Kiberbiztonsági felmérés 2022

A kitöltés teljesen anonim és mindössze 6-8 percet vesz igénybe.

Kitöltési határidő: 2023-12-01 23:59

Kérjük vegyen részt az NBSZ NKI éves kiberbiztonsági felmérésében.
Heti IT biztonsági tipp
KiberKedd:
Hogyan cselezhetjük ki
a QR-kódos csalókat?

A QR (Quick Response) kódok sokoldalú felhasználhatóságuk miatt egyre elterjedtebbek az élet számos területén, azonban fontos tudnunk, hogy ezekkel különböző csalásokat is el lehet elkövetni. E havi KiberKedd tippünkben bemutatunk néhány példát QR-kódos csalásra, és elmondjuk, hogy mire és miért érdemes odafigyelni, hogy elkerüljük azt, hogy áldozattá váljunk.

jelszoellenorzo
Kiberpajzs_2

Példátlan összefogásban valósult meg a KiberPajzs digitális biztonságot fokozó program első éve. Az együttműködés tapasztalatait konferencián összegezték, és bejelentették a KiberPajzs folytatását.

NBSZ NKI HUNEX 2023 – EGÉSZSÉGÜGYI SZEKTOR
Hatalmas érdeklődés övezte a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet egészségügyi szektor számára szervezett kibervédelmi gyakorlatokat.
previous arrow
next arrow
Az InfectedSlurs két zero-day sérülékenységet használ ki

Egy új Mirai-alapú, “InfectedSlurs” nevű botnet két zero-day távoli kódfuttatási (RCE) sebezhetőséget használ ki routerek és videorögzítő (NVR) eszközök megfertőzésére.

...

Észak-koreai hackerek betörtek a CyberLinkbe

A Microsoft Threat Intelligence szerint egy észak-koreai hackercsoport betört a CyberLink nevű tajvani multimédiás szoftvergyártó vállalathoz, és trójai vírussal fertőzte meg annak egyik telepítőjét. A CyberLink módosított telepítőfájljához köthető tevékenység már október 20-án felbukkant.

...

Egy malware fejlesztő azt állítja, hogy újraéleszthetik a lejárt Google auth sütiket

Egy új funkcióval bővült a Lumma információlopó kártevő (más néven “LummaC2”), amely állítólag lehetővé teszi a kiberbűnözők számára, hogy visszaállítsák a lejárt Google sütiket, amelyeket a fiókok eltérítésére használhatnak.

...

Zsarolóvírus támadás érte?

 

Olvassa el tájékoztatónkat, mely összefoglalja a legfőbb tudnivalókat a zsarolóvírusokkal kapcsolatban, hogyan lehet elkerülni a zsarolóvírus okozta következményeket, illetve hogy, mit tegyünk ha már bekövetkezett a baj.

Tájékoztatás Adobe szoftverek sérülékenységeiről – 2023. október

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt.

...

Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október

A Microsoft 2023. október havi biztonsági csomagjában összesen 104 különböző biztonsági hibát javított, köztük 12 kritikus kockázati besorolású sebezhetőséget, amelyek kihasználása távoli kódfuttatást, szolgáltatásmegtagadást és jogosultság kiterjesztést tesz lehetővé a sérülékeny rendszeren. A javított sérülékenységek között három nulladik napi (zero-day) sebezhetőség is található.

...

A frissítés ereje – SANS OUCH! – 2023. október

Megjelent a SANS és a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet közös kiadványának 2023. október havi száma, amelyben a szoftverek frissítésével foglalkozunk.

...

2013-ban lépett hatályba az Ibtv., és alakult meg az NBSZ NKI jogelődje, a NKI. Minden kezdet nehéz, nem volt ez másként a Nemzeti Kibervédelmi Intézet esetében sem. Mindenkinek van egy jó története ebből az időszakból, amikor ─ ma már elképesztő belegondolni ─ papír alapon vezettük az incidenseket. Kétrészes ünnepi adásunk első felvonásában a hőskorról sztorizunk az NKI egykori igazgatójával, dr. Bencsik Balázzsal és a Biztonsági Elemző Szakterület vezetőjével egy másik veterán Tamással.

Sérülékenység és káros kód publikációk

CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36745 – Microsoft Exchange szerver sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-28229 – Windows CNG Key Isolation Service jogosultságemelési sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
CVE-2018-14667 – Red Hat Enterprise Linux, RedHat Richfaces sérülékenysége