250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

250 dollárért adathalász lehet bárkiből

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Védekezni többféleképpen lehet a PhaaS ellen. A leggyakrabban a dolgozók képzésével és rendszeres tesztelésével. A biztonsági tudatosság terén nálunk előrébb járó országokban teljesen bevett szokás, hogy a vállalatok maguk kreálnak az adatszivárgás lehetőségével járó belső krízishelyzeteket, hogy a szenzitív adatokhoz hozzáférő munkavállalók éberségét fenntartsák. Mindezekhez szélsőséges esetben kapcsolódhat a zéró bizalom, mint működési elv bevezetése is, ami szigorú kontroll alá veszi az adatkezeléseket, viszont ezzel együtt lassítja a vállalati működést és csökkentheti a hatékonyságot. Selmeczi János szerint ugyanakkor van ennél kevésbé sokkoló módszer is a felkészülésre. A vállalatoknak érdemes fejlett elemzéseket bevezetniük a folyamataikba, amelyek többek közt kiterjednek a hozzáférésekhez, jogosultságokhoz kapcsolódó kockázatok automatikus azonosítására.  Ez a megközelítés sokkal célravezetőbb, a működést sem zavarja meg és a támadási felületeket is redukálja. Ennél a megoldásnál csupán arra van szükség, hogy adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét vegyék a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának – emelte ki a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Színészek és sportolók a brit uralkodó újévi kitüntetési listáján

Sok száz más kitüntetett mellett neves színészek és sportolók is szerepelnek a brit uralkodó által lovagi rangra emelt és egyéb magas elismerésben részesített közéleti személyiségek újévi listáján.
2025. 12. 30. 15:00
Megosztás:

300 magyar település szabadul meg a kamionoktól

Háromszáz magyar település lakói szabadulnak meg az utcáikon dübörgő kamionoktól napokon belül - írta Lázár János építési és közlekedési miniszter kedden közzétett Facebook-bejegyzésében.
2025. 12. 30. 14:00
Megosztás:

Jövő nyáron kezdi meg működését a Halms Hungary Miskolcon épülő üzemének első gyártóegysége

Jövő nyáron kezdi meg működését a kínai Huashuo csoporthoz tartozó Halms Hungary Miskolcon épülő európai járműipari központjának első gyártóegysége - közölte az ipariingatlan-fejlesztéssel foglalkozó INPARK kedd délelőtt az MTI-vel.
2025. 12. 30. 13:00
Megosztás:

Miért vonzóak a BYDFi örökös határidős kereskedési funkciói Magyarország új kriptokereskedői számára?

A kriptodeviza-piac fejlődése Magyarországon is töretlen, és egyre több új belépő keres könnyen kezelhető, mégis professzionális kereskedési platformot. A BYDFi — a Forbes által is a világ tíz legjobb kriptotőzsdéje közé sorolt platform — különösen vonzó megoldást nyújt a magyar felhasználóknak. Kiemelkedő újításaik közé tartoznak az örökös határidős (perpetual futures) kereskedési lehetőségek, amelyek az új kereskedők számára egyaránt izgalmas és könnyen hozzáférhető belépési pontot jelentenek a derivatívák világába.
2025. 12. 30. 12:00
Megosztás:

A tűzijátékok biztonságos használatára figyelmeztet a katasztrófavédelem

A szilveszteri tűzijátékok biztonságos felhasználására figyelmeztet a katasztrófavédelem.
2025. 12. 30. 11:00
Megosztás:

A NAV nevével visszaélve támadnak adathalász csalók

A Nemzeti Adó- és Vámhivatal (NAV) nevével visszaélve támadnak az adathalászatra specializálódott csalók, akik adó-visszatérítés lehetőségével kecsegtetik áldozataikat - közölte az adhatóság kedden az MTI-vel.
2025. 12. 30. 10:00
Megosztás:

Alig változott kedd reggelre a forint árfolyama

Alig változott, vegyesen alakult kedd reggelre a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 30. 09:00
Megosztás:

A helyi kollégák látják legpontosabban, hol van szükség valódi segítségre

Mi történik azokkal az ügyekkel, amelyek nem férnek bele egy országos kampány kereteibe, mégis emberek és intézmények mindennapjait határozzák meg? Ki figyel a kisebb, kevésbé szem előtt lévő problémákra, amelyek megoldásához sokszor egyetlen apró segítség is elegendő lenne? A TARR Kft. évtizedek óta ezekre a sokszor háttérben maradó helyi kezdeményezésekre fordít figyelmet, és nem látványos gesztusokkal, hanem emberközeli, folyamatos jelenléttel igyekszik ott segíteni, ahol a támogatás kézzelfogható változást jelent.
2025. 12. 30. 08:00
Megosztás:

Ez vár jövőre a halasztott fizetésre: a BNPL-t is utoléri az EU-s szigor

Jövő novembertől a halasztott fizetési (BNPL) megoldások egy részére a fogyasztói hitelnekre vonatkozó szabályok lépnek életbe, így szigorúbb tájékoztatási és hitelképesség-vizsgálati előírások vonatkoznak majd rájuk – áll a Fogyasztóknak nyújtott hitelről szóló törvény friss módosításában. Az -instacash és a milpay - a magyar BNPL-piac meghatározó szereplői - szerint a módosítás nem veszélyezteti a konstrukció jövőjét. A két vállalat már a kezdetektől fogva úgy fejlesztették ki a rendszerüket, hogy az lehetővé tegye az Fhtv. előírásainak való megfelelést – közölte Bruzsa Géza vezérigazgató.
2025. 12. 30. 07:00
Megosztás:

Rekordévet zár a magyar alapítású digitális fizetési szolgáltató Festipay az idén

Rekordévet zárt az idén a magyar alapítású digitális fizetési szolgáltató Festipay: a vállalat közel 39 milliárd forint értékben bonyolított tranzakciót, ami 15 százalékos növekedés 2024-hez képest, a tranzakciók száma pedig 7 százalékkal nőtt - tájékoztatta a társaság hétfőn az MTI-t.
2025. 12. 30. 06:00
Megosztás:

A WLFI stratégiai lépése: az USD1 stabilcoin növekedését támogatná a kincstári forrásból

A World Liberty Financial (WLFI) új javaslata új irányt jelölhet ki a DeFi ökoszisztémák kincstári vagyonának felhasználásában. A projekt kevesebb mint 5%-át tervezné allokálni az USD1 stabilcoin támogatására – célzott ösztönző programokon keresztül, amelyek a felhasználás növelésére irányulnak a DeFi, kereskedelmi fizetések és gaming szektorokban. Miközben a közösségi szavazás már zajlik, az USD1 piaci kapitalizációja elérte a 3 milliárd dollárt, ami még nagyobb figyelmet irányít a javaslatra és annak potenciális hatásaira.
2025. 12. 30. 05:00
Megosztás:

Cég a fa alatt? Miért év végén döntenek sokan az eladásról vagy átadásról

Az év vége sok vállalkozó számára nemcsak az üzleti zárásról, hanem komoly stratégiai döntésekről is szól. A tapasztalatok szerint ilyenkor érezhetően megnő az érdeklődés a cégeladások és a generációváltási folyamatok felgyorsítása iránt – az időnyomás azonban könnyen adózási és jogi hibákhoz vezethet, amelyek jelentősen rontják az ügylet értékét-Niveus összefoglaló.
2025. 12. 30. 04:00
Megosztás:

Sky Protocol 96 millió dolláros tokenvisszavásárlása új szintre emeli a SKY ökoszisztémát

A decentralizált pénzügyek világában ritkán látni ekkora horderejű, stratégiai pénzügyi manővert. A Sky Protocol – korábban MakerDAO néven ismert – összesen 96 millió dollárt költött el saját natív tokenje, a SKY visszavásárlására, mindössze egy év alatt. A legutóbbi akció keretében 29,3 millió token került vissza a protokollhoz, csupán hét nap leforgása alatt. A lépés nem csupán árfolyamhatás szempontjából jelentős, hanem azt is bizonyítja, hogy a protokoll komolyan gondolja a tokenomics következő szintre emelését.
2025. 12. 30. 03:00
Megosztás:

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat a Salrom Parajdon

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat Parajdon a román Országos Sóipari Társaság (Salrom), az állami vállalat tavaszig fizet csökkentett bért az elárasztott sóbánya kényszerszabadságra küldött bányászainak - közölte Constantin Dan Dobrea, az állami vállalt igazgatója a Hargita Népe napilappal.
2025. 12. 30. 02:00
Megosztás:

Pénzügyi változások jönnek januártól – sok millió háztartást érintenek

Az új évvel egyszerre több olyan jogszabályi és pénzügyi változás lép életbe, amelyek érdemben befolyásolhatják a lakásvásárlást, a hitelfelvételt, a családi adózást, a jövedelmek alakulását és a mindennapi bankolás költségeit. A money.hu szakértői szerint 2026 eleje több, egymással is összefüggő módosítást hoz, amelyek együttes hatása akár százezres vagy milliós különbségeket is eredményezhet egy-egy háztartás pénzügyeiben. Éppen ezért nemcsak az egyes intézkedések ismerete, hanem azok időzítése és kombinálása is kulcsfontosságúvá válik.
2025. 12. 30. 01:00
Megosztás:

Érdemes magyar virslit vásárolni szilveszterkor is

Érdemes magyar virslit vásárolni szilveszterkor is, mert a belföldi gyártók termékei ellenőrizhetők - közölte az MTI-vel hétfőn a Nemzeti Agrárgazdasági Kamara (NAK).
2025. 12. 30. 00:05
Megosztás:

Kína új korszakot nyit a digitális jüannal: kamatot fizetnek rá 2026-tól

Lu Lei, a Kínai Népi Bank (PBOC) alelnöke december végén jelentette be: 2026. január 1-től a digitális jüan (e-CNY) után a kereskedelmi bankok kamatot fizetnek. A döntés értelmében az e-CNY többé nem csupán „digitális készpénznek” számít, hanem egyfajta digitális betéti valutává alakul.
2025. 12. 29. 23:00
Megosztás:

2021 a DeFi éve volt, 2026 a bankolásé lesz – ezért a Digitap ($TAP) a legjobb kriptó, amit 2026-ra érdemes megvenni

2021 a decentralizált pénzügyeké (DeFi) volt. A hozamfarmok, irányítási tokenek és összetett protokollok egy új pénzügyi rendszert ígértek. Ám a legtöbbjük sosem lépett ki a kriptóbuborékból. Négy év elteltével a piac levonta a tanulságokat. 2026-ban azok a kriptoprojektek kerülnek előtérbe, amelyek a bankolásra fókuszálnak.
2025. 12. 29. 22:00
Megosztás:

TRON ($0,27) vs. Digitap ($TAP): Miért a KYC-mentes bankolás a nyertes narratíva

A kriptopiac ritkán mozdul meg pusztán az árfolyamok miatt. A változást minden alkalommal az érzelmek és a narratívák átrendeződése idézi elő. Az elmúlt hónapokban a fókusz eltolódott a puszta tranzakciós sebességtől és az alacsony díjaktól a pénzügyi hozzáférés felé.
2025. 12. 29. 20:00
Megosztás:

Fordulóponthoz érkezett a digitális átállás - 2025-ben rekordot döntött az elektronikus aláírásra áttérő cégek száma

Soha nem látott ütemben terjedt Magyarországon az üzleti célú elektronikus aláírás 2025-ben. Ma már több mint 60 000 cégvezető, ügyvéd, könyvelő, mérnök használja, számítógépén vagy okostelefonján a Microsec e-Szignó minősített elektronikus aláíró megoldásait.
2025. 12. 29. 19:00
Megosztás: