Connect with us
Hirdetés

Gazdaság

7 mód, ahogyan a kártevők bejuthatnak az eszközeinkbe

A legelterjedtebb fenyegetésnek számító kártékony szoftverek napi szinten nehezítik meg a netet használók életét.

A legtöbben hallottak már a különféle kártevőkről és veszélyeikről, de vajon az is köztudott, hogy ezek hogyan, milyen módon férkőznek be az eszközökbe? Az ESET szakértői bemutatják a legnépszerűbb módszereket.

 Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe. Annak érdekében, hogy segítsék a fenyegetések elleni küzdelmet, az ESET kiberbiztonsági szakértői bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Tipp: ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

Tipp: a hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Tipp: ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

Tipp: a fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Tipp: mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

Tipp: a kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

Tipp: a rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

Gazdaság

Így látnak a fiatal kutatók a pénzügyi piacok mögé – reflexív AI a tőzsdén

A mesterséges intelligencia és az adattudomány már nem a jövő – hanem a pénzügyi szektor jelenét formáló erő. A K&H STEM pályázat éppen azokat az egyetemistákat emeli reflektorfénybe, akik komplex rendszermodellezéssel és innovatív technológiai megoldásokkal keresnek választ valós gazdasági kihívásokra.

Az egyik dobogós kutatás pedig túlmutat a szakmán: a tőzsdei folyamatok megértése mindannyiunk életét érinti – legyen szó megtakarításokról, nyugdíjalapokról vagy a gazdasági stabilitásról.

A pénzügyi piacok mögött nem csupán számok állnak, hanem emberek: döntések, várakozások és egymásra adott reakciók hálózata alakítja az irányokat. A kutatás éppen ezt a láthatatlan dinamikát teszi érthetővé: hogyan formálódik a befektetői hangulat, és miért mozdul sok szereplő egyszerre ugyanabba az irányba egy-egy kritikus pillanatban. Ez a megközelítés közelebb visz ahhoz, hogy a gazdasági folyamatokat ne csak adatokként, hanem emberi működésként is értelmezzük.

A felismerések ráadásul nem maradnak az elmélet szintjén. A hétköznapi befektetők számára is kapaszkodót adnak: segítenek megérteni a hirtelen árfolyam-ingadozások mögötti okokat, és azt, miért válhatnak tömegessé bizonyos döntések. Ez a tudás hozzájárulhat ahhoz, hogy a lakossági befektetők tudatosabban kezeljék megtakarításaikat, felismerjék a piaci hangulat hatását, és hosszabb távon stabilabb, átgondoltabb pénzügyi stratégiát építsenek.

Somlai Dóra, a Budapesti Corvinus Egyetem hallgatójának projektje a magyar tőkepiac működését vizsgálja egy reflexív ügynökalapú szimulációs modell segítségével. A rendszer virtuális befektetők hálózatát modellezi, és azt elemzi, hogyan alakíthatják a piaci folyamatokat a befektetők várakozásai, egymás döntései és a kollektív hangulat. A kutatás több technológiai megközelítést integrál egyetlen rendszerben. A modell valós tőzsdei idősorokra épül, hálózati viselkedésmodellezést alkalmaz, és tanuló algoritmus segítségével optimalizálja a befektetői döntési szabályokat. A genetikus algoritmus evolúciós módon hangolja a modell paramétereit, így a szimuláció képes feltárni azokat az önmagukat erősítő folyamatokat, amelyek a piaci volatilitás vagy a kollektív befektetői viselkedés mögött állhatnak. Az ilyen modellek hosszútávon hozzájárulhatnak a pénzügyi rendszerek stabilabb működéséhez és a piaci folyamatok pontosabb előrejelzéséhez, ami közvetve mindenki számára fontos, akinek megtakarítása, hitele vagy nyugdíjcélú befektetése kapcsolódik a gazdaság teljesítményéhez.

Az idei pályázat világosan megmutatta, merre tart a jövő: egyre több kutatás épít a modern informatikai módszerek és a valós gazdasági adatok találkozására. Ezek a projektek nem elméleti kísérletek, hanem élő példái annak, hogyan kapcsolódik össze az egyetemi tudás a piac valós működésével.

Jól látszik az is, hogy a hallgatók már azokon a kulcsterületeken dolgoznak – mint az adattudomány, a mesterséges intelligencia vagy a komplex rendszerek modellezése –, amelyek ma a pénzügyi szektor digitális átalakulásának motorjai.

„A STEM pályázat számunkra nemcsak egy tehetséggondozási program, hanem egy olyan szakmai platform, ahol láthatóvá válik, hogyan gondolkodik a következő generáció technológiai problémákról. Egyre több hallgató dolgozik adattudományi, mesterséges intelligencia- vagy komplex rendszermodellezési projekteken, amelyek nagyon közel állnak azokhoz a kihívásokhoz, amelyekkel a vállalati IT-csapatok is foglalkoznak. A K&H-nál ezért különösen fontos számunkra, hogy kapcsolatban maradjunk ezzel az egyetemi innovációs közeggel. Informatikai szervezetünk ma már a bank egyik kulcsterülete, a fejlesztések jelentős része házon belül történik, és olyan digitális megoldásokon dolgozunk, mint a mobilbanki fejlesztések, az ügyfélélményt támogató rendszerek vagy a banki ökoszisztéma technológiai platformjai. A K&H IT egyfajta szakmai műhelyként működik, ahol a kollégák modern technológiai projekteken dolgozhatnak, inspiráló és tapasztalt szakemberekkel együtt. Nagy hangsúlyt fektetünk a fejlődési lehetőségekre is, széles körű szakmai képzéseket, világos karrierutakat és akár projektváltási lehetőségeket kínálunk annak érdekében, hogy mindenki megtalálja azt a technológiai területet, ahol igazán kibontakozhat”

– mondta Ozorai Dénes, a K&H IT vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Konecta és a Lenovo stratégiai partnersége

A Konecta, az ügyfélélmény és a digitális szolgáltatások globális piacvezetője bejelentette stratégiai szövetségét a technológiai szektor meghatározó szereplőjével, a Lenovóval. Az együttműködés a kategóriaelső technológiai megoldásokat ötvözi a fejlett ügyfélkezelési szakértelemmel, hogy alapjaiban formálja át a digitális munkahelyi megoldásokhoz és a munkavállalói élményhez fűződő piaci megközelítést.

A partnerség alapgondolata egy égető piaci kérdésre ad választ: miért épülne a digitális munkahely széttagolt IT-szerződésekre és egymástól független szolgáltatókra, ha működhetne egységes, mesterséges intelligencia által vezérelt élményplatformként is? A felek piacformáló szereplőként kívánják átírni az iparági játékszabályokat: közvetlen alternatívát kínálnak a merev, hagyományos IT-outsourcing modellekkel szemben, újradefiniálva a vállalati szolgáltatások beszerzését és üzemeltetését.

Beszállítói viszonyból stratégiai összefonódás

Ami kezdetben hagyományos partneri kapcsolatnak indult, az mára mély stratégiai együttműködéssé fejlődött. Miközben a Konecta globális programot indított saját munkahelyi infrastruktúrájának modernizálására, a Lenovo túllépett a technológiai beszállító szerepén: kulcsfontosságú partnerré vált egy olyan AI-alapú működési modell kidolgozásában, amely az automatizáció révén jelentősen csökkenti az emberi erőforrás-igényt. A Konecta globális hálózatában – amely több mint 100 000 munkavállalót érint – már megkezdődött a Lenovo szolgáltatásainak fokozatos bevezetése.

Ezzel párhuzamosan a Konecta vette át a Lenovo e-kereskedelmi tevékenységének támogatását, és a felek már tárgyalnak a CX-üzleti folyamatok kiszervezéséről (BPO), valamint az AI-támogatott szolgáltatási képességek kiterjesztéséről. A folyamatok 2025-ben, Egyiptomban sikeresen elindultak, tovább erősítve ezzel is a régió növekvő szerepét globális CX- és digitális központként.

Diszruptív modell a digitális munkahelyekért

A Konecta és a Lenovo egy közös, teljes körű digitális munkahelyi ajánlatot fejlesztett ki, amely közvetlenül versenybe száll a piacon már elterjedt, bevett rendszerekkel.

Míg korábban a vállalatok bonyolult és széttagolt ökoszisztémákra – külön eszközgyártókra, infrastruktúra-szolgáltatókra és IT-támogatókra – támaszkodtak, az új modell az egységre törekszik.

Az ajánlat a Konecta AI-vezérelt szolgáltatásmenedzsmentjére és CX-szakértelmére épít, amelyet a Lenovo a digitális munkahelyek integrátoraként emel a következő technológiai szintre. A cél a teljes technológiai ökoszisztéma egyesítése, ahol az AI-képes eszközök és a vállalati platformok közvetlenül az üzleti célokat szolgálják.

Fogyasztói szintű élmény bevezetése a szervezeti működésbe  

Míg az ügyfélélmény az elmúlt évtizedben jelentős fejlődésen ment keresztül, a belső munkavállalói folyamatok gyakran továbbra is reaktívak, folyamatvezéreltek és hibajegy-alapúak maradtak. A partnerség egyik központi célja, hogy a fogyasztói CX-szabványokat a belső munkavállalói élményre is alkalmazza.

Az új modellben a munkavállalókra kiemelt ügyfélként tekintenek: az AI-alapú chat- és önkiszolgáló funkciók villámgyors ügyintézést tesznek lehetővé, míg a többcsatornás (omnichannel) elérés a kommunikáció zökkenőmentességét garantálja. Az adatközpontú személyre szabás révén a rendszer érezhetően hatékonyabbá teszi a mindennapi munkát, így az IT-támogatás egy reaktív folyamatból valódi prémium digitális szolgáltatássá lényegül át.

Jövőbe mutató alternatíva

Ahogy a vállalatok modernizálják technológiai környezetüket és a munkavállalói élményt (EX) is fejlesztik, a Konecta–Lenovo stratégiai szövetség a hagyományos IT-szolgáltatási modellekkel szemben egy jövőbe mutató alternatívát kínál.

A Konecta-Lenovo partnerség az egyszerűsítést választotta a komplexitás helyett. Az eszközpark, a háttérinfrastruktúra és a terméktámogatás egységesítésével egy olyan rugalmas szemléletmódot alakítottak ki, amely képes a digitálisan fejlett munkaerő legmagasabb igényeit is kiszolgálni.

„Ez a szövetség tükrözi azt az ambíciónkat, hogy újragondoljuk a technológia és a szolgáltatás találkozását. A Lenovo technológiai fölényének és a Konecta CX-szakértelmének ötvözésével egy olyan modellt alkottunk, amely az intelligenciára és a felhasználói elégedettségre épül”

– hangsúlyozta Julien Vidal, a Konecta csoport növekedési igazgatója (CGO).

„A Digital Workplace kezdeményezések középpontjában az áll, hogy javítsuk a munkavállalói élményt, ezáltal felszínre hozzuk a produktivitást, az innovációt, sőt még a kreativitást is”

-tette hozzá Rakshit Ghura, a Lenovo Digital Workplace Solutions alelnöke és általános igazgatója.

„A Konectával közösen segítünk a szervezeteknek abban, hogy hatékonyabb és eredményközpontúbb munkakörnyezetet teremtsenek.”


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Már social media és Google-kampányokra is pályázhatnak a kkv-k

Új lehetőség nyílt a hazai kis- és középvállalkozások számára: immár social media és Google-kampányok megvalósítására, linképítésre, SEO- és PR-cikkek online megjelenítésére is igényelhető támogatás a Modern Vállalkozások Programján belül. A projekteket a Content’ n more (CNM) ügynökség viszi, mely tíz éve támogatja a hazai vállalkozások online láthatóságát.

A DIMOP Plusz, GINOP Plusz, valamint a Demján Sándor 1+1 KKV Beruházás-élénkítő Támogatási Program keretében elérhető pályázatok célja, hogy a kkv-k versenyképesebbé váljanak a digitális térben – olvasható honlapjukon. A CNM ügynökség 10 éve segít hazai vállalkozásokat az online térben való megjelenésben, legyen szó több milliárdos forgalommal bíró cégről, vagy pár főt foglalkoztató vállalkozásról, vagy éppen szárnyait bontogató startupról.

Támogatott Google Ads és Meta-kampányok

A pályázatok kiemelt célja a digitális jelenlét fejlesztése, amely ma már elengedhetetlen feltétele az üzleti növekedésnek. A támogatott tevékenységek között a Content’n more jóvoltából már támogatottan elérhetőek Google Ads kampányok, Meta-kampányok (Facebook és Instagram). Az ügynökség a költés optimalizálásától kezdve a teljeskörű lebonyolítást vállalja, marketingterv kidolgozásával, kreatívok gyártásával, és a kampányt megerősítő SEO-cikkek megjelenések szervezésével. „Egy vállalkozás online jelenlétének megalapozása, legyen szó Goolge vagy AI keresésekről, egyértelműen a SEO-nál kezdődik” – emeli ki Lóska Márton ügyvezető.

Szakértői segítség a kampányok tervezésében és lebonyolításában

A pályázó vállalkozások nem maradnak egyedül a kampányok megvalósítása során. Az ügynökség szakértő csapata a teljes folyamatban képes támogatást nyújtani. Hogy a kampányok folyamatosan a cégek igényeihez legyenek alakítva.

A cég komplex szemlélettel dolgozik: a marketing, a PR és az online sajtómegjelenések összehangolásával segíti a vállalkozásokat abban, hogy igény szerint ne csak direkt eladásokat produkáljanak, hanem hosszú távon is erősítsék márkájukat.

Google Ads és Facebook-kampányok: gyors eredmények, hosszú távú hatás

A jól felépített Google Ads és Facebook-kampányok nemcsak azonnali forgalmat generálnak, hanem értékes adatokat is szolgáltatnak a vállalkozások számára. A hirdetési aktivitást a SEO-alapú tartalommarketing és a célzott PR-cikkek egészítik ki, amelyek erősítik a bizalmat és javítják a láthatóságot. „Egyértelmű, hogy egy gyors készletkisöpréshez a Facebook- és Google Ads kampányok a legcélravezetőbbek

Pályázati forrásból erősíthető az online láthatóság

A Modern Vállalkozások Programján belül elérhető támogatások valódi lehetőséget kínálnak a kkv-knak arra, hogy pályázati forrásból fejlesszék digitális marketingtevékenységüket. A cél nem csupán a megjelenés, hanem az üzleti eredmény: több érdeklődő, nagyobb ismertség és erősebb piaci pozíció.

A támogatási konstrukciók segítségével a vállalkozások biztonságos, szakmailag megalapozott környezetben vághatnak bele a Google- és közösségimédia-kampányokba.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss