Connect with us
Hirdetés

Gazdaság

Új támadási módszer: Cloud Snooper vírus

A Sophos, kiberbiztonsági szakértő közzétette legújabb jelentését egy kifinomult támadási módszerről, amely különböző technikák egyedi kombinációjával teszi lehetővé a szerveren lévő vírus számára, hogy a vezérlő szerverekkel kommunikáljon a tűzfalakon keresztül.

A jelentés részletezi a támadásban használt taktikákat, technikákat és eljárásokat (TTP-ket). A Sophos úgy véli, hogy a támadó módszer hátterében valamely ország áll, melyet a kémkedés motivált.

A jelentés szerint az együttesen használt TTP-k közé tartoznak:

  • egy tűzfalakat megkerülő rootkit,
  • egy ritka technika, mellyel rendes forgalomnak álcázott módon férhetnek hozzá a szerverekhez,
  • egy backdoor payload (hátsó kapu), ugyanazon a forráskódon alapul a Windows és Linux operációs rendszerek alatt is; ez egy ismert, ám nem túl gyakori megközelítés.

Habár a módszer minden különálló elemét megfigyelték már korábban magasan képzett támadók akcióiban, kombinálva még nem láttuk őket. A Sophos arra számít, hogy ez a technikai megvalósítás a digitális bűnözők hierarchiájának alsó rétegéhez is eljut, és sémaként használják majd új tűzfal-támadásokhoz.

“Első alkalommal látunk olyan támadóformulát, mely megkerülő technikát ötvöz egy Windows és Linux rendszereket is támadó többplatformos payloaddal. Az IT biztonsági csapatoknak és hálózati adminisztrátoroknak szorgalmazniuk kell az összes külvilágból elérhető szolgáltatás javítását, hogy megakadályozzák a támadókat a felhő és a tűzfal biztonsági házirendjeinek megkerülésében.”

-mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

“Az IT biztonsági csapatoknak a többplatformos támadások ellen is védekeznie kell. A tipikus célpontok eddig a Windows-alapú erőforrások voltak, ám a támadók egyre többször gondolnak a Linux rendszerekre is, mivel a felhőszolgáltatások népszerű vadászterületekké váltak. Csak idő kérdése, mielőtt a digitális bűnözők adoptálják ezeket a technikákat.”

Tanácsok a védekező feleknek

  • Készítsen teljes leltárat a hálózatra csatlakozó eszközökről és frissítsen minden biztonsági szoftvert, melyeket ezeken az eszközökön használnak!
  • Bizonyosodjon meg arról, hogy az összes külvilágból elérhető szolgáltatás rendelkezik minden javítással! A felhőtárhely szolgáltatók gyakran biztosítanak tűzfalas védelmet, ez azonban nem helyettesítheti a szervezet saját felhőbiztonsági intézkedéseit.
  • Ellenőrizze, majd ellenőrizze még egyszer a felhő beállításait! A Sophos 2020 Threat Reportja rámutat arra, hogy a felhasználók által megadott téves beállítások és az átláthatóság hiánya a felhőket érő támadások legfőbb okai.
  • Engedélyezze a többlépcsős azonosítást bármely belsőleg használt biztonsági irányítópulton vagy vezérlőpulton annak megakadályozása érdekében, hogy a támadók kikapcsolják a biztonsági eszközöket akciójuk közben.
  • Emlékezzen arra, hogy nincs egyetlen általános csodafegyver a biztonság terén! A többrétegű, mélyreható védelemmel bíró új generációs biztonsági modell egy alapvető, bevált módszer – beleértve a specifikusan az adatok és a felhőhálózatok védelmére tervezett komponenseket, mint a Sophos Cloud Optix és a Sophos Intercept X for Server

További információk:  SophosLabs Uncut

Continue Reading
Advertisement Booking.com
 

Gazdaság

Fenntartható sörfőzést fejleszt a Danube Cup győztes startup-ja

Idén hazánk rendezte az immár 9 éve működő verseny és konferencia, a Danube Cup döntőjét, ami öt (Ausztria, Magyarország, Németország, Szlovákia, Szerbia) ország 11 Duna-parti egyetemét tömöríti. A kezdeményezésben különböző tudományágakból jövő egyetemisták versenyeznek az ötleteikkel, vállalkozáskezdeményezésekkel.

A versenyt kiegészíti a kétévente megrendezett konferencia a vállalkozásfejlesztés oktatásáról és kutatásáról.

Ebben az évben a versenyt a Budapesti Corvinus Egyetem rendezte, mint ahogy az egész kezdeményezés is a BCE és a Műegyetem együttműködéséből született. A verseny egyik főszervezője Petheő Attila (tanszékvezető, egyetemi docens BCE) elmondta, hogy a verseny is segíti az egyetemek átalakulását a projektalapú, a „csinálás révén tanulás” modellje felé. Az egyetemi világ egyre kevésbé kurzusközpontú, és egyre inkább a hallgatók bevonásán alapszik különböző kezdeményezésekbe, ötletelésekbe, ezek megvalósításába.

A Danube Cup nemzetközi döntőjébe 10 csapat jutott be az anyaegyetemükön megrendezett elődöntőt követően. A versenyt a bécsi Brewcycle (Vienna University of Economics and Business) nyerte meg, második a Tennis Mate (BCE) csapat lett, harmadik helyezést az OnlyPass (BCE) ért el.

Miriam Pratter, a győztes csapat képviselője elmondta, hogy ötletük lényege a sörfőzés fenntarthatóbbá tétele. A sörfőzés során rengeteg hulladékot dobnak ki, miközben a mezőgazdaság hiányt szenved műtrágyából. Az ötletük, hogy ezt a hulladékot a biogazdálkodók számára megfizethető műtrágyává alakítsák. Arra a kérdésre, hogy mit tanultak a vállalkozásépítés során, Miriam azt válaszolta, hogy a közgazdasági egyetem egy speciális kurzusán találkoztak, amin több egyetem hallgatói vettek részt. A kurzus vezetője, egy doktorandusz választotta ki őket és vágtak bele az ötlet megvalósításába. Nagyon fontos volt a felkészítésük arra, hogy leendő befektetőket, megrendelőiket meggyőzzék termékük sikerességéről.

A második helyezett Tennis Mate projektje teniszpartner kereső szolgáltatás hoteleknek. Segítenek szállodáknak a teniszpályák kihasználtságának javítása érdekében, eközben lehetőséget adnak a szállodák vendégeinek és a helybélieknek a pályák foglalásához. Baráti társaságként indultak, később jöttek rá, hogy mindegyikük másban jó, nagyon jól kiegészít egymást.

A harmadik helyezett, az Only Pass csapat plasztik belépőkártyákat digitalizál, amit az okostelefon pénztárca funkciójában tárol. Ezt tudja használni a belépéshez, ami hasznos lehet az Airbnb-ben, hotelek, irodaházak, de akár konditermek esetében is. Az interjú során a csapat kiemelte a magabiztosság fontosságát. Fontos tapasztalatuk, hogy elérhetőek a felsővezetők, ha jó az ötlet, akkor ad időt a beszélgetésre.

„A Danube Cup ereje a Duna-régióban és a közös ügy mellé álló egyetemi közösségben rejlik, és abban, hogy a hallgatók lehetőséget kapnak a megmérettetésre, vállalkozói ötleteik fejlesztésére és arra, hogy a tudományos és üzleti szféra szakembereinek validálják ötleteiket. Célunk, hogy a Danube Cup során létrejövő vállalkozói ötletek ténylegesen, piaci alapon is megvalósuljanak.”

– nyilatkozta Harsányi Mónika, a BKIK Nemzetközi Projektiroda vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Miért nincsenek Munkáshitel akciók a bankoknál?

Száz folyósított hitelforintból több, mint 7 forintot Munkáshitelként igényelnek az ügyfelek.

Bár a kamatmentes termék stabil, minimális kockázattal bíró kamatbevételt jelent a bankoknak Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint kevés bank akciózik a termékkel.  

Bár a kormányzati oldalon előzetesen várt 120 ezer igénylő és az 500 milliárd forintot közelítő kihelyezés szinte bizonyosan nem válik valóra, mostanra a magyar fogyasztási hitelpiac hangsúlyos elemévé vált a Munkáshitel. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint 2025. első négy hónapjában a kihelyezett Munkáshitelek összege megközelíti a 77 milliárd forintot, és közel 20 ezer szerződés köttetett. 

A lakossági, nem folyószámla jellegű hitelek piacán mindent 100 forintból 7,2 forintot Munkáshitelként folyósítottak bankok az év első négy hónapjában.  

A maxiumim 4 millió forint összegű Munkáshitel potenciális ügyfélköre a Központi Statisztikai Hivatal (KSH) adatai szerint az életkori adatok alapján 920 ezer fő. Ha ebből a körből leszámítjuk azt a nagyjából 300 ezer fiatalt, akik felsőoktatásban tanul, vagy már diplomát szerzett, akkor látható, hogy a kormányzati tervek teljesüléséhez 20 százalékos jelentkezési arányra lenne szükség.  

Öt személyi kölcsön mellé jut egy Munkáshitel 

A Munkáshitel szemmel láthatóan a személyi kölcsönök alternatívája lett. Az ügyfelek által igényelt Munkáshitel összege a teljes személyi hitelállomány közel negyedét, 23 százalékát teszi ki, míg darabszámban öt személyi kölcsön szerződés mellé egy Munkáshitel szerződést is kötnek a bankok. 

Azaz Gergely Péter szerint a húsz százalékos részarányt egyelőre a fogyasztási hitelek körében képes hozni a Munkáshitel, ami a BiztosDöntés.hu szakértője szerint nem lebecsülendő teljesítmény. 

A nyári időszak a szakember szerint újabb hullámot indíthat az igénylésben. Jó eséllyel a teljesen szabad felhasználású Munkáshitel jó alapja lehet a lakásfelújításoknak, a gyermekek iskoláztatási költségeinek, sőt több fiatal akár a nyaralás költségeinek finanszírozására is szán majd a viszonylag könnyedén elérhető összegből.  

Kényelmes, kockázatmentes bevétel a bankoknak 

A bankok számára a Munkáshitel a kamattámogatásnak köszönhetően rentábilis termék: az állam az 5 éves állampapír átlaghozam 110 +1 százalékát kitevő kamatot fizet ugyanis rá. Ez a május 30-ai 6,44%-os 5 éves állampapír referenciahozammal számolva jelenleg 8,084 százalékos kamatot jelent. Ez persze nem akkora összeg, mint amit egy személyi kölcsönért kapnak a bankok, de Gergely Péter szerint fontos látni, hogy – évi 0,5%-os, az ügyfél által fizetendő kezességvállalási díj ellenében – a Munkáshitelnél az állam garantálja a bank számára az ügyfél által meg nem fizetett tőke visszafizetését, így minimális a hitelnyújtás kockázata.  

Kevés a Munkáshitel akció 

A fentiek ellenére a szakértő szerint más, hasonló kondíciójú, állami támogatás mellett elérhető termékhez – például a Babaváróhoz – képest viszonylag csekély jelenleg a Munkáshitel akció a bankoknál. 

A BiztosDöntés.hu gyűjtése szerint legutóbbi időkig csak a Gránit Bank nyújtott visszatérítést a Munkáshitelt igénylő ügyfeleinek. A pénzintézet most meghosszabbította ezt, így 40 ezer forintot jóváír a Munkáshitelt június 30-ig igénylő ügyfelek részére. Ha az ügyfél vállalja, hogy a banknál nyitott számlára kéri a pénzt, ráadásul a jövedelmét is ide utaltatja, akkor pedig további 40 ezer forintot kaphat – emlékeztet Gergely Péter. 

A BiztosDöntés.hu pénzügyi szakértője szerint a Munkáshitel egyik legkomolyabb potenciális felhasználását, az autóvásárlást támogatja új akciójával a CIB Bank. Egyszeri 50 ezer forint jóváírást kap az az igénylő, aki június 17-ig igényelt Munkáshiteléhez kapcsolódóan azt jelzi, hogy a kölcsönt (részben vagy egészében) autóvásárlásra kívánja fordítani, valamint teljesít még néhány feltételt.  

Az akció értékét Gergely Péter szerint kismértékben rontja, hogy az ugyanebben az időszakban személyi kölcsönt igénylő ügyfeleknek 100 ezer forint jóváírást hirdet a bank – más kérdés, hogy ott egy 3 milliós, 72 hónapra adott hitel havi törlesztőrészlete közel 56 ezer forint (a hitel thm-je 10,61%), miközben a 4 milliós Munkáshitel 10 évre havi 33 334 forintos induló törlesztőrészlettel elérhető. 


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Digitális ugrás a HR-ben – mesterséges intelligenciával és e-learninggel újít a SPAR

Új karrieroldallal, toborzási rendszerrel és e-learning lehetőségekkel várja munkavállalóit a SPAR.

Teljeskörűen megújította karrieroldalát és toborzási folyamatait a SPAR Magyarország, hogy még hatékonyabban, ugyanakkor emberközeli módon szólítsa meg a potenciális munkatársakat. A vállalat célja, hogy a legmodernebb technológiai megoldásokkal támogassa a pályázók és a HR csapat munkáját egyaránt – legyen szó jelentkezésről, kiválasztásról vagy beilleszkedésről.

„A SPAR Magyarország az egyik legnagyobb hazai foglalkoztató, közel 14 ezer munkavállalóval. A humán erőforrás számunkra nemcsak operatív kérdés, hanem stratégiai érték. Ezért fordítunk kiemelt figyelmet arra, hogy már a toborzási folyamat is tükrözze a vállalat profizmusát, emberközpontúságát és innovációs törekvéseit. A bevezetett újítások célja, hogy még gyorsabban, hatékonyabban és személyre szabottabban tudjuk megszólítani a leendő munkavállalókat országszerte”

– hangsúlyozta Szijjné Kállai Ildikó, a SPAR Magyarország személyzetfejlesztési és HR vezetője.

A SPAR új karrierplatformja felhasználóbarát, áttekinthető és mobilra optimalizált felületet kínál. A jelentkezők személyre szabható profilokat hozhatnak létre, megadhatják álláskeresési preferenciáikat, és automatikusan értesülhetnek a számukra releváns lehetőségekről. A dokumentumfeltöltés és jelentkezési folyamat egyszerűbbé vált, a rendszer pedig folyamatos kapcsolatot biztosít a pályázók és a toborzási csapat között.

Az új toborzási szoftver egyben teljesen digitalizálja a HR adminisztrációt is: lefedi a teljes kiválasztási folyamatot a pozíciók jóváhagyásától kezdve az ajánlat kiküldéséig. A rendszer lehetővé teszi az álláshirdetések gyors, célzott kezelését, a jelöltek státuszának valós idejű követését, valamint az ajánlatok digitális elfogadását. A papírmentes működés nemcsak fenntarthatóbbá, hanem gyorsabbá és átláthatóbbá is teszi a folyamatokat.

A SPAR a legújabb technológiákat is integrálja a toborzásba: mesterséges intelligenciával támogatott álláshirdetések és interaktív avatárok segítik a vállalati kultúra hiteles bemutatását. Az AI alapú hirdetések személyre szabottan érik el a jelölteket, az avatárok pedig élményszerűen mutatják be a cég értékeit és mindennapjait.

Fókuszban a digitális tanulás

A belső fejlesztések nem állnak meg a toborzásnál: a SPAR komoly hangsúlyt fektet a munkavállalók oktatására és fejlődésére is. A SPAR Online Akadémia egy olyan digitális platform, amely a vállalat minden dolgozója számára elérhető. 2024-ben több mint 65 ezer digitális tananyagot végeztek el a kollégák, összesen több mint 34 ezer képzési órát fordítva az online tanulásra. Az elérhető anyagok között szerepelnek munkavédelmi és minőségbiztosítási képzések (gépek használata, HACCP), szakterületi oktatások (pékség, hús, zöldség-gyümölcs), IT-biztonsági kurzusok, soft skill tréningek, onboarding programok, sőt, nemzetközi együttműködésből származó, videós anyagok is.

A SPAR Online Akadémia integrálja a mentor-betanító programot és a Beszerzési Akadémiát is, lehetőséget adva az új munkavállalók és vezetők számára, hogy értékeljék a betanítási folyamatot – így támogatva a minőségi beilleszkedést. A tanulásra dedikált eszközök – például bolti tabletek – elérhetők az összes üzletben, ezzel is biztosítva a hozzáférhetőséget minden munkatárs számára.

A SPAR célja, hogy a munkavállalók ne csak bekerüljenek a szervezetbe, hanem hosszú távon fejlődjenek is benne. Ezért a vállalat tovább bővíti az e-learning kínálatot, különös figyelmet fordítva a kompetenciafejlesztésre és a munkavállalók által jelzett témák beépítésére az e-learning tanagyagokba.

A közleményhez csatolt képeket gyors regisztráció után nagyobb felbontásban is elérheti a SPAR Médiatárban, a https://mediatar.spar.hu/ oldalon. A felületen lehetősége nyílik a SPAR további publikus képeit is letölteni. A képek felhasználásakor kérjük, hogy a spar.hu fotókreditet használja.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Booking.com
 
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement Booking.com
 

Friss