Connect with us
Hirdetés

Gazdaság

Kiberbűnözés a dark weben

Milyen szolgáltatások kaphatók az internet sötét oldalán és mennyit kell fizetni értük?

A kiberbűnözés 3 billió (milliószor millió) dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik.

A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is. Azonban a kiberbűnözőknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

untitled

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

untitled1

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

untitled2

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

untitled3

A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.

untitled4

Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

untitled5

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

untitled6

Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

untitled7

Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.

Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában,
és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy
ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.

Gazdaság

Bemutatta első autóját a SZEngine: hibrid hajtással versenyez a Széchenyi István Egyetem hallgatói csapata

Mérföldkőhöz érkezett a motorfejlesztőből autóépítővé vált SZEngine Team: bemutatták első járművüket, valamint az annak szívét jelentő új, hibrid erőforrást is. Bár a csapat immár önállóan versenyez a jövőben, ígérik, nem adják fel a védjegyükké vált hajtásláncfejlesztést sem – ezt megerősíti, hogy a tagok több mint fele továbbra is a motor optimalizálásával foglalkozik.

A SZEngine a győri Széchenyi István Egyetem hallgatói csapataként azzal a céllal alakult, hogy a hallgatók gyakorlati tapasztalatokat is szerezzenek a belső égésű versenymotorok fejlesztésében, valamely gyári beszállító termékének radikális átalakításával. Ez páratlan vállalásnak számított a sorozatban – ahogy arra sem volt példa korábban, hogy egy hallgatói tehetségműhely hajtásláncot biztosítson intézményi testvércsapatának. Erről szólt a hosszú éveken át gyümölcsöző együttműködés az Arrabona Racing Teammel, amit az utóbbi években számos siker koronázott. A SZEngine megbízható, magas teljesítményű és alacsony fogyasztású hajtóműve előnyösebbnek bizonyult a készen vett és alig módosítható konstrukcióknál.

A fordulat az előző szezonban következett be, amikor az Arrabona Racing Team eldöntötte, hogy elektromos hajtásra vált, s így megszűnt a kooperáció a két társaság között. Kisvártatva az Óbudai Egyetem égisze alatt működő OUR Teammel is véget ért a partnerség. Az új helyzet választás elé állította őket, s végül úgy döntöttek, hogy saját autót építve önálló Formula Student-csapattá avanzsálnak. Másfél év megfeszített munkája után jött el a pillanat, hogy végre leleplezzék járművüket, melyet a nemrégiben hagyományos rollout rendezvényükön mutattak be a nagyközönségnek.

„Egy autót a semmiből létrehozni nem egyszerű, rengeteg munka szükséges ahhoz, hogy egy komplex műszaki megoldás megszülethessen. Óriási előrelépés a csapat számára, hogy vállalta és teljesítette is ezt a kihívást”

– fogalmazott köszöntőjében dr. Dogossy Gábor professzor, az Audi Hungaria Járműmérnöki Kar dékánja.

Dr. Dogossy Gábor professzor szerint a SZEngine Team példát mutat nemcsak a hallgatóknak, de az oktatóknak is. (Fotó: Dudás Máté/Széchenyi István Egyetem)

Gladics Gellért Ádám, a SZEngine Team konstrukciós vezetője hangsúlyozta: nem csupán egy autót mutatnak be a nyilvánosságnak, hanem egy új, hibrid hajtásláncot is, amely az első ilyen a csapat történetében.

„A hátsó tengelyen belsőégésű motor adja le a teljesítményt, az első tengelyen pedig csonkállványra integrált villamos gépek. Ezzel elérhető a regeneratív fékezés, emellett nagyban segít kanyarban kigyorsításnál”

– árulta el.

Mint szavaiból kiderült, a SZEngine Team alapmotort is váltott, a KTM 690 után a kisebb lökettérfogatú KTM 450/500 mellett tették le a garast, amely korábban, 2013-tól 2020-ig hét éven át adta az alapját a csapat fejlesztéseinek.

„A váltás legfőbb oka, hogy mindenképp turbófeltöltött motort szerettünk volna készíteni, ehhez volt egy támogatónk is. Egész egyszerűen minél kevesebb a köbcenti, annál kisebb a levegőigény, így annál jobb karakterisztikát tudunk elérni vele. Ehhez ideális motor a KTM 450/500”

– tette hozzá.

Gladics Gellért Ádám konstrukciós vezető mutatta be a SZEngine első járművét és új, hibrid hajtását. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A konstrukciós vezető a jármű kapcsán elmondta, első autós csapatként egyelőre nem az árnyalt műszaki megoldásokra, hanem a lehető legegyszerűbb működő konstrukció megépítésére törekedtek.

„A szerkezet egy acélcsővázra épül, ehhez kapcsoltuk a többi alkatrészt. Csak a kötelező aerodinamikai elemeket raktuk hozzá, mint az orrkúp vagy hűtőlevegő-terelő. A különböző komponenseket úgy helyeztük el, hogy az autó súlypontja minél lejjebb ereszkedjen”

– mondta.

Kádár Dóra csapatvezető kiemelte: szponzoraik száma közel megnégyszereződött az utóbbi időszakban – szerinte ez jól mutatja, hogy a vállalatok is látják a SZEngine Team által képviselt értékeket. Arra is emlékeztetett, hogy fő feladatuk jelenleg a tapasztalatok gyűjtése, így rengeteg tesztelésre lesz szükségük. Ennek érdekében részt vesznek a Formula Student Easter felkészülési versenyen (melynek a ZalaZone tesztpályája ad otthont), továbbá a cseh futamot vették célba.

Kádár Dóra csapatvezető beszélt az előttük álló versenyszezonról. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A bemutatót követő kerekasztal-beszélgetésen Gyuris Attila, Posvancz Olivér és Szomszéd Gábor Lugosi Lilla moderálásában elevenítették fel az utat, amely az autó megszületéséhez vezetett.

„Létrehoztunk három új csoportot, melyek a vázzal, a járműdinamikával és az aerodinamikával foglalkoztak. Idén már közel harminc főt tudtunk felvenni, így minden részleget sikerült feltöltenünk. Sokan kifejezetten azért jöttek hozzánk, mert belsőégésű motorral szerettek volna foglalkozni”

– nyitott ajtót a kulisszák mögé Posvancz Olivér, korábbi konstrukciós vezető.

A termodinamikáért felelő Szomszéd Gábor úgy vélekedett, a csapat fókuszában továbbra is a hajtáslánc áll. A saját autót lehetőségként fogják fel, hiszen így olyan motort tehetnek a járműbe, amilyet szeretnének, kompromisszumok nélkül, szabadon gondolkodhatnak.

„Ezúttal is tizenkilencre lapot húztunk, a hengeren kívül nincs alkatrész, amibe ne nyúltunk volna bele. Mi többet foglalkozunk a motorral, mint bárki a mezőnyből, nekünk ez a védjegyünk, és ezt a jövőben is szeretnénk megtartani”

– húzta alá.

Gyuris Attila nem csupán alumni tagként, hanem egyetemi munkatársként is segítette a csapat munkáját. Hangsúlyozta, hogy a Formula Student lényege a tanulás, és mikor máskor kísérletezhet az ember, mint a hallgatói évek alatt.

„Annak idején olyan extrém fejlesztéseket próbáltunk ki, amelyet valós ipari környezetben nem lehetne. Azt javaslom mindenkinek, élje ki a kreativitását, és a legvadabb ötleteket is megvalósítsa meg, hiszen később már nem lesz rá lehetőség”

– tanácsolta a fiataloknak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Kkv-körkép: visszafogott bér- és juttatási tervek

A K&H kkv bizalmi index idei legfrissebb adatai szerint a hazai cégvezetők körében a kivárás és a fokozott óvatosság jellemzi a következő időszak munkaerőpiaci tervezését. Miközben az alkalmazotti létszám alakításában a stabilitásra törekednek a vezetők, a fizetések és a béren kívüli juttatások terén mérséklődés tapasztalható; így a bérnövekedési várakozások 2021 óta nem látott szintre süllyedtek.

 Az alkalmazottak számával kapcsolatos tervezés 2025. utolsó negyedévéhez képest nem mutat elmozdulást: a kkv-k túlnyomó többsége a jelenlegi csapat megtartására törekszik az idei évben. Az adatok szerint a munkaadók 80 százaléka nem tervez változást a létszámban a szektorban, miközben mérsékelt, 1-4 fős növekedéssel csupán a cégek 13 százaléka számol. A válaszadók összesen 2 százaléka jelezte, hogy ennél nagyobb léptékű, 4 főt meghaladó létszámbővítést tervezne vállalkozásnál. Ezzel szemben a cégek 6 százaléka csökkenteni tervez a foglalkoztatottak számán a következő egy évben.

A munkavállalók többsége számíthat fizetésemelésre a következő egy évben, de annak mértéke messze elmarad a korábbi években megszokottól. A bérvárakozások tovább csökkentek, és 2021 óta a legalacsonyabb értéket érték el: a cégvezetők átlagosan mindössze 5 százalékos emeléssel számolnak. A megkérdezett vezetők 62 százaléka gondolja úgy, hogy nőni fognak a bérek, miközben 36 százalékuk szerint egyáltalán nem lesz változás a fizetések terén. Emellett 2 százalékuk látja úgy, hogy ágazatukban a bérek csökkentésére fog sor kerülni.

„A béren kívüli juttatások trendjei tükrözik a fizetési várakozásokat. Ezen a téren is további visszaesés mérhető: jelenleg a vállalatok 34 százaléka tervez valamilyen béren kívüli juttatást biztosítani dolgozóinak az év folyamán. Továbbra is a 13. havi fizetések, jutalmak és prémiumok, illetve a SZÉP kártyás juttatások a legnépszerűbbek (14-14%), emellett jóval kisebb százalékban jelen van az utazási költségtérítés, valamint az önkéntes nyugdíjpénztári és egészségpénztári hozzájárulások rendszere. A számok azt mutatják, hogy az előttünk álló évben visszafogottabb bérfejlesztéssel és juttatási csomagokkal találkozhatnak a munkavállalók a piacon”

tette hozzá Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.

A K&H kkv bizalmi indexről

A K&H Magyarországon elsőként kezdte el vizsgálni a hazai mikro-, kis- és középvállalkozások következő egy évre jellemző várakozásait. A 2004 óta folyamatosan készített negyedéves K&H kkv bizalmi index összeállítása jelenleg 400 magyarországi székhelyű, 2 milliárd forint éves árbevétel alatti társaság üzleti döntéshozóinak megkérdezésével történik. A kutatásban a vállalkozások gazdasági helyzetét leginkább befolyásoló 10 gazdasági tényezőt és azok várt változásait vizsgálják: vevői kapcsolatok, szállítói kapcsolatok, munkaerő, vállalat pénzügyei, bankok, gazdaságpolitika, közterhek, EU, versenyhelyzet, vállalati hitelkamatok. A K&H kkv bizalmi index a 10 részindex súlyozott átlaga, annak megfelelően, hogy az egyes tényezőket mennyire fontosnak ítélik a vállalkozások. A legutóbbi mérés, melyet az Impetus Research készített, 2026. február 9. és március 6. között történt. Készült a K&H Egészséges Társadalomért Alapítvány megrendelésére.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Az elektromos járművek villanyozhatják fel az autólízing szektort

Vánszorog a hazai autólízing piac, miközben az ügyfelek árérzékenyebbé és óvatosabbá váltak – mutat rá a Cofidis iparági szakemberek megkérdezésével készült gyorsfelmérése. A szektor egyszerre készül a gazdasági bizonytalanságra és az elektromos autók térnyerésére, amiben sokan a jövő egyik legnagyobb üzleti lehetőségét látják.

A lízingcégeknél a megkérdezettek arra számítanak, hogy a finanszírozói mellett a szolgáltatói szerepük is egyre inkább erősödni fog.

Nyílt végű autólízing-szolgáltatást indított a Cofidis, amelynek apropóján felmérte a bemutató partnereseményén résztvevő iparági szakértők véleményét az autólízing szektor helyzetéről. A válaszadók közül a legtöbben úgy vélik, hogy a hazai autólízing piac jelenleg stagnál (31%) vagy lassú növekedést (28%) mutat. A szektor számára jelenleg a legégetőbb kihívást a magas kamatkörnyezet, az ügyfelek csökkenő vásárlóereje, valamint az infláció és az ezzel járó költségnövekedés jelenti.

A felmérésben résztvevők döntő többsége (76%) szerint megváltoztak az ügyfelek igényei az elmúlt 3 évben. Elsősorban olcsóbb konstrukciókban gondolkodnak és kockázatkerülőbbé váltak az üzletfelek, miközben gyorsabb, egyszerűbb, rugalmasabb és lehetőleg digitális ügyintézést várnak el pénzügyi szolgáltatójuktól.

A szakemberek úgy értékelik, a következő években az autólízing piac számára az igazi veszélyt a tartósan magas finanszírozási költségek (41%) és a gazdasági visszaesés (31%) jelentheti Magyarországon. A legnagyobb növekedési potenciált pedig az elektromos autók lízingjében, a használt autók finanszírozásában, a KKV-szegmens bővülésében és a flottakezelési szolgáltatásokban látják.

A villanyautók és a hozzájuk kapcsolódó lízingkonstrukciók terjedését leginkább a magas beszerzési ár, a töltőinfrastruktúra jelenlegi hiányosságai, valamint az akadályozza, hogy a gyors technológiai fejlődés miatt bizonytalan, milyen értéket képviselnek majd ezek a járművek a futamidő végén.

A megkérdezettek többsége szerint (52%) a lízingcégeknek a finanszírozói mellett a szolgáltatói szerepük is erősödni fog a jövőben, vagyis az ügyfelek egyre inkább komplex, az autóhasználathoz kapcsolódó szolgáltatásokat – például flottakezelést, biztosítást, szervizelést vagy digitális ügyintézést – várhatnak el tőlük. A nyilatkozók ötöde pedig arra számít, hogy komplett mobilitási szolgáltatóvá alakulnak át a szektor szereplői, és teljes körű autóhasználati megoldásokat kínálnak majd ügyfeleiknek

„Az autólízing piac ma már jóval többről szól, mint pusztán finanszírozásról. Az ügyfelek gyors, rugalmas és egyszerű megoldásokat várnak el, miközben azt is fontosnak tartják, hogy pénzügyi partnerük valóban értse az egyedi igényeiket és hosszú távon is megbecsülje őket. A lízingcégeknek ezért folyamatosan bővíteniük kell szolgáltatásaikat, és olyan konstrukciókat kell kínálniuk, amelyek a magánszemélyektől a KKV-kon át a nagyvállalatokig minden ügyféltípus számára releváns megoldást nyújtanak

– mondta Buzássy Csaba, a Cofidis gépjárműfinanszírozási üzletágának vezetője.

– Ezért tartottuk fontosnak, hogy bevezessük nyílt végű pénzügyi lízing konstrukciónkat. Mindez hosszú távú elköteleződés részünkről.”


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss