Szociális hálózatok jelentette veszély az informatikai rendszerekben

A szociális média jelentette veszélyre hívta fel egy nemrégiben megjelent cikk a figyelmet. Informatikai szakemberek egy hamis Facebook és LinkedIn profil segítségével szenzitív információkat szereztek meg amerikai kormányzati szervektől.A kapcsolatépítési fázis után rosszindulatú programokkal fertőzött karácsonyi üdvözlőlapokat küldtek amelynek segítségével különféle jogosultságokhoz, jelszavakhoz jutottak hozzá, alkalmazásokat telepítettek a rendszerekbe, illetve bizalmas információkat tartalmazó dokumentumokat loptak el.

Javasoljuk, hogy a kormányzati szervek és az egyéb szervezetek munkatársai nagyobb körültekintéssel járjanak el amikor a szociális médiát használják.

Forrás:

http://itcafe.hu/hir/facebook_hamis_profil_hack.html

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »