Connect with us
Hirdetés

Gazdaság

Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését

Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.

Az InvisiMole csoport elsősorban magas szintű katonai és diplomáciai szervezeteket célzott meg Kelet-Európában, azonban a Gamaredon csoporttal történő együttműködés révén mindez idővel az üzleti felhasználók, vállalatok számára is veszélyes lehet. Az ESET telemetriai adatai szerint a támadási kísérletek 2019 végétől legalább 2020 júniusáig tartottak, amikor az ESET kutatói közzétették a vizsgálatok eredményeit.

A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be, néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kutakodtak az áldozatok után.

„Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó, azaz illetéktelenek számára észrevétlen távoli bejutást, elérést biztosító kártékony kód) programokat, azonban a kép eddig hiányos volt – nem tudtuk, hogyan terjesztették és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket”

– mondta Zuzana Hromcová, az ESET kutatója.

A támadásban érintett szervezetekkel történő együttműködés során az ESET kutatói most lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.

„Végre dokumentálni tudtuk az InvisiMole a backdoor programok kézbesítéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet”

– mondta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.

A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon a Microsoft Outlook programot támadva adathalász leveleket küld a kontaktlistában található címekre, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és azon belül adminisztrátori jogosultságokat is szerzett.

„Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű Gamaredon kártevőket a fejlett InvisiMole programok váltják. Ez lehetővé teszi az InvisiMole csoport számára, hogy kreatív módszereket kidolgozva maradjon észrevétlen”

– tette hozzá Hromcová.

Az észrevétlen működéssel kapcsolatban a kutatók azt találták, hogy az InvisiMole négy különféle végrehajtási láncot használ, amelyeket úgy alakítottak ki, hogy a rosszindulatú kódot legális eszközökkel és futtatható fájlokkal kombinálják. A rosszindulatú programok elrejtésének érdekében az InvisiMole összetevőit az áldozatokhoz köthető egyedi titkosítással védik, így az állományokat csak az érintett számítógépen lehet visszafejteni és futtatni. A frissített InvisiMole eszközkészlet emellett tartalmaz egy új komponenst is, amely az úgynevezett DNS tunnel technikát használja a rejtett C&C (command-and-control, a támadó fél vezérlő és kommunikáció szervere) kommunikációhoz.

A Gamaredon .NET downloader „frissíti” az áldozatok gépét az InvisiMole TCP letöltő programjára

Az ESET szakemberei 3 konkrét módszert találtak az InvisiMole terjesztésére a fertőzött hálózatokban:

  • A BlueKeep sebezhetőség révén RDP protokolban (CVE-2019-0708),
  • az EternalBlue sebezhetőségen keresztül az SMB protokolban (CVE-2017-0144),
  • valamint a trójai programokkal fertőzött dokumentumok és szoftvertelepítők segítségével, amelyeket a támadni kívánt szervezetektől ellopott jóindulatú fájlok alapján fejlesztettek.

A csoport frissített eszközkészletét elemezve az ESET kutatói jelentős fejlődést tapasztaltak a korábbi verziókhoz képest, amelyet nem csak katonai vagy diplomáciai, hanem üzleti hírszerzésre is felhasználhatnak a későbbiekben.

„Ezzel az új tudással még szorosabban nyomon követhetjük a csoport rosszindulatú tevékenységeit a jövőben”

– mondta Hromcová.

Az alaposabb vizsgálatokban rengeteg fertőzött gépet is találtak, amelyeken már több mint nyolcezer dokumentumot készítettek elő ellopásra. Ezek kiszivárgása egy cég életében hatalmas károkat okozhat. Mivel az InvisiMole a céges, vállalati felhasználók számára kifejezetten komoly fenyegetést jelent, ezért érdemes egyrészt a fertőzési vektorok elleni védekezésként frissíteni, és naprakészen tartani a vállalati rendszereket, hiszen mind a BlueKeep, mind az EternalBlue sérülékenység ellen már évek óta letölthető a hibajavítás. Természetesen a naprakész vírusvédelem mellett az ebben az incidensben is érintett Office programok rendszeres hibajavító frissítése is kiemelten fontos.

Emellett megkerülhetetlen a rendszeres céges biztonságtudatossági képzések és a vállalati hálózatok biztonságos beállításának témaköre is, hiszen a feleslegesen nyitott portok, nyitva hagyott RPD kapcsolat, illetve a felhasználók óvatlansága miatt megnyitott kéretlen levélmellékletek, lekattintott rosszindulatú link hivatkozások is komoly fenyegetést, veszélyt jelenthetnek.

Az InvisiMole legújabb eszközkészletének részletesebb elemzése a WeLiveSecurity oldalon található háttéranyagban olvasható.

Gazdaság

A Web3 jövője veszélyben? A tehetségek megvannak, az állások hiányoznak

A Bitget Blockchain4Youth (B4Y) kezdeményezése keretében elkészített Web3 Next-Gen Talent Intelligence Report jelentés szerint az iparág egyik legnagyobb munkaerőpiaci kihívása nem a tehetségek hiánya, hanem a felvételi akadályok jelenléte. A kutatás több régióból származó pályakezdő és karrierjük elején járó szakembereket kérdezett meg, és arra jutott, hogy bár a Web3 továbbra is magasan képzett tehetségeket vonz, sok jelentkező mégsem tudja megszerezni első állását a szektorban.

A válaszadók több mint 54%-a szerint a junior pozíciók esetében elvárt korábbi tapasztalat jelenti a legnagyobb akadályt az iparágba való belépéshez, míg 52%-uk úgy vélte, hogy oktatásuk ugyan megfelelő elméleti tudást adott, de nem biztosított olyan gyakorlati készségeket, amelyekkel azonnal munkába állhatnának. Az eredmények arra utalnak, hogy miközben a blokklánc-oktatás világszerte egyre szélesebb körben elérhető, a foglalkoztatási lehetőségek nem fejlődtek ugyanilyen ütemben, ami egyre nagyobb szakadékot eredményez a tanulás és a munkaerőpiaci részvétel között.

A jelentés arra a következtetésre jutott, hogy a szektor nem tehetséghiánnyal, hanem a tehetségek hozzáférhetőségének problémájával küzd: sok megfelelően képzett jelölt nem tudja megszerezni azt a tapasztalatot, amely szükséges lenne az iparágba való belépéshez.

A jelentés azt is kiemeli, hogy a feltörekvő piacok egyre fontosabb szerepet játszanak a Web3 munkaerőpiacának jövőjében. Nigéria, Indonézia és Kína adta a válaszadók közel felét, ami jól mutatja, hogy a blokklánc-technológia iránti érdeklődés és az ehhez kapcsolódó oktatás már messze túlmutat a hagyományos technológiai központokon. A résztvevők közel 46%-a 23 és 30 év közötti volt, míg több mint 58%-uk rendelkezett alap-, mester- vagy doktori diplomával.

„Az iparágnak sikerült globális szinten tehetségeket vonzania. A kihívás most az, hogy a tehetségeket foglalkoztatássá alakítsuk. Az eredmények azt mutatják, hogy hatalmas számú motivált és képzett jelölt áll rendelkezésre, azonban sokan közülük nehezen tudják megtenni az első lépést az iparág felé. Ennek az akadálynak a felszámolása kulcsfontosságú lesz az ágazat következő növekedési szakaszában”

– mondta Gracy Chen, a Bitget vezérigazgatója.

A jelentés szerint a szakemberek érdeklődése is az iparági igényekkel párhuzamosan változik. A mesterséges intelligencia és a blokklánc-technológia összekapcsolódása bizonyult a legvonzóbb karrierútnak: a válaszadók 61%-a ezt jelölte meg elsődleges érdeklődési területként.

Annak ellenére, hogy a szektor iránti lelkesedés továbbra is erős, a résztvevők következetesen a gyakorlati iparági tapasztalat hiányát nevezték meg karrierjük fejlődésének egyik fő akadályaként. A válaszadók 62%-a szerint a tapasztalt szakemberek által nyújtott mentorálás lenne az a támogatási forma, amely a leginkább felgyorsíthatná szakmai előrehaladásukat.

A jelentés a Blockchain4Youth program folyamatos bővülését követően készült. A Bitget globális kezdeményezése a blokklánc-oktatásra és a munkaerő-fejlesztésre összpontosít. Az eredmények megerősítik annak fontosságát, hogy strukturált tanulási útvonalak jöjjenek létre, amelyek a technikai oktatást gyakorlati iparági tapasztalatszerzéssel kombinálják. Ezt a szemléletet tükrözi a Blockchain4Youth Learning Hub tananyaga is, amely a blokklánc-alapismereteket, a DeFi-oktatást, az iparági betekintéseket és a feltörekvő technológiai trendeket egyaránt magában foglalja.

A Blockchain4Youth Learning Hub nemrégiben átlépte a 10 000 regisztrált tanuló mérföldkövet világszerte. Azok a résztvevők, akik sikeresen teljesítik a programot, tanúsítványt kapnak, amely előnyt biztosít számukra bizonyos Bitget- és Blockchain4Youth Talent Alliance-lehetőségek elbírálásánál, ezzel is segítve az oktatás és a valós karrierlehetőségek összekapcsolását.

A Blockchain4Youth olyan kezdeményezéseken keresztül, mint a Boxed for Opportunity program, az oktatási partnerségek, a karrierorientált képzések és a Blockchain4Youth Talent Alliance, továbbra is összekapcsolja a tanulási, mentorálási és karrierfejlesztési lehetőségeket a feltörekvő Web3-tehetségek számára.

A jelentés végkövetkeztetése szerint az oktatási intézmények, a munkáltatók, a tanulási platformok és az iparági szereplők közötti szorosabb együttműködésre lesz szükség ahhoz, hogy áthidalják az oktatás és a foglalkoztatás közötti szakadékot, és támogassák a Web3 munkaerőpiacának következő növekedési szakaszát.

További információkért olvassa el a teljes jelentést.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Széchenyi István Egyetem oktatója nyerte az idei Scharle Péter Kultúrmérnöki Díjat

Chappon Máténak, a győri Széchenyi István Egyetem Közlekedésépítési és Vízmérnöki Tanszéke oktatójának ítélték oda a Scharle Péter Kultúrmérnöki Díjat, amely a műszaki tudás mellett a társadalmi felelősségvállalást, a széles látókört és a közösség iránti elkötelezettséget is elismeri.

A Scharle Péter Kultúrmérnöki Díjat a Magyar Mérnöki Kamara, a Budapesti és Pest Vármegyei Mérnöki Kamara, a Magyar Út- és Vasútügyi Társaság, valamint a Széchenyi István Egyetem alapította a néhai professzor emlékére. A díj névadója a magyar műszaki értelmiség meghatározó alakja volt, aki mérnökként, kutatóként és oktatóként egyaránt a szakmai tudás és a társadalmi felelősség összekapcsolását képviselte. Dr. Scharle Péter a Széchenyi István Egyetem egyetemi tanáraként hosszú éveken át vett részt az építőmérnök-képzésben, így különös jelentőséggel bír, hogy a díjátadóra az intézmény által szervezett XVI. Nemzetközi Közlekedéstudományi Konferencia gálavacsoráján került sor Győrben.

Az évente odaítélt elismeréssel olyan, negyven év alatti építőmérnököket jutalmaznak, akik szakmai teljesítményük mellett társadalmi szerepvállalásukkal, széles látókörükkel és komplex szemléletükkel is példát mutatnak. A díjat az alapító szervezetek képviselőiből álló kuratórium döntése alapján idén Chappon Máté, a Széchenyi István Egyetem Közlekedésépítési és Vízmérnöki Tanszékének oktatója vehette át. Az elismerés odaítélésében szerepet játszott sokrétű szakmai tevékenysége, amelyben az oktatás, a kutatás, a gyakorlati mérnöki munka és a társadalmi szerepvállalás egyaránt meghatározó helyet kap.

A vízépítő mérnök végzettségű szakember pályafutása során tervezőként, kutatóként és oktatóként is jelentős tapasztalatot szerzett. A Széchenyi István Egyetemen folytatott munkája mellett számos hazai és nemzetközi kutatási projektben vett részt, többek között a vízgazdálkodáshoz, a fenntartható fejlesztéshez és a Duna vízgyűjtő területéhez kapcsolódó programokban. Kutatói tevékenységét nemzetközi tapasztalatok is gazdagítják: 2023-ban öt hónapot töltött vendégkutatóként a hollandiai Delfti Műszaki Egyetemen.

A díjazott fontosnak tartja a tudományos és mérnöki közösségekben való szerepvállalást. Tagja több szakmai szervezetnek, közreműködik a Magyar Tudományos Akadémia Veszprémi Területi Bizottságának munkájában, emellett a Győr-Moson-Sopron Vármegyei Mérnöki Kamara tevékenységében is részt vesz. A közösségek iránti elkötelezettségét civil kezdeményezésekben végzett aktivitása is jelzi, amelyek Győrhöz és környezetének fejlesztéséhez kapcsolódnak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Bővít a MediaMarkt: új áruház nyílik az Allee-ban

Új áruházzal erősíti fővárosi jelenlétét a MediaMarkt: a műszaki áruházlánc októberben az Allee bevásárlóközpont második emeletén nyitja meg legújabb egységét. A budai hálózatbővítés a vállalat többcsatornás (omnichannel) kereskedelmi modelljének tervezett lépése, amelyet a meglévő áruházak stabil teljesítménye és az online értékesítés növekedése alapoz meg.

A MediaMarkt stratégiájának középpontjában a digitális csatornák és a hagyományos bolthálózat teljes szinkronizációja áll. Miközben a vállalat az e-kereskedelemben a maximális gyorsaságra törekszik – Budapesten ma már akár néhány órán belüli házhoz szállítást biztosítva -, a frekventált csomópontokban található üzletek a személyes szaktanácsadás és a szolgáltatások bázisai. Az Allee kiváló elhelyezkedése és megközelíthetősége révén az új egység kulcsszerepet játszik majd a fogyasztók közvetlen kiszolgálásában.

 “Az Allee egy kiemelten fontos, stratégiai helyszín számunkra. Új üzletünkkel pontosan azt a magas szintű szakértelmet és interaktív áruházi élményt tudjuk biztosítani egy forgalmas budai központban, amelyet a piac és a vásárlóink elvárnak a MediaMarkt-tól.”

mondta el Szilágyi Gábor a MediaMarkt Magyarország ügyvezető igazgatója.

“Erős digitális alapokkal rendelkezünk, azonban továbbra is hiszünk a személyes kapcsolat erejében. Azt látjuk, hogy a vásárlóknak ma is szükségük van a szaktanácsadásra, illetve arra is, hogy kezükbe vegyék, kipróbálhassák a termékeket. Ez az összehangolt működés, amivel az online vásárlás kényelmét ötvözzük a személyes szakértelemmel többcsatornás működésünk és a stratégiai egyensúlyunk tökéletes szimbóluma.”

Az Allee második emeletén nyíló egységben a teljes termékkínálat mellett a MediaMarkt összes kényelmi szolgáltatása is elérhető lesz. A vásárlók a kiterjesztett garanciától és a biztosításoktól kezdve az azonnali eszközbeüzemelésig mindent egy helyen intézhetnek.

A legmodernebb arculattal kialakított újbudai áruház 2026 októberében nyitja meg kapuit a látogatók előtt.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss