Hirdetés

Soha ne fizessünk válságdíjat a kibertámadóknak?

A kis- és középvállalatok (kkv) 53 százalékánál történt már adatvesztés, és naponta közel 5000 biztonsági figyelmeztetéssel szembesülnek – derül ki a Cisco SMB Cybersecurity Report című kiadványából. A 26 országban működő, több mint 1800 kkv adatainak feldolgozásával készült elemzés alapján az alkalmazottakkal szembeni célzott támadások mellett a zsarolóvírusok és a munkavállalók által bevit mobileszközök is komoly fejtörést okoznak.

A középvállalatok 30 százaléka nyilatkozta, hogy az adatszivárgások költségei 100 000 dollár alatt maradtak, míg 20 százalékuknál ez az összeg 1 000 000 és 2 499 999 dollár között mozog. A kkv-k közel 5 000 biztonsági figyelmeztetéssel szembesülnek naponta, ugyanakkor a középvállalatok csupán a biztonsági figyelmeztetések 55,6 százalékát vizsgálják ki.

Az kkv-kat leginkább érintő biztonsági aggályok közé tartoznak az alkalmazottakkal szembeni célzott támadások, mint például az adathalászat (79%), az APT, azaz a folyamatos fenyegetést jelentő támadások (77%), a zsarolóvírusok (77%), a DDoS-támadások (75%) és a BYOD (74%) elterjedése.

„Nem létezik olyan csodaszer, amely minden támadástól megvéd, azonban az óvintézkedéseket érdemes megtenni. Fontos, hogy legyenek működő biztonsági folyamatok, és olyan technológia, amely segít a vállalkozások működésének biztonságosabbá tételében. Talán a legfontosabb tanács, hogy a KKV-k is legyenek tisztában a leggyakoribb fenyegetésekkel és a lehetséges ellenlépésekkel. Valamint, hogy a fokozatos, lépésről lépésre történő változtatás is jobb annál, mintha nem tennének semmit” – mondta Ács György, a Cisco regionális hálózatbiztonsági szakértője.

Az egyik leggyakoribb fenyegetés az adathalászat, amikor a kiberbűnözők e-mailben, telefonon vagy szöveges üzenetben lépnek kapcsolatba a lehetséges áldozatokkal, hamis személyazonosságot használva. Céljuk, hogy bizalmas és személyes adatokat, például bank- és hitelkártyaadatokat és jelszavakat szerezzenek meg, amelyeket a különböző felhasználói fiókokhoz való belépéshez használnak. Védekezésként a szakemberek azt javasolják, hogy a felhasználók vizsgáljanak meg minden linket kattintás előtt. Ha gyanúsnak tűnik, akkor valószínűleg rosszindulatú! Érdemes rendszeres szimulációs gyakorlatokat végezni annak felmérésére, hogy az alkalmazottak miként reagálnak egy ilyen adathalász támadásra, és az eredmények ismeretében képezni őket.

Az e-mailes átverések során olyan feladótól kap levelet az áldozat, akit ismer, akiben megbízik (munkatárs, felettes, üzleti partner) és akinek teljesíti az általában banki utalásra vonatkozó kérését.

Az átverés előtt a kiberbűnözők alapos kutatást végeznek a nyilvánosan elérhető adatok között, megkeresik a pénzügyi vezető nevét, majd a LinkedIn kapcsolatai között felkutatják a megbízható alkalmazottakat, akiknek levelet küldenek, hogy végezzenek el egy banki átutalást valamelyik fontos ügyfél részére.

Ennek az átverésnek a kulcsa az egyszerűség, hiszen nincs szükség a tűzfalak megkerülésére, vagy a jelszavak feltörésére, elég megpillantani egy vezető nevét és ilyenkor sokan szinte automatikusan cselekednek. Ennek a támadásnak a kivédéséhez célszerű mindig ellenőrizni kell a feladó címét, illetve az átutalási kérelmeket telefonon is meg kell erősíteni, mivel az e-mailre a csaló is válaszolhat.

Az elmúlt másfél évben a figyelem középpontjába kerültek a zsarolóvírusok, amik zárolják, elérhetetlenné teszik az áldozatok adatait, és a támadók váltságdíjat (általában kriptovalutát, pl. bitcoint) kérnek az adatok helyreállításáért.

A támadás általában e-mailen keresztül történik, miután a felhasználó rákattint egy linkre, vagy megnyitja a fertőzött csatolmányt.

Azonban a támadók sok esetben rosszindulatú hirdetéseket (malwaretising) használnak, amelyek legitim weboldalakon jelennek meg. Ebben az esetben általában a bannerek vagy a felugró hirdetések fertőzöttek, és a rákattintás után támadják meg a felhasználó rendszerét, zárolva annak adatait. A gyakran használt szoftverek gyakori frissítése – beleértve a böngészőprogramot is – sok támadót távol tart. Egyre több zsarolóvírus támadás érinti a hálózatokat is, ezért korlátozni kell azokat a forrásokat, amelyekhez egy támadó hozzáférhet.

Soha nem szabad kifizetni a váltságdíjat, mivel nincs garancia arra, hogy a támadók visszaadják az adatokat.

Fontos a rendszeres biztonsági mentés, így az adatok támadás esetén is rendelkezésre állnak.

Nem női megoldásokkal kell orvosolni a nők problémáit a startupvilágban

Ha az ökoszisztéma és a társadalom állít gátakat a női startupperek elé, nem az a megoldás, hogy a nőkhöz szólunk a kifejzetten rájuk koncentráló kezdeményezésekkel: a gátmászás helyett a gátak lebontását lenne érdemes támogatni.

Bővebben

Huszák Loretta: Ha egyetemi oktatóként félnék a mesterséges intelligenciától, már évekkel ezelőtt fel kellett volna mondanom

A Budapesti Corvinus Egyetem Kisvállalkozás-fejlesztési Központjának adjunktusa, Huszák Loretta szerint félreértés, hogy az egyetemek korlátoznák a mesterséges intelligencia használatát, de őszinteséget várnak a hallgatóktól arról, ha AI segítségét veszik igénybe. Erre azért is szükség van, mert a Z generációs diákok még nem elég érettek arra, hogy felelősségteljesen használják a mesterséges intelligenciát. Interjúnk a SMART Konferenciáról.

Bővebben

Fektess be gyerekmesékbe: hamarosan startol a Meskete kampánya a Tőkeportálon

A közösségi gyermekmeseplatform, a Meskete grandiózus tervei közt szerepel mesterséges intelligencia integráció a nemzetközi terjeszkedéshez, gyerekbarát applikáció és rendezvényszervezés is. Akik a Tőkeportálon induló közösségi finanszírozási kampányba beszállnak, összesen 18-21 százalékos üzletrészt szerezhetnek. Emellett a cég meseíró pályázatot is hirdet.

Bővebben

A mesterséges intelligencia skálázhatóvá teheti még az időt is a startup-ökoszisztémában

Ha eseményekre az ember az AI avatárját tudná elküldeni, skálázhatóvá válna egy nem skálázható tényező, az idő – mondja Tarczali Patrícia, a Future Proof Consulting társalapítója. Fetter István, a CIB Bank Kisvállalkozások Szegmens Menedzsment vezetője szerint viszont lehet, hogy közel sem lesz olyan robbanásszerű az AI fejlődése, mint gondoljuk. Páros interjúnk a SMART Konferenciáról.

Bővebben

Sokkal inkább megéri a barátokra támaszkodni startupperként, mint a családtagokra

Szinte régiótól függetlenül a családjukra támaszkodnak a korai szakaszban lévő startupperek, ha pénzügyi támogatásról van szó. Pedig egy barát sokkal többet segíthet, főleg ha a startup-ökoszisztémában is jártas: hatékonyabban tud értékalapon tőkedonációt és tanácsot adni, vagy éppen bemutatni befektetőknek. Összefoglaltuk a Startup Genome elemzését.

Bővebben

Kiszáradt a magyar startuppiac – de valóban probléma ez?

Nincs Magyarországon elég jó és ambíciózus startup, ami most, hogy drasztikusan lecsökkent a startupokba befektethető tőke mennyisége, mutatkozik meg. Mi akkor a megoldás? A kevés, de jó minőségű startupok felemelésén dolgozni, vagy a különböző szinten lévő projektek edukálása és a most induló csapatok finanszírozása, hogy sok év múlva legyen lehetőségük sikersztorivá válni? Biás Csongor, Györkő

Bővebben

A nikotinfüggést csökkentő és az idősgondozás Airbnb-jét megálmodó csapat is bekerült start it @K&H inkubációs programjába

A K&H Csoporthoz kötődő nagyvállalati inkubációs program célja, hogy a bármely területről érkező csapatokat segítsék abban, hogy projektjüket fejlesszék, és elérjenek a következő érettségi fázisba. A program ehhez szakmai mentorációt, közösségi irodát és széles kapcsolati hálót is biztosít a résztvevőknek.

Bővebben

Vinnai Balázs: Pár év múlva lehet, már nem én, hanem egy AI hasonmásom fogja megnyitni a SMART Konferenciát

A SMART Konferenciát szervező IVSZ elnöke, Vinnai Balázs szerint a mesterséges intelligencia elterjedése azt az érzetet kelti az emberekben, mintha nem kéne a digitális alaptudás az AI használatához. Aki azonban igazán hatékony és termelékeny akar lenni, annak pont erre az alaptudásra kell támaszkodnia. Interjúnk a SMART Konferenciáról.

Bővebben

Azért bízzanak bennünk a startupok, mert a BMW is bízik bennünk! – mondja az Econ Engineering ügyvezető igazgatója

A Technocatalyst programban a startupok az Econ Engineering segítségével olyan hatékonysággal fejleszthetik prototípusukat virtuálisan, ami offline módon lehetetlen lenne. A költségeket vagy a program másik stratégiai partnere állja, vagy az Econ száll be a projektbe equity alapon. Az Econ szerint a nagyvállalatok töretlen bizalma mutatja, hogy megbízható szolgáltatója lesznek a startup-ökoszisztémának is. Összefoglaltuk az Econ

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások