Connect with us
Hirdetés

Gazdaság

Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését

Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.

Az InvisiMole csoport elsősorban magas szintű katonai és diplomáciai szervezeteket célzott meg Kelet-Európában, azonban a Gamaredon csoporttal történő együttműködés révén mindez idővel az üzleti felhasználók, vállalatok számára is veszélyes lehet. Az ESET telemetriai adatai szerint a támadási kísérletek 2019 végétől legalább 2020 júniusáig tartottak, amikor az ESET kutatói közzétették a vizsgálatok eredményeit.

A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be, néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kutakodtak az áldozatok után.

„Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó, azaz illetéktelenek számára észrevétlen távoli bejutást, elérést biztosító kártékony kód) programokat, azonban a kép eddig hiányos volt – nem tudtuk, hogyan terjesztették és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket”

– mondta Zuzana Hromcová, az ESET kutatója.

A támadásban érintett szervezetekkel történő együttműködés során az ESET kutatói most lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.

„Végre dokumentálni tudtuk az InvisiMole a backdoor programok kézbesítéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet”

– mondta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.

A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon a Microsoft Outlook programot támadva adathalász leveleket küld a kontaktlistában található címekre, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és azon belül adminisztrátori jogosultságokat is szerzett.

„Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű Gamaredon kártevőket a fejlett InvisiMole programok váltják. Ez lehetővé teszi az InvisiMole csoport számára, hogy kreatív módszereket kidolgozva maradjon észrevétlen”

– tette hozzá Hromcová.

Az észrevétlen működéssel kapcsolatban a kutatók azt találták, hogy az InvisiMole négy különféle végrehajtási láncot használ, amelyeket úgy alakítottak ki, hogy a rosszindulatú kódot legális eszközökkel és futtatható fájlokkal kombinálják. A rosszindulatú programok elrejtésének érdekében az InvisiMole összetevőit az áldozatokhoz köthető egyedi titkosítással védik, így az állományokat csak az érintett számítógépen lehet visszafejteni és futtatni. A frissített InvisiMole eszközkészlet emellett tartalmaz egy új komponenst is, amely az úgynevezett DNS tunnel technikát használja a rejtett C&C (command-and-control, a támadó fél vezérlő és kommunikáció szervere) kommunikációhoz.

A Gamaredon .NET downloader „frissíti” az áldozatok gépét az InvisiMole TCP letöltő programjára

Az ESET szakemberei 3 konkrét módszert találtak az InvisiMole terjesztésére a fertőzött hálózatokban:

  • A BlueKeep sebezhetőség révén RDP protokolban (CVE-2019-0708),
  • az EternalBlue sebezhetőségen keresztül az SMB protokolban (CVE-2017-0144),
  • valamint a trójai programokkal fertőzött dokumentumok és szoftvertelepítők segítségével, amelyeket a támadni kívánt szervezetektől ellopott jóindulatú fájlok alapján fejlesztettek.

A csoport frissített eszközkészletét elemezve az ESET kutatói jelentős fejlődést tapasztaltak a korábbi verziókhoz képest, amelyet nem csak katonai vagy diplomáciai, hanem üzleti hírszerzésre is felhasználhatnak a későbbiekben.

„Ezzel az új tudással még szorosabban nyomon követhetjük a csoport rosszindulatú tevékenységeit a jövőben”

– mondta Hromcová.

Az alaposabb vizsgálatokban rengeteg fertőzött gépet is találtak, amelyeken már több mint nyolcezer dokumentumot készítettek elő ellopásra. Ezek kiszivárgása egy cég életében hatalmas károkat okozhat. Mivel az InvisiMole a céges, vállalati felhasználók számára kifejezetten komoly fenyegetést jelent, ezért érdemes egyrészt a fertőzési vektorok elleni védekezésként frissíteni, és naprakészen tartani a vállalati rendszereket, hiszen mind a BlueKeep, mind az EternalBlue sérülékenység ellen már évek óta letölthető a hibajavítás. Természetesen a naprakész vírusvédelem mellett az ebben az incidensben is érintett Office programok rendszeres hibajavító frissítése is kiemelten fontos.

Emellett megkerülhetetlen a rendszeres céges biztonságtudatossági képzések és a vállalati hálózatok biztonságos beállításának témaköre is, hiszen a feleslegesen nyitott portok, nyitva hagyott RPD kapcsolat, illetve a felhasználók óvatlansága miatt megnyitott kéretlen levélmellékletek, lekattintott rosszindulatú link hivatkozások is komoly fenyegetést, veszélyt jelenthetnek.

Az InvisiMole legújabb eszközkészletének részletesebb elemzése a WeLiveSecurity oldalon található háttéranyagban olvasható.

Gazdaság

A Bosch érzékelőplatformja forradalmasítja a robotok mozgásérzékelését

Zökkenőmentes felhasználói élmény az új precíziós érzékelési szabványnak köszönhetően

  • Három új termékváltozat a robotika, az XR fejhallgatók és szemüvegek, valamint a viselhető okoseszközök arzenáljában.
  • A Bosch megőrzi vezető pozícióját a MEMS-érzékelők piacán, 4 százalékos éves növekedési ütemmel a bevétel akár a 19,2 milliárd dollárt is meghaladhatja 2030-ra.
  • A mérési pontosság új szintje válik elérhetővé a prémium szórakoztatóelektronikai eszközök gyártói számára.

A robotika és a kiterjesztett valóság (Extended Reality, XR) gyors fejlődésének hátterében egy kevésbé látványos, ugyanakkor kulcsfontosságú technológia áll: a mikroelektromechanikai rendszerekre épülő szenzorok, azaz a MEMS-megoldások. Ezek az apró, mégis rendkívül kifinomult eszközök – az élő szervezetek érzékszerveihez hasonlóan – lehetővé teszik, hogy a gépek érzékeljék és értelmezzék saját mozgásukat és térbeli helyzetüket. Ez a tértudatosság az, amely a komplex algoritmusokat folyamatos mozgássá és magával ragadó digitális élménnyé formálja.

Három új csúcskategóriás érzékelő jelenik meg az egyre bővülő piacon

A CES 2026 szakkiállításon a Bosch Sensortec bemutatja a BMI5 platformot, az inerciális (gyorsulási és giroszkópos) érzékelők új generációját, amely rendkívül alacsony zajszint mellett nagy pontosságú teljesítményt nyújt a mozgás minden finom elemének rögzítésében, több eszközosztályon átívelve. A megosztott hardveres alapra épülő és intelligens szoftverrel ellátott platform három változatban kerül forgalomba: BMI560, BMI563 és BMI570. A BMI5 termékcsalád termékei a fogyasztói elektronikai eszközök gyártóinak prémium szegmensét célozza, megalapozva ezzel a MEMS-érzékelő piac további növekedését. A Yole Group piackutató és stratégiai tanácsadó cég szerint ez a piac – amelyben a Bosch őrzi vezető pozícióját – várhatóan több mint 19,2 milliárd dollár bevételű üzletággá bővülhet 2030-ra, 4 százalékos átlagos éves összetett növekedést produkálva (CAGR 2024-2030).* A nagy volumenű sorozatgyártási igények kielégítése érdekében a németországi reutlingeni Bosch félvezetőgyár (wafer fab) tisztatéri területe 35 000 négyzetméterről több mint 44 000 négyzetméterre bővült 2025 végére.

 Célirányos megoldások, széleskörű felhasználhatóság

A BMI560 érzékelő élethűvé teszi a virtuális és a kiterjesztett valóság élményét. Szinte késedelem nélkül, pontosan követi a fej mozgását, lehetővé téve a 3D-s környezet interakcióit a felhasználók számára. A fejlett képstabilizátor segítségével az okostelefonok és akciókamerák éles, elmosódástól mentes fényképeket és videókat készítenek, még heves mozgás és rázkódás közben is.

 A BMI563 képes kezelni a rezgéseket és az extrém mozgásokat, így ideális olyan robotokhoz, amelyeknek precízen kell navigálniuk, vagy az olyan virtuálisvalóság-vezérlőkhöz, amelyek a kéz apró mozdulatait hivatottak nyomon követni. A platform segítséget nyújt ezeknek az eszközöknek abban, hogy rendkívüli pontossággal megértsék saját környezetüket és mozgásukat. A Bosch új MEMS-érzékelője például még akkor is hatékonyan képes segíteni egy humanoid robot térbeli tájékozódását, ha kamerájának lencséje takarásba kerül.

A BMI570 javítja az okosórák és a vezeték nélküli fülhallgatók teljesítményét. Elődjéhez képest az új platform kétszeres mérési tartományt biztosít, amely lehetővé teszi a mozdulatok és gesztusok még szélesebb körének észlelését, különösen dinamikus mozdulatok esetében. Hanglejátszásra alkalmas eszközöknél pontos fejorientációs adatokat biztosít a 3D-hangélményhez, például aktívan reagál a felhasználó zenehallgatás vagy hívás közben végzett mozgására, így azt a hatást kelti, mintha a hang egy meghatározott irányból érkezne.

A műszaki mesterséges intelligencia magas színvonala felelősségteljes innovációval párosul

A peremhálózaton futó mesterséges intelligencia (Edge AI) segítségével a készülék mindig használatra kész állapotban marad (always-on). Ez annak köszönhető, hogy közvetlenül az érzékelőben ismeri fel a mozgásmintákat. Így csökken az energiafogyasztás, gyorsabbak lesznek a válaszreakciók, és további intelligens funkciók válnak elérhetővé. Ilyen például az automatikus tevékenységfelismerés egy okosórán, amelyhez nem szükséges a felhasználó külön interakciója az eszközzel. A BMI5 platform minden változata megfelel a Bosch Sensortec eddigi legmagasabb ökológiai szabványainak, ötvözve a műszaki teljesítményt a felelős innovációval. Ez az egységes architektúra lehetővé teszi az eszközgyártók számára, hogy a legmodernebb fejlesztési folyamatok is mindvégig fenntarthatóak maradjanak a termékcsaládok teljes életciklusán át.

 „A BMI5 platformmal megszilárdítjuk a mozgásérzékelő eszközök következő generációjának alapját”

– mondta Stefan Finkbeiner, a Bosch Sensortec igazgatója.

„Ügyfeleink minden változat esetében élvezhetik a kiegyensúlyozott pontosság, a stabilitás és a kivételes teljesítmény előnyét, amelynek az érzékeny XR-rendszerek, a megbízható robotika és az intuitív viselhető eszközök is köszönhetők. A platform ötvözi a Bosch technikai színvonalát a felelősségteljes innovációval. Egyben tükrözi a vállalat minőségre és fenntarthatóságra vonatkozó alapértékeit, és alkalmazások széles sorát támogatja egyetlen, szabályozható architektúrával. A BMI5 család tovább növekszik, hiszen a platform legújabb variációi már a gyártósoron vannak.”

 

*Forrás: Status of the MEMS Industry 2025 report, Yole Group.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A HBBA Investor Fest 2026 ajtót nyit a brit piac felé a magyar startupoknak és scale-upoknak

2026. január 29-én Londonban rendezik meg az HBBA Investor Fest-et, a HBBA Global kiemelt befektetői eseményét.

A rendezvény a magyar és a közép-kelet-európai régió magas növekedési potenciálú startupjait és skálázódó kkv-it köti össze az Egyesült Királyság kockázati tőkebefektetőivel, angyalbefektetőivel, közösségi finanszírozási platformjaival, grant tanácsadóival és a kkv-hitelpiac szakértőivel. Az esemény azoknak a vállalkozóknak szól, akik gyorsítani szeretnék a növekedésüket, és gyakorlatias képet akarnak kapni arról, hogyan működhet együtt a tőkebefektetés, a hitelalapú finanszírozás és a non-dilutive támogatási források világa. A résztvevők mindemellett személyesen találkozhatnak azokkal döntéshozókkal, akik a következő befektetési köröket formálják.

Az Investor Fest célja, hogy valódi finanszírozási utak nyíljanak a növekedési szakaszban lévő vállalkozások előtt. A résztvevők megismerhetik, hogyan segítheti a hitel a skálázódást, hogyan működnek a brit és európai grant rendszerek, és mi szükséges ahhoz, hogy egy cég nemzetközi szinten is befektetésre éretté váljon. A 2026-os esemény még nagyobb befektetői delegációval és még célzottabb kapcsolatépítési lehetőségekkel érkezik, például olyan „speed dating” találkozókkal, amelyek rövid, hatékony egyeztetéseken keresztül indíthatnak el hosszú távú tőkebevonási együttműködéseket.

Azok a startupok, amelyek 2025. december 15-ig jelentkeznek a pitch lehetőségre, bekerülhetnek az esemény előtti Investor Brochure-ba is. Ezt a kiadványt a befektetők már a rendezvény előtt megkapják, így a csapatok még a londoni találkozó előtt a látókörükbe kerülhetnek, és előzetesen is felkelthetik az érdeklődésüket. A pitch jelentkezés végső határideje 2026. január 5., a résztvevők pedig a bemutatkozás mellett célzott befektetői visszajelzésekre és a nap folyamán több, dedikált egyeztetési lehetőségre is számíthatnak majd.

A jelenlévő befektetők zsűriként is részt vesznek a programban, és a nap végén kiválasztják azt a startupot, amelyet a leginkább befektetésre késznek tartanak. A győztes csapat fél éves HBBA-tagságot kap, amellyel közvetlen hozzáférést nyer a szervezet brit kapcsolati hálójához, megbízható tanácsadói köréhez és üzleti közösségéhez. Ez valódi előnyt jelenthet azoknak, akik a brit piacra lépést tűzték ki célul. A részvétel részletei és a regisztráció a HBBA Global hivatalos Investor Fest 2026 oldalán érhetők el.

HBBA Investor Fest 2024

A program befektetői „reverse pitch” blokkokat, startup pitch szekciókat és hosszabb networking idősávokat fűz egybe, miközben gyakorlati finanszírozási stratégiákat és a brit piacra skálázás valós tapasztalatait helyezi fókuszba. Az Egyesült Királyság sok magyar vállalkozás számára továbbra is Európa egyik legmélyebb tőkepiaca és az egyik legbiztosabb terjeszkedési célpont. Az Investor Fest pedig ritka, koncentrált lehetőséget ad arra, hogy a résztvevők befektetői szemszögből ismerjék meg az odavezető utakat, és közben felépítsék azokat a kapcsolatokat, amelyek a piacra lépést ténylegesen elindíthatják.

Az esemény VIP keynote előadói Melanie Seymour és Dr. Andy Palmer lesznek.

Melanie Seymour a nemzetközi pénzügyi szektor egyik meghatározó vezetője, aki jelenleg a Global Head of Client Experience pozíciót tölti be a BlackRock-nál. Komoly tapasztalata van abban, hogyan lehet nagy szervezetekben mérhető változást elérni: az operatív működés fejlesztésétől az ügyfélkapcsolatok stratégiai menedzselésén át egészen a globális léptékű programok megvalósításáig.

Dr. Andy Palmer, az Aston Martin korábbi elnöke és cégcsoport-vezérigazgatója, aki pedig a brit ipar csúcsán szerzett vezetői tapasztalatával adja majd meg az alaphangot a skálázható növekedésről és a globális finanszírozási nézőpontokról szóló napnak.

Az InnoMaker Partners a HBBA Global tagjaként támogatja a magyar startupok és scaleupok részvételét az Investor Fest 2026-on, és arra ösztönzi a nemzetközi ambíciókkal rendelkező csapatokat, hogy az eseményt ugródeszkaként használják a brit befektetői láthatóság, a határokon átívelő partnerségek és az új növekedési tőke felé.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A cégkultúra ugyanonnan indul, mint a társadalmi felelősségvállalás: az emberi kapcsolatokból

társadalmi

Mi történik azokkal az ügyekkel, amelyek nem férnek bele egy országos kampány kereteibe, mégis emberek és intézmények mindennapjait határozzák meg?

Ki figyel a kisebb, kevésbé szem előtt lévő problémákra, amelyek megoldásához sokszor egyetlen apró segítség is elegendő lenne? A TARR Kft. évtizedek óta ezekre a sokszor háttérben maradó helyi kezdeményezésekre fordít figyelmet, és nem látványos gesztusokkal, hanem emberközeli, folyamatos jelenléttel igyekszik ott segíteni, ahol a támogatás kézzelfogható változást jelent.

 „A jelenlétből felelősség is fakad, mindig azt vallottam, hogy ahonnan kaptunk, oda adjunk is vissza”

– fogalmazza meg Tarr János ügyvezető a gondolatot, amely már évtizedek óta meghatározza a TARR Kft. működését. A vállalat az indulása óta szervesen kapcsolódik azokhoz a településekhez, amelyeken jelen van telekommunikációs szolgáltatásaival, ezért nem kívülállóként közelít a helyi közösségekhez, hanem saját természetes környezetének tekinti őket. A TARR Kft-nél úgy vélik, hogy a segítség akkor hat igazán, ha pontosan oda jut el, ahol a legnagyobb szükség van rá, legyen szó egy kisebb, mindennapi működést segítő hozzájárulásról vagy egy olyan lokális ügyről, amelyre ritkábban irányul figyelem. Olyan a régióban található alapítványok, közhasznú szervezetek, iskolák és egyesületek mindennapi, értékteremtő munkáját támogatják, amelyek gyakran a háttérben dolgoznak a közösség jólétéért.

A társadalmi szerepvállalás kiindulópontja: az emberi kapcsolatok ereje

A cég működésére nemcsak a külső támogatásokban, hanem a belső mindennapokban is ugyanaz a szemlélet jellemző, vagyis, hogy a vállalatot emberek és személyes történetek alkotják. A TARR Kft. 35 évvel ezelőtt néhány fős családi vállalkozásként indult, és mára már több száz család megélhetését biztosítja, miközben több olyan kollégával is büszkélkedhet, aki már több évtizede részese a cég működésének, a munkatársak több mint 20%-a 15 évnél, 5%-uk 20 évnél hosszabb munkaviszonnyal rendelkezik. Tarr János vezetőként fontosnak tartja, hogy bárki bármikor felkereshesse a problémájával, az ajtaja valóban nyitva áll, ez a fajta közvetlenség pedig a munkahelyi kultúrában és a lojalitásban is érződik. A cégvezetés számára természetes, hogy a munkatársak megbecsült tagjai a közösségnek, hiszen az évfordulók, a személyes mérföldkövek, a bónuszok és a rendszeres béremelések mind arról szólnak, hogy a dolgozók hosszú távon is biztonságban érezzék magukat. Ennek a gondolkodásnak a folytatása a cég idén bevezetett programja, miszerint a lojalitást többletpihenéssel is jutalmazzák, évekkel arányosan 5, 10, 15 és 20 nap jubileumi pótszabadság jár.

Ez a belső szemlélet magyarázza azt is, miért jutnak el a cégvezetéshez a legkisebb helyi ügyek is, hiszen a kollégák nemcsak dolgozói a vállalatnak, hanem a közösségek aktív tagjai is, akik felismerik és jelzik, hol lenne valódi szükség segítségre.

„A legfontosabb visszajelzéseket mindig a terepen kapjuk”

– fogalmaz Tarr János. –

„A kollégáink, akik napi kapcsolatban vannak a régióban élőkkel,  hallják és látják, hogy miről szól egy-egy helyi ügy, kinek mekkora teher egy eszközbeszerzés, és melyek azok a közösségek, amelyeknek egy kisebb adomány is  valódi könnyebbséget jelent.”

A vállalatok számára manapság már egyértelmű, hogy a társadalmi felelősségvállalásból kiveszik a részüket, azonban előfordul, hogy a kisebb ügyek nem kerülnek a látóterükbe.

„Esetünkben a személyes kapcsolódás teszi lehetővé, hogy a segítség valóban oda jusson el, ahol a mindennapokban kézzelfogható változást tud hozni, mert valamilyen pótolhatatlan szerepet tölt be a térségben élők életében”

– tette hozzá az ügyvezető.

Több mint 75 ügy, egy közös szemlélet: ott segíteni, ahol tényleg szükség van rá

Az elmúlt évben ez a szemlélet több mint 75 különböző megkeresésben öltött testet, a kis közösségi kezdeményezésektől a helyi sport- és kulturális projektekig, illetve jótékonysági és társadalmi célú szervezetek támogatása során. A TARR Kft. összesen tizenhét közhasznú szervezet és négy alapítvány működéséhez járult hozzá, emellett pedig számos további intézmény, egyesület és környékbeli csoport és család kapott kisebb-nagyobb segítséget az év során. Ezek között szerepeltek olyan lokális ügyek is, amelyek a mindennapi működésükhöz elengedhetetlen eszközök beszerzéséhez kértek támogatást, vagy olyan helyi közösségek, amelyeknek már egyetlen tárgyi adomány is kézzelfogható könnyebbséget jelentett. A vállalat munkatársai több mint százötven ajándékcsomagot juttattak el iskolákba, civil szervezetekhez és rászoruló közösségekhez, mindezt anélkül, hogy nagy nyilvánosságot kapcsoltak volna hozzá, hiszen számukra nem a láthatóság, hanem a valódi segítség az elsődleges.

Tarr János szerint a felelősség nem ott kezdődik, ahol egy kampány elindul, hanem ott, ahol valaki észrevesz egy problémát. Éppen ezért szeretnének más vállalatokat is arra biztatni, hogy hallgassák meg kollégáikat, hiszen ők látják legjobban, mire lenne valóban szükség a környezetükben. A cég számára ugyanolyan fontos, hogy a jövő generációit is bevonja szemléletébe: rendszeresen részt vesznek pályaorientációs programokon, mert hisznek abban, hogy a közösségek erejét azok a gyerekek és fiatalok adják majd, akik most találkoznak először a szakmával.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss