HomeiPadPrivacy & SecurityHírösszefoglaló: Mit tehetsz, hogy megvédd magad?

Hírösszefoglaló: Mit tehetsz, hogy megvédd magad?

Itt találja a havi tájékoztatót a legújabb hackekről, csalásokról, hírekről, Apple biztonsági javításokról – és arról, hogy ezek mit jelentenek az Ön számára.

Hackek, csalások, bajok + teendők

Hackerek a lehető legostobább módon ellophatták minden amerikai állampolgár társadalombiztosítási számát – mi a teendő

Egy masszív adatbetörés szinte minden amerikai állampolgárt érinthet. Több milliárd rekordot tartalmaz, amelyeket a National Public Data nevű, vázlatos adatbrókertől loptak el, köztük amerikai címek sorozatait, amelyek mindegyikét egy-egy lakos társadalombiztosítási számával párosították.

A National Public Data egy nagy, biztonságos cégnek hangzik, igaz? Nem. Ez egyike a több, Salvatore (Sal) Verini Jr. által létrehozott, több homályos adatközlő weboldalnak, egy floridai férfi, aki a televízióban zsarut játszott, és rövid ideig [a Broward megyei seriff hivatalának helyetteseként] is szolgált (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Amellett, hogy filmstúdiót indított, több, közel azonos weboldalt is létrehozott a háttérellenőrzési információk eladására, amelyek közül az egyik a National Public Data.

iOSAppleFedezze fel az iPhone rejtett funkcióitNapi tippeket kap (képernyőképekkel és egyértelmű utasításokkal), hogy naponta mindössze egy perc alatt elsajátíthassa az iPhone-ját.

A jó hír az, hogy a National Public Data-tól ellopott archívum nagy része tévesnek, feleslegesnek vagy elavultnak tűnik. Még több jó hír: a Pentesters biztonsági kutatócsoport készített egy ingyenes eszközt, amellyel ellenőrizheti, hogy milyen adatai szerepelnek ebben a betörésben.

A szomorúan vicces hír, hogy Verini úr egy másik adatközvetítő honlapja, a recordscheck.net, amely ugyanabból a sablonból épült fel, mint a National Public Data, és ugyanahhoz az archívumhoz kínál hozzáférést, egy szabadon hozzáférhető fájlban tartotta meg a titkosított adatbázisának jelszavait a nyilvános honlapján. Más szóval, közzétette saját adminisztrátori jelszavait, hogy bárki láthassa. Ez lehet egy nyom arra vonatkozóan, hogy a National Public Data-t hogyan hackelték meg.

A sokkal rosszabb hír az, hogy etikailag megkérdőjelezhető, de teljesen legális adatbrókerek, akik hatalmas mennyiségű érzékeny információt gyűjtenek és tárolnak olyan adatbázisokban, amelyek védelmére nincsenek felkészülve, tucatjával vannak jelen, ami azt jelenti, hogy még több ilyen betörés fog történni. Lehet, hogy nehezebb lesz feltörni őket, ha a Nemzeti Közadatokkal ellentétben nem teszik közzé a saját jelszavaikat, de ettől még meg fog történni.

Itt találja a havi tájékoztatót a legújabb hackekről, csalásokról, hírekről, Apple biztonsági javításokról – és arról, hogy ezek mit jelentenek az Ön számára.

Hackek, csalások, bajok + teendők

Hackerek a lehető legostobább módon ellophatták minden amerikai állampolgár társadalombiztosítási számát – mi a teendő

Egy masszív adatbetörés szinte minden amerikai állampolgárt érinthet. Több milliárd rekordot tartalmaz, amelyeket a National Public Data nevű, vázlatos adatbrókertől loptak el, köztük amerikai címek sorozatait, amelyek mindegyikét egy-egy lakos társadalombiztosítási számával párosították.

A National Public Data egy nagy, biztonságos cégnek hangzik, igaz? Nem. Ez egyike a több, Salvatore (Sal) Verini Jr. által létrehozott, több homályos adatközlő weboldalnak, egy floridai férfi, aki a televízióban zsarut játszott, és rövid ideig [a Broward megyei seriff hivatalának helyetteseként] is szolgált (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Amellett, hogy filmstúdiót indított, több, közel azonos weboldalt is létrehozott a háttérellenőrzési információk eladására, amelyek közül az egyik a National Public Data.

Fedezze fel az iPhone rejtett funkcióitNapi tippeket kap (képernyőképekkel és egyértelmű utasításokkal), hogy naponta mindössze egy perc alatt elsajátíthassa az iPhone-ját.

A jó hír az, hogy a National Public Data-tól ellopott archívum nagy része tévesnek, feleslegesnek vagy elavultnak tűnik. Még több jó hír: a Pentesters biztonsági kutatócsoport készített egy ingyenes eszközt, amellyel ellenőrizheti, hogy milyen adatai szerepelnek ebben a betörésben.

A szomorúan vicces hír, hogy Verini úr egy másik adatközvetítő honlapja, a recordscheck.net, amely ugyanabból a sablonból épült fel, mint a National Public Data, és ugyanahhoz az archívumhoz kínál hozzáférést, egy szabadon hozzáférhető fájlban tartotta meg a titkosított adatbázisának jelszavait a nyilvános honlapján. Más szóval, közzétette saját adminisztrátori jelszavait, hogy bárki láthassa. Ez lehet egy nyom arra vonatkozóan, hogy a National Public Data-t hogyan hackelték meg.

A sokkal rosszabb hír az, hogy etikailag megkérdőjelezhető, de teljesen legális adatbrókerek, akik hatalmas mennyiségű érzékeny információt gyűjtenek és tárolnak olyan adatbázisokban, amelyek védelmére nincsenek felkészülve, tucatjával vannak jelen, ami azt jelenti, hogy még több ilyen betörés fog történni. Lehet, hogy nehezebb lesz feltörni őket, ha a Nemzeti Közadatokkal ellentétben nem teszik közzé a saját jelszavaikat, de ettől még meg fog történni.

Olvassa el  Az Apple legfontosabb biztonsági frissítései, amelyekről tudnia kell

Egyre több az olyan adatvédelmi incidens, amely az egyes amerikaiak érzékeny adatait veszélyezteti. A kompromittált adatok száma csak ebben az évben már több milliárd, a választói regisztrációs adatoktól, a társadalombiztosítási számoktól és címektől kezdve a telefonos nyilvántartásokig és még sok más adatig.

Mit kell tennie: Fagyassza be a hitelét és készüljön fel az egyre jobban informált csalók végtelen hullámaira, maradjon tájékozott és éber. Azt szoktuk mondani, hogy „fontolja meg a hitelének befagyasztását”, de itt az ideje. Húsz percet vesz igénybe. Menj és tedd meg most azonnal.

Az eltűnt gyermek plakát egy átverés – így működik

„Nem látta a gyermekemet? Mackie csütörtökön iskolába ment, de azóta nem látták. Rajtad volt…” Az ehhez hasonló, vagy esetleg a gyermek helyett egy háziállatot ábrázoló bejegyzések a közösségi médiában csereberecsoportokban, például a helyi „Buy Sell Trade” csoportban keringenek.

A linkre kattintva vagy a csalással való kapcsolatfelvétel többféleképpen is történhet: megkérheti Önt, hogy kattintson egy adathalász linkre; először semmit sem csinálhat, de miután a linket sokszor megosztották, az eredeti feltöltő kicseréli a képeket a posztban, hogy reklámot csináljon belőle, azt a látszatot keltve, hogy mindenki, aki megosztotta, az ő termékét támogatta; vagy ami a leggonoszabb, egy adományt kérő személyhez vezet, aki aztán zaklatja vagy zsarolja az adományozókat további pénzért.Itt találja a havi tájékoztatót a legújabb hackekről, csalásokról, hírekről, Apple biztonsági javításokról – és arról, hogy ezek mit jelentenek az Ön számára.

Hackek, csalások, bajok + teendők

Hackerek a lehető legostobább módon ellophatták minden amerikai állampolgár társadalombiztosítási számát – mi a teendő

Egy masszív adatbetörés szinte minden amerikai állampolgárt érinthet. Több milliárd rekordot tartalmaz, amelyeket a National Public Data nevű, vázlatos adatbrókertől loptak el, köztük amerikai címek sorozatait, amelyek mindegyikét egy-egy lakos társadalombiztosítási számával párosították.

A National Public Data egy nagy, biztonságos cégnek hangzik, igaz? Nem. Ez egyike a több, Salvatore (Sal) Verini Jr. által létrehozott, több homályos adatközlő weboldalnak, egy floridai férfi, aki a televízióban zsarut játszott, és rövid ideig [a Broward megyei seriff hivatalának helyetteseként] is szolgált (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Amellett, hogy filmstúdiót indított, több, közel azonos weboldalt is létrehozott a háttérellenőrzési információk eladására, amelyek közül az egyik a National Public Data.

Fedezze fel az iPhone rejtett funkcióitNapi tippeket kap (képernyőképekkel és egyértelmű utasításokkal), hogy naponta mindössze egy perc alatt elsajátíthassa az iPhone-ját.

A jó hír az, hogy a National Public Data-tól ellopott archívum nagy része tévesnek, feleslegesnek vagy elavultnak tűnik. Még több jó hír: a Pentesters biztonsági kutatócsoport készített egy ingyenes eszközt, amellyel ellenőrizheti, hogy milyen adatai szerepelnek ebben a betörésben.

A szomorúan vicces hír, hogy Verini úr egy másik adatközvetítő honlapja, a recordscheck.net, amely ugyanabból a sablonból épült fel, mint a National Public Data, és ugyanahhoz az archívumhoz kínál hozzáférést, egy szabadon hozzáférhető fájlban tartotta meg a titkosított adatbázisának jelszavait a nyilvános honlapján. Más szóval, közzétette saját adminisztrátori jelszavait, hogy bárki láthassa. Ez lehet egy nyom arra vonatkozóan, hogy a National Public Data-t hogyan hackelték meg.

A sokkal rosszabb hír az, hogy etikailag megkérdőjelezhető, de teljesen legális adatbrókerek, akik hatalmas mennyiségű érzékeny információt gyűjtenek és tárolnak olyan adatbázisokban, amelyek védelmére nincsenek felkészülve, tucatjával vannak jelen, ami azt jelenti, hogy még több ilyen betörés fog történni. Lehet, hogy nehezebb lesz feltörni őket, ha a Nemzeti Közadatokkal ellentétben nem teszik közzé a saját jelszavaikat, de ettől még meg fog történni.

Egyre több az olyan adatvédelmi incidens, amely az egyes amerikaiak érzékeny adatait veszélyezteti. A kompromittált adatok száma csak ebben az évben már több milliárd, a választói regisztrációs adatoktól, a társadalombiztosítási számoktól és címektől kezdve a telefonos nyilvántartásokig és még sok más adatig.

Mit kell tennie: Fagyassza be a hitelét és készüljön fel az egyre jobban informált csalók végtelen hullámaira, maradjon tájékozott és éber. Azt szoktuk mondani, hogy „fontolja meg a hitelének befagyasztását”, de itt az ideje. Húsz percet vesz igénybe. Menj és tedd meg most azonnal.

Az eltűnt gyermek plakát egy átverés – így működik

Olvassa el  Az Apple legfontosabb biztonsági frissítései, amelyekről tudnia kell

„Nem látta a gyermekemet? Mackie csütörtökön iskolába ment, de azóta nem látták. Rajtad volt…” Az ehhez hasonló, vagy esetleg a gyermek helyett egy háziállatot ábrázoló bejegyzések a közösségi médiában csereberecsoportokban, például a helyi „Buy Sell Trade” csoportban keringenek.

A linkre kattintva vagy a csalással való kapcsolatfelvétel többféleképpen is történhet: megkérheti Önt, hogy kattintson egy adathalász linkre; először semmit sem csinálhat, de miután a linket sokszor megosztották, az eredeti feltöltő kicseréli a képeket a posztban, hogy reklámot csináljon belőle, azt a látszatot keltve, hogy mindenki, aki megosztotta, az ő termékét támogatta; vagy ami a leggonoszabb, egy adományt kérő személyhez vezet, aki aztán zaklatja vagy zsarolja az adományozókat további pénzért.

Mit kell tennie: Képernyőfotózzon le minden képet, amely egy ilyen bejegyzéshez kapcsolódik, és végezzen fordított képkeresést. Ezek az egyszerű lépések megmutathatják, hogy a képen látható személy valóban az-e, akinek a bejegyzés állítja magát. Ha nem, jelentse a posztot az oldal adminisztrátorainak és a Facebooknak. Érdemes a Facebookon is rákeresni a posztban megnevezett személyekre, hogy kiderüljön, vannak-e közös kapcsolataik. Gyakran előfordul, hogy a helyi adás-vétel-kereskedelem csoportok eléggé helyi jellegűek ahhoz, hogy az eltűnt személyt felismerje valaki, akit ismer.

A Google Chrome törli a népszerű reklámblokkolót – talán inkább törölje a Chrome-ot

Ön még mindig a Google Chrome-ot használja böngészőként? A Chrome lecsap a reklámblokkolókra, ami megnehezíti a biztonságos navigálást a weben.

A Chrome figyelmeztette a népszerű és jól bevált reklámblokkoló uBlock Origin felhasználóit, hogy hamarosan alternatív lehetőséget kell választaniuk. Az uBlock Origin nem tett semmi rosszat. Ehelyett a Google fokozatosan kivezeti az uBlock Origin által a webböngészővel való kommunikációhoz használt bővítmény interfészt (Manifest V2) egy olyan interfész javára, amely a Google állítása szerint a biztonság szempontjából jobb lesz (Manifest V3), de amely az Electronic Frontiers Foundation biztonsági szakértői már régóta figyelmeztetnek, hogy többnyire csak a reklámblokkolókat bünteti a biztonság javítása nélkül. Mivel a reklámblokkolók valójában jót tesznek a biztonságnak, ez nettó negatívum. Javasoljuk a reklámblokkolókat, de nem ajánljuk a Google Chrome-ot.

A lényeg: A Firefox, a Safari és a Duck Duck Go mind nagyszerű webböngészők, mindegyikhez kiváló reklámblokkolók állnak rendelkezésre (ha uBlock Origin-t szeretne, válassza a Firefoxot). Most van itt az ideje, hogy a Chrome-ról egy jobb böngészőre váltson, és magával vigye az összes könyvjelzőjét és előzményét.

A Mac webböngésző funkciója 18 éve engedi a hackereket a helyi hálózatodba – hogyan javítsd ki

A macOS-hez készült webböngészők, köztük a Safari, a Firefox, a Chrome és az összes többi, a Chrome motorját használó böngésző, például a Brave és az Opera egyik funkciója lehetővé teszi a hackerek számára, hogy a böngészőn keresztül hozzáférjenek a helyi hálózaton lévő eszközökhöz.

Itt találja a havi tájékoztatót a legújabb hackekről, csalásokról, hírekről, Apple biztonsági javításokról – és arról, hogy ezek mit jelentenek az Ön számára.

Hackek, csalások, bajok + teendők

Hackerek a lehető legostobább módon ellophatták minden amerikai állampolgár társadalombiztosítási számát – mi a teendő

Egy masszív adatbetörés szinte minden amerikai állampolgárt érinthet. Több milliárd rekordot tartalmaz, amelyeket a National Public Data nevű, vázlatos adatbrókertől loptak el, köztük amerikai címek sorozatait, amelyek mindegyikét egy-egy lakos társadalombiztosítási számával párosították.

A National Public Data egy nagy, biztonságos cégnek hangzik, igaz? Nem. Ez egyike a több, Salvatore (Sal) Verini Jr. által létrehozott, több homályos adatközlő weboldalnak, egy floridai férfi, aki a televízióban zsarut játszott, és rövid ideig [a Broward megyei seriff hivatalának helyetteseként] is szolgált (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Amellett, hogy filmstúdiót indított, több, közel azonos weboldalt is létrehozott a háttérellenőrzési információk eladására, amelyek közül az egyik a National Public Data.

Fedezze fel az iPhone rejtett funkcióitNapi tippeket kap (képernyőképekkel és egyértelmű utasításokkal), hogy naponta mindössze egy perc alatt elsajátíthassa az iPhone-ját.

A jó hír az, hogy a National Public Data-tól ellopott archívum nagy része tévesnek, feleslegesnek vagy elavultnak tűnik. Még több jó hír: a Pentesters biztonsági kutatócsoport készített egy ingyenes eszközt, amellyel ellenőrizheti, hogy milyen adatai szerepelnek ebben a betörésben.

A szomorúan vicces hír, hogy Verini úr egy másik adatközvetítő honlapja, a recordscheck.net, amely ugyanabból a sablonból épült fel, mint a National Public Data, és ugyanahhoz az archívumhoz kínál hozzáférést, egy szabadon hozzáférhető fájlban tartotta meg a titkosított adatbázisának jelszavait a nyilvános honlapján. Más szóval, közzétette saját adminisztrátori jelszavait, hogy bárki láthassa. Ez lehet egy nyom arra vonatkozóan, hogy a National Public Data-t hogyan hackelték meg.

A sokkal rosszabb hír az, hogy etikailag megkérdőjelezhető, de teljesen legális adatbrókerek, akik hatalmas mennyiségű érzékeny információt gyűjtenek és tárolnak olyan adatbázisokban, amelyek védelmére nincsenek felkészülve, tucatjával vannak jelen, ami azt jelenti, hogy még több ilyen betörés fog történni. Lehet, hogy nehezebb lesz feltörni őket, ha a Nemzeti Közadatokkal ellentétben nem teszik közzé a saját jelszavaikat, de ettől még meg fog történni.

Olvassa el  Az Apple legfontosabb biztonsági frissítései, amelyekről tudnia kell

Egyre több az olyan adatvédelmi incidens, amely az egyes amerikaiak érzékeny adatait veszélyezteti. A kompromittált adatok száma csak ebben az évben már több milliárd, a választói regisztrációs adatoktól, a társadalombiztosítási számoktól és címektől kezdve a telefonos nyilvántartásokig és még sok más adatig.

Mit kell tennie: Fagyassza be a hitelét és készüljön fel az egyre jobban informált csalók végtelen hullámaira, maradjon tájékozott és éber. Azt szoktuk mondani, hogy „fontolja meg a hitelének befagyasztását”, de itt az ideje. Húsz percet vesz igénybe. Menj és tedd meg most azonnal.

Az eltűnt gyermek plakát egy átverés – így működik

„Nem látta a gyermekemet? Mackie csütörtökön iskolába ment, de azóta nem látták. Rajtad volt…” Az ehhez hasonló, vagy esetleg a gyermek helyett egy háziállatot ábrázoló bejegyzések a közösségi médiában csereberecsoportokban, például a helyi „Buy Sell Trade” csoportban keringenek.

A linkre kattintva vagy a csalással való kapcsolatfelvétel többféleképpen is történhet: megkérheti Önt, hogy kattintson egy adathalász linkre; először semmit sem csinálhat, de miután a linket sokszor megosztották, az eredeti feltöltő kicseréli a képeket a posztban, hogy reklámot csináljon belőle, azt a látszatot keltve, hogy mindenki, aki megosztotta, az ő termékét támogatta; vagy ami a leggonoszabb, egy adományt kérő személyhez vezet, aki aztán zaklatja vagy zsarolja az adományozókat további pénzért.

Mit kell tennie: Képernyőfotózzon le minden képet, amely egy ilyen bejegyzéshez kapcsolódik, és végezzen fordított képkeresést. Ezek az egyszerű lépések megmutathatják, hogy a képen látható személy valóban az-e, akinek a bejegyzés állítja magát. Ha nem, jelentse a posztot az oldal adminisztrátorainak és a Facebooknak. Érdemes a Facebookon is rákeresni a posztban megnevezett személyekre, hogy kiderüljön, vannak-e közös kapcsolataik. Gyakran előfordul, hogy a helyi adás-vétel-kereskedelem csoportok eléggé helyi jellegűek ahhoz, hogy az eltűnt személyt felismerje valaki, akit ismer.

A Google Chrome törli a népszerű reklámblokkolót – talán inkább törölje a Chrome-ot

Ön még mindig a Google Chrome-ot használja böngészőként? A Chrome lecsap a reklámblokkolókra, ami megnehezíti a biztonságos navigálást a weben.

A Chrome figyelmeztette a népszerű és jól bevált reklámblokkoló uBlock Origin felhasználóit, hogy hamarosan alternatív lehetőséget kell választaniuk. Az uBlock Origin nem tett semmi rosszat. Ehelyett a Google fokozatosan kivezeti az uBlock Origin által a webböngészővel való kommunikációhoz használt bővítmény interfészt (Manifest V2) egy olyan interfész javára, amely a Google állítása szerint a biztonság szempontjából jobb lesz (Manifest V3), de amely az Electronic Frontiers Foundation biztonsági szakértői már régóta figyelmeztetnek, hogy többnyire csak a reklámblokkolókat bünteti a biztonság javítása nélkül. Mivel a reklámblokkolók valójában jót tesznek a biztonságnak, ez nettó negatívum. Javasoljuk a reklámblokkolókat, de nem ajánljuk a Google Chrome-ot.

A lényeg: A Firefox, a Safari és a Duck Duck Go mind nagyszerű webböngészők, mindegyikhez kiváló reklámblokkolók állnak rendelkezésre (ha uBlock Origin-t szeretne, válassza a Firefoxot). Most van itt az ideje, hogy a Chrome-ról egy jobb böngészőre váltson, és magával vigye az összes könyvjelzőjét és előzményét.

A Mac webböngésző funkciója 18 éve engedi a hackereket a helyi hálózatodba – hogyan javítsd ki