Gazdaság
A 200 leggyakoribb jelszó Magyarországon
A NordPass közzétette a 2022. év 200 leggyakoribb jelszavát.
A NordPass kutatása alapján Magyarországon a 2022. év legnépszerűbb jelszava az „123456”. Míg Magyarország esetében ez ugyanaz, mint a tavalyi év leggyakoribb jelszava, globális léptékben más irányt vett a trend – a világszerte leggyakrabban használt jelszó a “password”.
A NordPass most tette közzé a leggyakoribb jelszavakra vonatkozó éves kutatásának eredményeit. Az idei tanulmány a világszintű jelszóválasztási trendeket vette górcső alá, illetve azt, hogy milyen különbségek mutatkoznak a jelszóhasználati szokások terén a nemek között, valamint a vizsgálatba bevont 30 ország közt. A NordPass idén első alkalommal azt is elemzésnek vetette alá, hogy miként befolyásolják a popkulturális trendek a jelszóválasztást.
Az alábbiakban található a 20 leggyakoribb jelszó Magyarországon:
- 123456
- 12345
- Kinder123
- 1234
- telefon
- Joci1
- qwertz
- mandula
- qqqqq
- 123
- 1111
- asdf
- jelszo
- mmklub
- Emma01
- 123456789
- budapest
- kinder
- hedike
- boszorka
A teljes tanulmány elérhető itt: https://nordpass.com/most-common-passwords-list/.
Bár a kiberbiztonsági szakértők rendszeresen figyelmeztetnek a felelőtlen jelszókezelés következményeire, az internetezők ezúttal sem érdemelnek dicséretet. A 2021-es adatokkal összevetve látszik, hogy a 2021-es év 200 leggyakoribb jelszava közül 73% ugyanaz maradt 2022-ben.
Idén azonban a NordPass nem csupán globális listát adott ki, de a világszerte a vizsgálatba bevont 30 országra vonatkozóan külön adatokat is. A weboldalon nemek szerinti adatok is rendelkezésre állnak.
A tipikus jelszóválasztási trendek különböző országokban, illetve nemek szerint
A magyar jelszavak listáján összességében hasonló trendek figyelhetőek meg, mint sok más országban.
- Az emberek hajlamosak a kényelmes megoldások választására: A billentyűzeten könnyen begépelhető szám-, betű- és szimbólumkombinációk világszerte a legtöbb listán képviseltetik magukat. Számos országban továbbra is az „123456” a leggyakoribb jelszó – nem csupán Magyarországon, hanem Kolumbiában, Franciaországban és Japánban is.
- A „password” a világszinten legkedveltebb jelszó (több mint 4,9 milliószor használták), de ennek különféle változatai – „password1,” „Password,” „password123,” „Password1” és „passw0rd” – szintén a listák élén szerepelnek. Magyarországon a „jelszo” a 13. legnépszerűbb választás idén, de a “password” és a “jelszó” ugyancsak a kedvencek közé tartozik.
- A magyar internetezők szívéhez közel állnak az édességek: a “Kinder123” a 3. leggyakoribb jelszó Magyarországon, a „kinder” a 18. helyet foglalja el, a “csoki” pedig 112. a listán.
Világszintű trendként figyelték meg a kutatók, hogy az internetezők idei választásaiban a jelszavakkal kapcsolatos bosszúság is tükröződik: a „fuckyou,” „fuckoff, „fuckyou1,” és hasonló jelszavak különösképpen jellemzőek voltak Kanadában, Ausztráliában és az Egyesült Államokban. Másrészt viszont a kedveskedő szavakat is sokszor használják — a legtöbb országban igen gyakori jelszó az „iloveyou”, illetve annak megfelelője az adott ország nyelvén. Magyarországi viszonylatban a “szerelem,” “szeretlek” és “szerelmem” egyaránt sűrűn használatosak jelszóként.
Popkulturális hatások a jelszóválasztásban
A NordPass – független kutatókkal együttműködésben – az előző évektől eltérően 2022-ben azt is megvizsgálta, hogy milyen ihletet adnak jelszavainkhoz az aktuális közéleti események és életviteli trendek. A cég kutatása így arról is képet ad, hogy a világ kedvenc filmjei, sportjai, ételei, autói, videójátékai, művészei, divatmárkái, sőt káromkodásai közül melyek köszönnek vissza leginkább a jelszavakban.
Például az „autó” kategóriában a „mini,” „kia” és „ford” a leggyakoribb jelszavak, míg a divatmárkák terén a „tiffany,” „aldo” és a „gap” állnak a lista élén.
Kevesebb nyilvánosan elérhető adat kiberbiztonsági incidensekből
Mint azt Ieva Soblickaite, a NordPass termékportfólióért felelős igazgatója elmondta, idén a jelszavak elemzés céljára nyilvánosan hozzáférhető mintája jóval kisebb volt, mint az elmúlt évek során.
Nem meglepő ez a trend, mivel a gyorsan fejlődő technológiáknak köszönhetően a jelszavak feltörése egyre nehezebb – nyilatkozta Soblickaite. Magyarázata szerint ma már jóval több weboldal használja az Open Authentication 2.0 (OAuth 2.0) iparági szabványt, amit arra a célra alakítottak ki, hogy a weboldal vagy alkalmazás más webalkalmazások által tárolt erőforrásokhoz férhessen hozzá a felhasználó nevében anélkül, hogy a jelszavát bármikor is meg kellene osztania.
Soblickaite hozzátette, hogy a fejlesztők szintén egyre felkészültebbek a jelszó-hashelés terén, vagyis a jelszókarakterek feltörhetőséget megnehezítő átalakítása tekintetében.
„A többtényezős hitelesítés (MFA) szintén fontos szerepet játszik – e technológia szélesebb körű elterjedésével a jelszavak egész egyszerűen elveszítik az értéküket. Még ha fel is törnek egy jelszót, akkor sem tudják végrehajtani a személyazonosságot igazoló hitelesítést, amennyiben be van állítva az MFA” – mondta el Soblickaite.
Tippek a jelszavak biztonságossá tételéhez
Bár a cégek különféle biztonsági intézkedéseket foganatosítanak fiókjaink védelme érdekében, a felhasználóknak továbbra is ajánlott gondosságot tanúsítaniuk a jelszavakra vonatkozóan. Az alábbiakban olvasható néhány alapvető tipp, amellyel a jelszó-„higiénia” szintje javítható:
- Legyen tisztában vele, hogy hány fiókkal rendelkezik. A szakemberek azt ajánlják, hogy a már nem használt fiókokat töröljük, és pontosan legyünk tisztában azzal, hogy hány fiókunk aktív még. Így elkerülhetőek a biztonsági hiányosságok a jelszókezelés terén.
- Válasszon hosszú, egyedi jelszavakat, és ne hasznosítsa azokat újra. A legrobusztusabb jelszavak azok, amelyek számokat, kis- és nagybetűket, valamint szimbólumokat egyaránt tartalmaznak. Többszöri felhasználásuk mindenképpen kerülendő – ha az egyik fiókot feltörik, akkor veszélybe kerülnek más fiókok is.
- Használjon jelszókezelőt. E technológiai megoldás teljes mértékben titkosítja a jelszószéfben tárolt jelszavakat, és lehetővé teszi azok biztonságos megosztását. Számos kiberbiztonsági incidens szimpla emberi hibából következik be – ilyen eset például, amikor mások számára hozzáférhető helyen hagyják a jelszavakat, vagy Excelben és más titkosítatlan alkalmazásokban tárolják azokat.
Módszertan: A jelszavak listája olyan független kutatókkal együttműködésben került összeállításra, akik a kiberbiztonsági incidensek kutatására szakosodtak. Az elemzések alapjául egy 3 terabyte méretű adatbázis szolgált.
A kutatók különféle szegmensekbe sorolták az adatokat, ami lehetővé tette az országok és nemek szerinti statisztikai elemzés elvégzését.
A nemekre vonatkozó szegmentálásnál a vizsgált adatokat csak akkor sorolták valamelyik nemhez, ha tartozott hozzá nemet azonosító kulcs. Ha a feltört adat ezt a kulcsot nem tartalmazta, akkor „ismeretlen”-ként került besorolásra.
Gazdaság
Május a bevallások hónapja – ezekre a fontos határidőkre mindenkinek figyelnie kell!
Két fontos határidőre kell figyelniük a vállalkozóknak a következő időszakban: május 20. és június 1. szerepeljen mindenki naptárában! – figyelmeztetett a Számlázz.hu.
Az első, lényegében szinte mindenkit érintő dátum 2026. május 20. (szerda), mert aznap éjfélig kell benyújtani a személyi jövedelemadó (SZJA) éves bevallást a 2025-ös adóévre vonatkozóan. Ez a magánszemélyek, egyéni vállalkozók és őstermelők többségére vonatkozik. A NAV által készített tervezet az eSZJA oldalán található, ott lehet elfogadni, vagy ha szükséges, kiegészíteni egyéb adatokkal. A vállalkozóktól fokozott figyelmet igényel a NAV tervezetének átnézése, hiszen esetükben lehetnek olyan körülmények, vállalkozáson kívüli bevételek, amelyek miatt a tervezetet módosítani kell.
Május 20. egyben az 1+1 százalék felajánlás végső határideje is: 1% a civil szervezeteknek, a másik 1% pedig egy vallási közösségnek ajánlható fel, esetükben adószám helyett a technikai számot kell megadni.
A második dátum, amelynek minden vállalkozó naptárában szerepelnie kell, az május 31-e, ám, itt egy nap extra haladékot kapnak az érintettek, mert a hónap utolsó napja vasárnapra esik, így a szabályok szerint június 1. a valódi határidő.
Június 1-ig kell benyújtani a TAO éves bevallást (a 2025. adóévre vonatkozóan), valamint rendezni az esetleges adókülönbözetet. Ez kizárólag a társas vállalkozásokat érinti.
Ugyanez a határidő érvényes a társas vállalkozások számára kötelező éves számviteli beszámoló beadására és közzétételére a cégbíróságon.
A normál IPA típust választó vállalkozónak – legyen akár egyéni- vagy társas vállalkozó – szintén június 1-ig kell az Iparűzési adó (IPA) éves bevallást benyújtani az illetékes önkormányzathoz, mégpedig a 25HIPAK nyomtatványon keresztül. Egyszerűsített (sávos) IPA típus esetén az adó befizetése is ekkor esedékes, viszont bevallási kötelezettség nem minden esetben merül fel.
A KIVA (kisvállalati adó) alá tartozó vállalkozók számára is fontos dátum június első napja, mert a kisvállalati adót eddig az időpontig kell bevallani és befizetni.
“Ha a fent említett bevallások nem kerülnek benyújtásra, az Adóhatóság megkeresheti az adózót egy felszólítással, amelyben kéri a kötelezettség teljesítését. A határidők be nem tartása bizonyos esetekben akár bírságot is vonhat maga után, ezért érdemes időben gondoskodni a szükséges bevallások beadásáról”
– mondta el Pusztán Edina, a Számlázz.hu adózási és könyvelési szakértője. Hozzátette, hogy a Számlázz.hu számos szolgáltatásán keresztül ad támogatást a vállalkozóknak adózási teendőikhez. Az átalányadózó egyéni vállalkozók SZJA bevallása esetében például a Keret- és adófigyelő szolgáltatás nyújthat segítséget, míg további támogatást adhat a Számlaverzum, ahol minden kimenő és bejövő számla egy helyen elérhető. Segítséget jelenthet továbbá az autokassza (a banki adatkapcsolat), valamint a főkönyvi adatexport funkció.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Komoly feladat megszerettetni a magyar diákokkal a kémiát
Egy hazai kutatás szerint[1] a magyar általános iskolások jelentős része már a felső tagozat végére elfordul a természettudományoktól: nyolcadik évfolyamon a diákoknak mindössze körülbelül ötöde tartja igazán érdekesnek ezeket a tantárgyakat, miközben közel egyharmaduk egyáltalán nem látja ezek jelentőségét.
A kémiát tanuló magyar nyolcadikosok közel fele kifejezetten nem szereti a tárgyat. A BorsodChem ezen kíván változtatni, így pályaorientációs és edukációs eseményeivel azon dolgozik, hogy óvodás kortól egészen az egyetemistákig meg tudja ismertetni a kémia izgalmas oldalát a fiatalokkal.
A kémia iránti érdeklődés már a tantárgy bevezetésének első évei után jelentősen visszaesik – mutat rá egy magyar kutatás. Míg hetedik osztályban a diákok közel 40 százaléka erősen motivált, nyolcadikra ez az arány harmadára csökken, miközben az alacsony motivációjú tanulók aránya 20 százalék fölé emelkedik. A vizsgálat rámutat arra is, hogy a diákok gyakran a mindennapi élettől távolinak érzik a kémiát, ezért kevesen képzelik el jövőjüket ezen a területen, miközben a vegyipar továbbra is jelentős igényt támaszt a természettudományos és műszaki szakemberek iránt.
Tehetséggondozás és utánpótlás-nevelés
A BorsodChem felismerte, hogy a statisztikák mögött olyan gyerekek és fiatalok vannak, akiknek kevés pozitív élményük van a kémiával összefüggésben, ami magyarázza a tudományágtól való tömeges elfordulást. A vállalat ezért olyan edukációs és pályaorientációs programokat szervez, amelyek megmutatják, hogy mennyire izgalmas tud lenni a tantárgy, és milyen stabil, hosszú távon is kiszámítható karrierutat jelenthet a vegyipar.
Az elmúlt évek tapasztalatai alapján a BorsodChem kezdeményezései kézzelfogható változásokat hoztak a pályaválasztásban: a helyi vegyipari technikumban stabilan magas szinten van a jelentkezők száma, valamint a vegyészmérnöki tanulmányok is láthatóan népszerűbbé váltak a régióban.
A több mint 75 éves múltra visszatekintő vegyipari vállalat többek között olyan családi napokat szervez, ahol látványos kísérletekkel szólítják meg a gyerekeket, az óvodásoktól egészen a felsős korosztályig, valamint támogatja a Szabó Szabolcs Alapítványt, akik mobil laborral olyan vidéki iskolákba is eljuttatják a kémiával kapcsolatos élményeket, ahol ezeket saját forrásból nincs lehetőség bemutatni. Emellett a tehetségek támogatását szolgálja a DVTK-BorsodChem ösztöndíj, amely szakköri támogatással és havi ösztöndíjjal biztatja a természettudományok iránt érdeklődő diákokat, míg a Miskolci Egyetemmel és az iparági partnerekkel közös Vegyipari Pályaorientációs Nap évente több száz fiatalnak ad betekintést a vegyiparba, a vegyészmérnöki tanulmányokon keresztül.
„A BorsodChemnél nemcsak munkahelyeket és versenyképes jövedelmet kínálunk, hanem komplex programokkal, ösztöndíjakkal és pályaorientációs kezdeményezésekkel várjuk a jövő vegyipari szakembereit. Elkötelezettek vagyunk amellett, hogy ma is legyen értelme természettudományos pályában gondolkodni. Ebben hosszú távú partnerként állunk a fiatalok mellett.”
– hangsúlyozta Kruppa László, a BorsodChem vezérigazgatója.
[1] Korom, E., & Purák, S. (2024). Általános iskolások és gimnazisták kémia tantárgyi attitűdje, tanulási motivációja és a kémia tanulásával kapcsolatos véleménye. Iskolakultúra, 34(9), 17–38. https://doi.org/10.14232/iskkult.2024.9.17
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget
Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.
A kiberbűnözés 2024-ben 41,9 milliárd forint kárt okozott Magyarországon. Ebben a feltört hirdetési és marketing fiókok veszteségei is megjelennek, mutat rá a Mastercard: A kiberbűnözés kora 2025 című riportja. Egy havi több százezer vagy milliós hirdetési költéssel dolgozó KKV számára már egy rövid ideig tartó fiók feltörés is likviditási válságot okozhat.
Ma a Google- és Meta-fiókok tehát messze túlmutatnak a marketingosztály eszköztárán: ezekhez kapcsolódik a hirdetési költések jelentős része, az ügyfélszerzés, sok esetben a teljes online bevételtermelés. Amennyiben ezekhez illetéktelenek hozzáférnek, a támadók korlátlan költést indíthatnak, leállíthatják a kampányokat, vagy akár teljesen elveszítheti a cég a kontrollt a digitális jelenléte felett.
„A probléma súlyát sok vállalkozás csak akkor érti meg, amikor már megtörtént a baj. Egy hirdetési fiók kompromittálódása nem IT-incidens, hanem üzleti krízis”
– hangsúlyozza Geiger Tamás, a JabJab operatív vezetője.
Nem elméleti kockázat, valós tapasztalat
A JabJab közel 20 éve foglalkozik online marketinggel, ez idő alatt pedig számos olyan esettel találkozott, ahol adathalász támadások, rosszul kezelt hozzáférések vagy hiányos biztonsági beállítások vezettek súlyos anyagi veszteségekhez.
A soron következő AI traffic index kiadvány után a cég hamarosan közzéteszi részletes elemzését. Az új anyag nem elméleti veszélyeket sorol, hanem az elmúlt két évtized során azonosított leggyakoribb hibákat, kockázatokat és az ezekre adott, a gyakorlatban bevált válaszokat foglalja össze. Az elemzés mögött több száz munkaóra és valós ügyféloldali tapasztalat áll, KKV-któl egészen nagyvállalati környezetig.
„Sok esetben nem kifinomult hackertámadásról van szó, hanem emberi hibákról: túl sok admin jogosultság, közös e-mail fiókok, hiányzó kétfaktoros azonosítás. Ezek együtt olyan rést nyitnak, amit a támadók rutinszerűen kihasználnak”
– emeli ki Geiger Tamás.
A KKV-k a legveszélyeztetettebbek
Míg egy nagyvállalatnál egy több milliós veszteség akár „kezelhető probléma”, addig egy kisebb vállalkozásnál ugyanez a tétel könnyen végzetes lehet. A JabJab tapasztalatai szerint a KKV-k gyakran azért sérülékenyebbek, mert nincs dedikált IT- vagy biztonsági csapatuk, a marketingeszközök pedig sokszor felügyelet nélküli fiókokhoz kapcsolódnak. 100%-os védelem ugyan nem létezik, de a kockázat drasztikusan csökkenthető tudatos hozzáférés-kezeléssel, költési limitekkel, erős hitelesítéssel és világos vészhelyzeti protokollokkal.
A digitális biztonság alapja: ki, mihez és milyen mértékben fér hozzá
A vállalati digitális biztonság alapja nem technológiai trükkökben, hanem következetes hozzáférés-kezelésben és üzleti szemléletben rejlik. A leggyakoribb kockázatot a közös vagy felügyelet nélküli e-mail fiókok, a túl sok admin jogosultság, valamint a rendszertelen jogosultság-auditok jelentik.
„A legjobb megoldás a „legkisebb jogosultság elvének” alkalmazása. Ez annyit jelent, hogy minden munkatárs csak olyan szintű hozzáférést kapjon, amely a napi feladataihoz feltétlenül szükséges, a ritkán igényelt magasabb jogokat pedig csak ideiglenesen”
– javasolja a szakértő. Hozzáteszi: kritikus védelmi elem a kötelező, alkalmazásalapú kétfaktoros hitelesítés, illetve egyre inkább a jelszómentes Passkey vagy hardveres biztonsági kulcs használata.
Üzleti kockázatkezelési szempontból kiemelt ajánlás a dedikált bankkártyák és alszámlák alkalmazása a hirdetési költésekhez, amelyek egy esetleges feltörés során előre limitálják a pénzügyi veszteséget. Mindezt világos vészhelyzeti protokollnak, rendszeres belső edukációnak és – különösen KKV-k esetében – kiszervezett IT-biztonsági felügyeletnek kell kiegészítenie ahhoz, hogy egy esetleges hiba ne üzleti katasztrófává váljon. „Miközben egy feltört hirdetési fiók akár milliós kárt okoz, a legerősebb védelmi eszközök költsége néhány tízezer forint” – hangsúlyozza Geiger Tamás.
Felügyelet nélkül a Google-fiók üzleti aknamező
A Google Ads, Analytics és Tag Manager fiókok biztonsági és működési auditja nemcsak adatvédelmi, hanem közvetlen pénzügyi kérdés is. A tapasztalatok szerint sok vállalkozásnál a problémát nem a kampánystratégia, hanem a nem felügyelt Google-fiókok, a hibás jogosultsági szintek és a nem megfelelő számlázási hozzáférések okozzák.
„Gyakorlati megoldásként mi a Google Workspace vagy Google Cloud Identity használatát javasoljuk. Ezek lehetővé teszik a központi felügyeletet, a kötelező 2FA kikényszerítését és a hozzáférések azonnali visszavonását kilépéskor. A Google Ads fiókoknál különösen fontos a szerepkörök tudatos szétválasztása (kampánykezelés, felhasználókezelés, számlázás), valamint az, hogy csak előre meghatározott domainhez tartozó fiókok kaphassanak hozzáférést”
– mutat rá Geiger Tamás. Kiemeli: a PPC audit része továbbá a fizetési profilok elkülönített kezelése, a külső alkalmazások és eszközök rendszeres felülvizsgálata, illetve a Google Marketing Platform Home használata a nagyobb átláthatóság és rendszeres audit érdekében. Ezek együtt nemcsak a feltörések esélyét csökkentik drasztikusan, hanem a napi kampányműködés stabilitását és átláthatóságát is jelentősen javítják. De nem csak a hiányos biztonsági beállítások, hanem a rosszul üzemelő kampányok is napi szinten okozhatnak veszteséget.
Üzleti túlélési kérdés lett a digitális biztonság
Ma már nem az a kérdés, hogy egy cég fontos-e egy támadónak, hanem az, mennyire könnyű célpont. A digitális hirdetési fiókok biztonsága így nem technikai részlet, hanem üzleti túlélési kérdés, amelyet ugyanazzal a komolysággal kell kezelni, mint a pénzügyi vagy jogi kockázatokat. A JabJab célja az anyaggal nem a riogatás, hanem az, hogy felhívja a figyelmet: a megelőzés nagyságrendekkel olcsóbb és fájdalommentesebb, mint egy már bekövetkezett incidens kezelése. A nagyobb cégeknek tevékenységtől függően havonta, negyedévente, félévente érdemes teljes jogosultsági auditot végezni, és ez a KKV-knál is kiemelten fontos lenne minimum félévente.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
A Zyxel Networks strapabíró WiFi 7 hozzáférési pontot dob piacra zord ipari környezetekhez
-
Gazdaság2 hét ago
Már social media és Google-kampányokra is pályázhatnak a kkv-k
-
Gazdaság2 hét ago
Átalakítja a blockchain az ingatlanpiacot?
-
Ipar2 hét ago
Stagnáló piacon is növekedett a Mapei
-
Okoseszközök2 hét ago
Gyorsabb, valós idejű és intelligensebb: így újult meg a Hangsávszerkesztő a Galaxy S26 szériával
-
Ipar2 hét ago
Új megoldások az ipari kapcsolástechnikában
-
Tippek2 hét ago
Halmozunk, de nem hasznosítunk újra: a magyarok fele csak pénzért válna meg régi eszközeitől
-
Okoseszközök1 hét ago
A legfontosabb szempontok egy önállóan takarító robotporszívó kiválasztásához





