Gazdaság

Vállalkozásokat támadnak e-mailekben a koronavírust használva csalinak

A szállítás a COVID-19 miatt törölve

A koronavírus-járvány világszerte hatással van a vállalatok életére, és különösen nagy nyomást helyez a nemzetközi kereskedelmet folytató üzletágakra.

Ezt természetesen a kiberbűnözök is tudják, és, ahogy a Kaspersky kutatói felfedezték, az elmúlt hetekben már aktívan használták is a témát a rosszindulatú programok – például hátsó kapuk és kémprogramok – terjesztéséhez.

Az adathalászok már régóta használják az üzleti logisztikai témájú – rendelésekkel és foglalásokkal kapcsolatos – hamis e-maileket a szervezetek megtámadásához és a rosszindulatú programok e-mail csatolmányban való terjesztéséhez. Minél inkább valósághűek ezek az e-mailek és minél pontosabb információkat tartalmaznak, annál inkább alkalmasak az áldozatok megtévesztésére; és most, hogy a hírekben minden a koronavírus-járványról szól, az átverések is egyre meggyőzőbbek. Tavaly ősszel a Kaspersky kutatói közzétettek egy kutatást a RevengeHotels kampányról, amelynek keretében a kiberbűnözők célzott e-maileket küldtek ki különféle megbízható szervezetek és valós személyek „nevében” tett foglalásokról, és ezek a hamis e-mailek megfertőzték a szállodák számítógépeit, ahonnan aztán el tudták lopni a vendégek hitelkártya-adatait.

Az adathalászat ezen fajtája különösen nagy veszélyt jelent az áruértékesítést végző szervezetek dolgozói számára, ők ugyanis gyakran kapnak szállítási kéréseket és különféle megrendeléseket. Még a nagyon gondos és figyelmes alkalmazottaknak is nehéz megállapítaniuk, hogy egy e-mail valódi-e vagy sem, ezért aztán az átverések száma folyamatosan nő.

Ez az elhalasztott szállításról tájékoztató e-mail valójában a rojan-Spy.Win32.Noon.gen kémprogramot tartalmazza

A legújabb eseteknél a kiberbűnözők a világjárvány okozta szállítási problémákra hivatkoztak, például arra, hogy a kínai beszállító nem tudja időben legyártani a termékeket, de volt olyan eset is, amikor azt akarták ellenőrizni, hogy az áldozat időben tudja-e teljesíteni a vállalt megrendelést. Egyes esetekben a kiberbűnözők sürgős megrendeléseket említenek, és ezzel nyomást gyakorolnak az áldozatokra.

Az ilyen e-mailek fő célja az, hogy rávegyék az áldozatot a rosszindulatú programot tartalmazó csatolmány megnyitására, és végső soron az eszköz megfertőzésére, hogy aztán a kiberbűnözők távolról átvehessék az irányítást a szervezet rendszere felett, vagy hozzáférjenek ahhoz. A kiberbűnözők úgy próbálják meg ezt elérni, hogy az áldozatokat a csatolmányban látszólag megtalálható szállítási, fizetési vagy rendelési adatok ellenőrzésére kérik.

„Az ilyen adathalász módszerek nem annyira elterjedtek, mint a hagyományosak, amilyeneket általában látunk. Ezek inkább egy meghatározott szervezetcsoportra koncentrálnak, és elég gyakran célzottak is. Az ilyen típusú fenyegetésre a legjobb ellenszer egy jó biztonsági megoldás, amely képes a csatolmányokban elrejtett különféle fenyegetések észlelésére, és amely rendelkezik egy olyan adatbázissal, amelyik katalogizálni tudja az ilyen jellegű átveréseket. A másik tanácsom az, hogy mindenki maradjon nyugodt és figyeljen oda a részletekre, bár a külső körülményektől függetlenül egyébként is mindig így kellene tennünk”

– mondta Tatjana Serbakova, a Kaspersky vezető webtartalom-elemzője.

A szervezeteket célzó különféle adathalász átverésekről a Kaspersky napi blogjában található bővebb információ.

Íme néhány tipp, hogyan ismerheti fel a levélszemetet és az adathalász e-maileket, hogy vállalkozása ne essen áldozatul ezeknek:

  • Gondosan vizsgálja meg a fájlok kiterjesztését. Ha futtatható fájlról van szó, akkor nagy valószínűséggel nem biztonságos a megnyitása.
  • Ellenőrizze, hogy a vállalat, akitől e-mailt kapott, tényleg létezik-e, és keressen rá az interneten vagy a közösségi médiában. Ha nem talál bizonyítékot a létezésére, gondolja át, hogy együtt kell-e működnie egy ilyen vállalattal.
  • Ellenőrizze, hogy az automatikus aláírásban és az „Elküldött” mezőben szereplő adatok azonosak-e. Ha különbözőek, akkor valószínű, hogy a levelet egy levélszemét-küldő küldte.
  • Ne feledje, hogy a kiberbűnözők hamis dokumentumokat hozhatnak létre annak a vállalatnak az adatait felhasználva, amelyiknek kiadják magukat. Ha a hivatalos e-mailben szereplő adatok megegyeznek a szervezet hivatalos forrásain megtalálható adatokkal, de Önnek még mindig kétségei vannak a biztonságosságukat illetően, lépjen kapcsolatba a vállalattal, és ellenőrizze, hogy valóban ők küldték-e a levelet.

A Kaspersky továbbá az alábbi kiberbiztonsági gyakorlatok alkalmazását javasolja a szervezeteknek:

  • Tartsanak kiberbiztonság-tudatossági tréninget a dolgozóknak, és tanítsák meg nekik, miként ismerhetik fel az adathalász e-maileket, hogy ne nyissanak meg ismeretlen vagy gyanús címekről érkező csatolmányokat, vagy ne kattintsanak ilyen címekről küldött linkekre. A készségek megerősítése érdekében rendszeresen hajtsanak végre szimulált kiberbiztonsági támadásokat.
  • Használjanak speciális kiberbiztonsági megoldásokat, például a Kaspersky Total Security for Business megoldását, amely az e-mailes fenyegetés elleni védelem mellett webes fenyegetés elleni védelmet, viselkedésészlelést és exploit-megelőzési funkciókat is tartalmaz.
  • Gondoskodjanak a biztonsági megoldás és a vállalatnál használt minden egyéb szoftver rendszeres frissítéséről.

Gazdaság

Együttműködési megállapodást kötött a PwC a Debreceni Egyetemmel

A PwC Magyarország ötéves keretszerződést kötött a Debreceni Egyetemmel, melynek értelmében a PwC az elméleti és gyakorlati oktatáson túl közös kutatási projektekkel is hozzájárul a gazdálkodástudományi felsőoktatás fejlesztéséhez.

A PwC Magyarország 6. Pénzügyi Vezetői Felmérését bemutató eseményt megelőzően írta alá a Debreceni Egyetem Gazdálkodástudományi Karának dékánja, dr. Fenyvesi Veronika és a PwC adó- és jogi üzletágát vezető cégtársa, Farkas Gábor azt a stratégiai megállapodást, melynek célja a felek közötti szorosabb együttműködés és partnerség kialakítása a gazdálkodástudományok területén.

A megállapodás kiterjed a Gazdaságtudományi Kar valamennyi képzési területére, különös tekintettel az iparági és szakmai ismeretek megosztására, a tehetségmenedzsment és a hallgatói karrierutak, valamint a tudományos és kutatói munka támogatására. A PwC szakértői részt vesznek az elméleti és a gyakorlati oktatásban, a vállalat szakmai gyakorlatot biztosít a hallgatóknak, és az egyetemmel közösen kutatási projektekben működnek közre.

„A felsőoktatás jövője a mi kezünkben van, fejlesztése közös felelősségünk”

– hangsúlyozta Dr. Fenyves Veronika, a Gazdálkodástudományi Kar dékánja az ünnepélyes aláíráson.

„A PwC Magyarország és a Debreceni Egyetem Gazdaságtudományi Kara saját szakterületükön a világ megbecsült, elismert szereplői. A mai konferencián aláírt együttműködési megállapodás formalizálja a már ma is számos területen fennálló közös munkavégzésünket. Legyen szó szakmai kérdésekről, képzésekről vagy kutatásról, a partnerek minden területen számíthatnak egymásra”

– tette hozzá.

„Az oktatás és tehetségfejlesztés vállalati stratégiánk egyik fókuszterülete” – emelte ki Farkas Gábor, a PwC cégtársa. „Ahhoz, hogy a jövő munkavállalói megfelelő készségekkel és tudással lépjenek a munkaerőpiacra, a gyakorlati képzés kulcsfontosságú. Ezzel a megállapodással célunk a fiatalok karrierlehetőségeinek támogatása a PwC szakmai tudásának átadásával, valamint gyakorlati tapasztalat nyújtásával”

– hangzott el.

„Az együttműködésünk lehetőséget nyújt arra, hogy a diákok már az egyetemi évek alatt fejlesszék azokat a kompetenciákat, amelyekre később pénzügyi, számviteli, adózási területen szükségük lesz”

– hangsúlyozta Kis Tünde, a PwC igazgatója és debreceni irodájának vezetője.

„A PwC célja a legtehetségesebb jelöltek felkutatása, a legjobb szakembergárda kialakítása és számukra karrierlehetőség biztosítása. A PwC a Debreceni Egyetem Gazdaságtudományi Karán tanuló diákok ismeretszerzésének aktív alakítója kíván lenni. Az együttműködés számos területre terjed ki, támogatva hosszú távra szóló, stratégiai terveinket Debrecenben”

– tette hozzá a szakember.

Az aláírást követően mutatták be a PwC friss Pénzügyi Vezetői Felmérésének eredményeit. A kutatásból az derült ki, hogy a hazai CFO-k egyre bátrabban alkalmazzák a technológiai megoldásokat, bár az egyre komplexebb szabályozói megfelelés komoly fejtörést okoz nekik. A mesterséges intelligencia térnyerése már megkérdőjelezhetetlen: a CFO-k 66%-a szerint az AI alapvetően átalakítja a vállalati folyamatokat a következő három évben. Az automatizáció szintén kulcsszereplővé vált, a számviteli pozíciók csökkenését a CFO-k 37%-a prognosztizálja, miközben a költségcsökkentési nyomás továbbra is jelentős. Az AI mindennapi használata látványosan nőtt: míg tavaly csak 9% alkalmazta, idén már 27% integrálta be a mindennapi működésébe.

Balogh Roland, a PwC kutatásának vezetője kiemelte:

„Az automatizáció nem csak költségeket csökkent, hanem alapvetően formálja a jövőbeli pénzügyi csapatokat is: a magyar CFO-k 45%-a szívesen bővítené csapatát BI-szakértőkkel, illetve kontrolling és kockázatkezelési szakemberekkel. Ezzel szemben a túlszabályozottság – mindenekelőtt az ESG-jelentések és az egyéb nem-pénzügyi beszámolók előállításának terhei -, valamint a technológiai rendszerek gyors változása jelentős kihívást jelent számukra.”


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

Mesterséges intelligencia segítségével készített klipet az Intim Torna Illegál

A zenekar alapítója és frontembere, Dorogi Péter hosszabb szünet után az év elején megújult energiákkal, de a megszokott hangzással és őszinteséggel kezdett bele az Intim Torna Illegál új fejezetébe.

A csapat aktívan koncertezik, és jövőre megjelenő lemezén dolgozik, amelyről a Gyűlölsz című dalukhoz mesterséges intelligencia segítségével készítettek klipet.

Hipnotizőkirály, Vágjál lyukat a kádba, Csillagtengeren, Örökké – néhány sláger, melyekkel az elmúlt közel 15 évben az Intim Torna Illegál a magyar alternatív rockszíntér egyik legmeghatározóbb zenekarává vált. Néhány év kihagyás után idén új felállásban – Dajka Tamás, dob, Dorogi Péter ének-gitár, Geschitz János, gitár és Horváth László basszusgitár – kezdett koncertezni és új dalokat írni a zenekar.

„Tíz év után úgy éreztem, szünetet kell tartani, de reméltem, hogy egyszer újra szeretném majd indítani az ITI-t. A szünetet is úgy éltem meg, mintha elvették volna a szabadságomat… A zenekar mindig is az én dalaimra épült. Szerettem volna, ha olyan csapattal állhatunk színpadra, akikkel szeretünk együtt zenélni, közösen alkotni, és hasonlóak a rezgéseink. Tomival és Janesszel sokat jammeltünk együtt a nagyszünet alatt, ezek voltak az első közös szárnypróbálgatásaink, amik megmutatták, hogy nagyon jó együtt muzsikálni. Az idei koncertek pedig csak tovább erősítették ezt az érzést. Hihetetlenül felszabadultan tudunk együtt alkotni, és végre én is elkezdtem újra dalokat írni. Ebben Jani is a partnerem, ami korábban nem volt jellemző. Visszakerültem abba a flow-ba és kerékvágásba, ami anno az ITI indulásakor volt jellemző: írom a dalokat, stúdióban vagyunk, koncertezünk, mindezt nagyon jó hangulatban”

– meséli Dorogi Péter, a zenekar alapító énekes-gitárosa.

A koncerteket, melyek gerincét természetesen a régi ITI-számok adják, szerencsére a közönség is jól fogadta országszerte és a határon túl is. Közben pedig az Intim Torna Illegál új albuma is készül, melynek egyik előfutára talán a legerősebb mondanivalóval rendelkező dal, a Gyűlölsz.

„Háború van egy szomszédos országban és tőlünk távolabb is. S közben a mindennapjainkat is áthatja a gyűlölködés, elég csak a közösségi oldalak kommentszekciójára gondolni. Azt látom, hogy nagyon könnyű az embereket befolyásolni és gyűlölködővé tenni. Arra gondoltam, írok egy dalt azokról az emberekről, akik nem tudnak mással foglalkozni, csak a dühvel és gyűlölettel. Azt szeretném, ha az emberek nem gyűlölködnének tovább, hanem felismernék magukban ezt az érzést, és abbahagynák”

– emeli ki Peti.

A dalhoz mesterséges intelligencia segítségével készítettek videóklipet.

„A klip ötlete a zenekar énekesétől, Petitől érkezett. Mivel elég erős dalszövegről és mondanivalóról van szó, sokat beszélhettünk arról, hogy milyen történetet lehetne vizuálisan hozzárendelni. Mivel háborús jeleneteket nem tudtunk volna forgatni, az AI-hoz fordultunk segítségért. Egy olyan vizuális megoldást próbáltunk kitalálni, amelyben a zenekar is otthonosan mozog, mindemellett látványos, de kaotikus jeleneteket tartalmazó, érzelmekre ható háborús felvételek sokaságát tartalmazza. Elítéljük a háborút, az erőszakot. Az üzenetünk pedig pont egy ilyen koncepciójú videóban mutatható meg a legjobban”

– mondta Tokay Péter a klip rendezője.

Az Intim Torna Illegál hamarosan újabb dalokkal és lemezzel jelentkezik. 2025 októberében pedig jubileumi nagykoncertre várják majd a rajongókat.

Intim Torna Illegál: Gyűlölsz


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

A cégvezetők 90%-a bízik az informatikában, de csak 39%-uk felkészült a jövőre

A Kyndryl ma közzétette a 2024-es Kyndryl Readiness Reportot, amely azt az ellentmondást vizsgálja, hogy míg a vezetők 90%-a úgy gondolja, hogy IT-infrastruktúrája kiváló, csupán 39%-uk érzi magát felkészültnek a jövőbeli kockázatok kezelésére.

A jelentés azt is bemutatja, miként segíti az IT-korszerűsítés a vállalatokat versenyelőnyük növelésében, annak ellenére, hogy jelenleg a vállalkozások mindössze 42%-a tapasztal pozitív megtérülést a mesterséges intelligenciába való befektetésekből.

A digitális gazdaságban az üzleti vezetők az IT-re támaszkodnak a kockázatok mérséklése, a tehetségek fejlesztése és az új eszközök kihasználása érdekében. Ám miközben a vezetők 94%-a szerint a technológiai modernizáció kiemelt prioritás vállalatuk számára, a Kyndryl adatai azt mutatják, hogy a kritikus IT-infrastruktúra 44%-a közeledik az életciklusa végéhez vagy már elérte azt, ami növeli a sebezhetőséget és akadályokat gördít a modernizáció elé. A vállalatvezetők szerint segítségre van szükségük a döntéshozatal és a tehetségek fejlesztése terén.

A Kyndryl Readiness Report 3200 vezető döntéshozó visszajelzéseit ötvözi a Kyndryl Bridge — a vállalat AI-alapú digitális üzleti platformjának — adataival, hogy bemutassa a globális üzleti kihívásokat és lehetőségeket a különböző piacokon és iparágakban.

További fontos megállapítások:

  • Az AI megtérülése megfoghatatlan: Míg a vállalkozások 76%-a fektet be a hagyományos mesterséges intelligenciába és gépi tanulásba, csupán 42%-uk tapasztal pozitív megtérülést. Az AI bevezetésének legnagyobb akadályai továbbra is az adatvédelmi aggályok (31%), a bizonytalan megtérülés (30%) és a megfelelési kihívások (26%).
  • Az elavult technológia kihívása: Szinte minden modern vállalkozásnak szembe kell néznie azzal a kihívással, hogy naprakészen tartsa rendszereit. A vezérigazgatók 64%-a aggódik az elavult IT miatt, és a Kyndryl Bridge szerint a kritikus IT-infrastruktúra 44%-a közeledik az életciklusa végéhez vagy már el is érte azt.
  • A technológia megelőzi a képzést: A vezetők több mint 40%-a tapasztal technológiai készségbeli hiányosságokat, amelyek akadályozzák a modernizáció előrehaladását.
  • A biztonság továbbra is a legnagyobb gond: A vezetők 65%-a aggódik a kibertámadások miatt, és csak 30%-uk érzi úgy, hogy készen áll a kockázatok kezelésére.
  • A vezetők üzleti és technológiai összehangolásról számolnak be: A digitális átalakulásban előrehaladottabb vállalatok az üzleti és technológiai vezetők közötti nagyobb együttműködésről, valamint a technológiai projektek nagyobb megtérüléséről számolnak be.

„A Kyndrylnél azért dolgozunk, hogy több ezer vállalatot segítsünk komplex IT-infrastruktúrájuk működtetésében és átalakításában, miközben alapos ismereteket szerzünk arra vonatkozóan, hogy a cégek miként találhatják meg a lehetőségeket a mai üzleti kihívások leküzdésére”

– mondta Martin Schroeter, a Kyndryl elnök-vezérigazgatója.

„A felkészültség egy folyamatos kihívás, ami az emberek felhatalmazásáról, az eszközök és a kultúra összehangolásáról, valamint a komplex digitális átalakulás egész szervezetre kiterjedő elfogadásáról szól.”

A jelentés feltérképezi a kockázatokat és az előnyöket

A kiberbiztonság az üzleti aggodalmak élén áll: Az üzleti vezetők 65%-a aggódik a kibertámadások miatt, és csak 30%-uk érzi úgy, hogy készen áll ezek kezelésére. Hasonlóképpen, 59%-uk aggódik az éghajlati és környezeti zavarok miatt, de csak 25%-uk hiszi, hogy rendszereik képesek hatékonyan reagálni rájuk.

A vezetők számára a felgyorsuló szabályozási környezet is kiemelt fontosságú, mivel jelentős intézkedések lépnek életbe. Míg a vezetők 48%-a aggódik amiatt, hogy a szabályozás üteme túl gyors, 66%-uk úgy véli, hogy a szabályozás összességében pozitív hatással van.

E kihívások ellenére a modernizáló vállalkozások egyértelmű előnyöket realizálnak a projektekből. Az elmúlt évre visszatekintve a vezetők elmondták, hogy tapasztaltak hatékonyságjavulást (85%), nagyobb innovációt (71%) és jobb munkavállalói vagy ügyfélélményt (60%). Van azonban még hova fejlődni, mivel a vezetők kevesebb hatást látnak az adatbiztonságban és a szabályozásoknak való megfelelésben (34%), valamint a fenntarthatóság terén elért eredményekben, például a csökkentett energiafelhasználásban vagy kibocsátásban (27%).

Még a fejlettebb IT-eszközöket, például a teljes IT-állományt felügyelő és a problémákat megoldó automatizációs programokat alkalmazó vállalatoknál is van lehetőség további javulásra. A Kyndryl Bridge szerint az informatikai problémák átlagosan 8%-át orvosolja automatizáció emberi beavatkozás nélkül. A Kyndryl úgy véli, hogy az informatikai problémák akár 30%-át is meg lehet oldani automatizációval — ezzel a vállalatok évente több milliárd dollárt takaríthatnak meg a karbantartási költségek és a megelőzött állásidők terén.

A felkészültséghez vezető terv létrehozása

Amint az adatokból kiderül, a szervezetek nehéz döntésekkel néznek szembe a felkészültség kiépítése során. A jelentés a vakfoltok és a nehéz kompromisszumok feltérképezésével útitervet kínál a felkészültséghez a gyorsan változó üzleti környezetben.

  1. Az „emberek felkészültsége” ugyanolyan fontos, mint a „technológiai felkészültség”. Az IT mindenki ügye. A technológiai útjukon előrehaladottabb szervezetek az üzleti és technológiai vezetők közötti összhangról is beszámolnak. Mivel az IT egyre fontosabb szerepet játszik a munkahelyi kultúra és a folyamatok alakításában, azok a CIO-k és CTO-k, akik a C-suite-on belül együttműködnek, felkészültebbek arra, hogy a technológiai fejlesztésekkel magukkal hozzák az alkalmazottakat. A képzett munkaerőt ápoló vezetők nagyobb valószínűséggel érzik úgy, hogy készen állnak a jövőbeli kockázatokra, ezért a tehetségfejlesztésbe való befektetés, különösen az AI és a kiberbiztonság terén, kulcsfontosságú.
  2. Az újat a megszokottal szemben mérlegelni szükséges. Az intelligens beruházások megalapozásához a vezetőknek meg kell érteniük, hogy az új eszközök hogyan illeszkednek majd nemcsak a technológiához, hanem a vállalati kultúrához, folyamatokhoz és célokhoz is. Az azonnali igények és a hosszú távú befektetések egyensúlyának megtalálása segít a vezetőknek eligazodni az összetett modernizációs kihívásokban. Az új képességek, mint például az AI, szilárd adatalapra épülnek; ha először az alapokba fektetnek be, hosszú távon nagyobb megtérülést érhetnek el.
  3. A technológiai adósságról szóló beszélgetés átformálása. Az adatok azt mutatják, hogy egy fejlődő piacon, ahol szinte mindenki szembesül az elöregedő infrastruktúrával, a vállalkozások nincsenek egyedül az életciklusuk végén járó technológiai kihívásokkal. A technikai adósság csökkentése kiküszöböli a működés rossz hatásfokát, és felszabadítja a gyorsabb növekedés lehetőségét — ez a jövőbeni agilitásba és innovációba való befektetés. Ez magában foglalja az új képességek, például az automatizáció teljes körű alkalmazását a hatékonyság növelése és az állásidő csökkentése érdekében.

A teljes jelentés elolvasásához látogasson el a Kyndryl 2024 Readiness Report weboldalára.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Ajánljuk

Friss