3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat 15 ezer embert küld el a legnagyobb amerikai telekommunikációs cég
Privátbankár.hu | 2025. november 14. 19:01
Dolgozóinak 15 százalékától megválik a Verizon, az Egyesült Államok legnagyobb bevételű telekommunikációs vállalata. A városnyi embert már a jövő héten elküldi a cég.
Vállalat Közel 200 millió forintra büntette a Wizz Airt az olasz versenyhivatal
Privátbankár.hu | 2025. november 14. 14:08
A Wizz Air korlátlan előfizetésként mutatta be az All You Can Fly-t, de nem adtak megfelelő és naprakész tájékoztatást a foglalási időszakokról, az ülőhelyek számáról és típusáról sem. 
Vállalat A fix 3 százalékos hitel új lendületet ad a fejlesztéseknek
PR | 2025. november 14. 10:37
A fix 3 százalékos kamatozású vállalati hitelprogram a gazdasági növekedés mellett a mindennapi biztonságot is erősíti. A Cégkassza Podcast legújabb adásában Szabados Richárd, a Nemzetgazdasági Minisztérium kis- és középvállalkozások fejlesztéséért és technológiáért felelős államtitkára, valamint Palóc André, a minisztérium szóvivője részletesen kifejtették, hogyan mozdította meg a program a „fiókban maradt fejlesztéseket”, miként ösztönzi a kkv-k méretugrását, és milyen további könnyítések várhatóak az adminisztráció és az adózás területén.
Vállalat Előnyben a csalók, terjed a deepfake: így venné fel a kesztyűt a KiberPajzs
Imre Lőrinc | 2025. november 13. 16:59
Újabb eszközöket ad a kibercsalók kezébe a mesterséges intelligencia, ami egyelőre inkább a támadóknak kedvez, a lakossággal és a vállalatokkal szemben. Küzdeni kell a digitális támadások ellen, de a helyzetet nehezíti, hogy sokan a biztonság illúziójába ringatják magukat – hangzott el az OTP Bank és a KiberPajzs projekt közös sajtótájékoztatóján.
Vállalat Nyakon csípték a Red Bull-t
Privátbankár.hu | 2025. november 13. 15:34
Az Európai Bizottság hivatalos versenyfelügyeleti eljárást indított annak kivizsgálására, hogy a Red Bull osztrák energiaital-gyártó vállalat jogellenesen korlátozta-e a versenyt az EU energiaital-piacán, megsértve ezzel az uniós versenyjogi szabályokat – közölte csütörtökön a brüsszeli testület.
Vállalat A Mol lehet a nyertese a szerbiai céget sújtó amerikai szankciónak
Privátbankár.hu | 2025. november 13. 11:35
Bevásárolná magát a szerbiai Naftna industrija Srbije (NIS) olajvállalatba, részvényeket véve az orosz Gazprom többségi tulajdonostól.
Vállalat Akkumulátorgyár: a Toyota kedveskedik Donald Trumpnak
Privátbankár.hu | 2025. november 13. 07:21
A Toyota Motor szerdán közölte, hogy megkezdte a termelést 13,9 milliárd dollár értékű észak-karolinai akkumulátorgyárában, miközben fokozza hibridgyártását, és megerősítette, hogy a következő öt évben 10 milliárd dollárt fektet be amerikai gyártókapacitásainak fejlesztésébe.
Vállalat Kevesebb bevétel mellett is profitot hozott a Magyar Telekom
Privátbankár.hu | 2025. november 12. 19:33
Itt a negyedéves gyorsjelentés.
Vállalat Felelős digitalizáció a Magyar Telekomnál
Privátbankár.hu | 2025. november 12. 18:57
Bár az ESG kifejezés csak az elmúlt években épült be a köztudatba, a legnagyobb magyarországi vállalatok már több mint két évtizede készítenek fenntarthatósági jelentéseket környezeti, társadalmi és vállalatirányítási tevékenységeikről. Így van ez a Magyar Telekomnál is. A Klasszis Fenntarthatóság 2025 konferencián a cég ESG vezetője elmondta, hogy – bár a telekommunikációs szektor – nem tartozik a klasszikusan magas üvegházhatású gázokat kibocsátók közé, jelentős gazdasági szereplőként mégis érzik szerepüket, ezért is tesznek aktívan a klímavédelemért.
Vállalat Fenntartható IT – a laptopgyártók zöld stratégiái
PR | 2025. november 12. 09:50
Mindenre kiható digitális világunkban a technológia fejlődése már közel sem a csak a teljesítményről és innovációról szól. A felelősségvállalás legalább ilyen fontossá vált. A „fenntartható IT megoldás” már nemcsak egy üres, zöldre mosó jelszó, hanem a tudatos vállalatirányítás és fogyasztói döntéshozatal alapja kell, hogy legyen. Nézzük, mit értenek ez alatt a laptopmárkák!
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG