Connect with us
Hirdetés

Gazdaság

Pénzügyi fenyegetések 2021-ben

Kriptovaluta tranzit, webes adatlopók a szerveroldalon és zsarolás-invázió

2021-ben a pénzügyi kiberbűnözők gyakoribb célpontja lesz a Bitcoin, míg más kiberbűnözők a fokozottabb adatvédelem érdekében tranzit kriptovalutákra állnak át az áldozatoktól való pénzköveteléskor.

Mindezek tetejében a zsarolások még elterjedtebbek lesznek, legyen szó akár DDoS, akár zsarolóvírusos támadásról, mely utóbbi végrehajtói összevontan alkalmazott fejlett exploitokkal veszik célba áldozataikat. Ezek a Kaspersky főbb előrejelzései a fenyegetési környezet pénzügyi szektorban várható változásaival kapcsolatban.

A pénzügyi kiberfenyegetések a legveszélyesebb fenyegetések közé tartoznak, mivel közvetlen hatással vannak az áldozatok anyagi helyzetére, legyen szó akár magánszemélyekről, akár szervezetekről. A 2020-ban lezajlott drasztikus változások elkerülhetetlenül hatottak a pénzügyi támadók működésére is. Bár az életünk és a munkánk szokásos menetét felborító változások nem minden taktikára, technikára és eljárásra voltak befolyással, mégsem szabad alábecsülni a hatásukat. A Kaspersky kutatói megvizsgálták a 2020-as év történéseit, és ezek alapján előrejelzést készítettek a pénzügyi fenyegetési környezet 2021-ben várható fontosabb fejleményeiről, ezzel is segítve a szervezeteket, hogy jobban felkészülhessenek ezekre az új fenyegetésekre. Az alábbiakban a legfontosabb előrejelzések olvashatók:

  • A MageCart-támadások, vagy más néven a JS-lefölözéses vagy JS-adatlopásos támadások (a fizetési kártyák adatainak az e-kereskedelmi platformoktól való ellopására használt módszer) a szerveroldalra költöznek át. Az adatok tanúsága szerint napról napra egyre kevesebb támadó alkalmaz JavaScriptet használó kliensoldali támadásokat. A Kaspersky kutatóinak várakozásai szerint a támadások jövőre a szerveroldalra költöznek át.
  • Átmeneti valuták. Ezzel egy időben a Bitcoin számlák figyelését, anonimitásának megszüntetését és megszerzését lehetővé tévő speciális technikai eszközök váltást idéznek elő a kiberbűnözők pénzkövetelésre használt módszereiben. Várhatóan más, fokozott adatvédelmet biztosító valutákat (pl. Monero) használnak majd első átmeneti valutaként, és a pénzt később másik valutára, például Bitcoinra váltják át a nyomok elfedése érdekében.
  • Feljövőben a zsarolás. Az idei sikeres működésüknek és a nagy sajtóvisszhangnak köszönhetően a célzott zsarolóvírusos támadások mögött álló támadók szisztematikusan növelték az összegeket, amelyeket az áldozatoknak azért kellett kifizetniük, hogy az ellopott adataik ne kerüljenek nyilvánosságra. A Kaspersky kutatói most arra számítanak, hogy még nagyobb növekedés várható a pénzszerzési célú zsarolásos támadási kísérletek számában. Azok a szervezetek kerülnek a célkeresztbe, amelyeket fájón érinthet egy adatvesztés és az azt követő megterhelő helyreállítási folyamat – ezeket a szervezeteket több kiberbűnöző veszi majd célba zsarolóvírusos vagy DDoS támadással, vagy akár mindkettővel.
  • A zsarolóvírussal támadó csoportok nulladik napi exploitokat használnak. Ezen felül a zsarolóvírussal támadó csoportok, akik a sikeres 2020-as támadások következtében pénzt halmoztak fel, nulladik napi exploitokat (vagyis a fejlesztők által még fel nem fedezett sérülékenységeket), valamint n-edik napi exploitokat kezdenek majd használni a támadásaik bővítése és hatékonyságának növelése érdekében. Bár az exploitvásárlás drága mulatság, egyes támadóknak olyan nagy összegeket sikerült kizsarolniuk az áldozataiktól, hogy bőven van pénzük egy ilyen jellegű beruházásra.
  • Egyre vonzóbb lesz a Bitcoin-lopás, ahogy a világjárvány számos nemzetet taszít szegénységbe. A gazdaságok összeomlása és a helyi valuták romlása következtében egyre több ember vághat bele a kiberbűnözésbe, ami több esetet eredményezhet. A Kaspersky kutatóinak várakozásai szerint a helyi valuták gyengesége miatt többen próbálkozhatnak majd Bitcoint követelő csalásokkal és Bitcoin-lopással, lévén ez a legelterjedtebb kriptovaluta.

 „Az idei év nagyon sok mindenben eltért bármely korábban átéltnél, és mégis, számos általunk tavaly előre jelzett trend valóra vált, annak ellenére is, hogy közben teljesen átalakult az életünk. Ilyen trendek voltak többek között a pénzügyi kiberbűnözésben megjelenő új stratégiák – például a banki hozzáférés viszontértékesítése és a befektetési alkalmazások elleni támadások –, valamint a már létező trendek továbbfejlesztése, mint például a kártyaadat-lopások és a zsarolóvírusok még nagyobb mértékű használata a bankok elleni támadásokra. Fontos előre jelezni a közeljövőben várható fenyegetéseket, hiszen így jobban felkészülhetünk az ellenük való védekezésre. Biztosak vagyunk abban, hogy az előrejelzéseink sok kiberbiztonsági szakembernek nyújtanak majd segítséget a fenyegetési modelljeik kidolgozásában”

– mondta Dmitrij Besztuzsev, a Kaspersky biztonsági kutatója.

Ha többet szeretne megtudni a Kaspersky pénzügyi előrejelzéseiről, csatlakozzon a témában tartott webináriumhoz, ahol a jelentés szerzői és más szervezetek képviselői a közeljövőben várható trendeket vitatják meg. A webináriumra november 30-án, GMT időzóna szerint délután 2 órakor kerül sor. Itt regisztrálhat ingyenesen.

A pénzügyi előrejelzések a Kaspersky 2021-re szóló vertikális fenyegetés-előrejelzéseinek – a kiberbiztonság világát érintő főbb változásokkal foglalkozó, évente kiadott előrejelzéseket és elemző jelentéseket tartalmazó Kaspersky Security Bulletin (KSB) egyik szegmensének – részét képezik. A többi KSB közlemény ezen a linken érhető el.

Ha tudni szeretné, mit jeleztek előre 2020-ra a Kaspersky szakemberei, kattintson erre a linkre.

Gazdaság

Az új korszak elvárásAI: a vas már nem elég, stabil háttérre is szükség van

A mesterséges intelligencia egyre mélyebben épül be az üzleti folyamatokba, ezért a vállalatok körében ugrásszerűen nő az igény a hosszú távon is stabil AI-környezetek iránt. Sok szervezetnél ráadásul alapelvárás, hogy saját adatközpontban maradjanak az érzékeny adatok és az AI-alkalmazások, vagyis a vállalatoknak helyben kell megteremteniük az AI biztonságos és kiszámítható működésének feltételeit.

A SUSE szakértői szerint ehhez az új hardverek mellett olyan AI-környezetre van szükség, amely megbízhatóan és tervezhető költségek mellett üzemeltethető.

„A vállalati AI gyorsan terjed, és ezzel együtt folyamatosan nő az igény olyan infrastruktúra iránt, amely biztosítja az adatok feletti kontrollt és a szabályozott környezetekhez szükséges irányítást.”

– mondta John Fanelli, az NVIDIA vállalati szoftverekért felelős alelnöke

A mesterséges intelligencia fokozatosan szerves részévé válik a vállalatok mindennapjainak. Sok cég már nem tesztjelleggel, hanem élesben használ AI-t, és egyre több helyen jelennek meg olyan megoldások is, amelyek több modellt és AI-ügynököt kapcsolnak össze egyetlen környezetben.

Új technológiák, új igények

Ez a változás új elvárásokat teremt a vállalati IT és az infrastruktúra területén is. Számos iparágban ugyanis alapelvárás, hogy az érzékeny adatokat kizárólag saját adatközpontban kezeljék, és az AI-alkalmazásokat is olyan környezetben futtassák, ahol a szervezet közvetlen kontrollt gyakorolhat a rendszerek, a költségek és a biztonságos üzemeltetés felett. Erre bizonyos esetekben adatvédelmi és szabályozási elvárások miatt van szükség, más esetekben pedig a vállalatok szeretnének nagyobb biztonságot és jobb rálátást az infrastruktúrára.

A szervezeteknek ezért korszerűsíteniük kell IT-környezetüket, ha az AI-szolgáltatásoktól is ugyanolyan folyamatos, kiszámítható és megbízható működést várnak el, mint minden más rendszerüktől. Ezek a modern megoldások ugyanis új típusú terhelést jelentenek, miközben a hagyományos infrastruktúrák többségét eredetileg nem ilyen igényekre tervezték.

A hardver csupán félkarú óriás

Az új igényekre a hardvergyártók is gyorsan reagálnak. Az olyan új generációs AI-hardverek, mint az NVIDIA Rubin platform kifejezetten az összetettebb vállalati AI-ökoszisztémák kiszolgálására készülnek. Az ilyen megoldások fejlesztésénél már nemcsak a nagyobb számítási teljesítményt tartják szem előtt, hanem azt is, hogy a rendszerek jól skálázhatók és hatékonyan működtethetők legyenek. A hardver ezért egyre inkább stratégiai szerepet kap az AI-infrastruktúrában.

Az új AI-hardverek azonban csak akkor teremtenek valódi üzleti értéket, ha olyan környezet egészíti ki őket, amely biztonságosan, átláthatóan és kiszámíthatóan működtethető. Ha ez a háttér hiányzik, a vállalatok nem tudják teljes mértékben kihasználni a nagy teljesítményű hardverben rejlő lehetőségeket: az új megoldások nehezebben skálázhatók, több erőforrást és költséget igényel az üzemeltetésük, és nagyobb kockázatot jelenthetnek a napi vállalati működésben is.

Stabil alap, biztos háttér

A vállalatoknak tehát olyan AI-környezetekre van szükségük, amelyek saját infrastruktúrán belül is támogatják a biztonságos és szabályozott működést, a SUSE AI pedig pontosan ezt nyújtja. A helyben működtethető, nyílt, vállalati felhasználásra szánt platform segítségével a szervezetek adatközpontokban, hibrid vagy air-gapped (internettől elzárt) környezetekben futtathatják az AI-szolgáltatásokat, miközben az érzékeny adatokat saját ellenőrzésük alatt tarthatják. Ez nagyobb kontrollt, biztonságosabb működést és auditálható AI-használatot tesz lehetővé a vállalati környezetben.

A platform beépített megfigyelési és elemzési funkcióinak köszönhetően jól nyomon követhetők a legfontosabb mutatók, például a tokenhasználat és az ehhez kapcsolódó költségek, valamint a GPU-k teljesítménye és kihasználtsága. Ezáltal a vállalatok jobban átláthatják és kézben tarthatják a költségeket, ami támogatja a stratégiai tervezést és a megbízhatóbb AI-működést.

A megoldás megfelelő alapot nyújt a vállalati AI-alkalmazások használatához olyan területeken, ahol egyszerre fontos az érzékeny adatok védelme, a szabályozott működés és a kiszámítható üzemeltetés. Ilyenek lehetnek például a saját infrastruktúrán futó generatív AI-megoldások, a belső tudásbázisokra épülő alkalmazások vagy más olyan AI-folyamatok, ahol a szervezetek nem akarják az adatokat külső, zárt platformokra vinni.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Kétmilliárd forintról döntött a Kamara mellett működő Teljesítésigazolási Szakértői Szerv

A Magyar Kereskedelmi és Iparkamara mellett működő független Teljesítésigazolási Szakértői Szerv (TSZSZ) 2026. első negyedévében 66 új kérelmet vett nyilvántartásba, amelyekben a felek összesen több mint 3,3 milliárd forint vitatott összeget jelöltek meg.

A TSZSZ az időszakban 33 szakvéleményt adott ki, amelyek alapján mintegy 1,92 milliárd forintot ítélt meg. Emellett 4 esetben folytattak le bankgarancia-vizsgálatot. A kiadott szakvélemények száma az előző év azonos időszakához képest 43 százalékkal, a megítélt összeg pedig 150 százalékkal nőtt.

Az Építési és Közlekedési Minisztérium és Kamara fenntartásában működő Teljesítésigazolási Szakértői Szerv (TSZSZ) az építőipari szerződésekből eredő viták gyors és szakértői rendezését szolgáló, független köztestületi szerv. Segítségét elsősorban akkor vehetik igénybe a felek, ha a tervezési, kivitelezési vagy alvállalkozói szerződés teljesítése kapcsán vita merül fel a műszaki teljesítés mértékével, a vállalkozói díj elszámolásával, a teljesítésigazolás kiadásával vagy a bankgarancia lehívásával kapcsolatban. Az idei év első három havi kérelmeinek zöme egy és többlakásos lakóépületek építése, valamint ipari épületek beruházásai kapcsán érkeztek a TSZSZ-hez.

Kérelmet nyújthat be a megrendelő, a tervező, a fővállalkozó vagy az alvállalkozó egyaránt, amennyiben írásban megkötött, mindkét fél által aláírt szerződés áll rendelkezésre. A TSZSZ háromtagú szakértői tanácsa egy helyszíni szemle és a benyújtott dokumentumok alapján állapítja meg a teljesítés mértékét, így segíti a viták gyors lezárását. A szakvélemény elsődleges célja, hogy az segítse a felek megegyezését, de bírósági eljárás esetén jelentős előnyt jelent a szakvélemény, ugyanis az rövidebb határidőkkel és speciális eljárási szabályok mellett használható fel. Az eljárás határideje alapesetben 30 nap, indokolt esetben legfeljebb 60 nap. A szakértői díj a kérelmező által megjelölt vitatott bruttó érték 3 százaléka, de minimum 200 ezer és legfeljebb 2 millió forint. A TSZSZ eljárása elektronikusan, egyszerű űrlapkitöltéssel indítható, így az építőipari szereplők gyorsan és hatékonyan juthatnak szakértői állásfoglaláshoz akár régebbi, még el nem évült szerződéseik kapcsán is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

SZÉP kártya-láz a boltokban: milliárdok mentek élelmiszerre

Soha nem látott roham indult a boltokban, miután a SZÉP kártyával hideg élelmiszert is lehetett vásárolni. 2025. december 1-jétől idén április 30-ig 44 ezer K&H kártyabirtokos használta fel cafeteriáját bevásárlásra. A friss adatok szerint összesen 4,7 milliárd forintot költöttek el az élelmiszerüzletekben, ami a négy évvel ezelőtti adatokhoz képest közel 1,5 milliárdos növekedést mutat.

A számok döbbenetesek: az öt hónapos időszak teljes SZÉP-kártyás forgalmának több mint 30 százaléka élelmiszer-vásárlásokból származott, igaz, ebbe beleesett a tavalyi karácsonyi időszak is. Kimondható, hogy amíg hideg élelemért is lehetett SZÉP kártyával fizetni, addig a cafeteria-rendszer legismertebb eleme már nemcsak a pihenést és kikapcsolódást szolgálta, hanem a mindennapi megélhetés egyik fontos pénzügyi lába lett.

A vásárlási szokásokból az is jól látszik, hogy a felhasználók tudatosan és nagyobb volumenben költöttek. Az átlagos kosárérték elérte a 9200 forintot, vagyis sokan nem csupán néhány terméket vásároltak, hanem a kártyabirtokosok többsége jelentősebb, tervezett nagybevásárlások finanszírozására használta a keretét.

„Kiemelkedő érdeklődés övezte a hideg élelmiszerek SZÉP kártyával történő fizetését. És nemcsak a költési adatokban jelentett látható szintlépés, hanem a fizetési technológiák terén is

hangsúlyozta Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.

– Az ügyfeleink 5 százaléka használta digitális SZÉP kártyáját a fizetésnél. A digitális fizetés növekvő népszerűsége is igazolja, hogy a könnyű és gyors felhasználói élmény, valamint a technológiai naprakészség ma már alapvető elvárássá kezd válni bevásárláskor. Nem kérdés tehát, hogy a kkv-szektor számára a SZÉP kártya valódi stratégiai eszköz, akár cafeteriaként adják munkavállaóiknak, akár úgy, hogy maguk válnak elfogadóhellyé.”

Bár a K&H SZÉP-kártyás forgalmi statisztikákban továbbra is a nagyvállalatok dominálnak, a kisvállalkozások szerepe is érezhetően megnőtt ebben az időszakban, ami egyben azt is eredményezte, hogy a forgalom egy része közvetlenül a helyi közösségekben maradhatott, hozzájárulva a gazdasági sokszínűség megőrzéséhez.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss