Gazdaság
Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését
Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.
Az InvisiMole csoport elsősorban magas szintű katonai és diplomáciai szervezeteket célzott meg Kelet-Európában, azonban a Gamaredon csoporttal történő együttműködés révén mindez idővel az üzleti felhasználók, vállalatok számára is veszélyes lehet. Az ESET telemetriai adatai szerint a támadási kísérletek 2019 végétől legalább 2020 júniusáig tartottak, amikor az ESET kutatói közzétették a vizsgálatok eredményeit.
A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be, néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kutakodtak az áldozatok után.
„Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó, azaz illetéktelenek számára észrevétlen távoli bejutást, elérést biztosító kártékony kód) programokat, azonban a kép eddig hiányos volt – nem tudtuk, hogyan terjesztették és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket”
– mondta Zuzana Hromcová, az ESET kutatója.
A támadásban érintett szervezetekkel történő együttműködés során az ESET kutatói most lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.
„Végre dokumentálni tudtuk az InvisiMole a backdoor programok kézbesítéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet”
– mondta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.
A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon a Microsoft Outlook programot támadva adathalász leveleket küld a kontaktlistában található címekre, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és azon belül adminisztrátori jogosultságokat is szerzett.
„Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű Gamaredon kártevőket a fejlett InvisiMole programok váltják. Ez lehetővé teszi az InvisiMole csoport számára, hogy kreatív módszereket kidolgozva maradjon észrevétlen”
– tette hozzá Hromcová.
Az észrevétlen működéssel kapcsolatban a kutatók azt találták, hogy az InvisiMole négy különféle végrehajtási láncot használ, amelyeket úgy alakítottak ki, hogy a rosszindulatú kódot legális eszközökkel és futtatható fájlokkal kombinálják. A rosszindulatú programok elrejtésének érdekében az InvisiMole összetevőit az áldozatokhoz köthető egyedi titkosítással védik, így az állományokat csak az érintett számítógépen lehet visszafejteni és futtatni. A frissített InvisiMole eszközkészlet emellett tartalmaz egy új komponenst is, amely az úgynevezett DNS tunnel technikát használja a rejtett C&C (command-and-control, a támadó fél vezérlő és kommunikáció szervere) kommunikációhoz.
A Gamaredon .NET downloader „frissíti” az áldozatok gépét az InvisiMole TCP letöltő programjára
Az ESET szakemberei 3 konkrét módszert találtak az InvisiMole terjesztésére a fertőzött hálózatokban:
- A BlueKeep sebezhetőség révén RDP protokolban (CVE-2019-0708),
- az EternalBlue sebezhetőségen keresztül az SMB protokolban (CVE-2017-0144),
- valamint a trójai programokkal fertőzött dokumentumok és szoftvertelepítők segítségével, amelyeket a támadni kívánt szervezetektől ellopott jóindulatú fájlok alapján fejlesztettek.
A csoport frissített eszközkészletét elemezve az ESET kutatói jelentős fejlődést tapasztaltak a korábbi verziókhoz képest, amelyet nem csak katonai vagy diplomáciai, hanem üzleti hírszerzésre is felhasználhatnak a későbbiekben.
„Ezzel az új tudással még szorosabban nyomon követhetjük a csoport rosszindulatú tevékenységeit a jövőben”
– mondta Hromcová.
Az alaposabb vizsgálatokban rengeteg fertőzött gépet is találtak, amelyeken már több mint nyolcezer dokumentumot készítettek elő ellopásra. Ezek kiszivárgása egy cég életében hatalmas károkat okozhat. Mivel az InvisiMole a céges, vállalati felhasználók számára kifejezetten komoly fenyegetést jelent, ezért érdemes egyrészt a fertőzési vektorok elleni védekezésként frissíteni, és naprakészen tartani a vállalati rendszereket, hiszen mind a BlueKeep, mind az EternalBlue sérülékenység ellen már évek óta letölthető a hibajavítás. Természetesen a naprakész vírusvédelem mellett az ebben az incidensben is érintett Office programok rendszeres hibajavító frissítése is kiemelten fontos.
Emellett megkerülhetetlen a rendszeres céges biztonságtudatossági képzések és a vállalati hálózatok biztonságos beállításának témaköre is, hiszen a feleslegesen nyitott portok, nyitva hagyott RPD kapcsolat, illetve a felhasználók óvatlansága miatt megnyitott kéretlen levélmellékletek, lekattintott rosszindulatú link hivatkozások is komoly fenyegetést, veszélyt jelenthetnek.
Az InvisiMole legújabb eszközkészletének részletesebb elemzése a WeLiveSecurity oldalon található háttéranyagban olvasható.
Gazdaság
Nem elég a munkaerő – kell a tudás is: merre tart Szeged és a régió munkaerőpiaca a nagyberuházási boomban?
Szeged és a Dél-Alföld munkaerőpiaca fordulóponthoz érkezett. A régióba érkező nagyberuházások – köztük a valaha volt legnagyobb magyarországi külföldi tőkebefektetés – nem csupán tömegesen keresnek munkavállalókat, hanem új kompetenciákat igényelnek az AI és a robotika előretörésével: mérnököket, folyamatirányítókat, magasan képzett technikusokat.
Miközben a hivatalos statisztikák stabil piacot mutatnak, a vállalatok hegesztőt sem találnak 80 kilométeres körzetben, a szerbiai munkaerőtartalékok pedig korántsem korlátlanok. A Prohuman szegedi Regionális Gazdasági fórumán vállalati vezetők, a városvezetés, az egyetem és hatósági szakértők keresték együtt a választ: hogyan lehet a munkaerőből valódi versenyelőnyt kovácsolni egy gyorsan átrendeződő gazdasági környezetben?
Stabil makroadatok, turbulens valóság
Szeged és a Dél-Alföld munkaerőpiaca egyszerre él meg több, egymást erősítő gazdasági trendet: az elektromobilitás és járműipar robbanásszerű terjeszkedése, a védelmi elektronika megjelenése és a tudásipar bővülése olyan munkaerőigényt támaszt, amelyet a helyi kínálat önmagában nem tud kielégíteni. A kérdés ebben a helyzetben az, hogy ki tudja hatékonyabban megszerezni, képezni és integrálni a munkavállalókat – fogalmazta meg a nap alaptézisét Göndöcs Viktor, a Prohuman Zrt. vezérigazgatója.
A legfrissebb KSH-adatok szerint a munkanélküliségi ráta 4,9%, a bruttó átlagbér meghaladja a 725 ezer forintot – historikus összehasonlításban mindkét szám stabil. A valóság azonban összetettebb. Miközben a városvezetés 2%-os szegedi munkanélküliséget mér, a vállalatok azzal szembesülnek, hogy minőségi jelöltek hetek óta nem érkeznek a nyitott pozíciókra, hegesztőt pedig 80 kilométeres körzetben sem találnak, miközben az új belépők bérigénye szétfeszíti a bértáblákat.
„Érdemes mindig egyszerre vizsgálni a makroszintet és a vállalati szintet – a kettő között olykor kardinális eltérés van”
– mutatott rá Göndöcs.
Beruházók, város és egyetem: a hármas modell működés közben
A fórum panelbeszélgetésén Szeged város, a vállalatok és a Szegedi Tudományegyetem képviselői egyöntetűen megerősítették: a sikeres beruházás záloga ma már nem az épített infrastruktúra, hanem a megfelelő szakemberek helyi elérhetősége. Másszóval ahogyan egy vállalat úgy egy régió versenyképessége is a munkaerő terén dőlhet el. Nagy Sándor városfejlesztési alpolgármester a legújabb szegedi nagyberuházás helyszínválasztásának példáján keresztül szemléltette, hogy a beruházó számára az egyetem megléte, a közlekedési elérhetőség és a terület műszaki adottságai egyforma súllyal estek a latba.
A Vulcan Shield Hungary zöldmezős beruházása a közeli Békés megyében szemléletes példát kínált, hogyan érdemes egy új régióba lépni: a helyi és megyei vezetés maximális támogatása, a tudatos, lépcsőzetes toborzás és a kompetenciaalapú kiválasztás segítette a sikeres indulást.
„Az első munkáltatói fórumunkra 60-70 embert vártunk – 641-en jöttek”
– idézte fel Papp Antonella a szigetelőanyag-gyártással foglalkozó cég HR-vezetője.
Dr. Saághy Andrea, a Szegedi Tudományegyetem humánpolitikai igazgatója szerint az intézmény szerepe messze túlmutat a képzési funkciókon: az egyetemnek jelenleg is van óvodája és idén indítják a bölcsődét, valamint nemzetközi gimnáziumot működtet, közös tanszékeket alapít vállalatokkal, és mikrotanúsítványos, gyors átképzési programokkal igyekszik követni a munkaerőpiac változásait.
„Az együttműködés az, ami kiránthat bennünket a bajból”
– fogalmazott.
Megerősítette ezt Molnár András, a ContiTech Fluid Automotive Hungária Kft. HR vezetője is. A cég a tavalyi évben vált ki a Continental-csoportból, de a strukturális átalakulás közepette is sikerült javítaniuk a munkavállalói elégedettségi indexen és egyre több korábbi kolléga kopogtat vissza – ezt a pozitív visszajelzést a tudatos közösségépítésnek és a régió növekvő vonzerejének tulajdonítja.
„Ahhoz, hogy a fiatalok visszaköltözzenek a régióba – az infrastruktúrának, a városnak, illetve a város nyújtotta lehetőségeknek is vonzónak kell lenniük”
– mutatott rá.
A szerbiai határtérség: érdeklődés nem egyenlő a döntéssel
A fórum nemzetközi kitekintést is kínált: Ana Ilickovic, a Prohuman szerbiai leányvállalatának értékesítési vezetője rámutatott, hogy a szerb munkaerőpiaci tartalékok hazai bevonásának lehetőségei korántsem korlátlanok. A vajdasági munkavállalók – akik korábban nyitottak voltak a magyarországi napi ingázásra – ma már inkább helyben maradnak, mivel a szabadkai körzetben a versenyképes bérek és a magas foglalkoztatottság otthon tartja őket. A valódi mobilitási potenciál inkább Dél-Szerbiában van, de a relokációhoz teljes szállásfedezet, étkezési támogatás és legalább 20%-os bértöbblet szükséges.
„A jelöltek nem országokat hasonlítanak össze, hanem ajánlatokat”
– összegezte.
Dr. Németh Krisztina, az Országos Idegenrendészeti Főigazgatóság Dél-Alföldi Regionális Igazgatóságának vezetője ismertette az idegenrendészeti törvény és szabályozás részleteit.
Tökéletes vihar közeleg: demográfia, globalizáció, mesterséges intelligencia
Major Gábor, a Prohuman Group stratégiai igazgatója három egymást erősítő folyamatot azonosított, amelyek alapvetően rendezik át a munkaerőpiacot.
- Magyarországon évente 50 ezerrel csökken a munkaerő-kínálat – ez a szám a jelenlegi stagnálás miatt egyelőre nem érezteti teljes hatását, de egy gazdasági felpattanás esetén kumuláltan, akár negyedmillió fős hiányként csap le.
- Mindeközben globálisan évente 60 millió új diplomás lép ki Délkelet-Ázsiából és Afrikából egy teljesen összekapcsolt digitális munkaerőpiacra, a mesterséges intelligencia és a robotika pedig olyan sebességgel terjed, hogy a „középszerű” munkavállalókra – akik a munkaerőpiac legnépesebb rétegét alkotják – egyre kevesebb szükség lesz.
- Magyarország az EU 27 tagállama közül az utolsó helyen áll a felnőttkori tanulási hajlandóság tekintetében, ami különösen aggasztó ebben az összefüggésben.
A megoldást a kompetenciaalapú, skills-first HR-szemlélet jelenti: nem pozíciókat kell betölteni, hanem skill-mixeket kell összerakni és gyorsan újrakombinálni. A Prohuman saját fejlesztésű rendszere 14 ezer feldolgozott kompetenciaelem és 2400 magyar képesítés alapján teszi lehetővé az adatalapú toborzási, képzési és szervezetfejlesztési döntéseket. A rendszer segít megtalálni, felmérni és utat mutatni, hogy egy adott munkavállaló miben jó, miben lehet még fejlődni, és hogyan lehet ehhez egy képzéssel hozzásegíteni.
A fórum résztvevői egybehangzóan vallották: a hosszú távú megoldást nem a különálló intézményi lépések, hanem a város, az egyetem és a vállalatok folyamatos, gyakorlati együttműködése jelenti.
„Nem elég munkaerőt találni – a feladat az, hogy a megfelelő tudású embereket neveljük ki. Ez csak együtt megy”
– összegezte Göndöcs Viktor.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Messer kiadta 2025-ös fenntarthatósági jelentését
A világ legnagyobb magántulajdonban lévő ipari gázszakértője, a Messer közzétette 2025-ös fenntarthatósági jelentését, amely megerősíti hosszú távú elkötelezettségét a felelős működés, a biztonság és a munkavállalók iránt. A vállalat az elmúlt évben az energiahatékonyság növelésére, a működési teljesítmény javítására és a szervezeti ellenállóképesség erősítésére összpontosított, miközben továbbra is kiemelt figyelmet fordított az átláthatóságra és a felelős vállalatirányításra.
2025-ben a Messer több olyan kezdeményezést indított, amelyek hozzájárultak a működési hatékonyság növeléséhez és a piaci alapú üvegházhatású gázkibocsátás (GHG) 2%-os csökkentéséhez az előző évhez képest. Az intézkedések között szerepelt a megújuló villamosenergia beszerzése, napenergia-beruházások megvalósítása Ázsiában, Európában és Amerikában, valamint a levegőszétválasztó üzemek technológiai fejlesztése. Utóbbiak keretében a vállalat hulladékhő-visszanyerő rendszerekbe, valamint korszerű kompresszor- és vezérléstechnikai megoldásokba is beruházott.
„A Messer fenntarthatósági szemlélete a működési fegyelemre és a folyamatos fejlődésre épül”
– mondta Bernd Eulitz, a vállalat vezérigazgatója.
„Létesítményeink és erőforrásaink hatékonyabb működtetésével egyszerre erősítjük versenyképességünket és teljesítjük munkavállalóink, ügyfeleink, valamint a társadalom felé vállalt felelősségünket.”
A Messer ipari gázai és alkalmazástechnológiai megoldásai továbbra is támogatják az ügyfeleket környezetvédelmi és működési céljaik elérésében. A vállalat tiszta hidrogénmegoldásai hozzájárulnak az ipar és a közlekedés dekarbonizációjához, míg az autogén technológiák csökkentik az üzemanyag-felhasználást és a károsanyag-kibocsátást a magas hőmérsékletű ipari folyamatokban. Emellett az ipari gázok alkalmazása a szennyvízkezelésben is fontos szerepet játszik a technológiai víz tisztításában és újrahasznosításában. A Messer emellett ZeCarb márkanéven olyan szén-dioxid-kezelési szolgáltatási portfóliót is kialakított, amely az ipari kibocsátások leválasztását, hasznosítását és tárolását támogatja.
A biztonság és a munkavállalók továbbra is a Messer fenntarthatósági stratégiájának középpontjában állnak. A vállalat saját munkatársai számára a biztonsági kultúra erősítésére és a szakmai fejlődés támogatására helyezi a hangsúlyt különböző képzési és elkötelezettségi programokon keresztül, köztük az éves Messer Biztonsági Nap megszervezésével. Ügyfelei és partnerei számára pedig világos biztonsági előírásokat és testreszabott programokat biztosít a biztonságos együttműködés támogatására.
A Messer 2014 óta önkéntesen készít fenntarthatósági jelentéseket. A 2025-ös kiadvány bemutatja, hogyan épül be a fenntarthatóság a vállalat üzleti működésébe, összegzi az elért eredményeket, valamint ismerteti az Európai Fenntarthatósági Jelentéstételi Szabványoknak (ESRS) való megfelelés érdekében tett előkészületeket. Ennek részeként a vállalat független, korlátozott bizonyosságot nyújtó hitelesítést szerzett kettős lényegességi értékelésére és egyes nem kulcsfontosságú teljesítménymutatóira vonatkozóan.
A Messer fenntarthatósági törekvéseit erős vállalatirányítási rendszer támogatja, amely az etikus működésre, a szabályozási megfelelőségre és a kiberbiztonságra építve szolgálja a hosszú távú növekedést.
„A fenntarthatóság a Messernél nem különálló kezdeményezés, hanem működésünk, kockázatkezelésünk és hosszú távú értékteremtésünk szerves része”
– hangsúlyozta Patricia Hargil, a Messer fenntarthatósági vezetője.
„Jelentésünk bemutatja az üvegházhatású gázok kibocsátásának csökkentése terén elért előrelépéseinket, biztonság- és emberközpontú vállalati kultúránkat, valamint a felelős üzleti működés iránti elkötelezettségünket teljes értékláncunkban. Emellett azt is tükrözi, hogy jelentéstételünket folyamatosan igazítjuk a változó szabályozói és érintetti elvárásokhoz.”
A 2025-ös fenntarthatósági jelentés az alábbi oldalon érhető el: https://www.messer.hu/fenntarthatosag – Messer Hungarogaz Kft
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Konkurenciából üzlettárs? Meglepő trend söpör végig a hazai kkv szektoron!
Új szintre lépett a hazai kkv-k együttműködési hajlandósága: a 2026 első negyedévére vonatkozó K&H bizalmi index felmérés szerint már tízből hat vállalkozás nyitott arra, hogy partnerségre lépjen más piaci szereplőkkel. Az adatok egyértelműen jelzik, hogy a cégek egyre inkább felismerik a közös fellépésben rejlő lehetőségeket, és a korábbinál több területen keresik aktívan a stratégiai együttműködéseket versenyképességük megőrzése érdekében.
Új üzleti modell körvonalazódik tehát a kkv-knál, mind inkább előtérbe kerül a partnerség a versengés helyett.
Az együttműködések fő mozgatórugója továbbra is az ügyfélszerzés, a kkv-k pénzügyi döntéshozóinak 88 százaléka ezt tartja kulcsfontosságúnak. Szorosan mögötte következik a forgalomnövelés (87%), valamint a kapcsolati háló bővítése és a tudásmegosztás (mindkettő egyaránt 84%). A partnerségek emellett a hatékonyságnövelésben is komoly szerepet játszanak: a cégek 79 százaléka költségcsökkentést, míg 67 százaléka a termék- vagy szolgáltatáskínálat bővítését várja tőlük. A kínálati bővítés iránti szándék ráadásul két év alatt 7 százalékponttal erősödött.
Jelentősen megugrott az érdeklődés a komplexebb megoldások iránt is: minden második cég hajlandó lenne termékeit vagy szolgáltatásait összekapcsolni másokéval, 46 százalékuk pedig kölcsönös kedvezmények nyújtásában is gondolkodik. A közös termékfejlesztések iránt is nagy az érdeklődés, a válaszadók 43 százaléka jó lehetőséget lát ebben.
Ezzel párhuzamosan a marketingterületen is oldódnak a korábbi fenntartások. Míg egy éve a cégvezetők kétharmada elutasította a közös reklámkampányokat, ez az arány idén 7 százalékponttal csökkent. Még nagyobb az elmozdulás a hűségprogramok terén, ahol az ellenállás egy év alatt 20 százalékponttal esett vissza, így már minden harmadik vállalkozás nyitott az ilyen jellegű kooperációra is. Hasonló tendencia figyelhető meg a közös promócióknál és nyereményjátékoknál is, különösen az egymás tevékenységét kiegészítő cégek körében.
„Kifejezetten pozitív fejlemény, hogy a hazai vállalkozások nyitnak egymás felé és egyre több tevékenységben el tudják képzelni a közös munkát. Jelenleg a legnépszerűbb együttműködési forma a kölcsönös ajánlás. Minden ötödik kkv akár eltérő profilú céget is ajánlana partnereinek, míg további egyharmaduk kiegészítő tevékenységet végző vállalkozásokkal működne együtt. A K&H Banknál mi is támogatjuk a vállalkozások közötti kollaborációt, a könnyű és gyors bankolás mellett üzleti közösséggel és ingyenesen elérhető online tananyagokkal segítjük a cégek fejlődését”
– emelte ki Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője a friss bizalmi index eredményei alapján.
A K&H bizalmi index számai alapján egyértelműen kimondható: a hazai kkv-szektor egyre jobban felismeri, hogy az együttműködés nem gyengeség, hanem stratégiai előny, és ez a megközelítés akár új irányt is adhat a piac fejlődésének.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Komoly feladat megszerettetni a magyar diákokkal a kémiát
-
Gazdaság2 hét ago
Május a bevallások hónapja – ezekre a fontos határidőkre mindenkinek figyelnie kell!
-
Okoseszközök2 hét ago
Szurkolói élményre hangolva: bemutatkozott a Samsung 2026-os tévékínálata
-
Egészség2 hét ago
Kiderült, hogy a hölgyek, vagy a férfiak isznak-e több kávét Magyarországon
-
Gazdaság2 hét ago
A Wellis a Growww Digitallal kötött stratégiai partnerséget
-
Ipar1 hét ago
2025 inspiráló hazai ipari projektjei
-
Ipar2 hét ago
A Schneider Electric és a Royal Avebe megmutatta, hogyan gyorsítható az ipar elektrifikációja hálózatbővítés nélkül
-
Gazdaság2 hét ago
Az MI nem munkahelyeket, hanem feladatokat automatizál





