Connect with us

Gazdaság

Kiberbűnözés a dark weben

Milyen szolgáltatások kaphatók az internet sötét oldalán és mennyit kell fizetni értük?

A kiberbűnözés 3 billió (milliószor millió) dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik.

A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is. Azonban a kiberbűnözőknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

untitled

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

untitled1

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

untitled2

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

untitled3

A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.

untitled4

Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

untitled5

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

untitled6

Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

untitled7

Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.

Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában,
és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy
ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.

Gazdaság

Sokat segíthetne a technológia a beszállítói csalások megelőzésében

A globális gazdasági bizonytalanság, a szigorodó szabályozások és a vállalati visszaélések növekvő kockázata miatt a beszállítói kapcsolatok átláthatósága és biztonsága minden eddiginél fontosabbá vált.

Ennek ellenére a régiónkban működő szervezetek többsége még nem használja a fejlett technológiai megoldásokat a csalások visszaszorítása érdekében – derült ki az EY szervezeti integritással foglalkozó konferenciáján. A rendezvényen több mint 50 döntéshozó és szakértő körében végzett felmérés szerint a vállalati korrupció továbbra is a leggyakrabban elkövetett munkahelyi csalás a Közép-Kelet európai régióban.

Az EY szakmai konferenciáján a beszállítói láncokban rejlő kitettség – mint a korrupció, vesztegetés, összeférhetetlenség, szankciós megfelelés vagy akár a fiktív beszállítók alkalmazása – került fókuszba. A résztvevők körében végzett felmérésből kiderült, hogy a cégek 55 százaléka szerint a régióban a legtöbb vállalat még nem alkalmaz adatelemzéses módszereket a korrupció és a vesztegetés felderítésére. A technológiai megoldások bevezetésének legnagyobb akadályának – a nemzetközi kutatásokkal összhangban – a költségvetési korlátokat (55%) és a belső szakértelem hiányát tartják a megkérdezettek (41%).

A beszállítói kapcsolatokban rejlő kockázatok kezelése ma már elképzelhetetlen fejlett adatelemzési eszközök nélkül. Ezek a módszerek nemcsak a múltbeli visszaélések feltárására alkalmasak, hanem a megelőzésben és a kontrollrendszerek folyamatos fejlesztésében is kulcsszerepet játszanak”

– hangsúlyozza dr. Farkas Ádám, az EY partnere.

Az EY által alkalmazott technológiai megoldások képesek egyszerre többféle kockázatot is kezelni: a beszállítók azonosításától kezdve a pénzügyi és jogi ellenőrzésen át, az összeférhetetlenségi helyzetek feltárásán keresztül, egészen a szankciós listákon való szereplés vizsgálatáig. A folyamat során a vállalatok átfogó képet kapnak beszállítóik megbízhatóságáról, így megalapozottabb üzleti döntéseket hozhatnak.

Az adatelemzés lehetővé teszi, hogy a vállalatok gyorsan és hatékonyan azonosítsák a beszállítói portfólióban rejlő ‘red flag’-eket, vagyis a gyanús mintázatokat és összeférhetetlenségi helyzeteket. Ez nemcsak a visszaélések feltárásában, hanem a reputáció és az ügyfélbizalom megőrzésében is elengedhetetlen

– emeli ki Hegyi Márton, az EY szakértője.

Az adatelemzés tehát nemcsak a visszaélések feltárásában, hanem a megelőzésben és a kockázatok kezelésében is kulcsszerepet játszik. A megfelelően kialakított és működtetett kontrollrendszerek segítségével a vállalatok nemcsak jogi és pénzügyi kockázataikat csökkenthetik, hanem megőrizhetik piaci pozíciójukat és ügyfeleik bizalmát is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Tarolt az LG a CES 2026 Innovációs Díjátadón

Az LG Electronics (LG) számos díjban részesült a CES® 2026 Innovációs Díjátadón (Innovation Awards), köztük két, a legjobb innovációnak járó, Best of Innovation díjat is bezsebelt. A vállalat ezzel megerősítette vezető szerepét a következő generációs okos életmód-megoldások és kijelzőtechnológiák terén.

A díjakat minden évben a Fogyasztói Technológiai Szövetség (Consumer Technology Association – CTA) ítéli oda a CES, azaz a világ legnagyobb fogyasztói elektronikai és IT szakkiállítása előtt. Az Innovációs Díjátadó célja, hogy elismerje azokat az úttörő termékeket és szolgáltatásokat, amelyek meghatározzák a technológia és a dizájn jövőjét.

Az LG idei elismerései több termékkategóriát is lefednek – kizárólag az LG OLED tévék és monitorok összesen öt díjat nyertek el, „Képalkotás”, „Játék és e-Sport”, valamint „Számítógépes hardver és komponensek” kategóriákban. A díjazott termékek közül kiemelkedik az LG SIGNATURE OLED T, amely „Képalkotás” kategóriában elnyerte a Best of Innovation díjat. Ez az elismerés tovább erősíti az LG vezető szerepét az OLED-technológia terén, emellett hangsúlyozza a vállalat elkötelezettségét az új értékek és felhasználói élmények megteremtése iránt.

A Best of Innovation díjat immár sorozatban a negyedik alkalommal nyeri el az LG OLED TV.

Ez a mérföldkő olyan figyelemre méltó korábbi győzteseket követ, mint a fényerő-növelő technológiával felszerelt LG OLED evo (2025), az LG első vezeték nélküli OLED tévéje (2024), valamint a hajlítható gaming OLED TV, az OLED TV Flex (2023). 2026-ban pedig a világ első átlátszó és valódi vezeték nélküli televíziója, az LG SIGNATURE OLED T viszi tovább ezt, a TV-technológia csúcsát képező innovációs örökséget.

Az LG SIGNATURE OLED T lenyűgöző 77 colos, átlátszó OLED kijelzőjével, ultraéles 4K (3840×2160) felbontásával és az LG vezeték nélküli AV technológiájával újradefiniálja a televíziózás élményét. Az egyedülálló formatervezés és a páratlan teljesítmény ötvözeteként új mércét állít az immerzív dizájn számára. Az OLED T nagyfokú nemzetközi figyelmet kapott a Kjongdzsuban megrendezett 2025-ös APEC CEO Summit Koreán is: az eseményen az LG 28 darab átlátszó OLED tévéből készült csillárt mutatott be, látványos példáját adva a vállalat víziójáról a kijelzőtechnológia terén.

Az LG webOS okostelevíziós platformja – amely a vállalat platformalapú szolgáltatási stratégiájának egyik kulcseleme – kettős elismerésben részesült az idei díjátadón, Innovációs Díjat szerezve a „Mesterséges intelligencia” és a „Kiberbiztonság” kategóriákban. A webOS immár másodjára nyeri el ezt az elismerést a „Kiberbiztonság” kategóriában, megerősítve pozícióját biztonságos és intelligens szórakoztatóplatformként.

A „Háztartási készülékek” kategóriában Innováviós Díjat nyert forradalmi kialakításáért és fejlett technológiájáért az LG új, beépíthető robotporszívó-állomása is. Az állomás, amely könnyedén elrejthető a kihasználatlan terekben – például a konyhai mosogató alatt vagy az ajtók mögött –, a világ első, a porszívón és a dokkolóállomáson egyaránt alkalmazható gőztisztító rendszerrel rendelkezik – új szintre emelve a tisztítást és a higiéniát.

CES 2026 Innovációs Díjban részesült továbbá a prémium Micro RGB technológiával felszerelt LCD TV, az LG StandbyME 2, amely egy második generációs hordozható lifestyle kijelző, valamint az LG UltraFine evo 6K professzionális monitor – a világ első kijelzője, amely támogatja a 6K (6144×3456) felbontást és az új Thunderbolt™ 5 csatlakozást.

Az LG CES 2026 Innovációs Díjjal elismert termékeinek teljes listája és részletei 2026. január 6-án, a las vegas-i CES kiállításon kerülnek bemutatásra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

NAV 2024: kevesebb vizsgálat, több eredmény − új korszak az adatvezérelt ellenőrzésekben

Megjelent a NAV 2024-es tevékenységét összegző évkönyv, amelyből kiderül: az adóhatóság kevesebb, de célzottabb ellenőrzéssel dolgozik, miközben hatékonysága látványosan nőtt.

A Deloitte szakértői szerint a transzferár-ellenőrzések, az online kereskedelem és az újonnan alakult vállalkozások számíthatnak fokozott figyelemre 2025-ben és 2026-ban.

 Az Online Számla rendszernek köszönhetően, amely minden számlát elektronikusan rögzít és továbbít az adóhatóságnak, jelentős mértékben fehéredett a gazdaság, azonban a NAV megállapításainak 90 százaléka még mindig áfával kapcsolatban született. A rendszer lehetővé teszi, hogy az adóhatóság szinte élőben lássa a gazdasági eseményeket, ezért az áfa-visszaélések gyorsan azonosíthatóak.

Két tényező biztosan „piros lámpát” kapcsol a NAV rendszereiben: ha nincsenek összhangban az adóbevallások az online adatokkal, illetve, ha extrém módon növekszik a forgalom.

A KATA-ról való átállás nem zajlott zökkenőmentesen 2024-ben. Az adóhatóság több mint 300 alkalommal célzottan vizsgálta az érintetteket, és 161 millió forintnyi hiányzó adót tárt fel. Ezek a vizsgálatok várhatóan a közeljövőben is folytatódni fognak az átállás végéig.

Az évkönyv rámutatott arra is, hogy az ingatlanértékesítéssel kapcsolatos adószabályokat sokan nem ismerik megfelelően: a bevallást elmulasztóktól több mint 1 milliárd forint adót és hasonló összegű bírságot szedett be a NAV.

A legnagyobb adózók vizsgálata továbbra is a hatóság fókuszában volt. Háromnegyedüknél talált a NAV valamilyen rendellenességet, miközben a hatékonyság jelentősen javult: az ellenőrzésszám szinte változatlanul maradt, de másfélszer több be nem fizetett adót tártak fel, mint 2023-ban.

Transzferár-ellenőrzések és új trendek a nagyvállalatoknál

A multinacionális cégek transzferár-ellenőrzései 2024-ben kiemelt hangsúlyt kaptak. A NAV azt vizsgálta, hogy az egy vállalatcsoporthoz tartozó cégek megfelelő, piaci áron számolnak-e el egymás között. A hatékonyság látványosan javult: a korábbi évvel szinte megegyező ellenőrzésszámmal 3,3 milliárd forint helyett már 8 milliárd forintnyi hiányzó adót találtak.

A gyártó szektorban is aktív volt a hatóság: a veszteséges vagy alacsony nyereségű cégeknél öt ellenőrzés keretében 1,1 milliárd forintnyi hiányra derült fény. Új tendencia, hogy a nagyvállalatoknál már nemcsak az áfa-szabálytalanságok, hanem a vállalatcsoporton belüli árazási problémák is egyre gyakoribbak.

A transzferárazás az egyik legösszetettebb terület, ahol a NAV ma már kifejezetten adatvezérelt módszereket alkalmaz. A tapasztalataink szerint a hatóság egyre mélyebben elemzi a vállalatcsoportokon belüli nyereségeloszlást és a piaci árakhoz való viszonyt, ezért a cégeknek a dokumentáció mellett a tényleges gazdasági tartalomra is nagyobb hangsúlyt kell fektetniük.”

– mondta Balázsi Ákos, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Új módszerek: tanácsadói kapcsolatok feltérképezése és a kriptovaluták lefoglalása

A NAV 2024-ben új projektet indított a könyvelők és adótanácsadók ügyfélkörének feltérképezésére. A hatóság azonosította, mely vállalkozások veszik igénybe ugyanazon szolgáltatók munkáját, bár az évkönyv még nem részletezi az eredményeket.

Igazi 21. századi fordulatként a NAV négy bűnügyben összesen 224 ezer dollár (mintegy 80 millió forint) értékű kriptovalutát foglalt le. A Deloitte szakértői szerint ez mérföldkő, hiszen a digitális eszközök korábban nehezen voltak elérhetők a hatóságok számára.

A kriptovaluta-ügyletek már nem láthatatlanok a hatóságok előtt. A nemzetközi automatikus információcsere kiterjedésével a NAV néhány éven belül globális rálátást kaphat a digitális tranzakciókra, ami új korszakot hozhat az adóellenőrzésben.”

– mondta Ramocsa Dávid, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Kevesebb, célzottabb ellenőrzés – előtérben az együttműködés

A 146 ezer elvégzett vizsgálat több mint 90 százaléka jogkövetési vizsgálat volt, ahol a NAV elsősorban információt gyűjt, nem pedig azonnal büntet. Ezek gyakran egy későbbi, átfogó ellenőrzést készítenek elő. A hatóság megközelítése változik: egyre inkább támogatja az adózókat, és önálló javításra ösztönöz. Büntetést csak komolyabb problémák esetén szab ki, ekkor viszont akár 200 százalékos bírságot is alkalmazhat.

Bírósági sikeresség és fizetési könnyítések

A NAV szakmai teljesítményét jól mutatja, hogy elsőfokon az ügyek 82 százalékát, a Kúria előtt pedig 77 százalékát nyerte meg. Érdekes azonban, hogy a perköltségeknek csak 55, illetve 52 százalékát ítélték meg a hatóság javára – ami azt jelezheti, hogy a nagyobb összegű vitákban az adózók érvelése is erősödik.

A fizetési nehézségek számottevően nőttek: 30 százalékkal több részletfizetési, halasztási vagy mérséklési kérelmet nyújtottak be, amiből összesen 133,2 milliárd forintnyi könnyítést engedélyezett az adóhatóság.

Mi várható a következő évben?

A jelenlegi trendek alapján különösen a következő adózói csoportok számíthatnak fokozott ellenőrzésre:

  • transzferárazással érintett multinacionális vállalatok,
  • adókedvezményeket igénybe vevők,
  • rendszeresen importáló cégek,
  • elektronikus kereskedelmi szereplők.

Magyarországon a korábbi bírósági döntések iránymutatásként szolgálnak a későbbi hasonló ügyekben, ezért a NAV ezeket saját eljárásai során is figyelembe veszi. Az adózók számára érdemes felkészülni: a hasonló esetek tanulmányozása és a korai, proaktív egyeztetés csökkentheti a vitás helyzetek kialakulásának kockázatát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss