Connect with us
Hirdetés

Gazdaság

A stalkerware programok helyzete 2020-ban, a COVID-19 évében

A stalkerware programok a családon belüli erőszak egyik formájaként alkalmazott titkos megfigyelő szoftverek, más néven kémprogramok vagy zaklatóappok – továbbra is komoly problémát jelentenek a Kaspersky új jelentése szerint, amelyből kiderül, hogy ezek a programok globális szinten összesen 53 870 mobileszköz-használót érintettek 2020-ban. A támadások számát illetően az európai országok között Magyarország a középmezőnyben helyezkedik el.

A Kaspersky legújabb, „A stalkerware programok helyzete 2020-ban” című jelentéséből megállapítható, hogy a helyzet nem sokat javult az előző évhez képest: 2019-ben a vállalat 67 500 mobileszköz-használó esetében mutatta ki, hogy stalkerware áldozata lett. A javulás kapcsán ugyanakkor a világjárvány kezdetét is fontos számításba venni, ugyanis a stalkerware programokat sokszor az élettárs vagy partner élete feletti digitális kontroll eszközeként alkalmazzák. Ennek fényében egyáltalán nem meglepő, hogy a stalkerware programok által érintett felhasználók éves görbéje a 2020. március–június közötti jelentésekben csökkenést mutat, majd aztán a számok megint stabilizálódni kezdenek. Ez egybecseng a globális lezárások kezdetével, valamint a későbbi időszakkal, amikor világszerte számos ország elkezdte enyhíteni a korlátozásokat.

A stalkerware programok globális elterjedtsége

A stalkerware a kibererőszak egyik formája, egy olyan globális jelenség, amely mérettől, társadalmi berendezkedéstől vagy kulturális viszonyoktól függetlenül szinte minden országot érint. A Kaspersky 2020-as listáját Oroszország, Brazília, az Amerikai Egyesült Államok, India és Mexikó vezeti: ezekben az országokban esnek a legtöbben áldozatul a zaklatás e formájának. Őket az első európai országként Németország követi a hatodik helyet elfoglalva a globális rangsorban. A dobogó első tíz helyére még Irán, Olaszország, az Egyesült Királyság, és végül Szaúd-Arábia fért fel.

1. sz. táblázat: a stalkerware programok által legjobban érintett tíz ország rangsora 2020-ban, globális összehasonlításban

  Ország Érintett felhasználók
1 Orosz Föderáció 12389
2 Brazília 6523
3 Amerikai Egyesült Államok 4745
4 India 4627
5 Mexikó 1570
6 Németország 1547
7 Irán 1345
8 Olaszország 1144
9 Egyesült Királyság 1009
10 Szaúd-Arábia 968

„A stalkerware által érintett felhasználók száma továbbra is magas, és nap mint nap újabb esetekre derül fény. Nem szabad elfelejtenünk, hogy a számok mögött valódi emberi életek húzódnak meg, és sokszor nem halljuk meg az áldozat néma segélykiáltását. Ezért úgy döntöttünk, hogy az elénk táruló képet megosztjuk a stalkerware ellen küzdő közösséggel, így mindnyájan jobban megismerhetjük a problémát. Teljesen világos, hogy mindnyájunknak meg kell osztanunk egymással a megállapításainkat, hogy tovább javíthassuk a stalkerware programok észlelését és az ellenük való védekezést a kibererőszak által érintettek védelmében”

– fejtette ki Viktor Csebisev, a Kaspersky kutatás-fejlesztési csapatának vezetője.

Cselekvés a kibererőszak ellen

2021-től kezdődően a Kaspersky már négy partnerrel működik együtt az egész EU-ra kiterjedő „DeStalk” projektben, amelyet az Európai Bizottság is támogat a Rights, Equality and Citizenship Program keretében. A Kaspersky adatai szerint 2020-ban összesen 6459 mobileszköz-használó esett áldozatul stalkerware programoknak az EU-ban. A legjobban érintett országok Németország, Olaszország, Franciaország és Spanyolország voltak, Magyarország pedig a 16. helyen, a középmezőnyben helyezkedik el.

A DeStalk előtt, még 2019-ben, a Kaspersky kilenc másik szervezettel együtt megalapította a „Coalition Against Stalkerware” kezdeményezést, amely mára már öt kontinensről 30 tagszervezetet tudhat soraiban. A koalíció célja a stalkerware programok iparági észlelésének javítása, a nonprofit szervezetektől és vállalatoktól való kölcsönös tanulás, valamint a közvélemény tájékoztatása, figyelmének felhívása.

A „Coalition Against Stalkerware” kezdeményezés tagszervezetei több területen értek el óriási előrehaladást a tavalyi évben, többek között a figyelemfelhívás, a stalkerware programok észlelése, valamint a családon belüli erőszakot elszenvedő túlélők mindennapi életének kutatása terén. A koalíció lehetővé tette számunkra, hogy egy komplex problémát holisztikus módon közelítsünk meg. A problémára nem kínálkozik egyszerű megoldás, ezért több fronton is folytatnunk kell a harcot

– mondta Eva Galperin, az Electronic Frontier Foundation kiberbiztonsági igazgatója a koalíció megalakulásának egy éves évfordulója kapcsán.

Mindezek mellett a Kaspersky 2020 novemberében megjelentetett egy TinyCheck névre hallgató ingyenes anti-stalkerware eszközt, amellyel a nonprofit szervezeteknek kíván segítséget nyújtani a családon belüli erőszak áldozatainak támogatásában és magánéletük védelmében. Az eszköz egyedi funkciója abban áll, hogy képes észlelni a stalkerware programot, és erről a tettes tudta nélkül értesíteni az érintett felhasználót. Az eszközt az információbiztonsági közösség is támogatja, és folyamatosan frissítésekkel látja el.

A felhasználók ellenőrizhetik, hogy a mobileszközükre van-e stalkerware program telepítve. A következő jelek adhatnak gyanúra okot:

  • Ellenőrizze az engedélyeket a telepített alkalmazásokban: a stalkerware appokat hamis alkalmazásnevek alatt álcázhatják, amelyek üzenetekhez, hívásnaplókhoz, helyzetadatokhoz és más személyes tevékenységekhez férnek hozzá gyanús módon. Például egy „Wi-Fi” elnevezésű alkalmazás, amely hozzáfér az Ön földrajzi helyzetéhez, gyanúra adhat okot.
  • Törölje azokat az alkalmazásokat, amelyeket már nem használ. Ha az alkalmazást már legalább egy hónapja nem nyitotta meg, akkor nagy bizonyossággal feltételezhető, hogy többé már nincs szüksége rá, de ha ez a helyzet később megváltozik, akkor még mindig újratelepítheti.
  • Ellenőrizze az „ismeretlen forrás” beállítást az Androidos készülékein. Ha az „ismeretlen forrás” engedélyezve van a készüléken, az lehet a jele annak, hogy kéretlen szoftvert telepítettek rá külső forrásból.
  • Ellenőrizze a böngészési előzményeit. A stalkerware programok letöltéséhez az elkövetőnek olyan weboldalakra kell felmennie, amelyekről az érintett felhasználó nem tud. Persze az is előfordulhat, hogy semmilyen előzmény sincs, ha az elkövető kitörölte.
  • Használjon megbízható biztonsági megoldást, például a Kaspersky Internet Security for Android szoftvert, amely mindenféle mobil-fenyegetés ellen védelmet nyújt és rendszeresen ellenőrzi a készülékét.

Mielőtt eltávolítaná a stalkerware programot a készülékről

  • Ha stalkerware programot talált, ne siessen azt eltávolítani a készülékről, mert az elkövető észreveheti. Fontos figyelembe venni azt a tényt, hogy a program telepítője potenciális biztonsági kockázatot jelenthet. Bizonyos esetekben az illető fokozhatja a zaklató magatartást a program eltávolítására válaszul.
  • Lépjen kapcsolatba a helyi hatóságokkal és a családon belüli erőszak áldozatait segítő szervezetekkel segítségért és egy biztonsági terv kidolgozásáért. Az egyes országok ilyen jellegű szervezeteinek listáját a stopstalkerware.org weboldalon találja.
  • Gondolja meg, hogy a stalkerware program eltávolítása előtt akar-e valamiféle bizonyítékot megőrizni róla.
  • Hallgasson az ösztöneire, és tegye azt, amit a legbiztonságosabbnak érez.

Gazdaság

Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget

Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.

A kiberbűnözés 2024-ben 41,9 milliárd forint kárt okozott Magyarországon. Ebben a feltört hirdetési és marketing fiókok veszteségei is megjelennek, mutat rá a Mastercard: A kiberbűnözés kora 2025 című riportja. Egy havi több százezer vagy milliós hirdetési költéssel dolgozó KKV számára már egy rövid ideig tartó fiók feltörés is likviditási válságot okozhat.

Ma a Google- és Meta-fiókok tehát messze túlmutatnak a marketingosztály eszköztárán: ezekhez kapcsolódik a hirdetési költések jelentős része, az ügyfélszerzés, sok esetben a teljes online bevételtermelés. Amennyiben ezekhez illetéktelenek hozzáférnek, a támadók korlátlan költést indíthatnak, leállíthatják a kampányokat, vagy akár teljesen elveszítheti a cég a kontrollt a digitális jelenléte felett.

„A probléma súlyát sok vállalkozás csak akkor érti meg, amikor már megtörtént a baj. Egy hirdetési fiók kompromittálódása nem IT-incidens, hanem üzleti krízis”

– hangsúlyozza Geiger Tamás, a JabJab operatív vezetője.

Nem elméleti kockázat, valós tapasztalat

A JabJab közel 20 éve foglalkozik online marketinggel, ez idő alatt pedig számos olyan esettel találkozott, ahol adathalász támadások, rosszul kezelt hozzáférések vagy hiányos biztonsági beállítások vezettek súlyos anyagi veszteségekhez.

A soron következő AI traffic index kiadvány után a cég hamarosan közzéteszi részletes elemzését. Az új anyag nem elméleti veszélyeket sorol, hanem az elmúlt két évtized során azonosított leggyakoribb hibákat, kockázatokat és az ezekre adott, a gyakorlatban bevált válaszokat foglalja össze. Az elemzés mögött több száz munkaóra és valós ügyféloldali tapasztalat áll, KKV-któl egészen nagyvállalati környezetig.

„Sok esetben nem kifinomult hackertámadásról van szó, hanem emberi hibákról: túl sok admin jogosultság, közös e-mail fiókok, hiányzó kétfaktoros azonosítás. Ezek együtt olyan rést nyitnak, amit a támadók rutinszerűen kihasználnak”

– emeli ki Geiger Tamás.

A KKV-k a legveszélyeztetettebbek

Míg egy nagyvállalatnál egy több milliós veszteség akár „kezelhető probléma”, addig egy kisebb vállalkozásnál ugyanez a tétel könnyen végzetes lehet. A JabJab tapasztalatai szerint a KKV-k gyakran azért sérülékenyebbek, mert nincs dedikált IT- vagy biztonsági csapatuk, a marketingeszközök pedig sokszor felügyelet nélküli fiókokhoz kapcsolódnak. 100%-os védelem ugyan nem létezik, de a kockázat drasztikusan csökkenthető tudatos hozzáférés-kezeléssel, költési limitekkel, erős hitelesítéssel és világos vészhelyzeti protokollokkal.

A digitális biztonság alapja: ki, mihez és milyen mértékben fér hozzá

A vállalati digitális biztonság alapja nem technológiai trükkökben, hanem következetes hozzáférés-kezelésben és üzleti szemléletben rejlik. A leggyakoribb kockázatot a közös vagy felügyelet nélküli e-mail fiókok, a túl sok admin jogosultság, valamint a rendszertelen jogosultság-auditok jelentik.

„A legjobb megoldás a „legkisebb jogosultság elvének” alkalmazása. Ez annyit jelent, hogy minden munkatárs csak olyan szintű hozzáférést kapjon, amely a napi feladataihoz feltétlenül szükséges, a ritkán igényelt magasabb jogokat pedig csak ideiglenesen”

– javasolja a szakértő. Hozzáteszi: kritikus védelmi elem a kötelező, alkalmazásalapú kétfaktoros hitelesítés, illetve egyre inkább a jelszómentes Passkey vagy hardveres biztonsági kulcs használata.

Üzleti kockázatkezelési szempontból kiemelt ajánlás a dedikált bankkártyák és alszámlák alkalmazása a hirdetési költésekhez, amelyek egy esetleges feltörés során előre limitálják a pénzügyi veszteséget. Mindezt világos vészhelyzeti protokollnak, rendszeres belső edukációnak és – különösen KKV-k esetében – kiszervezett IT-biztonsági felügyeletnek kell kiegészítenie ahhoz, hogy egy esetleges hiba ne üzleti katasztrófává váljon. „Miközben egy feltört hirdetési fiók akár milliós kárt okoz, a legerősebb védelmi eszközök költsége néhány tízezer forint” – hangsúlyozza Geiger Tamás.

Felügyelet nélkül a Google-fiók üzleti aknamező

A Google Ads, Analytics és Tag Manager fiókok biztonsági és működési auditja nemcsak adatvédelmi, hanem közvetlen pénzügyi kérdés is. A tapasztalatok szerint sok vállalkozásnál a problémát nem a kampánystratégia, hanem a nem felügyelt Google-fiókok, a hibás jogosultsági szintek és a nem megfelelő számlázási hozzáférések okozzák.

„Gyakorlati megoldásként mi a Google Workspace vagy Google Cloud Identity használatát javasoljuk. Ezek lehetővé teszik a központi felügyeletet, a kötelező 2FA kikényszerítését és a hozzáférések azonnali visszavonását kilépéskor. A Google Ads fiókoknál különösen fontos a szerepkörök tudatos szétválasztása (kampánykezelés, felhasználókezelés, számlázás), valamint az, hogy csak előre meghatározott domainhez tartozó fiókok kaphassanak hozzáférést”

– mutat rá Geiger Tamás. Kiemeli: a PPC audit része továbbá a fizetési profilok elkülönített kezelése, a külső alkalmazások és eszközök rendszeres felülvizsgálata, illetve a Google Marketing Platform Home használata a nagyobb átláthatóság és rendszeres audit érdekében. Ezek együtt nemcsak a feltörések esélyét csökkentik drasztikusan, hanem a napi kampányműködés stabilitását és átláthatóságát is jelentősen javítják. De nem csak a hiányos biztonsági beállítások, hanem a rosszul üzemelő kampányok is napi szinten okozhatnak veszteséget.

Üzleti túlélési kérdés lett a digitális biztonság

Ma már nem az a kérdés, hogy egy cég fontos-e egy támadónak, hanem az, mennyire könnyű célpont. A digitális hirdetési fiókok biztonsága így nem technikai részlet, hanem üzleti túlélési kérdés, amelyet ugyanazzal a komolysággal kell kezelni, mint a pénzügyi vagy jogi kockázatokat. A JabJab célja az anyaggal nem a riogatás, hanem az, hogy felhívja a figyelmet: a megelőzés nagyságrendekkel olcsóbb és fájdalommentesebb, mint egy már bekövetkezett incidens kezelése. A nagyobb cégeknek tevékenységtől függően havonta, negyedévente, félévente érdemes teljes jogosultsági auditot végezni, és ez a KKV-knál is kiemelten fontos lenne minimum félévente.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

KAPTÁR: új digitális megoldás a hazai beszállítói kapcsolatok erősítésére

A Magyar Kereskedelmi és Iparkamara által megszervezett Országos Kamarai Beszállítói Program tapasztalatai alapján új, országos fejlesztésű, mesterséges intelligencia alapú online platform indul KAPacitás megosztó adatTÁR, azaz KAPTÁR néven. Ennek célja, hogy segítse a vállalkozásokat az üzleti partnerek és szabad kapacitások gyors, célzott megtalálásában.

Az Országos Kamarai Beszállítói Program idei az első három eseményen 30 nagyvállalat és 834 regisztrált beszállító vett részt, akik összesen 1416 célzott üzleti tárgyalást folytattak le. A Heves Vármegyei Kereskedelmi és Iparkamara 2014 óta nagy sikerrel szervezett beszállítói fóruma mintájára 2025-ben indított országos program óriási érdeklődést váltott ki a hazai kkv-k és a nagyvállalatok körében. A fórumok tapasztalatai alapján a vállalkozásoknak valódi, élő találkozókra és megbízható partnerkapcsolatokra van szükségük. A KAPTÁR nevű új, mesterséges intelligencia alapú online platform a sikeres fórum-sorozatot kiegészítse és egész évben elérhetővé teszi az üzleti kapcsolatok élénkítését. Az Országos Kamarai Beszállítói Program idén már ellátogatott Törökbálintra, Egerbe és Szegedre, május 6-án Veszprém, május 28-án Kaposvár, június 3-án Nyíregyháza, végül június 16-án Sárvár ad otthont a fórumnak.

A KAPTÁR platform a Kamara meglévő vállalkozói adatbázisára és céginformációira építve olyan modern partnerkereső rendszer, amely jelentősen megkönnyíti a vállalkozások közötti együttműködést. A rendszer mesterséges intelligenciával támogatja a cégprofilok gyors és pontos kitöltését, valamint automatikusan kommunikáló AI-chatbot segítségével intelligensen szűri az együttműködési hirdetéseket és partnerkereséseket.

 

A KAPTÁR célja, hogy mindenki megfelelő KapaciTÁRSra találjon. A Csongrád-Csanádi Kereskedelmi és Iparkamara által fejlesztett platform 300–400 regionális cég adataival indult el. A jövőben a beszállítói fórum minden újabb állomásán kerülnek be az adott térség vállalkozásai az adatbázisba. A vállalkozások a regisztráció után ellenőrizhetik és aktualizálhatják cégadataikat, feltölthetik szabad kapacitásaikat, közzé tehetik partnerkeresési igényeiket, valamint láthatóvá válhatnak az országos kamarai hálózatban is. A rendszerben kizárólag kamarai munkatársak által jóváhagyott adatok jelennek meg, biztosítva ezzel az információk hitelességét és megbízhatóságát. A megoldással a hazai iparban lerövidülhetnek a beszállítói láncok.

A jelenlegi gazdasági környezetben számos kis- és középvállalkozás rendelkezik kihasználatlan kapacitásokkal, miközben a nagyvállalatok stabil, hazai beszállítók után kutatnak, a KAPTÁR megoldást nyújt a gazdaságban tapasztalható információs aszimmetria csökkentésére. A kaptar.mkik.hu címen elérhető AI-alapú rendszer proaktívabbá és hatékonyabbá teszi a partnerkeresést, hozzájárul a hazai ellátási láncok erősödéséhez, növelheti vállalkozások gazdasági turbulenciával szembeni ellenálló képességét. A beruházások a KAPTÁR segítségével a valódi igényekre fókuszálhatnak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Országos kamarai program segíti a kkv-kat a fogyasztóvédelem és az ügyfélpanasz-kezelés területén

Elindult az OVK-TÁR, azaz az Országos vállalkozói munkacsoport-hálózat és kamarai workshop-program, amelynek célja, hogy gyakorlatorientált, gyorsan alkalmazható megoldásokkal erősítse a kis- és középvállalkozások fogyasztóvédelmi jogszabályi megfelelését és ügyfélpanasz-kezelési gyakorlatát.

