Connect with us

Gazdaság

7 mód, ahogyan a kártevők bejuthatnak az eszközeinkbe

A legelterjedtebb fenyegetésnek számító kártékony szoftverek napi szinten nehezítik meg a netet használók életét.

A legtöbben hallottak már a különféle kártevőkről és veszélyeikről, de vajon az is köztudott, hogy ezek hogyan, milyen módon férkőznek be az eszközökbe? Az ESET szakértői bemutatják a legnépszerűbb módszereket.

 Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe. Annak érdekében, hogy segítsék a fenyegetések elleni küzdelmet, az ESET kiberbiztonsági szakértői bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Tipp: ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

Tipp: a hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Tipp: ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

Tipp: a fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Tipp: mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

Tipp: a kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

Tipp: a rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

Gazdaság

Sokat segíthetne a technológia a beszállítói csalások megelőzésében

A globális gazdasági bizonytalanság, a szigorodó szabályozások és a vállalati visszaélések növekvő kockázata miatt a beszállítói kapcsolatok átláthatósága és biztonsága minden eddiginél fontosabbá vált.

Ennek ellenére a régiónkban működő szervezetek többsége még nem használja a fejlett technológiai megoldásokat a csalások visszaszorítása érdekében – derült ki az EY szervezeti integritással foglalkozó konferenciáján. A rendezvényen több mint 50 döntéshozó és szakértő körében végzett felmérés szerint a vállalati korrupció továbbra is a leggyakrabban elkövetett munkahelyi csalás a Közép-Kelet európai régióban.

Az EY szakmai konferenciáján a beszállítói láncokban rejlő kitettség – mint a korrupció, vesztegetés, összeférhetetlenség, szankciós megfelelés vagy akár a fiktív beszállítók alkalmazása – került fókuszba. A résztvevők körében végzett felmérésből kiderült, hogy a cégek 55 százaléka szerint a régióban a legtöbb vállalat még nem alkalmaz adatelemzéses módszereket a korrupció és a vesztegetés felderítésére. A technológiai megoldások bevezetésének legnagyobb akadályának – a nemzetközi kutatásokkal összhangban – a költségvetési korlátokat (55%) és a belső szakértelem hiányát tartják a megkérdezettek (41%).

A beszállítói kapcsolatokban rejlő kockázatok kezelése ma már elképzelhetetlen fejlett adatelemzési eszközök nélkül. Ezek a módszerek nemcsak a múltbeli visszaélések feltárására alkalmasak, hanem a megelőzésben és a kontrollrendszerek folyamatos fejlesztésében is kulcsszerepet játszanak”

– hangsúlyozza dr. Farkas Ádám, az EY partnere.

Az EY által alkalmazott technológiai megoldások képesek egyszerre többféle kockázatot is kezelni: a beszállítók azonosításától kezdve a pénzügyi és jogi ellenőrzésen át, az összeférhetetlenségi helyzetek feltárásán keresztül, egészen a szankciós listákon való szereplés vizsgálatáig. A folyamat során a vállalatok átfogó képet kapnak beszállítóik megbízhatóságáról, így megalapozottabb üzleti döntéseket hozhatnak.

Az adatelemzés lehetővé teszi, hogy a vállalatok gyorsan és hatékonyan azonosítsák a beszállítói portfólióban rejlő ‘red flag’-eket, vagyis a gyanús mintázatokat és összeférhetetlenségi helyzeteket. Ez nemcsak a visszaélések feltárásában, hanem a reputáció és az ügyfélbizalom megőrzésében is elengedhetetlen

– emeli ki Hegyi Márton, az EY szakértője.

Az adatelemzés tehát nemcsak a visszaélések feltárásában, hanem a megelőzésben és a kockázatok kezelésében is kulcsszerepet játszik. A megfelelően kialakított és működtetett kontrollrendszerek segítségével a vállalatok nemcsak jogi és pénzügyi kockázataikat csökkenthetik, hanem megőrizhetik piaci pozíciójukat és ügyfeleik bizalmát is.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Tarolt az LG a CES 2026 Innovációs Díjátadón

Az LG Electronics (LG) számos díjban részesült a CES® 2026 Innovációs Díjátadón (Innovation Awards), köztük két, a legjobb innovációnak járó, Best of Innovation díjat is bezsebelt. A vállalat ezzel megerősítette vezető szerepét a következő generációs okos életmód-megoldások és kijelzőtechnológiák terén.

A díjakat minden évben a Fogyasztói Technológiai Szövetség (Consumer Technology Association – CTA) ítéli oda a CES, azaz a világ legnagyobb fogyasztói elektronikai és IT szakkiállítása előtt. Az Innovációs Díjátadó célja, hogy elismerje azokat az úttörő termékeket és szolgáltatásokat, amelyek meghatározzák a technológia és a dizájn jövőjét.

Az LG idei elismerései több termékkategóriát is lefednek – kizárólag az LG OLED tévék és monitorok összesen öt díjat nyertek el, „Képalkotás”, „Játék és e-Sport”, valamint „Számítógépes hardver és komponensek” kategóriákban. A díjazott termékek közül kiemelkedik az LG SIGNATURE OLED T, amely „Képalkotás” kategóriában elnyerte a Best of Innovation díjat. Ez az elismerés tovább erősíti az LG vezető szerepét az OLED-technológia terén, emellett hangsúlyozza a vállalat elkötelezettségét az új értékek és felhasználói élmények megteremtése iránt.

A Best of Innovation díjat immár sorozatban a negyedik alkalommal nyeri el az LG OLED TV.

Ez a mérföldkő olyan figyelemre méltó korábbi győzteseket követ, mint a fényerő-növelő technológiával felszerelt LG OLED evo (2025), az LG első vezeték nélküli OLED tévéje (2024), valamint a hajlítható gaming OLED TV, az OLED TV Flex (2023). 2026-ban pedig a világ első átlátszó és valódi vezeték nélküli televíziója, az LG SIGNATURE OLED T viszi tovább ezt, a TV-technológia csúcsát képező innovációs örökséget.

Az LG SIGNATURE OLED T lenyűgöző 77 colos, átlátszó OLED kijelzőjével, ultraéles 4K (3840×2160) felbontásával és az LG vezeték nélküli AV technológiájával újradefiniálja a televíziózás élményét. Az egyedülálló formatervezés és a páratlan teljesítmény ötvözeteként új mércét állít az immerzív dizájn számára. Az OLED T nagyfokú nemzetközi figyelmet kapott a Kjongdzsuban megrendezett 2025-ös APEC CEO Summit Koreán is: az eseményen az LG 28 darab átlátszó OLED tévéből készült csillárt mutatott be, látványos példáját adva a vállalat víziójáról a kijelzőtechnológia terén.

Az LG webOS okostelevíziós platformja – amely a vállalat platformalapú szolgáltatási stratégiájának egyik kulcseleme – kettős elismerésben részesült az idei díjátadón, Innovációs Díjat szerezve a „Mesterséges intelligencia” és a „Kiberbiztonság” kategóriákban. A webOS immár másodjára nyeri el ezt az elismerést a „Kiberbiztonság” kategóriában, megerősítve pozícióját biztonságos és intelligens szórakoztatóplatformként.

A „Háztartási készülékek” kategóriában Innováviós Díjat nyert forradalmi kialakításáért és fejlett technológiájáért az LG új, beépíthető robotporszívó-állomása is. Az állomás, amely könnyedén elrejthető a kihasználatlan terekben – például a konyhai mosogató alatt vagy az ajtók mögött –, a világ első, a porszívón és a dokkolóállomáson egyaránt alkalmazható gőztisztító rendszerrel rendelkezik – új szintre emelve a tisztítást és a higiéniát.

CES 2026 Innovációs Díjban részesült továbbá a prémium Micro RGB technológiával felszerelt LCD TV, az LG StandbyME 2, amely egy második generációs hordozható lifestyle kijelző, valamint az LG UltraFine evo 6K professzionális monitor – a világ első kijelzője, amely támogatja a 6K (6144×3456) felbontást és az új Thunderbolt™ 5 csatlakozást.

Az LG CES 2026 Innovációs Díjjal elismert termékeinek teljes listája és részletei 2026. január 6-án, a las vegas-i CES kiállításon kerülnek bemutatásra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

NAV 2024: kevesebb vizsgálat, több eredmény − új korszak az adatvezérelt ellenőrzésekben

Megjelent a NAV 2024-es tevékenységét összegző évkönyv, amelyből kiderül: az adóhatóság kevesebb, de célzottabb ellenőrzéssel dolgozik, miközben hatékonysága látványosan nőtt.

A Deloitte szakértői szerint a transzferár-ellenőrzések, az online kereskedelem és az újonnan alakult vállalkozások számíthatnak fokozott figyelemre 2025-ben és 2026-ban.

 Az Online Számla rendszernek köszönhetően, amely minden számlát elektronikusan rögzít és továbbít az adóhatóságnak, jelentős mértékben fehéredett a gazdaság, azonban a NAV megállapításainak 90 százaléka még mindig áfával kapcsolatban született. A rendszer lehetővé teszi, hogy az adóhatóság szinte élőben lássa a gazdasági eseményeket, ezért az áfa-visszaélések gyorsan azonosíthatóak.

Két tényező biztosan „piros lámpát” kapcsol a NAV rendszereiben: ha nincsenek összhangban az adóbevallások az online adatokkal, illetve, ha extrém módon növekszik a forgalom.

A KATA-ról való átállás nem zajlott zökkenőmentesen 2024-ben. Az adóhatóság több mint 300 alkalommal célzottan vizsgálta az érintetteket, és 161 millió forintnyi hiányzó adót tárt fel. Ezek a vizsgálatok várhatóan a közeljövőben is folytatódni fognak az átállás végéig.

Az évkönyv rámutatott arra is, hogy az ingatlanértékesítéssel kapcsolatos adószabályokat sokan nem ismerik megfelelően: a bevallást elmulasztóktól több mint 1 milliárd forint adót és hasonló összegű bírságot szedett be a NAV.

A legnagyobb adózók vizsgálata továbbra is a hatóság fókuszában volt. Háromnegyedüknél talált a NAV valamilyen rendellenességet, miközben a hatékonyság jelentősen javult: az ellenőrzésszám szinte változatlanul maradt, de másfélszer több be nem fizetett adót tártak fel, mint 2023-ban.

Transzferár-ellenőrzések és új trendek a nagyvállalatoknál

A multinacionális cégek transzferár-ellenőrzései 2024-ben kiemelt hangsúlyt kaptak. A NAV azt vizsgálta, hogy az egy vállalatcsoporthoz tartozó cégek megfelelő, piaci áron számolnak-e el egymás között. A hatékonyság látványosan javult: a korábbi évvel szinte megegyező ellenőrzésszámmal 3,3 milliárd forint helyett már 8 milliárd forintnyi hiányzó adót találtak.

A gyártó szektorban is aktív volt a hatóság: a veszteséges vagy alacsony nyereségű cégeknél öt ellenőrzés keretében 1,1 milliárd forintnyi hiányra derült fény. Új tendencia, hogy a nagyvállalatoknál már nemcsak az áfa-szabálytalanságok, hanem a vállalatcsoporton belüli árazási problémák is egyre gyakoribbak.

A transzferárazás az egyik legösszetettebb terület, ahol a NAV ma már kifejezetten adatvezérelt módszereket alkalmaz. A tapasztalataink szerint a hatóság egyre mélyebben elemzi a vállalatcsoportokon belüli nyereségeloszlást és a piaci árakhoz való viszonyt, ezért a cégeknek a dokumentáció mellett a tényleges gazdasági tartalomra is nagyobb hangsúlyt kell fektetniük.”

– mondta Balázsi Ákos, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Új módszerek: tanácsadói kapcsolatok feltérképezése és a kriptovaluták lefoglalása

A NAV 2024-ben új projektet indított a könyvelők és adótanácsadók ügyfélkörének feltérképezésére. A hatóság azonosította, mely vállalkozások veszik igénybe ugyanazon szolgáltatók munkáját, bár az évkönyv még nem részletezi az eredményeket.

Igazi 21. századi fordulatként a NAV négy bűnügyben összesen 224 ezer dollár (mintegy 80 millió forint) értékű kriptovalutát foglalt le. A Deloitte szakértői szerint ez mérföldkő, hiszen a digitális eszközök korábban nehezen voltak elérhetők a hatóságok számára.

A kriptovaluta-ügyletek már nem láthatatlanok a hatóságok előtt. A nemzetközi automatikus információcsere kiterjedésével a NAV néhány éven belül globális rálátást kaphat a digitális tranzakciókra, ami új korszakot hozhat az adóellenőrzésben.”

– mondta Ramocsa Dávid, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Kevesebb, célzottabb ellenőrzés – előtérben az együttműködés

A 146 ezer elvégzett vizsgálat több mint 90 százaléka jogkövetési vizsgálat volt, ahol a NAV elsősorban információt gyűjt, nem pedig azonnal büntet. Ezek gyakran egy későbbi, átfogó ellenőrzést készítenek elő. A hatóság megközelítése változik: egyre inkább támogatja az adózókat, és önálló javításra ösztönöz. Büntetést csak komolyabb problémák esetén szab ki, ekkor viszont akár 200 százalékos bírságot is alkalmazhat.

Bírósági sikeresség és fizetési könnyítések

A NAV szakmai teljesítményét jól mutatja, hogy elsőfokon az ügyek 82 százalékát, a Kúria előtt pedig 77 százalékát nyerte meg. Érdekes azonban, hogy a perköltségeknek csak 55, illetve 52 százalékát ítélték meg a hatóság javára – ami azt jelezheti, hogy a nagyobb összegű vitákban az adózók érvelése is erősödik.

A fizetési nehézségek számottevően nőttek: 30 százalékkal több részletfizetési, halasztási vagy mérséklési kérelmet nyújtottak be, amiből összesen 133,2 milliárd forintnyi könnyítést engedélyezett az adóhatóság.

Mi várható a következő évben?

A jelenlegi trendek alapján különösen a következő adózói csoportok számíthatnak fokozott ellenőrzésre:

  • transzferárazással érintett multinacionális vállalatok,
  • adókedvezményeket igénybe vevők,
  • rendszeresen importáló cégek,
  • elektronikus kereskedelmi szereplők.

Magyarországon a korábbi bírósági döntések iránymutatásként szolgálnak a későbbi hasonló ügyekben, ezért a NAV ezeket saját eljárásai során is figyelembe veszi. Az adózók számára érdemes felkészülni: a hasonló esetek tanulmányozása és a korai, proaktív egyeztetés csökkentheti a vitás helyzetek kialakulásának kockázatát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss