250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

250 dollárért adathalász lehet bárkiből

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Védekezni többféleképpen lehet a PhaaS ellen. A leggyakrabban a dolgozók képzésével és rendszeres tesztelésével. A biztonsági tudatosság terén nálunk előrébb járó országokban teljesen bevett szokás, hogy a vállalatok maguk kreálnak az adatszivárgás lehetőségével járó belső krízishelyzeteket, hogy a szenzitív adatokhoz hozzáférő munkavállalók éberségét fenntartsák. Mindezekhez szélsőséges esetben kapcsolódhat a zéró bizalom, mint működési elv bevezetése is, ami szigorú kontroll alá veszi az adatkezeléseket, viszont ezzel együtt lassítja a vállalati működést és csökkentheti a hatékonyságot. Selmeczi János szerint ugyanakkor van ennél kevésbé sokkoló módszer is a felkészülésre. A vállalatoknak érdemes fejlett elemzéseket bevezetniük a folyamataikba, amelyek többek közt kiterjednek a hozzáférésekhez, jogosultságokhoz kapcsolódó kockázatok automatikus azonosítására.  Ez a megközelítés sokkal célravezetőbb, a működést sem zavarja meg és a támadási felületeket is redukálja. Ennél a megoldásnál csupán arra van szükség, hogy adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét vegyék a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának – emelte ki a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Nem lehet megkerülni a mesterséges intelligenciát

A mesterséges intelligencia (MI) megkerülhetetlen, egyre fontosabb szerepe lesz, ugyanakkor a globális gazdaságban mindenki a saját technológiáját védi, a kereskedelmi háborúk pedig akadályozzák a technológiai fejlődést - mondta Nagy Márton nemzetgazdasági miniszter konferencián kedden Budapesten.
2024. 05. 07. 16:30
Megosztás:

Cél a k+f tevékenység erősítése

A cél a nagy termelő üzemek kutatás-fejlesztési (k+f) tevékenységének erősítése - mondta Joó István kormánybiztos kedden az M1 aktuális csatornán.
2024. 05. 07. 16:00
Megosztás:

Tovább nő a filmszolgáltatók mellett voksolók száma

Tavaly is folytatódott a lekérhető filmszolgáltatások (streaming) használatának előretörése Magyarországon; a Nemzeti Média- és Hírközlési Hatóság (NMHH) éves fogyasztói felmérésének legújabb eredményei szerint a múlt év végén a 15 év felettiek 41 százaléka nézett rendszeresen mozgóképes tartalmat valamelyik streamingszolgáltatónál.
2024. 05. 07. 15:30
Megosztás:

A restriktív kamatszint még csak ezután érezteti igazán a hatását

A magas kamatok tovább fogják lassítani az inflációt– mondta el tegnap a richmondi Fed tagbank vezetője, Thomas Barkin.
2024. 05. 07. 15:00
Megosztás:

Így húzott el Győr mellett Debrecen, és együtt integetnek Miskolcnak

Míg több vidéki nagyvárosban befékeztek a lakásárak tavaly év végére, Debrecenben tovább nőttek és ezzel meghaladták a korábbi legdrágább vidéki városét, Győrét. Itt 10 százalékkal csökkent, a hajdúsági városban viszont 6 százalékkal nőtt az átlagos négyzetméterár 2023-ban. Eközben Miskolc ingatlanpiacának lemaradása nőtt a többi nagyvároshoz képest - írja elemzésében az Ingatlannet.
2024. 05. 07. 14:30
Megosztás:

Továbbra is Christian Klein az SAP első embere

Az SAP SE bejelentette, hogy három évre, 2028. végéig meghosszabbította Christian Klein vezérigazgatói megbízatását és igazgatótanácsi tagságát. A társaság egyúttal meg is erősítette Klein szerepét, az Igazgatóság elnökévé nevezve őt ki, korábbi szóvivői státusza helyett.
2024. 05. 07. 14:00
Megosztás:

A lélektani határnak számító árszint felett alig van élet az ingatlanpiacon

Megmozdult az ingatlanpiac Csepelen és a főváros déli agglomerációjában is az elmúlt hónapokban, ugyanakkor a némileg élénkülő kereslet is csak egy bizonyos árszintig érzékelhető. Márpedig a tulajdonosok gyakran e fölé áraznak a hirdetéseknél.
2024. 05. 07. 13:30
Megosztás:

Kölcsönösséget vár el Kínától az EU

Az Európai Unió kész minden eszközt bevetni gazdaságai védelmében, ha Kína nem biztosít tisztességes hozzáférést piacaihoz - jelentette ki Ursula von der Leyen, az Európai Bizottság elnöke a Hszi Csin-pinggel folytatott párizsi tárgyalásokat követően.
2024. 05. 07. 13:00
Megosztás:

Mi folyik itt, kérem? - Gazdasági elemzés

Meglepetésre 4,2 százalékkal bővült márciusban év per év alapon a naptárhatástól tisztított kiskereskedelmi forgalom, míg a várakozás csak 0,8 százalékos emelkedést prognosztizált. Sokan a húsvét-hatással magyarázzák a dolgot.
2024. 05. 07. 12:30
Megosztás:

Mozgalmas időszak vár a jégkármentesítőkre

Már az idei védekezési szezon első hetében bizonyított a Nemzeti Agrárgazdasági Kamara (NAK) által működtetett Országos jégkármérséklő rendszer (JÉGER). Az április 15-e és 28-a között eltelt két hétben számos alkalommal volt szükség az ezüstjodid párologtatását végző berendezések működtetésére - jelentette be keddi közleményében a kamara.
2024. 05. 07. 12:00
Megosztás:

Emelkedett a kiskereskedelmi forgalom éves szinten

Márciusban a kiskereskedelem forgalmának volumene a nyers adat szerint 3,6 százalékkal, naptárhatástól megtisztítva 4,2 százalékkal nőtt az előző év azonos időszakihoz képest - jelentette kedden a Központi Statisztikai Hivatal (KSH).
2024. 05. 07. 11:30
Megosztás:

Átadták a kibővített gyermelyi óvodát

Gyermelyen 260 millió forintnyi uniós támogatással felújították és 15 férőhellyel bővítették az óvodát, három új munkahelyet létrehozva - közölte a Komárom-Esztergom vármegyei önkormányzat az MTI-vel.
2024. 05. 07. 11:00
Megosztás:

Pozitív kezdés az európai tőzsdéken

Indexemelkedéssel indult a kereskedés kedden a főbb európai értékpapírpiacokon.
2024. 05. 07. 10:30
Megosztás:

Iránykereséssel indulhat a kereskedés a tőzsdén az elemző szerint

Iránykereséssel indulhat a kereskedés a Budapesti Értéktőzsdén (BÉT) kedden az Equilor Befektetési Zrt. szenior elemzője szerint. A BUX hétfőn 566,25 pontos, 0,83 százalékos emelkedéssel 68 568,49 pontos történelmi csúcson zárt.
2024. 05. 07. 10:00
Megosztás:

Kevéssé változott a forint árfolyama

Vegyesen alakult, kevéssé változott kedd reggelre a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2024. 05. 07. 09:30
Megosztás:

Fordított állásbörze lesz a Pécsi Tudományegyetemen

Több mint száz csapat, háromszáz hallgató és nyolcvan cég részvételével tartanak "fordított állásbörzét" a Pécsi Tudományegyetem Közgazdaságtudományi Karán (PTE KTK) május 8-án - közölte az felsőoktatási intézmény az MTI-vel.
2024. 05. 07. 09:00
Megosztás:

Új módszer segíthet több millió asztmás betegen

Hazánkban is rohamosan növekszik az asztmás betegek száma: a légszennyezés és az egészségtelen életmód is közrejátszik a lesújtó statisztikákban.
2024. 05. 07. 08:30
Megosztás:

Az OTP Bank megújította a Selfie számlanyitási megoldását

Az OTP Bank megújította és ezzel egyszerűbbé, gyorsabbá és kényelmesebbé is tette a már 2021 óta elérhető Selfie számlanyitást ügyfelei számára.
2024. 05. 07. 07:30
Megosztás:

Nézd meg az 5 legjobb kriptovalutát 1 dollár alatt, amelyek akár százszorosára növelhetik a befektetésedet

A kriptovaluta-iparág mindig kínál lehetőséget befektetési projektekbe való beszállásra és jelentős nyereségek elérésére. Azonban a befektetésre kínált ezernyi csúcskategóriás kriptovaluta között nehéz lehet kiválasztani azokat a tokeneket, amelyek árfolyama meg fog ugrani.
2024. 05. 07. 07:10
Megosztás:

Nőtt a cégfelszámolások száma az első negyedévben Romániában

Éves összevetésben 14,66 százalékkal nőtt a cégfelszámolások száma az első negyedévben Romániában, és 6,78 százalékkal kevesebb gazdasági társaságot hoztak létre - közölte hétfőn az Országos Cégnyilvántartó (ONRC).
2024. 05. 07. 07:00
Megosztás: