Gazdaság
Éjszaka támadnak a legelterjedtebb zsarolóvírusok
A Sophos legújabb elemzése olyan támadóeszközöket és technikákat ismertet, amelyeket 11 fő zsarolóvírus család használ, többek között a WannaCry, a SamSam, a RobbinHood, a Ryuk és a Megacortex
A Sophos kiberbiztonsági vállalat közzétette a How Ransomware Attacks, azaz “Hogyan támadnak a zsarolóvírusok?” című, védekezőknek szánt kiadványát, melyben elmagyarázzák, hogyan támadnak a különböző zsarolóvírus variánsok, és milyen hatással vannak az áldozatokra.
Az útmutató kiadvány a november elején megjelent 2020 Threat Reportot (2020-as fenyegetettségi jelentést) egészíti ki, és részletes elemzést tartalmaz a 11 legelterjedtebb és legjelentősebb zsarolóvírus családról, többek között a Ryukról, BitPaymerről és MegaCortexről.
Az útmutató kiadvány által részletezett eszközök és technikák között többek között ezek szerepelnek:
A jelentősebb zsarolóvírus családok terjesztésének fő módszerei. A zsarolóvírus-eket általában három módszer egyikével terjesztik:
- cryptowormként, mely gyorsan más számítógépeket megfertőzve sokszorosítja magát a legerőteljesebb hatás érdekében (például WannaCry);
- mint szolgáltatásalapú zsarolóvírusmelyet a dark weben kitként árulva terjesztenek (például Sodinokibi);
- vagy automatizált aktív támadás keretében, ahol a támadók manuálisan telepítik a zsarolóvírust, miután automatizáltan szkennelték a hálózatot a rendszer gyenge pontjait keresve. Ez az automatizált aktív támadási stílus volt a leggyakoribb megközelítés a jelentésben szereplő legfőbb zsarolóvírus családok esetében.
Kriptografikus kód aláírás: vásárolt vagy lopott hiteles digitális tanúsítvánnyal rendelkező zsarolóvírus, mely kísérletet tesz arra, hogy meggyőzzön bizonyos biztonsági szoftvereket a kód megbízhatóságáról és az elemzés szükségtelenségéről.
A jogosultság magasabb szintre történő emelése már készen rendelkezésre álló exploitok segítségével. Ez lehetővé teszi a támadó számára a programok telepítésének lehetőségét, például a távoli hozzáférést biztosító eszközök (RAT) esetében, hogy
- adatokat tudjon megtekinteni,
- megváltoztatni,
- törölni,
- teljeskörű felhasználói jogokkal rendelkező új fiókokat tudjon létrehozni és
- kikapcsolhassa a biztonsági szoftvereket.
Észrevétlen laterális mozgás és fájl-, illetve backup szerverekre való vadászat a hálózaton abból a célból, hogy a lehető legnagyobb hatást érjék el a zsarolóvírus támadással. A támadók egy órán belül képesek olyan scripteket készíteni, melyek a hálózaton lévő endpointokra és szerverekre másolják, majd azokon elindítják a zsarolóvírust. A támadás sebességének felgyorsítása érdekében a zsarolóvírus priorizálhatja az adatokat a távoli/megosztott meghajtókon, a kisebb méretű dokumentumokat célozhatja először, illetve több titkosító folyamatot futtathat egyszerre.
Távoli támadások. Maguk a fájlszerverek gyakran nem fertőződnek meg zsarolóvírussal. Ehelyett a zsarolóvírus általában egy vagy több kompromittált endpoint-on fut, és
- visszaél a felhasználói fiók jogosultságaival, hogy távolról támadjon dokumentumokat, néha a távoli asztal protokollon (RDP) keresztül,
vagy
- távfelügyeleti és -kezelő (RMM) eszközöket támad, melyeket általában a managed service provider-ek (MSP) használnak abból a célból, hogy kezeljék velük az ügyfeleik IT infrastruktúráját és/vagy a végfelhasználói rendszereket.
Fájltitkosítás és átnevezés. Számos különböző módszer létezik a fájlok titkosítására, például a dokumentum egyszerű felülírása. A legtöbbet viszont vagy a backup, vagy az eredeti adat törlése is követi, így akadályozva meg a helyreállítási folyamat végrehajtását.
Az útmutató kiadvány elmagyarázza, hogyan implementálják a most felsorolt és más, további eszközöket, technikákat 11 zsarolóvírus család esetében. Ezek a zsarolóvírus családok a WannaCry, GandCrab, SamSam, Dharma, BitPaymer, Ryuk, LockerGoga, MetaCortex, RobbinHood, Matrix és a Sodinokibi.
Bizonyos esetekben a támadás java része éjszaka zajlik le, miközben az IT csapat tagjai békésen alszanak otthon. Mire az áldozat észreveszi, hogy mi történik, már túl késő lesz. Alapvető fontosságú, hogy minden endpoint-ot, hálózatot és rendszert lefedő, hatékony biztonsági megoldásokkal, illetve megfigyelő és válaszadó eszközökkel rendelkezzünk, továbbá mindig telepítsük a szoftverfrissítéseket, amikor csak megjelennek. – hívja fel a figyelmet a Sophos.
Hogyan lehet a zsarolóvírussal szemben védekezni?
- Ellenőrizze, hogy minden hálózatára csatlakoztatott eszközzel el tud e számolni, és hogy az összes biztonsági szoftver naprakész frissítésekkel rendelkezik e!
- Amint csak lehetséges, mindig telepítse a legújabb biztonsági frissítéseket minden hálózatára kapcsolódó eszközre!
- A következő utasításokat követve bizonyosodjon meg arról, hogy a számítógépeire fel vannak telepítve a WannaCry esetében is használt EternalBlue exploit elleni javítások: Hogyan bizonyosodhat meg arról, hogy egy eszköz sebezhető az EternalBlue-val szemben? – MS17-010
- Rendszeresen készítsen biztonsági másolatot a legfontosabb és az aktuális adatairól egy offline tárolóeszközre, mivel az a legjobb módja annak, hogy kikerülje a váltságdíj kifizetését zsarolóprogram fertőzése esetén.
- A rendszergazdáknak be kell kapcsolnia a többlépcsős hitelesítés minden olyan kezelőrendszeren, amely támogatja azt. Ezzel meg lehet akadályozni, hogy a támadók deaktiválják a biztonsági eszközöket egy támadás során.
- Biztonság terén nincs egyetlen tökéletes megoldás. A cégek számára a többrétegű biztonsági modell a legjobb lehetőség, amelyet implementálhatnak.
- Példa: A Sophos Intercept X átfogó, alapos védelmi megközelítést alkalmaz ahhoz, hogy biztonságban tartsa az endpointokat. Több vezető, új generációs technikát kombinál, hogy biztosítsa a malware-ek detektálását és az exploitok elleni védelmet, illetve beépített “endpoint detection and response”, röviden EDR funkciókkal is rendelkezik.
A teljes How Zsarolóvírus Attacks (“Hogyan támadnak a zsarolóvírus-ek?”) útmutató kiadvány, illetve a How the Most Damaging Zsarolóvírus Evades IT Security (Hogyan kerüli ki az IT védelmet a legsúlyosabb károkat okozó zsarolóvírus?”) című SophosLabs Uncut cikk is elérhető a címekre kattintva.
Gazdaság
Új vezető a Yettel marketing igazgatóságának élén
Május 6-tól Simon György irányítja a Yettel lakossági marketing igazgatóságát.
Simon György több mint 20 éves szakmai tapasztalattal rendelkezik, karrierje jelentős részében az infokommunikációs szektor különböző területein szerzett tapasztalatot, majd az elmúlt három évben a Szerencsejáték Zrt.-nél dolgozott, ahol digitális lottójátékok fejlesztésére összpontosított. Innen tér vissza a telekommunikációba a Yettel Magyarország lakossági marketing igazgatójaként.
György a Budapesti Corvinus Egyetemen szerzett közgazdasági diplomát, az egész életen át tartó tanulás és a fiatalok mentorálása is közel áll a szívéhez – tanárként is kipróbálta magát, egy évben számvitelt tanított középiskolás fiataloknak. Vezetőként nagyra értékeli az együttműködést és a pozitív légkört, hiszi, hogy ezek nélkül hosszú távon nem lehetséges igazán sikeres csapatot építeni. Dolgozott már agilis szervezetekben, a hagyományos marketingstratégiák mellett szenvedélyesen rajong az intelligens digitális megoldásokért, új vagy újragondolt megközelítéseket alkalmaz és szilárdan hiszi, hogy igazi sikert csak valódi ügyfélélmény és értékteremtés révén lehet elérni.
Magánéletében mély szenvedélyt érez a városi vasúti közlekedési hálózatok története iránt, és szeret feleségének és két gyermekének főzni.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Bennragadtak a magyarok a folyószámla- és hitelkártya hitelekben
2025 márciusában már kilencedik hónapja tart a folyószámlahitel-állomány éves alapú növekedése.
Hasonlóra legutóbb több mint egy évtizede, 2013-ban volt példa. A hitelkártyáknál pedig még egyértelműbb a trend: 2022 novembere óta egyetlen hónapban sem csökkent éves összevetésben tartozásállomány, ami példátlan sorozat a magyar lakossági hitelezés történetében.
Az adatok alapján 2025 első három hónapjában a likviditási célú hiteltermékek – folyószámlahitel, hitelkártya – továbbra is jelentős szerepet játszanak a háztartások pénzügyi egyensúlyának fenntartásában.
Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerinte azok, akik akik likviditási hitel igénybevételére kényszerülnek, a reálbér-emelkedés ellenére sem átmeneti jelleggel veszi igénybe azt. Ez pedig éves szinten több tízezer forintos extra terhet jelent, és nehezíti a hitelcsapdából való kilépést.
Évtizedes csúcsok dőlnek
A folyószámlahitelek állománya 2025 márciusára elérte a 161,7 milliárd forintot, ami 9,1 százalékkal haladja meg az egy évvel korábbi szintet. Éves összevetésben a növekedés megszakítás nélkül tart 2024 júniusa óta, amire utoljára 2013-ban volt példa.
Gergely Péter szerint a folyószámlahitel-keretek ilyen mértékű és ilyen hosszan tartó kihasználtsága azt jelzi, hogy sok háztartásnál már nem vésztartalék, hanem rendszeres pénzügyi mankó lett ez a hitelfajta.
2025 márciusában a lakossági hitelkártya-tartozás összege 157,4 milliárd forint volt, 2,3 százalékkal több, mint egy évvel korábban. A hitelkártya tartozás éves változása már 29 egymást követő hónapban mutatott pozitív éves változást. Beszédes, hogy utoljára 2022 októberében csökkent éves alapon a kártyatartozás összege.
A BiztosDöntés.hu szakértője szerint sokan gondolhatják, hogy a növekedést csak a számlák és hitelkártyák bővülése miatt van, ám ez csak részben igaz. Magyarországon 2024. végén 10,477 millió darab bankszámlát birtokoltak természetes személyek, a növekedés éves szinten 2,8 százalék volt.
Arról, hogy pontosan hány számlához tartozik folyószámla-hitelkeret nem állnak rendelkezésre adatok, ám az állomány növekedésének gyorsasága azt mutatja, hogy itt nem természetes bővülésről van szó.
Hiába a reálbér-növekedés, a tartozások összege magas maradt
Hitelkártya oldalon más a helyzet. 2024 végén 1,114 millió, 2025 márciusában már 1,165 millió darab hitelkártya volt forgalomban, ami 4,6 százalékos bővülés egy év alatt. Gergely Péter szerint a kártyaszám növekedése részben természetes, hiszen egyre több ember használja a hitelkártyát napi kiadásaira. A probléma inkább az, hogy az új kártyák nem csökkentették érdemben az egy főre jutó tartozást.
2025 januárjában egy átlagos hitelkártyára 134 ezer forint tartozás jutott. Ugyanekkor a KSH szerint a nettó átlagkereset 444 266 forint volt. Ez azt jelenti, hogy az egy kártyára jutó tartozás a kereset 30,2 százaléka volt.
A tartozás/kereset arány szépen csökken – 2021-ben még az átlagkereset 40,3 százaléka volt az átlagos hitelkártya-kitettség. Ám beszédes a szakértő szerint, hogy a fizetés arányában csak 10 százalékos csökkenést tudtunk elérni annak ellenére, hogy a nettó átlagbér 5 éves időtávban több, mint kétharmadával 264 831 forintról 444 266 forintra nőtt.
A tény, hogy az egy hitelkártyára jutó tartozás ilyen arányú bérnövekedés mellett még mindig a nettó minimálbér 30 százaléka körül mozog, azt mutatja: a magyarok jelentős része ténylegesen eladósodik a napi kiadások fedezésére – mondta Gergely Péter.
Aki hitelkártyával vásárol, vagy folyószámla hitelkeretét használja, valójában a jövő havi fizetését költi el. Amíg a keresetek tartják a tempót, ez kezelhető. De ha bármilyen törés jön – jövedelemkiesés, új inflációs sokk – a mostani tartozások gyorsan krízisforrássá válhatnak – tette hozzá a szakértő.
Persze a kockázatot illetően nem mindegy, hogy mekkora összegű a hitelkeret, ennek maximális nagysága pedig bankonként eltérő. Az Erste Banknál például legfeljebb 1,5 millió forint igényelhető, míg a Gránitnál és az UniCredit Banknál 1 millió forint, a CIB-nél és a MagNet Banknál 800 ezer forint, a K&H és az OTP Banknál pedig 2 millió forint a limit.
A magas a kamat veszélye
Gergely Péter szerint a folyószámlahitel kényelmes biztonsági tartalék, de drága megoldás, hiszen az MNB szabályozása értelmében a folyószámlahitelek, hitelkártyák, záloghitelek és áruhitelek, esetében a kölcsönök teljes hiteldíj-mutatója (THM) nem haladhatja meg az alapkamat 39 százalékponttal növelt értékét. Ez aktuálisan a 6,50 százalékon álló alapkamatnak köszönhetően jelenleg 45,5 százalék lehet.
Ezt a mértéket egyetlen bank sem használja ki, ám ettől még valóban drága konstrukcióról beszélünk, a kedvezményekkel csökkentett thm-ek 30 és 37 százalék között szóródnak.
A BiztosDöntés.hu pénzügyi szakértője megtévesztő lehet, hogy az MNB statisztikáiban a folyószámlahitelek kamataiban a fenti szinteknél alacsonyabb – 21-23 százalékos kamatszint kerül kimutatásra.
Ennek oka szerinte az, hogy míg a bankok által hirdetett thm-szintek magasabbak, mivel a teljes évre vetített összes költséget tartalmazzák, addig az MNB által közölt átlagos kamatlábak alacsonyabbak, mivel a tényleges használat alapján számított kamatokat tükrözik. Hiszen az ügyfelek döntő része rövid időre (pl. pár napra vagy hétre, a fizetés beérkezéséig) veszi igénybe a hitelt.
A pénzügyi szakértő szerint a fentiek miatt nem jellemző, hogy a bankok akcióznának a folyószámlahitellel – jelenleg csak a Gránit Bank kínál akciós folyószámlahitelt az ügyfeleknek az első évre. Ugyanakkor a szakértő szerint a pénzintézetek bizonyos feltételek teljesítésén kedvezményes kamatokat kínálnak.
Összegezve, átmeneti, 1-2 hónapos likviditási problémák oldására a szakértő szerint alkalmas lehet a folyószámlahitel, a hitelkártya pedig kiváltképp olcsó megoldás, ha a felhasznált hitelkeretet maradéktalanul vissza tudjuk fizetni a türelmi idő végéig. Ám az, ha bérünk 30 százalékát kitevő összeget rendszeresen havi 2-2,5 százalékos kamatozású kölcsönkamat sújtja, az éves szinten több tízezer forintos extra terhet jelent a pénztárcánknak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A jövő itt készül – Látogasson el a VARINEX 3D Digitális Gyárába!
Ha szeretné megismerni a jövő gyártástechnológiáit, lenyűgözik a 3D szkennelés és 3D nyomtatás hihetetlen lehetőségei, vagy kíváncsi arra, mire képesek a legmodernebb ipari 3D fém- és polimernyomtatók, akkor ezt az eseményt nem szabad kihagynia! Térjen be a VARINEX-hez, és tapasztalja meg élőben, hogyan formálják át a 3D-s technológiai innovációk a gyártás világát!
A VARINEX Zrt. szeretettel meghív minden mérnököt, fejlesztőt és gyártási szakembert egy kötetlen hangulatú, de szakmailag rendkívül tartalmas gyárlátogatásra Magyarország legnagyobb 3D Digitális Gyárába. Ez az esemény egyedülálló lehetőséget nyújt, hogy testközelből ismerhesse meg az additív gyártás valódi erejét és alkalmazási lehetőségeit.
Külön jó hír, hogy a 3D Digitális Gyár mindössze 2 km-re található a Hungexpo területétől, így az Ipar Napjai kiállítás ideje alatt is könnyen elérhető negyedórás sétával vagy rövid autózással.
Mit kínálunk a gyárlátogatás során?
A 360 négyzetméteren elterülő 3D Digitális Gyárban kilenc különböző additív gyártási technológia működését tekinthetik meg élőben szakértői vezetés mellett. Látogatóink nemcsak a gépeket nézhetik meg, hanem működés közben figyelhetik meg, hogyan születik meg egy digitális tervből valós, kézzelfogható tárgy – akár műanyagból, akár fémből.
A bemutató során látható lesz:
- ipari 3D fémnyomtatás – erős, funkcionális alkatrészek gyártása acélból,
- polimer 3D nyomtatás – gyors prototípusgyártás, végtermékek és kis sorozatok előállítása nyolc különböző additív technológiával,
- nagy pontosságú 3D szkennelés, amellyel bármilyen fizikai tárgy digitálisan rekonstruálható,
- és természetesen számtalan kézbe vehető, valós alkalmazásokban már bizonyított 3D nyomtatott modell, amelyek inspirációt adhatnak a saját projektjeihez.
Ez nem csupán egy technológiai bemutató – ez egy élmény. Egy hely, ahol a jövő gyártása már ma történik, ahol az ötletek fizikailag is formát öltenek.
Miért érdemes eljönnie?
- Mert testközelből ismerheti meg azokat az ipari technológiákat, amelyek új távlatokat nyitnak a tervezésben és gyártásban.
- Mert kérdezhet, kipróbálhat, tapasztalatot gyűjthet.
- Mert ez az élmény garantáltan új szemszögből világítja meg az additív gyártástechnológia és a 3D szkennelés lehetőségeit – és talán Ön is beleszeret ezekbe a forradalmi módszerekbe.
A látogatás során a VARINEX szakértő csapata készséggel válaszol minden kérdésre, legyen szó technikai részletekről, alkalmazási lehetőségekről vagy iparági tapasztalatokról. A hangulat kötetlen, a környezet inspiráló – tökéletes alkalom a tanulásra, kapcsolatépítésre és az innováció iránti lelkesedés újraélesztésére.
Ne hagyja ki ezt a különleges lehetőséget! Ha kíváncsi, merre tart a modern gyártástechnológia világa, látogasson el hozzánk, és élje át személyesen, milyen, amikor a jövő már most kézzelfoghatóvá válik!
A részvétel előzetes regisztrációhoz kötött – jelentkezzen most, és legyen részese ennek az izgalmas technológiai utazásnak!
Helyszín: VARINEX Zrt. – 1106 Budapest, Fehér út 10. /22. épület
Időpontok: 2025. május 13. 14. 15. 16.
Részvétel: Regisztrációhoz kötött
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök1 hét ago
Megérkeztek az LG új QNED evo televíziói
-
Okoseszközök2 hét ago
Megérkezett a felhőalapú Xbox játékélmény az LG okostévékre
-
Mozgásban2 hét ago
Egyre több SPAR-üzletnél tölthetőek az elektromos autók, a vállalat interaktív térképen mutatja be a töltőpontokat
-
Gazdaság2 hét ago
Kiszolgáltatottság helyett kiszolgálás
-
Okoseszközök1 hét ago
Az egyetemek mindennapjait is átírja a mesterséges intelligencia
-
Gazdaság2 hét ago
Bizonytalanabbá váltak a munkáltatók a külföldi munkaerő-kölcsönzésben
-
Okoseszközök2 hét ago
A TCL 2025-ben elismert nemzetközi design díjakkal erősíti meg vezető szerepét
-
Ipar2 hét ago
Aumovio néven folytatja tevékenységét a Continental Csoport autóipari szektora