250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

250 dollárért adathalász lehet bárkiből

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Védekezni többféleképpen lehet a PhaaS ellen. A leggyakrabban a dolgozók képzésével és rendszeres tesztelésével. A biztonsági tudatosság terén nálunk előrébb járó országokban teljesen bevett szokás, hogy a vállalatok maguk kreálnak az adatszivárgás lehetőségével járó belső krízishelyzeteket, hogy a szenzitív adatokhoz hozzáférő munkavállalók éberségét fenntartsák. Mindezekhez szélsőséges esetben kapcsolódhat a zéró bizalom, mint működési elv bevezetése is, ami szigorú kontroll alá veszi az adatkezeléseket, viszont ezzel együtt lassítja a vállalati működést és csökkentheti a hatékonyságot. Selmeczi János szerint ugyanakkor van ennél kevésbé sokkoló módszer is a felkészülésre. A vállalatoknak érdemes fejlett elemzéseket bevezetniük a folyamataikba, amelyek többek közt kiterjednek a hozzáférésekhez, jogosultságokhoz kapcsolódó kockázatok automatikus azonosítására.  Ez a megközelítés sokkal célravezetőbb, a működést sem zavarja meg és a támadási felületeket is redukálja. Ennél a megoldásnál csupán arra van szükség, hogy adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét vegyék a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának – emelte ki a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Az építőipar idén várhatóan a 2023-as szinten teljesít

Az építőipar az idén várhatóan a 2023-as szinten teljesít, így 2024-re is folyóáron 8800 milliárd forint körüli építési szerelési költséggel lehet számolni - közölte az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ) csütörtökön az MTI-vel.
2024. 12. 12. 21:00
Megosztás:

Egy hónapon át tartó termelési szünetet tartanak a kecskeméti Mercedes-gyárban

A kecskeméti Mercedes-gyár téli termelési szünetet tart december 18. és január 20. között, a korábbi éveknek megfelelően - közölte a Mercedes-Benz Manufacturing Hungary Kft. az MTI-vel csütörtökön.
2024. 12. 12. 20:00
Megosztás:

Egyre több halat eszik a magyar

A karácsonyi halkínálatot és a belföldi haltermelés eredményeit mutatták be az Agrárminisztérium (AM), a Magyar Akvakultúra és Halászati Szakmaközi Szervezet (MA-HAL), az Agrármarketing Centrum (AMC) és a METRO Magyarország együttműködésével megrendezett sajtótájékoztatón Budaörsön - közölte az AM csütörtökön az MTI-vel.
2024. 12. 12. 19:30
Megosztás:

Stratégai együttműködési megállapodást írt alá a BÉT, az MKIK és a BKIK

A kis- és középvállalkozói (kkv) szektor növekedésének erősítésére, tőzsdére lépésük segítésére stratégiai együttműködési megállapodást írt alá a Budapesti Értéktőzsde (BÉT), a Magyar Kereskedelmi és Iparkamara (MKIK), valamint a Budapesti Kereskedelmi és Iparkamara (BKIK) csütörtökön.
2024. 12. 12. 19:00
Megosztás:

Csökkentette az irányadó eurókamatokat az EKB

Az Európai Központi Bank (EKB) csütörtöki monetáris politikai ülésén a piaci várakozásoknak megfelelően idén negyedszer is 25 bázisponttal csökkentette az irányadó kamatlábakat.
2024. 12. 12. 18:30
Megosztás:

Befogadta az amerikai gyógyszerfelügyelet a Richter készítményeinek engedélykérelmét

Az Amerikai Egyesült Államok Élelmiszer- és Gyógyszerügyi Hivatala (FDA) befogadta a Richter és a Hikma kérelmét denoszumab bioszimiláris készítmények engedélyeztetésére - tette közzé a Richter Gedeon Nyrt. a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2024. 12. 12. 18:00
Megosztás:

Az enyhe időben erősödhetnek a kalászosok

A jövő hét elején a feltámadó szél enyhe levegőt szállít a Kárpát-medencébe, ami segíti a többfelé későn kelt őszi kalászosok megerősödését - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2024. 12. 12. 17:30
Megosztás:

Fontos levelet kap több mint egymillió ember az év végéig: megjelentek a részletek

Megjelent a rendelet arról a levélről, amelyben az önkéntes nyugdíjpénztáraknak tájékoztatniuk kell a tagjaikat a megtakarításuk lakáscélú felhasználásának részleteiről. Az is kiderül belőle, mit finanszíroznak meg előre, és mit csak utólag a pénztárak. A felújítások és az építkezések költségeit például csak utólag fizetik ki, de aki lakásvásárlást tervez vagy előtörlesztené a hitelét, előre is kaphat pénzt a nyugdíjpénztártól - derül ki a Bank360.hu összefoglalójából.
2024. 12. 12. 17:00
Megosztás:

Négyezernél több elektromos személyautót vásárolnának a cégek állami támogatással

Meghaladta a négyezret a vállalati zöldautó programban igényelt személygépkocsik száma. Mostanáig több mint 4400 gazdasági társaság nyújtott be támogatási kérelmet összesen több mint 5200 tisztán elektromos járműre. A kormányzati hozzájárulással beszerezni kívánt gépkocsik háromnegyede személyautó - jelentette hivatalos Facebook-oldalán az Energiaügyi Minisztérium (EM).
2024. 12. 12. 16:30
Megosztás:

Felkészülten keresik a legjobb akciókat a vásárlók – EY karácsonyi felmérés

A vásárlók többsége kifejezetten keresi és várja az ünnepi leárazásokat – derül ki az EY legfrissebb, 13 000 fogyasztó részvételével készült nemzetközi kutatásából. Az akciókra tudatosan vadászók aránya a 27 év alattiak (76%) és a gyermekesek (79%) körében a legmagasabb. A kedvezmények mértéke olyan fontossá vált, hogy a válaszadók jellemzően több ajánlatot is összehasonlítanak a döntés előtt.
2024. 12. 12. 16:00
Megosztás:

A szerencsejáték nem gyerekjáték!

Szerencsejáték-használat szempontjából a kiskorúak is veszélyeztett célcsoportnak számítanak, mert náluk is kialakulhat használati zavar, függőség. A Szerencsejáték Zrt. felelősséget érez abban, hogy a felnövekvő generációt megóvja a függőség kialakulásától, ezért a rendszeres kommunikáció és a preventív programok mellett idén decemberben figyelemfelhívó kampányt is indít egy nemzetközi iparági kezdeményezéshez csatlakozva: szakmai fórumokon, közösségi oldalakon és a lottózókban is felhívja a figyelmet a 18 év alattiak védelmére.
2024. 12. 12. 15:30
Megosztás:

Nincs megállás! Szárnyalnak a technológiai részvények

Annak ellenére, hogy a Nasdaq eléggé magas értékeltségűnek tűnik, tegnap megint új csúcsra tudott emelkedni. Sőt, a mágikus 20.000 pontos határt is nem csak „átvitte”, hanem fölötte is tudott zárni.
2024. 12. 12. 15:00
Megosztás:

Az FDA befogadta a Richter készítményének engedélyeztetési kérelmét

A Richter és a Hikma Pharmaceuticals bejelentette, hogy az Egyesült Államok Élelmiszer- és Gyógyszerügyi Hivatala (FDA) befogadta az RGB-14-re, a Prolia® és Xgeva® referenciatermékek, a denoszumab bioszimiláris jelöltjeire vonatkozó biológiai engedély iránti kérelmét.
2024. 12. 12. 14:30
Megosztás:

Cardano (ADA) árfolyam-előrejelzés: Reális lehet az 1,5 dollár? A kereskedők figyelme a vírusos altcoin, az 1Fuel felé fordul a bikapiac legnagyobb nyereségeiért

Bár úgy tűnik, hogy az altcoin szezon közeledik, a Cardano (ADA) legutóbbi ármozgásai kétségeket vetettek fel a korábban jósolt 1,5 dolláros árfolyamcél elérésével kapcsolatban. Ennek eredményeként sok befektető elveszíti a bizalmát Cardano emelkedő kilátásaiban, és inkább egy virális altcoinra, a 1Fuel-re fordítja figyelmét.
2024. 12. 12. 14:00
Megosztás:

Bővült és frissült a Semmelweis HELP alkalmazás

Új funkciókkal bővült és frissült a Semmelweis Egyetem (SE) ingyenes tünetellenőrző alkalmazása, a Semmelweis HELP - tájékoztatta az intézmény csütörtökön az MTI-t.
2024. 12. 12. 13:30
Megosztás:

A mesterséges intelligencia új korszakot hoz az adózásban

A magyar kormány a világ egyik legversenyképesebb adórendszerét hozta létre az elmúlt évtizedben, amely a következő évek gazdasági növekedéséhez is alapot ad; a mesterséges intelligencia pedig új korszakot hoz az adózásban - mondta Varga Mihály pénzügyminiszter az uniós tagállamok adóigazgatási vezetőinek fórumán (Tax Administration European Union Summit) csütörtökön Budapesten.
2024. 12. 12. 13:00
Megosztás:

Hogyan lehet egy 1000 dolláros befektetésből millió dolláros lehetőség az FXGuys segítségével?

A kriptovaluta-befektetés nem csupán arról szól, hogy tokeneket vásároljunk és várjunk az árfolyam emelkedésére—hanem arról, hogy olyan projekteket találjunk, amelyek kézzelfogható, hosszú távú értéket kínálnak.
2024. 12. 12. 12:30
Megosztás:

Egymillió magyar embernek van állampapírja a Magyar Államkincstárnál

Történelmi eredményt ért el az ország: egymillió magyar embernek van állampapírja a Magyar Államkincstárnál - mondta a pénzügyminiszter szerdán, a közösségi oldalára feltöltött videóban.
2024. 12. 12. 12:00
Megosztás:

Szpisják Tibor: Egy magasztos célért szeretnék sok embert vezetni

A tudatosság és az önismeret tette sikeres vezetővé Szpisják Tibort, a Hewlett Packard Enterprise történetének legfiatalabb igazgatóját, aki mindössze 34 évesen ült az ügyvezetői székbe. Az ismert cégvezető Tóth Balázs, Magyarország vezető portréfotósának Adom az arcom podcast-jában beszélt arról, hogy miért nincsen példaképe, hogyan őrzi meg a mentális egyensúlyát és miért javasolja a pszichoterápiát a vezetőknek.
2024. 12. 12. 11:30
Megosztás:

Megjelent a rendelet: így módosul a Babaváró hitel

Az éjszaka megjelent a Magyar Közlönyben a Babaváró hitel módosításáról szóló rendelet. Számos esetben könnyebbé válik a Babaváró hitelt igénylők, azzal rendelkezők sorsa.
2024. 12. 12. 11:00
Megosztás: