A Lapsus$ para: a jogosultságokkal éltek vissza

Az utóbbi hónapokban gyakran hallani a Lapsus$ hackerbandáról, amelynek tagjai olyan vezető technológiai óriások ellen követtek el támadásokat, mint a Microsoft, az Nvidia vagy a T-Mobile. A feltételezhetően brazil és brit tinédzserekből álló csapat legutóbbi áldozataivá az Uber és a Rockstar Games vált. A hackercsoport a személy- és ételkiszállítással foglalkozó cég belső rendszereibe hatolt be és keltett zavart – például vulgáris képek megosztásával. A játékfejlesztő viszont ennél rosszabbul járt: a nyilvánvaló presztízsveszteség mellett tőlük adatokat is loptak, így a legfontosabb, még bőven fejlesztés alatt álló játékukból, a Grand Theft Auto VI-ból videók és nem publikus információk kerülhettek ki az internetre.

A Lapsus$ para: a jogosultságokkal éltek vissza

A Lapsus$ feltűnésében talán az ad okot a legnagyobb aggodalomra, hogy nagyon egyszerű eszköztárral dolgoznak: a szervezetek alkalmazottait vagy a partnereik munkatársait veszik célba. Őket – elsősorban folyamatos online támadásokkal fárasztva – hibára kényszerítik, majd a felhasználói adataikkal könnyűszerrel lépnek be a rendszerekbe. Ezt követően kihasználják a szervezeteknek azt az jellemző kritikus hibáját, hogy csak nagyon nagyvonalúan korlátozzák azt, hogy a munkatársak vagy alvállalkozók milyen adatokhoz és belső rendszerekhez férhetnek hozzá.

„A jogosultságok terén tapasztalható káosz gyakorlatilag természetes következménye annak, hogy a szervezetek házon belül és a partnereikkel is igyekeznek a lehető legkényelmesebb, legátjárhatóbb infrastruktúrát kialakítani, legyen szó kommunikációról, logisztikai kérdésekről vagy bármilyen adatmegosztásról” – mondta el Mihály Tamás, a kereskedelmi bankoknál IT biztonsági vezetőként szerzett évtizedes tapasztalattal bíró szakember, az XS Matrix alapítója. „Ez a fajta nyitottság azonban jelentős felkészültséget és strukturáltságot követel meg. Abban a világban, ahol költségcsökkentési és kényelmi okokból, vagy pusztán az egyszerűség kedvéért az alkalmazottak saját eszközeiken dolgozhatnak, tehetik ezt távol az irodától, a cégek partnerei hálózati hozzáférést kapnak a belső hálózatokhoz, muszáj kiemelt figyelmet fordítani arra, hogy ki, milyen adatokhoz és rendszerekhez férhet hozzá. Tapasztalataink szerint egy maximum 100 fővel dolgozó vállalat lehet képes arra, hogy a jogosultságokat manuálisan ellenőrizze. Ennél nagyobb létszámnál egyszerűen követhetetlenné válik, hogy az alkalmazottak vagy beszállítók – és különösen a közülük távozók – mihez és hogyan férhetnek hozzá a vállalat szenzitív adatai és rendszerei közül” – húzza alá az automatizált jogosultság átvilágítást kínáló TheFence biztonsági szolgáltatás megálmodója.

A szakember kiemelte a megfelelő jogosultsági rendszer kialakítása mellett legalább olyan fontos az is, hogy a vállalatok felkészítsék munkatársaikat és partnereiket a támadási kísérletek felismerésére. A különböző felmérések eredményeiben van némi szórás, de a napjainkban elkövetett támadások sikereinek döntő többsége – 85-95 százaléka – mögött emberi aktivitáshoz köthető hiányosságok húzódnak. Ezek hatását akkor lehet megelőzni vagy minimalizálni, ha a szervezet a valóban minimális szinten tartja a munkavégzés céljából kiadott jogosultságokat.

Téli bull run riasztás: 5 figyelemre méltó mémcoin, amely nagy nyereség előtt áll!

Ahogy a kriptopiac emelkedik, egy új mémcoin-hullám kelti fel a figyelmet, jelentős hozamokat ígérve ezen a télen. A rajongók izgatottan várják, mely tokenek vezethetik a következő rallyt, miközben a lendület növekszik, és új lehetőségek nyílnak ebben a dinamikus térben.
2024. 12. 13. 23:30
Megosztás:

Altcoin forradalom: 3 kriptovaluta, amelyek 2025 előtt felülmúlhatják a Bitcoint

A Bitcoin hosszú ideje a kriptovaluták világának vezetője, de a piac gyorsan változik. Egy új digitális érmekör hulláma szerez lendületet, és ígéretes potenciált mutat a Bitcoin növekedésének felülmúlására.
2024. 12. 13. 23:00
Megosztás:

Az esélytelenből király: A Solana emelkedő tokenje jövőre célba veszi a DOGE és PEPE trónfosztását, akár 1000-szeres növekedési potenciállal

A Solana natív tokenje figyelemre méltó lendületet vesz, és arra készül, hogy a következő évben kihívást intézzen olyan népszerű kriptovaluták ellen, mint a Dogecoin és a Pepe.
2024. 12. 13. 22:00
Megosztás:

Pepe Unchained 500%-os növekedést ért el a bevezetése óta, és most minden szem erre a minden sportot felölelő mémcoinra szegeződik, amely még nagyobb mozgásokat ígér 2025 első negyedévében!

A mémcoin piac felbolydult Pepe Unchained robbanásszerű debütálása után, amely 500%-os növekedést produkált a listázáskor, és optimizmussal töltötte el a kriptoközösséget.
2024. 12. 13. 21:30
Megosztás:

Elemzők felfedik a legjobb altcoinokat, amelyek jövőre akár 10.000%-os nyereséget is hozhatnak – Benne vagy a buliban?

Kriptovaluta-szakértők ígéretes új altcoinokat azonosítottak, amelyek jövőre robbanásszerű értéknövekedést mutathatnak.
2024. 12. 13. 21:00
Megosztás:

Az XRP nem esik 2 dollár alá, állítja egy szakértő, miközben az XYZVerse és a Cardano robbanásszerű bikafutamokra készülnek!

Egy szakértő szerint az XRP stabilan 2 dollár felett fog maradni, ami erős bizalmat tükröz annak stabilitása iránt a jelenlegi piaci növekedés közepette.
2024. 12. 13. 20:00
Megosztás:

Amit a mezőgazdasági csomagolóanyagokról tudni érdemes

Az, aki az agráriumban dolgozik, jól tudja, hogy a termények védelme érdekében nagy figyelmet kell fordítani a megfelelő csomagolásra. Azzal, hogy általuk jobb termésátlagot és magasabb minőséget érhetünk el, a pénzügyi stabilitásunkhoz is hozzájárulnak.
2024. 12. 13. 19:00
Megosztás:

Egy feltörekvő mémcoin átlépte a 3 millió dolláros előértékesítési mérföldkövet – Túlszárnyalhatja a BONK-ot és a PEPE-t?

Egy új szereplő a mémcoinok piacán átlépte a 3 millió dolláros határt korai tőkebevonási kampánya során. Ez a meglepő eredmény izgalmat keltett a kriptovaluta-rajongók körében.
2024. 12. 13. 18:30
Megosztás:

Valóság lehet a 2 dollár az FX Guys számára a közelgő altcoin rallyban?

A kriptovaluta piac a következő nagy altcoin rallyra készül, és sok befektető most ígéretes projektek felé fordítja figyelmét.
2024. 12. 13. 18:00
Megosztás:

Hogyan oldható meg gazdaságosan a rendszeres folyadékbevitel?

A rendszeres és megfelelő folyadékfogyasztás az egészséges életmód alapja. Az emberi szervezet számára nélkülözhetetlen a víz, hiszen számos létfontosságú funkcióhoz elengedhetetlen.
2024. 12. 13. 17:00
Megosztás:

Georgia távolodik az EU-tól

Szeptemberben Törökország kérelmezte felvételét az egyre dinamikusabban bővülő BRICS-országokhoz, követve az EU számára szintén stratégiai fontosságú Azerbajdzsánt. Az EU számára két fontos ország csatlakozása a rivális tömbhöz elég nagy veszteség lehet hosszú távon. November vége óta egy uniós tagjelölt ország, Georgia tűnik eltávolodni az Európai Uniótól. Úgy tűnik, hogy Georgia az EU és az USA, valamint a velük szemben elhelyezkedő Oroszország geopolitikai játszmájának áldozata lett. Ezt a játszmát az EU rosszul játszotta és lehet, hogy ismét veszített egy szövetségest.
2024. 12. 13. 16:00
Megosztás:

Fidelity: Új utakon a részvények

Így 2025 felé közeledve kijelenthetjük, hogy a makro- és monetáris politika összességében pozitív környezet kínál a részvénypiacok számára. 2025-ben az üzleti ciklus új szakaszba lép, de az év során a geopolitikai eseményeknek is egyre nagyobb hatásuk lesz. A trendek, amelyek a közelmúltbeli árfolyammozgásokat diktálták, tovább folytatódhatnak, de új irányokra és a piacok növekedési területeinek kibővülésére is számíthatunk a Fidelity elemzői szerint, akik úgy vélik, izgalmas idők járnak most a részvénybefektetőkre.
2024. 12. 13. 15:00
Megosztás:

Mennyibe kerül a síbiztosítás egy napra? Kiszámolták!

Az idei szezonban naponta átlagosan 920 forint körül alakul majd a síbiztosítás díja – jelezte előre az Insura.hu biztosításközvetítő az aktuális utasbiztosítási módozatok és az eddigi, előzetesen megkötött szerződések ismeretében. Ez az összeg 6-7 százalékkal haladja meg az előző szezon átlagát, ami a társaságnál személyenként és naponta 865 forint volt.
2024. 12. 13. 14:00
Megosztás:

Teljessé vált a Demján Sándor Program támogatási palettája

Az Új Gazdasági Akcióterv részeként meghirdetésre kerültek a kkv-k fejlesztését célzó Demján Sándor Program hitel-, tőke- és vissza nem térítendő támogatási termékei. A program keretében a Kormány 2025-ben összesen 1410 milliárd forint megmozgatásával segíti a hazai vállalkozások fejlesztéseit, elősegítve a versenyképességük növelését és méretugrásukat.
2024. 12. 13. 13:00
Megosztás:

Cégek csatlakozását várják a Nemzeti Faültetés Napjához

„Az ország 8 régiójában több helyszínen ültetünk el legkevesebb 100 ezer fát 2025. március 1-jén, de jóval többet szeretnénk, ezért várjuk további környezettudatos cégek jelentkezését” – mondta el a 10 millió Fa főkoordinátora, Hervai Franciska. A partnereink ESG törekvéseik elérése mellett komoly megjelenési felületet kapnak a helyszíneken és kampányaink során, melyeket a Content’ n more (CNM) reklámügynökség koordinál.
2024. 12. 13. 12:00
Megosztás:

Miért válasszon műanyag nyílászárót?

A műanyag nyílászáró napjaink egyik legnépszerűbb választása akár építésről, akár felújításról van szó, ugyanis nemcsak az ára kedvező, de a hő- és a hangszigetelés szempontjából is kiváló, tartós és gondozásmentes megoldást nyújt.
2024. 12. 13. 11:30
Megosztás:

Elektromos mopedautó, a városi közlekedés jövője 

Az utóbbi években megfigyelhető, hogy egyre többen választanak olyan közlekedési megoldásokat, amelyek amellett, hogy kímélik a környezetet, még költséghatékonyak is. Az elektromos mopedautók éppen ezekre az igényekre adnak megoldást.
2024. 12. 13. 11:00
Megosztás:

Rossz hangulatban kereskedtek a Wall Streeten; csökkentek az olajárak

Az európai tőzsdékhez hasonlóan a Wall Streeten is mérséklődtek a részvénypiacok csütörtökön: mindhárom fő index értéke csökkent. A megacap részvények vegyesen szerepeltek: az Nvidia 1,4%-kal csökkent, míg a Microsoft 0,1%-kal araszolt feljebb.
2024. 12. 13. 10:00
Megosztás:

Estek az európai részvénypiacok; stagnált a BUX

Pirosban zártak az európai részvényindexek csütörtökön – annak ellenére, hogy az Európai Központi Bank a várakozásoknak megfelelően 25 bázisponttal csökkentette a kamatokat, és nyitva hagyta az ajtót a további lazítás előtt, hogy a megnövekedett politikai kockázatok közepette támogassa a nehéz helyzetben lévő gazdaságokat.
2024. 12. 13. 09:30
Megosztás:

Az Ethereum fejlődése - Layer 2

A 2. réteg (Layer 2) megoldások forradalmasítják az Ethereumot, mivel skálázhatóságot és hatékonyságot kínálnak, miközben megőrzik az alap Ethereum hálózat biztonságát.
2024. 12. 13. 09:00
Megosztás: