Projekt

Általános

Profil

Hírek

Person3 KÖZINFORMATIKA Támogatás: Tájékoztatás Mozilla 0-day sérülékenységről

KI Gerencsér Lajos adta hozzá 2 napja

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki a Mozilla
Firefoxot érintő
két, aktívan kihasznált zero-day sérülékenysége (CVE-2019-11707; CVE-2019-11708)miatt

A Mozilla egymás után két olyan zero-day sérülékenységet is javított a Firefox böngészőben, amelyet távoli
támadók kihasználva káros kódokat futtathatnak, illetve alkalmazásokat telepíthetnek a sérülékeny rendszereken.
A sérülékenység kihasználásához elegendő a felhasználót rávenni egy kártékony weboldal meglátogatására.

Person3 KÖZINFORMATIKA Támogatás: Tájékoztatás Kéretlen levél útján terjedő zsaroló levelekről

KI Gerencsér Lajos adta hozzá 6 napja

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) a Sextortion kampányhoz
köthető levelek növekvő száma miatt, ismételten tájékoztatót ad ki elektronikus levél útján terjedő zsaroló
levelekről.

Teljes dokumentum letöltése innen:
[[https://support.kozinformatika.hu/attachments/download/56466/T%C3%A1j%C3%A9koztat%C3%B3_zsarol%C3%B3_spam_levelekr%C5%91l.pdf]]

Person3 KÖZINFORMATIKA Támogatás: Microsoft BlueKeep sérülékenység

KI Gerencsér Lajos adta hozzá 15 napja


A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki a – 2019. május 17-én Microsoft termékeket érintő sérülékenységekről kiadott riasztásunkban is szereplő –
Remote Desktop Services régebbi verzióit érintő, a közelmúltban publicitást kapott, könnyen kihasználható sérülékenysége, valamint kihasználásának detektálhatósága kapcsán.

A BlueKeep néven ismertté vált, CVE-2019-0708 számú sérülékenység kihasználása által a támadóknak előzetes hitelesítés nélkül nyílik lehetősége távoli kódfuttatásra az érintett, régebbi verziójú Windows operációs rendszereken (Windows 7, Windows XP, Windows Server 2003 és Windows Server 2008/R2). Az említett sérülékenységet a gyártó, a 2019. május 14-én közzétett frissítésekkel befoltozta.
A sérülékenység könnyű kihasználhatósága nyomán, annak detektálása érdekében az NCC Group elérhetővé tett egy, az IDS/IPS rendszerek számára készített Suricata szabályt, mely a következő hivatkozáson érhető el:
[[https://github.com/nccgroup/Cyber-Defence/blob/master/Signatures/suricata/2019_05_rdp_cve_2019_0708.txt]]

Person3 KÖZINFORMATIKA Támogatás: Adathalász hivatkozás!

KI Gerencsér Lajos adta hozzá 27 napja


Microsoft Outlook Web App oldalára hasonlító adathalász hivatkozásról (2019. május 30.)

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki kéretlen levél útján terjedő adathalász tevékenységről,
amely a Microsoft Outlook Web App (OWA) oldalára hasonlító adathalász hivatkozást tartalmaz.

Intézetünkhöz az elmúlt hónapok során megnövekedett azon bejelentések száma, amely a Microsoft ügyfélszolgálatának nevében eljárva,
a Microsoft Outlook Web App oldalára hasonlító oldalon – a levelekben levő hivatkozás megnyitása segítségével – a fiók frissítését kérik.
A levél szövege:
Frissítse fiókját
Regisztrációnk azt jelzi, hogy a beérkező két levelét függőben lévő kézbesítésre helyezte, mert fiókját nem frissítették,
ami fiókjának bezárásához vezethet. Ha nem frissíti fiókját, többé nem fog küldeni vagy fogadni e-maileket, és akkor is megtagadja a hozzáférést számos legutóbbi beszélgetésünkhöz, névjegyünkhöz és bővített mellékletekhez.
Tegyen egy percet, hogy frissítse fiókját a gyorsabb és teljesebb e-mail élmény érdekében.
Kattintson ide a fiók frissítéséhez
Köszönjük, hogy a Microsoft Online Services-t, a Microsoft ügyfélszolgálatot használja.
A biztonsági csapat

Az esettel kapcsolatban az alábbi intézkedések megtételét javasoljuk:
  • Outlook Web App-on keresztül történő bejelentkezés esetén, minden esetben ellenőrizzük a weboldal hivatkozását, hogy az azonos-e a szervezet által használt hivatkozással,
  • a levélben levő hivatkozást semmi esetre se nyissuk meg,
  • felhasználói és személyes adatainkat ne adjuk ki levélben érkező, regisztrációra vagy frissítésre vonatkozó felszólításra,
  • amennyiben van rá lehetőség engedélyezzük a kétfaktoros azonosítást,
  • amennyiben adathalász oldalon keresztül próbáltunk meg bejelentkezni, azonnal változtassuk meg jelszavunkat a szervezeti OWA felületén, és jelezzük a biztonsági eseményt az illetékes szakembernek,
  • rendszeresen változtassuk meg jelszavainkat,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
    az incidens bejelentését az NBSZ NKI részére a e-mail címen.
(1-10/162)

Exportálás Atom