Connect with us

Gazdaság

Éjszaka támadnak a legelterjedtebb zsarolóvírusok

A Sophos legújabb elemzése olyan támadóeszközöket és technikákat ismertet, amelyeket 11 fő zsarolóvírus család használ, többek között a WannaCry, a SamSam, a RobbinHood, a Ryuk és a Megacortex

A Sophos kiberbiztonsági vállalat közzétette a How Ransomware Attacks, azaz “Hogyan támadnak a zsarolóvírusok?” című, védekezőknek szánt kiadványát, melyben elmagyarázzák, hogyan támadnak a különböző zsarolóvírus variánsok, és milyen hatással vannak az áldozatokra.

Az útmutató kiadvány a november elején megjelent 2020 Threat Reportot (2020-as fenyegetettségi jelentést) egészíti ki, és részletes elemzést tartalmaz a 11 legelterjedtebb és legjelentősebb zsarolóvírus családról, többek között a Ryukról, BitPaymerről és MegaCortexről.

Az útmutató kiadvány által részletezett eszközök és technikák között többek között ezek szerepelnek:

A jelentősebb zsarolóvírus családok terjesztésének fő módszerei. A zsarolóvírus-eket általában három módszer egyikével terjesztik:

  • cryptowormként, mely gyorsan más számítógépeket megfertőzve sokszorosítja magát a legerőteljesebb hatás érdekében (például WannaCry);
  • mint szolgáltatásalapú zsarolóvírusmelyet a dark weben kitként árulva terjesztenek (például Sodinokibi);
  • vagy automatizált aktív támadás keretében, ahol a támadók manuálisan telepítik a zsarolóvírust, miután automatizáltan szkennelték a hálózatot a rendszer gyenge pontjait keresve. Ez az automatizált aktív támadási stílus volt a leggyakoribb megközelítés a jelentésben szereplő legfőbb zsarolóvírus családok esetében.

Kriptografikus kód aláírás: vásárolt vagy lopott hiteles digitális tanúsítvánnyal rendelkező zsarolóvírus, mely kísérletet tesz arra, hogy meggyőzzön bizonyos biztonsági szoftvereket a kód megbízhatóságáról és az elemzés szükségtelenségéről.

A jogosultság magasabb szintre történő emelése már készen rendelkezésre álló exploitok segítségével. Ez lehetővé teszi a támadó számára a programok telepítésének lehetőségét, például a távoli hozzáférést biztosító eszközök (RAT) esetében, hogy

  • adatokat tudjon megtekinteni,
  • megváltoztatni,
  • törölni,
  • teljeskörű felhasználói jogokkal rendelkező új fiókokat tudjon létrehozni és
  • kikapcsolhassa a biztonsági szoftvereket.

Észrevétlen laterális mozgás és fájl-, illetve backup szerverekre való vadászat a hálózaton abból a célból, hogy a lehető legnagyobb hatást érjék el a zsarolóvírus támadással. A támadók egy órán belül képesek olyan scripteket készíteni, melyek a hálózaton lévő endpointokra és szerverekre másolják, majd azokon elindítják a zsarolóvírust. A támadás sebességének felgyorsítása érdekében a zsarolóvírus priorizálhatja az adatokat a távoli/megosztott meghajtókon, a kisebb méretű dokumentumokat célozhatja először, illetve több titkosító folyamatot futtathat egyszerre.

Távoli támadások. Maguk a fájlszerverek gyakran nem fertőződnek meg zsarolóvírussal. Ehelyett a zsarolóvírus általában egy vagy több kompromittált endpoint-on fut, és

  • visszaél a felhasználói fiók jogosultságaival, hogy távolról támadjon dokumentumokat, néha a távoli asztal protokollon (RDP) keresztül,

vagy

  • távfelügyeleti és -kezelő (RMM) eszközöket támad, melyeket általában a managed service provider-ek (MSP) használnak abból a célból, hogy kezeljék velük az ügyfeleik IT infrastruktúráját és/vagy a végfelhasználói rendszereket.

Fájltitkosítás és átnevezés. Számos különböző módszer létezik a fájlok titkosítására, például a dokumentum egyszerű felülírása. A legtöbbet viszont vagy a backup, vagy az eredeti adat törlése is követi, így akadályozva meg a helyreállítási folyamat végrehajtását.

Az útmutató kiadvány elmagyarázza, hogyan implementálják a most felsorolt és más, további eszközöket, technikákat 11 zsarolóvírus család esetében. Ezek a zsarolóvírus családok a WannaCry, GandCrab, SamSam, Dharma, BitPaymer, Ryuk, LockerGoga, MetaCortex, RobbinHood, Matrix és a Sodinokibi.

Bizonyos esetekben a támadás java része éjszaka zajlik le, miközben az IT csapat tagjai békésen alszanak otthon. Mire az áldozat észreveszi, hogy mi történik, már túl késő lesz. Alapvető fontosságú, hogy minden endpoint-ot, hálózatot és rendszert lefedő, hatékony biztonsági megoldásokkal, illetve megfigyelő és válaszadó eszközökkel rendelkezzünk, továbbá mindig telepítsük a szoftverfrissítéseket, amikor csak megjelennek. – hívja fel a figyelmet a Sophos.

Hogyan lehet a zsarolóvírussal szemben védekezni?

  • Ellenőrizze, hogy minden hálózatára csatlakoztatott eszközzel el tud e számolni, és hogy az összes biztonsági szoftver naprakész frissítésekkel rendelkezik e!
  • Amint csak lehetséges, mindig telepítse a legújabb biztonsági frissítéseket minden hálózatára kapcsolódó eszközre!
  • A következő utasításokat követve bizonyosodjon meg arról, hogy a számítógépeire fel vannak telepítve a WannaCry esetében is használt EternalBlue exploit elleni javítások: Hogyan bizonyosodhat meg arról, hogy egy eszköz sebezhető az EternalBlue-val szemben? – MS17-010
  • Rendszeresen készítsen biztonsági másolatot a legfontosabb és az aktuális adatairól egy offline tárolóeszközre, mivel az a legjobb módja annak, hogy kikerülje a váltságdíj kifizetését zsarolóprogram fertőzése esetén.
  • A rendszergazdáknak be kell kapcsolnia a többlépcsős hitelesítés minden olyan kezelőrendszeren, amely támogatja azt. Ezzel meg lehet akadályozni, hogy a támadók deaktiválják a biztonsági eszközöket egy támadás során.
  • Biztonság terén nincs egyetlen tökéletes megoldás. A cégek számára a többrétegű biztonsági modell a legjobb lehetőség, amelyet implementálhatnak.
  • Példa: A Sophos Intercept X átfogó, alapos védelmi megközelítést alkalmaz ahhoz, hogy biztonságban tartsa az endpointokat. Több vezető, új generációs technikát kombinál, hogy biztosítsa a malware-ek detektálását és az exploitok elleni védelmet, illetve beépített “endpoint detection and response”, röviden EDR funkciókkal is rendelkezik.

A teljes How Zsarolóvírus Attacks (“Hogyan támadnak a zsarolóvírus-ek?”) útmutató kiadvány, illetve a How the Most Damaging Zsarolóvírus Evades IT Security  (Hogyan kerüli ki az IT védelmet a legsúlyosabb károkat okozó zsarolóvírus?”) című SophosLabs Uncut cikk is elérhető a címekre kattintva.

Gazdaság

Szigorúbb szankciók, csökkenő adminisztráció – módosultak az EPR háttérszabályai

A 2024 végén a Magyar Közlönyben kihirdetett jogszabálymódosítások jelentősen átalakították az érvényben lévő kiterjesztett gyártói felelősségre (EPR) és termékdíjra vonatkozó előírásokat.

A változás sokrétű, hiszen a mellett, hogy csökkenti a társaságok adminisztratív terheit, egyértelműsítette az EPR-rendszerhez kapcsolódó szankciók rendszerét, újraszabályozta a termékdíj és az EPR kapcsolatát is.

Magyarországon 2023. július 1-vel lépett életbe a kiterjesztett gyártói felelősség rendszere, az EPR. A hazai hulladékgazdálkodási rendszer új szabályozása a kezdetek óta kettős adminisztratív terhet rótt az érintettekre, mivel a termékdíj kötelezettségnek és az ahhoz kapcsolódó negyedéves bevallásoknak az EPR rendszer bevezetése után is eleget kellett tenniük a társaságoknak. Egy 2024 decemberében kihirdetett törvénymódosítás ezt a kettősséget szüntette meg 2025. január elsejével, úgy, hogy a termékdíj alól kikerültek azok a termékek, melyek az EPR alá is tartoznak.

Az év végi változások talán legfontosabb hozadéka, hogy a jogalkotó a hulladékgazdálkodási bírságról szóló kormányrendelet módosításával bevezette az EPR-díj fizetéséhez kapcsolódó szankciórendszert. Ennek jelentőségét az adja, hogy bár az EPR-díjra az adókhoz hasonló szabályok vonatkoznak, az nem adónak, hanem szolgáltatási díjnak minősül, így az adóeljárások során megszokott szankciók nem voltak erre vonatkoztathatóak

– tette hozzá Gábor Zoltán, a Deloitte adóosztályának partnere.

A módosított kormányrendelet értelmében, ha a gyártó az általa forgalomba hozott körforgásos termék mennyiségéről nem vagy tévesen szolgáltat adatot, akkor a bírság mértéke az EPR-díj hiány fele. Amennyiben a hiányt nem lehet anyagtípusra (például biológiailag lebomló műanyag vagy papír) vonatkozóan tételesen megállapítani, akkor az érintett csomagolásokra vonatkozó legmagasabb díjtétellel kell számolni.

Az EPR-rendszer további változásait okozta és egyben számos könnyítést is hozott magával az EPR-rendelet szintén decemberben történt módosítása. Például a gyártók számára kedvező változás, hogy az egyes tárgynegyedévekre vonatkozó adatszolgáltatás módosítására egy hónappal hosszabb idő áll rendelkezésükre

– tette hozzá Kovács István, a Deloitte adóosztályának menedzsere.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Cafeteria bevezetés: tavasszal sem késő, sőt!

Cafeteria bevezetés

Sokan azt gondolják, hogy cafeteria rendszert csak az év elejével érdemes bevezetni, és ha lecsúsztak januárról, jobb inkább a következő évig várni. Ez azonban tévedés. A tavaszi bevezetés akár számos előnnyel is járhat mind a munkáltatók, mind a munkavállalók részére.

Későbbi bevezetés, átgondoltabb döntések

Az évkezdés sok cég számára kaotikus időszak: zárul a pénzügyi év, indul az új költségvetés, ráadásul minden feszített tempóban. Ilyenkor a cafeteria rendszer bevezetése könnyen elkapkodott, meggondolatlan döntéssé válhat – amit később nemcsak a munkáltató, de a munkavállalók is megéreznek. És sokszor éltük meg azt is, hogy a friss cafeteria szabályozások alkalmazása még nem teljesen átlátható rögtön január elején.

Tavasszal azonban már nyugodtabbak a körülmények. A céges élet ritmusa megtalálja a normál kerékvágást, és elegendő idő áll rendelkezésre ahhoz, hogy alaposan átgondolt, jól felépített döntések szülessenek.

Ráadásul az év elején életbe lépő új adózási és jogszabályi változások, amelyek januárban még sok fejtörést okoznak, tavaszra már teljesen letisztulnak. Így egy később bevezetett juttatási rendszer átláthatóbb és könnyebben igazítható a cég igényeihez.

Cafeteria bevezetés tavasszal

Évközi bevezetés esetén is a teljes keretösszeg jár

Tévhit, hogy a nem év elején bevezetett cafeteria rendszer kevesebbet ér vagy bonyolultabb lesz. A későbbi bevezetés valójában nem csökkenti a munkavállalóknak járó éves keretösszeget, hiszen a cafeteria visszamenőlegesen is adható. Ez azt jelenti, hogyha például a keretösszeg a teljes évre 400.000 forint, egy márciusban induló cafeteria esetén is mind a 400.000 forint jár a munkavállalónak – feltéve, hogy január 1-jén már a cégnél dolgozott. Időarányosításra csak azoknál a dolgozóknál van szükség, akik később csatlakoztak a vállalathoz.

Cafeteria bevezetés ősszel

Dolgozói igényfelmérés a sikeres bevezetésért

A béren kívüli juttatások esetében viszont nemcsak az időzítés fontos, hanem az is, hogy a cafeteria rendszer a vállalkozás céljaival összhangban legyen. Még a bevezetés előtt érdemes lehet felmérni, hogy milyen lehetőségekre lenne igény a munkavállalók részéről. Egy jól összeállított, a munkavállalók igényeire szabott juttatási rendszer nemcsak a dolgozói elégedettséget növeli, de hosszabb távon az elköteleződésüket is erősítheti a vállalat iránt.

A cafeteria bevezetése természetesen a munkáltatóknak is megéri: a kedvező adózású elemekkel az egyszerű béremelésnél költséghatékonyabban növelhető a dolgozók fizetése.

Az elérhető juttatási lehetőségek között könnyű elveszni, de egy jól összeállított cafeteria kézikönyv segíthet. Ez az egyszerű útmutató átláthatóvá teszi az egyes elemek működését és előnyeit, így a döntés gyorsabb és megalapozottabb lesz. Tehát ha úgy érzi cégvezetőként, hogy eljött az idő a béren kívüli juttatások bevezetésére, ne várjon az év végéig: lépjen amint megszületett az elhatározás!


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Záporoznak a banki díjemelések a vállalkozók felé

Már 9 bank is bejelentette az inflációs díjemelését a vállalkozók felé.

A banki díjak a tavalyi infláció mértékével, azaz kevesebb, mint 4 százalékkal emelkednek. A vállalkozók számára a folyamatos, egyre emelkedő díjak ellen ma már van megoldás – írja a BiztosDöntés.hu.

Fél éven belül ez már a második, általános díjemelés a vállalkozói számlákon

2024 őszén már végigsöpört a vállalkozói (pénzforgalmi) számlákon a pénzügyi tranzakciós illeték másfélszeresére emelkedésének hatása, ami bankoktól függően tavaly augusztus és október között emelte meg az átutalások és a készpénzfelvételek díjait.

Most a banki díjak a tavalyi infláció mértékével, azaz 3,7 százalékkal emelkednek meg. Erre a díjemelésre a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény teremt lehetőséget.

Azok a bankok, amelyek nem használják ki teljes mértékben az egyik év inflációs díjemelési lehetőségét, a későbbiekben még érvényesíthetik azt, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Már 9 bank jelentett be inflációs díjemelést

Eddig az alábbi bankok jelentettek be díjemelést a vállalkozásoknak kínált pénzforgalmi számlákon:

Részben jelentett be díjemelést a Gránit Bank is 2025. április 15-től, de eddig még csak két pénzforgalmi díjcsomagjára.

Nem jelentett még be inflációs díjemelést a pénzforgalmi bankszámlákra az Erste, a MagNet Bank, és részben a Gránit Bank. Nagy eséllyel ezek a bankok is érvényesíteni fogják a lehetőségként előttük álló inflációs díjemeléseket.

A vállalkozók kedvezőbb díjért is bankolhatnak

Az inflációs díjemelést egyik banknál sem lehet kikerülni. Viszont minden vállalkozó számára rendelkezésre áll egy új és kedvező díjú számlavezetési lehetőség, mely e-pénz alapon kínál pénzforgalmi számlát a hazai vállalkozások számára. Egykoron a Revolut is ezzel indult el hódító útjára. 

Az e-pénz egy törvényes pénzfajta az Európai Unióban a készpénz és a hagyományos bankszámlapénz mellett, segítségével teljes értékű pénzforgalmi számlavezetés érhető el, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Tavaly robbant be a köztudatba a BinX Zrt., mely magát az első neobankként azonosítja. A friss pénzügyi szolgáltató a hazai bankokéval megegyező pénzforgalmi számla szolgáltatást kínál, méghozzá jóval kedvezőbb díjazással.

Jelenleg feltétel nélkül, díjmentes számlavezetés mellett tranzakciónként fix 199 forintért bármennyi belföldi átutalást küldhetnek a vállalkozások a hazai bankok felé. A bevezető árazás megszűnésével, 2025. március 1-től az átutalás díja fix 399 forintra emelkedik és megjelenik két új díjcsomag is.

Az egyikben 2 990 forintos havidíj mellett fix 299 forintra csökken egy-egy átutalás díja. A másikban pedig 9 990 forintos havidíj mellett fix 199 forintra. A vállalkozások ezáltal a nekik megfelelő díjcsomagot választhatják.

Ha két vállalkozás a BinX-nél bankol, akkor közöttük az átutalás teljesen díjmentes.

A BinX ugyanakkor jelenleg még nem vezet devizaszámlát és nem végez devizakonverziót, így exportra termelő vagy importáló vállalkozásokat nem tud kiszolgálni. Szintén nem alkalmas most megalapítandó cégek első bankszámlájának, mivel a szelfis számlanyitási folyamat nem megfelelő a cég bejegyzéséhez. Bankpénztár híján a BinX-nél nem lehetséges készpénzt befizetni sem, készpénzfelvétel pedig csak ATM-ekből megoldható.

A BinX-et ugyanakkor egyéni vállalkozók is választhatják, akár a vállalkozás alapításakor is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss