Connect with us
Hirdetés

Gazdaság

Egyre gátlástalanabbak a kiberbűnözők

kibertámadások

Az autoriter államok egyre nagyobb kiberfenyegetést jelentenek.

2022 február 23-án a kiberbiztonság világa a hibrid hadviselés korszakába lépett azzal, hogy Oroszország immár nemcsak digitális, hanem fizikai értelemben is agressziót gyakorolt egy szuverén állam, Ukrajna ellen – derül ki a Microsoft legfrissebb Digital Defense Report jelentéséből. E szerint Oroszország mellett Irán, Észak-Korea és Kína is élen jár a kibertámadásokban. Az idei év új fejleménye a befolyásolási műveletek elterjedése: egyes államok kibertámadások technikáit alkalmazva terjesztik propagandájukat azzal a céllal, hogy aláássák a közbizalmat és befolyásolják a közvéleményt mind hazai, mind pedig nemzetközi szinten.

Az elmúlt év során a kritikus infrastruktúrát célzó, államokhoz köthető kibertámadások aránya 20%-ról 40%-ra ugrott. A drasztikus növekedés nagyrészt annak tudható be, hogy Oroszország a kibertérben is az ukrán infrastruktúra elpusztítására törekszik. Emellett az oroszok aktivitása megnövekedett Ukrajna szövetségesei, köztük az Egyesült Államok ellen, de a támadások célkeresztjében vannak a NATO tagállamai, illetve olyan IT-cégek is, amelyek a NATO-tagállamok kormányzati szerveinek partnerei – e támadások célja, hogy így szerezzenek hírszerzési információkat. Az elmúlt évben észlelt orosz támadások 90%-a NATO-tagállamokat, 48%-a pedig NATO-országokban működő IT-cégeket célzott.

  • A Digital Defense Report szerint Oroszország mellett Irán, Észak-Korea és Kína is szintet lépett a digitális hadviselésben. Irán részéről a 2021-es tálib hatalomátvételt követően megszaporodtak az Izrael és más regionális célpontok, valamint az Egyesült Államok és az EU elleni zsarolóvírusos támadások, hack-and-leak műveletek. Ezek az incidensek többek között olyan kritikus infrastruktúrák ellen irányultak, mint az Egyesült Államok kikötői hatóságai, de Microsoft legalább egy esetben észlelt olyan ransomware-támadást, amelynek célja kulcsfontosságú izraeli adatok törlése volt. Egy másik iráni akció pedig az izraeli vészhelyzeti rakétaszirénák beindítását célozta.
  • Észak-Korea azt követően erősítette digitális offenzíváját, hogy megkezdte eddigi legagresszívebb rakétatesztelési időszakát az idei év első felében. Az észak-koreai támadások jellemzően űripari vállalatok ellen irányultak szerte a világon azzal a céllal, hogy rakéta-technológiai információkhoz férjenek hozzá. Egy másik támadássorozat keresztény szervezetek, valamint olyan globális hírügynökségek ellen irányult, amelyek beszámolnak az észak-koreai helyzetről. De voltak olyan kibertámadások is, amelyek célpontjai kriptovalutával foglalkozó cégek voltak azzal céllal, hogy pénzt lopjanak Észak-Korea gazdaságának támogatására.
  • Kína eközben fokozta kémkedési tevékenységét a kibertérben és megpróbált nagyobb regionális befolyást gyakorolni Délkelet-Ázsiában, ellensúlyozva az Egyesült Államok növekvő érdeklődését a térségben. Februárban és márciusban célzott támadás indult egy prominens délkelet-ázsiai kormányközi szervezet ellen, éppen akkor, amikor bejelentették az Egyesült Államok kormánya és a regionális vezetők közötti találkozót. Kína emellett Afrikában is kamatoztatta kiberképességeit, többek között Namíbia, Mauritius, valamint Trinidad és Tobago ellen. A Digital Defense Report szerint a Kínából érkező támadások nagy része a „nulladik napi sebezhetőség” elvére épül, vagyis arra, hogy mindaddig nem ismert biztonsági réseket kihasználva érjenek el célt. A sebezhetőségre épülő stratégiát minden bizonnyal növeli, hogy a kínai szervezeteknek jelentési kötelezettségük van a kormány felé, ha a digitális rendszerekben biztonsági rést találnak.

Bár az utóbbi időszak legérdekesebb kiberfenyegetései egyértelműen az egyes államokhoz köthetők, hiba lenne figyelmen kívül hagyni az egyéb fenyegetéseket, amelyek a digitális ökoszisztémában az egyes felhasználókat érintik. A világ kiberbűnözői szervezetei ugyanis továbbra is kifinomult módszerekkel dolgozó profitorientált vállalkozások mintájára működnek.

A jelentés szerint csak a jelszavas támadások másodpercenkénti becsült száma 74%-kal emelkedett a 2020-2021-es időszakhoz képest, a zsarolóvírusok száma pedig globális szinten úgy duplázódott meg, hogy Észak-Amerikában és Európában csökkent, ugyanakkor a Latin-Amerikában bejelentett esetek száma nőtt.

Érdekesség, hogy míg a Covid-járvány alatt a jelenleginél kevésbé volt elterjedt az adathalász e-mailekkel való próbálkozás. Ugyanakkor döbbenetes mértékben emelkedett azon e-mailes akciók száma is, amelyek magukat legitim, Ukrajnát támogató szervezeteknek kiadva próbálnak kriptovalutát kicsalni magánszemélyektől.

A Microsoft felmérése szerint a befolyásolási műveletek jelentik az idei év legfontosabb változását a kiberfenyegetésekben: egyes külföldi szereplők rendkívül hatékony – gyakran kibertámadásokat idéző – technikákat alkalmaznak propaganda-célokra azért, hogy aláássák a közbizalmat és befolyásolják egy adott terület, régió vagy ország közvéleményét. A kutatók megfigyelték, hogy Oroszország keményen dolgozott azon, hogy meggyőzze a lakosságot és sok más ország polgárait, hogy indokolt volt Ukrajna inváziója. De a koronavírus elleni oltásokat hiteltelenítő propagandát is útjára indított a nyugati országokban. Azt is megfigyelték, hogy e műveletek és a kibertámadások között egyre nagyobb az átfedés.

Az idei Digital Defense Report több ajánlást tartalmaz arra vonatkozóan, hogyan védekezhetnek az emberek és a szervezetek e sokrétű támadások ellen. A legfontosabb eszköz az alapszintű védelem: a többtényezős hitelesítés engedélyezésére, a biztonsági javítások alkalmazására, a tudatosság, az eszközökhöz való hozzáférési jogosultságok tisztázása, valamint a szolgáltatótól származó modern biztonsági megoldások bevezetésére.

A Microsoft adatai szerint egy átlagos vállalatnak 3500 internetre csatlakoztatott eszköze van, amelyek általában nem rendelkeznek alapvető végpontvédelemmel, ezt pedig kihasználják a támadók. Sok esetben a kibertámadás kimenetelét jóval az akció megkezdése előtt már meghatározzák: a támadók sérülékeny környezeteket használnak a kezdeti hozzáférés megszerzésére, megfigyelésre, valamint pusztításra. A felmérés megállapítja azt is, hogy hiány van biztonsági szakemberekből – ezzel a problémával a magánszektornak és a kormányoknak egyaránt foglalkoznia kell –, és a szervezeteknek a biztonságot kultúrájuk részévé kell tenniük.

A Digital Defense Report megállapításairól bővebben ITT és ITT olvashat.

Gazdaság

Így látnak a fiatal kutatók a pénzügyi piacok mögé – reflexív AI a tőzsdén

A mesterséges intelligencia, az adattudomány és a komplex rendszermodellezés egyre inkább meghatározza a pénzügyi szektor technológiai fejlődését. A K&H STEM pályázat bemutatkozási lehetőséget biztosít egyetemi hallgatóknak, akik ilyen területeken dolgoznak, és innovatív technológiai megoldásokkal közelítenek valós gazdasági problémákhoz.

Az egyik dobogós kutatás témája nemcsak a pénzügyi szakemberek számára releváns, hiszen a tőzsdei folyamatok mindennapjaink részei, hatással vannak a megtakarításokra, nyugdíjalapokra vagy a gazdasági környezet stabilitására is.

A pénzügyi piacok nem pusztán számokból állnak, hanem emberek döntéseiből, várakozásaiból és egymásra adott reakcióiból. A kutatás azt teszi láthatóvá, hogyan alakul ki a közös irány vagy hangulat a befektetők között, és miért reagálhatnak sokan hasonlóan bizonyos helyzetekben. Ez a szemlélet hozzájárulhat ahhoz, hogy a pénzügyi folyamatokat reálisabban, tudatosabban értelmezzük, és jobban átlássuk a gazdaság működésének emberi oldalát.

A kutatás eredményei a hétköznapi kisbefektetők számára is fontos tanulságokkal szolgálhatnak. Segíthetnek jobban megérteni miért alakulhatnak ki hirtelen árfolyam-ingadozások, vagy miért követnek sokan hasonló befektetési döntéseket egy-egy piaci helyzetben. Ez az ismeret hozzájárulhat ahhoz, hogy a lakossági befektetők tudatosabban kezeljék megtakarításaikat, felismerjék a piaci hangulat hatását saját döntéseikre, és hosszabb távon stabilabb pénzügyi stratégiát alakítsanak ki.

Somlai Dóra, a Budapesti Corvinus Egyetem hallgatójának projektje a magyar tőkepiac működését vizsgálja egy reflexív ügynökalapú szimulációs modell segítségével. A rendszer virtuális befektetők hálózatát modellezi, és azt elemzi, hogyan alakíthatják a piaci folyamatokat a befektetők várakozásai, egymás döntései és a kollektív hangulat. A kutatás több technológiai megközelítést integrál egyetlen rendszerben. A modell valós tőzsdei idősorokra épül, hálózati viselkedésmodellezést alkalmaz, és tanuló algoritmus segítségével optimalizálja a befektetői döntési szabályokat. A genetikus algoritmus evolúciós módon hangolja a modell paramétereit, így a szimuláció képes feltárni azokat az önmagukat erősítő folyamatokat, amelyek a piaci volatilitás vagy a kollektív befektetői viselkedés mögött állhatnak. Az ilyen modellek hosszútávon hozzájárulhatnak a pénzügyi rendszerek stabilabb működéséhez és a piaci folyamatok pontosabb előrejelzéséhez, ami közvetve mindenki számára fontos, akinek megtakarítása, hitele vagy nyugdíjcélú befektetése kapcsolódik a gazdaság teljesítményéhez.

Az idei pályázaton több olyan kutatás is szerepelt, amely a modern informatikai módszerek és a valós gazdasági adatok kombinációjára épül. Az ilyen projektek jól mutatják, hogy a mai egyetemi kutatások már közvetlenül kapcsolódnak azokhoz a technológiai területekhez – például az adattudományhoz, a mesterséges intelligenciához vagy a komplex rendszerek modellezéséhez –, amelyek a pénzügyi szektor digitális átalakulását is formálják.

„A STEM pályázat számunkra nemcsak egy tehetséggondozási program, hanem egy olyan szakmai platform, ahol láthatóvá válik, hogyan gondolkodik a következő generáció technológiai problémákról. Egyre több hallgató dolgozik adattudományi, mesterséges intelligencia- vagy komplex rendszermodellezési projekteken, amelyek nagyon közel állnak azokhoz a kihívásokhoz, amelyekkel a vállalati IT-csapatok is foglalkoznak. A K&H-nál ezért különösen fontos számunkra, hogy kapcsolatban maradjunk ezzel az egyetemi innovációs közeggel. Informatikai szervezetünk ma már a bank egyik kulcsterülete, a fejlesztések jelentős része házon belül történik, és olyan digitális megoldásokon dolgozunk, mint a mobilbanki fejlesztések, az ügyfélélményt támogató rendszerek vagy a banki ökoszisztéma technológiai platformjai. A K&H IT egyfajta szakmai műhelyként működik, ahol a kollégák modern technológiai projekteken dolgozhatnak, inspiráló és tapasztalt szakemberekkel együtt. Nagy hangsúlyt fektetünk a fejlődési lehetőségekre is, széles körű szakmai képzéseket, világos karrierutakat és akár projektváltási lehetőségeket kínálunk annak érdekében, hogy mindenki megtalálja azt a technológiai területet, ahol igazán kibontakozhat”

– mondta Ozorai Dénes, a K&H IT vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új fejezet a vállalati digitális fenntarthatóságban – Az SBTi Net Zero V2.0 előrevetíti a következő évek szabályozásait

A Science Based Targets initiative Net Zero Standard v2.0 új szemléletet hoz a vállalati kibocsátás kezelésébe. A szabvány nem csupán a kibocsátások volumenére koncentrál, hanem arra is, hogy egy adott tevékenység mennyire kritikus üzletileg. Ez különösen fontos üzenet a digitális felületekre építő vállalatok számára, ahol a weboldalak, alkalmazások és digitális platformok a működés alapját jelentik, így a továbbiakban nem hagyhatóak figyelmen kívül a Scope 3 kibocsátások kezelésében.

SBTi: A nemzetközi szabályozások előszobája

A Science Based Targets initiative egy nemzetközi, tudományos alapú klíma keretrendszer, amelyhez ma már több mint tízezer nagyvállalat csatlakozott világszerte. Bár az SBTi nem jogszabály, de facto iránytűként szolgál a vállalati kibocsátás-csökkentési elvárások számára, és gyakran előrevetíti a későbbi szabályozói és jelentéstételi követelményeket. Az SBTi logikája szerint ha egy tevékenység az üzleti modell alapját képezi, akkor azt a Scope 3 ban értékelni, mérni és kezelni kell. Digitális bankok, e-kereskedelmi szereplők, médiavállalatok és SaaS szolgáltatók esetében a digitális felületek ilyen üzletileg kritikus elemek, melyek az értékelés alapján  a felmérési és dekarbonizációs körbe kerülhetnek.

A digitális kibocsátás kezelése nem adminisztrációs teher, hanem működési optimalizálás

Az SBTi v2.0 megjelenése szemlélet- és paradigmaváltást vetít elő. A digitális lábnyom csökkentése ugyanis kéz a kézben jár az adatforgalom optimalizálásával: A digitális karbonlábnyom a digitális eszközök használatához szükséges energia karbonlábnyomát jelenti, amelyet az adatmozgás mértéke és az energia előállításának CO2e kibocsátása határoz meg. A Carbon.Crane mérései szerint a weboldalak esetében jelentős csökkentési potenciál azonosítható már az alapvető optimalizálási lépésekkel is. A képek méretének és formátumának optimalizálása önmagában 30 százalék feletti hatékonyság javulást eredményezhet, miközben a felhasználó számára nem okoz észlelhető különbséget a képminőségben. Ez közvetlenül csökkenti a tároláshoz, adattranszformációhoz és megjelenítéshez szükséges energiaigényt, ezáltal pedig a hatékonyságot is.

“A digitális esetében a fenntarthatóság egyúttal hatékonyságot is jelent. Az optimális videó- és képformátum, vagy betűtípus választása, a kód tisztítása mind segít abban, hogy az adott weboldal mérete kisebb legyen, így nem csak az energián, de a betöltési időn is spórolhatunk. Az Amazon sokat hivatkozott mérése szerint 100 ms-dal lassabban töltődő oldal 1%-os revenue csökkenést eredményezhet, a Shopify statisztikái pedig akár háromszoros konverzió növekedést és lényegesen kisebb lemorzsolódást mutatnak a rövidebb ha kevesebbet kell várni az adott oldal betöltődésére.”

– hívta fel a figyelmet Huszics György, a Carbon.Crane társalapítója.

Üzleti szempontból is megéri

A jelentéstétel célja nem önmagában a megfelelés, hanem a minél kisebb lábnyom elérése. A vállalatok előtt két út áll: vagy csökkentik a kibocsátást, vagy karbon krediteket vásárolnak. Amit sikerül csökkenteni, azt nem kell ellentételezni, így nemcsak a fel nem használt energiamennyiség költsége takarítható meg, hanem a meg nem vásárolt karbon kreditek ára is. Kis odafigyeléssel kétszeresen spórolhatunk, ahelyett, hogy duplán költenénk.

Egy olyan időszakban, amikor a digitális szolgáltatások további robbanásszerű felfutása várható, ez az áramvonalasítás nemcsak a környezet számára előnyös, hanem kézzelfogható versenyelőnyt is biztosít. A halogatás nem jelent megoldást, attól nem lesz hatékonyabb a digitális eszközpark, ha nem mérjük és nem értjük, hogy mennyire nem az.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Globális trend: a vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.


Megjelent az Arval Fleet and Mobility Barometer 2026[1] iparági felmérés, amely átfogó képet ad a vállalati flottakezelési és mobilitási trendekről. Az eredmények szerint a szervezetek ma már a változó gazdasági és technológiai környezethez igazodva alakítják stratégiáikat, és a költséghatékony, stabilan működtethető megoldásokat helyezik előtérbe.

Az elektromos átállás továbbra is meghatározó irány: a vállalatok 66%-a prioritásként kezeli az alternatív hajtásokat, és a cégek közel fele már aktívan alkalmaz ilyen járműveket. A bevezetés ütemét ugyanakkor egyre inkább gyakorlati tényezők határozzák meg: a cégek 68%-a a töltőinfrastruktúra hiányát jelöli meg fő akadályként, miközben a magas beszerzési költségek és a korlátozott modellkínálat is lassítja az átállást.

A mobilitási döntésekben felértékelődött a költségek kezelése és a működés kiszámíthatósága. A teljes tulajdonlási költség (TCO) kezelése a vállalatok 31%-ánál már a következő három év három legnagyobb kihívása között szerepel, miközben a digitális és integrált megoldások valós idejű adatokkal támogatják az optimalizálást és a költségek kontrollját.

A mobilitás mára túlmutat a hagyományos flottakezelésen. A vállalatok egyre szélesebb eszköztárral dolgoznak: a válaszadók 30%-a mobilitási költségkeretet (mobility budget) alkalmaz, míg az autómegosztási és telekocsi-megoldások egyaránt a cégek 26%-ánál jelennek meg. Emellett a private lease és a salary sacrifice konstrukciók (25%), valamint a saját jármű vagy tömegközlekedés használatának költségtérítése is széles körben elérhető. Ezek a megoldások a munkavállalói igényekhez jobban igazodó, rugalmas mobilitási rendszerek irányába mutatnak.

Ezzel párhuzamosan erősödik a járművek életciklusának tudatosabb kezelése: a válaszadók 45%-a használt járműveket is integrál flottájába, ami a költséghatékonyság és a fenntarthatóság szempontjainak együttes megjelenését jelzi.

„A vállalatok egyre tudatosabban közelítik meg a mobilitási döntéseket: miközben az elektromos átállás továbbra is stratégiai irány, a gyakorlatban egyre nagyobb szerepet kapnak a gazdasági és működési szempontok. A kérdés ma már nem az, hogy elinduljanak-e ezen az úton, hanem az, hogy milyen feltételek mellett és milyen költségszinten tudják fenntarthatóan működtetni ezeket a megoldásokat. Ez a szemléletváltás Magyarországon is jól érzékelhető”

– mondta Agárdi Marianna, az Arval Magyarország ügyvezető igazgatója.

A globális trendek Magyarországon is visszaköszönnek: a vállalatok a költségek kontrolljára és a működés kiszámíthatóságára helyezik a hangsúlyt. Bár az elektromos átállás iránya adott, a gyakorlati megvalósítást hazai szinten elsősorban az infrastruktúra elérhetősége és a beruházási költségek határozzák meg. Emellett kulcskérdéssé válik, hogy a mobilitási megoldások rugalmasan illeszkedjenek a szervezetek működéséhez és a munkavállalói elvárásokhoz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss