Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja.

Slides:



Advertisements
Hasonló előadás
Skultéti Attila március 24.
Advertisements

BKÁE- ÁFK, BCE-KIK Közigazgatás szervezéstan és technológia A funkcionális, a divizionális, a programorientált és a team- orientált szervezet bemutatása.
Új utak a hazai aszálykezelés területén A vízügyi ágazat aszálykezelése – aszálystratégia L ÁNG I STVÁN M ŰSZAKI F ŐIGAZGATÓHELYETTES - Törzsvezető O RSZÁGOS.
SZTE ÁJK Munkajogi és Szociális Jogi Tehetségnap június 29. A rendezvény az Emberi Erőforrás Minisztérium megbízásából az Oktatáskutató és Fejlesztő.
A szenior tudástőkére épített társadalmi innováció május 21. Miskolc ©Sárközy Erika.
MIBŐL VALÓSULHATNAK MEG A HELYI STRATÉGIÁK? REGIONÁLIS PÁLYÁZATI FORRÁSOK.
AZ INTERNET SZOLGÁLTATÁSAI Készítette: Horváth Tünde.
„Webra” nyílt beszerzési rendszer gyakorlati bemutatása Szeged, június 18. Készítette: Fekete Tibor Irodavezető-helyettes Telefon:
Az Egységes Gyógypedagógiai Módszertani Intézmények által nyújtott szolgáltatások fejlesztése és a szolgáltatást támogató eszközök beszerzése a sajátos.
:: TvNetWork Rt. :: Tőzsdeképes Cégek Klubja :: :: :: Bemutatkozás :: :: :: március 2., szerda Tőzsdeképes Cégek Klubja :: :: :: sajtótájékoztató.
Semmelweis Egyetem Központi Könyvtár szeptember 7. Könyvtárosok Teadélutánja / „Next Generation” Önképzőkör Beke Gabriella Semmelweis Egyetem Központi.
JAX-RS: JAVA API FOR RESTFUL WEB SERVICES. REST ARCHITEKTÚRÁJÚ WEBSZOLGÁLTATÁSOK LÉTREHOZÁSÁRA HASZNÁLJUK. AZ 1.1-ES VERZIÓTÓL KEZDVE A JAX-RS HIVATALOS.
1. ábra T HE G ALLUP O RGANIZATION BUDAPEST © 2009 The Gallup Organization FSZEK- Bosnyák Könyvtár – Bosnyák U. 1.a Közvéleménykutatás
A KÖZÖSSÉGI VÁSÁRLÁS ELTERJEDÉSE KÜLFÖLDÖN ÉS MAGYARORSZÁGON Kurucz Imre
Az összeállítás szempontjai Lakóegységek Lakócentrum Lakóközösségek Tea-ház.
A Nemzeti Foglalkoztatási Szolgálat „Első munkahely garancia” programja.
A MINŐSÉGFEJLESZTÉSI TERÜLET 2007 Menner Ákos. A minőségfejlesztés intézményi ritmusa Önértékelés 2006 Önértékelésből származó fejlesztési célkitűzések.
Pályázati lehetőségek Nagy Réka Közművelődési és kulturális intézmények pályázati lehetőségei.
BINARIT TIMESHEET Több, mint munkaidő nyilvántartás Virág Zsolt (BINARIT Informatikai Kft.)„Hogyan legyek milliomos?” konferencia – BKIK ( )
Mindent a „Vállalkozások komplex infokommunikációs és mobilfejlesztéseinek támogatása” című pályázati kiírásról.
Előadó : Tóth Elemérné Mb. ügyvezető igazgató NOVEMBER 18.
A biztos befektetés Szabó Gábor Brand manager IBM Magyarország Budapest,
A KÖZBESZERZÉS JÖVŐJE május 26.. A KÖZBESZERZÉS JÖVŐJE Beszerzés vs. közbeszerzés Az új közbeszerzési törvény tükrében Willinger Kornél NVMT Elnökségi.
Open SKM Agency Kft. - „...a nyílt szabványok választása egyértelműen okos üzleti döntés...” „... az EU nem válhat a zárt forráskód rabjává,
40/40/20 ? Mitől függ a DM kampány sikere? 40% - adatbázis, célcsoport ismeret 40% - ajánlat 20% - kreativitás.
John Sheridan BVetMed CVPM DMS MRCVS A Te praxisod, a Te karriered, a Te életed – gond van?
FELHŐ (CLOUD) Tokár Dániel NK.: C9F5B3. MIRŐL IS LESZ SZÓ?  Mi is az a felhő?  Előnyök / Hátrányok  Biztonság  Néhány nagyobb szolgáltató  Összegzés.
A közösségi szabadalom megteremtése és az európai szabadalmi rendszer dr. Stadler Johanna Magyar Szabadalmi Hivatal Belső Piaci Hét november 25.
TELEPÜLÉSI ÖNKORMÁNYZATOK ORSZÁGOS SZÖVETSÉGE Roadshow Bőcs, január 20.
A BIZALMAT ADJUK A DIGITÁLIS MINDENNAPOKHOZ WE PORVIDE TRUST FOR YOUR DAY TO DAY DIGITAL LIFE NETLOCK.
Internet tudományos használata
OvidSP és az értéknövelt szolgáltatásai
A szakiskolák aktuális problémái
„Rendszerelmélet és SAP Business One, akár pályázati forrásból?”
Magyar Tannyelvű Magán Szakközépiskola Gúta
A szerkezetátalakítási programban bekövetkezett változások
Vírusvédelem - ESET NOD32 cseréje – KASPERSKY ENDPOINT SECURITY FOR BUSINESS ADVANCED vírusvédelmi megoldás - piacvezető, legmodernebb megoldás - központalag.
Forrás: The Empire State Building by Theodore James (1975)
„Bank a felhőben, avagy a bárányfelhők hallgatnak”
Innováció a vezetési tanácsadásban
Magyar Bibliográfiai Adatbázisok
Kiskunfélegyháza Város Polgármesteri Hivatal
Az Európai Uniós csatlakozás könyvtári kihívásai
Hogyan viszonyuljunk a médiaeszközök használatához a válságból való kilábalás után? Szuromi Péter - ZenithOptimedia.
SZÉCHENYI ISTVÁN EGYETEM
e-Számlázás a gyakorlatban
Új szolgáltatások illesztése működő rendszerekhez SOA alulnézetben
Ba(nk)stards an(nu)al report
Mennyi? 3! Mi 3? Mi mennyi? platformfüggetlen médiamodell.
Internet elérés.
Kiskunfélegyháza Város Polgármesteri Hivatal
Finish Rendszer Súgó Finish Rendszer - Súgó.
Magyar Kereskedelmi és Iparkamara Informatikai Kollégium
INFORMATIKA november 18. Gyakorló alkalom – 2. rész
Zalaegerszeg, 21 February 2018
biztonsági tesztelés A közösségi élmény
INFORMATIKA október ELŐADÓ II. alkalom
Dr. Varga Beatrix egy. docens
Zanáné Haleczky Katalin október 09.
Információs pont értékelése
INFORMATIKA október 6. Gyakorló alkalom – 2. rész
A Nation Library of Medicine és adatbázisai
Interaktív Adatmenedzsment Kft.
PéPéeS H o t l i n e PéPéeS
Sebők Sándor projektvezető MKT IG2 fórum, február 8.
Mit csinál a főnök, miközben mi SOC-unk?
Magyar Bibliográfiai Adatbázisok
TELE-OPERATOR® UTS v.18 Mobil internet szolgáltatások hálózatsemlegességét ellenőrző mérőrendszer működése Gyártó: COMPU-CONSULT Kft. Ügyvezető: dr.
AZ UBER NEXTGEN FIZETÉSI PLATFORMJA
Bevezetés az EU-s rendelkezések és útmutatók világába
Előadás másolata:

Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja mondani, hogy hol máshol használta? Ki az aki nem használ jelenleg egy évnél régebbi jelszót bármilyen szolgáltatásnál?

freemail.hu 5 430 820 citromail.hu 2 501 380 vipmail.hu 316 728 2018. május, forrás: Spycloud

2019.04.05 , forrás: Spycloud.com

2016 óta aktuális probléma, Spycloud 2017-ben nyerte a NATO

Mushroom Effect Day0 Day2 Day500 Team shares stolen credentials Stolen credentials used in combo lists Day0 Hacker discovers vulnerability Team buys vulnerability. Org is breached. Credentials are stolen. Day2 Team shares stolen credentials within their community Team sells credentials in underground Day500 1 Attacker Team of Attackers Hundreds of Attackers Thousands of Attackers Friends of Attack Team

Spycloud 2019.04.05: 22 milliárd account 18 milliárd jelszó, 11,000 forrásból

ATO Timeline EXPOSURE WINDOW EXPOSURE WINDOW Day0 Day2 Day4 Day500 Havulnerabilitycker discovers Team buys vulnerability. Org is breached. Credentials are stolen. Day2 HUMINT to recover stolen data Day4 Team sells credentials in underground Day500 Breach “might” become public Day800 Scanners “might” pick up the stolen credentials Day501 Hacker sells vulnerability Day1 Day3 ATOs begin! EXPOSURE WINDOW EXPOSURE WINDOW EXPOSURE WINDOW

https://www.ncia.nato.int/NewsRoom/Pages/170404-NITEC17-Innovation-Challenge.aspx

Forrás: Verizon 2018 Data Breach Investigations Report

Ki az aki az összes céges alkalmazáson két faktoros autentikációt használt? És az összes külső szolgáltatáson? Rengeteg felhő alkalmazás, messzire vezet, délután David Barnett fog még erről egy előadást tartani http://cdn.chiefmartec.com/wp-content/uploads/2016/03/marketing_technology_landscape_2016_3000px.jpg

Password reuse - credential stuffing Többféle kockázatot is futunk https://spycloud.com/the-anatomy-of-credential-stuffing/

„43% of all logins seen by Akamai were attempts to log in to an account using password guessing or account details gathered from elsewhere on the Internet.” https://www.akamai.com/us/en/multimedia/documents/state-of-the-internet/q4-2017-state-of-the-internet-security-report.pdf

PR, Brand kockázat?

Email, név , cím, telefon, IP, pénzügyi adatok, preferenciák, milyen adatok ezek?