Connect with us
Hirdetés

Gazdaság

Kiberbűnözés a dark weben

Milyen szolgáltatások kaphatók az internet sötét oldalán és mennyit kell fizetni értük?

A kiberbűnözés 3 billió (milliószor millió) dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik.

A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is. Azonban a kiberbűnözőknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

untitled

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

untitled1

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

untitled2

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

untitled3

A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.

untitled4

Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

untitled5

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

untitled6

Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

untitled7

Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.

Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában,
és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy
ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.

Gazdaság

Országos kamarai program segíti a kkv-kat a fogyasztóvédelem és az ügyfélpanasz-kezelés területén

Elindult az OVK-TÁR, azaz az Országos vállalkozói munkacsoport-hálózat és kamarai workshop-program, amelynek célja, hogy gyakorlatorientált, gyorsan alkalmazható megoldásokkal erősítse a kis- és középvállalkozások fogyasztóvédelmi jogszabályi megfelelését és ügyfélpanasz-kezelési gyakorlatát.

Az országszerte nyolc helyszínre ellátogató OVK-TÁR a felhasználó élményére és az üzleti célokra egyszerre fókuszáló, úgynevezett service design alapú fejlesztési logikára épül. A program nem előre gyártott megoldásokat kínál, hanem vállalkozói interjúkra, problématérképezésre, kamarai visszajelzésekre és tesztelésre támaszkodva alakítja ki a gyakorlati javaslatokat. Így a fejlesztések valóban a vállalkozások mindennapi működési nehézségeiből indulnak ki, és azokra adnak célzott, használható válaszokat. A Budapesti Békéltető Testület szakmai vezetésével és a Budapesti Kereskedelmi és Iparkamara projektgazdai koordinációjával zajló együttműködés biztosítja, hogy a fejlesztések ne csak országos szinten legyenek relevánsak, hanem a helyi vállalkozói igények is beépüljenek a munkába.

A Vállalkozásfejlesztési Program (VFP) részeként a Magyar Kereskedelmi és Iparkamara (MKIK) finanszírozásával létrejött kezdeményezés különösen a határidők szigorú betartására, a megfelelő dokumentálásra, az egységes ügyfélkommunikációra, valamint a tájékoztatók és az általános szerződési feltételek (ÁSZF) releváns elemeire helyezi a hangsúlyt.

A projekt négy fő pillérre épül, az országos vállalkozói munkacsoport-ülésekre, az országos műhelymunkára, a fogyasztóvédelmi jogi tanácsadásra és a hasznos tudásanyagok létrehozására. A workshopokokat meghívásos formában rendezik meg, azok a területi és ágazati szempontból releváns kkv-k vehetnek részt, amelyeknek van fogyasztóvédelmi és panaszkezelés tapasztalata. A jogi tanácsadás több területi kamaránál érhető el, Budapesten például 2026. május 7-től, előzetes időpontfoglalás alapján az ovktar@bkik.hu e-mail címen. A program eredményeként olyan tudásanyagok jönnek létre, mint panaszkezelési folyamatábrák, fogyasztóvédelmi kisokos ügyfélszolgálati munkatársak számára, valamint service design módszertannal kidolgozott jógyakorlat-csomagok, amelyek a projekt lezárása után is széles körben használhatók maradnak egy a tudástárban.

A program nyolc területi kamara, a Borsod-Abaúj-Zemplén vármegyei, a Csongrád-Csanád vármegyei, a Fejér vármegyei, a Győr-Moson-Sopron vármegyei, a Hajdú-Bihar vármegyei, a Pest vármegyei, a Heves vármegyei és Pécs-Baranyai Kereskedelmi és Iparkamara aktív közreműködésével valósul meg.

,,A fogyasztóvédelmi megfelelés és a panaszkezelés ma már nem csupán jogi kérdés, hanem fontos működési és reputációs tényező is a vállalkozások számára. Az OVK-TÁR éppen erre ad rendszerszintű, a kkv-k mindennapjaiban közvetlenül hasznosítható választ. A területi kamarák szervezeti egységeiként működő békéltető testületek nem csupán vitarendezési intézmények, hanem a vállalkozások mindennapi működését aktívan támogató, gyakorlati megoldásokat fejlesztő szakmai partnerek”

– hangsúlyozta dr. Inzelt Éva, a Budapesti Békéltető Testület elnöke.

A program részleteiről és az egyes elemekhez kapcsolódó információkról a részt vevő területi kamarák nyújtanak tájékoztatást.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Így látnak a fiatal kutatók a pénzügyi piacok mögé – reflexív AI a tőzsdén

A mesterséges intelligencia és az adattudomány már nem a jövő – hanem a pénzügyi szektor jelenét formáló erő. A K&H STEM pályázat éppen azokat az egyetemistákat emeli reflektorfénybe, akik komplex rendszermodellezéssel és innovatív technológiai megoldásokkal keresnek választ valós gazdasági kihívásokra.

Az egyik dobogós kutatás pedig túlmutat a szakmán: a tőzsdei folyamatok megértése mindannyiunk életét érinti – legyen szó megtakarításokról, nyugdíjalapokról vagy a gazdasági stabilitásról.

A pénzügyi piacok mögött nem csupán számok állnak, hanem emberek: döntések, várakozások és egymásra adott reakciók hálózata alakítja az irányokat. A kutatás éppen ezt a láthatatlan dinamikát teszi érthetővé: hogyan formálódik a befektetői hangulat, és miért mozdul sok szereplő egyszerre ugyanabba az irányba egy-egy kritikus pillanatban. Ez a megközelítés közelebb visz ahhoz, hogy a gazdasági folyamatokat ne csak adatokként, hanem emberi működésként is értelmezzük.

A felismerések ráadásul nem maradnak az elmélet szintjén. A hétköznapi befektetők számára is kapaszkodót adnak: segítenek megérteni a hirtelen árfolyam-ingadozások mögötti okokat, és azt, miért válhatnak tömegessé bizonyos döntések. Ez a tudás hozzájárulhat ahhoz, hogy a lakossági befektetők tudatosabban kezeljék megtakarításaikat, felismerjék a piaci hangulat hatását, és hosszabb távon stabilabb, átgondoltabb pénzügyi stratégiát építsenek.

Somlai Dóra, a Budapesti Corvinus Egyetem hallgatójának projektje a magyar tőkepiac működését vizsgálja egy reflexív ügynökalapú szimulációs modell segítségével. A rendszer virtuális befektetők hálózatát modellezi, és azt elemzi, hogyan alakíthatják a piaci folyamatokat a befektetők várakozásai, egymás döntései és a kollektív hangulat. A kutatás több technológiai megközelítést integrál egyetlen rendszerben. A modell valós tőzsdei idősorokra épül, hálózati viselkedésmodellezést alkalmaz, és tanuló algoritmus segítségével optimalizálja a befektetői döntési szabályokat. A genetikus algoritmus evolúciós módon hangolja a modell paramétereit, így a szimuláció képes feltárni azokat az önmagukat erősítő folyamatokat, amelyek a piaci volatilitás vagy a kollektív befektetői viselkedés mögött állhatnak. Az ilyen modellek hosszútávon hozzájárulhatnak a pénzügyi rendszerek stabilabb működéséhez és a piaci folyamatok pontosabb előrejelzéséhez, ami közvetve mindenki számára fontos, akinek megtakarítása, hitele vagy nyugdíjcélú befektetése kapcsolódik a gazdaság teljesítményéhez.

Az idei pályázat világosan megmutatta, merre tart a jövő: egyre több kutatás épít a modern informatikai módszerek és a valós gazdasági adatok találkozására. Ezek a projektek nem elméleti kísérletek, hanem élő példái annak, hogyan kapcsolódik össze az egyetemi tudás a piac valós működésével.

Jól látszik az is, hogy a hallgatók már azokon a kulcsterületeken dolgoznak – mint az adattudomány, a mesterséges intelligencia vagy a komplex rendszerek modellezése –, amelyek ma a pénzügyi szektor digitális átalakulásának motorjai.

„A STEM pályázat számunkra nemcsak egy tehetséggondozási program, hanem egy olyan szakmai platform, ahol láthatóvá válik, hogyan gondolkodik a következő generáció technológiai problémákról. Egyre több hallgató dolgozik adattudományi, mesterséges intelligencia- vagy komplex rendszermodellezési projekteken, amelyek nagyon közel állnak azokhoz a kihívásokhoz, amelyekkel a vállalati IT-csapatok is foglalkoznak. A K&H-nál ezért különösen fontos számunkra, hogy kapcsolatban maradjunk ezzel az egyetemi innovációs közeggel. Informatikai szervezetünk ma már a bank egyik kulcsterülete, a fejlesztések jelentős része házon belül történik, és olyan digitális megoldásokon dolgozunk, mint a mobilbanki fejlesztések, az ügyfélélményt támogató rendszerek vagy a banki ökoszisztéma technológiai platformjai. A K&H IT egyfajta szakmai műhelyként működik, ahol a kollégák modern technológiai projekteken dolgozhatnak, inspiráló és tapasztalt szakemberekkel együtt. Nagy hangsúlyt fektetünk a fejlődési lehetőségekre is, széles körű szakmai képzéseket, világos karrierutakat és akár projektváltási lehetőségeket kínálunk annak érdekében, hogy mindenki megtalálja azt a technológiai területet, ahol igazán kibontakozhat”

– mondta Ozorai Dénes, a K&H IT vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Konecta és a Lenovo stratégiai partnersége

A Konecta, az ügyfélélmény és a digitális szolgáltatások globális piacvezetője bejelentette stratégiai szövetségét a technológiai szektor meghatározó szereplőjével, a Lenovóval. Az együttműködés a kategóriaelső technológiai megoldásokat ötvözi a fejlett ügyfélkezelési szakértelemmel, hogy alapjaiban formálja át a digitális munkahelyi megoldásokhoz és a munkavállalói élményhez fűződő piaci megközelítést.

A partnerség alapgondolata egy égető piaci kérdésre ad választ: miért épülne a digitális munkahely széttagolt IT-szerződésekre és egymástól független szolgáltatókra, ha működhetne egységes, mesterséges intelligencia által vezérelt élményplatformként is? A felek piacformáló szereplőként kívánják átírni az iparági játékszabályokat: közvetlen alternatívát kínálnak a merev, hagyományos IT-outsourcing modellekkel szemben, újradefiniálva a vállalati szolgáltatások beszerzését és üzemeltetését.

Beszállítói viszonyból stratégiai összefonódás

Ami kezdetben hagyományos partneri kapcsolatnak indult, az mára mély stratégiai együttműködéssé fejlődött. Miközben a Konecta globális programot indított saját munkahelyi infrastruktúrájának modernizálására, a Lenovo túllépett a technológiai beszállító szerepén: kulcsfontosságú partnerré vált egy olyan AI-alapú működési modell kidolgozásában, amely az automatizáció révén jelentősen csökkenti az emberi erőforrás-igényt. A Konecta globális hálózatában – amely több mint 100 000 munkavállalót érint – már megkezdődött a Lenovo szolgáltatásainak fokozatos bevezetése.

Ezzel párhuzamosan a Konecta vette át a Lenovo e-kereskedelmi tevékenységének támogatását, és a felek már tárgyalnak a CX-üzleti folyamatok kiszervezéséről (BPO), valamint az AI-támogatott szolgáltatási képességek kiterjesztéséről. A folyamatok 2025-ben, Egyiptomban sikeresen elindultak, tovább erősítve ezzel is a régió növekvő szerepét globális CX- és digitális központként.

Diszruptív modell a digitális munkahelyekért

A Konecta és a Lenovo egy közös, teljes körű digitális munkahelyi ajánlatot fejlesztett ki, amely közvetlenül versenybe száll a piacon már elterjedt, bevett rendszerekkel.

Míg korábban a vállalatok bonyolult és széttagolt ökoszisztémákra – külön eszközgyártókra, infrastruktúra-szolgáltatókra és IT-támogatókra – támaszkodtak, az új modell az egységre törekszik.

Az ajánlat a Konecta AI-vezérelt szolgáltatásmenedzsmentjére és CX-szakértelmére épít, amelyet a Lenovo a digitális munkahelyek integrátoraként emel a következő technológiai szintre. A cél a teljes technológiai ökoszisztéma egyesítése, ahol az AI-képes eszközök és a vállalati platformok közvetlenül az üzleti célokat szolgálják.

Fogyasztói szintű élmény bevezetése a szervezeti működésbe  

Míg az ügyfélélmény az elmúlt évtizedben jelentős fejlődésen ment keresztül, a belső munkavállalói folyamatok gyakran továbbra is reaktívak, folyamatvezéreltek és hibajegy-alapúak maradtak. A partnerség egyik központi célja, hogy a fogyasztói CX-szabványokat a belső munkavállalói élményre is alkalmazza.

Az új modellben a munkavállalókra kiemelt ügyfélként tekintenek: az AI-alapú chat- és önkiszolgáló funkciók villámgyors ügyintézést tesznek lehetővé, míg a többcsatornás (omnichannel) elérés a kommunikáció zökkenőmentességét garantálja. Az adatközpontú személyre szabás révén a rendszer érezhetően hatékonyabbá teszi a mindennapi munkát, így az IT-támogatás egy reaktív folyamatból valódi prémium digitális szolgáltatássá lényegül át.

Jövőbe mutató alternatíva

Ahogy a vállalatok modernizálják technológiai környezetüket és a munkavállalói élményt (EX) is fejlesztik, a Konecta–Lenovo stratégiai szövetség a hagyományos IT-szolgáltatási modellekkel szemben egy jövőbe mutató alternatívát kínál.

A Konecta-Lenovo partnerség az egyszerűsítést választotta a komplexitás helyett. Az eszközpark, a háttérinfrastruktúra és a terméktámogatás egységesítésével egy olyan rugalmas szemléletmódot alakítottak ki, amely képes a digitálisan fejlett munkaerő legmagasabb igényeit is kiszolgálni.

„Ez a szövetség tükrözi azt az ambíciónkat, hogy újragondoljuk a technológia és a szolgáltatás találkozását. A Lenovo technológiai fölényének és a Konecta CX-szakértelmének ötvözésével egy olyan modellt alkottunk, amely az intelligenciára és a felhasználói elégedettségre épül”

– hangsúlyozta Julien Vidal, a Konecta csoport növekedési igazgatója (CGO).

„A Digital Workplace kezdeményezések középpontjában az áll, hogy javítsuk a munkavállalói élményt, ezáltal felszínre hozzuk a produktivitást, az innovációt, sőt még a kreativitást is”

-tette hozzá Rakshit Ghura, a Lenovo Digital Workplace Solutions alelnöke és általános igazgatója.

„A Konectával közösen segítünk a szervezeteknek abban, hogy hatékonyabb és eredményközpontúbb munkakörnyezetet teremtsenek.”


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss