Főoldal / Blog

Blog

Esettanulmányok, hackertörténetek és gyakorlati tanácsok érthető nyelven.

2025. augusztus 5. · 2 perc olvasás

Teljes .hu tartomány vizsgálata: 241.000 oldal figyelmen kívül hagyja az alapbiztonságot

A digitális jelenlét ma már nem opció, hanem alapfeltétel. Egy jól konfigurált weboldal nemcsak a felhasználói élmény, hanem a biztonság és a megbízhatóság záloga is. Ennek ellenére a valóság gyakran más képet…

2025. május 17. · 2 perc olvasás

A biztonsági cég tanított meg kiskaput keresni… aztán én találtam egyet náluk

Volt egyszer egy idő, nem is olyan régen, amikor a kedvenc weboldal sérülékenység elemző szoftverem, a Burp Suite Pro 1 hónapos próbaverzióját szinte korlátlanul lehetett igényelni – csak egy új e-mail cím kellett…

2025. március 15. · 2 perc olvasás

A weboldalak biztonsága 1. rész: Avagy hogyan csináltassunk biztonságos weboldalt?

Ma már szinte minden vállalkozásnak szüksége van egy weboldalra. De mitől lesz egy weboldal nemcsak szép és hasznos, hanem biztonságos is? Ha nem figyelünk a megfelelő technikai alapokra, később kellemetlen…

2025. március 3. · 2 perc olvasás

Blue Team Akcióban: Hogyan Erősítettük Meg Egy KKV Védelmét?

Amikor az emberek az etikus hackelésre gondolnak, általában egy fekete kapucnis srác jut eszükbe, aki a billentyűzet fölött görnyedve próbálja feltörni valakinek a rendszerét (persze jó szándékkal). Na, de mi van a…

2025. február 21. · 1 perc olvasás

Blue, Red és Purple Team – Mi a különbség?

Az IT biztonság világában gyakran találkozhatunk a blue, red és purple team kifejezésekkel. De mit is jelentenek ezek pontosan, és miért fontosak? A Red Team a támadók szerepét játssza. Ők azok a biztonsági…

2024. december 7. · 1 perc olvasás

10 tipp hogyan legyen biztonságos a WordPress-es weboldalad

10 Tipp a Biztonságos WordPress Érdekében Használj erős jelszavakat: Soha ne használj alapértelmezett vagy könnyen kitalálható jelszavakat, mint az admin123. Rendszeresen frissítsd a WordPress-t: Mindig tartsd…

2024. október 23. · 18 perc olvasás

#3 Darknet diaries: DigiNotar, Te vagy a leggyengébb láncszem, Viszlát!

Eredeti cikk: https://darknetdiaries.com/transcript/3/ Egy iráni fickó megnézi az e-mailjeit. Beírja a böngészőjébe a gmail.com címet, és megnyomja az Entert. Egy furcsa figyelmeztetés jelenik meg. Azt írja, hogy…

2024. október 7. · 2 perc olvasás

Mi az az OWASP?

Mi az az OWASP, és miért fontos számodra? Az internet világában rengeteg olyan weboldal és alkalmazás létezik, amiket naponta használunk. De vajon mennyire vannak ezek biztonságban? Az OWASP (Open Web Application…

2024. szeptember 17. · 16 perc olvasás

#2. Darknet Diaries: A VTech Hacker különös esete

Eredeti cikk: https://darknetdiaries.com/transcript/2/ 2015. december 15., kedd van, és letartóztattak egy gyanúsítottat a VTech gyerekjátékok feltörésének ügyében. A brit rendőrség néhány órával ezelőtt bilincset…

2024. szeptember 3. · 1 perc olvasás

Kiberfenyegetések: A kkv-k nem tudják, hol kellene elkezdeni…

Eredeti cikk: https://www.rnz.co.nz/news/business/526880/cyber-threats-smes-don-t-know-where-to-start A kis- és középvállalkozásoknak 1:3 az esélyük, hogy kibertámadás célpontjává váljanak. Az új-zélandi…

2024. augusztus 22. · 2 perc olvasás

Kik támadják a szervereket? És honnan jönnek?

Kaptunk egy megbízást egy Linux szerver biztonsági beállításaira. A működésében akadozásokat tapasztaltunk, és a hibák arra utaltak, hogy brute force technikával támadják. A brute force technika lényege, hogy egy…

2024. augusztus 2. · 8 perc olvasás

#1. Darknet Diaries: A telefon alközponti hacking fura világa

Hivatalos angol forrás: https://darknetdiaries.com/transcript/1/ JACK: Ez a Darknet Diaries, igaz történetek az internet sötét oldaláról. Jack Rhysider vagyok. ADAM: Az egészet egyetlen hétvégén csinálták, amikor…

2024. július 30. · 2 perc olvasás

Milyen informatikai eszközt ne vegyünk? Leginkább gyanúsat és veszélyeset!​

Az informatikai biztonság napjainkban nem csupán egy technikai kihívás, hanem egy elengedhetetlen része minden szervezet működésének. Az utóbbi időben egy érdekes és figyelmeztető eset során mélyebben belemerültem…

2024. június 2. · 1 perc olvasás

Weboldalak Vásárlási Folyamatainak Sérülékenységei: Esettanulmány egy informatikai webshopról

Nemrég egy gyors sérülékenység elemzést végeztem egy weboldalon, amelynek fő célja a vásárlási folyamat ellenőrzése volt. Különösen arra voltam kíváncsi, hogy lehet-e manipulálni a kosár értékét és a fizetési…

2024. június 2. · 1 perc olvasás

Kritikus Biztonsági Hibák és azok Következményei: Egy Súlyos Esettanulmány

Az egyik ügyfelünknél komoly biztonsági résekre bukkantunk, amelyek súlyos következményekkel járhattak volna. Az egyik legaggasztóbb felfedezésünk az volt, hogy az ügyfél szervere bármikor, távolról újraindítható…

2024. június 2. · 1 perc olvasás

Egy Régi Windows Rendszer Jelszó Problémájának Megoldása

Egy korábbi munkám során egy régi Windows operációs rendszerrel találkoztam, amelynek rendszergazda jelszava elveszett. Csak egy korlátozott felhasználói fiók volt elérhető, ami jelentősen megnehezítette a…

2024. június 2. · 1 perc olvasás

A Tökéletes Védelem: Egy Kivételes Esettanulmány

Van egy ügyfelünk, aki egy rendkívül érdekes, de egyben unalmas esetet mutatott be számunkra. Ők ugyanis már többször megtapasztalták a hackertámadások következményeit, amit megelégelve drasztikus fejlesztéseket…

2024. június 2. · 1 perc olvasás

A Hálózati Sérülékenységek Feltárása: Egy Esettanulmány (#3)

Ebben a hálózatban mi voltunk az igazi adu ászok, nem pedig a rendszergazda. Egy cég biztonsági felmérésére kaptunk megbízást, és hamarosan kiderült, hogy a vállalat 12 különböző belépési ponttal rendelkezett,…