Az országszerte nyolc helyszínre ellátogató OVK-TÁR a felhasználó élményére és az üzleti célokra egyszerre fókuszáló, úgynevezett service design alapú fejlesztési logikára épül. A program nem előre gyártott megoldásokat kínál, hanem vállalkozói interjúkra, problématérképezésre, kamarai visszajelzésekre és tesztelésre támaszkodva alakítja ki a gyakorlati javaslatokat. Így a fejlesztések valóban a vállalkozások mindennapi működési nehézségeiből indulnak ki, és azokra adnak célzott, használható válaszokat. A Budapesti Békéltető Testület szakmai vezetésével és a Budapesti Kereskedelmi és Iparkamara projektgazdai koordinációjával zajló együttműködés biztosítja, hogy a fejlesztések ne csak országos szinten legyenek relevánsak, hanem a helyi vállalkozói igények is beépüljenek a munkába.

A Vállalkozásfejlesztési Program (VFP) részeként a Magyar Kereskedelmi és Iparkamara (MKIK) finanszírozásával létrejött kezdeményezés különösen a határidők szigorú betartására, a megfelelő dokumentálásra, az egységes ügyfélkommunikációra, valamint a tájékoztatók és az általános szerződési feltételek (ÁSZF) releváns elemeire helyezi a hangsúlyt.

A projekt négy fő pillérre épül, az országos vállalkozói munkacsoport-ülésekre, az országos műhelymunkára, a fogyasztóvédelmi jogi tanácsadásra és a hasznos tudásanyagok létrehozására. A workshopokokat meghívásos formában rendezik meg, azok a területi és ágazati szempontból releváns kkv-k vehetnek részt, amelyeknek van fogyasztóvédelmi és panaszkezelés tapasztalata. A jogi tanácsadás több területi kamaránál érhető el, Budapesten például 2026. május 7-től, előzetes időpontfoglalás alapján az ovktar@bkik.hu e-mail címen. A program eredményeként olyan tudásanyagok jönnek létre, mint panaszkezelési folyamatábrák, fogyasztóvédelmi kisokos ügyfélszolgálati munkatársak számára, valamint service design módszertannal kidolgozott jógyakorlat-csomagok, amelyek a projekt lezárása után is széles körben használhatók maradnak egy a tudástárban.

A program nyolc területi kamara, a Borsod-Abaúj-Zemplén vármegyei, a Csongrád-Csanád vármegyei, a Fejér vármegyei, a Győr-Moson-Sopron vármegyei, a Hajdú-Bihar vármegyei, a Pest vármegyei, a Heves vármegyei és Pécs-Baranyai Kereskedelmi és Iparkamara aktív közreműködésével valósul meg.

,,A fogyasztóvédelmi megfelelés és a panaszkezelés ma már nem csupán jogi kérdés, hanem fontos működési és reputációs tényező is a vállalkozások számára. Az OVK-TÁR éppen erre ad rendszerszintű, a kkv-k mindennapjaiban közvetlenül hasznosítható választ. A területi kamarák szervezeti egységeiként működő békéltető testületek nem csupán vitarendezési intézmények, hanem a vállalkozások mindennapi működését aktívan támogató, gyakorlati megoldásokat fejlesztő szakmai partnerek”

– hangsúlyozta dr. Inzelt Éva, a Budapesti Békéltető Testület elnöke.

A program részleteiről és az egyes elemekhez kapcsolódó információkról a részt vevő területi kamarák nyújtanak tájékoztatást.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss