGI JELSZAVAKKAL PRÓBÁLNAK BEJUTNI A CÉGEKHEZ

Aktív kibertámadási kampány zajlik internet felől elérhető Fortinet FortiGate eszközök ellen. Az NBSZ NKI riasztása szerint a „FortiBleed” néven azonosított kampányban a támadók korábban kiszivárgott vagy kompromittálódott hitelesítő adatokkal próbálnak belépni VPN- és webes menedzsment felületekre.

A kutatók szerint több mint 30 000 működő hitelesítő adat kerülhetett nyilvánosságra, ezek számos szervezet Fortinet eszközeihez biztosíthatnak hozzáférést. Különösen azok a cégek lehetnek veszélyben, ahol egy korábbi incidens után elmaradt a teljes körű jelszócsere.

Sikeres belépés esetén a támadók hozzáférhetnek a szervezeti hálózathoz, VPN-adatokhoz, hálózati konfigurációkhoz és érzékeny információkhoz. Innen már oldalirányban is tovább mozoghatnak a belső rendszerek felé.

A legfontosabb teendők:

  • Cseréljétek az adminisztrátori és VPN-fiókok jelszavait.
  • Vezessetek be többtényezős hitelesítést minden távoli hozzáférésnél.
  • Nézzétek át a bejelentkezési naplókat.
  • Korlátozzátok a menedzsment felület internet felőli elérését.
  • Frissítsétek a firmware-t a gyártó legfrissebb támogatott verziójára.

A céges VPN és tűzfal sok vállalatnál a működés kapuja. Ha ez kompromittálódik, a támadó már a belső hálózat felé kap útvonalat.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu