Okoseszközök

Agresszív zsarolóvírus-taktikák és tömeges jelszó-feltörések

zsarolóvírus

A kiberbiztonsági megoldásokat fejlesztő ESET közzétette a 2021 második harmadát vizsgáló vírusriportját, amely összefoglalja észlelőrendszereinek legfontosabb statisztikáit és kutatási eredményeit.

Az ESET legújabb vírusriportja több aggasztó tendenciát is kiemel, köztük az egyre agresszívabb zsarolóvírus-taktikákat, az egyre intenzívebb brute-force támadásokat, valamint a gyakori, megtévesztő adathalász-kampányokat, melyek az otthonról dolgozókat célozzák.

Az elmúlt hónapokban több jelentős zsarolóvírus-támadás is történt, köztük minden idők eddigi legnagyobb összegű váltságdíjkövetelésével. Az Egyesült Államok legnagyobb kőolajvezetékét üzemeltető vállalata, a Colonial Pipeline működését leállító támadás és a Kaseya VSA felhős IT-menedzsment szoftver sebezhetőségét kihasználó, ellátási láncot érintő támadás sokkhatása a kiberbiztonsági iparágon túl is érezhető volt.

Úgy tűnik, hogy a kiberkémkedés helyett mindkét esetben az anyagi haszonszerzés volt az elsődleges cél – a Kaseya-támadás elkövetői 70 millió dolláros váltságdíjat szabtak meg, ami az az eddig ismert legmagasabb ilyen követelés.

„A zsarolóvírussal támadó bűnbandák ezúttal talán túlzásba estek, ugyanis a bűnüldöző szervek bevonása ezekbe a nagy hatású ügyekbe több csoportot is visszavonulásra kényszerített. Ugyanez viszont nem mondható el a TrickBotról, amely a jelek szerint új erővel tért vissza a  tavalyi megállítása után: idén sajnos megduplázta az észleléseink számát és új kártékony funkciókkal is büszkélkedhet”

– mondta el Roman Kováč, az ESET vezető kutatója.

Az év második harmadában tovább nőtt a jelszófeltörő támadások száma, amelyek gyakran szolgálnak a zsarolóprogramos támadások kezdeti lépésenként. A május és augusztus közötti időszakban az ESET 55 milliárd brute-force támadást észlelt a nyilvános Távoli Asztali Protokoll (RDP) szolgáltatások ellen (ami 104%-os növekedést jelent az év első harmadához képest).

Az egyedi felhasználókra jutó átlagos napi támadások számában is elképesztő növekedést észlelt az ESET telemetria: míg 2021 első harmadában 1392 volt gépenként a napi támadási kísérletek száma, ez a második harmadra megduplázódott, napi 2756 támadási próbálkozással.

Az év második harmadát vizsgáló vírusriport exkluzív kutatásai többek között új jelenségekről is beszámolnak, egyebek közt a rendkívül nagy figyelmet kapó DevilsTongue kémprogrammal kapcsolatban, amelyet az emberi jogok védelmezői, disszidensek, újságírók, aktivisták és politikusok elleni kémkedésre használnak; valamint a Dukes APT csoport új adathalász kampányáról, amely továbbra is elsődleges fenyegetést jelent a nyugati diplomaták, civil szervezetek és agytrösztök számára. A riportban külön fejezet ismerteti az ukrajnai kormányzati szervezeteket célzó, rendkívül aktív Gamaredon kiberbűnöző-csoport által alkalmazott újabb támadó eszközöket.

A friss vírusriport emellett egy olyan új, többplatformos APT csoport tevékenységét is bemutatja, amely a Windows és Linux rendszereket egyaránt megcélozza; valamint számtalan biztonsági problémát az androidos zaklatóvírus alkalmazásokban; és terítékre kerültek az IIS szervereket célzó kártevő programok is, amelyek változatos formában jelentenek biztonsági kockázatot.

A teljes, részletes vírusriport az alábbi linken olvasható.

Okoseszközök

Nem kell sok a digitális személyi realitásához

Ősztől már okostelefonnal is igazolhatják magukat azok, akik csatlakoznak a Digitális állampolgárság programhoz.

Egyre közelebb a Digitális állampolgárság program megvalósulása, melynek célja, hogy az államigazgatási ügyintézést jóval egyszerűbbé tegye, emellett teljesen újfajta, mobilalapú azonosítási rendszert vezessen be, kiváltva ezzel a ma még kötelező plasztik személyi igazolványokat. Rogán Antal miniszterelnöki kabinetirodát vezető miniszter tavaly ősszel osztotta meg, hogy a program valamikor 2024 júliusa és szeptembere között indulhat majd, a rajtig pedig elérhetővé válik majd a Digitális állampolgár mobilalkalmazás is.

Május 10-én elérhetővé vált és már látogatható a Digitális Állampolgárság Programot (DÁP) és annak ütemezését, valamint a készülő mobilalkalmazást bemutató portál, a dap.gov.hu – számolt be a kormány.hu. A DÁP központi mobilapplikáció tesztüzeme idén nyáron indul, a honlapon olvasható tájékoztatás szerint május 18-tól tölthetik le az érdeklődők, míg szeptembertől pedig használatba is vehetők az első funkciók.

Az applikáció első alapfunkciói között a felhasználók megtekinthetik és továbbíthatják alapvető személyes adataikat, valamint a tulajdonukban vagy üzemeltetésükben lévő gépjárműveikét. A kiválasztott adatok másokkal megoszthatók és hitelesítve továbbküldhetők e-mailben, hogy a hivatalos iratokat többé ne kelljen szkennelni.

A digitális erkölcsi bizonyítvány lesz Magyarország első digitális okmánya, amelyet egy gombnyomással igényelhetnek az állampolgárok. A DÁP mobilalkalmazás ezek mellett biztosítja majd minden felhasználónak a minősített elektronikus aláírást.

Május közepétől a kormányablakokban elindulhat az előregisztráció a DÁP mobilalkalmazáshoz, így a felhasználóknak a szeptemberi éles induláskor már csak egy frissítésre lesz szükségük, hogy elsők között kezdhessék el használni a mobilalkalmazást.

Az alkalmazás letöltését első körben azoknak fogja felajánlani a rendszer, akik egyébként is rendelkeznek Ügyfélkapu-eléréssel – a projektet koordináló Digitális Magyarország Ügynökség azzal számol, hogy 2024-ben „kevesebb mint egymillió”, 2025-ben viszont már 3-5 millió felhasználója lehet majd a programnak – azaz effektíve minden felnőttkorú, okostelefonnal rendelkező állampolgárral számolnak a koordinátorok.

További várakozások szerint 2025-ben már minden 10 ezer feletti esetszámú ügy digitálisan intézhető lesz, ahogy az életesemények közül a születéssel és az autóátírással összefüggő ügyek is, illetve megkezdődik a piaci szereplők bevonását is megkezdik, így az alkalmazás a tervek alapján akár banki vagy biztosítási ügyintézésre is használható lesz majd.

Forrás: HWSW


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Okoseszközök

Az EIT InnoEnergy a kritikus ásványkincseket mesterséges intelligenciával kutató Beholder befektetője lett

Közel 1 millió amerikai dollárral zárta az újabb befektetési körét a Beholder.

Ennek köszönhetően lett az AI-alapú, kritikus ásványkincsek feltárásában élenjáró ukrán startup finanszírozója az EIT InnoEnergy, a Rockstart Energy és az STRT. A friss források bevonásával a vállalat felgyorsíthatja a kutatómunkáját és a mesterséges intelligencia-eszközeire alapozva segítheti a zöld energiaátmenethez szükséges kritikus nyersanyagok kitermelését.

A Beholder a nagy koncentrációjú nyersanyaglelőhelyek előfordulási helyeit térképezi fel és ezekről üzleti szolgáltatási platformként globális geológiai adatbázist működtet. Elsősorban az európai, afrikai és amerikai piacokra összpontosítanak, de a szolgáltatásuk globálisan is elérhető.

„Az újabb sikeres, lezárt befektetési kör megerősíti a technológiánkban rejlő potenciált és a Beholder pozícióját a nemzetközi nyersanyagpiacon. A mostani tőkebevonással készen állunk rá, hogy kulcsszerepet játsszunk a folyamatban lévő energiapiaci átalakulásban, biztosítva a kritikus nyersanyagok stabil ellátását.”

– mondta Andrii Sevriukov, a Beholder vezérigazgatója.

A vállalatban új befektetőként megjelenő EIT InnoEnergy szintén úgy látja, hogy az új nyersanyaglelőhelyek felkutatása alapvető fontosságú lesz az energetikai átmenet sikerében, az akkumulátorágazat értéklánc megerősítésében.

„Célunk az európai akkumulátorpiac hatékonyságának, függetlenségének folyamatos fejlesztése a nyersanyag-ellátási források diverzifikálásával, ezek uniós elérhetőségének növelésével. A Beholder csapata rendelkezik minden szükséges eszközzel ahhoz, hogy globális sikereket érjen el ezen a területen”

– emelte ki Marcin Wasilewski, az EIT InnoEnergy közép-európai vezérigazgatója.

Hozzátette, hogy a Beholder által kifejlesztett, a geofizikai, geokémiai, szerkezeti és távérzékelési adatok elemzésére szolgáló egyedülálló megoldásokat az energiapiacon világszerte elismerik. Ugyanakkor ki kell emelni azt is, hogy rendkívül költséges területről van szó. A Világbank számításai szerint a nettó nulla kibocsátás elérése érdekében, 2050-ig 12 billió (ezer milliárd) dolláros ráfordítást igényel a kritikus nyersanyagokhoz való hozzáférések fejlesztése.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Okoseszközök

Telefonunk tárhelye kihat készülékünk működésére

A technológia fejlődésével egyre nagyobb jelentősége van az okostelefonok tárhelyének.

Az egyre jobb minőségű képek és videók, a komplex alkalmazások és az MI megoldások mind egyre inkább csak igénylik a tárhelyet. Ugyan a HONOR eszközei kifejezetten magas tárhellyel érkeznek, mi magunk is tehetünk azért, hogy a legtöbbet hozzuk ki belőlük.

Nézzük át rendszeresen tárhelyünket – Vizsgáljuk felül tárhelyünket és töröljük a nem szükséges fotókat, videókat, fájlokat és alkalmazásokat. A jópofa képek lementése, a munkahelyi e-mailekben kapott mellékletek tárolása „sok kicsi sokra megy” alapon terhelheti le eszközünket. Ha valamit feltétlenül tárolni szeretnénk, azt célszerű egy felhőszolgáltatáson keresztül, hogy így is kíméljük okostelefonunkat.

Rendszeresen töröljük a cache-t – Az appok gyakran tárolnak ideiglenes adatokat azért, hogy felgyorsítsák működésüket. A cache-ben felgyülemlő adatmennyiség azonban a tárhely jelentős részére kihathat, így célszerű rendszeresen „kipucolni”, hogy optimalizáljuk eszközünk működését. Ezt a beállításokban tehetjük meg az alkalmazáskezelőnél.

Gondoljuk meg, mit használunk – Vonzó lehet mindenféle alkalmazást letölteni, de célszerű időnként átgondolni, hogy mi az, amit használunk, és mi az, ami csak virtuális porfogóként szolgál. Sőt, több appnak van „Lite” vagy „Go” változata is, amik kevesebb erőforrást igényelnek – segíthet, ha inkább ezeket használjuk.

Kalibráljuk kameránkat – Vonzó lehet a legjobb minőségben tárolni a fotóinkat és videóinkat, de a nagyfelbontású felvételek lábnyoma is nagyobb okostelefonunkon. Érdemes lehet egy is időt szánni a beállításokra, vagy (ha van rá lehetőségünk) mindig a megfelelő alkalomhoz igazítani a beállítást. Lehet, hogy egy lépcsőházi kiírás olvasható úgy is, ha nem 4K-ban lövünk róla képet.

A fentieken túl persze több megoldás is van, de egy biztos: a tudatosság a kulcs. A tárhely és a memória leterhelése lassíthatja a készülékünket, és meglepő lehet, de egy kis belső takarítás csodákra lehet képes, és revitalizálhatja kedvenc eszközünket.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Friss