250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

250 dollárért adathalász lehet bárkiből

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Védekezni többféleképpen lehet a PhaaS ellen. A leggyakrabban a dolgozók képzésével és rendszeres tesztelésével. A biztonsági tudatosság terén nálunk előrébb járó országokban teljesen bevett szokás, hogy a vállalatok maguk kreálnak az adatszivárgás lehetőségével járó belső krízishelyzeteket, hogy a szenzitív adatokhoz hozzáférő munkavállalók éberségét fenntartsák. Mindezekhez szélsőséges esetben kapcsolódhat a zéró bizalom, mint működési elv bevezetése is, ami szigorú kontroll alá veszi az adatkezeléseket, viszont ezzel együtt lassítja a vállalati működést és csökkentheti a hatékonyságot. Selmeczi János szerint ugyanakkor van ennél kevésbé sokkoló módszer is a felkészülésre. A vállalatoknak érdemes fejlett elemzéseket bevezetniük a folyamataikba, amelyek többek közt kiterjednek a hozzáférésekhez, jogosultságokhoz kapcsolódó kockázatok automatikus azonosítására.  Ez a megközelítés sokkal célravezetőbb, a működést sem zavarja meg és a támadási felületeket is redukálja. Ennél a megoldásnál csupán arra van szükség, hogy adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét vegyék a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának – emelte ki a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Az amerikai gazdasági teljesítmény növekedése nyolchavi csúcsra gyorsult augusztusban

Az amerikai gazdasági aktivitás növekedése nyolchavi csúcsra gyorsult augusztusban az S&P Global Market Intelligence gazdaságkutató intézet kompozit beszerzésimenedzser-indexének (BMI) csütörtökön közzétett előzetes értékei alapján.
2025. 08. 22. 03:00
Megosztás:

Itt a nagy pálinka törvény! A NAV döntése a pálinkafőzés mennyiségi korlátozásáról

A szabályozás alapján bárki, aki betöltötte a 18. életévét, és saját gyümölcsöt termeszt, jogosult arra, hogy a saját terméséből párlatot állítson elő.
2025. 08. 22. 02:00
Megosztás:

Vége a gázfűtésnek és a fafűtésnek Magyarországon - ez jön helyette

A fosszilis energiahordozók árának állandó emelkedése, valamint az ezekből fakadó környezeti terhelések következtében mind nagyobb szükség van a megújuló energiaforrások és az intelligens vezérlési megoldások bevezetésére a fűtési és hűtési rendszerekben.
2025. 08. 22. 01:00
Megosztás:

Itt a döntés! A nyugdíjas élelmiszer utalvány furcsa címletei

Közel 70 milliárd forint értékben kapnak élelmiszer-utalványt az idős korúak, melynek címleteiről is döntés született.
2025. 08. 22. 00:01
Megosztás:

Eredményes volt az augusztus 20-i vasúti forgalom lebonyolítása

Az ünnepi hétre megerősített kapacitásokkal és ügyelettel készült a MÁV-csoport és az augusztus 20-i ünnepi forgalmat eredményesen bonyolította le a társaság - közölte Hegyi Zsolt vezérigazgató csütörtökön a Facebook-oldalán.
2025. 08. 21. 23:00
Megosztás:

Romlott a fogyasztói hangulat az euróövezetben

Az euróövezetben romlott a fogyasztói hangulat augusztusban az Európai Bizottság Gazdasági és Pénzügyi Főigazgatóságának (DG ECFIN) csütörtökön közzétett előzetes adatokon alapuló jelentése szerint.
2025. 08. 21. 22:00
Megosztás:

Továbbra is a Yettelé a leggyorsabb magyarországi mobilhálózat

A tavalyi második fél év után 2025 első hat hónapjában is a Yettel nyújtotta a leggyorsabb mobilinternetes hozzáférést Magyarországon az Ookla Speedtest Intelligence valamit a szelessav.net országos összesített átlagsebesség-mérései alapján - közölte a mobilszolgáltató csütörtökön az MTI-vel.
2025. 08. 21. 21:00
Megosztás:

Debrecenben ismét megrendezik a Farmer-Expót

Harmincnegyedik alkalommal rendezik meg az idén augusztus 28-30. között Debrecenben a Farmer-Expo Nemzetközi Mezőgazdasági és Élelmiszeripari Szakkiállítást, amelyen az agrárium szinte minden ágazata képviselteti magát - jelentették be a szervezők a rendezvény beharangozó sajtótájékoztatóján csütörtökön a Debreceni Egyetem (DE) Böszörményi úti campusán.
2025. 08. 21. 20:00
Megosztás:

Ingatlanpiaci árrobbanást hozhat az állami Otthon Start program

Több ezer lakásvásárló rohamozza a bankokat egyszerre Szeptember 1-jén indul az államilag támogatott Otthon Start program, amely fix 3 százalékos kamattal kínál lakáshitelt. A Banknavigator.hu szerint példátlan az érdeklődés: a hitelkeresések száma nyolcszorosára nőtt a bejelentés óta. Csongrádi Richárd pénzügyi szakértő szerint az árak akár 20–30 százalékkal is emelkedhetnek, ezért aki vásárolni tervez, annak érdemes mielőbb lépnie. A jogosultsági feltételek rugalmasabbak a korábbiaknál, de az adminisztráció összetett és időigényes. A maximum vételár lakásnál 100, családi háznál 150 millió forint. A program várhatóan jelentős hatást gyakorol a lakáspiacra, különösen Budapesten, ahol egyes kerületeken már most 65 százalékkal nőtt a kereslet.
2025. 08. 21. 19:00
Megosztás:

400 millió forintot fizettek be a vállalkozások önkéntesen az adategyeztetési kampányban

Még szélesebb körben folytatódtak az online számla- és pénztárgépadatok, valamint az áfabevallások eltérését tisztázó adategyeztetési eljárások, a 200 céget megszólító kampány hatására csaknem 400 millió forint hiányzó áfa került vissza a költségvetésbe - közölte a Nemzeti Adó- és Vámhivatal (NAV) csütörtökön az MTI-vel.
2025. 08. 21. 18:00
Megosztás:

Jövő héten indul a VI. Boglart fesztivál

Augusztus 27-én megnyitja kapuit a Boglart fesztivál és tábor a balatonboglári Babel Campben. Az augusztus 30-ig tartó fesztiválon 20 különféle népzenei és világzenei formáció lép fel, zenészek érkeznek Horvátországtól Chileig. A koncertek, a népzenei tábor és a szakmai showcase mellett idén több családi programmal is készülnek a szervezők, hogy a legkisebbek is felhőtlenül szórakozhassanak.
2025. 08. 21. 17:31
Megosztás:

A Bitcointól a Ripple-ig: az Okalio Mining új korszakot nyit a többdevizás felhőbányászatban!

A globális kriptopiac robbanásszerű növekedésével a bányászat már nem csupán a technológiai guruk és nagyvállalatok kiváltsága.
2025. 08. 21. 17:00
Megosztás:

E-sport fogadási lehetőségek a Verde magyar játékosok számára

Az elmúlt három évben a kiberport Magyarországon túllépett a niche hobbi kategóriáján, és az online fogadások népszerű irányzata közé emelkedett.
2025. 08. 21. 16:58
Megosztás:

2025 első felében is nőtt a hazai földgáz- és kőolaj-kitermelés

2025 első felében is nőtt a hazai földgáz- és kőolaj-kitermelés - áll az Energiaügyi Minisztérium (EM) és a Szabályozott Tevékenységek Felügyeleti Hatósága csütörtöki közös közleményében.
2025. 08. 21. 16:00
Megosztás:

K&H: a magyar kkv-k közel kétharmada tervez fizetésemeléssel a következő 12 hónapban

Ismét közelítik az egy éve mért értékeket a béren kívüli juttatások alkalmazása tekintetében a K&H kkv bizalmi index 2025 második negyedéves kutatási adatai.
2025. 08. 21. 15:00
Megosztás:

Barátság kőolajvezeték: elhatározás nélkül nem lesz átállás

A háború kitörését követően nem először jelenik meg olyan hír a Barátság kőolajvezetékről, hogy ukrán dróntámadás miatt leállt a szállítás. Azt nehéz megítélni, hogy ezek a támadások mennyire szándékosan a MOL nyersolaj ellátását célozták.
2025. 08. 21. 14:00
Megosztás:

Enyhén emelkedett az euróövezeti bérdinamika

Az elmúlt két nap makrogazdasági adatai közül az euróövezeti bérdinamika enyhe emelkedése – 3,4-ről 3,7%-ra – emelhető ki, illetve a Fed kamatmeghatározó üléséről készített jegyzőkönyv, amelyből az derült ki, hogy a döntéshozók többsége a felfelé mutató inflációs kockázatokat fontosabbnak tartja a negatív munkapiaci kockázatoknál.
2025. 08. 21. 13:00
Megosztás:

A mentők 160 embernek nyújtottak segítséget a fővárosi rendezvényeken

Az augusztus 20-ai fővárosi rendezvényeken a mentők 160 embernek nyújtottak segítséget az esti órákig - tájékoztatta az Országos Mentőszolgálat az MTI-t a rendezvények befejezését követően, csütörtökön hajnalban.
2025. 08. 21. 12:00
Megosztás:

Kedden és szerdán is gyengélkedtek az amerikai indexek

Kedden csak a Dow Jones tudta megőrizni az értékét, az S&P 500 és a Nasdaq Composite is – a technológiai részvények gyengélkedése miatt – veszített értékéből. 3,5%-os csökkenéssel a nagy vesztesek között volt az Nvidia.
2025. 08. 21. 11:00
Megosztás:

A pénteki Trump-Putyin csúcstalálkozó óta óvatos optimizmus látszott az európai piacokon

Kedden kivétel nélkül emelkedtek a főbb európai indexek. A pénteki Trump-Putyin csúcstalálkozó óta óvatos optimizmus látszott az európai piacokon, amit a fegyvergyártók ellentétes irányú csökkenő trendje kísért.
2025. 08. 21. 10:00
Megosztás: