Hirdetés

Soha ne fizessünk válságdíjat a kibertámadóknak?

A kis- és középvállalatok (kkv) 53 százalékánál történt már adatvesztés, és naponta közel 5000 biztonsági figyelmeztetéssel szembesülnek – derül ki a Cisco SMB Cybersecurity Report című kiadványából. A 26 országban működő, több mint 1800 kkv adatainak feldolgozásával készült elemzés alapján az alkalmazottakkal szembeni célzott támadások mellett a zsarolóvírusok és a munkavállalók által bevit mobileszközök is komoly fejtörést okoznak.

A középvállalatok 30 százaléka nyilatkozta, hogy az adatszivárgások költségei 100 000 dollár alatt maradtak, míg 20 százalékuknál ez az összeg 1 000 000 és 2 499 999 dollár között mozog. A kkv-k közel 5 000 biztonsági figyelmeztetéssel szembesülnek naponta, ugyanakkor a középvállalatok csupán a biztonsági figyelmeztetések 55,6 százalékát vizsgálják ki.

Az kkv-kat leginkább érintő biztonsági aggályok közé tartoznak az alkalmazottakkal szembeni célzott támadások, mint például az adathalászat (79%), az APT, azaz a folyamatos fenyegetést jelentő támadások (77%), a zsarolóvírusok (77%), a DDoS-támadások (75%) és a BYOD (74%) elterjedése.

„Nem létezik olyan csodaszer, amely minden támadástól megvéd, azonban az óvintézkedéseket érdemes megtenni. Fontos, hogy legyenek működő biztonsági folyamatok, és olyan technológia, amely segít a vállalkozások működésének biztonságosabbá tételében. Talán a legfontosabb tanács, hogy a KKV-k is legyenek tisztában a leggyakoribb fenyegetésekkel és a lehetséges ellenlépésekkel. Valamint, hogy a fokozatos, lépésről lépésre történő változtatás is jobb annál, mintha nem tennének semmit” – mondta Ács György, a Cisco regionális hálózatbiztonsági szakértője.

Az egyik leggyakoribb fenyegetés az adathalászat, amikor a kiberbűnözők e-mailben, telefonon vagy szöveges üzenetben lépnek kapcsolatba a lehetséges áldozatokkal, hamis személyazonosságot használva. Céljuk, hogy bizalmas és személyes adatokat, például bank- és hitelkártyaadatokat és jelszavakat szerezzenek meg, amelyeket a különböző felhasználói fiókokhoz való belépéshez használnak. Védekezésként a szakemberek azt javasolják, hogy a felhasználók vizsgáljanak meg minden linket kattintás előtt. Ha gyanúsnak tűnik, akkor valószínűleg rosszindulatú! Érdemes rendszeres szimulációs gyakorlatokat végezni annak felmérésére, hogy az alkalmazottak miként reagálnak egy ilyen adathalász támadásra, és az eredmények ismeretében képezni őket.

Az e-mailes átverések során olyan feladótól kap levelet az áldozat, akit ismer, akiben megbízik (munkatárs, felettes, üzleti partner) és akinek teljesíti az általában banki utalásra vonatkozó kérését.

Az átverés előtt a kiberbűnözők alapos kutatást végeznek a nyilvánosan elérhető adatok között, megkeresik a pénzügyi vezető nevét, majd a LinkedIn kapcsolatai között felkutatják a megbízható alkalmazottakat, akiknek levelet küldenek, hogy végezzenek el egy banki átutalást valamelyik fontos ügyfél részére.

Ennek az átverésnek a kulcsa az egyszerűség, hiszen nincs szükség a tűzfalak megkerülésére, vagy a jelszavak feltörésére, elég megpillantani egy vezető nevét és ilyenkor sokan szinte automatikusan cselekednek. Ennek a támadásnak a kivédéséhez célszerű mindig ellenőrizni kell a feladó címét, illetve az átutalási kérelmeket telefonon is meg kell erősíteni, mivel az e-mailre a csaló is válaszolhat.

Az elmúlt másfél évben a figyelem középpontjába kerültek a zsarolóvírusok, amik zárolják, elérhetetlenné teszik az áldozatok adatait, és a támadók váltságdíjat (általában kriptovalutát, pl. bitcoint) kérnek az adatok helyreállításáért.

A támadás általában e-mailen keresztül történik, miután a felhasználó rákattint egy linkre, vagy megnyitja a fertőzött csatolmányt.

Azonban a támadók sok esetben rosszindulatú hirdetéseket (malwaretising) használnak, amelyek legitim weboldalakon jelennek meg. Ebben az esetben általában a bannerek vagy a felugró hirdetések fertőzöttek, és a rákattintás után támadják meg a felhasználó rendszerét, zárolva annak adatait. A gyakran használt szoftverek gyakori frissítése – beleértve a böngészőprogramot is – sok támadót távol tart. Egyre több zsarolóvírus támadás érinti a hálózatokat is, ezért korlátozni kell azokat a forrásokat, amelyekhez egy támadó hozzáférhet.

Soha nem szabad kifizetni a váltságdíjat, mivel nincs garancia arra, hogy a támadók visszaadják az adatokat.

Fontos a rendszeres biztonsági mentés, így az adatok támadás esetén is rendelkezésre állnak.

Új lehetőségek nyílnak meg a hazai fintech cégek előtt a közel-keleti és észak-afrikai régióban

A Magyar Fintech Szövetség és a MENA Fintech Szövetség együttműködési szándéknyilatkozatot írt alá, melynek célja a magyar és uniós fintech ökoszisztéma összekötése a közel-keleti és az észak-afrikai régiós ökoszisztémával.

Bővebben

Hogyan csinálj a startupodból scaleup-ot?

Grandiózus kutatást végzett a Startup Genome, amelyben kontinenseken átívelően vizsgálta meg a scaleup-pá váló startupok sikerének okait. A Scaleup Report szerint a kulcs: tedd equity-vel érdekeltté a jó tanácsadót, hogy felvirágoztassa a startupodat, legyél beágyazott a globális ökoszisztémába, és kínálj részvényopciókat a munkavállalóidnak!

Bővebben

Oszkó-Jakab Natália: Hasonló önérzete van annak, aki a Startup Safarin és aki a Művészetek Völgyében lép fel

Akit már visszaigazolt a piac és a média, rendelkezik egy egészséges egóval, ami miatt nehezebben alkalmazkodik a kérésekhez – mondja Oszkó-Jakab Natália, akinek  a Startup Safari és a Művészetek Völgye szervezésében is első kézből vannak tapasztalatai. Mi a közös metszete a két eltérő brandnek? Van-e kommunikáció a startup és a művészeti világ között? Minek tekinthető

Bővebben

Harsányi Dániel: Web- és szoftverfejlesztőként rengeteg inspirációt tudok nyerni a mesterséges intelligenciától

A BLACKDEVS ügyvezető igazgatója szerint az AI nemcsak a kreatív iparágakban dolgozókra van hatással: a ChatGPT-vel beszélgetni az egész társadalom tudni fog. Ahhoz viszont, hogy ez felelősségteljes használathoz vezessen, jól átgondolt korlátozó- és szabályozórendszerekre van szükség. Interjúnk a SMART Konferenciáról.

Bővebben

Mennyire tartják hasznosnak a vezetői képzéseket a magyar cégvezetők?

A STRT összesen 142 cégvezetőt kérdezett meg arról, hogy az őket a vezetői kihívásokra felkészítő tanfolyamokra miért járnak, mik a legfontosabb szempontok egy-egy képzés kiválasztásánál, és mennyit fizetnek értük évente. A kutatás nem volt reprezentatív, így a magyar cégvezetőkre nézve általános következtetéseket nem lehet levonni.

Bővebben

Sok mindent meg kell még értenünk a mesterséges intelligenciáról, és ebben nem segít az, ha a rémhírekből tájékozódunk

A Fenntartható Városok alapítója, dr. Bartuszek Lilla szerint előbb vagy utóbb minden társadalom el fog jutni oda, hogy a megfelelő funkciókra használja az AI-t. Azonban ennek a folyamatnak még csak az elején vagyunk, és nem lesz holnaptól Kánaán az új technológiának köszönhetően. Interjúnk a SMART Konferenciáról.

Bővebben

Nem női megoldásokkal kell orvosolni a nők problémáit a startupvilágban

Ha az ökoszisztéma és a társadalom állít gátakat a női startupperek elé, nem az a megoldás, hogy a nőkhöz szólunk a kifejzetten rájuk koncentráló kezdeményezésekkel: a gátmászás helyett a gátak lebontását lenne érdemes támogatni.

Bővebben

Huszák Loretta: Ha egyetemi oktatóként félnék a mesterséges intelligenciától, már évekkel ezelőtt fel kellett volna mondanom

A Budapesti Corvinus Egyetem Kisvállalkozás-fejlesztési Központjának adjunktusa, Huszák Loretta szerint félreértés, hogy az egyetemek korlátoznák a mesterséges intelligencia használatát, de őszinteséget várnak a hallgatóktól arról, ha AI segítségét veszik igénybe. Erre azért is szükség van, mert a Z generációs diákok még nem elég érettek arra, hogy felelősségteljesen használják a mesterséges intelligenciát. Interjúnk a SMART Konferenciáról.

Bővebben

Fektess be gyerekmesékbe: hamarosan startol a Meskete kampánya a Tőkeportálon

A közösségi gyermekmeseplatform, a Meskete grandiózus tervei közt szerepel mesterséges intelligencia integráció a nemzetközi terjeszkedéshez, gyerekbarát applikáció és rendezvényszervezés is. Akik a Tőkeportálon induló közösségi finanszírozási kampányba beszállnak, összesen 18-21 százalékos üzletrészt szerezhetnek. Emellett a cég meseíró pályázatot is hirdet.

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások