Kövess minket!

Médiapiac

Veszélyes lehet az out of office automatikus üzenet

Kiberbűnözők egészen apró információmorzsákból is képesek muníciót kinyerni egy social engineering támadáshoz. A NetIQ szakértői három olyan területre hívják fel a figyelmet, ahol akaratlanul is árulkodó nyomokat hagyhatunk magunk után, kinyitva a kaput az adattolvajoknak.

Általánosan bevett gyakorlat, hogy amikor szabadságra megyünk, „out of office auto reply”-t állítunk be, amely a vakáció időtartama alatt automatikus válaszüzenetet küld a beérkező levelekre. Ebben általában arról informáljuk a levélírót, hogy mikor térünk vissza az irodába, mikor tudunk foglalkozni az e-maillel, és kihez fordulhat sürgős esetben a távollétünkben. Az ilyen automatikus üzenet célja a tájékoztatás és a hatékonyság növelése, ugyanakkor az így megosztott információkkal a kiberbűnözők előtt is kaput nyithatunk.

Árulkod-ooo

Az automatikus válaszüzenetből kiszűrt információk alapján ugyanis ki lehet csalni bizalmas adatokat a cégtől, illetve a munkavállalóitól. Ehhez a kiberbűnözőnek pusztán annyit kell tennie, hogy a cég egyik alkalmazottjának vagy beszállítójának adja ki magát, és megkeresi az auto reply-ban megadott kontakt személyt egy kitalált „vészhelyzettel”. A segítségét kéri, hogy sürgősen küldjön át neki bizonyos adatokat, amelyekre egy határidős jelentéshez van szüksége, és ezt a riportot mindenképpen még azelőtt le kell adnia, hogy visszatér a vakációzó kolléga. A trükk sokszor beválik, ezt bizonyítja az is, hogy penetrációs teszteket végző szakemberek, köztük az egyik legismertebb etikus hacker, Kevin Mitnick is sikerrel alkalmazott már ilyen módszert.

A biztonsági szakemberek azt javasolják, hogy úgy állítsuk be az out of office üzeneteket, hogy azokat csak a házon belüli kollégák kapják meg, a külsős partnereket és ügyfeleket pedig külön, előzetesen tájékoztassuk a távollétünkről.

Egyes cégeknél az a bevett gyakorlat, hogy az érzékeny adatokkal dolgozó munkatársak címéről csak házon belül érkezik automatikus visszajelzés távollét esetén, és csak az egyéb részlegeken, elsősorban a sales és ügyfélkapcsolatokkal foglalkozó osztályokon dolgozó alkalmazottak fiókjainál állítanak be minden feladónak elküldendő, automatikus visszajelzést.

Közösségi (be)hálózás

Nem újdonság, hogy rengeteg információt osztunk meg magunkról a közösségi hálózatokon, akár egyszerűen csak azért, mert van rá rubrika az adatlapon. A munkahelyi szerepkörrel, titulussal, szaktudással és projekttel, valamint a cégtörténettel kapcsolatos információk általában publikusak az alapbeállítás szerint. Noha ezek az adatok nem számítanak bizalmasnak a vállalat szempontjából nézve, a szélhámosok számára aranybánya lehet egy ilyen adatbázis. Ugyanúgy, mint az automatikus válaszüzenetben megosztott információk, ezek is felhasználhatók olyan social engineering támadásokhoz, amelyek során a támadók a célpont bizalmi körébe tartozó személynek adják ki magukat.

A NetIQ szakértői szerint érdemes ilyen szempontból is átgondolni a biztonsági beállításokat. Nagyobb szervezeteknél social media csapatokat és szakembereket alkalmaznak, akiket érdemes bevonni a kapcsolódó biztonsági szabályzatok kialakításába is, illetve az alkalmazottak oktatásába, amikor a kockázatokra hívjuk fel a figyelmet.

Sokat mondó, elejtett szavak

Egyre több vállalatnál alkalmaznak különféle előírásokat arra vonatkozóan is, hogy a munkavállalók milyen biztonsági információkat adhatnak ki a cégről. Erre minden ok megvan, hiszen előfordul, hogy túl sokat mutatunk a kamera előtt puszta véletlenségből, vagy egyszerűen emberi természetünkből adódóan.

Jó példa erre a francia TV5Monde televíziós csatorna esete, ahol egy riport során post-it cetlikre felírt hozzáférési adatok látszottak a háttérben a megszólaló mögött. (A sors fintora, hogy a csatorna éppen arról készített összefoglalót, hogyan törték fel a rendszerüket az Iszlám Állam hackerei.) Ez természetesen kirívó eset, de arra mindenképpen rámutat, hogy célszerű biztonsági előírásokkal szabályozni, milyen információkat adhatnak ki az alkalmazottak, amikor a biztonsági előírásokról beszélnek a sajtónak vagy éppen az üzleti partnereknek.

Arra természetesen nincs mód, hogy minden információcsapot elzárjunk, hiszen akkor a számunkra fontos üzeneteket sem tudjuk eljuttatni a célcsoportunkhoz, ügyfeleinkhez és üzleti partnereinkhez. Ugyanakkor nagyobb biztonságban tudhatjuk az érzékeny adatokat, ha fejlett Identity Governance eszközzel és stratégiával felügyeljük, ki mihez férhet hozzá és mit oszthat meg.

Médiapiac

Az EU eljárást indított a TikTok ellen a TikTok Lite elindítása miatt

Az Európai Bizottság eljárást indított a TikTok ellen a digitális szolgáltatásokról szóló jogszabály (DSA) alapján, mert előzetes megállapítások szerint a TikTok Lite franciaországi és spanyolországi elindítását megelőzően az üzemeltető nem hozott kockázatcsökkentő intézkedéseket a gyermekek védelmére – tájékoztatott a brüsszeli testület.

Közzétéve:

Flickr

Az uniós bizottság közleménye szerint

az eljárás célja annak megállapítása, hogy a kínai ByteDance tulajdonában álló TikTok megsértette-e a digitális szolgáltatásokról szóló jogszabályt, amikor elindította a TikTok Lite-ot Franciaországban és Spanyolországban anélkül, hogy az online óriásplatformok esetében kötelező értékelési jelentést nyújtott volna a lehetséges kockázatok mérséklésére.

Az Európai Bizottság aggodalmát fejezte ki amiatt, hogy a TikTok Lite Task and Reward nevű programot, amely lehetővé teszi a felhasználók számára, hogy az alkalmazáson belül bizonyos feladatok, így például videók megtekintése, tartalom kedvelése, barátok meghívása során pontokat szerezzenek, az üzemeltető anélkül indította el, hogy előzetesen értékelte volna az azzal járó kockázatokat, különösen a platform függőséget okozó hatásával kapcsolatosan.

Különös aggodalomra ad okot, hogy az üzemeltető nem hozott kockázatcsökkentő intézkedéseket a gyermekek védelmére, ugyanis a TikTokon nem állnak rendelkezésre hatékony életkor-ellenőrző mechanizmusok.

Amennyiben a felsorolt aggodalmak bizonyítást nyernek, a mulasztások a digitális szolgáltatásokról szóló jogszabály vonatkozó cikkeinek megsértését jelentenék – hívták fel a figyelmet.

A TikToknak április 23-ig kell benyújtania a kockázatértékelési jelentését az Európai Bizottság részére, és május 3-ig az összes kért információt a brüsszeli testület rendelkezésére kell bocsátania.
Abban az esetben, ha a TikTok a megadott határidőn belül nem válaszol, az uniós bizottság a szolgáltató teljes éves jövedelmének vagy világméretű forgalmának 1 százalékáig terjedő pénzbírságot, valamint a szolgáltató átlagos napi jövedelmének vagy világszintű éves árbevételének legfeljebb 5 százalékát kitevő kényszerítő bírságot szabhat ki – közölték.

Mivel a brüsszeli testület szerint “fennáll a felhasználók mentális egészsége súlyos károsodásának kockázata”, arról tájékoztatta a TikTokot, hogy ideiglenes intézkedéseket kíván bevezetni a TikTok Lite érintett programjának felfüggesztésére az egész EU-ban a program biztonságosságának értékeléséig.
Az Európai Bizottság emlékeztetett, hogy ez a második eljárás a TikTokkal szemben a hatékony életkor-ellenőrzési mechanizmusok hiánya és a platform feltételezett függőséget okozó kialakítása miatt. A február 19-én kezdődött eljárást a brüsszeli testület azért indította, mert előzetes vizsgálatai alapján a TikTok “feltételezhetően nem tesz eleget a kiskorúakat érő negatív hatások kezelésére”.

Borítókép: illusztráció

Tovább olvasom

Médiapiac

Politikusok, sportolók és hírességek szerepeltek a leggyakrabban tavaly az online médiában

Politikusok, sportolók, hazai és külföldi hírességek szerepelnek a leggyakrabban említett nevek között, amelyek megjelentek az online médiatérben 2023-ban. A Nemzeti Média- és Hírközlési Hatóság (NMHH) 93 népszerű médiafelület – televíziós csatornák, újságok, rádiók honlapjai, valamint hírportálok, közösségimédia-felületek, fórumok és blogok – elemzésével azt vizsgálta, kik álltak a hírek és a közbeszéd fókuszában, valamint azt is, hogy Magyarország és a nagyvilág helyszínei közül melyek szerepeltek a legtöbbet.

Közzétéve:

MTI/Koszticsák Szilárd

Az NMHH kommunikációs igazgatósága kedden azt közölte az MTI-vel, hogy

az ezer legtöbbször említett ismert ember nevével összesen egymillió alkalommal lehetett találkozni a neten, köztük domináltak a hazai szereplők, illetve a férfiak.

A leggyakoribb száz név esetében az említések több mint felét politikából ismert emberek tették ki, csaknem harmaduk médiaszereplőhöz vagy hírességhez volt köthető, 14 százalékban pedig sportolókról lehetett olvasni az online felületeken.

Kiemelték, hogy

2023-ban a legtöbbször említett név az online médiatérben Orbán Viktor miniszterelnöké volt, 92 ezer alkalommal.

A kormányfő leginkább a Kossuth rádióban adott interjúi és bejelentései miatt került fókuszba. Neve egy átlagosnak nevezhető napon 250 alkalommal jelent meg, legtöbbet december 15-én és 21-én említették.

Magyarország miniszterelnökét a külügyminiszter, Szijjártó Péter követte, 27 ezres értékkel, harmadik helyen pedig Gulyás Gergely Miniszterelnökséget vezető miniszter szerepelt, nevével 14 ezer alkalommal lehetett találkozni

– írták.

Az év során többször kiemelkedett egy-egy közszereplő a mindennapi közbeszédből: két kiváló magyar kutató is jelentős említést ért el, október 2-án Karikó Katalint (682 említés) tüntették ki orvostudományi Nobel-díjjal, másnap pedig Krausz Ferencet (330) díjazták a fizikában elért kiemelkedő munkásságáért.

Úgy folytatták, hogy akadtak lesújtó, tragikus események is, mint például Vágó István (312) volt televíziós műsorvezető, vagy épp a Mount Everest megmászására induló, majd eltűnő Suhajda Szilárd halálhíre (338), a hegymászó hollétéről utoljára május 25-én hallhatott a világ.

Tavaly a külföldiek toplistáján legtöbbet Vlagyimir Putyin (49 ezer) orosz, Volodimir Zelenszkij (25 ezer) ukrán elnök és Joe Biden (15 ezer) az Egyesült Államok vezetője szerepelt.

Európán kívüliként az első tíz ember között feltűnt még Donald Trump volt amerikai elnök, illetve Benjámín Netanjáhu jelenlegi izraeli miniszterelnök is.

A nemzetközi hírességek között olyan embereket gyászolt a média, mint a Jóbarátok sorozat szereplője, Matthew Perry (446), Tina Turner (228) énekesnő vagy Elvis lánya, Marie Presley (188)

– tették hozzá.

Az online médiatérben megjelent földrajzi helynevek esetében tízből négy magyar vonatkozású volt. Négy esetben az említés európai országgal vagy várossal, míg a fennmaradó részben a világ többi tájával volt kapcsolatos.

A kutatás szerint az év során Magyarországot 191 ezer alkalommal említették meg a vizsgált médiatermékek, Budapestet pedig 151 ezerszer. Magyarországot és fővárosát a sportrendezvények idején kifejezetten gyakran, legalább ezerszer emlegették.

A kulturális események is nagy visszhangot váltottak ki: kiemelkedett Ferenc pápa áprilisi látogatása, a magyar fővárost ekkor csaknem négyezerszer említették. A további magyar helyszíneket illetően háromezernél is több említést főleg a vármegyeszékhelyek, a nagyobb városok és a Balaton értek el – fűzték hozzá.

A külföldi földrajzi neveket elemezve kitűnik a kiemelt jelentőségű háborúk hírértéke (Ukrajna, Oroszország, Izrael), az Európai Unióhoz (Brüsszel, tagországok és azok fővárosai), illetve a fontosabb külpolitikai partnerekhez (Kína, USA, Törökország) fűződő történések bemutatása.
Egyes napok statisztikáit elemezve kiemelkedik többi között Liverpool (460) Szoboszlai Dominik, a magyar válogatott csapatkapitányának szerződésével kapcsolatban, továbbá néhány szomorú esemény helyszíne is, mint például Törökország (725), a februári tragikus földrengés idején vagy Prága (424) a Károly Egyetemnél meggyilkolt és megsebesített emberek miatt – áll a közleményben.

Borítókép: Orbán Viktor miniszterelnök, a Fidesz elnöke beszédet mond a Fidesz-KDNP európai választási kampányindító rendezvényén a Millenárison 2024. április 19-én

Tovább olvasom

Médiapiac

Csak egy kereskedelmi médiaszolgáltató tenne közzé politikai reklámokat

Csak egy kereskedelmi médiaszolgáltató jelentkezett a Nemzeti Választási Bizottságnál (NVB), hogy a szombaton indult választási kampányban politikai reklámot kíván közzétenni – közölte a Nemzeti Választási Iroda (NVI) az MTI-vel.

Közzétéve:

Pixabay

A választási kampányban a jelöltek, jelölőszervezetek népszerűsítését célzó politikai reklám televízióban, rádióban jelenik meg.

A törvény szerint a nem közszolgálati médiaszolgáltatók (rádiók, televíziók) nem kötelesek ilyen jellegű politikai reklámot sugározni, de vállalhatják azt.

A jogszabály szerint amennyiben a közszolgálatinak nem minősülő, országosan elérhető lineáris médiaszolgáltatást nyújtó szolgáltatók biztosítani kívánják politikai reklám közzétételének lehetőségét, ezt kötelesek közölni a NVB-vel. A politikai reklám közzétételére vonatkozó jognyilatkozatokat külön kell megtenniük az európai parlamenti választásra, az önkormányzati, valamint a nemzetiségi választásra.

A nem közszolgálati médiaszolgáltatóknak szombat 16 óráig volt lehetőségük ilyen bejelentést tenni.

Az NVI tájékoztatása szerint határidőig mindössze egy kereskedelmi médiaszolgáltató jelentkezett be: a Magyar RTL Televízió Zrt., amely a helyi önkormányzati képviselők és polgármesterek választásán, valamint az Európai Parlament tagjainak választásán is 150-150 percben jelölte meg a közzététel összes időtartamát.

A választási eljárásról szóló törvény szerint a nem közszolgálati médiaszolgáltató egyenlő feltételek mellett teheti közzé a jelöltet, illetve listát állító jelölőszervezetek és a független jelöltek politikai reklámjait, közös jelölt, illetve közös lista esetén a jelölőszervezetek együttesen jogosultak a politikai reklám megrendelésére.

A politikai reklámhoz véleményt, értékelő magyarázatot fűzni tilos, közzétételéért a médiaszolgáltató ellenszolgáltatást nem kérhet, nem fogadhat el.

Borítókép: illusztráció

Tovább olvasom