3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat A 4iG teljesen megszerzi az ACE Network céget
Privátbankár.hu | 2025. december 10. 12:41
A 4iG bejelentette, hogy leányvállalata, a 4iG Informatikai Zrt. részvény adásvételi szerződést írt alá az ACE Network további 30 százalékos részvénycsomagjának megszerzésére.
Vállalat A Generali Biztosító a Magyar Biztosítási Tanácsadók Szövetségének stratégiai partnerévé vált
Privátbankár.hu | 2025. december 10. 11:14
Stratégiai megállapodást kötött a piac egyik meghatározó szereplője, a Generali Biztosító és a Magyar Biztosítási Tanácsadók Szövetsége (MBTSZ) a hazai biztosítási szektor jövőjét meghatározó képzési program támogatására.
Vállalat A 4iG újabb nagy bevásárlása
Privátbankár.hu | 2025. december 9. 19:12
A 4iG Informatikai Zrt. (4iG IT) adásvételi megállapodást kötött az EQUILOR Alapkezelő Zrt.-vel az általa kezelt Central European Opportunity Magántőkealap tulajdonában lévő a FaceKom Kft. (FaceKom) 100 százalékos tulajdonrészének megvásárlásáról.
Vállalat A 4iG 90 százalékos üzletrészt vásárol
Privátbankár.hu | 2025. december 9. 16:01
A 4iG Informatikai Zrt. (4iG IT) 90 százalékos üzletrészt vásárol az IoT adatkommunikációs technológiákra specializálódott Mobil Adat Távközlési és Informatikai Szolgáltató Kft.-ben (Mobil Adat).
Vállalat A 4iG eladja földfelszíni műsorszóró és infrastruktúra társaságát
Privátbankár.hu | 2025. december 9. 09:53
A 4iG Távközlési Holding Zrt. értékesíti az országos lefedettségű országos műsorszóró infrastruktúrát tulajdonló és üzemeltető 4iG Műsorszóró Infrastruktúra Kft. 100 százalékos üzletrészét. A vevő a Pro-M Professzionális Mobil és Hálózati Szolgáltató Zrt.
Vállalat A 4iG lett a török út legnagyobb nyertese
Privátbankár.hu | 2025. december 8. 19:10
Törökország vezető vállalataival között stratégiai megállapodást a 4iG Csoport a védelmi ipari és technológiai, valamint a tervezett befektetési együttműködések területén.
Vállalat A Private Banking 30 éve Magyarországon: Így lesz a bizalomból vagyongyarapítás
Natív tartalom | 2025. december 8. 17:12
A magyar kétszintű bankrendszer megalakulása óta közel négy évtized telt el, amely idő alatt gyökeresen átalakultak a hazai pénzügyi szolgáltatások. Különösen igaz ez a privátbanki szektorra, amely 30 évvel ezelőtti indulásakor egy szelektív, személyre szabott stratégia mentén épült fel. A szerkesztőségünknek adott interjúban Bálint Attila, a Raiffeisen Bank privátbanki üzletágának ügyvezető igazgatója beszélt az ágazat evolúciójáról, a kezdeti bizalmatlanságról, a válságok tanulságairól, valamint arról, hogyan készül fel a Raiffeisen a generációváltás és a digitalizáció kihívásaira.
Vállalat Ez lehet az év üzleti csatája: ringbe szállt a Netflix kihívója
Privátbankár.hu | 2025. december 8. 16:38
A Paramount Skydance ellenséges felvásárlási ajánlatot indít a Warner Bros. Discovery megszerzésének céljával, miután alulmaradt a Netflixszel szemben a vállalat eszközeiért folytatott versenyben – írta meg a Cnbc.
Vállalat Isztambulból fújta be a szél: olajat és földgázt keresnek a Dunántúlon
Privátbankár.hu | 2025. december 8. 15:15
A Mol-csoport és a Turkish Petroleum Corporation (TPAO), Törökország nemzeti kutatás-termelési cége megkezdték a szeizmikus méréseket a Buzsák koncessziós területen, amelyet a tervek szerint a jövő év első felében a Tamási koncessziós terület mérése követ. A két vállalat tavaly kötött stratégiai partnerségi megállapodást, céljuk pedig, hogy kiderítsék: találhatók-e ígéretes kőolaj vagy földgáz lelőhelyek a Dél-Dunántúlon.
Vállalat Donald Trump sem hagyja szó nélkül a Netflix habzsolását
Privátbankár.hu | 2025. december 8. 14:20
Az amerikai elnök bejelentette, hogy személyesen vesz részt a Netflix által bejelentett, több mint 70 milliárd dolláros Warner Bros. Discovery-felvásárlás versenyhivatali jóváhagyásának elbírálásában.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG