T A. Csizmazia-Darab István Sicontact Kft. /

Hasonló dokumentumok
Malware- é IT krónika

Szőr Péter ( )

Biztonságom, tudatosságod, adatvédelmünk Napjaink IT biztonsági kihívásai. Csizmazia-Darab István, Sicontact Kft.

Növekvő kihívások Csizmazia-Darab István, Sicontact Kft.

É ö É ó Á É ó ü Á Ő Ö ü ö Ö ő ü ö ő Ü ű ő ó ő ó ő ő ő í ö ö ö í ő ü ü ő ü ü ő ö ó ő ő ú ő ő ö ö ő ő ő ú ő ő ü ú

ó ú ó ó ó ó ó ó ó ó ó ó ü ó ü ö ü ó Á Á Ő ű ü ó ó ó Í ó ü ú ü Á Á ű ö ó ó ó ó ö ü

ú ü ú ö ú í ü í ű ö ü ü ú ú ö ú ö íö í ú ü

í ű í í í ű ö ü ü ö ú ű ú ö ö í í í ű ö ü ü ö ö ö ö í í í ű ö ü ü ö ü ö í í í ű í ö í ö ö ű í ü ü ö í ö ö ö ü í í ű í ú ö ö ö ü ö ö ú ö ö ö ü ö ö ö ö

íő ö Ú ö ö ő í ű í ű í í ű ö í ö Ü ö

ó Ó ó Ó Ő ó Ő Ó Í

Ú ú ö é ö é Ú ú ö ű ö ö ű ö é ö ö é í í Ö ö í í Á Á Ó é ű ü é é ü ú é ü é ű ü é

Á ű ó ó

ű ű ű Ú Ú Á ű Ö ű ű Ú Ő É

ű Ö ű Ú ű ű ű Á ű

Á Ó ű ű Á É ű ű ű ű Ú Ú

ö ö Á Á Ó Á ö ö ö ö ö ú ű ö ö Á Á ű ű ö ö ö ö ű

Á Á ő ő Ö ő ő ö É ö ő ö ő ő ö ő ő ö ő ő ü ö

Á Ö Ö Ö Ö ú ú Ö Ö Ó Ó ú ú Ü ú Ó Ö Ö Ü Ó Ö Ö Á Ó ú ú ú ű Ö Ö Ö Ö Á Ó Ö Ó ú ú Ö

ű Ú ű ű É Ú ű ű

ó ő ő ó ő ö ő ő ó ó ó ö ő ó ó ó ö ő ó ő ő ö Ö ő ö ó ő ö ő ő ú ö ö ü ö ó ö ö ö ő ö ö Ö ú ü ó ü ő ő ő ő ó ő ü ó ü ö ő ö ó ő ö ő ö ü ö ü ő ö ö ó ö ő ő ö

Ó Ó ö ú ö ö ö ö ü ú ú ö ö ö ú ú ö ö ö ú ú ú ű ö ö ú ö ü ö ö ö ö ü ú Á ö ü Á ö ö ö ö ö ö

Ó é é Ó Ó ő ű Ó Ö ü Ó é Ó ő Ó Á Ö é Ö Ó Ó é Ó Ó Ó Ó ú Ó Ó Ó Ó ű Ö Ó Ó Ó é Ó Ó ö Ö Ó Ö Ö Ó Ó Ó é ö Ö é é Ü Ó Ö Ó é Ó é ö Ó Ú Ó ő Ö Ó é é Ö ú Ó Ö ö ű ő

Á Ü É Ü Ú Ü É

Ó Ó ó ö ó

ü ü Ü ü ü ü ü ü ü ü ü ü ü ü ü ü ü ü ü ü ü É ü ü

Ú ű É ű ű Ü Ü ű ű Ú É ű ű Ü ű ű ű ű ű ű ű Ú ű ű

Á ó ó ó Ü Ü ó ó Ü ó ó ú ú ó ó Ü ó ó ó Ü ó ó

ú ö ö ö ö ö ö Á ö ö ö á á á ű Ü ű ö ö Á á Á

ű ő ő ő

ó Ó ú ó ó ó Á ó ó ó Á ó ó ó ó Á ó ú ó ó ó

ú Ó ú ú ú ú ú ú ú É Á

ü ú ú ü ú ú ú ú

É É Ö

É Á Á Ö Á

ö ő ü ö ő ő ü ü ő ő ő ü ö ü ü ő ú ő ő ő ü ő ő ő ő ő ú ő ő ü ő ő ő ü ö ü ú ő ő ő ő ü ü ő ő ú

é ü ó ö é Ö é ü é é ó ö é ü ü é é ó ó ó é Á é é ü ó é ó ó é ö ö ö é é ü é ü é é ö ü ü é ó é é é é é é ö é é é é é é ö é ó ö ü é é é ü é é ó é ü ó ö é

Csizmazia-Darab István Sicontact Kft., antivirus.blog.hu. ellopott adataink - tanulunk-e a más kárán? döntések, következmények, elrettentő példák...

ö á á ö á ü á í á ö ü í ö ö ő ö á á ó ö á á á í ó á á á ő ő ú ú á á ó ó ó ő ö ü ö ö ü ö Ö á ő á á Ö á Í á ó á ő ü á ö á á ü ö ö á ö á á ö ó ü ú ő á í

ő ü ü í Á í ü ő í í í ű í í ű í í ű í ú í í ű í ű ű í í

ö É Á É É Ú Ö É Á

ü ö ű ö ű ö Ö ö ú ü Á ü ü ö

é é ó ó ó é ö é é é ó é é é é é é é é é é é é é ú ó é ó ö é é ó é ö é ó é éú é ú ó é é é é é é é é ö é é é ö é Ö é é ö ó é ö é é é é ű é ö ö ü é ö é Í

í ó ó ő ő ő Íő í ó í ó ó ő ő ó ő Íő í ó ú ő í í ó ö ő ő í ő ő í ó ü ö í ő ő ó ú ő ő ő ó ő í ő Í ő í ó í ü ő í í ü í í ó ö í ő í í ö í í őí ö í ü í ó ö

É í ű ö ő ü ú ö ü ö ó ö ü í ő ó ú ő ű ú í ő ö ú ő ű ü í ő ó ü ö í ő í ö í ó ó í ó í ó ű ö ö ú í ő ú í í ó í ő í ő ó í ó ó í ó ó í í í í ó ö ö ü ó í ó

í ű ű ö í ö í ű í ú ű ű ű í Í í ö í Í ÍÍ ö ü ö í ű í ö ö ö ű í í ö í ö í ü ö í í í ű í ű ö ö ö í ű ö ö ű ü ö ö ö í ú ü ű ö ú í ö ö í ü ö ö í í í í í í

ó Í Ó ó ö ö ó ö ó ó ó ö ó ü ö ó ó Í ó ó ó í Í ó ö í í ó Í ó ö ó í í í ó ö ó ó í ó Í Í ö ö Í ö ó ó ó ö ö ó í ü í ó Í ó ö ó ó í ó ö Í Í

ú ü ü ú

É Í ó Í Í ó Íó ó ó Á ó ú ö ű ü ú Á Í ó ó

ö ő ó í ő ü ő ö ő ő ö í ő ó ő ü ú ő ö í ő ő ö ő ü ó ő ó ű ü ó ő ó ó ü ü ő ő ó ó Á í Ő ó ő ő ó í ő ó ó ő Ó ó ö ö Ö ó ő ó ő ö Ö ő ü ő ó ő ö ő ó í

Í Í í ú Í ü í ő í ö ö ö ü í Í Í Í ü í í ü í ő ő

ő ő ü ö ö ü ő ő ö ő ö ő ö ö ó ö ő ő ö í Ö ö í őí ö ö ó ö ö ő ö í Ö ő ő ö ö í í ő í ö ó ő ö ó í ó í Ö Í ó ö í ó ó ö Í Ö ő Í ő ő ó ö ő í ó ö í í í ü ö í

ö ö í őí ö ö í ő ö ő ú ú ö ő ú ö ő ú ö ü ö ö ö ö ö ő ö í ő ü ü ő ö ü ű ő ö ú í ö ő ö í í ű ű í ő ö í ú ű ő

ő ö ö ő ó ö ü Ö ö ő í í ő ő ű ö ö ú ö ö ö ő ő ö ö ö ö ő ő ö ő ű í Á ó ó ö ő ö ü ö ö í ű ő ö ö í ö í ü ö ü ü ö ö ö ö ő ö ü í í ő ö ö ű ö ö ó ő ö ö ü ó

á á á ö ö ü á á á ő á ó á á ő í á í á ú á ö ó á á ó á ó á á ó í á á á á á ó ő á ő ú á á á á ü á í í á ó ü ű ó ó ő á á á ö á á á ü á á ú á á ö ő á á í

ú í ü ö ú ö ö ő í ö ü ö ő ö ü ö í í ü ö í ü ő ö ú ú ő ő ő ő ő ő ö ö ő ő ü ö ü ő ő ö í ő ő ü ü ö í ü Á ő í í ő

Á í ó ó ö Á ö ü É Á É ü É ó ó É ü Á í Á Á ö É ó Á Á Á ó ú É ö ö É Á Á Á í ó Á É É Á ó Á Á É Á ó ü Ű Ö Á Á Á ó ö É Á Á ü É Á É ó É Á Á Á Á Á Á ö ö É Á

ú í ü ü ö ű í í í í ü ö ö ö ö í í í ű í ö Á ö ö í í ü ö ü ü ű

Á É Ő Ö É Á Á É í í ő ő ő ó ú ő ü ű ő ü ő í ü ó ú ó ű ő ó ő ő ú ő ő ó ó ó ő í ú ó í ú ó í í É ü ő ó ó

ő ő Á Á ó ü ő ó Í ő ö í ö ö óú óú ő ú í ő ú ó ó ó ü ö ö ü ö í ő ö ő ó ü ö ö ü ő í ő ő ó í ó ó ő ő ő ő ü Í ó É ü Ö í ö ő Í Í ő Í ő

í ő ő Ü Ü Ü Ó í őí Ü ő ű í í ú í ő Ú ő Ü í ő í Ó ő ü í í ú ü Ü ü

ű ő ű ő ő í ü ő ü í ű ű ó ó ü í ü ó ű ő í ó ő ő ő ű ó ü ó ő ő í ó ó í ű ű ű í ó ü ő ű í ó ó ó ő Á Ö ő ó ő ő ó ü ő ó ő ő ő ő í ó í ü ő ő í ű ő ü ü ő ő

í ö ü ö í ó ü ó ó ö í ó ó ó ó ó ó í ü ó ó ö ü ó ó ü ó ó É í ó ö í í ó ó í ö ó ö í ö ö ó í í ó ö í ó ú í ó í ó ü ö ó í ö í ű í ű ó ö í ú í ó ú ö ü í ó

Aktuális kártevő trendek BalaBit Techreggeli Meetup

É ú É ö ö ű ö ö ö ú ú ú ű ű ú ö ű ö ű ű ü ö ö ü ű ö ü ö ö ö ö ú ü ö ö ö ú ö ö ú ö ö ú ü ú ú ú ű ü ö ö ű ú ű ű ü ö ű ö ö ö ű ú ö ö ü ú ü ö ö ö ü ú ö ű

É Ö Á Í Á Ó Ö ü

ű ú Í Ó Á ú Ű ű Ő Ö Á ú Ű Ü ú ú Á ú ű

ú ú ö ö ü ü ü ü ű ü ü

ú ű ú ú ű ú ű ű ú ű ú ű Á ű ű Á ű ű ú ú ú ú ú ú ű ú ú ú ú ú ú ú ú

Ö Ö ű ű ű Ú Ú ű ű ű Ú ű

ő ő ő ő ú É ü ú ú ű ú ű ő ő ő ő Á Á ü ő É É É É É É Á Ú Á Á ő ő ő ő ő É Á Á Á ő ő ő Á ü ő ő ü

Á Á Ö Ö Ü É Ö É É Á Ú É É É É Á Á Ö Ö Ő

Ö Ö Ú Ó Ö ű Ő Ő ű ű Ü Ő Ó Ő

ú ö ó ű ö ö ö í ó ó ö ö ü í ü ü ö ö ü ó ü ü ü ü ö ü ö ö ü ó ó ű ö ó ü ü ü ó ó í í ü ó í í ú í ö ü ü ö ö ö í ó

Ó ű ű Á ú ű ű ú ú ú ű ű É ú É Á Á ú ű Ü Á Ü Á ű Ö Ú É Ó É Á Á Á Ű Á úá Á Ö É Ö É Ü

é ú é é é é é é é é é é é é ú é ö é é é ö Ő é é é ú é é é é é é é é ö é é é ö é Ö é é ö é ö é é é ű é ö ö é ö é é ö ö é é ö ö é ö é Ö é ú é é é é é é

ő ö ő ú ő ö ö ő ó ő ö ü ú ö ö ó ő ö ü ó ó ó ó ő ő ő ó ó ú ő ü ő ö ö ó ü ö ö ő ű ö ö ő ú ú ó ö ő ű ö ó

É ö Ű ő ű ő ő ű ű

:: 6 állítás napjaink IT biztonságáról - szabotázstól váltságdíjig ::

ú ú ü ü Á ú ú ü ű ű ú ü ü ü ü

ó ú ú ü ú ő ó ő ő ó ó ó ö ó ü ő ó ő ö ü ü ó ö ő É ó ö ö ö ó ó ö ü ü ö ü ó ó ő ó ü ó ü ü ö ö É ú ó ó ö ú ö ü ü ó ó ó ü Á ö ö ü ó ö ó ö ö ö ö ó ó ö ó ó

ú Ü Í ú ú ú ú ú ú

ö ö ö ö ö ö ö ü ö ü ö ű ö ú ü ű ö ü Í ö ú ü ü ű ö ú ü Á ü

ü ö ú ö ú ü ö ü Á Ó ö ö ö ö ú ü ú ü ü ú ú ö ö ü ü ú ü ü ö ö ű ö ü ü ü ü ö ö

Ö ő ü Ö Ö Ő ü ő Ö Ö ü ű Á Í Ö ű ü ő ő ő Ö ü ü ő ő ő Ü ü ő ő ő ü ő ő ü ü

É ő ő ű ú Á ő Á ő ű ő ő ő ő ő ő ő ő ű ú ű ű ő ő ő ű

ő ő Ű ü ú ú Ú ü ű ő ő ő ő Á Á Í ü É ő ő ő ő ő É ő ú ú ú ő Á Ö ő

Ü ü Ü Ö Ó ö ü ö Ó Ú Ó ü Ó ö ö Á ö ö ö ö ü

ö ö ó ú ö ö ú ü ó ö ö Í ö ö ö ü ó ö ö ú ú ö ü ó ü ó ü ö ú ü ó ü ö ó Á Á ö ü ú ó ö ü ü ö ó ü ü Á ü ö ü ö ü ö ö ö ü ö ú ö ö ö ü ú ö ú ö ű ú ú ü ö ó ö ö

É Á ű ő ó ű ő ő ű ő ó ő ü ő ő ó ó ő ő ő ő ó ó ő Ö ő ő í ó ó ó ó ű ő í ó ő ó ó ű ő ó ó ó í ű í ű ő ü ő ő ó ő ő ű ű ó í ó ű ő ő ó ó ó ó ő ő ó ő ó

ó ó ó ö ü ő ö ó ú ő ó ö ó ó ő ü ő ó ő ü ö ő ő ó ó ő ó ö ö ú ó ő ö ó ő ő ó É ó ő ü ö ú ű ü ő ő ú ó ö ú ó ó ó ó ő ó ö ú Á ő ő ő Á ó ó ü É ö ú

Í Ú É ő ő ú ö Ö ú ú ú ö ö ú ö ö ű ö ő ö ö ú ö ő ő ö ö ö ő ő ú ő ú ö ö ö ú ö ö ú ő ö ú ö ű ö ő Ó ő Á ö ő ö ö

É Í ü ú É ü ő ő ő ő ú ő ú ü ü ő ü ú ü ű ú ú ü ü Í ü ű ő ő É ő

é ö é Ö é é ő í ó í é ő ö ú é ó é ő ü ü é ó ö é é ó é é ö é ő í é é ő é é ö é ű ö é í ó é é í ö í ó í ó é é ö ó í ó ó í ó é é ö ő í ó ó í ó ü é í ü

ő ő ő ő ő ő ú ő ü Á ü ü ő ő ő ő ő ő ő ő ő ő Ö Ó ő ő ő Ö ő ő ő


í ó ő í é ö ő é í ó é é ó é í é é í é í íí é é é í é ö é ő é ó ő ő é ö é Ö ü é ó ö ü ö ö é é é ő í ő í ő ö é ő ú é ö é é é í é é í é é ü é é ö é ó í é

Ö Ö ö Ó Ó Ó Ó Ü ú ü Ű Ö Ö Ö ö Ü ö Í ü ű

ű ű ű ű Ü ű ű ű Ó ű Á ű Á Ö É É É Á É É É É Ü Á Á Á ű

ú ü ü ú Ö ú ü ü ü ü ü ú ü ú ü ű Í ü ü ű ü ű Ó ü Ü ű ú ú Á ü ű ű ü ü Ö ü ű ü Í ü ü

Ü ű ö Á Ü ü ö ö

Átírás:

M D O O N G G Ü Á Á LM N O O D IZ DA VÉ B U DA A

N ID C IN

N ID C IN ömeges, újszerű és nagy volumenű adatlopások, támadások - 2010 tuxnet - nettől elzárt iráni Busheri Atomerőmű, helikopterekről ledobált UB kulcsok - 2012 LinkedIn (no salted hash, 2 év) - 2012 New York imes: ínai hackerek backdoor, AAN+UA egyezménytervezetpdf, Dropboxba feltöltött ZIP, benne PDF-nek álcázott futtatható CR (is) - 2013 arget áruházlánc - 110 millió ügyféladat, 40 millió bankkártya, 290 mud kár - 2013 Adobe 150 ügyféladat, 32 millió hitel- és bankkártya adat, forráskódok - 2014 ony: 20 támadás (Észak-orea? Lazarus csoport?), 24 mrdud veszteség - 2014 Apple icloud - hiányzó Find My iphone brute-force védelem, Reddit, 4chan pucér képek - 2015 Ashley Madison: 37 millió "ügyfél" adat, nevek, e-mailek, bankkártyák, szex preferenciák - A brit cégek több, mint fele ransomware áldozat (Ars echnica, 20160806) - A vállalatok 48%-a: nincs napi biztonsági másolat - A vállalatok már előre "bespájzolnak" Bitcoinból (Citrix, 2016) - A 250-500 fős cégek 36%, az 501-1000 cégek 57%-a tart készleten virtuális valutát 201401 9-en, köztük Mikko Hypponen bojkottálta az RA konferenciát (NA 10mUD BAF lib) 201609 Brian rebs - Akamai/Prolexic: 620 Gbit/sec, vdo bosszú, felmondták a szolgáltatást

R P D G 5 2 5 0 8 1 20

5 2 5 0- gy kontinens, egy jog: egységes, összeurópai adatvédelmi jog 8 - Adatvédelmi garanciákat a termékekbe és szolgáltatásokba már a fejlesztéskor 1 20 - Privacy-barát alapértelmezett beállítások R P D G - Idő kell a felkészüléshez - 72 órán belül be kell jelenteni - Belépések és jelszavak védelme, titkosítás - A, Dlock - Bizonyítási teher a cégeken - 10 mur összegű közigazgatási bírság

Ó L Á N Z A H L F

Ó L Á N Z felmérés - kikapcsolja a vírusirtóját: - 2011 hogy elindítson egy gyanús fájlt A - 15%, 12%, hogy fertőzött weboldalra látogasson H L 2014 + Harris Interactive kutatás F - 16% sosem változtat jelszót - 18% ignorálja a jelszócsere figyelmeztetést - Brit cégek 50% alkalmazna büntetett előéletű hackert 2015 uropean Cyber Risk urvey alábecsült veszélyek az U cégeknél - A vállalkozások 79%-nál csak alapszintű ismeretek a kibertámadás kockázatairól, veszteségekről - Az ellopott adatok a feketepiacon kerülnek eladásra 2014 HelpNetecurity jelentés - korábbi I munkavállalók 25%-a azóta is régi jelszavával hozzáfér volt munkahelye hálózatához - 16%-nak az összes korábbi munkahelyi környezetéhez megvan még az élő hozzáférése - A komolyabb incidensek rendre gyenge vagy ellopott loginek miatt (Verizon statisztika) 2015 január ailpoint felmérés - A vállalatoktól elbocsátott dolgozók 14%-a 100 GBP (40 ehuf) eladná a korábban használt céges jelszavait

Ö Ö N F É Z V

Z V É 2013 hreatrack ecurity felmérés Vezető eszköze fertőzött volt, mert: Ö adathalász levélre kattintott -- 56% átengedte a használatot a családtagjainak Ö - 45% N 47% fertőzött UB-t csatlakoztatott - 40% felnőtt tartalmú weboldalt látogatott F - 2008 arah Palin - Yahoo! fiók "feltörése" - Wikileaks: Clinton levelezés egymás gépén - 20150518 Obama tweet kölcsön iphone - Donald rump twitter - 20170126 ean picer, White House Press ecretary tweeted his password I MR ZÓLNI NI???

G Á O A D U É V Ö J

É V Ö J G Á zembesülés a valósággal, jövőnéző O - 201701 U Ü: 15,000 Microsoft XP A - 201702 Deleted Browser History From afari Gets aved o icloud (lcomsoft) D - A jövő azért jövő, mert nem ismerjük: BYOD, Io, AI, U eleti Arthur: he imperfect secret, stb Jelszó + vírusvédelem + beállítások + mentés + frissítések + tudatosság Nem érdemes spórolni a biztonságon - Minden vállalkozás védelme lényeges: bedolgozók, alvállalkozók - A biztonság nem egy állapot, hanem egy állandóan változó folyamat - A megelőzés a legfontosabb