Connect with us

Gazdaság

Éjszaka támadnak a legelterjedtebb zsarolóvírusok

A Sophos legújabb elemzése olyan támadóeszközöket és technikákat ismertet, amelyeket 11 fő zsarolóvírus család használ, többek között a WannaCry, a SamSam, a RobbinHood, a Ryuk és a Megacortex

A Sophos kiberbiztonsági vállalat közzétette a How Ransomware Attacks, azaz “Hogyan támadnak a zsarolóvírusok?” című, védekezőknek szánt kiadványát, melyben elmagyarázzák, hogyan támadnak a különböző zsarolóvírus variánsok, és milyen hatással vannak az áldozatokra.

Az útmutató kiadvány a november elején megjelent 2020 Threat Reportot (2020-as fenyegetettségi jelentést) egészíti ki, és részletes elemzést tartalmaz a 11 legelterjedtebb és legjelentősebb zsarolóvírus családról, többek között a Ryukról, BitPaymerről és MegaCortexről.

Az útmutató kiadvány által részletezett eszközök és technikák között többek között ezek szerepelnek:

A jelentősebb zsarolóvírus családok terjesztésének fő módszerei. A zsarolóvírus-eket általában három módszer egyikével terjesztik:

  • cryptowormként, mely gyorsan más számítógépeket megfertőzve sokszorosítja magát a legerőteljesebb hatás érdekében (például WannaCry);
  • mint szolgáltatásalapú zsarolóvírusmelyet a dark weben kitként árulva terjesztenek (például Sodinokibi);
  • vagy automatizált aktív támadás keretében, ahol a támadók manuálisan telepítik a zsarolóvírust, miután automatizáltan szkennelték a hálózatot a rendszer gyenge pontjait keresve. Ez az automatizált aktív támadási stílus volt a leggyakoribb megközelítés a jelentésben szereplő legfőbb zsarolóvírus családok esetében.

Kriptografikus kód aláírás: vásárolt vagy lopott hiteles digitális tanúsítvánnyal rendelkező zsarolóvírus, mely kísérletet tesz arra, hogy meggyőzzön bizonyos biztonsági szoftvereket a kód megbízhatóságáról és az elemzés szükségtelenségéről.

A jogosultság magasabb szintre történő emelése már készen rendelkezésre álló exploitok segítségével. Ez lehetővé teszi a támadó számára a programok telepítésének lehetőségét, például a távoli hozzáférést biztosító eszközök (RAT) esetében, hogy

  • adatokat tudjon megtekinteni,
  • megváltoztatni,
  • törölni,
  • teljeskörű felhasználói jogokkal rendelkező új fiókokat tudjon létrehozni és
  • kikapcsolhassa a biztonsági szoftvereket.

Észrevétlen laterális mozgás és fájl-, illetve backup szerverekre való vadászat a hálózaton abból a célból, hogy a lehető legnagyobb hatást érjék el a zsarolóvírus támadással. A támadók egy órán belül képesek olyan scripteket készíteni, melyek a hálózaton lévő endpointokra és szerverekre másolják, majd azokon elindítják a zsarolóvírust. A támadás sebességének felgyorsítása érdekében a zsarolóvírus priorizálhatja az adatokat a távoli/megosztott meghajtókon, a kisebb méretű dokumentumokat célozhatja először, illetve több titkosító folyamatot futtathat egyszerre.

Távoli támadások. Maguk a fájlszerverek gyakran nem fertőződnek meg zsarolóvírussal. Ehelyett a zsarolóvírus általában egy vagy több kompromittált endpoint-on fut, és

  • visszaél a felhasználói fiók jogosultságaival, hogy távolról támadjon dokumentumokat, néha a távoli asztal protokollon (RDP) keresztül,

vagy

  • távfelügyeleti és -kezelő (RMM) eszközöket támad, melyeket általában a managed service provider-ek (MSP) használnak abból a célból, hogy kezeljék velük az ügyfeleik IT infrastruktúráját és/vagy a végfelhasználói rendszereket.

Fájltitkosítás és átnevezés. Számos különböző módszer létezik a fájlok titkosítására, például a dokumentum egyszerű felülírása. A legtöbbet viszont vagy a backup, vagy az eredeti adat törlése is követi, így akadályozva meg a helyreállítási folyamat végrehajtását.

Az útmutató kiadvány elmagyarázza, hogyan implementálják a most felsorolt és más, további eszközöket, technikákat 11 zsarolóvírus család esetében. Ezek a zsarolóvírus családok a WannaCry, GandCrab, SamSam, Dharma, BitPaymer, Ryuk, LockerGoga, MetaCortex, RobbinHood, Matrix és a Sodinokibi.

Bizonyos esetekben a támadás java része éjszaka zajlik le, miközben az IT csapat tagjai békésen alszanak otthon. Mire az áldozat észreveszi, hogy mi történik, már túl késő lesz. Alapvető fontosságú, hogy minden endpoint-ot, hálózatot és rendszert lefedő, hatékony biztonsági megoldásokkal, illetve megfigyelő és válaszadó eszközökkel rendelkezzünk, továbbá mindig telepítsük a szoftverfrissítéseket, amikor csak megjelennek. – hívja fel a figyelmet a Sophos.

Hogyan lehet a zsarolóvírussal szemben védekezni?

  • Ellenőrizze, hogy minden hálózatára csatlakoztatott eszközzel el tud e számolni, és hogy az összes biztonsági szoftver naprakész frissítésekkel rendelkezik e!
  • Amint csak lehetséges, mindig telepítse a legújabb biztonsági frissítéseket minden hálózatára kapcsolódó eszközre!
  • A következő utasításokat követve bizonyosodjon meg arról, hogy a számítógépeire fel vannak telepítve a WannaCry esetében is használt EternalBlue exploit elleni javítások: Hogyan bizonyosodhat meg arról, hogy egy eszköz sebezhető az EternalBlue-val szemben? – MS17-010
  • Rendszeresen készítsen biztonsági másolatot a legfontosabb és az aktuális adatairól egy offline tárolóeszközre, mivel az a legjobb módja annak, hogy kikerülje a váltságdíj kifizetését zsarolóprogram fertőzése esetén.
  • A rendszergazdáknak be kell kapcsolnia a többlépcsős hitelesítés minden olyan kezelőrendszeren, amely támogatja azt. Ezzel meg lehet akadályozni, hogy a támadók deaktiválják a biztonsági eszközöket egy támadás során.
  • Biztonság terén nincs egyetlen tökéletes megoldás. A cégek számára a többrétegű biztonsági modell a legjobb lehetőség, amelyet implementálhatnak.
  • Példa: A Sophos Intercept X átfogó, alapos védelmi megközelítést alkalmaz ahhoz, hogy biztonságban tartsa az endpointokat. Több vezető, új generációs technikát kombinál, hogy biztosítsa a malware-ek detektálását és az exploitok elleni védelmet, illetve beépített “endpoint detection and response”, röviden EDR funkciókkal is rendelkezik.

A teljes How Zsarolóvírus Attacks (“Hogyan támadnak a zsarolóvírus-ek?”) útmutató kiadvány, illetve a How the Most Damaging Zsarolóvírus Evades IT Security  (Hogyan kerüli ki az IT védelmet a legsúlyosabb károkat okozó zsarolóvírus?”) című SophosLabs Uncut cikk is elérhető a címekre kattintva.

Gazdaság

A Kyndryl felmérése szerint a mainframe modernizációs projektek 2–3 szoros befektetés arányos megtérülést biztosítanak

A Kyndryl (NYSE: KD), a küldetéskritikus vállalati technológiai szolgáltatások vezető globális szereplője, ma közzétette immár harmadik alkalommal publikált State of Mainframe Modernization felmérésének eredményeit.

A kutatás bemutatja, miként alakítják át a vállalatok a mainframe-rendszerek szerepét a gyorsan változó digitális környezetben. Az eredmények szerint a szervezetek egyre inkább rugalmas modernizációs stratégiákat alkalmaznak, nagyléptékben építik be a mesterséges intelligenciát, és megduplázzák a mainframe használatát a hibrid IT‑környezetekben – mindezt a szakemberhiány és a szigorodó szabályozói elvárások közepette.

A felmérésben részt vevő 500 üzleti és IT‑vezető válaszai alapján a modernizációs projektek költségei csökkentek, miközben a befektetés‑arányos megtérülés (ROI) növekedett. A válaszadók jelenleg 288% és 362% közötti ROI‑t érnek el kezdeményezéseikkel, attól függően, hogy a modernizációt közvetlenül a mainframe‑en valósítják meg, felhőintegrációt hajtanak végre, vagy a munkaterheléseket más platformokra helyezik át. Emellett a szervezetek 80%-a az elmúlt évben módosította mainframe‑modernizációs stratégiáját, hogy alkalmazkodjon a változó piaci körülményekhez, a geopolitikai fejleményekhez, az új szabályozásokhoz és a feltörekvő technológiákhoz.

A felmérésből az is kiderült, hogy a mesterséges intelligencia mára a jövőbeli lehetőségből a jelen egyik legfontosabb üzleti hajtóerejévé vált: a szervezetek közel 90%-a már bevezette, vagy tervezi bevezetni a generatív MI‑t a mainframe‑rendszereken. A válaszadók jelentős eredményeket várnak a mesterséges intelligencia és a generatív MI alkalmazásától – összesen 13 milliárd dollár költségmegtakarítást és 20 milliárd dollár új bevételt prognosztizálva a következő három évre. Az MI emellett hozzájárul a munkaerőpiaci tudás hiány mérsékléséhez is. A szervezetek több mint fele (56%) számolt be a platform használatának növekedéséről az elmúlt évben, mivel a hibrid környezet részeként új, magas hozzáadott értékű szerepeket azonosítanak számára.

„A mainframe az MI‑alapú hibrid vállalati stratégiák egyik katalizátorává vált, amely milliárd dolláros megtérülést biztosít, miközben új innovációs lehetőségeket teremt az ügyfelek számára” – mondta Hassan Zamat, a Kyndryl Core Enterprise üzletágának globális szakmai vezetője. „A szervezetek ma sokkal pragmatikusabban közelítik meg a modernizációt, hogy jobb üzleti eredményeket érjenek el és beépítsék az új technológiákat. A megfelelő partnerekkel való együttműködés kulcsfontoságú egy rugalmas, biztonságos és jövőálló platform kialakításában.”

A válaszadók azt is megerősítették, hogy a modernizáció sikerének kulcsa egyre inkább a mainframe‑ és a feltörekvő technológiákban egyaránt jártas munkaerő. A vállalatok 70%-a küzd azzal, hogy megtalálja a megfelelő, több területen is kompetens szakembereket, miközben 74% továbbra is külső szolgáltatókra támaszkodik modernizációs kezdeményezései támogatásában. A megkérdezettek 94%-a szerint modernizációs terveiket jelentős mértékben befolyásolja a szabályozói megfelelés, és a biztonság továbbra is alapvető szempont marad a döntéshozatal során.

A felmérés rámutat, hogy miközben a vállalatok igyekeznek alkalmazkodni a kihívásokhoz, a mainframe-platform továbbra is a legkritikusabb technológiai képességeik alapját képezi. A mainframe‑modernizációról alkotott vállalati véleményekről, valamint a kapcsolódó kihívásokról, kockázatokról és előnyökről további részletek a Kyndryl 2025‑ös State of Mainframe Modernization Survey jelentésében olvashatók.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Lakásvásárlás önerő nélkül – nem könnyű, de lehetséges

Első lakás és zöld ingatlan esetén lazább hitelfeltételek

Bár általánosan elterjedt vélekedés, hogy lakásvásárlás csak önerővel lehetséges, a szabályozás ezt nem zárja ki – hívta fel a figyelmet Vincze Krisztián, a GV Hitelközpont vezetője. A Magyar Nemzeti Bank rendelete szerint a hitelezés felső határa forintalapú jelzáloghitelek esetén a fedezet forgalmi értékének 80 százaléka, de megfelelő pótfedezet – például egy másik ingatlan – bevonásával önerő nélkül is finanszírozható a vételár. Bizonyos esetekben – első lakás vagy energiahatékony ingatlan – akár pótfedezet nélkül is nyújtható 90 százalékos hitel. A szakértő tapasztalt pénzügyi tanácsadó bevonását javasolja.

Az a vélekedés, miszerint önerő nélkül lehetetlen ingatlant vásárolni, nem igaz. Nem könnyű feladat és minden szereplőnek, vevőnek, eladónak, banknak is rugalmasnak kell lennie, hogy a tranzakció megtörténhessen, de a jelenlegi szabályozás nem zárja ki ezt a lehetőséget. Vincze Krisztiánt, a GV Hitelközpont vezetőjét kérdeztük, hogyan is működhet mindez a gyakorlatban.

A legtöbben úgy hiszik, hogy a lakáshitelhez minden esetben fel kell mutatni önerőt, mert a bankok csak így adnak kölcsönt, de ez nem igaz. A hitelezhetőség mértékét egy rendelet, a hitelfedezeti mutatóhoz köti, melyet a Magyar Nemzeti Bank szabályoz. Vagyis az MNB határozza meg, hogy a fedezetül felajánlott lakást vagy lakásokat a forgalmi értéküknek hány százalékáig lehet terhelni.

Jelenleg a forintalapú jelzáloghitelek esetén ez a szám, általános esetben, 80 százalék. A bankok, saját döntéseik alapján, ennél magasabb önrészt is kérhetnek és gyakran ezt meg is teszik.

– A bankok belső szabályai általában szigorúbbak – hívja fel a figyelmet Vincze Krisztián a GV Hitelközpont vezetője – akad olyan pénzintézet is, ahol saját pénz nélkül nem adnak hitelt. Az sem mindegy, hogy milyen településen van a kiválasztott ingatlan, hiszen egy olyan városban, ahol pörög az ingatlanpiac, a bank nagyobb mértékű kölcsönt is ad, mert könnyen eladhatók itt a lakások. Ezzel szemben egy rosszabb adottságú, nehezen eladható ház esetén magasabb önerőt is megszabhatnak, akár 40 százalékot is elvárhatnak a hitelezéshez.

De akkor hogyan lehet mégis lakást vásárolni, ha nincs önerő? A megoldás az, hogy ebben az esetben nem elegendő egyetlen ingatlan fedezetnek. Ha a megvásárolni kívánt lakás vagy ház mellett egy másik ingatlan is bevonható az ügyletbe, akkor van esély arra, hogy pénz nélkül jusson valaki lakáshoz. Ekkor ugyanis a két ingatlan összértékének bizonyos százaléka hitelezhető, de ha az összérték kellően magas, a megvásárolni kívánt lakás teljes ára finanszírozható a felvett kölcsönből. Nem feltétel ilyenkor, hogy az úgynevezett pótfedezet a hiteligénylő tulajdonában álljon, de természetesen a tulajdonos hozzájárulása szükséges, hiszen, ha az adós nem fizet, bizony a pótfedezet is egyetemlegesen felel a kötelezettségért.

Nézzünk egy példát! Egy fővárosi, 50 milliós, átlagos állapotú lakás megvásárlásához, ha csak a megvásárolni kívánt ingatlan a fedezet, maximum 40 millió forintot adhat a bank, vagyis szükséges 10 millió forint önerő. Ha azonban felajánlható másik ingatlan emellé, aminek forgalmi értéke szintén eléri az 50 millió forintot, akkor a bank már a két ingatlan összértékének 80 százalékig hitelezhet, vagyis a teljes 50 milliós összeg felvehető.

Az is lehetséges, hogy a második ingatlan értéke önmagában 100 millió forintot ér, így az önállóan is elég fedezetet nyújt egy 50 milliós hitelre (akár többre is, de a hitel felső korlátja maga a vételár), így a célingatlant nem is kell bevonni a fedezeti körbe.

Vannak kivételek, amikor a 20 százalékos önerő sem kötelező a törvény szerint, hívja fel a figyelmet a szakember.
– Azoknál a hitelfelvevőknél, akiknek korábban nem volt még 50%-ot elérő ingatlantulajdonuk az első lakásvásárlását támogatandó, megengedi a rendelet a forgalmi érték 90%-áig történő finanszírozást pótfedezet bevonása nélkül, ahogy az energiahatékony ingatlanokat is akár 90 százalékig hitelezi a bank, ráadásul nemcsak az Otthon Start kölcsön keretein belül, hiszen ez általános szabály – mondta el Vincze Krisztián.

Összefoglalva tehát nem lehetetlen, de nem is egyszerű önerő nélkül ingatlant vásárolni. Szükség van a megvásárolni kívánt mellett egy másik, terhelhető ingatlanra és olyan pénzintézetre, ami az adott településen hajlandó ilyen mértékben hitelezni. Emellett szükség van arra, hogy az eladó elfogadja, nem kap foglalót vagy előleget, csak a banki utalásnál kerül pénz a kezébe.

A fenti nehezítő körülmények, a megfelelő bank megtalálása, a tulajdonos meggyőzése, hogy ne ragaszkodjon a foglalóhoz, stb. miatt érdemes tapasztalt ingatlanos szakemberrel és a különböző bankok gyakorlatát jól ismerő hitelezési szakértővel nekivágni egy ilyen ingatlanvásárlásnak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Megnyílt a Huawei webáruháza Magyarországon

Elindult a HUAWEI hazai online áruháza. Az új webáruház a Huawei teljes hazai termékpalettáját kínálja, okosórákat, audioeszközöket, táblagépeket, okostelefonokat és kiegészítőket, közvetlenül a gyártótól, gyártói garanciával és támogatással.

A Huawei webshop célja, hogy a hazai vásárlók közvetlenül a gyártótól, egy helyen szerezhessék be a legújabb termékeket, miközben teljes körű szolgáltatások teszik kényelmesebbé és biztonságosabbá a vásárlást. A rendeléseket 1-3 munkanapon belül szállítják ki, a vásárlók igénybe vehetik a Huawei Support ügyféltámogatást, és 14 napon belül ingyenesen visszaküldhetik a megvásárolt terméket. Emellett egyes eszközökhöz kiterjesztett gyártói garancia és elvesztésvédelem is társul.

Exkluzív nyitási ajánlatok

A nyitási időszakban, 2025. szeptember 8. és október 31. között a vásárlók számos exkluzív ajánlattal találkozhatnak. Hírlevél-feliratkozás esetén automatikusan egy 20% kedvezményre jogosító kupont kaphatnak a látogatók, emellett a felhasználók részt vehetnek a Huawei nyereményjátékában is, amelyben a szerencsés nyertesek a megadott időszakban számos értékes nyereménnyel gazdagodhatnak, így például:

  • multiszenzoros ujjbegyes mérést kínáló WATCH 5,
  • vagy a vérnyomásmérő funkcióval ellátott WATCH D2 okosórát
  • vagy HUAWEI FreeClip fülhallgatóval,
  • vagy további, bármely Huawei termékre beváltható 25%-os kedvezménykuponnal gazdagodhatnak.

A sorsolás során a nyertes vásárlók szimbolikus, 1 forintos áron juthatnak hozzá a fenti Huawei termékekhez.

Mindemellett a promóció részeként a nyitási időszak minden rendelésére ingyenes DHL Express házhozszállítás jár, a viselhető okoseszközökhöz, táblagépekhez és okostelefonokhoz 12 hónapos gyártói garancia, a Huawei audio termékekhez pedig 12 hónapos elvesztésvédelem kapcsolódik.

A Huawei újonnan nyíló hivatalos online áruháza így a gyártó teljes hazai termékportfólióját közvetlenül elérhetővé teszi a fogyasztók számáravalamint olyan kiegészítők (például óraszíjak) és csomagok is kaphatók, amik más kereskedőnél nem. Ilyen csomag. a MatePad 11.5 tablet, amely kizárólag a HUAWEI webáruházában lesz elérhető csomagban billentyűzettel, illetve az M-Pencil tollra is nagyértékű kedvezményt kínál a gyártó.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss