Hackfelmetszők – Veled is megtörténhet

Hackfelmetszők

Az IT biztonság munkánkban és családi működésünkben is társadalmunk egyik legfontosabb kihívása. Sokat hallunk róla, mégis általában utólag eszmélünk rá, hogy baj van és valamit tenni kellett volna. Idegenek kezébe kerültek a saját és céges adataink, veszélyben a bankkártyánk adatai, a fotóink, a levelezésünk vagy a céges adatbázisok. Pedig ha betartunk pár szabályt, akkor a kitettségünk jelentősen csökkenthető. IT-biztonsági podcastunkban a vírusvédelemről jól ismert ESET IT biztonsági megoldásait forgalmazó Sicontact szakértőivel járjuk körbe, hogy mit tehetünk az adataink biztonságáért.

  1. Elküldjük-e a röntgenképünket Elon Musknak?

    FEB 21

    Elküldjük-e a röntgenképünket Elon Musknak?

    Szerte a világon hetente több száz egészségügyi incidenst regisztrálnak, melyekben esetenként átlagosan minimum 200 ezer páciens adata érintett. Elengedhetetlen, hogy az egészségügyi szektor folyamatosan fejlessze kiberbiztonsági intézkedéseit és rendszereit, hogy megvédje mind a pácienseket, mind az egészségügyi adatokat, hiszen a veszélynek való kitettségük óriási. Hol van a hiba a rendszerekben? És miért éri meg a bűnözőknek a kórházakat, egészségügyi intézményeket támadni? Itt a Hackfelmetszőkben fényt derítünk ezekre a kérdésekre is. Beszélgetőpartnerek: Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője és Béres Péter, a cég IT-vezetője 05:04 A bűnözők felismerték, hogy a kritikus infrastruktúrák megtámadása jól fizet. https://www.who.int/news-room/questions-and-answers/item/cyber-attacks-on-critical-health-infrastructure  05:40 2023-ban egy pennsylvaniai kórházban elkezdték kiszivárogtatni rákos betegek fényképeit és egyéb bizalmas orvosi adatokat, a kórház kifizette a 65 millió dolláros váltságdíjat.  https://edition.cnn.com/2024/09/23/business/pennsylvania-health-system-settlement-hackers-nude-photos-cancer-patients/index.html  06:06 2024 decemberében több brit kórházat támadtak meg orosz illetőségű ransomware csapatok. https://antivirus.blog.hu/2024/12/03/ujabb_rombolas_brit_korhazakban  11:16 Könnyű letiltani egy bankkártyát, de az egészségügyi adataidat így félretenni, vagy azt hatástalanítani, az sokkal nehezebb. https://antivirus.blog.hu/2014/10/03/mi_az_ami_tizszer_annyit_er_mint_a_bankkartya_adat  12:01 Átlagosan 3-4 millió forint körüli kára keletkezik annak, akinek ellopták a részletes adatait, gyógyszereket rendelnek, szívműtéteket számolnak el. https://antivirus.blog.hu/2015/12/17/nagy_tetelben_szivarognak_az_egeszsegugyi_adatok  14:33 Az egészségügyi adat értéke attól is függ, hogy kihez köthető: 5 dollártól több ezer dollárig keringhet egy rekord a feketepiacon. https://antivirus.blog.hu/2015/04/15/ellopott_egeszsegugyi_adataink  15:04 Michael Schumacher orvosi kartonját is ellopták, és a darkneten árulták. https://antivirus.blog.hu/2014/06/25/schumacher_hamis_halalhire_az_uj_facebookos_atveres  15:20 Mi mit tudunk tenni a saját adatainkért? Vagy teljesen ki vagyunk téve, az egészségügyi intézmények létező vagy nem létező kiberbiztonsági rendszerének? https://antivirus.blog.hu/2024/11/13/a_ransomware_az_egeszsegugyben_elet-halal_kerdese  22:07 Százszámra jelennek meg olyan applikációk, amelyek követik az egészségi állapotunkat, sportolásunkat, pulzusszámunkat, és minden egyéb testi funkciónkat.  https://antivirus.blog.hu/2024/04/04/betegeskedo_egeszsegugyi_alkalmazasok  https://www.european-cyber-resilience-act.com/ 22:42 Az IoT eszközök számát most olyan 18 milliárdra becsülik, 2030-ra 40-50 milliárdot jósolnak.   https://iot-analytics.com/number-connected-iot-devices/  23:38A Strava nevű futó appot használták 2018-ban szíriai meg iraki titkos katonai bázisokon, és ez szépen körülrajzolta a titkos bázisok helyét. https://antivirus.blog.hu/2018/07/23/rajtad_tartjuk_a_szemunket_ejjel_is  24:54 Elon Musk megkérte az embereket, hogy töltsék fel az egészségügyi adataikat, hogy ezzel tanítsa be a saját X-en futó Grok nevű AI chatbotját.  https://bitport.hu/szakertok-figyelmeztetnek-ne-kuldozgessunk-chatbotoknak-az-orvosi-leleteinket 26:23 2017-ben már létezett egy MDR Medical Device Regulation nevezetű EU-s rendelet, ami az orvostechnikai eszközök kiberbiztonságáról is rendelkezett.  https://eur-lex.europa.eu/eli/reg/2017/745/oj/eng  29:53 Az ESET-termékekkel akár teljes kórházakat is le tudtok védeni?  https://www.eset.com/hu/vallalati/  32:48 Az egyik csomagunkban van személyazonosság-védelem funkció is, a dark weben ellenőrzi, hogyha az adataid megjelenne a különböző piactereken. https://www.eset.com/hu/otthoni/szemelyazonossag-vedelem/

    38 min
  2. Hogyan védjék magukat az idősebbek az interneten?

    09/24/2024

    Hogyan védjék magukat az idősebbek az interneten?

    Különösen sebezhetők az idős emberek az online csalásokkal szemben. A csalók többek között kihasználhatják a korosodók hiszékenységét, illetve egyes esetekben az öregedés okozta kognitívképesség-romlást. A kiszemelt áldozatok nem úgy nőttek fel, hogy ez a technológia körülvette volna őket, ezt használják ki a bűnözők. Az adás vendégei: • Csizmazia-Darab István, Rambó, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője • Béres Péter, a Sicontact Kft. IT-vezetője --------------- 02:30 A 65 év felettiek háromnegyede navigál valamilyen módon az online térben. (►https://www.internetsafetystatistics.com/elderly-internet-use-statistics/) 03:48 A statisztikák azt mutatják, hogy a pénzügyi, a nyereményjátékos csalásoknál az idősebbek sokkal gyanútlanabbak, mint a fiatalok. (►https://www.comparitech.com/identity-theft-protection/senior-scam-statistics/) 05:28 Ami most nagyon aktuális az az IT Fitness Teszt, itt mindenki fel tudja mérni, hogy hol áll a digitális készségei terén. (►https://itfitness.eu/hu/) 10:12 Elég egyedi és nagy segítség, hogy ha az ESET termékekkel kapcsolatban bármilyen kérdésünk, problémánk merül fel, az ESET magyarországi terméktámogató csapata rövid időn belül segít telefonon, emailben vagy távoli hozzáféréssel. 11:12 800-szorosára nőtt az internetes bűncselekmények száma (►https://www.statista.com/statistics/267546/number-of-complaints-about-us-internet-crime/) 12.24 Vannak ezek az úgynevezett romantikus csalások, elsősorban idősebb nőket szoktak ezzel célba venni. (►https://antivirus.blog.hu/2023/02/10/1_3_milliardba_fajt_a_romantika) 13:17 2024 augusztusában egy férfi megismerkedett az interneten egy csalóval, és több részletben hatmillió forintot utalt át neki kórházi költségekre, mire rájött, hogy becsapták. (►https://www.police.hu/hu/hirek-es-informaciok/legfrissebb-hireink/matrix-projekt/megvertek-elraboltak-csak-utalj-penzt) 18:37 Ez egy csaló SMS, ami érkezett. Itt például munkát ajánlanak egy egzotikus telefonszámról. Napi 80 ezer forint könnyen kereshető munka, és hát a link nem túl bizalomgerjesztő. (►https://antivirus.blog.hu/2024/08/30/eloskodok_185) 20:50 Többször is előfordult, hogy a BKK nevével visszaéltek a Facebookon azzal, hogy ingyen bérletet lehet nyerni. (►https://antivirus.blog.hu/2024/08/30/eloskodok_185) 21:45 Van olyan hirdetés, ahol Samsung telefont kínálnak 800 forintért. (►https://antivirus.blog.hu/2024/08/30/eloskodok_185) 22:02 Vannak olyan, indexes cikknek tűnő hirdetések, amik kiberbefektetésekre igyekeznek rábírni a felhasználókat. (►https://index.hu/belfold/2024/08/13/index-csalas-visszaeles-kamuoldal-figyelmeztetes-penzugy-termekek-feljelentes/) 25:17 Milyen védelem képes ezeket a csalásokat kivédeni? Van-e specifikusan az idősebb korosztálynak ajánlható védelem? (►https://www.eset.com/hu/otthoni/csomagok/) (►https://antivirus.blog.hu/2024/03/07/10_tipikusan_idoseket_celzo_csalas) 30:09 Kifejezetten idősekre irányuló csalástípus a befektetési csalás. (►https://antivirus.blog.hu/2022/12/12/a_csalasok_mar_a_spajzban_vannak) 31:53 Egy másik, tipikusan az idősekre lövő csalástípus a hamis support. (►https://antivirus.blog.hu/2012/10/04/kozos_fellepes_a_support_csalasok_ellen) 34:41 A Magyar Államkincstár nevében jött régebben egy megtévesztő e-mail, mely szerint jutalmat ajánlanak föl, csak be kell jelentkezni egy weblapra. (►https://hvg.hu/tudomany/20230801_magyar_allamkincstar_internetes_telefonos_csalas_ertekpapir_szamlak_belepesi_adatok_megszerzese_webkincstar_mobilkincstar_adathalaszat) 38:17 A biztonságtudatosság a legfontosabb az idősebb generáció esetében is. (►https://antivirus.blog.hu/2019/12/19/idosek_es_a_net_veszelyei)

    42 min
  3. Fontosabb célpontok a kkv-k mint a nagyvállalatok?

    08/15/2024

    Fontosabb célpontok a kkv-k mint a nagyvállalatok?

    Szakemberhiány, gyenge kibervédelmi ismeretek, kevés forrás. Ezen tényezők miatt veszélyben vannak a kis-és középvállalkozások. Miként védjék magukat IT szempontból az induló kkv-k? Magyarországon majdnem 900 ezer kis-és középvállalkozás működik, a kisvállalkozások több mint fele szerint egy kibertámadás olyan súlyosan érintené vállalatukat, hogy az csődhöz vezetne. A mostani podcastunkban nekik szeretnénk segíteni. Megpróbáljuk felvértezni őket különböző IT biztonsági alapismeretekkel és tanácsot adunk a megfelelő védelem kiépítéséhez is. Akik ebben segítenek: Béres Péter, a Sicontact Kft. IT-vezetője Vájsz Balázs, a Sicontact Kft. IT-tanácsadója 02:26 A kis- és középvállalkozások 74 százaléka véli úgy, hogy jobban ki van téve a kibertámadásoknak, mint a nagyvállalatok. (►https://www.eset.com/hu/it-biztonsagi-temak-cegeknek/tobb-szazezer-euros-kar-adatvedelmi-incidensek-miatt/) 04:09 Az ESET korábbi kutatásában 700 kis és közepes vállalkozásnál vizsgálódtak, és arra voltak kíváncsiak, hogy mennyire tudatosak a kiberbiztonság terén. (►https://www.eset.com/hu/it-biztonsagi-temak-cegeknek/a-technologiai-es-tavkozlesi-agazat-kevesse-bizik-a-sajat-kiberbiztonsagi-ismereteiben/) 10:57 A supply chain támadásoknál egy-egy nagyvállalatot szeretnének becserkészni a támadók. (►https://www.cloudsek.com/blog/top-5-famous-software-supply-chain-cyber-attacks-in-2023) 12:07 Kutatások szerint átlagosan körülbelül 185 nap telik el mire valaki rájön a kkv-nál hogy támadás történt ellenük. (►https://www.stanfieldit.com/cyber-security-challenges/) 17:04 Az ESET-nek van egy dedikált csomagja kkv-knak, ez a Small Business Security. (►https://www.eset.com/hu/otthoni/kkv/small-business-security/) 21:59 Soha nincs elég közel egy támadás ahhoz, hogy komolyan vegyük. Ha egy másik céget támadnak meg, akkor hajlamosak vagyunk ráfogni az ő egyedi körülményeikre, felkészültségi szintjükre, és azt gondoljuk, hogy ez velünk nem történhet meg. (►https://hbr.org/2023/05/the-devastating-business-impacts-of-a-cyber-breach) 22:46 Tavaly kismértékben csökkent a zsarolóvírus-támadások száma, de kifizetett váltságdíjak összege jelentős mértékben nőtt. (►https://www.chainalysis.com/blog/ransomware-2024/) 24:01 Egy a tanulmányból az derült ki, hogy ha támadás ért egy céget, és ott valamilyen ügyféladatok kiszivárogtak, akkor az ő ügyfeleik kétharmada elfordul tőlük. https://www.eset.com/hu/it-biztonsagi-temak-cegeknek/miert-kell-it-biztonsaggal-foglalkoznia-a-cegeknek/ 32:33 Fontos az a szemléletmód, hogy ne úgy álljunk a dolgokhoz, hogy minket nem érhet semmilyen támadás. (► https://www.threatintelligence.com/blog/proactive-cybersecurity) (►https://nki.gov.hu/wp-content/uploads/2021/12/enisa-cybersecurity-guide-for- smes_hu.pdf) 33:33 A NIS2 kötelezővé teszi az érintett vállalatoknál azt, hogy a munkatársakat képezni kell: nem olyan nagy dolog a jelszókezelést megtanítani egy cégnél. (►https://www.eset.com/hu/felkeszules-a-nis2 bevezetesere/) 37:15 A podcastunk első epizódja a biztonság nulladik pilléréről szólt: melyek azok a vírusok, számítógépes kártevők, amelyek károkat okozhatnak. (►https://www.eset.com/hu/digitalis-biztonsag/podcast/podcast-1/) 37:37 A második rész arról szólt, hogy az alkalmazottak a céges gépen mit csinálhatnak, milyen jogosultságokat kaphatnak, és a saját eszközeiken dolgozhatnak-e. (►https://www.eset.com/hu/digitalis-biztonsag/podcast/podcast-2/) 37:49 A harmadik rész a személyes adataink védelméről szólt. (►https://www.eset.com/hu/digitalis-biztonsag/podcast/podcast-3/) 37:52 Szenteltünk egy teljes adást annak is, hogy a biztonsági fásultság cégen belül miért veszélyes. (►https://www.eset.com/hu/digitalis-biztonsag/podcast/podcast-5/)

    39 min
  4. Utazási csalások: így ne váljon a nyaralás rémálommá!

    07/17/2024

    Utazási csalások: így ne váljon a nyaralás rémálommá!

    Az utazással összefüggő csalások az internetes bűnözők egyik legfontosabb bevételi forrását jelentik. Hogy a nyaraláson tényleg pihenni tudjunk és nem például a feltört bankszámlánk után kelljen nyomozni és az ellopott pénzünk után rohanni, vagy éppen a feltört közösségi felületeinkkel bajlódni, néhány dologra nem árt odafigyelni még indulás előtt. Szakértőink: • Csizmazia-Darab István, Rambó, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője • Vájsz Balász, a Sicontact Kft. IT tanácsadója 02:59 2020-ban egy nemzetközi utazási irodát zsarolóvírussal támadtak meg az Egyesült Államokban, 30 ezer számítógép állományait tudták ellopni az utazási irodának a számítógépes rendszeréből. (►https://antivirus.blog.hu/2020/08/03/4_5_millio_dollaros_valtsagdij_kicsengetve) 09:15 Budapest Főváros Kormányhivatalának a weboldalán fönn vannak azok az utazási irodák, amelyek megbízhatóak. (►https://mkeh.gov.hu/kereskedelmi/idegenforg_nyilv/utazasszerv) 10:08 Bevett csalási forma, hogy olyan ingatlanokat hirdetnek kiadásra, ami nem is létezik vagy másé. (►https://www.schofields.ltd.uk/blog/416/how-to-check-for-bogus-holiday-rentals/) 12:05 Vannak ezek az árnyékoló fóliák, hogy azt az RFID chipet ne lehessen távolról kiolvasni vagy kezdeni vele valamit. (►https://skeptics.stackexchange.com/questions/45487/does-aluminum-foil-safeguard-your-credit-card-from-rfid-attacks) 14:20 Használat előtt vizsgáljuk át az ATM automatákat is, hogy nincs-e fölragasztva valami külön ilyen műanyag sablon vagy ragasztócsík. (►https://antivirus.blog.hu/2011/07/18/itt_a_nyar_az_atm_skimmer_var?fullcommentlist=1) 20.21 Érdemes bekapcsolni a nyaralásra való indulás előtt a lopásvédelmet. (►https://antivirus.blog.hu/2023/06/27/az_it_biztonsag_nem_nyaral) 21:28 Ha az ember társasággal megy fesztiválozni, akkor érdemes egymással megosztani a helyzetünket is arra az időre. (►https://www.theverge.com/24051696/android-google-location-track-how-to) 24:10 Zajlik a foci Európa-bajnokság, és hamarosan olimpia is lesz, milyen sportos csalásokra lehet számítani az előző évek tapasztalatai alapján? (►https://antivirus.blog.hu/2024/06/13/kibertamadasok_a_sport_vilagabol) 27:22 A foci EB hivatalos weblapjának az a címe, hogy UEFA.COM/EURO2024, de már beregisztrálták az előrelátó csalók az UEFA 2024.org-ot is. (►https://en.iguru.gr/kyvernoasfaleia-kai-uefa-euro-2024-vlepei-check-point/) 27:11 (►Az ESET vírusvédelme az egész világon megvéd engem?) 31:10 Naponta 4-500 ezer új minta keletkezik a víruslaborokban. Éppen ezért az ESET-nél naponta többször frissítik az adatbázisokat. (►https://www.av-test.org/en/statistics/malware/) 41:52 Ne posztoljuk ki a közösségi médiába a repülőjegyünket, ne tudósítsunk arról, amikor becsekkolunk a reptérre, hanem utólag érdemes ezeket megosztani. Volt egy olyan felmérés, amikor a börtönben ülő rabokat interjúvolták meg, és a 80 százalékuk úgy nyilatkozott, hogy aktívan támaszkodik a Google Maps, Facebook és egyéb platformokra. (►https://antivirus.blog.hu/2012/10/31/egyeb_veszely) 42:44 A random USB-portokkal is vigyázzunk, ne töltsük bárhol a készülékünket! (►https://www.youtube.com/watch?v=fH85LWyTMgs&ab_channel=TheVRTech)

    45 min
  5. Deepfake: nem hihetünk a szemünknek és a fülünknek?

    06/20/2024

    Deepfake: nem hihetünk a szemünknek és a fülünknek?

    Hackerek 25,6 millió dollárt csaltak ki egy nemzetközi cég hongkongi irodájából úgy, hogy mesterséges intelligencia segítségével deepfake klónt készítettek a cég pénzügyi vezetőjéről és más vezetőkről, akiket ezután videóhíváson keresztül élőben használtak fel egy alkalmazott megtévesztésére. A támadás a maga nemében egyedülálló, az első példa a deepfake technika ilyen mennyiségű és minőségű felhasználása terén. Mindez év elején történt. A digitális klónozás egyre több gondot okoz. A legutóbbi nagy port felverő eset az volt, amikor a popsztár Taylor Swiftről készült pornográf deepfake-ek árasztották el a közösségi médiát, és az egykori Twitter például teljesen letiltotta a Taylor Swifttel kapcsolatos kereséseket. De az is megesett, hogy Kínában egy férfitól több mint félmillió dollár váltságdíjat csaltak ki elrabolt barátjáért egy hamis videóval. Mi is az a deepfake, amit a google fordító mélyhamisításnak fordít? Beszélgetőpartnerek: - Csizmazia-Darab István, Rambo, a Sicontact Kft. kiberbiztonsági szakértője - Béres Péter, a Sicontact Kft. IT-vezetője 02:50 2023-ban az év szava volt a mesterséges intelligencia. (►https://www.merriam-webster.com/wordplay/word-of-the-year) (►https://en.wikipedia.org/wiki/Deepfake) 04:20 Az elsők nagyon kezdetlegesek voltak, technikailag még föl is lehetett fedezni, a száj meg az eredeti arc között lehetett látni egy határvonalat, ha kinagyította az ember a felvételeket. (►https://ars.electronica.art/center/en/obama-deep-fake/) 12:20 A bullying még egy újabb lendületet kap a deepfake csalásoknak köszönhetően. (►https://theconversation.com/cyberbullying-girls-with-pornographic-deepfakes-is-a-form-of-misogyny-217182) 13:04 Van próbálkozás olyan eszköz készítésére, ami felismeri az AI által generált tartalmat, ha feltöltjük az alkalmazásba, akkor képes kiszűrni. (►https://www.aiornot.com/) 15:30 Taylor Swift bevonulása egy színpadra ilyen eset volt: rámontíroztak egy Trumpot éltető piros zászlót, és utána magyarázkodhatott. (►https://www.forbes.com/sites/mattnovak/2024/02/05/viral-video-of-taylor-swift-endorsing-donald-trump-is-completely-fake/) 16:57 A szlovák választásnál volt egy kétperces videó, ahol az egyik pártnak a vezetőjét próbálták lejáratni. (►https://www.wired.com/story/slovakias-election-deepfakes-show-ai-is-a-danger-to-democracy/) 19:18 Már 2019-ben előfordult a Deep Voice segítségével átverés. Abban magyar szál is volt: egy multinacionális cég német igazgatója nevében felhívták az angol igazgatót, hogy egy magyar beszállító partnernek azonnal utaljon el 220 ezer eurót. (►https://www.forbes.com/sites/jessedamiani/2019/09/03/a-voice-deepfake-was-used-to-scam-a-ceo-out-of-243000/) 23:18 Jövőre már tarthatunk ott, hogy megcsörren a telefon és a gyerekünk hangját halljuk, holott nem is ő hív? (►https://www.theguardian.com/us-news/2023/jun/14/ai-kidnapping-scam-senate-hearing-jennifer-destefano) 27:13 Mindenkinek ismerkedni kéne az MI-vel valamilyen szinten. (►https://www.youtube.com/watch?v=t4QKuLqA08g) 29:45 Van már AI-generált influencer, mert egy marketingügynökségnek elege lett, hogy fizetni kell az influencereknek. Szerelmes leveleket is kap, 0-24-ben ruhákat mutat be és termékeket, reklámot. (►https://www.euronews.com/next/2024/03/22/meet-the-first-spanish-ai-model-earning-up-to-10000-per-month) 30:20 Van egy londoni modell, aki elkészítette a saját AI ikerpárját. (►https://www.bbc.com/news/business-68347250) 34:37 Legyünk tisztában a lehetséges kockázatokkal, de azzal is, hogy miben segíthet nekünk ez a technológia, mert ez igazából egy nagyon jó eszköz. (►https://index.hu/tudomany/2024/02/16/mesterseges-intelligencia-szakma-veszely-jovo-gepi-tanulas-europai-urugynokseg/) (►https://zzzcode.ai/code-generator)

    37 min
  6. A fiatalok okosabbak a hackereknél?

    05/16/2024

    A fiatalok okosabbak a hackereknél?

    A fiatalok közel fele tartja magát függőnek a digitális eszközök használatában, 58 százalékuk pedig nehezen bírja ki, ha egy órán át nem nézhet rá a telefonjára – derül ki „A fiatalok és a médiatudatosság” című kutatás eredményeiből. A tudatosság kialakítása a legfontosabb, amihez elengedhetetlen a médiaoktatás fejlesztése. Ezen dolgozik az ESET is. Május 2. és 26-a között újra fut az IT-hős kampány. A cél, hogy a fiatalok figyelmét felhívják a kiberveszélyekre, és vannak akciók is, érdemes az ESET felületein szétnézni. Mi pedig ezzel a beszélgetéssel csatlakozunk a kampányhoz Az adás vendégei: Szekrényi Péter, azaz Digital Pedro, szoftverfejlesztő, tiktokker Csizmazia-Darab István Rambo, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője 02:48 Mi az a digitális átalakulás? (►https://audiovizualishirek.hu/digitalis-atalakulas-nagyobb-mertekben-szol-az-emberekrol-mint-a-technologiarol/) 06:15 Nem elegen használnak vírusirtót. (►https://www.security.org/antivirus/antivirus-consumer-report-annual/#usage) 08:25 A fiatalok nincsenek tisztában a veszélyekkel. (►https://antivirus.blog.hu/2022/07/12/kiberbiztonsagi_utikalauz_diakoknak) 10:30 Nagyon hiányzik az iskolákból a programozás, biztonságtudatosság szervezett oktatása. (►https://www.bitbazis.hu/index.php/hirmorzsak/55-15-szuper-oktatojatek-hogy-megtanulj-programozni) 13:20 A fiatalokat másféle támadások érik? Például a játékosokat. (►https://www.splashtop.com/blog/cybersecurity-for-gamers) 15:25 Egy nagyon friss átverés terjed most: a Magyar Nemzeti Bank nevében telefonálnak a csalók, hogy egy ál-vírusirtó megvásárlására, letöltésére rávegyék az áldozatokat. (►https://www.azenpenzem.hu/cikkek/jegybanki-virusirto-ez-bizony-meretes-atveres/10090/) 16:05 Az ESET adathalászat elleni modulja kiszűri az ilyen kísérleteket, de az emberek biztonságtudatossága is kell hozzá – van, amikor a csalók kikapcsoltatják a vírusirtót. (►https://antivirus.blog.hu/2023/07/31/tipikus_adathalasz_uzenet_targysorok) 19:23 Az 5-7 évesek negyedének egy felmérés szerint van okostelefonja. (►https://www.theregister.com/2024/04/19/kids_electronics_report/) 24:20 Állásinterjúkon keresztül is támadnak a csalók: miután megvan a bizalom, küldenek egy linket… (►https://telefonicatech.com/en/blog/malware-job-interviews) 25:15 Milyen oldalakat, csatornákat, könyveket ajánlanátok a témában? (►eset.hu/szuloknek) (►https://eset.hu/kisokos) 30:37 Májusban fut az ESET IT-hős vagy kiberbalek kampánya: kedvezményekkel és influencerekkel várunk mindenkit. (►https://www.eset.com/hu/ithos/)

    32 min
  7. Ingyenes vagy fizetős? Hogyan válasszunk vírusirtót?

    04/23/2024

    Ingyenes vagy fizetős? Hogyan válasszunk vírusirtót?

    Magabiztosan vásárolhat, intézheti banki ügyeit és fizethet online. Meggátolhatja, hogy a hackerek átvegyék az irányítást a számítógépe fölött. Ezek az állítások akkor érvényesek, ha vírusirtó van az eszközünkön. Na de milyen? Az sem mindegy. Több száz program elérhető a piacon — és mindegyik azt állítja magáról, hogy a legjobb védelmet nyújtja a legjobb áron. Mit kell tudnia egy vírusirtónak? Mi alapján tudjuk kiválasztani a számunkra megfelelőt? Mennyi pénzt kell belefektetnünk a védelmünkbe és mennyit bukhatunk, ha nem fektetünk kellő energiát abba, hogy vírusirtót vásároljunk? Ezekre a kérdésekre keressük a választ a mai Hackfelmetszőkben. A műsor szakértői: -       Csizmazia-Darab István, Rambó, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője -       Vájsz Balázs, a cég IT tanácsadója   02:19 Van javulás a vírusirtó használatában, a tudatosságban. De az emberek egyharmada még mindig okosabbnak gondolja magát a hackereknél, és ezért nem akar vírusirtót használni. 04:47 A kártevők számára is vethetünk egy pillantást: az egyedi kártékony kódok száma 1,3 milliárd. Tudsz te ennyire figyelni? (►https://www.av-test.org/en/statistics/malware/) 05:24 A Virustotal oldalon 70-80 vírusirtó motor dolgozik, megmutatja, hogy melyik mutat fel piros lámpát az adott kódra. (►https://www.virustotal.com/gui/home/upload) 05.55 Az 50 év felettiek 75%-a használ védelmet. (►https://www.security.org/antivirus/antivirus-consumer-report-annual/) 08:33 Az Androidosoknak nagyon kellene a védelem, az tényleg csak párezer forint évente. (►https://antivirus.blog.hu/2024/01/15/replikak_tamadasa) 10:35 Hogyan, milyen szempontok szerint válasszunk vírusirtót? (►https://antivirus.blog.hu/2013/04/22/az_antivirus_nem_egy_lift) 12:35 Az ESET ügyfélszolgálata hívható munkanapokon, emailen napi 24 órában elérhető az ügyeletes kolléga. (►https://www.eset.com/hu/rolunk/kapcsolat/) 19:08 Mindig onnan kell indulni, hogy mire használod a számítógéped és ez alapján kell vírusirtót választani. (►https://www.welivesecurity.com/2017/03/22/economics-cybersecurity-undecided/) 21:26 Egy ingyenes vírusirtó örüljünk, ha napi egyszer frissül. https://www.welivesecurity.com/2017/08/03/whats-cost-free-lunch/ 23:50 1986-ban volt az első IBM-kompatibilis vírus. Az ESET rá egy évre már itt volt. (►https://antivirus.blog.hu/2016/01/19/_30_eves_a_brain_virus) (►https://antivirus.blog.hu/2017/06/07/30_eves_az_eset) 25:01 Mik az ESET erősségei? (►https://antivirus.blog.hu/2022/08/08/10_alaplepes_a_biztonsaghoz) 26:05 Egy reklámgyártó beperelt egy vírusvédelmi szoftvert, mert a vírusirtó károsnak érzékelte a programot és kiszűrte. (►https://www.webwell.hu/pdf/vvv29.pdf) 27:27 Mennyibe kerül egy vírusirtó? (►https://www.eset.com/hu/otthoni/#?platform=windows&devices=1&years=1) 33:05 Egy számítástechnikai magazin próbára tette a hazai vírusirtó cégek ügyfélszolgálatát. Az ESET nyerte a versenyt, nem tettük le a telefont, amíg meg nem oldottuk a bajt. (►https://antivirus.blog.hu/2009/03/05/legjobb_szupport_dijat_nyert_a_sicontact)

    35 min
  8. Van szuperbiztos módja az adattárolásnak?

    03/13/2024

    Van szuperbiztos módja az adattárolásnak?

    Mindenről el tudnak veszni adatok, de vajon mindenre vissza is lehet állítani azokat? Sérülés, törlés, vírus okozta adatvesztések esetén mi a teendő? Melyek a reménytelen esetek és mikor bízzunk a végsőkig abban, hogy féltett képeinket, dokumentumainkat visszakaphatjuk? Megszólalók: - Kezó (Kertész Zoltán) a Kürt adatmentés üzletágának igazgatója - Ogre (Bujdosó László), etikus hacker, Kürt - Béres Péter, a Sicontact Kft. IT-vezetője   02.45 A KÜRT 2001. szeptember 11-én robbant be a közudatba, amikor segítettek a sérült adathordozókon lévő adatok megmentésében. (►https://index.hu/belfold/2022/03/29/ukrajna-haboru-kurt-adatmentes/) 05:35 Egy sebészprofesszor merevlemeze, amin az összes betegadata volt, elkezdett kattogni. Gondolta, hogy ezt ő meg tudja oldani. (►https://www.hwsw.hu/hirek/35403/merevlemez_bad_sector_kattog_zaj_adatvesztes.html) 07:45 Rendszeresen túlbiztosítják a célrendszert, ugyanakkor a háttérszervereket adó mellékrendszereket nem biztosítják, pedig a támadások ezen keresztül valósulnak meg. (►https://antivirus.blog.hu/2016/06/29/a_vallalati_adatvesztes_elkepeszto_okai) 08:25 Az emberi hiba 90%-ban az oka az adatvesztéseknek. (►https://antivirus.blog.hu/2018/04/03/adat_vagyok_ments_ki_innen) 10:35 Egy cég ügyvezetője azt vette észre, hogy valami történik a szerveren…kiderült, hogy a távozó rendszergazda helyezett el valami törlő scriptet. (►https://www.nerdsonsite.com/blog/how-to-fire-your-it-professional-while-protecting-your-data/) 12:05 Az ESET-hez is jellemzően a zsarolóvírusok okozta törlések miatt fordulnak, ezzel keveset tudunk tenni. (►https://www.eset.com/hu/zsarolovirus/) 14:35 Van, hogy kiadják bérbe a zsarolóvírust a bűnözők. (►https://antivirus.blog.hu/2023/11/21/lockbit_piacgazdasag_es_tervgazdalkodas) 16:30 Időről időre felbukkannak visszafejtő kulcsok, így javasoljuk, hogy az eltitkosított állományokat vagy a teljes adathordozót helyezzék biztonságba, és ha nyilvánosságra kerülnek a visszafejtő kulcsok, akkor elő lehet venni és visszakaphatja az elkódolt adatait. A visszafejtő kulcsok elérhetősége itt ellenőrizhető: (►https://www.nomoreransom.org/hu/decryption-tools.html) A legutóbbi ilyen hír a Lockbit-hez köthető: (►https://hvg.hu/tudomany/20240223_lockbit_ransomware_csoport_zsarolovirus_operation_cronos_rendorsegi_hatosagi_osszefogas_felszamolas_visszafejto_kodok_nyilvanossagra_hozatala 19:12 A leggyakoribb oka az adatvesztésnek az adathordozók sérülése. (►https://antivirus.blog.hu/2018/04/03/adat_vagyok_ments_ki_innen) 20:52 Nincs tökéletes adattároló csak tökéletes adattárolási módszer. Az adat értékének megfelelő számú másolatunk legyen. (►https://antivirus.blog.hu/2022/01/04/10_kiberbiztonsagra_veszelyes_szokas) 22:00 3 másolat, 2 helyen, 1 házon kívül. (►https://www.hacktify.eu/mi-is-az-a-3-2-1-adatmentesi-strategia/) 22:50 A felhőben olyan adatot tárolunk, ami nem érzékeny. (►https://antivirus.blog.hu/2023/08/24/bocsanat_elnezest_702) 25:01 Az esetek 80%-ában tud segíteni a KÜRT. (►https://adatmentes.kurt.hu/adatmentes-szolgaltatas/gyakori-kerdesek/) 26:30 Van, aki floppyt használ még ma is. (►https://www.thestar.com.my/tech/tech-news/2023/03/20/how-the-floppy-disk-continues-to-be-relevant-in-today039s-world) 30:35 A legtöbb megkeresés cégektől érkezik. (►https://www.pipartners.com/covid-19-cyber-security-statistics-40-stats-and-facts-you-cant-ignore/) 32:02 A kidobott céges eszközök 20%-nál még a delete gombot sem nyomták meg. (►https://antivirus.blog.hu/2016/02/10/evi_22_ezer_elvesztett_usb_kulcs) 34:02 Önálló tudományág az IT-n belül a törlés. (►https://www.pcworld.com/article/461014/how-to-securely-erase-your-hard-drive.html) 35:59 Az orosz-ukrán háború kezdetekor elterjedtek a wiper típusú kártevők. (►https://antivirus.blog.hu/2023/03/23/vegkepp_eltorolni_735) 46:20 Legyünk tudatosak és mentsünk! (►https://antivirus.blog.hu/2023/04/03/world_backup_day_989)

    48 min

About

Az IT biztonság munkánkban és családi működésünkben is társadalmunk egyik legfontosabb kihívása. Sokat hallunk róla, mégis általában utólag eszmélünk rá, hogy baj van és valamit tenni kellett volna. Idegenek kezébe kerültek a saját és céges adataink, veszélyben a bankkártyánk adatai, a fotóink, a levelezésünk vagy a céges adatbázisok. Pedig ha betartunk pár szabályt, akkor a kitettségünk jelentősen csökkenthető. IT-biztonsági podcastunkban a vírusvédelemről jól ismert ESET IT biztonsági megoldásait forgalmazó Sicontact szakértőivel járjuk körbe, hogy mit tehetünk az adataink biztonságáért.