Aranyvasárnap hétvégéjén kerültek bajba a kártyatulajdonosok

Ismét aggodalomra adott okot a múlt héten minden bankkártyával rendelkező számára az a hír, miszerint sajtóértesülések szerint bankkártya-információk kerülhettek illetéktelenek kezébe egy hackertámadás következtében. A karácsonyi vásárlás és készülődés közepette nemcsak anyagilag, de lelkileg is komoly kár érhette a vásárlókat.

A kiberbűnözés, azaz a számítógépes bűnözés terén eseménydús évet tudhatunk magunk mögött. Elég, ha csak a Citigroup és a Sony 2011-ben nyilvánosságra hozott eseteire gondolunk, illetve az elmúlt héten a bankkártyás fizetőeszközök ellen irányuló újabb sikeres hackertámadásra. Utóbbi esetében a Román Bankszövetség és a román CEC bank már múlt hét szerdán közleményt adott ki arról, hogy bankkártya-információk kerülhettek illetéktelenek kezébe és sajtóértesülések szerint a CEC bank 17.000 bankkártya azonnali letiltásáról gondoskodott. Csütörtökön már a hazai internetes médiában is olvashattunk a hírről, pénteken pedig a hazai pénzintézetek is letiltották a csalás áldozatául esett bankkártyákat.

 

 „Vélhetőleg sokakat érintett kellemetlenül a hackertámadás következményeként tett intézkedés péntek délután, a karácsonyi bevásárlás előtt.  Azokat sem lehet irigyelni, akik késő este hazafelé az autópályán megálltak tankolni és csak a kasszánál szembesültek azzal, hogy kártyájuk letiltásra került.”- nyilatkozza Major Andrea, a PwC cégtársa.

 

Mi a teendő bankkártyánk biztonságának megőrzése érdekében?

 

- Szükséges átgondolni vásárlási szokásainkat a saját biztonságunk érdekében. Válogassuk meg, hogy mely kereskedőnek adjuk meg adatainkat.

 

- Internetes vásárlásainkhoz használjunk egy külön erre a célra fenntartott bankkártyát. Egyre több bank kínál az internetes vásárlások számára ún. virtuális bankkártyát és egy ehhez tartozó elkülönített alszámlát. Az ilyen virtuális bankkártyák használatával növelhetjük internetes vásárlásaink biztonságát, hiszen még ha illetéktelen kézbe kerül is a kártyánk, egy rendszerint üres bankszámla áll csupán a csalók rendelkezésére.

 

- Az internetes vásárlásaink biztonságát tovább fokozhatjuk azzal, ha adatainkat nem adjuk meg minden egyes kereskedőnek, hanem csupán egy internetes vásárlásokat lebonyolító cégnek.

 

- Kérjünk SMS értesítést a bankkártya használatról és rendelkezzünk a napi vásárlási és készpénzfelvételi értékhatárokról is a vásárlási szokásainknak megfelelően.

 

- Illetéktelen hozzáférés gyanúja esetén legyünk felkészülve a bankkártyánk vásárlási limitjeinek azonnali nullázására, vagy a kártya azonnali letiltására, a bank ügyfélszolgálatán, vagy a netbank rendszeren keresztül.

 

- Tartsunk magunknál valamennyi készpénzt is arra az esetre, ha a bankkártya nem használható.

A fenti javaslatok megfogadásával a múlt heti incidens persze nem lett volna megelőzhető, azonban az incidensről szóló hírek hallatán, de legkésőbb a bankkártya forgalmat jelző SMS beérkezését követően lehetőségünk van letiltani a kártyánkat és csökkenteni az esetleges károkat.

 

Szabályozás és figyelemfelhívás


Nem egyedi eset tehát a fenti, és ezt már a szabályozók is figyelembe vették. Viviane Reding, a Európai Unió igazságügyi biztosa a Citigroup, a Sony és más elhíresült esetek kapcsán júniusban ismét figyelmeztette a bankokat és a pénzügyi szektor képviselőit, hogy időben értesíteniük kell ügyfeleiket, amennyiben adataik illetéktelen kézbe kerülhettek. Reding az EU adatvédelmi szabályainak átdolgozását is szorgalmazta, amely szerint minden, az EU-ban működő vállalatnak kötelessége lenne értesíteni ügyfeleit az adatbiztonság súlyos megsértéséről.

 

2009-ben a Heartland Payment System hoztak nyilvánosságra egy hackertámadást, amelyet minden idők egyik legnagyobb számítógépes csalásának neveznek, mert körülbelül 130 millió bankkártya adatai kerültek a csalók kezébe. A Heartland óriási kártérítést fizetett. Csupán a kártyakibocsátó társaságoknak több, mint 100 millió dollárt. A támadásért többek között Albert Gonzalest tették felelőssé, aki az Interneten fellelhető cikkek szerint az Amerikai Titkosszolgálatnak is dolgozott, informátorként. Gonzalest 2010-ben 20 év börtönre ítélték tettéért. A csalások nyilvánosságra hozására irányuló törekvés tehát alapvető elvárássá vált. Magyarországon is további pontosítást jelent még az adatvédelmi és a törvénykezési szerveknek.


A "bankkártya ipar" adatbiztonsági szabványa (PCI DSS) a készpénzkímélő fizetőeszközök használatához szükséges IT infrastruktúrával szemben támasztott IT biztonsági követelményrendszert foglalja össze. A bankkártyával történő vásárlás vagy automatából történő készpénzfelvétel során a tranzakció feldolgozásában részt vevő szervezeteknek meg kell felelniük ezen követelményrendszernek. A követelményrendszer végigvezeti a szervezetet a lehetséges veszélyeken és útmutatót ad az infrastruktúra és az alkalmazások biztonságossá tételéhez. A PCI DSS megfelelő alkalmazásával a bankkártyák használatának teljes folyamata kellőképpen biztonságossá tehető. (Tévhitek a PCI DSS-ről lásd lent.)

 

Az IT rendszerek biztonságának buktatói

 

Aki valamit el akar lopni, az el is lopja – szól a mondás. Hiába rendelkeznek cégek a szükséges eszközökkel és ismeretekkel rendszereik biztonságos üzemeltetéséhez, mégis szinte kivétel nélkül lehet találni legalább egy olyan gyenge pontot a rendszerben, amelyet kihasználva viszonylag gyorsan át lehet venni az irányítást a rendszer felett. Ezért az IT rendszerek üzemeltetőinek számos kihívással kell tehát megküzdeniük, ha az adatok és rendszereik biztonsága kerül szóba, módszereiket és folyamatosan modernizálniuk kell védelmi.

 

A problémás területek egyik példája a szoftverfrissítések kezelése, mert a tapasztalatok azonban azt mutatják, hogy az esetek túlnyomó többségében ezek a frissítések nincsenek megfelelően kezelve, mert olykor több éves lemaradásban vannak a rendszer üzemeltetői a frissítések telepítésével a hackerekkel szemben. Egy másik példa az adatszivárgás elleni védekezés. Egyre több vállalatnál létezik adatkezelési szabályzat, vagy éppen USB kulcsok használatára vonatkozó szabályzat. Azonban bármilyen kiterjedt is egy szervezet védekezése, akkor még mindig ki van téve a leggyengébb láncszem, az emberi tényező elleni támadással szemben. Azonban léteznek már olyan védekező mechanizmusok, melyek fő célja az emberi tényező gyengeségének kimutatása. Ezek ellen csak jól szervezett biztonsági előírásokkal és alapos oktatással, biztonságtudatossági tréningekkel lehet védekezni.

 

Annak érdekében, hogy minél kevésbé legyünk kiszolgáltatva a különböző támadásoknak és kiszűrhetővé váljon az emberi mulasztásból eredő bármilyen hiba lehetősége, jól szervezett biztonsági előírások és alapos biztonságtudatossági oktatás szükséges. Az információs rendszerek és az adatok védelméhez elengedhetetlenül szükséges egy többszintű védelmi rendszer kiépítése és rendszeres tesztelése. Ezek fejlesztésével nem fordulhat majd elő, hogy fedezet nélkül vág neki bárki is a karácsonyi nagybevásárlásnak.

Az építőipar imái meghallgatásra kerültek: jó irányba változott az energetikai otthonfelújítási program

A változások pontosan azok az irányok, amelyeket az építőipar már régóta sürgetett: több pénz, kevesebb önerő, kevesebb adminisztráció és bővülő lehetőségek jellemzik a megújult otthonfelújítási támogatást. A Mapei Kft. szerint a kormány által bejelentett módosítások lendületet adhatnak a lakossági energetikai korszerűsítéseknek.
2025. 11. 03. 23:00
Megosztás:

Célzott pénzosztás: Új szintre emeli támogatási stratégiáját az Ethereum Alapítvány

Az Ethereum Alapítvány új lendületet ad az ökoszisztéma fejlesztésének: elbúcsúzik a nyílt pályázati rendszertől, és helyette célzott támogatási modellre áll át. A stratégiai szemléletváltás nemcsak hatékonyabbá teszi a forráselosztást, de az Ethereum jövőjének legfontosabb pilléreit – a skálázhatóságot, adatvédelmet és decentralizációt – is megerősíti.
2025. 11. 03. 22:30
Megosztás:

Horvátországban megkezdődik az új elektronikus autópálya-díjfizetési rendszer telepítése

Horvátország megkezdi az új elektronikus autópálya-díjfizetési rendszer, a Crolibertas kapuinak telepítését az A3-as autópályán (Zágráb-Eszék) - közölte hétfőn a horvát autópályákat kezelő vállalat (HAC).
2025. 11. 03. 22:00
Megosztás:

Kirobbanó állapotban van az Otthon Start Program

Hiába a balos fanyalgás, kirobbanó állapotban van az Otthon Start Program - közölte a Miniszterelnökség parlamenti és stratégiai államtitkára hétfőn a Facebook-oldalán.
2025. 11. 03. 21:30
Megosztás:

Újabb négycsillagos szálloda nyílt Budapesten

Francia szállodabefektető beruházásaként megnyílt a YOU Hotel Budapest, a négycsillagos szálloda a Szentkirályi utcában, Stühmer Frigyes egykori csokoládégyárában kapott helyett, az üzemeltetést a magyar Accent Hotel Management látja el - közölte az Accent hétfőn az MTI-vel.
2025. 11. 03. 21:00
Megosztás:

Tesztüzemben működik a krki LNG-terminál új modulja

Tesztüzemben működik az új átalakító modul, amely megduplázza a krki LNG-terminál (cseppfolyósítottföldgáz-terminál) kapacitását - közölte hétfőn az LNG Hrvatska, a létesítményt üzemeltető horvát vállalat.
2025. 11. 03. 20:00
Megosztás:

Erős harmadik negyedévet produkált a Shopper Park Plus

Újabb sikeres időszakot zárt a Shopper Park Plus (SPP): a harmadik negyedévben is növelni tudta profitját, azaz ingatlanportfóliójának értéke és a bérbeadottság jelentősen javult.
2025. 11. 03. 19:30
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2025. 11. 03. 19:00
Megosztás:

Új aukciós világrekord születhet Budapesten: jön a Virág Judit Galéria ötödik Zsolnay árverése

A Virág Judit Galéria november 17-én tartja egyedüliként a világon Zsolnay aukcióját. Az immáron ötödik ilyen árverést több kontinensről is figyelemmel követik majd a gyűjtők, hiszen a Zsolnay kerámiák ma már a földkerekség legkeresettebb porcelánjai közé tartoznak. Idén igazi csúcsdarabokkal találkozhat a közönség, többek között egy különleges óriáskaspóval, amely először bukkan fel a piacon. Az aukciós kiállítást a Virág Judit Galériában november 4-16. között ingyenesen csodálhatja meg a publikum.
2025. 11. 03. 18:30
Megosztás:

Magyar technológia segíthet fenntarthatóbbá tenni az ipart

A jövő iparának egyik kulcseleme lehet egy magyar fejlesztés: a KÉSZ Csoport tagvállalata, a MATECH együttműködésre lépett az eChemicles Zrt.-vel, hogy megépítsen egy új, konténeres szén-dioxid-átalakító berendezést. Az innovatív megoldás célja, hogy a kibocsátott CO₂ ne hulladék legyen, hanem értékes, újrahasznosítható ipari alapanyag.
2025. 11. 03. 18:00
Megosztás:

Országos vizsgálatot rendelt el az NKFH a gyrost árusító éttermekben és büfékben

Az élelmiszer-higiéniai és élelmiszer-biztonsági előírások betartása, a nyomonkövethetőség biztosítása és a megfelelő konyhatechnológia alkalmazása érdekében a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) országos ellenőrzést rendelt el a gyrost árusító éttermekben és büfékben.
2025. 11. 03. 17:30
Megosztás:

Lakáspiaci csúcs: 15 éves októberi rekord dőlt meg a kisebb településeken

Az októberi országos lakáspiaci kereslet közel 20 százalékkal mérséklődött szeptemberhez képest, éves alapon viszont mindössze csak 1,5 százalékkal csökkent.
2025. 11. 03. 17:00
Megosztás:

Magyarország változatlanul az Európai Unió élmezőnyéhez tartozik a magas foglalkoztatást és az alacsony munkanélküliséget tekintve

Czomba Sándor: Magyarország változatlanul az Európai Unió élmezőnyéhez tartozik a magas foglalkoztatást és az alacsony munkanélküliséget tekintve
2025. 11. 03. 16:30
Megosztás:

Infláció, kis luxusok és takarékosság: így változik a fogyasztás 2025-ben

Több mint 210 ezer online beszélgetést elemzett a CogniVerse, és a kép egyértelmű: miközben a közösségi médiában virágzik a „little treat culture" – a kis örömök kultúrája –, párhuzamosan robbanásszerűen terjed egy másik trend is, a fogyasztás tudatos visszafogása. A kutatás feltárja, mi számít ma kis luxusnak, és hogyan alakítják át az emberek fogyasztási szokásaikat, ha úgy érzik, válság van.
2025. 11. 03. 16:00
Megosztás:

Sokan bukhatják a foglalót: a műszaki állapot és a térképmásolat is keresztbe tehet az Otthon Start igénylésénél

Akár a teljes foglalót is elveszíthetik azok a vevőjelöltek, akik a kiszemelt ingatlan állapotát, jogi rendezettségét vagy biztosíthatóságát csak a szerződéskötés után ellenőrzik. A money.hu elemzése szerint a támogatott hitelek – így a Fix 3%-os Otthon Start hitel vagy a CSOK Plusz – igénylésénél is a műszaki állapot, a nyilvántartásban szereplő hivatalos információk és a lakhatóság a döntő, a vonatkozó jogszabályban megfogalmazott kritériumok mellett. Ha ezek valamelyike nem megfelelő, a bank akár el is utasíthatja a hitelkérelmet, és a vevő könnyen elveszítheti a foglalót.
2025. 11. 03. 15:30
Megosztás:

Ausztriában 4,0 százalék volt az infláció szeptember után októberben is

Ausztriában a fogyasztói árak éves növekedési üteme az előző havival megegyezően 4,0 százalék volt októberben - derült ki az osztrák statisztikai hivatal (Bundesanstalt Statistik Österreich - STAT) előzetes adataiból.
2025. 11. 03. 15:00
Megosztás:

Már indulnak a téli szezonális ellenőrzések

Téli szezonális élelmiszerlánc-ellenőrzést rendelt el a 2025. november 3. és december 31. közötti időszakra Tállai András, az Agrárminisztérium parlamenti államtitkára - jelenete be az MTI-nek hétfőn megküldött közleményében a minisztérium.
2025. 11. 03. 14:30
Megosztás:

MEKH: közel 3200 elektromos töltőberendezés működik Magyarországon

Az engedélyköteles elektromos töltőberendezések száma Magyarországon tavaly év végén 3191 volt, amelyhez 6191 csatlakozó tartozott, a felhasznált energia összmennyisége a negyedik negyedévben új csúcsra emelkedett - tájékoztatta a Magyar Energetikai és Közmű-szabályozási Hivatal (MEKH) közleményben hétfőn az MTI-t.
2025. 11. 03. 14:00
Megosztás:

Ez történt a magyar tőzsdén októberben

Pozitív, újabb napi rekordokban is gazdag hónapot tudhat maga mögött a Budapesti Értéktőzsde (BÉT) vezető indexe, a BUX. A szeptemberi záróértéket túlszárnyalva, 107 319,9 ponton zárt, újabb történelmi csúcsot is beállítva a hónap utolsó napján.
2025. 11. 03. 13:30
Megosztás:

42 százalékkal nőtt a Ryanair fél éves profitja

Az ír Ryanair Holdings Plc, Európa legnagyobb diszkont légitársasága, 42 százalékkal növelte nettó nyereségét az első pénzügyi fél évben, és 13 százalékkal a bevételét.
2025. 11. 03. 13:00
Megosztás: