Gazdaság
Kiberbűnözés a dark weben
Milyen szolgáltatások kaphatók az internet sötét oldalán és mennyit kell fizetni értük?
A kiberbűnözés 3 billió (milliószor millió) dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik.
A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is. Azonban a kiberbűnözőknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.
A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?
Zsarolóvírus, mint szolgáltatás
A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.
A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.
Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.
Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.
Szerverhozzáférések
Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.
A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.
A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.
Infrastruktúra bérlés
Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.
A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.
Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.
PayPal és hitelkártya fiókok
A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.
Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.
Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.
Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.
Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában,
és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy
ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.
Gazdaság
A Schneider Electric-el robog tovább a McLaren csapat
A Schneider Electric lett a McLaren Racing hivatalos energia-technológiai partnere. A vállalat és a McLaren Racing közösen olyan technológiákat fejlesztenek és vezetnek majd be, amelyek a legzordabb körülmények között is biztosítják a csúcsteljesítményt.
A Schneider Electric, a világ egyik vezető energia-technológiai vállalata és a McLaren Racing együttműködése kiterjed a McLaren Mastercard Formula 1 Teamre, az Arrow McLaren IndyCar Teamre, a McLaren F1 Academy-re, valamint a McLaren United Autosports WEC Hypercar Teamre. A partnerség keretében a vállalat és a McLaren Racing a több mint 20 éves beszállítói kapcsolatukra építve olyan kihívást jelentő energiaügyi problémákra keresnek megoldásokat, amelyeknél a magasszintű teljesítmény és a folyamatos működés egyaránt elvárás.
Olyan energia-technológiai megoldások létrehozása a cél, amelyek a legzordabb körülmények között is csúcsteljesítményt biztosítanak, akár a világ legkülönbözőbb pontjain lévő versenypályákon is, vagy éppen a McLaren Technology Centre Egyesült Királyság-beli Wokingban található bázisán. Az együttműködés egyik fontos törekvése, hogy a szélcsatornában, a gyártóüzemekben, az IT-adatközpontokban és másutt található, jelenleg is használt eszközöket rugalmas rendszerek alkalmazásával optimalizálják az energiafogyasztás csökkentése érdekében. A célok között szerepel továbbá a fejlett energia-technológiák révén történő elektrifikáció megvalósítása, valamint a digitális iker technológiában rejlő lehetőségek kihasználása annak érdekében, hogy az adatokból kinyerhető átfogó tudás révén javítsák a hatékonyságot és a fenntarthatóságot.
„Büszkék vagyunk arra, hogy a Schneider Electric-et hivatalos energia-technológiai partnerünkként üdvözölhetjük. Ez az együttműködés szilárd alapokra épül, és tükrözi közös elkötelezettségünket az innováció és az energiahatékonyság iránt. A Schneider energia-technológiai szakértelmének és a McLaren teljesítményre való törekvésének ötvözésével új módszereket fogunk keresni, hogy működésünket intelligensebbé és hatékonyabbá tegyük”
– mondta el a partnerség kapcsán Zak Brown, a McLaren Racing vezérigazgatója.
„Az autóversenyzés az egyik legnagyobb kihívást jelentő környezet, amelyben jól kimutatható, hogy mekkora értéket képvisel a fejlett energia- és digitális technológia. A McLaren Racing minden rendszer esetében a határok elérésére törekszik, és pontosan itt jön jól a teljesítmény, a megbízhatóság és a hatékonyság területén szerzett szakértelmünk. Büszkék vagyunk arra, hogy a McLaren hivatalos energia-technológiai partnere lettünk, és mind a pályán, mind azon kívül biztosítjuk számukra a szükséges energiaintelligenciát”
– hangsúlyozta Olivier Blum, a Schneider Electric vezérigazgatója.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A mobilhálózatok is extra figyelmet kapnak a szokatlan hidegben
Az elmúlt hetekben tapasztalható zord időjárás nemcsak nekünk jelent kihívásokat. A szélsőséges hideg a mobilhálózatot is meg tudja viselni, ezért az infrastruktúraszolgáltatónak fel kell készülnie, hogy a felhasználók ilyenkor is zökkenőmentesen tudják használni mobileszközeiket.
Összességében elmondható, hogy a mai korszerű mobiltávközlési berendezések nagyon szélsőséges hőmérsékleti tartományok között is képesek megfelelően működni, de a nagy hideg azért okozhat kisebb-nagyobb problémákat. Az ország egyik legjelentősebb távközlési hálózati infrastruktúráját – mintegy 4060 bázisállomást – tulajdonló és üzemeltető CETIN Hungary az előrelátható extrém időjárás esetén megteszi a megelőző védelmi intézkedéseket. Így történt ez most is: a vállalat felhívta az üzemeltetési feladatokban közreműködő partnerei figyelmét, hogy több hiba és leállás várható, ezért akár plusz erőforrásokkal, járművekkel, valamint tartalék generátorokkal is készüljenek fel a várható többletfeladatokra.
„A CETIN Hungary 24/7 üzemelő felügyeleti rendszere révén automatikus riasztást kap minden meghibásodásról
– mondta el Urbán István, a CETIN Hungary hálózatfelügyeleti központjának vezetője.
– Extrém időjárási helyzetekben a hibajelzések száma a szokásos volumen többszörösére – szélsőséges esetben akár tízszeresére – nőhet. Kollégáinkkal most is felkészülten vártuk az extrém időjárást, de a nagy hideg nem okozott komolyabb problémát a hálózati infrastruktúrában.”
A szolgáltató minden paraméterezhető beállítást és konfigurációmódosítást távolról tud végrehajtani – így amikor a nagyon alacsony hőmérséklet ezt indokolja, akár a fűtés is bekapcsolható távolról. Helyszíni beavatkozás csak akkor szükséges, ha cserélni kell valamilyen berendezést.
Hogyan viseli a hálózat a szélsőséges időjárást?
A szélsőséges időjárási helyzetekben a leggyakrabban az áramellátási láncban fordul elő hiba. Ez bármelyik bázisállomásnál előfordulhat, de ilyenkor a felhasználók sokszor nem érzékelnek semmit, mert az áramellátást átmenetileg a tartalék áramforrás veszi át – ennek kapacitása az állomás hálózatban betöltött fontosságától függ –, hosszabb áramszünet esetén pedig mobilgenerátorokat használ a szolgáltató.
Erős fagyra a magyarországi körülmények között nagyon ritkán van példa, és jellemzően nem is tart hosszú ideig. Ilyenkor a mikrohullámú berendezések részben vagy teljesen eljegesedhetnek, ami lecsökkentheti kapacitásukat, vagy szélsőséges esetben akár az adott bázisállomás teljes leállása is bekövetkezhet. Előfordulhat az is, hogy a karbantartók nem tudnak felmenni az eljegesedett toronyra, és emiatt átmenetileg nem javítható ki egy bármilyen egyéb okból meghibásodott berendezés. Néha pedig a jég fagy rá a bázisállomás áramellátását biztosító vezetékre, amelynek ettől annyira megnő a súlya, hogy leszakad.
Az időjárásból fakadó leggyakoribb problémát egyébként nem a hideg időjárás, hanem a nagy viharok és zivatarok jelentik. Ezek koncentráltan, egy helyen tudnak gondot okozni, elsősorban szintén az áramellátásban – az ilyenkor jellemző viharos szél például elszakíthatja az áramkábelt, kidöntheti az áramoszlopot vagy villámcsapás miatt túlfeszültség keletkezhet az áramhálózatban. A távközlési infrastruktúraszolgáltató ilyenkor is felkészül a hibákkal vagy esetleges leállással járó várható többletfeladatokra.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Úttörő hűtési megoldás az MI-gyárak számára a Motivair by Schneider Electric-től
Új, 2,5 MW-os hűtőfolyadék-elosztó egységgel (CDU) bővült a Motivair by Schneider Electric portfóliója.
Az MCDU-70 rugalmas és skálázható megoldást kínál a következő generációs GPU-k (grafikus processzorok) és gigawatt-méretű MI-gyárak által támasztott hűtési követelmények teljesítéséhez.
Az MCDU-70 a Motivair eddigi legnagyobb kapacitású hűtőfolyadék-elosztó egysége. Kompakt kialakítása és hatékony működése lehetővé teszi, hogy a legnagyobb léptékű létesítmények igényeit is kiszolgálja – például az NVIDIA Omniverse DSX Blueprint koncepció alapján tervezett MI-gyárakét. Ezekben a rendszerekben a gigawattos teljesítmény eléréséhez akár 10 MW hűtési kapacitásra is szükség lehet. A Schneider Electric EcoStruxure szoftverét felhasználva a Motivair CDU-i központosított rendszerként működnek, és a mai hűtési követelményeknek megfelelően akár 10 MW-ot meghaladó teljesítményre is skálázhatók.
