Connect with us
Hirdetés

Gazdaság

A kkv-ken keresztül támadják a nagyvállalatokat a kiberbűnözők

A kis- és középvállalatok jelentik a legnagyobb rizikót az IT biztonság terén, így nem meglepő, hogy a számítógépes bűnözők is egyre inkább őket támadják, nem utolsósorban azért, hogy rajtuk keresztül eljussanak a nagyobb vállalatokig. A G DATA szakértői szerint idén tovább szaporodnak a kártékony mobilalkalmazások, de a zsarolóvírusok is velünk maradnak.

Eddy Willems, a G DATA globális biztonsági szakértője szerint 2020-ban új fenyegetést jelent, hogy a bűnözők gépi tanulási algoritmusokkal automatizálják a támadásaikat. Ugyanakkor fáradhatatlanul keresik azokat a sérülékenységeket, melyek segítségével bejuthatnak a vállalati infrastruktúrába. Például támadják a régi routereket, amelyeken keresztül az egész hálózatba bejuthatnak, és ezért a vállalatoknak gyorsan cselekedniük kell.

A szakértő a régi, elavult hardverek kidobását javasolja a nagyvállalatoknak és a kkv-knak egyaránt – utóbbit azért, mert az ellátási láncot érő támadások kockázata magas, a bűnözők pedig a leggyengébb láncszemet célozzák meg. A legsérülékenyebbek a nagyvállalatoknak is beszállító kis- és középvállalatok, amelyeknek informatikai biztonsága gyakran lyukas. Egyes autógyártók ezért már szerződésben követelnek meg különböző biztonsági intézkedéseket a beszállítóiktól.

Willems ugyanakkor azt is kiemeli, hogy rengeteg megbízható védelmi mechanizmus létezik, mely megvéd bennünket a létező veszélyektől, de sajnos a legtöbb vállalat és egyéni felhasználó elfelejti, hogy nagyon sok támadást pusztán józan ésszel ki lehetne védeni. Az IT biztonság továbbra is elsősorban emberi hanyagságra visszavezethető probléma, holott a biztonságtudatosság az egyik legalapvetőbb biztonsági megoldás, és ezt oktatással, tréningekkel kell növelni.

Zsarolás és politika

A zsarolóvírus továbbra is komoly fenyegetettség marad 2020-ban, miközben a bűnözők vállalkozói modellje virágzik, hatékonyan és nyereségesen dolgoznak. A támadók megszervezik a munkamegosztást: az egyik csoport a behatolásra szakosodik, a másik a titkosított adat megszerzésében szakértő. Egyesek a felhasználói adatok eladásából szereznek pénzt, mások a zsarolópénzekből.

Karsten Hahn víruselemző szerint a politikailag motivált aktivisták a jövőben sokkal többet használják majd a kártevőket, céljaik elérése érdekében például bevethetik a zsarolóvírusokat. Mivel az IoT okoseszközöket támadó kártevők is szaporodnak, az sem elképzelhetetlen, hogy hamarosan az okostévé képernyőjén jelenik meg a zsaroló üzenet. A kiberbűnözők emellett bébimonitorok, virtuális asszisztensek felvételeit használhatják zsaroláshoz, az esetleges támadások hatásának csökkentése érdekében ezeket érdemes a számítógépektől külön hálózatba szervezni a háztartásokon belül.

Az elkövetkező években a kiberbűnözők egyre kifinomultabb módszereket használnak majd a rendszerek kompromittálására. A komplex támadási mintázatokat automatizált folyamatokként szabadítják a világra. Thomas Siebert, a G DATA védelmi technológiák vezetője szerint erősödhetnek a Living Off The Land jellegű támadások, amikor a legitim Microsoft-eszközöket egy rosszindulatú kódrészlettel kombinálják a támadók. Ezután megszerzik a jelszavakat vagy fontos adatokat, majd zsarolással szereznek pénzt. A hasonló támadásokat csak a viselkedés-alapú és mesterséges intelligenciát felhasználó detektáló eszközök ismerik fel, a hagyományos vírusvédelem gyakorlatilag tehetetlen velük szemben.

Adathalászat és szabályozás

A következő trend a célzott adathalász támadások növekedése, melyek során a leveleket olyan szinten személyre szabják, hogy azokat lehetetlen megkülönböztetni a valódiaktól. Ezek az átverések már helyes magyar nyelvezettel készülnek, így könnyebben megtévesztik a felhasználókat, akik az adathalász oldalakon megadják jelszavaikat vagy éppen bankkártyájuk adatait.

A szabályozás területén is lesz tennivaló 2020-ban – emeli ki Ralf Benzmüller, a G DATA Cyberdefense szóvivője. A GDPR már működik, gigabírságok is születtek, és mindenki tudja, hogy az adatokat védeni kell. Azonban ezzel még nincs vége, hamarosan érkezik az ePrivacy szabályozás, az IT Security Act reformja és az európai kiberbiztonsági törvény is munkát ad majd a vállalatoknak.

Sok területen érdekes fejlemények tanúi lehetünk a közeljövőben, ilyen például a weboldalak adatvédelme – véli Tim Berghoff biztonsági szakértő. Egyre több weboldalon már nem lehet sütikben tárolni az adatokat, de a célzott hirdetésekből élő szolgáltatók már dolgoznak olyan technológiákon, amelyek a szabályozott sütik nélkül is lehetővé teszik a targetálást.

Veszélyben vannak az informatikai szolgáltatásokat nyújtó cégek is, egyre gyakrabban kerülnek a támadások kereszttüzébe. Nagyon sok esetben a szervizhozzáféréseket a kiszolgált vállalati hálózatok elleni támadások elindításához használják. A külső szolgáltatóknak kiterjedt hozzáférésük van a kiszolgált vállalatok hálózatához, így nem nehéz felismerni, hogy a rosszul működő szolgáltató kiemelt biztonsági kockázatot jelent.

A mobilokon keresztül is támadnak

Az okostelefonok mindennapjaink irányítójává váltak, emiatt ezek az eszközök igencsak vonzó célpontok. Alexander Burris, a G DATA mobilos védelemmel foglalkozó szakértője kiemeli, hogy a kártékony androidos alkalmazások száma rekordot döntött 2019-ben. A biztonság azért is kritikus a mobileszközök számára, mert egyre több fontos feladatot végzünk el a segítségükkel, a helyzetet pedig nem javítja, hogy nagyon sok Android változat van forgalomban. Rengeteg elektronikai üzletben lejárt verziójú operációs rendszerű eszköz vásárolható meg anélkül, hogy erre a kereskedők felhívnák a vásárlók figyelmét. Azok a használt telefonok, amelyekhez már nem érhető el frissítés, extra kockázatot jelentenek – emeli ki a szakértő.

Gazdaság

Új partnert nevezett ki a Forvis Mazars

A Forvis Mazars nemzetközi könyvvizsgáló és tanácsadó vállalat bejelentette, hogy Tomor Ákost, a cég transzferár-szolgáltatásainak a vezetőjét 2026. január 1-től partnerré nevezte ki, elismerve több mint egy évtizedes, kiemelkedő szakmai munkáját és nemzetközi tapasztalatát.

Tomor Ákos a hazai transzferár-szolgáltatások üzletágvezetője, partnerként felel a csapat mindennapi működéséért, valamint részt vesz a Forvis Mazars komplex transzferár-tanácsadási projektjeinek irányításában. A cégcsoport közép-kelet-európai régiójának transzferár vezetőjeként koordinálja a régiós szakmai munkát, és aktívan támogatja a külföldi irodák projektjeit is. Emellett rendszeresen előad magyar és régiós webináriumokon, közreműködik rendezvények szervezésében és koordinálásában, valamint szakmai hírlevelek készítésében.

Tomor Ákos kiemelkedő szaktudással rendelkezik több iparág transzferár-sajátosságainak kezelésében, valamint speciális pénzügyi tranzakciók – különösen a cégcsoporton belüli hitelek, garanciák, biztosítási és viszontbiztosítási ügyletek – transzferár szempontból történő árazásában és dokumentálásában.

Tomor Ákos jelentős „Big Four” tanácsadói és multinacionális vállalati háttérrel – 2018-ban csatlakozott a Forvis Mazars magyarországi irodájához.

Ezt megelőzően az American International Groupnál („AIG”) dolgozott, ahol az amerikai biztosító vállalatcsoport nemzetközi transzferár kérdéseivel foglalkozott, szoros együttműködésben a brit és amerikai „Big Four” tanácsadókkal. Ebben a szerepkörben átfogó tapasztalatot szerzett a biztosító szektor speciális transzferár kérdéseiben és módszertanában, valamint a pénzügyi ügyletekhez kapcsolódó, iparág-specifikus szabályozói és adóhatósági elvárások kezelésében.

Szakmai pályafutását a KPMG Tanácsadó Kft. transzferár csapatában kezdte, ahol megalapozta az általános transzferár-tanácsadás és dokumentációkészítés területén szerzett tudását a későbbi komplexebb megbízásokhoz.

Tomor Ákos okleveles adótanácsadó, kiemelkedő („Distinction”) minősítésű nemzetközi adó és jogi mester diplomáját (LL.M.) az Egyesült Királyságban a King’s College London egyetemen szerezte.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Schneider Electric-el robog tovább a McLaren csapat

A Schneider Electric lett a McLaren Racing hivatalos energia-technológiai partnere. A vállalat és a McLaren Racing közösen olyan technológiákat fejlesztenek és vezetnek majd be, amelyek a legzordabb körülmények között is biztosítják a csúcsteljesítményt.

 A Schneider Electric, a világ egyik vezető energia-technológiai vállalata és a McLaren Racing együttműködése kiterjed a McLaren Mastercard Formula 1 Teamre, az Arrow McLaren IndyCar Teamre, a McLaren F1 Academy-re, valamint a McLaren United Autosports WEC Hypercar Teamre. A partnerség keretében a vállalat és a McLaren Racing a több mint 20 éves beszállítói kapcsolatukra építve olyan kihívást jelentő energiaügyi problémákra keresnek megoldásokat, amelyeknél a magasszintű teljesítmény és a folyamatos működés egyaránt elvárás.

Olyan energia-technológiai megoldások létrehozása a cél, amelyek a legzordabb körülmények között is csúcsteljesítményt biztosítanak, akár a világ legkülönbözőbb pontjain lévő versenypályákon is, vagy éppen a McLaren Technology Centre Egyesült Királyság-beli Wokingban található bázisán. Az együttműködés egyik fontos törekvése, hogy a szélcsatornában, a gyártóüzemekben, az IT-adatközpontokban és másutt található, jelenleg is használt eszközöket rugalmas rendszerek alkalmazásával optimalizálják az energiafogyasztás csökkentése érdekében. A célok között szerepel továbbá a fejlett energia-technológiák révén történő elektrifikáció megvalósítása, valamint a digitális iker technológiában rejlő lehetőségek kihasználása annak érdekében, hogy az adatokból kinyerhető átfogó tudás révén javítsák a hatékonyságot és a fenntarthatóságot.

„Büszkék vagyunk arra, hogy a Schneider Electric-et hivatalos energia-technológiai partnerünkként üdvözölhetjük. Ez az együttműködés szilárd alapokra épül, és tükrözi közös elkötelezettségünket az innováció és az energiahatékonyság iránt. A Schneider energia-technológiai szakértelmének és a McLaren teljesítményre való törekvésének ötvözésével új módszereket fogunk keresni, hogy működésünket intelligensebbé és hatékonyabbá tegyük”

– mondta el a partnerség kapcsán Zak Brown, a McLaren Racing vezérigazgatója.

„Az autóversenyzés az egyik legnagyobb kihívást jelentő környezet, amelyben jól kimutatható, hogy mekkora értéket képvisel a fejlett energia- és digitális technológia. A McLaren Racing minden rendszer esetében a határok elérésére törekszik, és pontosan itt jön jól a teljesítmény, a megbízhatóság és a hatékonyság területén szerzett szakértelmünk. Büszkék vagyunk arra, hogy a McLaren hivatalos energia-technológiai partnere lettünk, és mind a pályán, mind azon kívül biztosítjuk számukra a szükséges energiaintelligenciát”

– hangsúlyozta Olivier Blum, a Schneider Electric vezérigazgatója.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A mobilhálózatok is extra figyelmet kapnak a szokatlan hidegben

Az elmúlt hetekben tapasztalható zord időjárás nemcsak nekünk jelent kihívásokat. A szélsőséges hideg a mobilhálózatot is meg tudja viselni, ezért az infrastruktúraszolgáltatónak fel kell készülnie, hogy a felhasználók ilyenkor is zökkenőmentesen tudják használni mobileszközeiket.

Összességében elmondható, hogy a mai korszerű mobiltávközlési berendezések nagyon szélsőséges hőmérsékleti tartományok között is képesek megfelelően működni, de a nagy hideg azért okozhat kisebb-nagyobb problémákat. Az ország egyik legjelentősebb távközlési hálózati infrastruktúráját – mintegy 4060 bázisállomást – tulajdonló és üzemeltető CETIN Hungary az előrelátható extrém időjárás esetén megteszi a megelőző védelmi intézkedéseket. Így történt ez most is: a vállalat felhívta az üzemeltetési feladatokban közreműködő partnerei figyelmét, hogy több hiba és leállás várható, ezért akár plusz erőforrásokkal, járművekkel, valamint tartalék generátorokkal is készüljenek fel a várható többletfeladatokra.

 „A CETIN Hungary 24/7 üzemelő felügyeleti rendszere révén automatikus riasztást kap minden meghibásodásról

– mondta el Urbán István, a CETIN Hungary hálózatfelügyeleti központjának vezetője.

– Extrém időjárási helyzetekben a hibajelzések száma a szokásos volumen többszörösére – szélsőséges esetben akár tízszeresére – nőhet. Kollégáinkkal most is felkészülten vártuk az extrém időjárást, de a nagy hideg nem okozott komolyabb problémát a hálózati infrastruktúrában.”

A szolgáltató minden paraméterezhető beállítást és konfigurációmódosítást távolról tud végrehajtani – így amikor a nagyon alacsony hőmérséklet ezt indokolja, akár a fűtés is bekapcsolható távolról. Helyszíni beavatkozás csak akkor szükséges, ha cserélni kell valamilyen berendezést.

Hogyan viseli a hálózat a szélsőséges időjárást?

A szélsőséges időjárási helyzetekben a leggyakrabban az áramellátási láncban fordul elő hiba. Ez bármelyik bázisállomásnál előfordulhat, de ilyenkor a felhasználók sokszor nem érzékelnek semmit, mert az áramellátást átmenetileg a tartalék áramforrás veszi át – ennek kapacitása az állomás hálózatban betöltött fontosságától függ –, hosszabb áramszünet esetén pedig mobilgenerátorokat használ a szolgáltató.

Erős fagyra a magyarországi körülmények között nagyon ritkán van példa, és jellemzően nem is tart hosszú ideig. Ilyenkor a mikrohullámú berendezések részben vagy teljesen eljegesedhetnek, ami lecsökkentheti kapacitásukat, vagy szélsőséges esetben akár az adott bázisállomás teljes leállása is bekövetkezhet. Előfordulhat az is, hogy a karbantartók nem tudnak felmenni az eljegesedett toronyra, és emiatt átmenetileg nem javítható ki egy bármilyen egyéb okból meghibásodott berendezés. Néha pedig a jég fagy rá a bázisállomás áramellátását biztosító vezetékre, amelynek ettől annyira megnő a súlya, hogy leszakad.

Az időjárásból fakadó leggyakoribb problémát egyébként nem a hideg időjárás, hanem a nagy viharok és zivatarok jelentik. Ezek koncentráltan, egy helyen tudnak gondot okozni, elsősorban szintén az áramellátásban – az ilyenkor jellemző viharos szél például elszakíthatja az áramkábelt, kidöntheti az áramoszlopot vagy villámcsapás miatt túlfeszültség keletkezhet az áramhálózatban. A távközlési infrastruktúraszolgáltató ilyenkor is felkészül a hibákkal vagy esetleges leállással járó várható többletfeladatokra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss