4p

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Egyre kifinomultabb módszerekkel és egyre többször támadnak az adathalászok.

Az elmúlt évben a globálisan feljegyzett informatikai támadások csaknem 19 százaléka adathalász incidens volt, ez az arány azonban 2023 első három hónapjában jelentősen, 37,5 százalékra nőtt - közölte az ESET kiberbiztonsági cég.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítójának közleménye szerint a távmunka elterjedésével a kiberbűnözők is változtattak szokásaikon, és a támadások során egyre többször használják fel az ismert cégek és programok nevét: a csalók hatékony eszköze az informatikai csapat nevében küldött üzenet, amelyben a munkavállalót jelszóváltoztatásra kérik. A támadók akár a hivatalos márkajelzésekkel is visszaélhetnek, hogy az áldozat megbízhatónak tartsa őket.

Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos
Az egyre jobb fordítóprogramok is segítik a netes támadókat. Fotó: Depositphotos

A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki elmondta: bár az adathalászat majdnem olyan régi, mint az internet, az adathalászatból élő bűnözők még ma is képesek meglepetést okozni a munkavállalóknak, a vezetőknek, az IT-csapatoknak és a szakértőknek.

Hozzátette, jóllehet sok vállalat használ szűrőket adathalászat elleni védelemre, a támadások így is képesek elérni a rendszereket és az adatokat. Úgy vélte, bár a tudatosság bizonyos területeken javult, sokan még mindig hisznek a csalóknak.

Hozzátette, az emberek továbbra is hajlamosak rákattintani a rosszindulatú linkekre, gyakran megbízhatónak tűnő űrlapokat töltenek ki, vagy csalók által működtetett bejelentkezési oldalakon adják meg hitelesítő adataikat. Az is a probléma része, hogy nem tudják megkülönböztetni a hamis URL-t a valós címektől - foglalta össze a problémát.

Ismertette: a támadók továbbfejlesztették módszereiket, és már olyan technikákra támaszkodnak, mint a megszemélyesítés vagy a válaszlánc-támadás - reply-chain. A fejlett fordítóprogramoknak köszönhetően a csalók szövegeinek nyelvtana és stílusa egyre kifinomultabb, így az üzenetek kiszűrése nehezebbé válik az emberek számára. A támadóknak elég egyetlen munkavállaló figyelmetlensége ahhoz, hogy megszerezzék a szükséges adatokat.

A szövegelemzések alapján közölték, a csalók mindig, minden helyzetben kihasználják az aktuális eseményeket, legyen az olimpia vagy földrengés, repülőgép-szerencsétlenség vagy világjárvány, netán közelgő kulturális esemény vagy háború. Ezekre azonnal reagálnak, és máris küldik az adománygyűjtésről, zárolt fiókértesítésről, hamis nyereményekről vagy bennfentes titkos információkról szóló üzenetek. A közlemény szerint az ESET szakértői tipikus adathalász-támadást fedő szövegnek tartják például, "az ön munkamenete lejárt, kérjük kattintson ide az újbóli bejelentkezéshez", majd a szöveg után a mellékelt linken megjelenik a lemásolt valós bejelentkezési ablak, ahol a felhasználók többsége különösebb gondolkodás nélkül begépeli az azonosítóját.

A sürgős fizetnivalóra való hivatkozás is elterjedt módszer, ami lehet hamis közüzemi számla, állítólagos postai küldemény, elmulasztott adóbefizetés, lejárt előfizetési konstrukció. Az ilyen eseteknél jobbára már összegyűjtöttek személyes adatokat az áldozatokról, és sokszor valamennyire célzottan küldik a fizetési kérelmet. Elterjedt az a cégek elleni csalási forma is, amikor a munkahelyi vezető nevében kérnek azonnali, bizalmas átutalást, megrendelést, amit majd később hagynak jóvá.

A közlemény szerint az ünnepeken, évfordulókkor is érkezhetnek adathalász üzenetek: ismert cégek nevében ünnepi árleszállítást, akciókat, karácsonyi képeslapokat, ajándékutalványokat hirdetnek, amelyek csak rövid ideig érhetőek el, ezért mindenki siessen, nehogy ezekről lemaradjon. A mellékelt link vagy csatolmány pedig a jól ismert módon veszélyezteti azokat, akik hiszékenyek.

Az ESET szakértői most is azt javasolják, hogy a felhasználók mindig olvassák el figyelmesen az üzeneteiket, illetve használjanak vírusvédelmet és spam szűrést, mindig ellenőrizzék a feladót, ne hagyják sürgetni magukat, illetve figyeljenek a legitim domain nevekre, és mindig legyen gyanús egy túl jó ajánlat - írták.

(MTI)

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika Nagy veszélyről érkezett jelentés – emberek millióit érintheti
Privátbankár.hu | 2024. április 19. 13:52
Nagyon könnyedén nagyon nagy baj lehet Kínában.
Tudomány-technika Súlyos árat fizethetnek a kiberbiztonságra nem figyelő cégek - a hatóság és a bűnözők is lecsaphatnak
Natív tartalom | 2024. április 16. 15:05
Kétféle ember, és kétféle cég van: akit már meghekkeltek, és akit meg fognak. A két dolog ráadásul összefügg, ugyanis mindig az ember a leggyengébb láncszeme a kibervédelmi rendszereknek. Hogyan javíthat a magyar cégek kiberbiztonsági érettségén az új úniós irányelv és a magyar szabályozás? Erről kérdeztük Bor Olivért, a Szabályozott Tevékenységek Felügyeleti Hatóságának kiberbiztonsági és kommunikációs szakértőjét, aki a gyakorlati teendőkről és a kiszabható büntetésekről is beszélt. Klasszis podcast.
Tudomány-technika Nem szabad, és nem is lehet megúszni az új úniós kibervédelmi irányelvet
Litván Dániel | 2024. április 14. 14:09
A NIS2, illetve a magyar szabályozás a biztonságos fejlődéshez teremt lehetőséget. Lesz tennivalója a magyar cégeknek, de saját érdekük is a megfelelés, mert mindenki veszélyben van. A Klasszis Média Lapcsoport e témával foglalkozó konferenciáján a szabályozásról, a tennivalókról, illetve a megoldási lehetőségekről is szó esett.
Tudomány-technika Gyászol a tudományos világ, elhunyt az „isteni részecske” atyja
Privátbankár.hu | 2024. április 10. 06:13
95 évesen elment Peter Higgs.
Tudomány-technika Nagy bajban lehetnek a magyar cégek: 2500 érintettből még csak 100 jelentkezett a hatóságnál
Litván Dániel | 2024. április 6. 14:02
Hatalmas közvetlen és közvetett károkat tudnak okozni a kibertámadások, de az uniós irányelvet követő októberben életbe lépő magyar kibervédelmi szabályozás betartása sem lesz egyszerű. Az érintett cégek töredéke vetette magát nyilvántartásba eddig, pedig a határidő már közeleg. A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) kiberbiztonsági és kommunikációs szakértőjét, Bor Olivért kérdeztük.
Tudomány-technika Új szintre emelkedtek a kínai kibertámadások, figyelmeztetést adott ki az USA
Kormos Olga | 2024. április 4. 05:38
Figyelmeztetést adott ki az Egyesült Államok kormánya, mert a kínai hackerek létfontosságú infrastruktúrát céloztak meg. Minden eddiginél kártékonyabb tevékenységbe kezdett a Volt Typhoon.
Tudomány-technika Sokaknak fájni fog az Unió válasza egy többezer milliárd dolláros kérdésre
Litván Dániel | 2024. április 3. 13:58
A kiberbűnözés elképesztő károkat okoz már most is, de a jövőben csak nőni fog a fenyegetettség. A NIS2 uniós irányelv, illetve az ehhez kapcsolódó magyar szabályozás növelné a biztonságot, de egyben komoly kihívás elé állítja az érintett szervezeteket.
Tudomány-technika Megtaláltuk, ez lehet a befektetők titkos favoritja 
Privátbankár.hu | 2024. március 30. 15:01
Fényes jövő vár idén az adatközponti szektorra, amikre eddig kevésbé figyeltek a profi ingatlanbefektetők. Továbbra is meghatározó tényező a fenntarthatóság és energiahatékonyság, ezek dokumentált mutatói nélkül gyakorlatilag nem rúghat labdába egyetlen ilyen speciális ingatlan sem.
Tudomány-technika Hagyaték: bármilyen rosszul is hangzik, érdemes odafigyelni a digitális formájára is
Buksza blog | 2024. március 5. 08:05
Egy váratlan haláleset az érzelmi traumán túl anyagi gondokat is okozhat azoknak az özvegyeknek, akik nem tudnak hozzáférni elhunyt hozzátartozójuk számítógépén és mobiltelefonján lévő javaihoz.
Tudomány-technika Rámennek a gusztustalan dolgokra a robotok
Buksza blog | 2024. március 4. 09:03
A science-fiction filmek számtalan változatát felsorakoztatták azoknak a robotoknak, amelyek képesek átvenni a fizikai tevékenységeket is az emberektől. Úgy tűnik, a forgatókönyvek megvalósulhatnak.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG