Gazdaság
Vállalkozásokat támadnak e-mailekben a koronavírust használva csalinak
A szállítás a COVID-19 miatt törölve
A koronavírus-járvány világszerte hatással van a vállalatok életére, és különösen nagy nyomást helyez a nemzetközi kereskedelmet folytató üzletágakra.
Ezt természetesen a kiberbűnözök is tudják, és, ahogy a Kaspersky kutatói felfedezték, az elmúlt hetekben már aktívan használták is a témát a rosszindulatú programok – például hátsó kapuk és kémprogramok – terjesztéséhez.
Az adathalászok már régóta használják az üzleti logisztikai témájú – rendelésekkel és foglalásokkal kapcsolatos – hamis e-maileket a szervezetek megtámadásához és a rosszindulatú programok e-mail csatolmányban való terjesztéséhez. Minél inkább valósághűek ezek az e-mailek és minél pontosabb információkat tartalmaznak, annál inkább alkalmasak az áldozatok megtévesztésére; és most, hogy a hírekben minden a koronavírus-járványról szól, az átverések is egyre meggyőzőbbek. Tavaly ősszel a Kaspersky kutatói közzétettek egy kutatást a RevengeHotels kampányról, amelynek keretében a kiberbűnözők célzott e-maileket küldtek ki különféle megbízható szervezetek és valós személyek „nevében” tett foglalásokról, és ezek a hamis e-mailek megfertőzték a szállodák számítógépeit, ahonnan aztán el tudták lopni a vendégek hitelkártya-adatait.
Az adathalászat ezen fajtája különösen nagy veszélyt jelent az áruértékesítést végző szervezetek dolgozói számára, ők ugyanis gyakran kapnak szállítási kéréseket és különféle megrendeléseket. Még a nagyon gondos és figyelmes alkalmazottaknak is nehéz megállapítaniuk, hogy egy e-mail valódi-e vagy sem, ezért aztán az átverések száma folyamatosan nő.

Ez az elhalasztott szállításról tájékoztató e-mail valójában a rojan-Spy.Win32.Noon.gen kémprogramot tartalmazza
A legújabb eseteknél a kiberbűnözők a világjárvány okozta szállítási problémákra hivatkoztak, például arra, hogy a kínai beszállító nem tudja időben legyártani a termékeket, de volt olyan eset is, amikor azt akarták ellenőrizni, hogy az áldozat időben tudja-e teljesíteni a vállalt megrendelést. Egyes esetekben a kiberbűnözők sürgős megrendeléseket említenek, és ezzel nyomást gyakorolnak az áldozatokra.
Az ilyen e-mailek fő célja az, hogy rávegyék az áldozatot a rosszindulatú programot tartalmazó csatolmány megnyitására, és végső soron az eszköz megfertőzésére, hogy aztán a kiberbűnözők távolról átvehessék az irányítást a szervezet rendszere felett, vagy hozzáférjenek ahhoz. A kiberbűnözők úgy próbálják meg ezt elérni, hogy az áldozatokat a csatolmányban látszólag megtalálható szállítási, fizetési vagy rendelési adatok ellenőrzésére kérik.
„Az ilyen adathalász módszerek nem annyira elterjedtek, mint a hagyományosak, amilyeneket általában látunk. Ezek inkább egy meghatározott szervezetcsoportra koncentrálnak, és elég gyakran célzottak is. Az ilyen típusú fenyegetésre a legjobb ellenszer egy jó biztonsági megoldás, amely képes a csatolmányokban elrejtett különféle fenyegetések észlelésére, és amely rendelkezik egy olyan adatbázissal, amelyik katalogizálni tudja az ilyen jellegű átveréseket. A másik tanácsom az, hogy mindenki maradjon nyugodt és figyeljen oda a részletekre, bár a külső körülményektől függetlenül egyébként is mindig így kellene tennünk”
– mondta Tatjana Serbakova, a Kaspersky vezető webtartalom-elemzője.
A szervezeteket célzó különféle adathalász átverésekről a Kaspersky napi blogjában található bővebb információ.
Íme néhány tipp, hogyan ismerheti fel a levélszemetet és az adathalász e-maileket, hogy vállalkozása ne essen áldozatul ezeknek:
- Gondosan vizsgálja meg a fájlok kiterjesztését. Ha futtatható fájlról van szó, akkor nagy valószínűséggel nem biztonságos a megnyitása.
- Ellenőrizze, hogy a vállalat, akitől e-mailt kapott, tényleg létezik-e, és keressen rá az interneten vagy a közösségi médiában. Ha nem talál bizonyítékot a létezésére, gondolja át, hogy együtt kell-e működnie egy ilyen vállalattal.
- Ellenőrizze, hogy az automatikus aláírásban és az „Elküldött” mezőben szereplő adatok azonosak-e. Ha különbözőek, akkor valószínű, hogy a levelet egy levélszemét-küldő küldte.
- Ne feledje, hogy a kiberbűnözők hamis dokumentumokat hozhatnak létre annak a vállalatnak az adatait felhasználva, amelyiknek kiadják magukat. Ha a hivatalos e-mailben szereplő adatok megegyeznek a szervezet hivatalos forrásain megtalálható adatokkal, de Önnek még mindig kétségei vannak a biztonságosságukat illetően, lépjen kapcsolatba a vállalattal, és ellenőrizze, hogy valóban ők küldték-e a levelet.
A Kaspersky továbbá az alábbi kiberbiztonsági gyakorlatok alkalmazását javasolja a szervezeteknek:
- Tartsanak kiberbiztonság-tudatossági tréninget a dolgozóknak, és tanítsák meg nekik, miként ismerhetik fel az adathalász e-maileket, hogy ne nyissanak meg ismeretlen vagy gyanús címekről érkező csatolmányokat, vagy ne kattintsanak ilyen címekről küldött linkekre. A készségek megerősítése érdekében rendszeresen hajtsanak végre szimulált kiberbiztonsági támadásokat.
- Használjanak speciális kiberbiztonsági megoldásokat, például a Kaspersky Total Security for Business megoldását, amely az e-mailes fenyegetés elleni védelem mellett webes fenyegetés elleni védelmet, viselkedésészlelést és exploit-megelőzési funkciókat is tartalmaz.
- Gondoskodjanak a biztonsági megoldás és a vállalatnál használt minden egyéb szoftver rendszeres frissítéséről.
Gazdaság
Így látnak a fiatal kutatók a pénzügyi piacok mögé – reflexív AI a tőzsdén
A mesterséges intelligencia, az adattudomány és a komplex rendszermodellezés egyre inkább meghatározza a pénzügyi szektor technológiai fejlődését. A K&H STEM pályázat bemutatkozási lehetőséget biztosít egyetemi hallgatóknak, akik ilyen területeken dolgoznak, és innovatív technológiai megoldásokkal közelítenek valós gazdasági problémákhoz.
Az egyik dobogós kutatás témája nemcsak a pénzügyi szakemberek számára releváns, hiszen a tőzsdei folyamatok mindennapjaink részei, hatással vannak a megtakarításokra, nyugdíjalapokra vagy a gazdasági környezet stabilitására is.
A pénzügyi piacok nem pusztán számokból állnak, hanem emberek döntéseiből, várakozásaiból és egymásra adott reakcióiból. A kutatás azt teszi láthatóvá, hogyan alakul ki a közös irány vagy hangulat a befektetők között, és miért reagálhatnak sokan hasonlóan bizonyos helyzetekben. Ez a szemlélet hozzájárulhat ahhoz, hogy a pénzügyi folyamatokat reálisabban, tudatosabban értelmezzük, és jobban átlássuk a gazdaság működésének emberi oldalát.
A kutatás eredményei a hétköznapi kisbefektetők számára is fontos tanulságokkal szolgálhatnak. Segíthetnek jobban megérteni miért alakulhatnak ki hirtelen árfolyam-ingadozások, vagy miért követnek sokan hasonló befektetési döntéseket egy-egy piaci helyzetben. Ez az ismeret hozzájárulhat ahhoz, hogy a lakossági befektetők tudatosabban kezeljék megtakarításaikat, felismerjék a piaci hangulat hatását saját döntéseikre, és hosszabb távon stabilabb pénzügyi stratégiát alakítsanak ki.
Somlai Dóra, a Budapesti Corvinus Egyetem hallgatójának projektje a magyar tőkepiac működését vizsgálja egy reflexív ügynökalapú szimulációs modell segítségével. A rendszer virtuális befektetők hálózatát modellezi, és azt elemzi, hogyan alakíthatják a piaci folyamatokat a befektetők várakozásai, egymás döntései és a kollektív hangulat. A kutatás több technológiai megközelítést integrál egyetlen rendszerben. A modell valós tőzsdei idősorokra épül, hálózati viselkedésmodellezést alkalmaz, és tanuló algoritmus segítségével optimalizálja a befektetői döntési szabályokat. A genetikus algoritmus evolúciós módon hangolja a modell paramétereit, így a szimuláció képes feltárni azokat az önmagukat erősítő folyamatokat, amelyek a piaci volatilitás vagy a kollektív befektetői viselkedés mögött állhatnak. Az ilyen modellek hosszútávon hozzájárulhatnak a pénzügyi rendszerek stabilabb működéséhez és a piaci folyamatok pontosabb előrejelzéséhez, ami közvetve mindenki számára fontos, akinek megtakarítása, hitele vagy nyugdíjcélú befektetése kapcsolódik a gazdaság teljesítményéhez.
Az idei pályázaton több olyan kutatás is szerepelt, amely a modern informatikai módszerek és a valós gazdasági adatok kombinációjára épül. Az ilyen projektek jól mutatják, hogy a mai egyetemi kutatások már közvetlenül kapcsolódnak azokhoz a technológiai területekhez – például az adattudományhoz, a mesterséges intelligenciához vagy a komplex rendszerek modellezéséhez –, amelyek a pénzügyi szektor digitális átalakulását is formálják.
„A STEM pályázat számunkra nemcsak egy tehetséggondozási program, hanem egy olyan szakmai platform, ahol láthatóvá válik, hogyan gondolkodik a következő generáció technológiai problémákról. Egyre több hallgató dolgozik adattudományi, mesterséges intelligencia- vagy komplex rendszermodellezési projekteken, amelyek nagyon közel állnak azokhoz a kihívásokhoz, amelyekkel a vállalati IT-csapatok is foglalkoznak. A K&H-nál ezért különösen fontos számunkra, hogy kapcsolatban maradjunk ezzel az egyetemi innovációs közeggel. Informatikai szervezetünk ma már a bank egyik kulcsterülete, a fejlesztések jelentős része házon belül történik, és olyan digitális megoldásokon dolgozunk, mint a mobilbanki fejlesztések, az ügyfélélményt támogató rendszerek vagy a banki ökoszisztéma technológiai platformjai. A K&H IT egyfajta szakmai műhelyként működik, ahol a kollégák modern technológiai projekteken dolgozhatnak, inspiráló és tapasztalt szakemberekkel együtt. Nagy hangsúlyt fektetünk a fejlődési lehetőségekre is, széles körű szakmai képzéseket, világos karrierutakat és akár projektváltási lehetőségeket kínálunk annak érdekében, hogy mindenki megtalálja azt a technológiai területet, ahol igazán kibontakozhat”
– mondta Ozorai Dénes, a K&H IT vezetője.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Új fejezet a vállalati digitális fenntarthatóságban – Az SBTi Net Zero V2.0 előrevetíti a következő évek szabályozásait
A Science Based Targets initiative Net Zero Standard v2.0 új szemléletet hoz a vállalati kibocsátás kezelésébe. A szabvány nem csupán a kibocsátások volumenére koncentrál, hanem arra is, hogy egy adott tevékenység mennyire kritikus üzletileg. Ez különösen fontos üzenet a digitális felületekre építő vállalatok számára, ahol a weboldalak, alkalmazások és digitális platformok a működés alapját jelentik, így a továbbiakban nem hagyhatóak figyelmen kívül a Scope 3 kibocsátások kezelésében.
SBTi: A nemzetközi szabályozások előszobája
A Science Based Targets initiative egy nemzetközi, tudományos alapú klíma keretrendszer, amelyhez ma már több mint tízezer nagyvállalat csatlakozott világszerte. Bár az SBTi nem jogszabály, de facto iránytűként szolgál a vállalati kibocsátás-csökkentési elvárások számára, és gyakran előrevetíti a későbbi szabályozói és jelentéstételi követelményeket. Az SBTi logikája szerint ha egy tevékenység az üzleti modell alapját képezi, akkor azt a Scope 3 ban értékelni, mérni és kezelni kell. Digitális bankok, e-kereskedelmi szereplők, médiavállalatok és SaaS szolgáltatók esetében a digitális felületek ilyen üzletileg kritikus elemek, melyek az értékelés alapján a felmérési és dekarbonizációs körbe kerülhetnek.
A digitális kibocsátás kezelése nem adminisztrációs teher, hanem működési optimalizálás
Az SBTi v2.0 megjelenése szemlélet- és paradigmaváltást vetít elő. A digitális lábnyom csökkentése ugyanis kéz a kézben jár az adatforgalom optimalizálásával: A digitális karbonlábnyom a digitális eszközök használatához szükséges energia karbonlábnyomát jelenti, amelyet az adatmozgás mértéke és az energia előállításának CO2e kibocsátása határoz meg. A Carbon.Crane mérései szerint a weboldalak esetében jelentős csökkentési potenciál azonosítható már az alapvető optimalizálási lépésekkel is. A képek méretének és formátumának optimalizálása önmagában 30 százalék feletti hatékonyság javulást eredményezhet, miközben a felhasználó számára nem okoz észlelhető különbséget a képminőségben. Ez közvetlenül csökkenti a tároláshoz, adattranszformációhoz és megjelenítéshez szükséges energiaigényt, ezáltal pedig a hatékonyságot is.
“A digitális esetében a fenntarthatóság egyúttal hatékonyságot is jelent. Az optimális videó- és képformátum, vagy betűtípus választása, a kód tisztítása mind segít abban, hogy az adott weboldal mérete kisebb legyen, így nem csak az energián, de a betöltési időn is spórolhatunk. Az Amazon sokat hivatkozott mérése szerint 100 ms-dal lassabban töltődő oldal 1%-os revenue csökkenést eredményezhet, a Shopify statisztikái pedig akár háromszoros konverzió növekedést és lényegesen kisebb lemorzsolódást mutatnak a rövidebb ha kevesebbet kell várni az adott oldal betöltődésére.”
– hívta fel a figyelmet Huszics György, a Carbon.Crane társalapítója.
Üzleti szempontból is megéri
A jelentéstétel célja nem önmagában a megfelelés, hanem a minél kisebb lábnyom elérése. A vállalatok előtt két út áll: vagy csökkentik a kibocsátást, vagy karbon krediteket vásárolnak. Amit sikerül csökkenteni, azt nem kell ellentételezni, így nemcsak a fel nem használt energiamennyiség költsége takarítható meg, hanem a meg nem vásárolt karbon kreditek ára is. Kis odafigyeléssel kétszeresen spórolhatunk, ahelyett, hogy duplán költenénk.
Egy olyan időszakban, amikor a digitális szolgáltatások további robbanásszerű felfutása várható, ez az áramvonalasítás nemcsak a környezet számára előnyös, hanem kézzelfogható versenyelőnyt is biztosít. A halogatás nem jelent megoldást, attól nem lesz hatékonyabb a digitális eszközpark, ha nem mérjük és nem értjük, hogy mennyire nem az.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Globális trend: a vállalati mobilitás a megvalósítható megoldások irányába tolódik
A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.
Megjelent az Arval Fleet and Mobility Barometer 2026[1] iparági felmérés, amely átfogó képet ad a vállalati flottakezelési és mobilitási trendekről. Az eredmények szerint a szervezetek ma már a változó gazdasági és technológiai környezethez igazodva alakítják stratégiáikat, és a költséghatékony, stabilan működtethető megoldásokat helyezik előtérbe.
Az elektromos átállás továbbra is meghatározó irány: a vállalatok 66%-a prioritásként kezeli az alternatív hajtásokat, és a cégek közel fele már aktívan alkalmaz ilyen járműveket. A bevezetés ütemét ugyanakkor egyre inkább gyakorlati tényezők határozzák meg: a cégek 68%-a a töltőinfrastruktúra hiányát jelöli meg fő akadályként, miközben a magas beszerzési költségek és a korlátozott modellkínálat is lassítja az átállást.
A mobilitási döntésekben felértékelődött a költségek kezelése és a működés kiszámíthatósága. A teljes tulajdonlási költség (TCO) kezelése a vállalatok 31%-ánál már a következő három év három legnagyobb kihívása között szerepel, miközben a digitális és integrált megoldások valós idejű adatokkal támogatják az optimalizálást és a költségek kontrollját.
A mobilitás mára túlmutat a hagyományos flottakezelésen. A vállalatok egyre szélesebb eszköztárral dolgoznak: a válaszadók 30%-a mobilitási költségkeretet (mobility budget) alkalmaz, míg az autómegosztási és telekocsi-megoldások egyaránt a cégek 26%-ánál jelennek meg. Emellett a private lease és a salary sacrifice konstrukciók (25%), valamint a saját jármű vagy tömegközlekedés használatának költségtérítése is széles körben elérhető. Ezek a megoldások a munkavállalói igényekhez jobban igazodó, rugalmas mobilitási rendszerek irányába mutatnak.
Ezzel párhuzamosan erősödik a járművek életciklusának tudatosabb kezelése: a válaszadók 45%-a használt járműveket is integrál flottájába, ami a költséghatékonyság és a fenntarthatóság szempontjainak együttes megjelenését jelzi.
„A vállalatok egyre tudatosabban közelítik meg a mobilitási döntéseket: miközben az elektromos átállás továbbra is stratégiai irány, a gyakorlatban egyre nagyobb szerepet kapnak a gazdasági és működési szempontok. A kérdés ma már nem az, hogy elinduljanak-e ezen az úton, hanem az, hogy milyen feltételek mellett és milyen költségszinten tudják fenntarthatóan működtetni ezeket a megoldásokat. Ez a szemléletváltás Magyarországon is jól érzékelhető”
– mondta Agárdi Marianna, az Arval Magyarország ügyvezető igazgatója.
A globális trendek Magyarországon is visszaköszönnek: a vállalatok a költségek kontrolljára és a működés kiszámíthatóságára helyezik a hangsúlyt. Bár az elektromos átállás iránya adott, a gyakorlati megvalósítást hazai szinten elsősorban az infrastruktúra elérhetősége és a beruházási költségek határozzák meg. Emellett kulcskérdéssé válik, hogy a mobilitási megoldások rugalmasan illeszkedjenek a szervezetek működéséhez és a munkavállalói elvárásokhoz.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Egészség2 hét ago
Adatokkal az öregedés ellen – Az adatvezérelt longevity diagnosztika megérkezett Magyarországra
-
Ipar2 hét ago
Kulcsfontosságú lesz az autonóm működést támogató rendszerek bevezetése a Schneider Electric új felmérése szerint
-
Gazdaság2 hét ago
A járműtörténeti jelentések feltárják a használtautó-piac valóságát
-
Mozgásban2 hét ago
A mesterséges intelligencia válaszhatja ki a jövő céges autóját?
-
Szórakozás2 hét ago
Áprilisban kivirágzik az újcirkusz a Nehru parton és a Trafóban!
-
Gazdaság2 hét ago
A bizalmi vagyonkezelés – Átfogó útmutató a vagyontervezés leghatékonyabb eszközéről
-
Gazdaság2 hét ago
Innováció a szakképzésben: Győri Járműipari Tudásközpont
-
Gazdaság2 hét ago
Elissza a vizünket a mesterséges intelligencia?






