Tippek
A Hive, a Lockbit és a BlackCat zsarolóvírus csoportok egymás után támadták ugyanazt a hálózatot
A célba vett szervezet 3 különböző váltságdíj-követelést is kapott a háromszorosan titkosított fájlokhoz.
A Sophos a Sophos X-Ops Active Adversary “Multiple Attackers: A Clear and Present Danger” címet viselő kutatási anyagában ismertette, hogy 3 prominens zsarolóvírus csoport, a Hive, a LockBit és a BlackCat is megtámadta ugyanazt a hálózatot egymás után. Az első két támadás két órán belül ment végbe, a harmadik támadás pedig két héttel később. Mindegyik zsarolóvírus csoport saját váltságdíj-követelést hagyott maga után, a fájlok egy részét pedig háromszorosan is titkosították.
“Már egy zsarolóvírus váltságdíj-követelést kapni is elég rossz, nem hogy hármat.”
– mondta John Shier, a Sophos szenior biztonsági tanácsadója.
“A több támadó a helyreállítás komplexitását teljesen új szintre emeli, különösen úgy, hogy bizonyos hálózati fájlokat háromszorosan titkosították. A kiberbiztonság, amely részét képezi a megelőzés, észlelés és a reagálás, kritikus fontosságú minden méretű és típusú szervezet számára – egyetlen vállalkozás sem immunis.”
A kutatási anyag további, egymást átfedő kibertámadásokat is ismertet, például kriptobányászokat, távoli hozzáférésű trójai eszközöket (RAT-ket) és botokat beleértve. A múltban, amikor több támadó célozta meg ugyanazt a rendszert, a támadások általában több hónap vagy több év különbséggel mentek végbe. A Sophos kutatási anyagában leírt támadások napokon vagy heteken belül zajlottak le – egy esetben pedig egyidőben – gyakran úgy, hogy a különböző támadók ugyanazon a sebezhető behatolási ponton keresztül keresztül fértek hozzá a célpont hálózatához.
Általában a bűnözői csoportok versengenek az erőforrásokért, ami megnehezíti azt, hogy több támadó egyidejűleg tevékenykedjen. A kriptobányászok általában kiütik versenytársaikat ugyanazon a rendszeren, napjaink RAT-jei pedig gyakran kiemelik a botok kilövésének funkcióját a bűnözői fórumokon. Ám abban a támadásban, melyben a 3 zsarolóvírus csoport részt vett, például a BlackCat – az utolsó zsarolóvírus-csoport a rendszeren – nem csak a saját tevékenységének nyomait törölte, hanem a LockBit és a Hive tevékenységének is. Egy másik esetben egy rendszert a LockBit zsarolóvírus fertőzött meg. Majd körülbelül 3 hónappal később a Contihoz kapcsolódó Karakurt Team tagjai képesek voltak a LockBit által létrehozott hátsó ajtó kihasználásával adatokat lopni, majd váltságdíj fejében visszatartani azokat.
“Összességében véve a zsarolóvírus-csoportok nem tűnnek nyíltan ellenségesnek egymással szemben. Sőt, a LockBit kifejezetten nem tiltja a szövetségeseinek azt, hogy azok a versenytársakkal dolgozzanak együtt, amint azt a Sophos kutatási anyaga is ismerteti”
– mondta Shier.
“Nincs bizonyítékunk együttműködésre, de lehetséges, hogy a támadók felismerték: az egyre kompetitívebbé váló piacon véges számúak az ‘erőforrások’. Vagy talán úgy vélik, hogy minél nagyobb nyomás nehezedik egy célpontra – például több támadással – annál valószínűbb, hogy az áldozatok fizetni fognak. Talán magas szinten folynak tárgyalások és kölcsönösen előnyös megállapodásokat kötnek, például amikor egy csoport a titkosítást végzi, egy másik adatokat lop. Egy bizonyos ponton a csoportoknak döntenie kell majd, hogy hogyan vélekednek az együttműködésről – akár továbbvigyék azt, akár kompetitív mentalitásra váltsanak – de a színtér egyelőre nyitva áll a különböző csoportok által végrehajtott többszörös támadásokhoz.”
A kutatási anyagban kiemelt támadások kezdeti fertőzéseinek többsége vagy kijavítatlan sebezhetőségen keresztül történt, melyek közül a leginkább említésre méltók a Log4Shell, ProxyLogon és ProxyShell voltak, vagy a rosszul konfigurált, nem biztonságos Remote Desktop Protocol (“távoli asztal protokoll”, “RDP”) szervereken keresztül. A legtöbb esetben, amelyben több támadó vett részt, az áldozatok nem tudták hatékonyan orvosolni a kezdeti támadást, így az ajtó nyitva maradt a jövőbeli kiberbűnözői tevékenységhez. Ezekben az esetekben ugyanazok a hibás RDP konfigurációk és az olyan alkalmazások, mint az RDWeb vagy AnyDesk, könnyen kihasználható útvonalakká váltak a következő támadások számára. Sőt, a feltört RDP és VPN szerverekhez való hozzáférések a dark weben eladott legnépszerűbb tételek közé tartoznak.
“Ahogy azt a legutóbbi Active Adversary Playbook is megjegyzi, 2021-ben a Sophos egyre több szervezetet látott, amely egyszerre több támadásnak vált áldozatává és jelzésként szerepel, hogy ez egy növekvő tendencia lehet,”
– mondta Shier.
„Bár az olyan esetek számában történő növekedés, amelyben több támadó vett részt, továbbra is anekdotikus bizonyítékokon alapul, a kihasználható rendszerek elérhetősége bőséges lehetőséget ad a kiberbűnözőknek, hogy ebbe az irányba haladjanak tovább.”
Tippek
Támogatás vagy túlsegítés?
Az egyetemi felvételi sok családban nemcsak a diák, hanem a szülők számára is stresszes időszak.
Tavaly a magyar felsőoktatásba jelentkező 130 ezer fiatal közel 75%-át (közel 96 ezer főt) vették fel valamilyen felsőoktatási intézménybe. Idén is nagyságrendileg hasonló számú diáknak és családjának kell február 15-ig meghoznia a döntést, hova adja be a jelentkezést.
Mi a sikeres felvételi kulcsa, és milyen szerepe lehet ebben a szülőknek? Miben tudnak segíteni a teljes folyamatban, és most, a felvételi beadását megelőző utolsó két hétben?
Az egyetemi felvételiről sokan azt mondják, hogy átmenet a gyerekkorból a felnőttkorba. Sok esetben nem is a választás eredménye a meghatározó, hanem maga a folyamat: milyen háttérrel teszi meg ezt a diák – önállóan, szülői segítséggel, vagy a szülő teljes irányításával. Összegyűjtöttük, hogyan tudja a szülő a folyamatot okosan támogatni, és milyen beavatkozás lehet már káros hatással a fiatalra, vagy a szülő-gyerek kapcsolatra.
Mindenképpen jól jön a szülői segítség:
- A fiataloknak sok esetben nincs meg még a kellő tapasztalata és rutinja az adminisztrációs feladatok intézésében, a határidők kezelésében, az információk beszerzésében és rendszerezésében.
- A tanulmányok finanszírozása az egész családot érinti, így ennek lehetőségeit együtt kell átgondolni. Államilag támogatott vagy önköltséges képzés legyen, vállalható-e a tanulás melletti munkavégzés, és opció-e a diákhitel.
- Felvételi felkészülés támogatása akár különórákkal, akár egyetemek felkészítő kurzusaival, online tananyagokkal.
- Fontos az érzelmi biztonság tudatosítása. A szülői szeretet nem attól függ, hogy sikerül-e a felvételi vagy sem.
- Megfelelő önkép és önbizalom kialakítása – a gyerek már meglévő erősségeit tudatosítani és fejleszteni kell, és sokat beszélgetni arról, hogy ehhez milyen hivatás, életpálya illeszkedik.
Egy-egy jól megfogalmazott szülői kérdés sokkal előremutatóbb, mint egy kijelentés vagy szülői utasítás.
Mit kerüljön el mindenképp a szülő?
- Saját, meg nem valósult álmainak, pályaválasztásának rákényszerítése a gyerekre.
- Átvenni a gyerektől az irányítást, és nem támogatást nyújtani, hanem elvégezni helyette a felvételi folyamatot.
- Folyamatos emlékeztetés, nyomás a döntés súlyával kapcsolatban, amikor annak visszavonhatatlanságáról, végérvényességéről próbálják meggyőzni a fiatalt.
- A gyerekhez közelálló személyek, tanárok és barátok pályaválasztási javaslatainak indoklás nélküli megkérdőjelezése, támadása.
A szülői támogatás a felvételi előtti hetekben még fontosabbá válik, különösen akkor, ha még mindig nem döntötte el a fiatal, hol szeretne továbbtanulni. Ilyenkor érdemes a pályát választó diákot olyan intézmény felé terelni, ahol a jövőben biztosan hasznosítható tudást kap.
Dr. Dietz Ferenc, a Gábor Dénes Egyetem elnöke szerint az IT ismeretek és a mesterséges intelligencia olyan alapok, amelyekre később minden fiatal építhet, bármilyen szakmát is választ. Nem feltétlenül kell a jövőben informatikusként dolgoznia, hiszen csak az e-kereskedelem, a digitális marketing és a digitális transzformáció területén 25–35%-kal nőhet az álláshelyek száma a következő öt évben. Dr. Dietz Ferenc szerint fontos, hogy a gyerek ne csak a döntés nyomasztó oldalát érzékelje, hanem inkább mérföldkőként tekintsen rá. Most irányt választ, de ez még nem azt jelenti, hogy az egész életére szól. Elég csak arra gondolni, hogy mai pályakezdők életük során várhatóan 3–7 alkalommal váltanak a jövőben karriert, és becslések szerint a 2030-ban meghirdetett állások 85%-át ma még fel sem találták.
A szülő a felvételi után sem engedje el teljesen a gyerek kezét. Sok fiatal számára csak az egyetemen derül ki, hogy nem ezt várta, nem ez az ő útja. Az egyetemet váltók 30-40%-a már az első évben elhagyja a képzést, és választ másik szakot vagy akár oktatási intézményt – ebben is jól jön a szülői háttér és támogatás. Tanulni pedig sohasem késő, sőt egyre inkább szükség is van rá. Tavaly a felsőoktatásba jelentkezők negyede volt 30 év feletti, azaz munka mellett ült be az előadótermekbe.
A felvételi tehát fontos döntés, de nem végérvényes. A szülők úgy segíthetnek legjobban, ha biztonságot és jövőképet is mutatnak a gyerekeiknek. A sikeres felvételi kulcsa pedig nem a túlsegítés, hanem az okos, tudatos támogatás.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
A tél csendes kihívása: hogyan javítható a levegőminőség?
A tél beköszöntével amellett, hogy a zord időjárás a mindennapok részévé válik, a levegőminőség is jelentősen romolhat, különösen a nagyobb településeken.
A hideg levegő és az úgynevezett hőmérséklet-inverzió hatására a szennyező anyagok a talaj közelében rekednek, ami különösen a városokban veszélyes, és akár egy-egy rövidebb séta alkalmával is sokkal jobban feltűnhet, hogy kellemetlenebb a levegő, mint akár nyáron. Magyarországon 2025 decemberében Budapesten ugyan jellemzően „elfogadható” volt a levegő minősége, több vidéki városban – például Debrecenben és Dorogon – már kifogásolt vagy egészségtelen PM₂,₅-szinteket mértek, ami hosszabb kitettség esetén egészségügyi kockázatot jelenthet.
A PM₂,₅ rendkívül apró, legfeljebb 2,5 mikrométer átmérőjű szálló por, amely mérete miatt nem akad fenn a légutak természetes védelmi rendszerén. Ezek a részecskék mélyen bejutnak a tüdőbe, sőt akár a véráramba is, így az egész szervezetre hatással lehetnek. Télen leggyakrabban a lakossági fűtésből (fa, szén, vegyes tüzelés), a közlekedésből – különösen a dízeljárművekből – és az ipari kibocsátásokból származnak, míg beltérben a főzés, a gyertyahasználat és a dohányfüst jelentenek fő forrást.
A finompor növelheti a szem-, torok- és légúti irritációt, köhögést és légzési nehézségeket okozhat, valamint súlyosbíthatja az asztmás és allergiás tüneteket. Hosszú távon összefüggésbe hozható a szív- és érrendszeri megbetegedésekkel, illetve a tüdőfunkció romlásával is. Éppen ezért a PM₂,₅-szennyezés a téli időszak egyik legnagyobb levegőminőségi kockázata, amely nemcsak a szabadban, hanem a rosszul szellőztetett otthonokban is problémát jelenthet.
A beltéri levegőminőség télen különösen nagy figyelmet igényel, mivel a hideg idő miatt ritkábban szellőztetünk, így a szennyező anyagok könnyebben felhalmozódnak a zárt terekben. Az otthoni levegőt ronthatja többek között a por, a háziállatok szőre, a penészgombák spórái, valamint a tisztítószerekből és légfrissítőkből származó illékony szerves vegyületek (VOC-ok), illetve a főzés és fűtés során keletkező részecskék. Ezek már alacsony koncentrációban is légúti irritációt, köhögést, tüsszögést, szem- és torokfájást okozhatnak, és hozzájárulhatnak az allergiás tünetek vagy az asztma súlyosbodásához.
A beltéri szennyezés csökkentésének alapja a források minimalizálása – például az aeroszolos spray-k kerülése és a rendszeres szellőztetés akkor, amikor a külső levegő minősége kedvezőbb. Ennek nyomon követésére ma már számtalan weboldal létezik, amely valós idejű képet ad az adott település aktuális légszennyezettség szintjéről, így a pár perces, felfrissítő szellőztetést ehhez tudjuk igazítani.
Mit tehetünk, hogy egészségesebb legyen a szoba levegője?
A Dyson szakemberei szerint az egészséges otthoni levegőminőség megteremtéséhez nagyban hozzájárulhat a megfelelő légtisztító berendezések használata is. Az, hogy ezek milyen, mekkora és mennyi részecskével képesek megbirkózni, a szűrőrendszerükön múlik. A HEPA szűrővel rendelkező légtisztítók eltávolítják és megkötik az akár 0,1 mikron méretű, ultrafinom részecskék 99,95%-át, az aktívszén-szűrő pedig eltávolítja a szagokat és gázokat.
A Dyson kínálatában többféle légtisztító közül is választhatunk, így télen sem kell kompromisszumot kötnünk. A hűtő-fűtő funkcióval ellátott termékek nem csupán a beltéri levegő minőségének javítását teszik lehetővé, az Air Multiplier technológia egyenletes levegőáramoltatással fűti télen az egész helyiséget, nyáron pedig kellemesen hűsíti azt.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
A füst a legnagyobb veszély – miért kritikus a HFR és a tűzjelző rendszer felülvizsgálata 2026 ban?
A 2025‑ös hazai tűzeseti adatok ismét rávilágítanak arra, hogy alapvetően maga a füst, nem pedig a lángok, a tűzesetek legnagyobb veszélyforrása.
A katasztrófavédelem 2025‑ös jelentése szerint például, az év első kilenc hónapjában, 4739 lakóépület gyulladt ki, melyek során, 77 ember életét vesztette, 473 pedig megsérült – és ezekben az esetekben, a füst gyors elterjedése gyakran nehezítette a menekülést és a mentést. Ráadásul az érintett lakóépületek közül, mindössze néhányban volt csak tűzjelző rendszer vagy valamilyen füstérzékelő eszköz, ami a korai jelzések hatékonyságát még inkább kérdésessé teszi.
Miközben ezek az adatok lakóépületekre koncentrálnak, a trend a közületi, kereskedelmi és ipari létesítményekre is vonatkoztathatók: füsttel telített terekben, a sérülések és életvesztések kockázata jelentősen nő, ha a menekülési útvonalak nem tudnak füstmentesek maradni, illetve ha a berendezések – a tűzjelzők és HFR (hő- és füstelvezető) rendszerek – nem működnek megfelelően.
Miért a füst a fő veszélyforrás és hogyan lehet minimalizálni annak veszélyét?
A legtöbb tűzeseti tragédiában nem a lángok, hanem a toxikus füst és hő okozza a legsúlyosabb következményeket. A nemzetközi szakmai szakirodalom szerint, a füsttel telített térben, a látási viszonyok romlanak, a pánik nő és az áldozatok sokszor már a füst belélegzése miatt esnek áldozatul — akár már akkor is, amikor a tűz maga még nem terjedt ki nagyobb felületen.
A fentiekre figyelemmel, ezért kulcsfontosságú a HFR (hő‑ és füstelvezető) rendszerek szerepe, amelyek automatikusan vagy manuálisan működésbe lépve, eltávolítják a füstöt és a hőt az épületből, ezzel tisztán tartva a menekülési útvonalakat és biztosítva a tűzoltók hozzáférését a veszélyes területekre. A füst és hő elvezetése, nem csupán komfort‑ vagy technikai kérdés: ezek a rendszerek közvetlenül hozzájárulnak az életvédelemhez, illetve a gyors mentéshez.
A 2025 elején kiadott 1/2025. számú Szakmai Útmutató külön is rögzíti a HFR rendszerek felülvizsgálatának és karbantartásának követelményeit, hangsúlyozva a menekülési útvonalak füstmentességének biztosítását, az épületben tartózkodók életfeltételeinek fenntartását és a tűzoltói beavatkozás támogatását.
2026: nincs gyökeres szabályozási változás – de hangsúlyeltolódás igen
Bár 2026‑ra nem lépett életbe radikálisan új tűzvédelmi jogszabály Magyarországon, a figyelem a karbantartás, felülvizsgálat és dokumentált megfelelés felé tolódott el. Ez azt jelenti, hogy már nem elegendő csupán telepíteni egy rendszert: azt rendszeresen ellenőrizni, karbantartani és működőképességét bizonyítani kell, minden audit, hatósági vagy biztosítói vizsgálat során.
„2026‑ban nem jelentek meg gyökeresen új tűzvédelmi jogszabályok, azonban az már nem kérdés, hogy a rendszeres felülvizsgálat és karbantartás, nem csupán ajánlás, hanem az emberi élet védelmének kulcsa”
– nyilatkozta Móró Tibor, a Smartme Building Technologies Kft. ügyvezető igazgatója.
„A legtöbb tragédia akkor következik be, amikor a menekülési útvonalakat a füst „eluralja”; ezért a HFR rendszerek karbantartása és időszerű ellenőrzése életmentő fontosságú.”
„A rendszerek megléte ma már alapfeltétel, de ha ezek nem működnek megfelelően – mert nincsenek megfelelő időközönként karbantartva – az hatósági és biztosítói következményekkel is járhat. Az éves felülvizsgálatok és megfelelő dokumentáció napjainkban nem teher, hanem felelősség, minden üzemeltető számára.”
– tette hozzá.
A menekülési útvonalak füstmentessége: miért különösen fontos?
A füsttel telített menekülési útvonalak, nem csak a menekülés megnehezítésével jelentenek kockázatot: a sűrű füst gyakorlatilag „elmossa” a vizuális tájékozódást, ami akár percek alatt életet vagy halált dönthet el, az épületben tartózkodó számára. A nemzetközi gyakorlatban éppen ezért, a HFR rendszereket úgy tervezik, hogy:
- gyorsan és hatékonyan elvezessék a füstöt és hőt az épületből, illetve annak meghatározott területeiről,
- biztosítsák a menekülési útvonalak tisztaságát (füstmentességét) és a vészkijáratok mindenkori biztos elérésének lehetőségét,
- támogassák a tűzoltók tűzoltási-beavatkozási munkáját azáltal, hogy a belső terek légtere, a felderítés és menekítés, illetve az oltási műveletek során is átláthatóbb és kezelhetőbb marad.
Mit üzen tehát a 2026‑os szakmai helyzet?
A 2025‑ös adatok és szakmai útmutatók alapján a tűzvédelmi gyakorlat fókusza ma már nem csupán a rendszerek megléte, hanem a működésük dokumentált és folyamatos felügyelete. A HFR rendszerek és megfelelő tűzjelző berendezések karbantartása életvédelmi kérdés, és megfelelő működésük kulcs a füst okozta tragédiák elkerülésében.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
A Schneider Electric és a Bloomberg létrehozta az Energia-Technológiai Koalíciót
-
Ipar2 hét ago
Megjelent az új transzferár-rendelet
-
Okoseszközök2 hét ago
Papírmentes társ munkához és tanuláshoz – elérhető a HUAWEI legújabb táblagépe
-
Mozgásban2 hét ago
Rekordhavazással indult az év: a Hankook a megfelelő téli abroncsok szerepét hangsúlyozza
-
Egészség2 hét ago
Innováció a női egészségért: mesterséges intelligencia alapú ultrahang megoldás fejlesztése indul a meddőséget okozó elváltozások korai felismeréséért
-
Ipar2 hét ago
Bemutatkozik az AUMOVIO magyarországi menedzsmentje
-
Gazdaság2 hét ago
A meghirdetett autók közel 90%-a továbbra is 10 millió forint alatt
-
Szórakozás2 hét ago
Bemutatkozik a Samsung Art Store-ban a Lee Kun-Hee-gyűjtemény 20 darabja







