250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

250 dollárért adathalász lehet bárkiből

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Védekezni többféleképpen lehet a PhaaS ellen. A leggyakrabban a dolgozók képzésével és rendszeres tesztelésével. A biztonsági tudatosság terén nálunk előrébb járó országokban teljesen bevett szokás, hogy a vállalatok maguk kreálnak az adatszivárgás lehetőségével járó belső krízishelyzeteket, hogy a szenzitív adatokhoz hozzáférő munkavállalók éberségét fenntartsák. Mindezekhez szélsőséges esetben kapcsolódhat a zéró bizalom, mint működési elv bevezetése is, ami szigorú kontroll alá veszi az adatkezeléseket, viszont ezzel együtt lassítja a vállalati működést és csökkentheti a hatékonyságot. Selmeczi János szerint ugyanakkor van ennél kevésbé sokkoló módszer is a felkészülésre. A vállalatoknak érdemes fejlett elemzéseket bevezetniük a folyamataikba, amelyek többek közt kiterjednek a hozzáférésekhez, jogosultságokhoz kapcsolódó kockázatok automatikus azonosítására.  Ez a megközelítés sokkal célravezetőbb, a működést sem zavarja meg és a támadási felületeket is redukálja. Ennél a megoldásnál csupán arra van szükség, hogy adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét vegyék a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának – emelte ki a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Uniós forrásból épült orvosi rendelő Bagon

Közel négyszázmillió forintos, vissza nem térítendő európai uniós támogatásból 292 négyzetméter alapterületű új orvosi rendelő épül a Pest vármegyei Bagon - írta a település önkormányzata az MTI-nek eljuttatott közleményben.
2024. 05. 03. 11:00
Megosztás:

Áprilisban folytatódott az ingatlanpiac felfelé ívelése

Tovább folytatódott az ingatlanpiaci felívelés áprilisban: a 11 200 ingatlan-adásvétel az előző hónaphoz képest 1 százalékos, éves összevetésben 65 százalékos növekedés - közölte a saját adatain alapuló tranzakciószám-becslését a Duna House csütörtökön az MTI-vel.
2024. 05. 03. 10:30
Megosztás:

Pozitív kezdés az európai tőzsdéken

Indexemelkedéssel indult a kereskedés pénteken a főbb európai értékpapírpiacokon.
2024. 05. 03. 10:00
Megosztás:

Kis emelkedéssel indulhat a kereskedés a tőzsdén

Kis emelkedéssel indulhat a kereskedés a Budapesti Értéktőzsdén (BÉT) pénteken az Equilor Befektetési Zrt. szenior elemzője szerint.
2024. 05. 03. 09:30
Megosztás:

Így néz ki péntek reggelre a forint árfolyama

A forint árfolyama péntek reggelre szinte nem változott az előző esti jegyzéséhez képest az euróval és a svájci frankkal szemben, a dollár ellenében viszont kissé erősödött.
2024. 05. 03. 09:00
Megosztás:

Párját ritkítja a vadállományunk

Teremtett világunk megőrzése közös kötelességünk, a természet rendjét pedig nem lehet megbontani, éppen ezért hárul kiemelkedően fontos szerep a felelős és tudatos vadgazdálkodásra - közölte Nagy István agrárminiszter a Karcagi Nagykun Vadásztársaság alapításának 150 éves jubileumi ünnepségén, szerdán az Agrárminisztérium (AM) közleménye szerint.
2024. 05. 03. 08:30
Megosztás:

Nőtt Románia államadóssága

A GDP 52,4 százalékára nőtt februárban Románia államadóssága - közölte szerdán a bukaresti pénzügyminisztérium.
2024. 05. 03. 08:00
Megosztás:

Már most a júliusra elvárt szint felett jár a gáztárolók töltöttsége

A fűtési szezon után a júliusra elvárt szint felett a gáztárolói töltöttség - közölte az Energiaügyi Minisztérium (EM) az MTI-vel szerdán.
2024. 05. 03. 07:30
Megosztás:

Borsodban is megkezdődnek a szivattyús energiatározó létesítésének lehetőségét vizsgáló kutatófúrások

A jövő a zöldenergiáé, Magyarország élenjáró szerepre törekszik a tiszta forrásból megtermelt energia termelésében és tárolásában. Az időjárásfüggő megújulók természetes teljesítményingadozásának kiegyensúlyozására számos országban alkalmaznak szivattyús-tározós erőműveket - hívta fel a figyelmet csütörtöki közleményében az Energiaügyi Minisztérium (EM).
2024. 05. 03. 07:00
Megosztás:

Bővítik a zalaegerszegi autóipari tesztpálya műhelyszárnyát

Az egyre gyarapodó megrendelések miatt új beállókkal bővítik a személyautók és teherjárművek fogadására egyaránt alkalmas műhelyszárnyat a zalaegerszegi ZalaZONE járműipari tesztpályán.
2024. 05. 03. 06:30
Megosztás:

Áprilisban jelentősen nőtt az ingatlanpiaci kereslet

Áprilisban lélektani határt tört át az ingatlanpiaci kereslet, a feladott lakáshirdetések száma jelentősen nőtt, ami további élénkülést vetít előre 2024-re - közölte az ingatlan.com csütörtökön az MTI-vel az áprilisi kereslet-kínálati összesítője alapján.
2024. 05. 03. 06:00
Megosztás:

Javított globális növekedési prognózisán az OECD

Javított kissé idei és jövő évi globális növekedési előrejelzésén a párizsi székhelyű Gazdasági Együttműködési és Fejlesztési Szervezet, az OECD csütörtökön kiadott prognózisában az előző, februári keltezésű becsléséhez képest.
2024. 05. 03. 05:30
Megosztás:

MLBKT: lassabb bővülés áprilisban

A beszerzésimenedzser-index (BMI) szezonálisan kiigazított áprilisi értéke: 51,8. Áprilisban a válaszadók az előző hónaphoz képest visszafogott bővülésről számoltak be. A BMI index 0,4 százalékponttal csökkent, és a növekedést a zsugorodástól elválasztó 50,0 pont feletti értéken áll - közölte csütörtökön a Magyar Logisztikai, Beszerzési és Készletezési Társaság (MLBKT) az MTI-vel.
2024. 05. 03. 05:00
Megosztás:

1,7 milliárd euró volt a termék-külkereskedelmi többlet februárban

2024. februárban a kivitel volumene 3,4 százalékkal haladta meg, a behozatalé 4,7 százalékkal elmaradt az előző év azonos időszakitól. Az aktívum 1,7 milliárd euró volt, az egyenleg 1,2 milliárd euróval javult az egy évvel korábbihoz képest - közölte csütörtökön kiadott második becslésében a Központi Statisztikai Hivatal (KSH).
2024. 05. 03. 04:30
Megosztás:

Év végén már erőt gyűjtött a lakáspiac

A teljes 2023-as esztendő lakáspiaci folyamatairól is áttekintő képet ad a KSH legfrissebb, IV. negyedévi jelentése. E szerint a múlt évben 25 százalékkal kevesebb lakás cserélt gazdát, mint amennyit 2022-ben – az időarányos adatfeldolgozás alapján – regisztráltak. Az viszont jó hír, hogy a visszaesés üteme az év folyamán egyre csökkent, s a IV. negyedévben már emelkedést tapasztaltak. Ez utóbbi ugyan 9,8 százalékos többletet jelentett az előző év hasonló időszakához képest, de még mindig 12 százalékkal elmaradt a piac lefagyása előtti utolsó év, 2021 eredményétől.
2024. 05. 03. 04:00
Megosztás:

Mire vágynak a dolgozó anyák?

Egy ideális világban a nőknek nem kell választaniuk a munkájuk és a családjuk között, és a karriert sem kell feláldozniuk, ha gyermeket vállalnak. A Mars tisztában van az édesanyákat érintő kihívásokkal, amelyek fókuszában a szakmai és személyes feladatok egyensúlyának megteremtése áll - ez derül ki a vállalat nemzetközi #HearToBeHeard kutatásából is.
2024. 05. 03. 03:30
Megosztás:

Érvénybe lép az új költségvetési szabály

A Tanács tegnapi ülésén elfogadta a költségvetési szabályok reformját – az új keret nagyobb rugalmasságot biztosít az egyes hosszú távú befektetéseket eszközölni kívánó kormányok számára.
2024. 05. 03. 03:00
Megosztás:

Íme az időpont: Magyarország ekkor vezeti be az eurót! Mi lesz a forinttal?

Mikor fogja bevezetni Magyarország az EURÓ-t? Mi fog ekkor történni a forinttal és hogyan készül minderre a Magyar Nemzeti Bank?
2024. 05. 03. 02:00
Megosztás:

Ki nyerte a legnagyobbat áprilisban a magyar tőzsdén?

Áprilisban is folytatta történelmi sorozatát a Budapesti Értéktőzsde vezető indexe, a BUX: a mutató márciushoz képest 4,2 százalékot emelkedve 68 142 ponton zárta a hónapot, amely újabb rekordot jelent. Az azonnali részvénypiac forgalma tartotta az előző havi szintet - 248 milliárd forintot tett ki, amely napi átlagban 11,8 milliárd forintnak felel meg. A legnépszerűbb részvények listájának élén az OTP Bank, a Richter Gedeon és a MOL zárt, 136,8, 46,6 és 31,7 milliárd értékű forgalommal, míg a brókercégek közül a Wood & Company, a Concorde és az ERSTE emelkedett ki. Április az eseményeket tekintve is mozgalmasnak bizonyult: az OTP CETOP ETF bevezetése, a Kermann IT Solutions a BÉT Xtend platformon való debütálás okán szólaltatta meg a BÉT csengőjét, emellett a BÉT éves rendes közgyűlése is fémjelezte a hónapot.
2024. 05. 03. 01:00
Megosztás:

Az új WienerAI mém érme kereskedési botot indít, az előértékesítés már 700 ezer dollárnál jár

A kripto legújabb, kibernetikus kolbászkutya szenzációja egy AI mém érme, a WienerAI (WAI). Ez az újdonság most a kriptovaluták legfejlettebb, kezdőbarát kereskedési botját adta hozzá az ökoszisztémájához. Eközben tart az ICO-ja, amely három hét alatt már több mint 700 000 dollárt gyűjtött össze.
2024. 05. 03. 00:01
Megosztás: