Connect with us
Hirdetés

Gazdaság

7 mód, ahogyan a kártevők bejuthatnak az eszközeinkbe

A legelterjedtebb fenyegetésnek számító kártékony szoftverek napi szinten nehezítik meg a netet használók életét.

A legtöbben hallottak már a különféle kártevőkről és veszélyeikről, de vajon az is köztudott, hogy ezek hogyan, milyen módon férkőznek be az eszközökbe? Az ESET szakértői bemutatják a legnépszerűbb módszereket.

 Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe. Annak érdekében, hogy segítsék a fenyegetések elleni küzdelmet, az ESET kiberbiztonsági szakértői bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Tipp: ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

Tipp: a hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Tipp: ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

Tipp: a fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Tipp: mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

Tipp: a kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

Tipp: a rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

Gazdaság

Új korszak a retail ingatlanpiacon: a Westend teljesen digitalizálja a speciális területek bérbeadását

A Westend Magyarországon elsőként vezetett be olyan proptech alapú digitális megoldást, amely a bevásárlóközponti reklámfelületek és promóciós területek bérbeadását teljes mértékben digitális alapokra helyezi. Az új foglalási felület a mindennapi online foglalási rendszerek logikáját ülteti át a kereskedelmi ingatlanpiac működésébe.

A fejlesztést a Westend B2B és Innovációs Központ csapatai valósították meg azzal a céllal, hogy a bérbeadási folyamat átláthatóbbá, gyorsabbá és hatékonyabbá váljon. Az új platform a https://leasing.westend.hu/ oldalon érhető el, és lehetővé teszi, hogy a partnerek – legyen szó házon belüli együttműködőkről vagy külső bérlőkről – online, transzparens feltételek mellett foglaljanak reklámfelületet vagy promóciós területet.

A digitális rendszer egy régóta fennálló piaci igényre reagál. A manuális egyeztetések, e-mailes körök és adminisztratív lépések helyett a platform strukturált, átlátható és jól követhető folyamatot kínál. Ez nemcsak az adminisztrációs terheket csökkenti, hanem felgyorsítja a döntéshozatalt és növeli a működés hatékonyságát is.

A megoldás különösen releváns a retail és ingatlanpiaci szereplők számára, ahol a rugalmasság, a gyors reakcióidő és az átláthatóság egyre fontosabb versenyelőnyt jelent. A Westend célja a teljes bérbeadási folyamat digitalizálása, valamint a bevásárlóközponti reklámfelületek és promóciós területek kezelésének modernizálása innovatív technológiai megoldásokkal.

„A célunk egyértelmű volt: a teljes bérbeadási folyamat digitalizálása, az adminisztrációs terhek csökkentése és a döntéshozatal felgyorsítása. A megoldás lehetővé teszi, hogy a partnerek gyakorlatilag kattintásra foglaljanak reklámfelületet vagy promóciós területet, transzparens feltételek mellett”

– emelte ki Pálvölgyi Patrik, a Westend innovációs központ vezetője.

Az új digitális foglalási platform bevezetésével a Westend új mércét állít a bevásárlóközponti reklámfelületek és promóciós területek bérbeadásában, és a proptech megoldások alkalmazásával a jövő digitális működési modellje felé egyértelmű és határozott lépést tesz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Ehetővé tenni a talajt – Magyar deep tech vállalkozás nyit új piacot egy világszabadalommal

Ritka, amikor egy magyar fejlesztés nem egy meglévő iparágba próbál betörni, hanem új piacot definiál. A Draconic Technology Kft. ilyen. Egy deep tech vállalkozás, amely világviszonylatban (PCT -Patent Cooperation Treaty) szabadalmaztatott eljárásával egyszerre szól az élelmiszeriparhoz, az egészségmegőrzéshez, a kozmetikai iparhoz és a jövő gyógyszerkutatásához, mindezt zöld technológiával, hulladék nélkül.

A technológia mögött Dr. Solymosi Péter és Goda Gábor vegyészmérnök valamint csapata áll, akik egy egyszerű, de radikális kérdésből indultak ki: mi van akkor, ha a talaj nem alacsony értékű nyersanyag, hanem egy eddig alulértékelt bioaktív alapanyag forrás?

„A lényeg igazából az, hogy ehető lesz a talaj, pontosabban annak egy igen hasznos frakciója”

– mondja Goda Gábor.

„Ha így nézünk a minket körülvevő talajokra, hirtelen teljesen más üzleti és tudományos tér nyílik meg.”

Egy szabadalom, ami nem terméket, hanem platformot véd

A Draconic Technology szabadalma – „Eljárás élelmiszeripari minőségű fulvosav és/vagy huminsav előállítására” – 2022 márciusában került beadásra, a megadási értesítés pedig 2025. októberében érkezett meg. Azóta a csapat fókusza a skálázhatóságra és a nemzetközi piacra lépésre került.

A szabadalom nem egy konkrét terméket, hanem egy platformtechnológiát véd: egy olyan eljárást, amely lehetővé teszi humin- és fulvosavak ipari, élelmiszeripari minőségű előállítását talajból, melléktermék képződése nélkül. A folyamat során keletkező technológiai vizek is hasznosíthatók – például levéltrágyák alapanyagaként –, ami a technológiát egyszerre teszi fenntarthatóvá és gazdaságilag skálázhatóvá. Ez az a pont, ahol a megoldás ipari és befektetői szempontból is értelmezhetővé válik.

„Ha lett volna korábban ilyen technológia, nem kaptunk volna rá szabadalmat”

– fogalmaz Goda lakonikusan.

Várpalotai üzem: prémium alapanyag, tudatos választás

A Draconic Technology Várpalotán található üzemében folyik a technológia ipari megvalósítása, ahol a csapat tiszta, érintetlen, gyógyvízzel átitatott térségből származó tőzegből állítja elő a humin- és fulvosav-frakciókat. A kidolgozott technológia prémium alapanyagot és stabil minőséget biztosít.

Miért érdekes ez a piac számára?

A humin- és fulvosavak természetes kelátképzők: alapvető tulajdonságuk, hogy ásványi anyagokat kötnek meg, majd a helyi környezet elektronegativitása alapján, úgymond intelligensen adják le azokat a fejlettebb szervezeteknek.

Egy vas-humát például csak annyi vasat ad le, vagyis tesz elérhetővé, amennyire ténylegesen szükség van, az adott környezetben. A hasznos kelátásványok leadása közben képes káros nehézfémeket – például ólmot vagy higanyt – megkötni és eltávolítani szubsztitúciós cserereakció formájában. 

„Úgy pótolunk ásványi anyagot, hogy közben méregtelenítünk”

– mondja Goda.

„Ez az a pont, ahol az élelmiszeripar, a nutraceutikumok és a gyógyszerkutatás elkezd egymásba csúszni.”

Egyes szűkebb fulvosav-frakciók már most ígéretes eredményeket mutatnak preklinikai kutatások során a nem alkoholos májcirrózis és szívizomsorvadás vizsgálatában, ami hosszabb távon új klinikai alkalmazások felé nyithat utat.

Magyar technológia, globális skálázás

A Draconic Technology jelenleg alapanyag-előállítóként pozícionálja magát, elsősorban étrend-kiegészítő, élelmiszeripari és speciális kelátképző felhasználásra. Olyan technológiát kínál, amely különböző iparágak számára képes standardizált, élelmiszeripari minőségű humin- és fulvosav-frakciókat előállítani. Jelenleg aktív tárgyalások zajlanak az Egyesült Államokban, Ausztráliában és Ghánában, miközben a csapat további nemzetközi piacokra készül.

A humin- és fulvosav-alapú készítmények globális piaca ma már több milliárd dolláros nagyságrendű, elsősorban a mezőgazdaságban és az állategészségügyben, miközben az élelmiszeripari és humán felhasználás még nagyrészt kiaknázatlan területnek számít.

Bár a vállalkozás még early stage fázisban van, a most megkapott világszabadalom stabil alapot ad a következő lépésekhez. A tervek szerint a platformra a következő években további 3–4 szabadalom és új iparági alkalmazások épülnek majd.

„Nem biztos, hogy új molekulát kell kitalálni. Néha elég másképp ránézni arra, ami eddig is ott volt a lábunk alatt”

– zárja Goda Gábor.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciája: idén is várják a hallgatókat a Széchenyi István Egyetem rendezvényére

Az ország minden műszaki egyeteméről, sőt határon túlról is várják a jelentkezőket a győri Széchenyi István Egyetem XVIII. Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciájára.

A közel két évtizedes múltra visszatekintő rendezvényen a hallgatók valós ipari feladatokon dolgoznak, miközben megismerhetik egymást és a szakma képviselőit is. Regisztrálni március 13-ig lehet.

A legjobb munkákat bemutató csapatok értékes nyereményekkel gazdagodhatnak – ahogy az tavaly is történt. (Fotó: Nagy Gergely/Széchenyi István Egyetem)

A Széchenyi István Egyetem hallgatóiban 2006-ban merült fel a gondolat, hogy létrehozzanak egy olyan programot, amelyen az országban működő műszaki egyetemek fiataljai tapasztalatot cserélhetnek. Ennek a formája végül egy mérnöki verseny lett: a résztvevőknek véletlenszerűen összeállított csapatokban kell megoldaniuk a cégek által felvetett komplex műszaki problémát, mindössze néhány nap alatt. Mindezt a közösségépítés jegyében számos szabadidős program egészíti ki.

A konferencia úgy nyújt gyakorlatorientált képzést, hogy közben a feladatokat adó vállalkozások hasznos megoldásokkal és akár tehetséges hallgatókkal is gazdagodhatnak. Az esemény amellett, hogy betekintést enged tényleges projektekbe, összeköti a nyugat-dunántúli régió cégeit az ifjú szakemberekkel. Mindennek célja, hogy a résztvevőknek lehetőségük nyíljon olyan kapcsolatokat kialakítani, amelyek értékesek lesznek későbbi szakmai pályájuk során.

A Széchenyi István Egyetem campusán zajló rendezvény mára nemzetközivé vált, amelyen a hazai egyetemek mellett évről évre növekvő számban vesznek részt külhoni magyar nyelvű felsőoktatási intézmények Szlovákiából, Romániából és Szerbiából. Újdonság, hogy a gépészmérnök, járműmérnök és mechatronikai mérnök szakok mellett idén már a villamosmérnöki szak hallgatóit is várják a rendezvényre.

A program a hagyományoknak megfelelően a nyílt és bárki által látogatható nagyszabású autóstalálkozóval veszi kezdetét a győri campuson április 12-én, majd másnap a csapatfeladatokkal folytatódik, a zárást pedig az április 15-ei prezentáció és eredményhirdetés jelenti. A konferenciára március 13-ig lehet jelentkezni a regisztrációs űrlap kitöltésével. A korábbi rendezvényekről beszámoló itt és itt olvasható.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss