Gazdaság
Több ezer weboldal terjeszt macOS-t támadó vírust
2019-ben a Kaspersky minden tizedik eszközön legalább egy alkalommal előzött meg olyan támadást a cég Mac gépekre fejlesztett megoldásai segítségével, amelyet a trójai víruscsaládba tartozó Shlayer vírus okozott volna. Ez a szám azt mutatja, hogy jelenleg a Shlayer a legelterjedtebb fenyegetés, amelytől a macOS-használóknak tartaniuk kell. Az okos malware-terjesztő rendszer partnerhálózatokon, szórakoztató weboldalakon, sőt, még a Wikipédián keresztül is terjed, bizonyítva, hogy az online térben még azoknak a felhasználóknak is szükségük van további védelemre, akik kizárólag legális oldalakat látogatnak.
Bár a macOS-t hagyományosan sokkal biztonságosabb rendszernek tartják, mégis vannak olyan kiberbűnözők, akik a macOS-használókból próbálnak meg profitálni. Jó példa erre a 2019-es évben a legelterjedtebb macOS-fenyegegést jelentő Shlayer a Kaspersky statisztikái szerint. A vírus jellegzetessége, hogy reklámszoftvereket (adware-t) telepít fel, amelyek azzal terrorizálják a felhasználókat, hogy illegális reklámokat jelenítenek meg, elfogják és begyűjtik a felhasználók böngészőkben tett keresési lekérdezéseit, és a keresési találatok módosításával még több reklámüzenetet terjesztenek.
A Shlayer általi támadások csaknem az egyharmadát (29,28%-át) tették ki a macOS rendszert használó eszközöket érő, a Kaspersky-termékek által a 2019. január és november közötti időszakban regisztrált összes támadásnak, ráadásul a többi 10 toplistás macOS-fenyegetés csaknem mindegyike is olyan reklámszoftver volt, amelyet a Shlayer telepít: AdWare.OSX. Bnodlero, AdWare.OSX.Geonei, AdWare.OSX.Pirrit and AdWare.OSX.Cimpli. Mindemellett a Shlayer fertőzési algoritmusa az első észlelése óta alig változott, annak ellenére, hogy az aktivitása alig csökkent, ezért különösen nagy fenyegetést jelent, amely ellen a felhasználók védelmet igényelnek.
| Verdikt | A megtámadott felhasználók százalékos aránya |
| HEUR:Trojan-Downloader.OSX.Shlayer.a | 29,28% |
| not-a-virus:HEUR:AdWare.OSX.Bnodlero.q | 13,46% |
| not-a-virus:HEUR:AdWare.OSX.Spc.a | 10,20% |
| not-a-virus:HEUR:AdWare.OSX.Pirrit.p | 8,29% |
| not-a-virus:HEUR:AdWare.OSX.Pirrit.j | 7,98% |
| not-a-virus:AdWare.OSX.Geonei.ap | 7,54% |
| not-a-virus:HEUR:AdWare.OSX.Geonei.as | 7,47% |
| not-a-virus:HEUR:AdWare.OSX.Bnodlero.t | 6,49% |
| not-a-virus:HEUR:AdWare.OSX.Pirrit.o | 6,32% |
| not-a-virus:HEUR:AdWare.OSX.Bnodlero.x | 6,19% |
A 10 leggyakoribb macOS-fenyegetés a Kaspersky macOS-hoz fejlesztett termékeit használó megtámadott felhasználók százalékos arányában mérve, 2019. január–november
A fertőzési folyamat gyakorta két fázisból áll: a felhasználó először feltelepíti a Shlayert, aztán a malware feltelepít egy kiválasztott reklámszoftver-típust. Az eszköz megfertőzése azonban azzal kezdődik, hogy a mit sem sejtő felhasználó letölti a rosszindulatú programot. Ahhoz, hogy megtörténjenek a telepítések, a Shlayer mögött álló támadó létrehoz egy malware-terjesztő rendszert, amelyben több csatorna is a malware letöltése felé irányítja a felhasználókat.
A Shlayer számos fájlmegosztó partnerprogramban is megjelenik, mint pénzkereseti lehetőség: az amerikai felhasználók által végzett minden egyes malware-telepítésért meglehetősen nagy összeg jár, így már több mint 1000 „partneroldal” terjeszti a Shlayert. A módszer a következő: a felhasználó egy tévésorozat-epizódot vagy egy focimeccset keres, és a hirdetési nyitóoldalak hamis Flash Player-frissítési oldalakra irányítják át. Innen aztán az áldozat letölti a malware-t. Az a partner, aki a malware-re mutató linkeket terjesztette, minden egyes ilyen telepítés után meghatározott összegű pénzt kap.
Így néz ki egy Shlayer nyitóoldal
Más módszerek is léteznek a felhasználók hamis Adobe Flash-frissítési oldalakra való eljuttatására. Ilyen például a felhasználók átirányítása a különféle nagy, többmilliós közönséget vonzó online szolgáltatásokból, például a YouTube-ról, ahol a videók leírásaiban, illetve a Wikipédiáról, aholy a szócikkek hivatkozásaiban helyezik el a rosszindulatú weboldalakra mutató linkeket. Az ezekre a linkekre rákattintó felhasználókat is a Shlayer-letöltő nyitóoldalakra irányítják át. A Kaspersky kutatói 700 rosszindulatú tartalmú oldat találtak, amelyekre különböző legális oldalakról lehetett átjutni.
YouTube videó és Wikipédia-oldal rosszindulatú linkekkel a leírásban
A hamis Flash Player oldalra vivő szinte minden weboldal angol nyelvű tartalmat tartalmazott. Ez megfelel azoknak az országoknak, ahol a legtöbb felhasználót érintette a fenyegetés: USA (31%), Németország (14%), Franciaország (10%) és Egyesült Királyság (10%).
A Shlayer áldozatainak földrajzi megoszlása, 2018. február – 2019. október
„A macOS platform remek bevételi forrást jelent a kiberbűnözők számára, akik folyamatosan új módszereket keresnek a felhasználók megtévesztésére, és aktívan alkalmazzák a pszichológiai manipulációs technikákat a rosszindulatú programjaik terjesztéséhez. Ez az eset is azt bizonyítja, hogy még a legális weboldalak sem mentesek az ilyen jellegű fenyegetésektől. A macOS-használók szerencséjére azonban a macOS-t célba vevő legelterjedtebb fenyegetések jelenleg leginkább az illegális reklámok megjelenítésére koncentrálódnak, nem pedig valami még veszélyesebb dologra, például a pénzügyi adatok ellopására. Egy hatékony webes biztonsági megoldás védelmet tud nyújtani a felhasználóknak az ilyen fenyegetések ellen, elősegítve, hogy a webes böngészés biztonságos és kellemes élménnyé váljon”
– jelentette ki Anton Ivanov, a Kaspersky biztonsági elemzője.
A Kaspersky megoldásai az alábbi verdiktekkel észlelik a Shlayert és annak artifaktjait:
- HEUR:Trojan-Downloader.OSX.Shlayer.
- not-a-virus:HEUR:AdWare.OSX.Cimpli.
- not-a-virus:AdWare.Script.SearchExt.
- not-a-virus:AdWare.Python.CimpliAds.
- not-a-virus:HEUR:AdWare.Script.MacGenerator.gen
Az említett trójai családhoz köthető oldalak, artifaktok és linkek, valamint a megállapítások további részletei itt találhatók.
A trójai vírusok, mint például a Shlayer okozta fertőzés kockázatának csökkentésére a Kaspersky a következőket javasolja:
- Csak megbízható forrásokból telepítsen programokat és frissítéseket.
- Szerezzen bővebb információt a meglátogatni kívánt szórakoztató weboldalról: keressen rá a neten, hogy milyen hírnévnek örvend, és próbáljon meg rá vonatkozó véleményeket találni.
- Használjon megbízható biztonsági megoldást, például a Kaspersky Security Cloud szoftvert, amely fejlett védelemmel látja el a Mac gépeket, a személyi számítógépeket és a mobil eszközöket egyaránt.
Gazdaság
Rekordhőség, rekordkockázat: a klímaváltozás már a vállalatok működését is átírja
A kormány augusztus 1-jén módosította a villamosenergia-ellátási válsághelyzet kezelésének szabályait, ami jól mutatja, hogy az energiaellátást érintő kockázatok kezelése egyre nagyobb figyelmet kap szabályozói oldalról is.
A rekordalacsony dunai vízállás, a hőhullámok és az aszály egyértelművé teszik, hogy a klímaváltozás már nem jövőbeli forgatókönyv: kézzelfogható üzleti kockázat, amely a hazai energiaellátástól a szabályozási környezeten át a napi működésig egyre több területet érint. A vállalatok számára ezért a fizikai klímakockázatok kezelése már nem csak a szabályozói elvárásokat érintő fenntarthatósági kérdés, hanem a működésbiztonság és a versenyképesség alapvető feltétele – figyelmeztet a KPMG.
Az elmúlt időszak szélsőséges időjárási eseményei jól mutatják, hogy a klímaváltozás hatásai már érezhetők a gazdaságban. A tartós hőség, a csapadékhiány és az alacsony dunai vízállás nemcsak környezeti problémát jelent, hanem egyre inkább hatással van Magyarország energiaellátására és a vállalatok működésére is. Erről szól a 2026. augusztus 1-jén kihirdetett kormányrendelet[1] is, amely a villamosenergia-ellátási válsághelyzet kezelésének szabályait módosítja és gyorsabb és kiszámíthatóbb reagálást tesz lehetővé az energiaellátást veszélyeztető helyzetekben.
A most elfogadott szabályozás azt jelzi, hogy a döntéshozók is számolnak azzal, hogy a jövőben gyakrabban fordulhatnak elő olyan helyzetek, amikor az energiaellátás biztonsága rendkívüli intézkedéseket igényel. A rendelet megszületése megmutatja azt is, hogy a klímaváltozás következményei olyan mértékben vannak jelen, hogy már a gazdasági és szabályozási környezetet is aktívan alakítják.
„A fizikai klímakockázat ma már nem fenntarthatósági melléktéma, hanem pénzügyi és működési kockázat, amelyet a felelős vállalatirányításnak ugyanolyan komolysággal kell kezelnie, mint egy hitelkockázatot vagy egy geopolitikai ellátási zavart. Hatással lehet a működési költségekre, az ellátási láncokra, az eszközállomány értékére és végső soron a vállalat pénzügyi teljesítményére is. Azok a vállalatok, amelyek eddig csak a szabályozói megfelelés szempontjából foglalkoztak ezekkel a kockázatokkal, most azt tapasztalják, hogy a változásokra hetek, sőt akár napok alatt kell reagálniuk”
– hangsúlyozza Wieder Gergő, a KPMG kockázatkezelési, szabályozási és ESG tanácsadási szolgáltatások igazgatója.
A szélsőséges időjárási hatások ráadásul ritkán jelentkeznek önmagukban. A tartós hőség és a csapadékhiány egyszerre csökkentheti a rendelkezésre álló vízkészleteket, növelheti az energiaigényt és terhelheti az energiaellátási rendszereket, miközben a mezőgazdasági termelésre és az ellátási láncokra is hatással van. Ezek a folyamatok egymást erősítve jelenhetnek meg, ezért a vállalatoknak ma már nem elszigetelt kockázatokban, hanem összetett forgatókönyvekben érdemes gondolkodniuk, amelyekben egy hőhullám, vízhiány vagy energiaellátási zavar egyszerre is jelentkezhet.
A kockázatok időtávja is jelentősen átalakult az elmúlt években. A Copernicus Climate Change Service és a Meteorológiai Világszervezet adatai szerint Európa ma a világ leggyorsabban melegedő kontinense, a felmelegedés üteme az elmúlt három évtizedben megközelítőleg kétszerese volt a globális átlagnak. Ennek következtében azok a fizikai klímakockázatok, amelyek korábban távoli, hosszú távú forgatókönyvként szerepeltek a vállalati tervezésben, ma már akut és krónikus formában egyaránt megjelennek a mindennapi működésben. Ezek következtében a termeléskiesés, az ellátási láncok zavarai, a magasabb energiaköltségek vagy akár a működést érintő hatósági beavatkozások már rövid távon is valós üzleti kockázatot jelenthetnek, amely tényezők stratégiai figyelmet igényelnek.
A vállalatok számára ezért egyre kevésbé az a kérdés, hogy érintheti-e őket a klímaváltozás, hanem az, hogy mennyire felkészülten reagálnak rá.
[1] A villamosenergia-rendszer jelentős zavara és a villamosenergia-ellátási válsághelyzet esetén szükséges intézkedésekről szóló kormányrendelet, 280/2016. (IX. 21.) Korm. rendelet módosításáról rendelkező 118/2026. (VIII. 1.) Korm. rendelet.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Véget ért az IT-bérrobbanás: a következő verseny már nem a fizetésekről szól
A magyar IT munkaerőpiac új szakaszba lépett. A Bluebird International Zrt. 2026-os IT Salary Guide-ja szerint lezárult az elmúlt évek intenzív bérnövekedési időszaka: a legtöbb IT pozícióban a bérek stagnálnak, miközben csak néhány, továbbra is hiányszakmának számító területen figyelhető meg érdemi emelkedés.
A vállalat több mint 3000 valós béradat, 12 hónap piaci tapasztalata, AI-támogatott adatfeldolgozás és szakértői validáció alapján készítette el idei elemzését.
„A 2021–2023 közötti időszakot rendkívül feszes munkaerőpiac jellemezte: a vállalatok sok esetben egymással versenyeztek a tapasztalt IT szakemberekért, ami gyors bérnövekedést eredményezett. Az elmúlt másfél-két évben azonban a gazdasági környezet jelentősen megváltozott. A visszafogottabb beruházások, a bizonytalan nemzetközi üzleti környezet, valamint a számos vállalatnál tapasztalható hiring freeze-ek és szervezeti racionalizálások mérsékelték a munkaerőpiaci nyomást. Ez nem jelenti azt, hogy könnyű IT szakembert találni, de a korábban általános licitháborúk ma már jóval ritkábbak, miközben bizonyos hiányszakmákban továbbra is intenzív a verseny.”
– mondta Lakovich Nándor, a Bluebird International Zrt. account Management és Delivery csapatának vezetője.
A bérstagnálás nem érint minden területet
A Bluebird IT Salary Guide alapján a klasszikus fejlesztői területeken – például Java, JavaScript, .NET, Python vagy Full Stack – az elmúlt évben nem volt számottevő bérnövekedés. Ezzel szemben az SAP szakértők, az architekt szerepkörök, valamint a cloud, DevOps és cybersecurity területeken továbbra is erős a kereslet, amit a szűk szakemberkínálat is fenntart.
A vezetői munkaerőpiac is átalakul
A vezetői pozíciók esetében szintén visszafogottabb piac rajzolódik ki. A Bluebird IT Salary Guide stagnáló vezetői bérsávjai összhangban állnak azzal a piaci tapasztalattal, hogy az elmúlt időszakban számos vállalat szervezeti racionalizálást hajtott végre: új vezetők felvétele helyett sok esetben belső átszervezéssel, a feladatkörök újraelosztásával működtek tovább a szervezetek.
Az AI nem bérrobbanást, hanem vezetői dilemmákat hozott
Bár a mesterséges intelligencia ma meghatározó téma a vállalatok életében, a Bluebird IT Salary Guide adatai alapján ez egyelőre nem járt együtt általános IT-bérrobbanással. A Machine Learning és AI szakemberek továbbra is a magasabban fizetett kategóriák közé tartoznak, de a piac nem önmagában az AI-ismeretet árazza.
„A legtöbb vállalat számára ma már nem az a kérdés, hogy megjelenik-e az AI a működésében, hanem az, hogy ez milyen hatással lesz a szervezetére és a szükséges kompetenciákra. Mely feladatokat érdemes automatizálni? Milyen tudás marad stratégiai érték? Milyen csapatot érdemes felépíteni vagy megtartani? Ezek ma már nem technológiai, hanem vezetői kérdések. Tapasztalataink szerint azok a szervezetek hozzák meg a legjobb döntéseket, amelyek a technológiai lehetőségeket az üzleti céljaikkal és a szükséges kompetenciákkal együtt vizsgálják.”
– mondta Réfi Veronika, a Bluebird International Zrt. tulajdonosa és vezérigazgatója.
A következő verseny már a kompetenciastratégiáról szól
A Bluebird szerint az IT munkaerőpiac következő időszakának legfontosabb kérdése már nem kizárólag az lesz, hogy egy vállalat mennyit fizet egy szakembernek, hanem hogy képes-e előre felmérni, milyen kompetenciákra lesz szüksége a következő években.
„Az AI fejlődésével párhuzamosan a toborzási döntések egyre szorosabban kapcsolódnak a szervezeti és üzleti stratégiához: nemcsak azt kell eldönteni, kit érdemes felvenni, hanem azt is, mely képességeket kell házon belül fejleszteni, mely területeken érdemes új szerepköröket kialakítani, és hol teremthet valódi versenyelőnyt az emberi szakértelem a technológia mellett.”
– tette hozzá Réfi Veronika.
A Bluebird IT Salary Guide letölthető innen: bluebird.hu/it-fizetesek
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Újabb nemzetközi elismerést szereztek a Schneider Electric gyárai
A Schneider Electric újabb két üzeme vált részévé a Világgazdasági Fórum globális Példakép hálózatának (Global Lighthouse Network). Az El Paso-i létesítmény az ügyfélkiszolgálásban nyújtott teljesítményével, míg a pekingi gyár a fenntarthatóság területén elért eredményeivel érdemelte ki az elismerést.
A „Global Lighthouse Network” a Világgazdasági Fórum kezdeményezése, amely azokat a gyárakat és értékláncokat ismeri el, amelyek kiemelkedő eredményeket érnek el a termelékenység, az ellátási lánc rugalmassága, az ügyfélközpontúság, a fenntarthatóság és a tehetséggondozás területén. A legutóbb odaítélt minősítések azt is jól szemléltetik, hogy a mesterséges intelligencia (MI) miként alakítja át a gyártást és az ellátási láncokat, intelligensebbé, rugalmasabbá és fenntarthatóbbá téve azok működését. A Schneider Electric, a világ egyik vezető energiatechnológiai vállalatának El Pasó-i és pekingi telephelyei a digitális innováció, a kiváló működés és a mérhető üzleti hatások ötvözésével mutatnak jó példát erre az átalakulásra.
„A Világgazdasági Fórum elismerése megerősíti elkötelezettségünket amellett, hogy az emberek, a digitális technológiák és a fenntarthatóság együttes erejére építve alakítsuk át ellátási láncunkat. El Paso és Peking példázza, hogyan tudjuk felhasználni a fejlett technológiákat, köztük a mesterséges intelligenciát is, hogy nagyobb ügyfélértéket nyújtsunk, miközben felgyorsítjuk saját működésünk és az egész vállalati ökoszisztémánk dekarbonizációját”
– mondta el Mourad Tamoud, a Schneider Electric „Supply Chain” területért felelős vezetője.
El Paso, Egyesült Államok – Ügyfélközpontú, „Engineer-to-Order” innováció
A Schneider Electric egyedi megrendelésre termelő (Engineer-to-Order, ETO) üzemei közül elsőként az El Pasó-i létesítmény nyerte el a Példakép elismerést, mégpedig az „Ügyfélközpontúság” kategóriában. 2021 óta ez az első olyan telephely az Egyesült Államokban, amely kiérdemelte ezt a minősítést. Az üzem ügyfélközpontú működését fejlett digitális eszközök és mesterséges intelligencián alapuló megoldások teszik lehetővé, amelyek fokozzák a rugalmasságot, a testreszabhatóságot és a reagálóképességet.
A létesítményben az ügyfelek igényei alapján kialakított kisfeszültségű és középfeszültségű elektromos berendezéseket gyártanak, amelyek lehetővé teszik, hogy az ipari és üzleti felhasználók, valamint a lakosság biztonságosan jusson áramhoz a hálózatból. A komplex ETO-folyamatok teljes körű digitalizálásával az El Pasó-i üzem jelentősen javította a működés átláthatóságát és a végrehajtás pontosságát, miközben sikeresen kezelte a megnövekedett egyedi igényeket. Az adatközpontok iránti kereslet gyors bővülése mellett is sikerült az „engineer-to-order” értéklánc egészében bevezetett IoT- és fejlett mesterséges intelligencia-megoldások segítségével 61 százalékról 97 százalékra növelni a határidőre történő szállítások arányát, akár 35 százalékkal csökkenteni az átfutási időket, és megszüntetni 43 millió dollár értékű hátralékos megrendelést. A gyárban fejlett elemzési eszközöket és összekapcsolt rendszereket használnak a tervezési, gyártási és ellátási lánc műveleteinek összehangolására, biztosítva ezzel a testreszabott megoldások gyorsabb és megbízhatóbb szállítását az ügyfelek számára.
Peking, Kína – Teljes körű fenntarthatóság nagy léptékben
A pekingi üzem a fenntarthatóság területén elért eredményeiért kapta meg az elismerést, mivel jól példázza azt, hogy a fejlett technológiák és az innováció hogyan ösztönözhetik a dekarbonizációt az értéklánc egészében. Az ETO és az összeszerelési tevékenység integrálásával a telephely az EcoStruxure rendszerekkel kompatibilis SF₆-mentes megoldások gyártására összpontosít.
A 30 százalékos üzleti növekedés, egyre több folyamat üzemen belülre helyezése és a szigorúbb fenntarthatósági követelmények teljesítése közben a telephelyen átfogó, végponttól végpontig terjedő dekarbonizációs stratégiát valósítottak meg, ami egyszerre támogatta a bővítést és a környezeti hatások csökkentését. Több mint 50 fejlett eljárási mód – köztük az SF₆-mentes termékek tervezése, a beszállítói dekarbonizációs programok, a mesterséges intelligenciával támogatott energiaoptimalizálás – alkalmazásával mérhető eredményeket értek el az összes kibocsátási kategóriában.
Ezek a kezdeményezések lehetővé tették a Scope 1 kibocsátás 65 százalékos csökkentését, a Scope 2 kibocsátás teljes megszüntetését, valamint a Scope 3 kibocsátás 43 százalékos mérséklését, miközben az energiahatékonyság 36 százalékkal javult. A logisztika „zöld” átalakítása és az ökoszisztémán belüli együttműködés révén az üzem a dekarbonizációt saját működésén túlra is kiterjeszti, hogy a teljes értékláncban kezelje a kibocsátást.
Intelligencia és fenntarthatóság: az ellátási láncok jövője
Az új Példakép minősítések bizonyítják, hogy lehetséges egyszerre ösztönözni az üzleti növekedést, megfelelni a változó ügyféligényeknek és jelentősen csökkenteni a környezeti hatást – ezzel pedig megmutatják, hogy az intelligens és fenntartható ellátási láncoknak igenis van jövőjük.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Szórakozás2 hét ago
Ilyen volt a foci VB a Telekomnál
-
Egészség2 hét ago
Hogyan léphet szintet a hazai e-egészségügy?
-
Szórakozás2 hét ago
Legendás mozis finomságok a Wolton
-
Mozgásban2 hét ago
A Forma–1-es Magyar Nagydíjon mutatja be motorsport- és járműipari tevékenységét a Széchenyi István Egyetem
-
Okoseszközök2 hét ago
Samsung Galaxy Watch Ultra2 és Watch9: Egészségügyi társak a csuklón
-
Gazdaság2 hét ago
A személyi kölcsönök forradalma: ami 20 éve elképzelhetetlen volt, ma természetes
-
Szórakozás2 hét ago
A TCL gratulál a spanyol válogatottnak a történelmi bajnoki győzelemhez
-
Tippek1 hét ago
A eufyMake E1 elhozza a professzionális UV-nyomtatást a kreatív alkotók és kisvállalkozások számára