Az MI-gyárakban használt GPU-k 20-50-szer több hőt termelnek, mint a hagyományos CPU-k (központi feldolgozóegységek), ezért a mesterséges intelligencia (MI) korszakban elengedhetetlen a folyadékhűtés. Az MI alkalmazásokat kiszolgáló infrastruktúrát üzemeltető szervezeteknek szembe kell nézniük a rendkívül nagy, a rackenként 1 MW-ot elérő, vagy akár azt meghaladó teljesítménysűrűség jelentette kihívásokkal. A Motivair by Schneider Electric megoldása lehetővé teszi a felhasználók számára, hogy megfeleljenek ezeknek a követelményeknek, és okosan növeljék a kapacitásukat a kínálatban szereplő CDU modellekkel vagy a szükséges teljesítményhez tökéletesen hozzáigazított, egyedi gyártású CDU-kkal.
„Az MI terjedése nem lassul. Megoldásainkat úgy alakítottuk ki, hogy lépést tartsanak a chipek fejlődésével, és következő generációs teljesítményt nyújtsanak, amikor ez a leginkább számít. Az adatközpontok sikere ma már attól függ, hogy képesek-e olyan skálázható, megbízható és hatékony infrastruktúra-megoldásokat nyújtani, amelyek megfelelnek a következő generációs MI-gyárak elvárásainak. Mi erre a kihívásra olyan bevált folyadékhűtési megoldásokkal válaszolunk, amelyek ügyfeleink igényeinek megfelelően skálázhatók”
– mondta el Rich Whitmore, a Motivair by Schneider Electric vezérigazgatója.
Az MCDU-70 főbb tulajdonságai és teljesítménye
Az MCDU-70 bevezetésével a Schneider Electric folyadékhűtési portfóliója most már 105 kW-tól 2,5 MW-ig terjedő CDU-kat tartalmaz, amelyek egyaránt megfelelnek a jelenlegi és jövőbeli követelményeknek. Minden CDU skálázható és zökkenőmentesen integrálható más egységekkel, valamint a Schneider Electric szoftverével, hogy pontos és megbízható hűtési kapacitást biztosítson az adatközpontok üzemeltetőinek.
- Teljesítmény és hatékonyság: A kettős hőcserélőkkel tervezett MCDU-70 párhuzamos szűrést biztosít minimális rendszernyomásesés mellett, és fenntartja az iparági célértéket, azaz 1,5 LPM/kW-t, miközben biztosítja a rendszer hatékony működését.
- Teljesítmény és megbízhatóság: Minden CDU modell szigorú, valós körülmények között végzett tesztelésen esik át, amely lehetővé teszi a digitális iker szimulációkat és a gyártósor végén végzett tesztelést, ahol a szivattyúk teljes terheléssel működnek. A Schneider Electric globális szakértői hálózata a tervezéstől a karbantartásig támogatja a felhasználókat.
- Skálázhatóságra tervezve: Az MCDU-70 egy olyan CDU-termékcsalád része, amelyet moduláris felépítésre terveztek. Ennek köszönhetően a rendszer rugalmasan bővíthető, így a felhasználók könnyen kiválaszthatják azt a megoldást, amely leginkább illeszkedik az adott MI-alkalmazás igényeihez.
A Motivair teljes CDU-kínálata (MCDU-25-től MCDU-70-ig terjedő modellek) támogatja a fejlett hőkezelési stratégiákat, precíz áramlásszabályozást, valós idejű felügyeletet és adaptív terheléselosztást az üzemeltetés optimalizálása és az energiafogyasztás csökkentése érdekében.
Az MCDU-70 hamarosan elérhető lesz Magyarországon.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
Bemutatkozik az AUMOVIO magyarországi menedzsmentje
-
Tippek2 hét ago
A füst a legnagyobb veszély – miért kritikus a HFR és a tűzjelző rendszer felülvizsgálata 2026 ban?
-
Gazdaság2 hét ago
A Telekom 2G forgalma a Yettel hálózatára költözik
-
Ipar2 hét ago
Közel 700 milliós beruházással indítja az évet az Sz. Variáns
-
Ipar2 hét ago
Mesterséges intelligenciával hoz új szintet az épületüzemeltetésben a Schneider Electric
-
Zöld2 hét ago
Március 1-jén ismét jön a Nemzeti Faültetés Napja!
-
Ipar2 hét ago
Az energia-technológia közös fejlesztésére szólítja fel a davosi találkozó résztvevőit a Schneider Electric
-
Gazdaság2 hét ago
A vendégek készen állnak az AI-ra – de vajon a szállodaipar is?














