Hirdetés

Visszaszorult a kibertámadások száma

Bár a világ egy járvány sújtotta télre készül, úgy tűnik, hogy a koronavírus legalább a számítógépes bűnözés közegében kezd veszíteni az erejéből. Mivel a koronavírushoz kapcsolódó csalik, átverések az idő múlásával hatásukat vesztették, a bűnözők szemmel láthatóan visszatértek az alapokhoz 2020. harmadik negyedévében. Van azonban egy terület, amire a járvány továbbra is hatással van: ez pedig az Otthoni munkavégzés és azon belül is a Távoli Asztali Protokoll (Remote Desktop Protocol, RDP) sebezhető kapcsolatai, annak számos biztonsági kihívásával együtt. Megérkezett az ESET legfrissebb, harmadik negyedévet összegző kártevőkörképe.

Az ESET vírusészlelési adatai szerint a céges hálózatok esetében a Távoli Asztali Protokoll (Remote Desktop Protocol, RDP) sebezhető kapcsolatai jelentik a fő kockázatot: az áldozatok érzékeny adatainak ellopása és a feloldókulcsért, valamint a nyilvánosságra hozatal megelőzéséért követelt váltságdíj nagyon jövedelmező támadástechnika lett. Így nem csoda, hogy az RDP-támadások száma folyamatosan növekedett már az év első felében is, a harmadik negyedévben pedig az ilyen jellegű támadási kísérletek további 37%-kal emelkedtek a megcélzott egyéni ügyfelek tekintetében. A nagyarányú emelkedés vélhetően annak a következménye, hogy a világjárvány idején egyre több, nem megfelelő biztonsági védelemmel rendelkező homeoffice rendszer csatlakozott az internethez, és a bűnözők valószínűleg a zsarolóvírus-bandáktól merítettek ihletet az RDP támadásokhoz.

Az ESET jelentéséből az is kiderül, hogy a zsarolóvírusok történetében ebben a negyedévben találkoztak először olyan esettel, amikor egy támadást emberölésként vizsgáltak, miután meghalt egy zsarolóvírus által megtámadott kórház betege. Már a korábbi támadásoknak is drasztikus hatásai voltak: a lekapcsolt levelező szerverek miatt csak telefonon és faxon folyhatott a kommunikáció, csak személyesen lehetett leleleteket átvenni, akadozott a betegfelvétel, illetve a leállások miatt műtéteket is el kellett halasztani, de halálesetek az előző incidenseknél korábban még nem történtek.

Egy másik meglepő fordulat pedig a kriptobányászat újjáéledése volt, mely korábban hét egymást követő negyedévben is csökkenő tendenciát mutatott.

Sok más is történt a harmadik negyedévben: az Emotet újbóli színrelépése, az androidos kéretlen reklámok és a banki kártevők számának folyamatos növekedése mellett nem csitult, sőt folyamatosan növekedett a kéretlen e-mail támadások száma is. Ezeknél közismert csomagkézbesítő és logisztikai vállalatok nevével visszaélve küldenek megtévesztő üzeneteket, melyeknél vagy a melléklet vagy a hivatkozott link tartalmaz rosszindulatú, legtöbbször valamilyen Microsoft Office állomány sérülékenységét támadó programot.

A negyedév azonban kutatási eredményekben is gazdag volt: az ESET kutatói egy kriptovaluta-kereskedelemi alkalmazással megtoldott Mac kártevőt lepleztek le, és felfedezték a Linux VoIP szoftveres kapcsolóberendezéseit célzó CDRThief-et valamint elmélyedtek KryptoCibule, a kriptovaluták tekintetében háromszoros fenyegetésnek számító kártevő vizsgálatában. Emellett újabb, a korábbi Kr00k sérülékenységnek kiszolgáltatott Wi-Fi-chipet azonosítottak be. Az említett Kr00k router sebezhetőség, amely a WPA2 titkosítást használók adatait szolgáltatja ki illetéktelenek számára, úgy tűnik további fejtörést okoz, ugyanis a korábban listázott típusokhoz képest még többféle eszköz érintett, tehát sikerrel támadható. Az új, biztonságosabb WPA3 szabványú eszközök megjelenése idővel majd biztató lehet ezen a téren, ám e technológia tömeges elterjedése sajnos még több évet is várathat magára.

Áttekintve az ESET összesített kártevőlistáját, a harmadik negyedévben a lista élén tíz darab olyan trójai kártevőt találunk, melyek elsősorban social engineering (felhasználói megtévesztés) technikával kombinált támadásokhoz kapcsolódnak: állítólagos nyereményjátékok, lottónyereményekről szóló értesítések, amelyek hivatalos szervek, pénzintézetek nevében érkeznek.

Az IoT eszközök továbbra is jelentős kockázatokat rejthetnek: itt a sebezhetőségek javítására megjelent firmware frissítések elmulasztása, illetve a könnyen törhető, alapértelmezett vagy gyenge admin jelszavak használata jelenthet kiemelt veszélyt. A kiberbűnözők ezeket a távolról könnyen támadható eszközöket botnethálózatba szervezik, és így követnek el további támadásokat.

Az ember bármikor beavatkozhat a mesterséges intelligencia működésébe – erre ad garanciát az Unió AI szabályozása

Komoly nyomon követési és naplózási rendszert kell annak kiépítenie, aki bizonyos területeken mesterséges intelligenciát alkalmazó szoftvert szeretne forgalmazni az EU-ban.  Az új uniós rendelet, az AI Act ezt azért is írja elő, hogy bármikor közbe tudjon lépni az ember az AI működésébe, ha szükséges. Összefoglaltuk a Pokó Diána mesterséges intelligencia és technológiai szakjogásszal készült interjúnkat.

Bővebben

Ha az EU nem szabályozná a mesterséges intelligenciát, könnyen elharapózhatna a félelem, és megfojtanánk az innovációt

Márciusban fogadta el az Európai Parlament a világ első átfogó mesterségesintelligencia-szabályozását. Miért volt szükség az ún. AI Act-re? Tartanunk kell-e a robotok lázadásától, vagy attól, hogy a kormány AI-eszközökkel követi a mindennapjainkat? Mit fog érzékelni a felhasználó, és mennyi időbe telhet, mire a jog utoléri a gyorsan fejlődő technológiát? Interjúnk dr. Pokó Diána mesterséges intelligencia

Bővebben

Mi az: 42, és nem az élet értelme?

Az európai startup-ökoszisztéma az idei első negyedévben 42 darab, egymillió dollárt meghaladó befektéssel büszkélkedhet. 2022 második negyedéve óta nem volt ilyen magas ez a szám, és már 2024 első három hónapjában majdnem fele annyi úgynevezett megaround történt Európában, mint tavaly összesen.

Bővebben

Hozz egy jó ötletet egy elhagyott terület újrahasznosítására, és nyerj hárommillió forintot!

A CheckINN Revitalizátor ötletpályázat célja, hogy a befektetők helyett a felsőoktatásban tanuló diákok álmodják meg, hogy a funkcióját vesztett, elhanyagolt épületek, területek hogyan teremthetnének újra értéket, új külsővel és turisztikai jelentőséggel is felruházva őket.

Bővebben

Virtuális prototipizálást, szervezetfejlesztést és inkubációt is ad a projektednek a Technocatalyst program

A Technocatalyst olyan projektek jelentkezését várja, amelyek lelassultak vagy elakadtak, de a következő szintre szeretnének lépni, legyen szó a termék vagy szolgáltatás fejlesztéséről, piacra viteléről vagy a szükséges pénzügyi támogatás megszerzéséről. A program három szereplő különböző szolgáltatási portfólióját hozza tető alá, így a résztvevők ott kapnak segítséget, ahol a leginkább szükségük van rá.

Bővebben

A startup-ökoszisztémát is megszólítja idén a SMART Konferencia

Az IVSZ által szervezett innovációs és üzleti konferencia, a SMART a startup-ökoszisztémát is megcélozza: a fő eseménnyel párhuzamosan futó SMARTup Konferencián, melyet az InnoMaker Partners csapatavál együttműködésben állítanak színpadra, a startupvilág aktuális kérdésit járhatják körbe a résztvevők. A SMART-on ráadásul a Startup Online csapatának köszönhetően egy 360 fokos szelfigépet is kipróbálhatsz.

Bővebben

Újrahasznosított műanyagból készült kompozit, kertészeti rendszer, ultrahatékony növénystimuláló szer – ilyen projektek mutatkoztak be a Startup Plastic Surgery pitch versenyén

A Startup Plastic Surgery és a Klímainnovációs Közösség inkubációs programjában olyan projekteket karolnak fel, amelyek a műanyag által okozott környezeti és egészségügyi problémákra kínálnak megoldásokat. A program hagyományosan egy pitch versennyel zárul, amin a Startup Online is jelen volt. Fotóriportunkat láthatjátok.

Bővebben

2023 nem volt az európai unikornisok éve, az idei év annál inkább az lehet

2017 óta nem volt olyan alacsony az egy évben jegyzett új unikornis vállalkozások száma Európában, mint tavaly: csupán 7 új unikornis született. 2024 első negyedévében viszont már 4 új unikornissal büszkélkedhet az európai piac – mutatjuk is őket!

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások