Hirdetés

Visszaszorult a kibertámadások száma

Bár a világ egy járvány sújtotta télre készül, úgy tűnik, hogy a koronavírus legalább a számítógépes bűnözés közegében kezd veszíteni az erejéből. Mivel a koronavírushoz kapcsolódó csalik, átverések az idő múlásával hatásukat vesztették, a bűnözők szemmel láthatóan visszatértek az alapokhoz 2020. harmadik negyedévében. Van azonban egy terület, amire a járvány továbbra is hatással van: ez pedig az Otthoni munkavégzés és azon belül is a Távoli Asztali Protokoll (Remote Desktop Protocol, RDP) sebezhető kapcsolatai, annak számos biztonsági kihívásával együtt. Megérkezett az ESET legfrissebb, harmadik negyedévet összegző kártevőkörképe.

Az ESET vírusészlelési adatai szerint a céges hálózatok esetében a Távoli Asztali Protokoll (Remote Desktop Protocol, RDP) sebezhető kapcsolatai jelentik a fő kockázatot: az áldozatok érzékeny adatainak ellopása és a feloldókulcsért, valamint a nyilvánosságra hozatal megelőzéséért követelt váltságdíj nagyon jövedelmező támadástechnika lett. Így nem csoda, hogy az RDP-támadások száma folyamatosan növekedett már az év első felében is, a harmadik negyedévben pedig az ilyen jellegű támadási kísérletek további 37%-kal emelkedtek a megcélzott egyéni ügyfelek tekintetében. A nagyarányú emelkedés vélhetően annak a következménye, hogy a világjárvány idején egyre több, nem megfelelő biztonsági védelemmel rendelkező homeoffice rendszer csatlakozott az internethez, és a bűnözők valószínűleg a zsarolóvírus-bandáktól merítettek ihletet az RDP támadásokhoz.

Az ESET jelentéséből az is kiderül, hogy a zsarolóvírusok történetében ebben a negyedévben találkoztak először olyan esettel, amikor egy támadást emberölésként vizsgáltak, miután meghalt egy zsarolóvírus által megtámadott kórház betege. Már a korábbi támadásoknak is drasztikus hatásai voltak: a lekapcsolt levelező szerverek miatt csak telefonon és faxon folyhatott a kommunikáció, csak személyesen lehetett leleleteket átvenni, akadozott a betegfelvétel, illetve a leállások miatt műtéteket is el kellett halasztani, de halálesetek az előző incidenseknél korábban még nem történtek.

Egy másik meglepő fordulat pedig a kriptobányászat újjáéledése volt, mely korábban hét egymást követő negyedévben is csökkenő tendenciát mutatott.

Sok más is történt a harmadik negyedévben: az Emotet újbóli színrelépése, az androidos kéretlen reklámok és a banki kártevők számának folyamatos növekedése mellett nem csitult, sőt folyamatosan növekedett a kéretlen e-mail támadások száma is. Ezeknél közismert csomagkézbesítő és logisztikai vállalatok nevével visszaélve küldenek megtévesztő üzeneteket, melyeknél vagy a melléklet vagy a hivatkozott link tartalmaz rosszindulatú, legtöbbször valamilyen Microsoft Office állomány sérülékenységét támadó programot.

A negyedév azonban kutatási eredményekben is gazdag volt: az ESET kutatói egy kriptovaluta-kereskedelemi alkalmazással megtoldott Mac kártevőt lepleztek le, és felfedezték a Linux VoIP szoftveres kapcsolóberendezéseit célzó CDRThief-et valamint elmélyedtek KryptoCibule, a kriptovaluták tekintetében háromszoros fenyegetésnek számító kártevő vizsgálatában. Emellett újabb, a korábbi Kr00k sérülékenységnek kiszolgáltatott Wi-Fi-chipet azonosítottak be. Az említett Kr00k router sebezhetőség, amely a WPA2 titkosítást használók adatait szolgáltatja ki illetéktelenek számára, úgy tűnik további fejtörést okoz, ugyanis a korábban listázott típusokhoz képest még többféle eszköz érintett, tehát sikerrel támadható. Az új, biztonságosabb WPA3 szabványú eszközök megjelenése idővel majd biztató lehet ezen a téren, ám e technológia tömeges elterjedése sajnos még több évet is várathat magára.

Áttekintve az ESET összesített kártevőlistáját, a harmadik negyedévben a lista élén tíz darab olyan trójai kártevőt találunk, melyek elsősorban social engineering (felhasználói megtévesztés) technikával kombinált támadásokhoz kapcsolódnak: állítólagos nyereményjátékok, lottónyereményekről szóló értesítések, amelyek hivatalos szervek, pénzintézetek nevében érkeznek.

Az IoT eszközök továbbra is jelentős kockázatokat rejthetnek: itt a sebezhetőségek javítására megjelent firmware frissítések elmulasztása, illetve a könnyen törhető, alapértelmezett vagy gyenge admin jelszavak használata jelenthet kiemelt veszélyt. A kiberbűnözők ezeket a távolról könnyen támadható eszközöket botnethálózatba szervezik, és így követnek el további támadásokat.

Sokkal inkább megéri a barátokra támaszkodni startupperként, mint a családtagokra

Szinte régiótól függetlenül a családjukra támaszkodnak a korai szakaszban lévő startupperek, ha pénzügyi támogatásról van szó. Pedig egy barát sokkal többet segíthet, főleg ha a startup-ökoszisztémában is jártas: hatékonyabban tud értékalapon tőkedonációt és tanácsot adni, vagy éppen bemutatni befektetőknek. Összefoglaltuk a Startup Genome elemzését.

Bővebben

Kiszáradt a magyar startuppiac – de valóban probléma ez?

Nincs Magyarországon elég jó és ambíciózus startup, ami most, hogy drasztikusan lecsökkent a startupokba befektethető tőke mennyisége, mutatkozik meg. Mi akkor a megoldás? A kevés, de jó minőségű startupok felemelésén dolgozni, vagy a különböző szinten lévő projektek edukálása és a most induló csapatok finanszírozása, hogy sok év múlva legyen lehetőségük sikersztorivá válni? Biás Csongor, Györkő

Bővebben

A nikotinfüggést csökkentő és az idősgondozás Airbnb-jét megálmodó csapat is bekerült start it @K&H inkubációs programjába

A K&H Csoporthoz kötődő nagyvállalati inkubációs program célja, hogy a bármely területről érkező csapatokat segítsék abban, hogy projektjüket fejlesszék, és elérjenek a következő érettségi fázisba. A program ehhez szakmai mentorációt, közösségi irodát és széles kapcsolati hálót is biztosít a résztvevőknek.

Bővebben

Vinnai Balázs: Pár év múlva lehet, már nem én, hanem egy AI hasonmásom fogja megnyitni a SMART Konferenciát

A SMART Konferenciát szervező IVSZ elnöke, Vinnai Balázs szerint a mesterséges intelligencia elterjedése azt az érzetet kelti az emberekben, mintha nem kéne a digitális alaptudás az AI használatához. Aki azonban igazán hatékony és termelékeny akar lenni, annak pont erre az alaptudásra kell támaszkodnia. Interjúnk a SMART Konferenciáról.

Bővebben

Azért bízzanak bennünk a startupok, mert a BMW is bízik bennünk! – mondja az Econ Engineering ügyvezető igazgatója

A Technocatalyst programban a startupok az Econ Engineering segítségével olyan hatékonysággal fejleszthetik prototípusukat virtuálisan, ami offline módon lehetetlen lenne. A költségeket vagy a program másik stratégiai partnere állja, vagy az Econ száll be a projektbe equity alapon. Az Econ szerint a nagyvállalatok töretlen bizalma mutatja, hogy megbízható szolgáltatója lesznek a startup-ökoszisztémának is. Összefoglaltuk az Econ

Bővebben

Miért éri meg virtuálisan prototípust készíteni a startupoknak, és hogyan zajlik ez egyáltalán?

Az innovációs projekteknek szóló Technocatalyst programban az Econ Engineering elérhetővé teszi a mérnöki szimulációk világát a startupoknak is. Hogyan tudja egy startup az Econnal virtuálisan megterveztetni a prototípusát? Mennyire szoros az együttműködés, mekkorák a költségek, és miért bízzon meg a startup az eddig ipari nagyvállalatoknak szolgáltató cégben? Kiglics Gábort, az Econ ügyvezető igazgatóját kérdeztük.

Bővebben

Gazdaságos 3D nyomtatógép és hisztikezelő gyereknevelési rendszer is nyert az első VOSZ Smart startupversenyen

A Vállalkozók és Munkáltatók Országos Szövetsége azzal a céllal hozta létre a versenyt, hogy felkutassa az élet különböző területein születő innovációkat, és segítse ismertségük növelését. A fődíjat a 3D nyomtatást megkönnyítő ReFilamer hozta el.

Bővebben

Az ember bármikor beavatkozhat a mesterséges intelligencia működésébe – erre ad garanciát az Unió AI szabályozása

Komoly nyomon követési és naplózási rendszert kell annak kiépítenie, aki bizonyos területeken mesterséges intelligenciát alkalmazó szoftvert szeretne forgalmazni az EU-ban.  Az új uniós rendelet, az AI Act ezt azért is írja elő, hogy bármikor közbe tudjon lépni az ember az AI működésébe, ha szükséges. Összefoglaltuk a Pokó Diána mesterséges intelligencia és technológiai szakjogásszal készült interjúnkat.

Bővebben

Ha az EU nem szabályozná a mesterséges intelligenciát, könnyen elharapózhatna a félelem, és megfojtanánk az innovációt

Márciusban fogadta el az Európai Parlament a világ első átfogó mesterségesintelligencia-szabályozását. Miért volt szükség az ún. AI Act-re? Tartanunk kell-e a robotok lázadásától, vagy attól, hogy a kormány AI-eszközökkel követi a mindennapjainkat? Mit fog érzékelni a felhasználó, és mennyi időbe telhet, mire a jog utoléri a gyorsan fejlődő technológiát? Interjúnk dr. Pokó Diána mesterséges intelligencia

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások