Gazdaság
Hogyan kerülhet el a céged egy zsarolóvírusos támadást?
Hat támadási felület, amire nem is gondoltál volna
Világszerte gyors ütemben növekszik a zsarolóvírusos támadások száma, a próbálkozások pedig nemcsak gyakoribbak, de egyre profibbak és veszélyesebbek is: a hackerek a pénzünk mellett már bizalmas adatainkra is utaznak. Az üzleti titkok és bizalmas belső információk kiszivárgása komoly kockázatot jelent minden vállalat számára – Szekeres Balázs, a QUADRON Kibervédelmi Kft. technológiai vezetője hat olyan lehetséges támadási felületet mutat be, amelyre sokan nem is gondolnának, ezért érdemes védelmükre nagy hangsúlyt fektetni.
Az elmúlt időszakban világszinten, így Magyarországon is jelentősen megnövekedett a zsarolóvírus-támadások száma. Az incidensek nem korlátozódtak egy szektorra: áldozattá váltak kormányzati szervek, olajipari vállalatok, bankok, egészségügyi intézmények, de a támadók nem kímélték az idegenforgalmi és vendéglátóipari szektort sem.
Nőnek a kockázatok
„Közel-keleti ügyfeleinktől több olyan megkeresést is kaptunk az elmúlt időszakban, miszerint célzott zsarolóvírus-támadás áldozatai lettek, támogassuk őket a rendszerük helyreállításában és megerősítésében. Az esetek elemzésének eredménye azt mutatja, hogy a támadások módszere az utóbbi időben sokat fejlődött: ma már nem csak az adatok titkosítása és ezek feloldásáért váltságdíj szedése a cél, hanem az adatlopás is. Több olyan esettel találkoztunk, amikor a váltságdíj fizetésének megtagadására a zsaroló válasza az volt, hogy ebben az esetben az ellopott adatokat nyilvánosságra hozza”
– részletezi Szekeres Balázs, a QUADRON Kibervédelmi Kft. technológiai vezetője.
A zsarolóvírusok eddig is jelentős kockázatokat hordoztak, azonban az adatlopási funkció megjelenésével új veszélyek jelentek meg: mostantól nemcsak pénzügyi károkkal kel számolni, de figyelembe kell venni a személyes adatok, az üzleti titkok és bizalmas belső információk kiszivárgásának lehetőségét is, amelyek jelentősen növelhetik mind a jogi, a reputációs és a pénzügyi kockázatokat is.
Kulcsfontosságú a biztonsági konfiguráció kialakítása
A zsarolóvírusok új célpontjai elleni védekezés egyik fontos eleme, hogy kialakítsuk és folyamatosan ellenőrizzük információs rendszereink biztonsági konfigurációját (hardening). Ez érvényes az alkalmazásainkra, adatbázisainkra, operációs rendszereinkre, hálózati eszközeinkre, illetve a felhőben futó architektúránkra is. A távoli munkavégzés elterjedésével és intenzív felhasználásával külön figyelmet kell fordítani a távoli hozzáféréseket biztosító infrastruktúra, illetve a végpontok biztonsági konfigurációjára is.
A nem megfelelően kialakított biztonsági konfiguráció több olyan támadási felületet is biztosít, amelyeket nemcsak egy zsarolóvírus, hanem bármilyen rosszindulatú támadó is ki tud használni. Érdemes külön figyelmet szentelni az alábbi támadási felületeknek:
- Alapértelmezett és „beégetett” jelszavak: az alapértelmezett jelszavak közismertek, a legtöbb támadás ezek kipróbálásával kezdődik. Ha egy „beégetett” jelszó pedig benne marad egy alkalmazás forráskódjában, a támadó könnyen kiolvashatja és felhasználhatja azt.
- Nyílt szöveges állományban tárolt jelszavak és hitelesítő adatok: A nyílt szöveges állományokból egy támadó könnyen ki tud nyerni információt, így ha titkosítás nélkül tároljuk a jelszavakat és hitelesítő adatokat, akkor könnyen megszerezhetik azokat.
- Nem frissített szoftverek és firmware-ek: Az elavult, nem frissített szoftverek tartalmazhatnak olyan biztonsági sérülékenységeket, amelyeket kihasználva egy támadó hozzáférést, sőt, akár kiemelt jogosultságot is szerezhet az információs rendszerhez.
- Nem megfelelően konfigurált BIOS, szerverek, tűzfalak, portok, routerek és más infrastruktúra elemek: Egy eszköz konfigurációs hibáját kihasználva a támadó át tudja venni az ellenőrzést az eszköz felett, vagy hozzáférést szerezhet más infrastruktúrális elemekhez.
- Titkosítás nélküli adatforgalom és adattárolás: A hálózati forgalmat lehallgatva a támadó ki tudja nyerni a titkosítás nélküli adatokat.
- Kiemelt jogosultságok nem megfelelő kezelése: A kiemelt jogosultságokat kizárólag a rendszerek üzemeltetéséhez, karbantartásához szabad felhasználni. Ha ezzel végzünk általános tevékenységeket, megnő annak a kockázata, hogy egy sikeres támadás esetén a behatoló egyből a kiemelt jogosultságot szerzi meg a rendszerhez, ami beláthatatlan következményekkel járhat.
„Megfelelően kialakított biztonsági konfigurációval stabilizálhatjuk rendszereink működését, csökkenthetjük a biztonsági kockázatokat, illetve növelhetjük a szabályoknak és követelményeknek való megfelelést. Ráadásul ma már automatikus biztonsági konfiguráció-elemző eszközök és szolgáltatások is léteznek, amelyek használatával csökkenteni tudjuk a szükséges emberi erőforrás igényt az IT üzemeltetés, az információbiztonság és a fejlesztés területén is”
– teszi hozzá Szekeres Balázs.
Gazdaság
7 kritikus pont ingatlanjogász szemmel az Otthon Start hitellel kapcsolatban
Megjelent az Otthon Start hitel feltételeiről szóló rendelet, ami azon túl, hogy számos helyen pontosította a társadalmi egyeztetésre bocsátott tervezetet, újdonságokat is tartalmaz.
A hatályos jogszabály szerint azonban sokan nem örülhetnek majd. Tóth Renáta ingatlanjogász szerint például osztatlan közös tulajdonú ingatlan nem lesz megvásárolható a konstrukcióval, mint ahogy arra sem lesz lehetőség, hogy a családtagok kivásárolják egymást tulajdonrészét egy örökölt ingatlanból.
1. Nagyon sok ház jogviszonya rendezetlen
Nem kifejezetten az Otthon Start hitelhez kapcsolódó, ám nagyon gyakori probléma, hogy sok családi háznak – egylakásos lakóház ezek hivatalos megnevezése – rendezetlen a jogi státusza. Ez leginkább a 70-es, 80-as és 90-es években épült házaknál fordul elő, amelyek sok esetben családi összefogással épültek.
Előfordul például, hogy nem volt rájuk építési engedély, vagy ha volt is, végül nem az épült meg, mint ami az engedélyben szerepelt. Szintén gyakori, hogy volt építési engedély, maga az épület is rendben van, ám nem tüntették fel a tulajdoni laphoz tartozó térképszelvényen.
Azért jelenthetnek ezek problémát hiteligényléskor, mert az értékbecslőnek meg kell győződnie arról, hogy a tulajdoni lapon feltüntetett adatok megegyeznek a valós állapottal. Amennyiben ez nem teljesül, akkor a bank vagy elutasítja az igénylést, vagy a forgalmi értékhez képest csak kisebb hitelösszeget ad. Vagyis 10 százalék önerő ebben az esetben biztosan nem lesz elegendő.
Ugyancsak gyakori, hogy a közművek a szomszédon keresztül jönnek be, ám nem kapcsolódik ehhez szolgalmi jog. Tóth Renáta ügyvéd, ingatlanjogász szerint ráadásul sok ingatlannak nincs főmérője, csak almérője, ami ugyancsak nehézséget okozhat.
2. Nem feltétlenül hitelezik a bankok a korszerűtlen ingatlanokat
Bár az Otthon Start rendelet mindössze annyit köt ki, hogy a megvásárolt vagy megépített ingatlannak lakhatónak kell lennie, a gyakorlatban a bankok ennél szigorúbbak.
Az ingatlanjogász szerint a CSOK Plusz esetében a bankok például nem hitelezik a “H” vagy ennél alacsonyabb energetikai besorolású ingatlanokat, amelyekből vidéken még mindig sok van. A Lechner Tudásközpont adatai szerint például 2020-ban a kiállított energetikai tanúsítványok több mint negyede HH, II vagy JJ minősítésű volt.
3. Nem hitelezhető egy osztatlan közös tulajdon
Az, hogy a jogszabály nem teszi lehetővé a tulajdonrész vásárlást, az Tóth Renáta szerint egyben azt is jelenti, hogy osztatlan közös tulajdonban lévő ingatant sem lehet majd vásárolni az Otthon Start hitellel. Akkor sem, ha használati megosztási szerződése van a tulajdonosoknak, ami egyébként piaci hitel igényléséhez elegendő lehet. A szakember szerint ez sok ingatlant kizár a lehetőségből.
4. Nem lehet az örökölt ingatlanból kivásárolni egy családtagot
Gyakori élethelyzet, hogy például testvérek örökölnek meg egy ingatlant, így abban többüknek is tulajdonrésze van. Innen úgy tudnak továbblépni, ha eladják az ingatlant, majd osztoznak a vételáron, vagy egyikük kivásárolja a másikat. Az előbbit követően jogosultak lehetnek majd az Otthon Start hitelre, ám arra nem igényelhető a konstrukció, hogy egyikük kivásárolja a másikat. Ugyanis az eladó nem lehet a vevőnek közeli hozzátartozója.
5. Garázsra és tárolóra nem igényelhető az olcsó hitel
Amennyiben a lakáshoz olyan garázs, tároló vagy más olyan helyiség tartozik, ami külön helyrajzi számon van, akkor az nem finanszírozható az Otthon Start hitellel. Ezt vagy saját megtakarításból kell kifizetni, vagy piaci hitelt kell igényelnie a vevőnek.
6. A tanya megvétele megfinanszírozható, de a hozzá tartozó földterület már nem
Az Otthon Start hitel szabályait rögzítő rendelet szerint tanya is vásárolható a 3 százalékos hitellel, ám itt is van egy kis csavar. A tanyákhoz ugyanis sok esetben tartozik földterület is, mégpedig rendszerint külön helyrajzi számon, szántóként vagy erdőként. Ebben az esetben a tanya megvásárlására fordítható a Start hitel, ám a földterületet már piaci hitelből lehet csak megfinanszírozni.
7. Ellentmondás a 10 százalékos önerővel kapcsolatban
Az Otthon Start hitel akár 10 százalékos önerővel is igényelhető, ám a hitelfedezeti arányok szabályozásáról szóló 32/2014. (IX. 10.) MNB rendelet egyelőre ellentmond ennek. Itt ugyanis az szerepel, hogy kizárólag abban az esetben elegendő a 10 százalék önerő, ha az igénylő nem töltötte még be a 41. életévét, valamint nincs és korábban sem volt lakóingatlanban 50 százalékot elérő tulajdoni hányada. Ezért Tóth Renáta ügyvéd, ingatlanjogász szerint a két rendelet összehangolására mindenképpen szükség lesz.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Kihagyott lehetőség: üzleti értéket teremt a kibervédelem, ha hagyják
Látványos megtakarítást hoz a kiberbiztonság a cégeknek világszerte, mégsem vonják be a terület vezetőit a kulcsfontosságú üzleti döntésekbe – mutat rá az EY legfrissebb nemzetközi felmérése, amely 550 topmenedzser és kibervédelmi vezető (CISO) bevonásával készült.
A tanulmány szerint az adatvédelem a megfelelő hozzáállással könnyen a vállalati növekedés motorjává válhat.
A megfelelő IT-biztonság egy-egy vállalati projektben jellemzően 11–20 százalékos értéktöbbletet eredményez a globális adatok szerint, ami akár több millió dollár nyereséget is jelenthet. Miközben egyre világosabban kimutatható a digitális védelmi tevékenységek kedvező üzleti hatása, az EY elemzése szerint a terület költségvetését látványosan megnyirbálták a megkérdezett cégeknél: két év alatt 1,1%-ról 0,6%-ra esett vissza az éves árbevételhez képest.
„Ha az online adatbiztonságra csak kötelező kiadásként tekintünk, aminek egyetlen célja a kockázatok csökkentése, akkor könnyen alulfinanszírozhatjuk, és ezzel elszalasztjuk a benne rejlő lehetőségeket. Pedig a kibervédelem lehet a bővülés, az innováció és a hosszú távú siker egyik hajtóereje is”
– fogalmazott Zala Mihály
A kutatás szerint mindössze a CISO-k tizede mondta azt, hogy már a stratégiai döntések korai szakaszában bevonják őket. Akiket viszont igen, azok szignifikánsan nagyobb üzleti értéket tudtak teremteni a szervezetüknek. A versenytársaknál fejlettebb digitális adatvédelmi funkcióikkal rendelkező cégek nemcsak kevesebb biztonsági incidenst szenvednek el, de pozitívabban hatnak a márka megítélésére is. Ezek a társaságok nagyobb arányban vesznek részt az ügyfélélmény fejlesztésében és aktívabb szerepet játszanak a mesterséges intelligencia bevezetésében is.
„A kibervédelemnek ki kell lépnie a technológiai háttérszerepből, és a vállalati stratégia középpontjába kell kerülnie. Ehhez érdemes olyan külső tanácsadókkal együttműködni, akik nemcsak technológiai szakértőként, hanem üzleti vezetőként is képesek gondolkodni, ezáltal a kockázatcsökkentés mellett a társaság hosszú távú pénzügyi érdekeit is figyelembe veszik. Ezáltal a terület képes lehet betölteni a valós funkcióját, és jelentős értéket teremteni a szervezet egésze számára”
– hangsúlyozta Zala Mihály az EY kibervédelmi üzletágának vezetője.
Jelenleg a cégek átlagosan 35 különböző kibervédelmi eszközt használnak, meghatározó részük pedig több mint 50 alkalmazást. Nem meglepő, hogy sok vezető törekszik az eszközpark egyszerűsítésére, így az elmúlt két évben a válaszadók ötöde végzett technológiai racionalizálást, és tízből négy válaszadó jelenleg is dolgozik ezen. A nemzetközi tanulmány eredményei szerint az MI-automatizálás negyedével csökkentette az észlelési és reagálási időt, miközben a folyamatok egyszerűsítésével éves szinten átlagosan 1,7 millió dollárt takarítottak meg.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Új vezető a Yettel Márka- és Marketingkommunikációs Igazgatóság élén
2025. szeptember 1-től Hamza Kata csatlakozik a Yettel Magyarországhoz a Márka- és marketingkommunikációs Igazgatóság vezetőjeként.
Hamza Kata pályafutása kezdetén fiatalokat célzó élmény- és fesztiválszervezésben szerzett szakmai tapasztalatot, majd a bankszektorban többek között az OTP Junior márka marketingkommunikációján és a bank social media jelenlétén dolgozott. 2017-től az OTP Bank újonnan létrejött Márkamenedzsment csapatát vezette, 2019-től pedig már Márkamenedzsment vezetőként dolgozott 11 országra – Magyarországot is beleértve – kiterjedő csoportszintű márkastratégiai és arculati keretrendszerek kialakításán és implementálásán. A nemzetközi stratégiai támogatás mellett, a magyar piacon teljeskörűen felelt a márkakommunikáció tervezéséért és megvalósításáért.
Kata közel 20 éve foglalkozik marketingkommunikációval, és elkötelezetten hisz a márkaépítés erejében.
„A márka építése számomra sokkal többről szól, mint kommunikáció, hiszen minden egyes interakció formálja azt, legyen szó az ügyfélszolgálattól a digitális felületekig. A márkastratégia számomra az iránytű, ami összhangot teremt, vezet és összeköt bennünket.”
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Mozgásban7 nap ago
Budapestre érkezett a LEGO® F1 pilótaparádé egyik sztárja
-
Gazdaság2 hét ago
Megjelent az Otthon Start jogszabálytervezete
-
Gazdaság2 hét ago
Dinamikusan bővül a SPAR franchise hálózata – már több mint 300 üzlettel van jelen országszerte
-
Ipar2 hét ago
Nemzetközi díjat nyert a magyar mérnökök digitális tervezése
-
Ipar4 nap ago
Hazai cég biztosít automata raktárrendszert egy amerikai gyárnak
-
Gazdaság2 hét ago
Stratégiai partnerséget kötött a 4iG és az IAI a Spacecom adósságrendezésére
-
Ipar2 hét ago
Vadonatúj, modern irodába költözött a Lufthansa Systems Hungária Szegeden
-
Tippek1 hét ago
Megérkezett a MICHELIN CrossClimate 3 Sport