Aranyvasárnap hétvégéjén kerültek bajba a kártyatulajdonosok

Ismét aggodalomra adott okot a múlt héten minden bankkártyával rendelkező számára az a hír, miszerint sajtóértesülések szerint bankkártya-információk kerülhettek illetéktelenek kezébe egy hackertámadás következtében. A karácsonyi vásárlás és készülődés közepette nemcsak anyagilag, de lelkileg is komoly kár érhette a vásárlókat.

A kiberbűnözés, azaz a számítógépes bűnözés terén eseménydús évet tudhatunk magunk mögött. Elég, ha csak a Citigroup és a Sony 2011-ben nyilvánosságra hozott eseteire gondolunk, illetve az elmúlt héten a bankkártyás fizetőeszközök ellen irányuló újabb sikeres hackertámadásra. Utóbbi esetében a Román Bankszövetség és a román CEC bank már múlt hét szerdán közleményt adott ki arról, hogy bankkártya-információk kerülhettek illetéktelenek kezébe és sajtóértesülések szerint a CEC bank 17.000 bankkártya azonnali letiltásáról gondoskodott. Csütörtökön már a hazai internetes médiában is olvashattunk a hírről, pénteken pedig a hazai pénzintézetek is letiltották a csalás áldozatául esett bankkártyákat.

 

 „Vélhetőleg sokakat érintett kellemetlenül a hackertámadás következményeként tett intézkedés péntek délután, a karácsonyi bevásárlás előtt.  Azokat sem lehet irigyelni, akik késő este hazafelé az autópályán megálltak tankolni és csak a kasszánál szembesültek azzal, hogy kártyájuk letiltásra került.”- nyilatkozza Major Andrea, a PwC cégtársa.

 

Mi a teendő bankkártyánk biztonságának megőrzése érdekében?

 

- Szükséges átgondolni vásárlási szokásainkat a saját biztonságunk érdekében. Válogassuk meg, hogy mely kereskedőnek adjuk meg adatainkat.

 

- Internetes vásárlásainkhoz használjunk egy külön erre a célra fenntartott bankkártyát. Egyre több bank kínál az internetes vásárlások számára ún. virtuális bankkártyát és egy ehhez tartozó elkülönített alszámlát. Az ilyen virtuális bankkártyák használatával növelhetjük internetes vásárlásaink biztonságát, hiszen még ha illetéktelen kézbe kerül is a kártyánk, egy rendszerint üres bankszámla áll csupán a csalók rendelkezésére.

 

- Az internetes vásárlásaink biztonságát tovább fokozhatjuk azzal, ha adatainkat nem adjuk meg minden egyes kereskedőnek, hanem csupán egy internetes vásárlásokat lebonyolító cégnek.

 

- Kérjünk SMS értesítést a bankkártya használatról és rendelkezzünk a napi vásárlási és készpénzfelvételi értékhatárokról is a vásárlási szokásainknak megfelelően.

 

- Illetéktelen hozzáférés gyanúja esetén legyünk felkészülve a bankkártyánk vásárlási limitjeinek azonnali nullázására, vagy a kártya azonnali letiltására, a bank ügyfélszolgálatán, vagy a netbank rendszeren keresztül.

 

- Tartsunk magunknál valamennyi készpénzt is arra az esetre, ha a bankkártya nem használható.

A fenti javaslatok megfogadásával a múlt heti incidens persze nem lett volna megelőzhető, azonban az incidensről szóló hírek hallatán, de legkésőbb a bankkártya forgalmat jelző SMS beérkezését követően lehetőségünk van letiltani a kártyánkat és csökkenteni az esetleges károkat.

 

Szabályozás és figyelemfelhívás


Nem egyedi eset tehát a fenti, és ezt már a szabályozók is figyelembe vették. Viviane Reding, a Európai Unió igazságügyi biztosa a Citigroup, a Sony és más elhíresült esetek kapcsán júniusban ismét figyelmeztette a bankokat és a pénzügyi szektor képviselőit, hogy időben értesíteniük kell ügyfeleiket, amennyiben adataik illetéktelen kézbe kerülhettek. Reding az EU adatvédelmi szabályainak átdolgozását is szorgalmazta, amely szerint minden, az EU-ban működő vállalatnak kötelessége lenne értesíteni ügyfeleit az adatbiztonság súlyos megsértéséről.

 

2009-ben a Heartland Payment System hoztak nyilvánosságra egy hackertámadást, amelyet minden idők egyik legnagyobb számítógépes csalásának neveznek, mert körülbelül 130 millió bankkártya adatai kerültek a csalók kezébe. A Heartland óriási kártérítést fizetett. Csupán a kártyakibocsátó társaságoknak több, mint 100 millió dollárt. A támadásért többek között Albert Gonzalest tették felelőssé, aki az Interneten fellelhető cikkek szerint az Amerikai Titkosszolgálatnak is dolgozott, informátorként. Gonzalest 2010-ben 20 év börtönre ítélték tettéért. A csalások nyilvánosságra hozására irányuló törekvés tehát alapvető elvárássá vált. Magyarországon is további pontosítást jelent még az adatvédelmi és a törvénykezési szerveknek.


A "bankkártya ipar" adatbiztonsági szabványa (PCI DSS) a készpénzkímélő fizetőeszközök használatához szükséges IT infrastruktúrával szemben támasztott IT biztonsági követelményrendszert foglalja össze. A bankkártyával történő vásárlás vagy automatából történő készpénzfelvétel során a tranzakció feldolgozásában részt vevő szervezeteknek meg kell felelniük ezen követelményrendszernek. A követelményrendszer végigvezeti a szervezetet a lehetséges veszélyeken és útmutatót ad az infrastruktúra és az alkalmazások biztonságossá tételéhez. A PCI DSS megfelelő alkalmazásával a bankkártyák használatának teljes folyamata kellőképpen biztonságossá tehető. (Tévhitek a PCI DSS-ről lásd lent.)

 

Az IT rendszerek biztonságának buktatói

 

Aki valamit el akar lopni, az el is lopja – szól a mondás. Hiába rendelkeznek cégek a szükséges eszközökkel és ismeretekkel rendszereik biztonságos üzemeltetéséhez, mégis szinte kivétel nélkül lehet találni legalább egy olyan gyenge pontot a rendszerben, amelyet kihasználva viszonylag gyorsan át lehet venni az irányítást a rendszer felett. Ezért az IT rendszerek üzemeltetőinek számos kihívással kell tehát megküzdeniük, ha az adatok és rendszereik biztonsága kerül szóba, módszereiket és folyamatosan modernizálniuk kell védelmi.

 

A problémás területek egyik példája a szoftverfrissítések kezelése, mert a tapasztalatok azonban azt mutatják, hogy az esetek túlnyomó többségében ezek a frissítések nincsenek megfelelően kezelve, mert olykor több éves lemaradásban vannak a rendszer üzemeltetői a frissítések telepítésével a hackerekkel szemben. Egy másik példa az adatszivárgás elleni védekezés. Egyre több vállalatnál létezik adatkezelési szabályzat, vagy éppen USB kulcsok használatára vonatkozó szabályzat. Azonban bármilyen kiterjedt is egy szervezet védekezése, akkor még mindig ki van téve a leggyengébb láncszem, az emberi tényező elleni támadással szemben. Azonban léteznek már olyan védekező mechanizmusok, melyek fő célja az emberi tényező gyengeségének kimutatása. Ezek ellen csak jól szervezett biztonsági előírásokkal és alapos oktatással, biztonságtudatossági tréningekkel lehet védekezni.

 

Annak érdekében, hogy minél kevésbé legyünk kiszolgáltatva a különböző támadásoknak és kiszűrhetővé váljon az emberi mulasztásból eredő bármilyen hiba lehetősége, jól szervezett biztonsági előírások és alapos biztonságtudatossági oktatás szükséges. Az információs rendszerek és az adatok védelméhez elengedhetetlenül szükséges egy többszintű védelmi rendszer kiépítése és rendszeres tesztelése. Ezek fejlesztésével nem fordulhat majd elő, hogy fedezet nélkül vág neki bárki is a karácsonyi nagybevásárlásnak.

Deloitte: 26 kiemelkedő magyar vállalatot díjaztak

A Deloitte Private Best Managed Companies üzleti mentorprogramja 2022-ben indult Magyarországon azzal a céllal, hogy szakmai támogatást adjon a hazai magántulajdonú cégeknek, és elismerje a kiemelkedő teljesítményt; a független zsűri idei döntése alapján 26 társaság nyerte el a Kiválóan Vezetett Vállalatok minősítést - közölte a tanácsadó vállalat pénteken az MTI-vel.
2025. 10. 03. 22:00
Megosztás:

Az euróövezetben és az Európai Unióban is csökkentek a termelői árak

Az euróövezetben és az Európai Unióban havi és éves szinten is csökkentek az ipari termelői árak augusztusban az Európai Unió statisztikai hivatala, az Eurostat pénteken közzétett adatai szerint.
2025. 10. 03. 21:00
Megosztás:

Erősödött a forint pénteken

Erősödött a forint pénteken a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon. A forint a hetet is nyereséggel fejezte be.
2025. 10. 03. 20:00
Megosztás:

Közösen fejleszti Magyarország és Románia a Berettyó és a Sebes-Körös vízgazdálkodását

Magyarország és Románia uniós forrásból közösen fejleszti a Berettyó és a Sebes-Körös vízgazdálkodását, így javítva a vízhiányos területek vízháztartását - közölte a programban részt vevő Körös-vidéki Vízügyi Igazgatóság (Kövizig) pénteken az MTI-vel.
2025. 10. 03. 19:30
Megosztás:

Felülteljesítő volt a BUX az európai piacokhoz képest

A Budapesti Értéktőzsde részvényindexe, a BUX 812,54 pontos, 0,82 százalékos emelkedéssel, 100 462,96 ponton zárt pénteken.
2025. 10. 03. 19:00
Megosztás:

2 milliárdos állami támogatás a víziszárnyas-tartóknak a madárinfluenza ellen

Már 2,038 milliárd forint állami támogatást folyósított a Magyar Államkincstár a víziszárnyas-ágazat szereplőinek a madárinfluenza elleni védekezés segítése érdekében. A kormány támogatásának köszönhetően az idén júliusban beadott kérelmek alapján első körben 105 érintett baromfitartó juthat forráshoz. Jelentős az érdeklődés a kompenzáció iránt, amelyet minden érintett novemberre kézhez kap - tájékoztatta Nagy István agrárminiszter az MTI-t az Agrárminisztérium (AM) pénteki közleményében.
2025. 10. 03. 18:30
Megosztás:

Fél Oroszországot már hó borítja

Oroszország területének mintegy ötven százalékát már hó borítja - közölte Roman Vilfand, Oroszország Hidrometeorológiai Központjának tudományos vezetője pénteken az Interfax hírügynökséggel.
2025. 10. 03. 18:00
Megosztás:

Szeptemberben is kedvezőbb üzemanyagárakkal találkozhattak a magyar családok a hazai töltőállomásokon, a szomszédos országok átlagához képest

A Központi Statisztikai Hivatal adatai alapján 2025 szeptemberében Magyarországon a 95-ös benzin havi átlagára 585 forint volt, ami 2 forinttal alacsonyabb, mint a szomszédos országok 587 forintos átlaga.
2025. 10. 03. 17:30
Megosztás:

Rekord bérigények és élményközpontú álláskeresés – jön a Műegyetemi Állásbörze

Október 14–15-én ismét megrendezik a nagymúltú Műegyetemi Állásbörzét, amely nem csupán a munkaadókat és a hallgatókat hozza össze, hanem pontos képet is ad arról, milyen elvárásokkal lép a munkaerőpiacra a jövő műszaki értelmisége.
2025. 10. 03. 17:00
Megosztás:

Megkezdte munkáját az Erdészeti Klímaadaptációs Fórum

"Kidolgoztuk azokat a hosszú távú terveket, feladatokat, amelyek a gyakorlati erdőgazdálkodók számára nyújtanak támpontot a jövőben" - közölte az Agrárminisztérium (AM) pénteki közleménye szerint Mocz András, a tárca erdőkért felelős helyettes államtitkára.
2025. 10. 03. 16:30
Megosztás:

FAO: csökkentek a globális élelmiszerárak szeptemberben

Szeptemberben csökkent az élelmiszerek világpiaci ára az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) honlapján pénteken közzétett adatok szerint.
2025. 10. 03. 16:00
Megosztás:

Megkezdődött a képviselőházi választás Csehországban

Megkezdődött a képviselőházi választás péntek délután Csehországban, ahol a voksolás már hagyományosan kétnapos.
2025. 10. 03. 15:30
Megosztás:

A Kormány a Széchenyi Mikrohitel MAX+ keretében magasabb hitelösszeggel és szélesebb felhasználási lehetőségekkel támogatja a hazai kkv-k növekedését

A Kormány mindent megtesz a hazai mikro, kis- és középvállalkozások beruházásainak támogatása, termelékenységük növelése és méretugrásuk elősegítése érdekében. Ezért a Nemzetgazdasági Minisztérium módosította a Széchenyi Mikrohitel Max+ hiteltermék üzletszabályzatát.
2025. 10. 03. 15:00
Megosztás:

Megérkeztek a fővárosba az első elektromos csuklós autóbuszok

Megérkeztek a fővárosba az elektromos csuklós autóbuszok első példányai, amelyek a már felkészítés és tesztelés alatt álló, harminc szóló elektromos jármű mellé csatlakoznak - közölte a Budapesti Közlekedési Központ (BKK) pénteken az MTI-vel.
2025. 10. 03. 14:30
Megosztás:

Alig több mint 4 millió tonna lehet a 2025 évi kukoricatermés

Az aszályos nyár miatt idén hektáronként 5,6 tonna terméshozam mellett várhatóan 4-4,2 millió tonna lesz a hazai kukoricatermés. Az egyre sűrűbben jelentkező időjárási szélsőségek miatt nagyon kiszámíthatatlanná váló környezetben a termelők a korábbinál jóval óvatosabban közelítenek ehhez a növényhez, ami a vetésterület gyors zsugorodásában is megmutatkozik: míg 10-15 évvel ezelőtt még 1,2 millió hektáron termesztettek kukoricát, idén már mindössze 750 ezer hektár volt a vetésterület.
2025. 10. 03. 14:00
Megosztás:

A 4iG Space and Defence az Axiom Space stratégiai befektetőjévé válhat

A 4iG Space and Defence („4iG SDT”) előzetes, nem kötelező érvényű kötelezettségvállalási nyilatkozatot írt alá az amerikai Axiom Space vállalattal, amely a kereskedelmi űrrepülés és az alacsony Föld körüli pályán működő (LEO) űrinfrastruktúrák fejlesztésének globálisan meghatározó szereplője. A megállapodás értelmében a 4iG SDT 100 millió USD összegű tőkebefektetés lehetőségét vizsgálja az Axiom Space-ben való tulajdonszerzés céljából. A tranzakció megvalósulása többek között pénzügyi, jogi és technikai átvilágításhoz, valamint a vonatkozó szabályozási feltételek teljesüléséhez kötött. A felek emellett megerősítették elkötelezettségüket a Föld körüli adatközpont-rendszerek (Orbital Data Center - ODC) fejlesztésében is: a projekt keretösszege elérheti a 100 millió dollárt. A megállapodás értelmében a 4iG SDT az első európai technológiai vállalatként csatlakozhat az ODC-programhoz, továbbá részt vesz az Axiom Space globális űripari piactereinek fejlesztésében is. Az együttműködés elmélyítése új szintre emeli a két vállalat közötti kapcsolatot, és hozzájárul a Magyarország és az Egyesült Államok közötti technológiai és űripari együttműködés bővítéséhez. A szándéknyilatkozat megalapozza a későbbi végleges szerződések előkészítését, amelyek hosszú távon növelhetik a 4iG Csoport technológiai portfóliójának nemzetközi értékét, valamint új piacokra nyithatnak kaput a magyar űripar számára.
2025. 10. 03. 13:30
Megosztás:

A bevándorlás kérdése mint politikai fegyve

A bevándorlás kétségkívül az egyik legégetőbb politikai kérdés Európában.
2025. 10. 03. 13:00
Megosztás:

Pár nap alatt hitelhez juthat, aki az Ersténél igényel Otthon Start Lakáshitelt

Élénk az érdeklődés az Ersténél az Otthon Start Lakáshitel iránt. A támogatott konstrukciónak köszönhetően a banknál a befogadott lakáshitelek száma az előző hónapok átlagának négyszeresére ugrott szeptemberben. A legtöbb ügyfél Budapestről és Pest vármegyéből érkezett. Az Otthon Start Lakáshitelek többségét önállóan veszik fel, ugyanakkor minden ötödik ügylethez kapcsolódik valamilyen egyéb hitel vagy állami támogatás, például CSOK Plusz.
2025. 10. 03. 12:30
Megosztás:

Újabb milliárdok áramlanak a kriptóba – a Bitcoin árfolyama közel 11%-os emelkedése újabb lökést adhat a piacnak

Miközben a hagyományos pénzügyi piacokat a bizonytalanság és a kötvénypiaci eladási hullámok uralják, a digitális eszközök – élükön a Bitcoinnal – újra a befektetők figyelmének középpontjába kerültek. Friss adatok szerint csak a múlt héten közel 3 milliárd dollár áramlott a kriptovalutákba, miközben a Bitcoin több mint 10%-ot erősödött. Mi áll a háttérben, és mit üzen ez a trend a piac számára?
2025. 10. 03. 12:00
Megosztás:

NAV: 202 milliós SZÉP-kártyás készpénzváltást lepleztek le

A SZÉP-kártyás elfogadóhelyek mögé bújva folytatott illegális pénzváltást az a csoport, amelyet a Nemzeti Adó- és Vámhivatal (NAV) ellenőrei buktattak le; a "vállalkozás" jogsértő módon több mint 202 millió forintnyi SZÉP-kártyás összeget váltott át készpénzre - közölte a hivatal pénteken az MTI-vel.
2025. 10. 03. 11:30
Megosztás: