Gazdaság
Egyre gátlástalanabbak a kiberbűnözők
Az autoriter államok egyre nagyobb kiberfenyegetést jelentenek.
2022 február 23-án a kiberbiztonság világa a hibrid hadviselés korszakába lépett azzal, hogy Oroszország immár nemcsak digitális, hanem fizikai értelemben is agressziót gyakorolt egy szuverén állam, Ukrajna ellen – derül ki a Microsoft legfrissebb Digital Defense Report jelentéséből. E szerint Oroszország mellett Irán, Észak-Korea és Kína is élen jár a kibertámadásokban. Az idei év új fejleménye a befolyásolási műveletek elterjedése: egyes államok kibertámadások technikáit alkalmazva terjesztik propagandájukat azzal a céllal, hogy aláássák a közbizalmat és befolyásolják a közvéleményt mind hazai, mind pedig nemzetközi szinten.
Az elmúlt év során a kritikus infrastruktúrát célzó, államokhoz köthető kibertámadások aránya 20%-ról 40%-ra ugrott. A drasztikus növekedés nagyrészt annak tudható be, hogy Oroszország a kibertérben is az ukrán infrastruktúra elpusztítására törekszik. Emellett az oroszok aktivitása megnövekedett Ukrajna szövetségesei, köztük az Egyesült Államok ellen, de a támadások célkeresztjében vannak a NATO tagállamai, illetve olyan IT-cégek is, amelyek a NATO-tagállamok kormányzati szerveinek partnerei – e támadások célja, hogy így szerezzenek hírszerzési információkat. Az elmúlt évben észlelt orosz támadások 90%-a NATO-tagállamokat, 48%-a pedig NATO-országokban működő IT-cégeket célzott.
- A Digital Defense Report szerint Oroszország mellett Irán, Észak-Korea és Kína is szintet lépett a digitális hadviselésben. Irán részéről a 2021-es tálib hatalomátvételt követően megszaporodtak az Izrael és más regionális célpontok, valamint az Egyesült Államok és az EU elleni zsarolóvírusos támadások, hack-and-leak műveletek. Ezek az incidensek többek között olyan kritikus infrastruktúrák ellen irányultak, mint az Egyesült Államok kikötői hatóságai, de Microsoft legalább egy esetben észlelt olyan ransomware-támadást, amelynek célja kulcsfontosságú izraeli adatok törlése volt. Egy másik iráni akció pedig az izraeli vészhelyzeti rakétaszirénák beindítását célozta.
- Észak-Korea azt követően erősítette digitális offenzíváját, hogy megkezdte eddigi legagresszívebb rakétatesztelési időszakát az idei év első felében. Az észak-koreai támadások jellemzően űripari vállalatok ellen irányultak szerte a világon azzal a céllal, hogy rakéta-technológiai információkhoz férjenek hozzá. Egy másik támadássorozat keresztény szervezetek, valamint olyan globális hírügynökségek ellen irányult, amelyek beszámolnak az észak-koreai helyzetről. De voltak olyan kibertámadások is, amelyek célpontjai kriptovalutával foglalkozó cégek voltak azzal céllal, hogy pénzt lopjanak Észak-Korea gazdaságának támogatására.
- Kína eközben fokozta kémkedési tevékenységét a kibertérben és megpróbált nagyobb regionális befolyást gyakorolni Délkelet-Ázsiában, ellensúlyozva az Egyesült Államok növekvő érdeklődését a térségben. Februárban és márciusban célzott támadás indult egy prominens délkelet-ázsiai kormányközi szervezet ellen, éppen akkor, amikor bejelentették az Egyesült Államok kormánya és a regionális vezetők közötti találkozót. Kína emellett Afrikában is kamatoztatta kiberképességeit, többek között Namíbia, Mauritius, valamint Trinidad és Tobago ellen. A Digital Defense Report szerint a Kínából érkező támadások nagy része a „nulladik napi sebezhetőség” elvére épül, vagyis arra, hogy mindaddig nem ismert biztonsági réseket kihasználva érjenek el célt. A sebezhetőségre épülő stratégiát minden bizonnyal növeli, hogy a kínai szervezeteknek jelentési kötelezettségük van a kormány felé, ha a digitális rendszerekben biztonsági rést találnak.
Bár az utóbbi időszak legérdekesebb kiberfenyegetései egyértelműen az egyes államokhoz köthetők, hiba lenne figyelmen kívül hagyni az egyéb fenyegetéseket, amelyek a digitális ökoszisztémában az egyes felhasználókat érintik. A világ kiberbűnözői szervezetei ugyanis továbbra is kifinomult módszerekkel dolgozó profitorientált vállalkozások mintájára működnek.
A jelentés szerint csak a jelszavas támadások másodpercenkénti becsült száma 74%-kal emelkedett a 2020-2021-es időszakhoz képest, a zsarolóvírusok száma pedig globális szinten úgy duplázódott meg, hogy Észak-Amerikában és Európában csökkent, ugyanakkor a Latin-Amerikában bejelentett esetek száma nőtt.
Érdekesség, hogy míg a Covid-járvány alatt a jelenleginél kevésbé volt elterjedt az adathalász e-mailekkel való próbálkozás. Ugyanakkor döbbenetes mértékben emelkedett azon e-mailes akciók száma is, amelyek magukat legitim, Ukrajnát támogató szervezeteknek kiadva próbálnak kriptovalutát kicsalni magánszemélyektől.
A Microsoft felmérése szerint a befolyásolási műveletek jelentik az idei év legfontosabb változását a kiberfenyegetésekben: egyes külföldi szereplők rendkívül hatékony – gyakran kibertámadásokat idéző – technikákat alkalmaznak propaganda-célokra azért, hogy aláássák a közbizalmat és befolyásolják egy adott terület, régió vagy ország közvéleményét. A kutatók megfigyelték, hogy Oroszország keményen dolgozott azon, hogy meggyőzze a lakosságot és sok más ország polgárait, hogy indokolt volt Ukrajna inváziója. De a koronavírus elleni oltásokat hiteltelenítő propagandát is útjára indított a nyugati országokban. Azt is megfigyelték, hogy e műveletek és a kibertámadások között egyre nagyobb az átfedés.
Az idei Digital Defense Report több ajánlást tartalmaz arra vonatkozóan, hogyan védekezhetnek az emberek és a szervezetek e sokrétű támadások ellen. A legfontosabb eszköz az alapszintű védelem: a többtényezős hitelesítés engedélyezésére, a biztonsági javítások alkalmazására, a tudatosság, az eszközökhöz való hozzáférési jogosultságok tisztázása, valamint a szolgáltatótól származó modern biztonsági megoldások bevezetésére.
A Microsoft adatai szerint egy átlagos vállalatnak 3500 internetre csatlakoztatott eszköze van, amelyek általában nem rendelkeznek alapvető végpontvédelemmel, ezt pedig kihasználják a támadók. Sok esetben a kibertámadás kimenetelét jóval az akció megkezdése előtt már meghatározzák: a támadók sérülékeny környezeteket használnak a kezdeti hozzáférés megszerzésére, megfigyelésre, valamint pusztításra. A felmérés megállapítja azt is, hogy hiány van biztonsági szakemberekből – ezzel a problémával a magánszektornak és a kormányoknak egyaránt foglalkoznia kell –, és a szervezeteknek a biztonságot kultúrájuk részévé kell tenniük.
A Digital Defense Report megállapításairól bővebben ITT és ITT olvashat.
Gazdaság
Így lehet még biztonságosabb és hatékonyabb az adatközpontok működése
A nem tervezett leállások számának akár 75 százalékos csökkenése, ötödével kisebb üzemeltetési költségek – többek között ezekkel az előnyökkel járhat az állapotalapú karbantartásra történő átállás az adatközpontok esetében.
Az IDC új tanulmánya szerint a sűrűbb rack elhelyezés, a különböző gyártóktól származó rendszerek és a képzett szakemberek hiánya miatt a mesterséges intelligencia (MI) korszak adatközpontjaiban új megközelítésre van szükség a karbantartás és az ellenállóképesség növelése kapcsán.
A mesterséges intelligenciával támogatott állapotalapú karbantartás (CBM – Condition Based Maintenance) korai alkalmazói kevesebb manuális beavatkozásról, az üzemeltetési költségek (OpEx) és a nem tervezett leállások számának csökkenéséről, hosszabb eszköz-élettartamról és általában nagyobb hatékonyságról számoltak be az IDC által kiadott „The Self-Aware Datacenter: How Condition-Based Maintenance Turns Fragmented, Multi-Vendor Datacenters into Predictable Infrastructure and System Intelligence” című Fehér Könyv szerint.
Megugró terhelés, hiányzó szakemberek
A Schneider Electric által támogatott tanulmány szerint az egy rackre jutó teljesítménysűrűség a standard adatközpontokban mért 15 kW-ról a mesterséges intelligencia alkalmazásokat kiszolgáló létesítményekben 300–600 kW-ra emelkedett. A kihívásokat tovább fokozza, hogy számos térségben korlátozott a rendelkezésre álló villamosenergia-kapacitás. Ennek következtében az új adatközponti kapacitások döntő többsége a már meglévő infrastruktúrára épül, miközben az üzemeltetők egyre inkább több telephelyből álló campusok kialakítása, helyszíni energiatermelés, valamint meglévő létesítmények fejlesztése és helyi szolgáltatók felvásárlása révén igyekeznek biztosítani a számítási kapacitás növeléséhez szükséges energiát.
„Amikor az üzemeltetők egy teljesen új adatközpont felépítése helyett meglévő létesítményeket vásárolnak meg, akkor különböző gyártóktól származó, számukra ismeretlen berendezéskonfigurációkhoz jutnak hozzá, amelyekről nincsenek üzemeltetési előzmények, így szükséges az azonnali integrációjuk az eszközteljesítmény-kezelő rendszerekbe”
– mutatott rá a Fehér Könyv szerzője, Luis Fernandes, az IDC vezető kutatási menedzsere.
Ugyanakkor a képzett műszaki szakemberek hiánya már fenntarthatatlan mértékűre nőtt: az Egyesült Államokban például minden 7 betöltetlen álláshelyre csupán 1 képzett szakember jut. Számos, világszerte végzett adatközponti felmérés a képzett munkaerő hiányát emeli ki a legfontosabb üzemeltetési problémaként.
„Az állapotalapú karbantartás az MI-korszak infrastruktúrájára optimalizált üzemeltetési modell, amely csökkenti a manuális beavatkozások számát, mérsékli az üzemeltetési költségeket (OpEx) és meghosszabbítja az eszközök életciklusát. Azáltal, hogy a prediktív elemzést kiterjeszti a különböző gyártóktól származó eszközök és a potenciális hibalehetőségek közötti összefüggések feltárására, a CBM lehetővé teszi az üzemeltetők számára, hogy gépi vezérlésű, de ember által validált rendszerintelligenciát építsenek ki”
– tette hozzá Luis Fernandes.
Jelentős előnyök
A Schneider Electric EcoCare szolgáltatásai a reaktív és ütemterv alapján megvalósított beavatkozásoktól az állapotalapú, eredményorientált eszközéletciklus-kezelés felé mozdulnak el. Az MI-alapú „Energy Intelligence” és szakértői felügyelet segítségével az EcoCare folyamatosan nyomon követi az eszközök és rendszerek viselkedését az üzemeltetési határértékekhez viszonyítva, azonosítja az eltéréseket, és előre jelzi a potenciális hibákat.
Az EcoCare szolgáltatáscsomag kézzelfogható eredményeket hoz az állapotalapú karbantartás bevezetésével:
- akár 75%-kal csökkenhet a nem tervezett leállások száma
- a beszámolók szerint 20%-kal mérséklődnek az üzemeltetési költségek (OpEx)
- csökkenő kockázatok.
„A távfelügyeleti funkciók és a mesterséges intelligenciával támogatott koordináció ötvözésével betekintést nyerhetünk az eszközök és rendszerek aktuális állapotába, és lehetőség nyílik a később esetleg meghibásodáshoz vezető rendellenes működés korai felismerésére. Ez egyrészt biztosítja, hogy a leállások ideje a lehető legrövidebb legyen, másrészt azt is, hogy a szigorú specifikációk alapján működő berendezésekkel ne foglalkozzanak feleslegesen és ne állítsák le őket, amikor nincs arra szükség”
– mondta el Jerome Soltani, a Schneider Electric „Services” területért felelős globális vezetője.
A Schneider Electric támogatásával készült teljes IDC Fehér Könyv innen tölthető le.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Széchenyi István Egyetem vezetésével indult kutatás az autópályák és közlekedési infrastruktúrák biztonságának növeléséért
A győri Széchenyi István Egyetem vezetésével zajlik az „Autópálya-rézsűk állapotelemzése és javítása önjavító ökológiai technológia kifejlesztésével katasztrófa kockázati körülmények között” című kutatás-fejlesztési projekt.
A Geoplan Mérnökiroda Kft.-vel konzorciumban megvalósuló program célja olyan innovatív technológiák kidolgozása, amelyek hozzájárulnak a geotechnikai kockázatok hatékony kezeléséhez, valamint a közlekedési infrastruktúrák hosszú távú biztonságának és ellenálló képességének növeléséhez.
A tavaly indult és 2028. második felében záruló projekt összköltsége 74,85 millió forint, amelyből 66,78 millió forint támogatást biztosít a Nemzeti Kutatási, Fejlesztési és Innovációs Alap. A Széchenyi István Egyetemre jutó támogatási összeg közel 47,93 millió forint.
A kutatás középpontjában a geológiai veszélyek intelligens előrejelzése és az ökológiai helyreállítás áll. A szakemberek kiemelten az autópályák rézsűinek stabilizálására fókuszálnak, különösen olyan területeken, ahol természeti vagy egyéb katasztrófakockázatok veszélyeztetik az infrastruktúra biztonságos működését. A cél olyan korszerű megoldások kidolgozása, amelyek a legmodernebb technológiák alkalmazásával segítik a geotechnikai problémák megelőzését, kezelését és a károk mérséklését.
A fejlesztések során a kutatók egyebek mellett gépi tanulási módszereket, térinformatikai rendszereken alapuló értékeléseket, numerikus szimulációkat és intelligens monitorozó rendszereket alkalmaznak. Ezek lehetővé teszik a geológiai veszélyek pontosabb azonosítását, előrejelzését és a szükséges beavatkozások időbeni megtervezését.
A projekt egyik legjelentősebb innovációja az önjavító ökológiai helyreállítási technológia fejlesztése. Ennek részeként a kutatók egy négy rétegből álló talajmodellre épülő talajrekonstrukciós és termékenységfenntartó megoldást dolgoznak ki, amely hatékonyan segíti az erózió és a kimosódás elleni védekezést. A technológia egyszerre szolgálja a környezeti fenntarthatóságot és az infrastruktúrák műszaki biztonságát.
A kutatás eredményei nemcsak az autópályák esetében hasznosíthatók. Az új módszerek és technológiák alkalmazhatók lehetnek vasúti és közúti hálózatok, valamint más kritikus infrastruktúrák állapotfelügyeletében és helyreállításában is. A demonstrációs projektek révén a fejlesztések gyakorlati környezetben is bizonyíthatják hatékonyságukat, hozzájárulva a biztonság, a környezetkímélés és a költséghatékonyság növeléséhez.
A projekt azonosítószáma 2024-1.2.8-TÉT-IPARI-CN-2025-0000
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Folytatódhat a Demján Sándor Tőkeprogram
A Magyar Fejlesztési Bank 2026. augusztus 26-án vállalta, hogy biztosítja a feltételeknek megfelelő vállalkozások hitel- és tőkefinanszírozását, és négy hónappal meghosszabbította a befektetési időszakot.
A mintegy 43,9 milliárd forintos forrásrészlet még nem érkezett meg az MKIK Tőkealap-kezelő Zrt.-hez: az MFB a vezetőváltást követően előbb meg kíván győződni az alapkezelő jogszerű működéséről, valamint arról, hogy az új vezetés elkötelezett a bankkal korábban egyeztetett befektetési stratégia következetes végrehajtása mellett. Az MKIK ehhez minden szükséges dokumentumot, információt és garanciát megad.
A program kedvezményes hitel- és tőkefinanszírozással segíti a magyar kis- és középvállalkozások beruházásait és növekedését. A forrást az MFB biztosítja, az MKIK tulajdonában álló MKIK Tőkealap-kezelő Zrt. pedig a magántőkealap kezelőjeként felel a befektetések lebonyolításáért, a szerződéskötésekért és a finanszírozás vállalkozásokhoz történő eljuttatásáért.
A program eredetileg bejelentett 150 milliárd forintos keretét három, egyenként 50 milliárd forintos részletben tervezték biztosítani. Az első részletet az MFB már az alap rendelkezésére bocsátotta, ennek terhére valósul meg a program első finanszírozási szakasza. A mostani döntés a másodikra vonatkozik: az MFB és az alapkezelő 168 pályázó vállalkozást értékelt pénzügyi, gazdasági, működési és üzletbiztonsági szempontból, közülük 145 felelt meg maradéktalanul a feltételeknek, így az eredetileg 50 milliárd forintos részletből 43,9 milliárd forint szolgálhatja a finanszírozásukat. A harmadik, további 50 milliárd forintos részlet nem tárgya az MFB mostani döntésének; rendelkezésre bocsátásáról az MKIK információi szerint jelenleg nincs végleges döntés, ezért a teljes, eredetileg bejelentett keret jelenleg nem áll az alapkezelő rendelkezésére.
A vezetőváltás előzménye, hogy az MKIK elnöke 2026 júniusában szabályszerűségi vizsgálatot indított az alapkezelő működésével kapcsolatban. Az ügyvédi, számviteli és informatikai szakértők bevonásával zajló átvilágítás első megállapításait követően került sor a vezérigazgató visszahívására és munkaviszonyának megszüntetésére; ezek a lépések az MKIK álláspontja szerint jogszerűen történtek. A vizsgálat első fázisa várhatóan a jövő hét folyamán zárul le, megállapításairól először az MKIK vezetése kap tájékoztatást.
Az MKIK álláspontja szerint a volt vezérigazgató részéről az elmúlt napokban több sajtóorgánumban megjelent állítások tényszerűen megalapozatlanok, és a vizsgálat menetére nincsenek hatással. Az átvilágítás dokumentumok alapján, szakértők bevonásával zajlik, azt nyilatkozatok nem befolyásolják. Az MKIK elnöke kitart a tények teljes körű feltárása mellett, és ettől a személyét vagy a Kamarát érő megalapozatlan és nemtelen támadások sem tántorítják el.
Az alapkezelő működése folyamatos: az MKIK álláspontja szerint a döntéshozatalhoz, a képviselethez és az operatív működéshez szükséges szervezeti és aláírási rend az új vezérigazgató kinevezéséig is biztosított. Az MKIK és az MKIK Tőkealap-kezelő Zrt. együttműködik az MFB-vel, és haladéktalanul a bank rendelkezésére bocsátja a kért dokumentumokat, információkat és garanciákat.
A befektetési időszak négy hónapos meghosszabbításával elegendő idő állhat rendelkezésre a szerződéskötések és a finanszírozás lebonyolítására. Ezek tényleges ütemezését a forrás beérkezése és a kötelező ellenőrzések lezárása határozza meg; a teljesen előkészített ügyleteknél ezt követően rövid időn belül sor kerülhet a szerződéskötésre és a folyósításra.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Elindult a SMARTTABLE ENERGY energetikai platform
-
Gazdaság2 hét ago
Autót a tévék mellől: új korszak jöhet a magyar autókereskedelemben
-
Szórakozás2 hét ago
Kiderült, mennyi mindent jelenthet: itt az első országos mémkutatás
-
Gazdaság1 hét ago
Ilyen sem volt még: már naponta kétezer személyi kölcsönt szórnak ki a bankok
-
Zöld1 hét ago
Kiszáradó Velencei-tó: nem vízhiány van, hanem alkalmazkodási válság
-
Okoseszközök1 hét ago
A rezsiről már nem csak télen érdemes beszélni
-
Ipar1 hét ago
Az LG electronics megkezdte 5G-alapú intelligens telematikai megoldásának tömeggyártását
-
Gazdaság1 hét ago
Újabb magyar szakember kapott régiós feladatot a Schneider Electricnél





