Connect with us

Gazdaság

Mit tehetünk, ha ellopták a jelszavunkat?

Hogyan tudhatjuk meg, hogy ellopták-e jelszavainkat és mit tehetünk az adatlopások ellen?

Január közepén derült ki, hogy az egyik ismert felhő alapú tárolóhely felületein kering egy 700 millió e-mail címet és 20 millió jelszót tartalmazó lista.

Ennek kapcsán az ESET szakértői összegyűjtöttek néhány hasznos tanácsot a felhasználói adatok védelme érdekében, amelyek segíthetnek megtudni, hogy illetéktelen kezekbe kerültek-e jelszavaink, illetve hogy miként tarthatjuk biztonságban felhasználói fiókjainkat és a jelszavainkat.

Miután az incidens napvilágra került, rengeteg felhasználó szerette volna megtudni, hogy érintett-e az adatlopásban, hiszen ebben az esetben haladéktalan teendőik lesznek. A biztonsághoz való megfelelő hozzáállás mindenesetre az, hogy még konkrét információ nélkül, már puszta gyanú esetén is úgy járjunk el, mintha biztosak lennénk a kompromittálódásban. Az ESET szakemberei által összeállított útmutató segít kideríteni, hogy ellopták-e adatainkat, és hogy mennyire biztonságosak a meglévő jelszavaink.

Az első ajánlott szolgáltatás a Have I Been Pwned. Az oldal lehetővé teszi a felhasználók számára, hogy ellenőrizzék, hogy ellopták-e az e-mail címüket, és szerepel-e valamelyik elérhetőségük az interneten keringő listákban. Az oldal adatbázisa naprakész, így a korábbi esetek mellett tartalmazza a közelmúltban ellopott e-maileket és jelszavakat is.

Az oldal látogatói egy több mint 6 milliárd adatot tartalmazó adatbázis segítségével deríthetik ki, hogy érintettek-e valamelyik visszaélésben. Ehhez csak be kell írni a kérdéses e-mail címet és a rendszer máris kiírja, hogy van-e ok az aggodalomra vagy sem.

untitled3

Amennyiben igen, akkor lejjebb görgetve látható, hogy melyik oldallal kapcsolatban történt az adatlopás, és mikor kerültek adataik illetéktelen kezekbe.

untitled2

Mit tehetünk ezután? Magától értetődik, hogy meg kell változtatni a jelszavakat az említett weboldalakon. Az is nagyon gyakori, hogy a felhasználók ugyanazokat a hitelesítő adatokat használják több webhelyhez vagy szolgáltatáshoz, ezért meg kell változtatniuk az ellopott jelszót az összes ilyen felületen. Tanuljunk az esetből: minden belépéshez másik, erős jelszó tartozzon.

Ha pedig azon is szeretnénk elgondolkodni, vajon hogyan lophatták el a jelszavunkat, korábbi szokásainkat is érdemes megvizsgálni, és szükség esetén változtatni, ilyenek például:

  • Használtuk-e a jelszavunkat nyilvános helyen: kávézóban, hotspoton? Kileshette-e valaki a vállunk felett?
  • – Csatlakoztattunk-e a gépünkre idegen, talált USB kulcsot vagy egyéb eszközt?
  • – Milyen bizalmas adatok voltak a levelezésünkben, amik ha illetéktelen kezekbe kerülnek, bajt okozhatnak? Kell-e esetleg valakit (például külső partnert) figyelmeztetnünk?
  • Szerepeltek bankkártya számok, elektronikus fizetési adatok a levelezésünkben? Ha igen, akkor a banki egyenlegünket, tranzakcióinkat is azonnal át kell vizsgálnunk a kétes időszakban.

Az új jelszó kiválasztásához ugyanezen az oldalon találhatunk egy hasznos eszközt. Ha beírjuk a használni kívánt jelszóhoz nagyon hasonló szerkezetűt, akkor a rendszer kiírja, hogy hányszor használták már ezt a jelszót korábban és hány alkalommal lopták el azt. A jelszótesztnél soha ne a választani kívánt igazi jelszavunkat gépeljük be! Ennek segítségével képesek leszünk olyan kódot választani, ami ritka és még nem került illetéktelen kezekbe.

Próbaképpen az ESET munkatársai beírtak néhányat a leggyakrabban használt jelszavak közül:

untitled

Jól látható, hogy ha egy teljesen véletlenszerűen kiválasztott jelszót próbálunk ki, jó esély van arra, hogy nem kapcsolódik az adatszivárgáshoz, ezért valószínűleg még nem használták fel vagy nem dekódolták.

Ha biztonságos jelszót szeretnénk választani, akkor az adatbázisban való lefuttatás mellett érdemes néhány további hasznos tanácsot is betartani:

  • alfanumerikus karakterek kombinációját használjuk,
  • alkalmazzunk speciális karaktereket,
  • a jelszó legalább 11+ karakter hosszú legyen (a 12 karakteren felüli jelszavak
    a jelenlegi számítógépes teljesítmények mellett a brute force támadással
    szemben viszonylag védettek, évek kellenek a feltöréshez, persze ehhez
    komplex jelszavak kellenek, nem 12 darab a betű),
  • Mindenhol, ahol csak lehetőségünk van, alkalmazzuk a kétfaktoros azonosítás alkalmazását, amely további védelmi réteget nyújt a kiválasztott jelszóhoz.

A legfontosabb dolog, hogy emlékezzünk a kiválasztott jelszóra, mert ha nem tudjuk megjegyezni, akkor általában leírjuk egy darab papírra, vagy ami még rosszabb, fel is ragasztjuk a cetlit a monitorunkra. Így az összes biztonsági intézkedésünk haszontalanná válik.

Jelszókezelő célalkalmazással vagy pedig egy titkosított fájlban saját magunk is sokkal nagyobb biztonsággal tárolhatjuk ezeket.

Ha olyan jelszókezelő alkalmazást használunk, mint például a KeePass, a GitHub-on található kdbxpasswordpwned eszköz segítségével összevethetjük a tárolt jelszavainkat az ellopott jelszavakat tartalmazó adatbázissal.

A telepítéshez és az alkalmazáshoz a welivesecutiry.com oldalán találhatunk instrukciókat.

Még egy hasznos tipp az ESET szakembereitől: ha olyan emailt kapunk, amely pénzt akar kizsarolni tőlünk, azt állítva, hogy ellopta jelszavainkat, akkor legyünk nagyon óvatosak, mert ezek általában átverések.

Az ESET Lab működése során számos olyan hamis zsarolólevéllel (sextortion) találkoztak a biztonsági vállalat munkatársai, amelyek e-mailben elküldik az áldozatnak egy jelszavát, és pénzt kérnek azért, hogy ne küldjék szét ismerőseinek, milyen szexuális tartalmú oldalakat látogatott meg.

A legfontosabb, hogy rendszeresen változtassuk meg jelszavainkat és ahol csak lehet, használjunk kétfaktoros azonosítást.

Continue Reading
Advertisement Booking.com
 

Gazdaság

7 kritikus pont ingatlanjogász szemmel az Otthon Start hitellel kapcsolatban

Megjelent az Otthon Start hitel feltételeiről szóló rendelet, ami azon túl, hogy számos helyen pontosította a társadalmi egyeztetésre bocsátott tervezetet, újdonságokat is tartalmaz.

A hatályos jogszabály szerint azonban sokan nem örülhetnek majd. Tóth Renáta ingatlanjogász szerint például osztatlan közös tulajdonú ingatlan nem lesz megvásárolható a konstrukcióval, mint ahogy arra sem lesz lehetőség, hogy a családtagok kivásárolják egymást tulajdonrészét egy örökölt ingatlanból.

1. Nagyon sok ház jogviszonya rendezetlen

Nem kifejezetten az Otthon Start hitelhez kapcsolódó, ám nagyon gyakori probléma, hogy sok családi háznak – egylakásos lakóház ezek hivatalos megnevezése – rendezetlen a jogi státusza. Ez leginkább a 70-es, 80-as és 90-es években épült házaknál fordul elő, amelyek sok esetben családi összefogással épültek.

Előfordul például, hogy nem volt rájuk építési engedély, vagy ha volt is, végül nem az épült meg, mint ami az engedélyben szerepelt. Szintén gyakori, hogy volt építési engedély, maga az épület is rendben van, ám nem tüntették fel a tulajdoni laphoz tartozó térképszelvényen.

Azért jelenthetnek ezek problémát hiteligényléskor, mert az értékbecslőnek meg kell győződnie arról, hogy a tulajdoni lapon feltüntetett adatok megegyeznek a valós állapottal. Amennyiben ez nem teljesül, akkor a bank vagy elutasítja az igénylést, vagy a forgalmi értékhez képest csak kisebb hitelösszeget ad. Vagyis 10 százalék önerő ebben az esetben biztosan nem lesz elegendő.

Ugyancsak gyakori, hogy a közművek a szomszédon keresztül jönnek be, ám nem kapcsolódik ehhez szolgalmi jog. Tóth Renáta ügyvéd, ingatlanjogász szerint ráadásul sok ingatlannak nincs főmérője, csak almérője, ami ugyancsak nehézséget okozhat.

2. Nem feltétlenül hitelezik a bankok a korszerűtlen ingatlanokat

Bár az Otthon Start rendelet mindössze annyit köt ki, hogy a megvásárolt vagy megépített ingatlannak lakhatónak kell lennie, a gyakorlatban a bankok ennél szigorúbbak.

Az ingatlanjogász szerint a CSOK Plusz esetében a bankok például nem hitelezik a “H” vagy ennél alacsonyabb energetikai besorolású ingatlanokat, amelyekből vidéken még mindig sok van. A Lechner Tudásközpont adatai szerint például 2020-ban a kiállított energetikai tanúsítványok több mint negyede HH, II vagy JJ minősítésű volt.

3. Nem hitelezhető egy osztatlan közös tulajdon

Az, hogy a jogszabály nem teszi lehetővé a tulajdonrész vásárlást, az Tóth Renáta szerint egyben azt is jelenti, hogy osztatlan közös tulajdonban lévő ingatant sem lehet majd vásárolni az Otthon Start hitellel. Akkor sem, ha használati megosztási szerződése van a tulajdonosoknak, ami egyébként piaci hitel igényléséhez elegendő lehet. A szakember szerint ez sok ingatlant kizár a lehetőségből.

4. Nem lehet az örökölt ingatlanból kivásárolni egy családtagot

Gyakori élethelyzet, hogy például testvérek örökölnek meg egy ingatlant, így abban többüknek is tulajdonrésze van. Innen úgy tudnak továbblépni, ha eladják az ingatlant, majd osztoznak a vételáron, vagy egyikük kivásárolja a másikat. Az előbbit követően jogosultak lehetnek majd az Otthon Start hitelre, ám arra nem igényelhető a konstrukció, hogy egyikük kivásárolja a másikat. Ugyanis az eladó nem lehet a vevőnek közeli hozzátartozója.

5. Garázsra és tárolóra nem igényelhető az olcsó hitel

Amennyiben a lakáshoz olyan garázs, tároló vagy más olyan helyiség tartozik, ami külön helyrajzi számon van, akkor az nem finanszírozható az Otthon Start hitellel. Ezt vagy saját megtakarításból kell kifizetni, vagy piaci hitelt kell igényelnie a vevőnek.

6. A tanya megvétele megfinanszírozható, de a hozzá tartozó földterület már nem

Az Otthon Start hitel szabályait rögzítő rendelet szerint tanya is vásárolható a 3 százalékos hitellel, ám itt is van egy kis csavar. A tanyákhoz ugyanis sok esetben tartozik földterület is, mégpedig rendszerint külön helyrajzi számon, szántóként vagy erdőként. Ebben az esetben a tanya megvásárlására fordítható a Start hitel, ám a földterületet már piaci hitelből lehet csak megfinanszírozni.

7. Ellentmondás a 10 százalékos önerővel kapcsolatban

Az Otthon Start hitel akár 10 százalékos önerővel is igényelhető, ám a hitelfedezeti arányok szabályozásáról szóló 32/2014. (IX. 10.) MNB rendelet egyelőre ellentmond ennek. Itt ugyanis az szerepel, hogy kizárólag abban az esetben elegendő a 10 százalék önerő, ha az igénylő nem töltötte még be a 41. életévét, valamint nincs és korábban sem volt lakóingatlanban 50 százalékot elérő tulajdoni hányada. Ezért Tóth Renáta ügyvéd, ingatlanjogász szerint a két rendelet összehangolására mindenképpen szükség lesz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Kihagyott lehetőség: üzleti értéket teremt a kibervédelem, ha hagyják

Látványos megtakarítást hoz a kiberbiztonság a cégeknek világszerte, mégsem vonják be a terület vezetőit a kulcsfontosságú üzleti döntésekbe – mutat rá az EY legfrissebb nemzetközi felmérése, amely 550 topmenedzser és kibervédelmi vezető (CISO) bevonásával készült.

A tanulmány szerint az adatvédelem a megfelelő hozzáállással könnyen a vállalati növekedés motorjává válhat.

A megfelelő IT-biztonság egy-egy vállalati projektben jellemzően 11–20 százalékos értéktöbbletet eredményez a globális adatok szerint, ami akár több millió dollár nyereséget is jelenthet. Miközben egyre világosabban kimutatható a digitális védelmi tevékenységek kedvező üzleti hatása, az EY elemzése szerint a terület költségvetését látványosan megnyirbálták a megkérdezett cégeknél: két év alatt 1,1%-ról 0,6%-ra esett vissza az éves árbevételhez képest.

„Ha az online adatbiztonságra csak kötelező kiadásként tekintünk, aminek egyetlen célja a kockázatok csökkentése, akkor könnyen alulfinanszírozhatjuk, és ezzel elszalasztjuk a benne rejlő lehetőségeket. Pedig a kibervédelem lehet a bővülés, az innováció és a hosszú távú siker egyik hajtóereje is”

– fogalmazott Zala Mihály

A kutatás szerint mindössze a CISO-k tizede mondta azt, hogy már a stratégiai döntések korai szakaszában bevonják őket. Akiket viszont igen, azok szignifikánsan nagyobb üzleti értéket tudtak teremteni a szervezetüknek. A versenytársaknál fejlettebb digitális adatvédelmi funkcióikkal rendelkező cégek nemcsak kevesebb biztonsági incidenst szenvednek el, de pozitívabban hatnak a márka megítélésére is. Ezek a társaságok nagyobb arányban vesznek részt az ügyfélélmény fejlesztésében és aktívabb szerepet játszanak a mesterséges intelligencia bevezetésében is.

A kibervédelemnek ki kell lépnie a technológiai háttérszerepből, és a vállalati stratégia középpontjába kell kerülnie. Ehhez érdemes olyan külső tanácsadókkal együttműködni, akik nemcsak technológiai szakértőként, hanem üzleti vezetőként is képesek gondolkodni, ezáltal a kockázatcsökkentés mellett a társaság hosszú távú pénzügyi érdekeit is figyelembe veszik. Ezáltal a terület képes lehet betölteni a valós funkcióját, és jelentős értéket teremteni a szervezet egésze számára

– hangsúlyozta Zala Mihály az EY kibervédelmi üzletágának vezetője.

Jelenleg a cégek átlagosan 35 különböző kibervédelmi eszközt használnak, meghatározó részük pedig több mint 50 alkalmazást. Nem meglepő, hogy sok vezető törekszik az eszközpark egyszerűsítésére, így az elmúlt két évben a válaszadók ötöde végzett technológiai racionalizálást, és tízből négy válaszadó jelenleg is dolgozik ezen. A nemzetközi tanulmány eredményei szerint az MI-automatizálás negyedével csökkentette az észlelési és reagálási időt, miközben a folyamatok egyszerűsítésével éves szinten átlagosan 1,7 millió dollárt takarítottak meg.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új vezető a Yettel Márka- és Marketingkommunikációs Igazgatóság élén

2025. szeptember 1-től Hamza Kata csatlakozik a Yettel Magyarországhoz a Márka- és marketingkommunikációs Igazgatóság vezetőjeként.

Hamza Kata pályafutása kezdetén fiatalokat célzó élmény- és fesztiválszervezésben szerzett szakmai tapasztalatot, majd a bankszektorban többek között az OTP Junior márka marketingkommunikációján és a bank social media jelenlétén dolgozott. 2017-től az OTP Bank újonnan létrejött Márkamenedzsment csapatát vezette, 2019-től pedig már Márkamenedzsment vezetőként dolgozott 11 országra – Magyarországot is beleértve – kiterjedő csoportszintű márkastratégiai és arculati keretrendszerek kialakításán és implementálásán. A nemzetközi stratégiai támogatás mellett, a magyar piacon teljeskörűen felelt a márkakommunikáció tervezéséért és megvalósításáért.

Kata közel 20 éve foglalkozik marketingkommunikációval, és elkötelezetten hisz a márkaépítés erejében.

„A márka építése számomra sokkal többről szól, mint kommunikáció, hiszen minden egyes interakció formálja azt, legyen szó az ügyfélszolgálattól a digitális felületekig. A márkastratégia számomra az iránytű, ami összhangot teremt, vezet és összeköt bennünket.” 


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Booking.com
 
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement Booking.com
 

Friss