Gazdaság
Egyre gátlástalanabbak a kiberbűnözők
Az autoriter államok egyre nagyobb kiberfenyegetést jelentenek.
2022 február 23-án a kiberbiztonság világa a hibrid hadviselés korszakába lépett azzal, hogy Oroszország immár nemcsak digitális, hanem fizikai értelemben is agressziót gyakorolt egy szuverén állam, Ukrajna ellen – derül ki a Microsoft legfrissebb Digital Defense Report jelentéséből. E szerint Oroszország mellett Irán, Észak-Korea és Kína is élen jár a kibertámadásokban. Az idei év új fejleménye a befolyásolási műveletek elterjedése: egyes államok kibertámadások technikáit alkalmazva terjesztik propagandájukat azzal a céllal, hogy aláássák a közbizalmat és befolyásolják a közvéleményt mind hazai, mind pedig nemzetközi szinten.
Az elmúlt év során a kritikus infrastruktúrát célzó, államokhoz köthető kibertámadások aránya 20%-ról 40%-ra ugrott. A drasztikus növekedés nagyrészt annak tudható be, hogy Oroszország a kibertérben is az ukrán infrastruktúra elpusztítására törekszik. Emellett az oroszok aktivitása megnövekedett Ukrajna szövetségesei, köztük az Egyesült Államok ellen, de a támadások célkeresztjében vannak a NATO tagállamai, illetve olyan IT-cégek is, amelyek a NATO-tagállamok kormányzati szerveinek partnerei – e támadások célja, hogy így szerezzenek hírszerzési információkat. Az elmúlt évben észlelt orosz támadások 90%-a NATO-tagállamokat, 48%-a pedig NATO-országokban működő IT-cégeket célzott.
- A Digital Defense Report szerint Oroszország mellett Irán, Észak-Korea és Kína is szintet lépett a digitális hadviselésben. Irán részéről a 2021-es tálib hatalomátvételt követően megszaporodtak az Izrael és más regionális célpontok, valamint az Egyesült Államok és az EU elleni zsarolóvírusos támadások, hack-and-leak műveletek. Ezek az incidensek többek között olyan kritikus infrastruktúrák ellen irányultak, mint az Egyesült Államok kikötői hatóságai, de Microsoft legalább egy esetben észlelt olyan ransomware-támadást, amelynek célja kulcsfontosságú izraeli adatok törlése volt. Egy másik iráni akció pedig az izraeli vészhelyzeti rakétaszirénák beindítását célozta.
- Észak-Korea azt követően erősítette digitális offenzíváját, hogy megkezdte eddigi legagresszívebb rakétatesztelési időszakát az idei év első felében. Az észak-koreai támadások jellemzően űripari vállalatok ellen irányultak szerte a világon azzal a céllal, hogy rakéta-technológiai információkhoz férjenek hozzá. Egy másik támadássorozat keresztény szervezetek, valamint olyan globális hírügynökségek ellen irányult, amelyek beszámolnak az észak-koreai helyzetről. De voltak olyan kibertámadások is, amelyek célpontjai kriptovalutával foglalkozó cégek voltak azzal céllal, hogy pénzt lopjanak Észak-Korea gazdaságának támogatására.
- Kína eközben fokozta kémkedési tevékenységét a kibertérben és megpróbált nagyobb regionális befolyást gyakorolni Délkelet-Ázsiában, ellensúlyozva az Egyesült Államok növekvő érdeklődését a térségben. Februárban és márciusban célzott támadás indult egy prominens délkelet-ázsiai kormányközi szervezet ellen, éppen akkor, amikor bejelentették az Egyesült Államok kormánya és a regionális vezetők közötti találkozót. Kína emellett Afrikában is kamatoztatta kiberképességeit, többek között Namíbia, Mauritius, valamint Trinidad és Tobago ellen. A Digital Defense Report szerint a Kínából érkező támadások nagy része a „nulladik napi sebezhetőség” elvére épül, vagyis arra, hogy mindaddig nem ismert biztonsági réseket kihasználva érjenek el célt. A sebezhetőségre épülő stratégiát minden bizonnyal növeli, hogy a kínai szervezeteknek jelentési kötelezettségük van a kormány felé, ha a digitális rendszerekben biztonsági rést találnak.
Bár az utóbbi időszak legérdekesebb kiberfenyegetései egyértelműen az egyes államokhoz köthetők, hiba lenne figyelmen kívül hagyni az egyéb fenyegetéseket, amelyek a digitális ökoszisztémában az egyes felhasználókat érintik. A világ kiberbűnözői szervezetei ugyanis továbbra is kifinomult módszerekkel dolgozó profitorientált vállalkozások mintájára működnek.
A jelentés szerint csak a jelszavas támadások másodpercenkénti becsült száma 74%-kal emelkedett a 2020-2021-es időszakhoz képest, a zsarolóvírusok száma pedig globális szinten úgy duplázódott meg, hogy Észak-Amerikában és Európában csökkent, ugyanakkor a Latin-Amerikában bejelentett esetek száma nőtt.
Érdekesség, hogy míg a Covid-járvány alatt a jelenleginél kevésbé volt elterjedt az adathalász e-mailekkel való próbálkozás. Ugyanakkor döbbenetes mértékben emelkedett azon e-mailes akciók száma is, amelyek magukat legitim, Ukrajnát támogató szervezeteknek kiadva próbálnak kriptovalutát kicsalni magánszemélyektől.
A Microsoft felmérése szerint a befolyásolási műveletek jelentik az idei év legfontosabb változását a kiberfenyegetésekben: egyes külföldi szereplők rendkívül hatékony – gyakran kibertámadásokat idéző – technikákat alkalmaznak propaganda-célokra azért, hogy aláássák a közbizalmat és befolyásolják egy adott terület, régió vagy ország közvéleményét. A kutatók megfigyelték, hogy Oroszország keményen dolgozott azon, hogy meggyőzze a lakosságot és sok más ország polgárait, hogy indokolt volt Ukrajna inváziója. De a koronavírus elleni oltásokat hiteltelenítő propagandát is útjára indított a nyugati országokban. Azt is megfigyelték, hogy e műveletek és a kibertámadások között egyre nagyobb az átfedés.
Az idei Digital Defense Report több ajánlást tartalmaz arra vonatkozóan, hogyan védekezhetnek az emberek és a szervezetek e sokrétű támadások ellen. A legfontosabb eszköz az alapszintű védelem: a többtényezős hitelesítés engedélyezésére, a biztonsági javítások alkalmazására, a tudatosság, az eszközökhöz való hozzáférési jogosultságok tisztázása, valamint a szolgáltatótól származó modern biztonsági megoldások bevezetésére.
A Microsoft adatai szerint egy átlagos vállalatnak 3500 internetre csatlakoztatott eszköze van, amelyek általában nem rendelkeznek alapvető végpontvédelemmel, ezt pedig kihasználják a támadók. Sok esetben a kibertámadás kimenetelét jóval az akció megkezdése előtt már meghatározzák: a támadók sérülékeny környezeteket használnak a kezdeti hozzáférés megszerzésére, megfigyelésre, valamint pusztításra. A felmérés megállapítja azt is, hogy hiány van biztonsági szakemberekből – ezzel a problémával a magánszektornak és a kormányoknak egyaránt foglalkoznia kell –, és a szervezeteknek a biztonságot kultúrájuk részévé kell tenniük.
A Digital Defense Report megállapításairól bővebben ITT és ITT olvashat.
Gazdaság
Vállalati képzések: 233%-kal nőtt egy év alatt a cybersecurity képzések iránti igény a hazai cégek körében
Az egyik legnagyobb magyar képzőközpont friss kutatása szerint 2023 és 2025 között a hazai vállalatok képzési büdzséje egyértelműen a működésbiztonságot, a skálázhatóságot és a belső folyamatok automatizálását támogató területek felé csoportosult át.
A kiberbiztonsági képzések iránti igény ráadásul egyetlen év alatt 233 százalékkal növekedett, miközben a felhőalapú platformokhoz kapcsolódó tréningek volumene is többszörösére bővült – derül ki abból a felmérésből, amelyet a Training360 végzett el összesen 972 hazai partnercége (KKV-k és multinacionális vállalatok) körében. A technológiai fejlesztés és az emberi kompetenciák erősítése párhuzamosan jelenik meg a vállalati képzésben – szűrte le a tapasztalatokat a Training360.
Évente 10,5 billió dolláros kárt okoz globálisan a kiberbűnözés, ennek megelőzésére költenek most a munkáltatók
A 2025-ös adatok szerint a kiberbűnözők által okozott kár globálisan eléri az évi 10,5 billió amerikai dolláros értéket – ez több mint fele a 450 milliós Európai Unió teljes tavalyi GDP-jének. Ennél is megdöbbentőbb adat, hogy a statisztikák szerint a sikeres kibertámadások közel 90 százaléka emberi hibára vezethető vissza. Ennek fényében már aligha meglepő, hogy a Training360 adatai szerint 2026-ban a vállalatok nem új, látványos technológiákat keresnek, hanem a működés stabilitását és a kockázatok csökkentését helyezik előtérbe.
A biztonság már üzleti alapfeltétel
A Training360 kutatása szerint 2024-ről 2025-re partnervállalatainak képzési büdzséje 233 százalékkal növekedett a kiberbiztonsági szegmensben. Ez nem csupán mennyiségi ugrás, hanem szemléletváltást is jelez: a biztonságtudatosság (Security Awareness) fejlesztése mára szervezeti szintű kompetenciává vált, a vállalatok egyre tudatosabban kezelik az emberi tényezőt, mint kockázati pontot. A jogszabályi környezet szigorodása (a NIS2 vagy éppen a DORA bevezetése), és a növekvő kiberfenyegetettség mellett a megelőzés vált a kockázatkezelési stratégia kulcselemévé.
„A számok egyértelműen kirajzolják a piaci irányt: a vállalatok nem rövid távú technológiai trendekre reagálnak, hanem azokat a területeket erősítik, amelyek közvetlenül befolyásolják a működésbiztonságot és a hatékonyságot. A képzési büdzsék tervezésénél a biztonság, az automatizáció és a felhőtechnológia került előtérbe”
– mondta Nyisztor József, a Training360 ügyvezetője.
A kiberbiztonság mellett a felhőalapú képzésekre költenek a cégek
A felhőalapú kollaborációs megoldásokhoz kapcsolódó képzések – különösen a Google Workspace – volumene többszörösére emelkedett 2024-ről 2025-re a Training360 felmérése szerint. Ez a növekedés arra utal, hogy számos vállalat technológiai diverzifikációba kezdett és a valós idejű, felhőalapú munkavégzést támogató platformok irányába mozdult el.
A képzési formák megoszlása a vizsgált időszakban kiegyensúlyozottá vált. A technikai jellegű oktatások 62 százaléka online, míg a készségfejlesztő tréningek 38 százaléka továbbra is személyesen zajlik. A vállalatok tehát a technológiai tudás átadásában az online hatékonyságot részesítik előnyben, míg a vezetői és kommunikációs kompetenciák fejlesztésében továbbra is fontosnak tartják a személyes interakciót. Emellett a cégek a képzési költségek optimalizálása céljából a lassabb és költségesebb egyedi tananyagfejlesztések helyett az azonnal implementálható digitális könyvtárak (off-the-shelf tartalmak) és előfizetéses modellek felé fordultak.
Magyarország legnagyobb felnőttképző központja, a Training360 vállalatoknak és magánszemélyeknek kínál többek között AI, high-end és irodai informatikai, valamint szervezetfejlesztési (vezetőfejlesztő, kompetenciafejlesztő és értékesítési) tréningeket. A cég árbevétele a 2024-es évben elérte a 2,6 milliárd forintot. A Training360 ügyfelei közé tartoznak a hazai pénzügyi szektor, a távközlési piac, az autóipar, az elektronikai gyártás, a közigazgatás, az energiaipar, a gépipar és a kereskedelem meghatározó szereplői.
A kutatás során a Training360 saját tranzakciós adatbázisát dolgozta fel, amelyben 972 hazai vállalat (KKV-k és multinacionális cégek) megrendeléseit összesítette a 2023-2025-ös időszakból. A teljes kutatási jelentés – amely a fentiek mellett kitér az AI, a high-end és irodai informatika és az e-learning témakörére is –, ide kattintva ingyenesen letölthető.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A technológia még mindig nem kiegyenlített pálya a nők számára
Hamarosan itt a nemzetközi nőnap, és bár sokan úgy vélik, hogy a nemi egyenjogúság mára megvalósult, számos kutatás rámutat arra, hogy a természettudományi, technológiai és mérnöki területeken még mindig alacsony a nők részvétele, sőt, már a pályaválasztás során is kevesen döntenek az ezekhez kapcsolódó képzések mellett.
Válaszként erre a tendenciára hirdette meg a Yettel az Óbudai Egyetem Neumann János Informatikai Karával közösen ösztöndíjprogramját azzal a céllal, hogy vonzóbbá tegye a mobiltechnológiát, valamint a műszaki területeket a fiatal nők számára. A nyertesek a támogatás jóvoltából magasabb szintre tudták fejleszteni ötleteiket, vagy akár már gyakorlati projekteket is megvalósítottak.
Az Eurostat friss adatai szerint bár folyamatosan nő a tudósként és mérnökként dolgozó nők száma az Európai Unióban, a tagállamok között még mindig jelentős különbségek mutatkoznak. A legmagasabb arányt Lettországban (50,9%), Dániában (48,8%), Észtországban (47,9%), Spanyolországban (47,6%), valamint Bulgáriában és Írországban (egyaránt 47,3%) regisztrálták. A nők legalacsonyabb részvételi arányát Németországban (34,6%), Szlovákiában (33,6%), Luxemburgban (32,4%), Magyarországon (31,7%) és Finnországban (30,7%) mérték.
Mindezek fényében különösen fontos, hogy a cégek is aktív szerepet vállaljanak a nők természettudományi, technológiai és mérnöki (vagyis STEM) területeken való részvételének erősítésében. Éppen ezért indította el 2024-ben a Yettel az Óbudai Egyetem Neumann János Informatikai Karával közösen a „Girls in tech” névre keresztelt ösztöndíjprogramot, amely nemrég lezárult, a szakmai zsűri kiválasztotta a nyertes hallgatókat. A program célja az volt, hogy a mobiltechnológiai és műszaki pályákat vonzóbbá tegye a fiatal nők számára.
„A fiatal generáció támogatása számunkra igen nagy jelentőséggel bír, ők jelentik a jövő munkaerejét. A technológia rohamosan fejlődik, és meggyőződésünk, hogy ebben a folyamatban még több nőnek kell szerepet kapnia. Fontosnak tartjuk, hogy a pályaválasztás előtt álló vagy már műszaki tanulmányokat folytató hallgatók felismerjék: a technológia területén komoly szakmai lehetőségek és hosszú távú karrierutak nyílnak meg előttük. A „Girls in tech” ösztöndíjjal ehhez kívántunk kézzelfogható támogatást és bátorítást nyújtani. Örülünk, hogy a programmal nyolc tehetséges fiatal szakmai fejlődéséhez járulhattunk hozzá, és a jövőben is törekszünk arra, hogy legyenek olyan kezdeményezéseink, amelyek ezeket a célokat szolgálják”
– mondta el Szalai Enikő, a Yettel Magyarország HR vezérigazgató-helyettese.
Ezek a témák mozgatják leginkább a diákok fantáziáját
Az 5 millió forint keretösszegű program a diákok egy már meglévő IT vagy mérnöki területhez köthető tudományos tervének megvalósulásához járult hozzá. A kutatási időszak alatt, valamint a diplomázást követően a Yettel szakmai konzultációt is biztosított a diákoknak a vállalat szakembereivel.
A díjazottak kifejezetten aktuális és innovatív témákkal pályáztak, jól tükrözve, hogy a fiatal női tehetségek a legkorszerűbb technológiai kérdések felé is nyitottak. A nyertesek a támogatás jóvoltából magasabb szintre tudták fejleszteni ötleteiket, vagy akár már gyakorlati projekteket is megvalósítottak. Volt, aki mikrokontrolleres orvosi chatbot alkalmazást fejlesztett és AI-alapú orvosi képgenerálási rendszereket hozott létre, de a nyertes pályázatok témái között volt például az AI által generált tartalmak megbízható azonosítása, a zenei műfajfelismerés és audiófeldolgozás mesterséges intelligenciával, illetve a női termékenységet befolyásoló tényezők vizsgálata is.
A mobilszolgáltató hosszú ideje fontos területként kezeli a nők helyzetét a technológiai területeken, éppen ezért idén is csatlakozik a Nők a Tudományban Egyesület szervezésében megvalósuló Lányok napja programhoz. Idén április 23-án tartják az eseményt, amely az elmúlt 15 évben az ország legnagyobb elérésű, lányoknak szóló pályaorientációs rendezvényévé vált. Az érdeklődők hamarosan több információt tudhatnak meg a https://lanyoknapja.hu/ oldalon.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Emberi tűzfal a kiberbiztonságban – a védelem az embernél kezdődik
A kiberbiztonság ma már nem pusztán informatikai kérdés: legalább ennyire múlik az embereken is. Miközben világszerte nő a kibertámadások száma és kifinomultsága, egyre több szervezet kénytelen felismerni, hogy a technológiai védelem önmagában nem elég.
A tapasztalatok szerint a támadások jelentős része egyszerű figyelmetlenséggel, egy jól megírt adathalász e-maillel vagy egy rossz kattintással jut be a rendszerekbe. A K&H Bank ezért stratégiai kérdésként kezeli az úgynevezett „emberi tűzfal” megerősítését: a védelemben nemcsak az IT-részleg, hanem minden munkavállaló kulcsszerepet kap.
A kiberbiztonsági kockázatok világszerte gyorsuló ütemben nőnek, a támadások egyre összetettebbek, és hatásuk messze túlmutat az informatikai rendszereken. A World Economic Forum Globális kiberbiztonsági kitekintése szerint 2026-ra a mesterséges intelligencia térnyerése, a geopolitikai feszültségek és az egyre bonyolultabb digitális ellátási láncok alapjaiban formálják át a fenyegetések természetét. A szervezetek többsége úgy látja: az adathalászat és a digitális csalások erősödnek, miközben a támadók automatizált, kifinomult eszközöket vetnek be.
A jelentés szerint a kiberbiztonság ma már nem csupán technológiai kérdés, hanem stratégiai és gazdasági ügy is, ahol az ellenálló képesség nagyrészt a munkavállalók tudatosságán múlik. A legmodernebb védelem is csak annyira hatékony, amennyire felelősen használják.
A szakértők ezért az „emberi tűzfal” megerősítését tartják kulcsfontosságúnak: rendszeres képzésekkel és gyakorlati felkészítéssel lehet csökkenteni annak kockázatát, hogy egy óvatlan kattintás utat nyisson a támadóknak. Az erős, egyedi jelszavak használata, a többfaktoros hitelesítés, a gyanús üzenetek felismerése és a céges eszközök tudatos kezelése ma már alapelvárás.
Az adathalász e-mailek, zsarolóvírusok és social engineering támadások terjedése azt mutatja: a biztonság nem az IT-osztály kizárólagos feladata. A Zero Trust szemlélet és a folyamatos edukáció együtt teremthet olyan szervezeti kultúrát, ahol a technológia és az emberi felelősség egymást erősítve biztosítja a stabil működést.
„Nálunk, a K&H-nál a kiberbiztonság elsősorban emberi kérdés. Hiába a legmodernebb technológia, a védelem ott kezdődik, ahol a kollégák tudatos döntéseket hoznak a mindennapi munkájuk során. Éppen ezért a munkavállalói edukációt tekintjük a kibervédelem első vonalának. Odafigyelünk arra, hogy folyamatos képzésekkel és tanulási lehetőségekkel fejlesszük a szaktudást, és támogassuk a személyes fejlődést is – legyen szó digitális alapismeretekről, kiberbiztonsági tudatosságról vagy a mesterséges intelligencia felelős alkalmazásáról. Olyan megközelítést alkalmazunk, amely bevonja és motiválja a kollégákat, a hagyományos tanulási formák mellett a gamifikáció eszközeivel is, miközben biztosítja, hogy a szükséges tudás és szemlélet folyamatosan naprakész maradjon. Célunk, hogy minden munkatárs aktív részesévé váljon a védelemnek, ne csak szabályokat kövessen. A folyamatos fejlődés nálunk alapérték, hiszen maga a szervezet is lépést tart az innovációval és a fenntartható jövő kihívásaival”
– fogalmazott Medvey Leila, a K&H HR igazgatója.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
A bértranszparencia egy kultúraváltási sokk, amire a cégek többsége nem áll készen
-
Gazdaság2 hét ago
IT-tehetségek reflektorfényben – átadták a K&H STEM pályázat elismeréseit
-
Ipar2 hét ago
Itt az utolsó esélyünk a GMO-k kontrollálására
-
Gazdaság2 hét ago
Elektronikus aláírás féláron az önkéntes kamarai tagoknak
-
Okoseszközök2 hét ago
Kipchogéval közösen fejlesztett új futóórát mutat be a Huawei
-
Ipar2 hét ago
Mapei: az építési engedélyek megugrása már az élénkülés előjele
-
Gazdaság2 hét ago
Az alkalmazkodóképesség lett az üzleti siker kulcsa – Forvis Mazars C-suite Barometer 2026
-
Egészség2 hét ago
Egy évtizeden belül megduplázódhat az info-bionika piaca




