Milliószámra születnek hamis Twitter fiókok
A Twitter megerősítette azon védelmi rendszereit, amelyek az automatizáltan, elsősorban spamelési célokból létrehozott fiókok felderítését és blokkolását hivatottak elvégezni.A Twitter - sok más közösségi oldalhoz hasonlóan - nagy küzdelmet folytat azokkal a kiberbűnözőkkel, akik a széles körben használt netes szolgáltatást spamelési célokra igyekeznek felhasználni. E harc nagyságát jól jellemzik a Twitter által közölt védelmi statisztikák. Ezek szerint 2017 decemberében 6,4 millió hamis, spammerek által létrehozott profillal kellett megküzdeni. Ez a szám a múlt hónapban 9,9 millió volt, ami egyben alátámasztja az egyre romló tendenciákat.
Jó hír azonban, hogy a védelmi rendszerek folyamatos fejlesztésének köszönhetően idén átlagosan 214 százalékkal több spam fiókot sikerült azonosítani, illetve blokkolni, mint tavaly. Ennek jótékony hatása pedig a felhasználók által jelentett gyanús profilok számának csökkenésében is megmutatkozik. Míg tavaly naponta 25 ezer ilyen fiókot jeleztek a Twitter felhasználói, addig idén márciusban már "csak" 17 ezret.
A közdelem nemcsak a fiókok, hanem az appok terén is kiélezett. A Twitter e tekintetben is ért el eredményeket, és egyre gyorsabban képes reagálni a káros, nemkívánatos app-okra. Az első negyedévben 142 ezer app működését függesztette fel. Ezek jelentős részét a létrehozásuk után egy héten belül detektálta (sokat egy órán belül).
A Twitter jelezte, hogy az elmúlt időszakban bevezetett védelmi technológiák jó irányba vezetnek, különösen ami a viselkedésalapú megoldásokat illeti. Ezek révén ugyanis meglehetősen nagy pontossággal mutathatók ki az automatizáltan létrehozott, spamcélú fiókok, amiket a rendszer vagy letilt, vagy "csak olvasható" módba billenti. Ez utóbbi esetben addig nem lehet az érintett fiókba tartalmakat feltölteni, illetve azokat követni, amíg a fiók tulajdonosa meg nem erősíti az adatait, például telefonos hitelesítés útján. Az azonosítási lehetőségek egyébként szintén bővülnek, legutóbb USB-s biztonsági kulcsok váltak támogatottá a kétfaktoros hitelesítés elősegítése érdekében.
Nincs vége a háborúnak
A Twitter üzemeltetői jelezték, hogy a küzdelem folytatódik, amit mi sem bizonyít jobban, mint hogy a vállalat néhány nappal ezelőtt vásárolta fel a Smyte nevű céget, amely egyebek mellett anti-spam technológiák fejlesztésével foglalkozik.
-
A HPE kritikus biztonsági hibákat javíott az Aruba AP-k kapcsán.
-
A Red Hat három biztonsági hibáról számolt be az OpenShift Container Platform kapcsán.
-
Az IBM fontos patch-eket adott ki az AIX és VIOS kapcsán.
-
Megérkeztek az Android novemberi biztonsági frissítései.
-
Két biztonsági hibajavítást kapott a Google Wear OS.
-
A Bosch egy sebezhetőségről számolt be az IndraDrive kapcsán.
-
Az IBM 262 biztonsági hibáról számolt be a QRadar SIEM kapcsán.
-
Az IBM Storage Protect Serverhez biztonsági frissítések váltak letölthetővé.
-
A CyberPanel két nulladik napi biztonsági hiba miatt szorul frissítésre.
-
Az Autodesk több biztonsági rést foltozott be egyes szoftverein.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.