Kaspersky Lab – Műszaki Magazin https://www.muszaki-magazin.hu Ipari média / szaklap: Hírek az ipar és gyártás területéről. Tue, 15 Sep 2026 08:06:28 +0000 hu hourly 1 https://wordpress.org/?v=4.8 Csaló módszer- Kedvezményekkel is támadhatnak https://www.muszaki-magazin.hu/2018/07/29/csalo-modszer-kedvezmenyekkel-tamadhatnak/ Sun, 29 Jul 2018 09:10:54 +0000 https://muszaki-magazin.hu/?p=5013 Egy új, szokatlan csaló módszert azonosítottak nemrég: hamis weboldalak létrehozásával a kiberbűnözők ingyenes ajándékkártyák és/vagy ajándék kódok ígéretével jutottak hozzá a felhasználók adataihoz, majd azokat értékesítették harmadik felek számára. Miközben a magánszektor és a rendőrségi szervek folyamatosan harcolnak a kiberbűnözők ellen világszerte, ők szüntelen újabb és újabb módszereken dolgoznak, amelyekkel megkárosítják a cégeket, a felhasználókat, […]

The post Csaló módszer- Kedvezményekkel is támadhatnak appeared first on Műszaki Magazin.

]]>
Egy új, szokatlan csaló módszert azonosítottak nemrég: hamis weboldalak létrehozásával a kiberbűnözők ingyenes ajándékkártyák és/vagy ajándék kódok ígéretével jutottak hozzá a felhasználók adataihoz, majd azokat értékesítették harmadik felek számára.

Miközben a magánszektor és a rendőrségi szervek folyamatosan harcolnak a kiberbűnözők ellen világszerte, ők szüntelen újabb és újabb módszereken dolgoznak, amelyekkel megkárosítják a cégeket, a felhasználókat, a kormányokat és ezáltal profithoz juthatnak. Ingyen felajánlani valamilyen értékes dolgot, mindig is csábító lesz az óvatlanoknak, nem véletlenül próbálják ezt kihasználni a gazemberek. Nincs ebben semmi új, számos nagy cég is rendszeresen elérhetővé tesz ingyenesen felhasználható online „kuponokat” vagy kódokat, mint például az iTunes, a Google Play, az Amazon, vagy a Steam. De nemcsak a nagy cégek, hanem az alkalmazás-fejlesztők is alkalmaznak ilyen promóciót, például a Tokenfire vagy a Swagbucks megvásárolják a kedvezményre jogosító kódokat a gyártóktól azért, hogy ügyfeleit jutalmazzák velük. Nem meglepő, hogy ez felkeltette a kiberbűnözők figyelmét is, akik képesek egyszerű algoritmusokkal megtéveszteni a felhasználókat.

Amikor a felhasználó meglátogat egy ilyen áloldalt, akkor ki kell választania a kívánt ajándékkártyát, hogy megkaphassa a kódot. A generált kód megszerzéséhez a felhasználónak be kell bizonyítania, hogy nem robot. Ehhez a felhasználónak követnie kell a felajánlott linket, és számos különböző feladatokat kell teljesíteni. A feladatok számát és típusát az a „partner-oldal” határozza meg, amelyikre átirányították a látogatót. Például megkérhetik, hogy töltsön ki egy űrlapot, adja meg a telefonszámát, az e-mail címét, küldjön egy pénzdíjas SMS-t, telepítsen egy szoftvert stb.

A cél világos: az áldozatok oldalon „tartása”. Akár belefáradhatnak a feladatok végrehajtásába, de nem is fontos szempont azok maradéktalan teljesítése, hiszen ezalatt számos személyes adathoz is hozzájutnak a bűnözők. Az első körös nyereség a pár száz forinttól akár a több ezer forintig terjed (példul az SMS-ekből befolyó összegek), de nem is ez az igazi bevétel, hanem az adatok értékesítéséből származó díjak.

„Az új módszer arra az egyszerű ősi ösztönre épít, hogy szeretünk ingyen hozzájutni tárgyakhoz vagy élményekhez. A Kaspersky Labnál sokszor hívjuk fel a figyelmet arra, ha valami elképesztően olcsó vagy ingyenes, azzal legyünk megfontoltak és elővigyázatosak. Lehet, hogy csupán időt és némi pénzt veszítünk, de az is lehet, hogy olyan adatokhoz jutnak hozzá, amelyekkel már komolyabb támadást vagy visszaélést is lehet kezdeményezni.” – magyarázta Lyubov Nikolenko, a Kaspersky Lab webes tartalomelemzője.

www.kaspersky.com

The post Csaló módszer- Kedvezményekkel is támadhatnak appeared first on Műszaki Magazin.

]]>
Kaspersky Lab – Több nőt az IT szektorba https://www.muszaki-magazin.hu/2018/05/07/kaspersky-lab-tobb-not-az-szektorba/ Mon, 07 May 2018 06:00:23 +0000 https://muszaki-magazin.hu/?p=4406 A kevesebb sztereotípia, több kezdeményezés segítheti a nők nyitását az informatika felé. Az utóbbi években egyre több nő halad az üzleti életben felfelé a ranglétrán olyan fontos pozíciók felé, amelyek már példaértékűek lehetnek a fiatal lányok számára. A Kaspersky Lab „11%-on túl: Tanulmány a nők kiberbiztonsági jelenlétéről” című jelentése rávilágít a tényre, miszerint továbbra is […]

The post Kaspersky Lab – Több nőt az IT szektorba appeared first on Műszaki Magazin.

]]>
A kevesebb sztereotípia, több kezdeményezés segítheti a nők nyitását az informatika felé. Az utóbbi években egyre több nő halad az üzleti életben felfelé a ranglétrán olyan fontos pozíciók felé, amelyek már példaértékűek lehetnek a fiatal lányok számára. A Kaspersky Lab „11%-on túl: Tanulmány a nők kiberbiztonsági jelenlétéről” című jelentése rávilágít a tényre, miszerint továbbra is meglepően alacsony a nők aránya az informatikai védelem világában. A jelentés vizsgálja azt is, hogy miért nehéz a nőknek betörni ebbe a zárt világba.

A jelentés szerint a nők a kiberbiztonság univerzumában kemény valósággal szembesülnek: gyakran egyedüli nőként ülnek egy férfiakkal teli szobában – talán ez az egyik fő ok, amiért sokan úgy döntenek, nem itt akarnak karriert építeni. A nők hiánya ebben az iparágban dominó elvként is működhet: minél kevesebb nő van, annál kevesebb érdeklődőre lehet számítani a jövőben. Egy tavaly készült nemzetközi számítástechnikai munkaerő tanulmány szerint a megkérdezettek 42%-a szerint fontos, hogy van-e az érdeklődésüknek megfelelő munkahelyeken azonos nemű példakép. Azaz egy kisiskolás lány számára nem elhanyagolható, hogy az adott munkaterületen mennyi a nők aránya. Sőt, a megkérdezett nők fele olyan munkakörnyezetben dolgozik, amely egyenlő nemi arányokkal bír.

Az elemzés rávilágít, hogy a nők többségének nincs elég önbizalma az informatika világához, mivel sokan úgy gondolják, hogy csupán fejlesztőket keresnek a fejvadászok egy-egy IT pozícióra. Bár kívülről úgy tűnik az ipar elsősorban a technikai oldalra összpontosít, pedig az olyan képességek, mint a kritikus gondolkodás és a problémamegoldás roppant fontosak a kiberbiztonságban.

Úgy tűnik, hogy hiányzik a megfelelő, gyakorlatorientált képzés és információ, amely segítené a nők integrálását az IT szektorba. Amikor megkérdezték, hogy miért nem döntöttek a kiberbiztonsági pálya mellett, akkor a következők derültek ki: a válaszadók 57%-nak nincs kódolási tapasztalata, 52 százalékukat egyáltalán nem érdekli a számítástechnika, 45% nem ismeri a kiberbiztonságot, 38% kevésnek tartja matematika tudását.

 www.kaspersky.com

 

The post Kaspersky Lab – Több nőt az IT szektorba appeared first on Műszaki Magazin.

]]>
Kriptovaluta és digitális pénztárcák https://www.muszaki-magazin.hu/2018/04/20/kriptovaluta-es-digitalis-penztarcak/ Fri, 20 Apr 2018 08:00:33 +0000 https://muszaki-magazin.hu/?p=4299 Egy friss jelentés szerint az emberek több mint fele tudja mi az a kriptovaluta, de majdnem 80%-a nem tudja, hogyan és hol lehet megvásárolni, biztonságosan tárolni. Mi is a kriptopénztárca vagy digitális pénztárca? Ahhoz, hogy biztonságosan tároljuk kriptovalutáinkat, szükségünk van egy digitális pénztárcára. Alapvetően az ilyen pénztárcák olyan programok, amelyek tárolják a privát és nyilvános […]

The post Kriptovaluta és digitális pénztárcák appeared first on Műszaki Magazin.

]]>
Egy friss jelentés szerint az emberek több mint fele tudja mi az a kriptovaluta, de majdnem 80%-a nem tudja, hogyan és hol lehet megvásárolni, biztonságosan tárolni.

Mi is a kriptopénztárca vagy digitális pénztárca?

Ahhoz, hogy biztonságosan tároljuk kriptovalutáinkat, szükségünk van egy digitális pénztárcára. Alapvetően az ilyen pénztárcák olyan programok, amelyek tárolják a privát és nyilvános kriptográfiai kulcsokat, amelyek segítségével kapcsolódhatunk a blokklánchoz és elvégezhetjük a tranzakciókat.

A nyilvános kulcs olyan, mint egy cím a pénztárcához, míg a privát kulcsot arra tudjuk használni, hogy hozzáférjünk magához a pénztárcához. Ha valaki pénzt szeretne küldeni nekünk, azt valójában áthelyezi őket a saját címéről a mi címünkre, ami azt jelenti, hogy ismernie kell a feladónak a nyilvános kulcsot, azaz a pénztárcánk elérését. Egyúttal a feladónak is hozzáférése kell legyen az ő saját privát kulcsához. Az új kriptovaluták feloldásához és elköltéséhez a nyilvános kulcsnak megfelelő magánkulcsot kell megadnunk.

Van még egy nagyon fontos dolog, amit érdemes megjegyezni: a kriptovaluták tárolása a digitális pénztárcában még nem jelenti azt, hogy ez a pénz a zsebünkben van. A digitális pénztárca csupán maga a két kulcs, a kriptovaluta a blokkláncban van és mindig ott is marad. Amikor egy tranzakció zajlik, az egyetlen dolog, ami valójában történik, hogy egy blokk leírja, hogy az adott tranzakció csatlakozik a blokk-kapcsolathoz. Ha szeretné megérteni a kriptavaluták működését, ezen a linken olvashat róla.

kriptovaluta

Kriptovaluta pénztárcák típusai

Papír pénztárcák

A kriptovaluta tárolás legegyszerűbb módja: le kell írni egy papírra a privát és a nyilvános kulcsot. Ez ugyan tranzakciókra nem alkalmas, de mindenképp az egyik legbiztonságosabb módja a tárolásnak. Ahhoz, hogy tranzakciókat hajtsunk végre, mindenképp szükségünk lesz egy másik típusú pénztárcára is. A nagyon hosszú kulcsok manuális beírása bonyolult lehet, ezért jelentek meg a QR kódok. A kulcsok létrehozásához és QR-kóddá formálásához speciális szoftvereket kell használnunk.

Előny: Nagyon biztonságos (kivéve, ha ellopják a papírcetlinket)

Hátrány: Kényelmetlen, és korlátozott a hozzáférése

Online pénztárcák

Szintén egyszerű tárolási mód az online tárca használata, amelyet egy online szolgáltató biztosít számunkra és elérhető bárhonnan, bármilyen készülékről, mindössze internetelérésre van szükség. Ahhoz, hogy online pénztárcánk legyen, regisztrálnunk kell egy szolgáltató honlapján vagy telepítenünk kell egy programot, amellyel hozzáférhetünk a valuták kezelőfelületéhez.

Az online tárcák használata nagyon kényelmes, de hozzáférést kell adnunk a kriptovalutához egy külső szolgáltatónak. A pénzünk biztonságáról ilyen esetekben a külső szolgáltató felel, de ha az online program nem megfelelő, akkor a szerver üzemeltetője hozzáférést kaphat a privát kulcsunkhoz, s ezáltal a számlánk felett is rendelkezhet. Továbbá arra is volt már példa, hogy a szolgáltató biztonsági réseit kihasználva lopták el a felhasználók adatait és ezzel együtt kriptovalutáit.

Néhány szolgáltató tárolja a felhasználók kulcsait, néhány nem. Épp ezért az utóbbiak esetében nagyobb is a kockázat. Az online pénztárcák használatát akkor javasoljuk, ha kis összegeket tárolunk bennük és el is kívánjuk költeni azt hamarosan.

Előny: Kényelmes, bárhonnan elérhető

Hátrány: Alacsony a biztonsági szintje, mindenképp külső szolgáltatót kell igénybe venni

Mobil vagy szoftveres pénztárcák

Ugyan az online tárcák elérhetőek bárhonnan, de felhőalapú szolgáltatások, ezért internetkapcsolatra mindenképp szükség van. A mobil vagy szoftveres pénztárcák az asztali számítógépünkön vagy okoskészüléken tárolja és kezeli a kulcsainkat, valamint a tranzakcióinkat. Ezek a programok általában biztonságosak mind a tárolást, mind a tranzakciókat illetően.

Csakúgy, mint az online tárcák esetében, itt is két típust különböztethetünk meg: teljes (full) és könnyű (light) tárolás. Az egyik verziónál a teljes blokkláncot tárolja a tárca az adott készüléken, míg a másiknál egy külső szolgáltató segítségével tárolja azokat. A gyakorlat azonban azt mutatja, hogy a teljes tárolás nem életképesek okoskészülékeken. Ennek oka rendkívül egyszerű: egy teljes blokklánc akár 200GB is lehet, amelyet már nehezen vagy egyáltalán nem tud kezelni egy okostelefon. Ugyanakkor a teljes pénztárcák jóval biztonságosabbak a könnyű verziónál.

Előny: Biztonságosabb, mint az online tárcák

Hátrány: Még mindig nem elegendő a biztonsága és készülék szükséges a használatához 

Hardveres pénztárcák

Általában ezek a pénztárcák olyanok, mint egy flash meghajtó, amelyet csatlakoztatni kell a számítógéphez vagy az okostelefonhoz. Akár egy régi USB pendrive is használható ilyen tárcaként, de a speciális Secure Element chipen alapuló megoldások biztonságosabban tárolják a kulcsokat és a kriptovalutákat. Lényegesen biztonságosabbnak számít bármelyik másik pénztárcánál, mivel a kulcsokat egy offline eszközön tároljuk. Képesek tranzakciókra és a valuta tárolására is. Az egyetlen gond, hogy nem ingyenes.

Előny: A legbiztonságosabb módja a kriptovaluták, és a kulcsok tárolására, valamint a tranzakciók végrehajtására

Hátrány: Pénzbe kerül és külön készülékre van szükség a használatához 

Összegzés

A Kaspersky Lab már több mint 20 éve figyeli és elemzi a kibercsapdák tevékenységeit és tapasztalatai szerint, ha egyre több ember érdeklődik egy bizonyos online tevékenység iránt, az a számítógépes bűnözők érdeklődését is gyorsan felkelti. Ebből kifolyólag a Kaspersky Lab csapatai jelenleg is dolgoznak egy biztonságos hardveres kriptovaluta pénztárca megalkotásán, amely ellenáll minden típusú és méretű kibercsapda fenyegetésnek.

Jelenleg két olyan koncepción dolgoznak, amelyek a legkifinomultabb Secure Element chip használatára épülnek.

Bővebb információt a Kaspersky Lab kriptovaluta pénztárca megoldásairól ezen a linken olvashat.

www.kaspersky.com

 

 

 

The post Kriptovaluta és digitális pénztárcák appeared first on Műszaki Magazin.

]]>
Kaspersky Lab – 2,7 millió bányászó program támadás https://www.muszaki-magazin.hu/2018/03/11/kaspersky-lab-27-millio-banyaszo-program-tamadas/ Sun, 11 Mar 2018 07:00:04 +0000 https://muszaki-magazin.hu/?p=4012 A zsarolóvírusok elhalványultak, helyette a bányászó programok vannak most előtérben. A Kaspersky Lab kutatói szerint a kiberbűnözők a célzott támadások során használt módszereket és technikákat vettek át, hogy bányászó programokkal fertőzzék a szervezetek asztali számítógépeit. A Kaspersky Lab által megfigyelt legsikeresebb bűnöző csoport mindössze hat hónap alatt közel 2 milliárd forintnak megfelelő dollárt keresett tavaly […]

The post Kaspersky Lab – 2,7 millió bányászó program támadás appeared first on Műszaki Magazin.

]]>
A zsarolóvírusok elhalványultak, helyette a bányászó programok vannak most előtérben. A Kaspersky Lab kutatói szerint a kiberbűnözők a célzott támadások során használt módszereket és technikákat vettek át, hogy bányászó programokkal fertőzzék a szervezetek asztali számítógépeit.

A Kaspersky Lab által megfigyelt legsikeresebb bűnöző csoport mindössze hat hónap alatt közel 2 milliárd forintnak megfelelő dollárt keresett tavaly ezzel a módszerrel.

Habár a kriptovaluták piaca alapvetően változékony, de a tavaly tapasztalt hatalmas áringadozás a Bitcoin kapcsán nemcsak a globális gazdaságot, de még a kiberbiztonsági világot is megváltoztatta. A kiberbűnözők egyre gyakrabban használnak bányászó szoftvereket támadásaik során azzal a céllal, hogy kriptovalutához jussanak, amely hasonlóan a zsarolóvírusokhoz egy egyszerű bevételszerzési modell. Ugyanakkor a zsarolóvírusokkal ellentétben ez a módszer nem ártalmas az áldozatokra és tovább is marad észrevétlen, miközben a számítógép erőforrásait használja ki. Tavaly szeptemberben a Kaspersky Lab a bányászó programok elterjedését figyelte meg és további fejlődéseket jósolt világszerte. A legújabb kutatások szerint ez a fejlődés nemcsak folytatódott, hanem kiterjedt és megerősödött.

Nemrég a Kaspersky Lab kutatói azonosítottak egy olyan kiberbűnözői csoportot, akik APT-technikákat használnak azért. hogy bányászó programokkal fertőzzék áldozataikat. A process-hollowing módszert alkalmazták, amelyet malware és célzott támadások során használtak mindeddig, de bányászó támadások folyamán még soha. A process hollowing módszer lényege, hogy a hekker egy a memóriában futó biztonságos folyamat képét írja felül a kártékony kóddal. Így az eredeti, biztonságosnak hitt folyamat helyett a veszélyes kód futhat a rendszeren anélkül, hogy a hagyományos folyamatfigyelő eszközök és vírusirtók észlelnék a megtévesztést.

A támadás a következőképp működik: az áldozatot ráveszik, hogy letöltsön és telepítsen egy reklám szoftvert, amelyben elrejtették a bányászó programot. A telepítő letölt egy legális Windows-os segédprogramot, amelynek fő célja, hogy egy távoli szerverről elérje a bányászó programot, amely önmagát telepíti. Kicsomagolás után egy legális rendszerfolyamat indul el és a legitim működési kód átváltozik kártékonnyá. Ennek eredményeként a bányászó szoftver a jogszerű folyamatok egyikeként dolgozik és így a felhasználó nem is észleli annak romboló működését. A kiberbiztonsági szakembereknek is kihívás a kibercsapda észlelése. Továbbá ez a bányászó program egy új eljárás révén megakadályozza bármely feladatának törlését. Ha a felhasználó megpróbál leállítani egy folyamatot, a számítógép rendszere újraindítja magát. Következésképp a bűnözőknek lehetőségük van hosszabb és produktívabb időt eltölteni a megtámadott rendszeren.

A Kaspersky Lab megfigyelései alapján kiderült, hogy a tavalyi év második felében ezzel a módszerrel közel 2 milliárd forint értékű Electroneum valutát bányásztak, amely nagyjából hasonló összeg, mint amit a zsarolóvírus fejlesztők keresni szoktak.

„Azt látjuk, hogy a zsarolóvírusok elhalványultak, helyette a bányászó programok vannak most előtérben. Ezt megerősítik a statisztikáink, amely folyamatos növekedést mutatott a bányászó programok használatában, miként azt is, hogy a kiberbűnözői csoportok aktívan fejlesztik módszereiket, például láthatjuk, hogy egyre kifinomultabb technológiákat használnak a bányászó szoftverek terjesztésére. Már láttunk ehhez hasonló rohamos fejlődést – a zsarolóvírus fejlesztők hasonló trükköket alkalmaztak, amikor elterjedtek.” – magyarázta Anton Ivanov, a Kaspersky Lab vezető malware elemzője.

Összeségében a Kaspersky Lab adatai alapján tavaly 2,7 millió felhasználót támadtak meg bányászó programmal. Ez körülbelül 50%-os emelkedés a 2016-os évhez képest, amikor 1,87 millió felhasználót érintett ilyen támadás. Az áldozatok zömét reklámokkal, feltört játékokkal, és kalóz-szoftverek segítségével fertőzték meg titokban. Más áldozatokat egy fertőzött weboldalon található speciális kódon keresztül fertőztek. A leggyakrabban használt internetes bányász a CoinHive, amelynek működését számos népszerű honlapon észlelték.

Kaspersky

Kártékony kriptovaluta bányász programmal megtámadott felhasználók száma, 2017

Azért, hogy védett maradjon, a Kaspersky Lab az alábbiakat javasolja:

  • Ne kattintson ismeretlen honlapra, gyanús hirdetésekre és reklámokra.
  • Ne nyisson meg és töltsön le nem megbízható forrásból származó ismeretlen fájlt.
  • Telepítsen eredményes és megbízható biztonsági megoldást, például a Kaspersky Internet Security-t vagy a Kaspersky Free-t, amely észleli és blokkolja a kibercsapdákat, köztük a bányászó szoftvereket.

A szervezetek számára az alábbiakat javasolja a Kaspersky Lab:

  • Végezzenek rendszeresen biztonsági ellenőrzést.
  • Telepítsen hatékony és megbízható biztonsági megoldást minden munkaállomásra, például a Kaspersky Endpoint Security for Business programot.

Bővebb információt a bányászó programok tevékenységéről ezen a linken olvashat.

 

 

The post Kaspersky Lab – 2,7 millió bányászó program támadás appeared first on Műszaki Magazin.

]]>
Jelszó dilemmák https://www.muszaki-magazin.hu/2018/01/22/jelszo-dilemmak/ Mon, 22 Jan 2018 07:00:18 +0000 https://muszaki-magazin.hu/?p=3613 Erős, de megjegyezhetetlen vagy egyszerű, de könnyen feltörhető jelszó? Manapság rengeteg online fiókkal rendelkezünk és naponta többször is bejelentkezünk egy-egy felületre – pénzt utalunk a bankszámlánkról, vásárlunk, képeket töltünk fel, taxit rendelünk vagy épp ételt. Mi történik akkor, ha nem tudunk bejelentkezni egy fiókba épp, amikor szükség lenne rá? Mi van akkor, ha kapunk egy […]

The post Jelszó dilemmák appeared first on Műszaki Magazin.

]]>
Erős, de megjegyezhetetlen vagy egyszerű, de könnyen feltörhető jelszó?

Manapság rengeteg online fiókkal rendelkezünk és naponta többször is bejelentkezünk egy-egy felületre – pénzt utalunk a bankszámlánkról, vásárlunk, képeket töltünk fel, taxit rendelünk vagy épp ételt. Mi történik akkor, ha nem tudunk bejelentkezni egy fiókba épp, amikor szükség lenne rá? Mi van akkor, ha kapunk egy „hibás jelszó” hibaüzenetet?  A valóság ennél sokkal komolyabb is lehet, a Kaspersky Lab legfrissebb kutatása szerint sok felhasználónak gondot jelent egy erős jelszó választása és megjegyzése, amellyel megvédhetik online fiókjaikat.

Néhányan erős és minden fiókhoz különböző jelszót választanak, amelyek garantáltan feltörhetetlenek, de ebben benne van annak a kockázata, hogy elfelejtik. Mások könnyen megjegyezhető verziót használnak, akár párhuzamosan több fiókhoz, ám ezek könnyen hekkelhetőek lehetnek.

1. lehetőség: Erős és nehezen megjegyezhető jelszavak

A kiberbiztonsági cég kutatásai azt mutatják, hogy a felhasználók alapvetően tisztában vannak az erős jelszavak fontosságával. A válaszadók szerint a három legfontosabb felület, ahol kiemelten fontos egy igazán erős jelszó használata a következőképp alakult: 63% szerint az online banki számlák, 42% szerint az online fizetős fiókok (e-pénztárca, PayPal stb.), 41%-nak a webshop oldalak fiókjai.

Ugyanakkor a nehezen feleleveníthető jelszavak hátránya, hogy az emberek nagyobb valószínűséggel felejtik el őket és előfordulhat, hogy nem tudnak belépni saját fiókjukba. Az emberek 38%-a nem tud gyorsan azonos erősségű jelszót visszaállítani miután az előzőt elvesztette. Emiatt sokan stresszelnek, és nem tudják folytatni elkezdett tevékenységeiket.

A jelszó tárolások kapcsán megállapítható, hogy az emberek több mint a fele (51%) nem megfelelően őrzi azokat, mintegy negyede (23%) pedig füzetbe írja fel, ami szintén nem tekinthető biztonságosnak.

2. lehetőség: Gyenge és könnyen felidézhető, valamint feltörhető jelszavak

Egy másik megoldás, amikor néhányan nem biztonságos módon választanak jelszót, azaz nagyon könnyen meg lehet jegyezni, de ugyanilyen könnyen fel is lehet törni. Egyetlen előnyük, hogy elkerülhető általuk a nehéz jelszó okozta szorongás. Például a felhasználók 10%-a egy jelszót használ minden online fiókjához, amely mindaddig zökkenőmentes és egyszerű online jelenlétet tud biztosítani, míg nem kerül kiberbűnözők kezébe. Amint azonban illetéktelenek hozzáférnek, úgy minden felületünk elérhetővé válik.

A Kaspersky Lab által megkérdezettek 17%-a vallotta be, hogy már feltörték fiókját az elmúlt 12 hónap alatt. A levelezőfiókok elleni támadások a leggyakoribbak (41%), ezt követi a közösségi média felületek (37%), az online bankszámlák (18%), és a webshop fiókok feltörése (18%).

Megoldás

Szerencsére nemcsak a fenti két opció közül választhatunk, a Kaspersky Lab ügyfelei számára valós megoldást nyújt mindkét problémára. Nem kell kompromisszumot kötni, lehetőség van erős jelszavak használatára anélkül, hogy azokat meg kellene jegyeznünk.

„Az ideális helyzet az, ha a felhasználók olyan erős jelszavakat használnak, amik nehezen törhetőek fel és amiket meg is tudnak jegyezni, így bármikor be tudnak lépni a fiókjukba. Azonban a tapasztalat azt mutatja, hogy a biztonságos jelszavakra ritkán emlékeznek az emberek, és ha sokszor nem tudnak belépni, akkor inkább választanak egy nagyon egyszerű jelszót, ezzel veszélyeztetve a fontos digitális információkat, adott esetben akár pénzt is. Szerencsére van megoldás mindezekre a problémákra anélkül, hogy egy papírcetlire kéne felírni vagy meg kéne jegyezni a bonyolult karakterrel rendelkező jelszavakat.” – mondta Andrei Mochola, a Kaspersky Lab, Consumer Business részlegének vezetője.

jelszó

Hogy a felhasználók visszaszerezhessék az irányítást online fiókjaik és azokhoz tartozó jelszavak felett, használhatnak különböző jelszókezelő alkalmazásokat, mint a Kaspersky Password Manager-t, amely minden jelszót biztonságosan tárol. A program használatával mindössze egy mesterjelszót kell megjegyezni, az ingyenes My Kasperksy fiókkal pedig hozzáférhetünk minden egyes online fiókunk jelszavához, függetlenül tartózkodási helyünktől. A program segítségével biztonságban tudhatjuk nemcsak a jelszavainkat, de közvetve bankszámlánkat, privát adatainkat stb. Az automatikus jelszó-generáló funkció segítségével pedig erős jelszavakat hozhatunk létre.

Bővebb információt a lakossági Kaspersky termékekről ezen a linken olvashat.

 

The post Jelszó dilemmák appeared first on Műszaki Magazin.

]]>
Célzott támadások az ipari létesítmények ellen https://www.muszaki-magazin.hu/2018/01/14/celzott-tamadasok-az-ipari-letesitmenyek-ellen/ Sun, 14 Jan 2018 08:00:18 +0000 https://muszaki-magazin.hu/?p=3522 A Kaspersky Lab által készített IT Biztonsági Kockázatok Felmérésben a válaszadó cégek negyedét érték célzott támadások az elmúlt időszakban. Tavaly a legnagyobb fenyegetést az ipari szervezetek számára a célzott támadások jelentették. Ahhoz, hogy a vállalkozások növelni tudják informatikai biztonságukat, a Kaspersky Lab azt javasolja, hogy derítsék ki rendszereik sérülékeny pontjait. A kibertámadások bonyolultsága, valamint számuk […]

The post Célzott támadások az ipari létesítmények ellen appeared first on Műszaki Magazin.

]]>
A Kaspersky Lab által készített IT Biztonsági Kockázatok Felmérésben a válaszadó cégek negyedét érték célzott támadások az elmúlt időszakban.

Tavaly a legnagyobb fenyegetést az ipari szervezetek számára a célzott támadások jelentették. Ahhoz, hogy a vállalkozások növelni tudják informatikai biztonságukat, a Kaspersky Lab azt javasolja, hogy derítsék ki rendszereik sérülékeny pontjait.
A kibertámadások bonyolultsága, valamint számuk folyamatos növekedése következtében a kiberbiztonsági kérdések ignorálásának katasztrofális következményei lehetnek az ipari szektorban. A 962 megkérdezett ipari vállalatból 28% szenvedett el célzott kibertámadást az elmúlt év során, ami 8%-os növekedést jelent az előző évhez képest. Ez megerősíti a Kaspersky szakértőinek 2018-as évi előrejelzéseit az ipari automatizálási összetevőkre vonatkozó specifikus malware-k megjelenéséről. A puszta tény, hogy a legveszélyesebb kibercsapdák száma több mint egyharmaddal nőtt, azt sugallja, hogy a számítógépes bűnözéssel foglalkozó csoportok sokkal nagyobb figyelmet fordítanak az ipari ágazat felé.

Az ipari vállalkozások 48%-a állítja, hogy nincs elegendő rálátása a kifejezetten az ő üzleti tevékenységükre veszélyt jelentő fenyegetésekre. A hálózat láthatóságának hiánya miatt az ipari szereplők 87%-a szerint az elmúlt évben tapasztalt kiberincidensek komplexnek bizonyultak. Ez is azt jelzi, hogy az informatikai struktúrát érintő események egyre összetettebbek. További meglepő adat, hogy a cégek 34%-nak átlagosan néhány nap alatt sikerült detektálni a számítástechnikai eseményeket, míg 20%-nak több hétre is szükségük volt. Ezek az eredmények arra utalnak, hogy a létfontosságú infrastruktúrával foglalkozó vállalatok számára elengedhetetlen, hogy a különböző biztonsági fenyegetésekkel szemben más-más biztonsági megoldásokat alkalmazzanak – például a kártékony programok ellen vagy az ipari automatizálási rendszerelemek sebezhetőségeinek kihasználására tervezett támadások ellen.

Célzott támadások

Az ipari szervezetek alapvetően tisztában vannak azzal, hogy magas szintű védelmet kell biztosítani a számítógépes támadásokkal szemben. Az ipari vállalatok 62%-a véli úgy, hogy kifinomultabb IT-biztonsági szoftvereket kell használni. Ugyanakkor az már többször kiderült, a szoftver önmagában nem elegendő: a vállalatok válaszadóinak majdnem fele (49%) vádolja a munkavállalókat, miszerint nem megfelelően követik az informatikai biztonsági előírásokat és szabályokat, ami más ágazatokkal összevetve 6%-kal több. A kiberbiztonsági tudatosság képzése „kötelező” az iparágban, mivel minden munkavállaló, legyen akár adminisztrációs munkatárs, vagy segédmunkás, kulcsfontosságú szerepet játszik egy vállalat biztonságában és a működési folytonosság fenntartásában.

„Az ipari vezérlőrendszerek elleni számítógépes támadások vitathatatlanul központi kérdéssé váltak. A jó hír az, hogy az ipari piac szereplőinek többsége tudja, hogy milyen fenyegetésekkel kell számolniuk manapság és a közeljövőben. Ezért is rendkívül fontos a komplex informatikai biztonság használata, amelyet kifejezetten az automatizált ipari környezetek védelmére terveztek, rendkívül rugalmas és az egyes részlegek technológiai folyamataival összhangban konfigurálható.” – magyarázta Andrey Suvorov, a Kaspersky Lab Kritikus Infrastruktúra Védelem, Üzleti Részlegének vezetője.

A Kaspersky Lab olyan technológiákat és szolgáltatásokat kínál, amelyek kielégítik az ipari vállalkozások különféle igényeit, és amely biztosítja az informatikai biztonságot minden ipari részlegnek – beleértve a SCADA szervereket, a felhasználói felületeket (HMI), a mérnöki munkaállomásokat, a programozható logikai vezérlőket (PLC), a hálózati kapcsolatokat és az embereket. A Kaspersky Industrial CyberSecurity holisztikus megoldás, amely kiterjed az adaptív biztonsági modell minden szakaszára – az új támadási vektorok előrejelzésére, a speciális technológiák használatára a megelőzés érdekében, valamint a kiberfenyegetések észlelésére és az arra adott reakciókra. Bővebb információt ezen a linken olvashat.

 

 

 

 

 

 

The post Célzott támadások az ipari létesítmények ellen appeared first on Műszaki Magazin.

]]>
A felhő vállalati kockázatai https://www.muszaki-magazin.hu/2017/12/17/felho-vallalati-kockazatai/ Sun, 17 Dec 2017 09:00:45 +0000 https://muszaki-magazin.hu/?p=3404 A cégek 47%-a tapasztalt adatvesztést felhő szolgáltató miatt. A felhő alapú szolgáltatások gyors terjedésének, valamint a pontosan meghatározott biztonsági stratégiák hiányának egyik következménye, hogy a szervezetek nehezen tudják ellenőrzésük alatt tartani adataikat. A vállalkozások 35%-a elismerte, hogy bizonytalan adataik helyét illetően, miszerint vállalati szerveren találhatóak vagy egy felhő-szolgáltató tárolja azokat. Ez rendkívül nehezíti az adatok […]

The post A felhő vállalati kockázatai appeared first on Műszaki Magazin.

]]>
A cégek 47%-a tapasztalt adatvesztést felhő szolgáltató miatt. A felhő alapú szolgáltatások gyors terjedésének, valamint a pontosan meghatározott biztonsági stratégiák hiányának egyik következménye, hogy a szervezetek nehezen tudják ellenőrzésük alatt tartani adataikat.

A vállalkozások 35%-a elismerte, hogy bizonytalan adataik helyét illetően, miszerint vállalati szerveren találhatóak vagy egy felhő-szolgáltató tárolja azokat. Ez rendkívül nehezíti az adatok védelmét, az elszámoltathatóságot, növeli a kockázatokat és egyúttal potenciálisan növeli a biztonsági kiadásokat. A felhő alapú szolgáltatások előnyei vitathatatlanok, segítenek a cégeknek a mindennapi működésükben anélkül, hogy olyan kiadásokkal kellene foglalkozniuk, mint tárhely szervízelés, vagy karbantartás. Nem meglepő, hogy a vállalkozások 78%-a használ már legalább egy SaaS – olyan szoftverszolgáltatási módszer, amelynél a szoftver és a kapcsolódó adatok központilag vannak tárolva, ugyanakkor a felhasználói hozzáférések egy vékony kliensen keresztül zajlanak, amely leggyakrabban valamilyen internetes felület – rendszert. A cégek 75%-a tervezi, hogy hamarosan a SaaS rendszerről átvált egy felhő alapú szolgáltatásra. Az IaaS – infrastruktúra szolgáltatás – esetében a nagyvállalatok 49%-a, míg a KKV-k 45%-a von be alvállalkozót IT infrastruktúrájuk és folyamataik kezelésére.

Mindazonáltal sok cég a működési megtakarítások és a költségek csökkenése ellenére sem fordít kellő figyelmet és pénzt a biztonságra, és átgondolt stratégia nélkül használják a felhő alapú szolgáltatásokat. Emiatt sokszor bizonytalan, hogy ki a felelős a felhőben lévő adatok biztonságáért. Ez a gyakorlatban azt jelenti, hogy a vállalkozások 70%-ának nincs terve a biztonsági események kezelésére, amelyek érinthetik akár partnereiket, ügyfeleiket, munkavállalóikat is. Továbbá a cégek negyede azt is elismeri, hogy még csak nem is ellenőrizték a szolgáltatót, azt feltételezve, hogy baj esetén, bizonyára megteszik a szolgáltatók a megfelelő lépéseket.

Ugyanakkor úgy tűnik, hogy a vállalatok 42%-a nem érzi kellően védve magukat a kiberbiztonsági incidensek ellen és 24%-a tapasztalt külső partner miatt biztonsági incidenst az elmúlt 12 hónap alatt. Megállapítható, hogy a kizárólag felhő alapú szolgáltatásokra való hagyatkozás kifejezetten kockázatos stratégiának számít.

A tudatosság hiánya adataink biztonságát illetően a felhő alapú szolgáltatók részéről jelentős hatással lehet a vállalatok költségvetésére: egy informatikai incidens átlagosan kb. 320 millió forint (1.2m$) pénzügyi veszteséggel járhat nagyvállalatok esetén, míg KKV-k esetében ez kb. 27 millió forint (100.000$). Amikor a digitális adatok veszélybe kerülnek egy harmadik fél által okozott esemény következtében, a legfontosabb érintett adatok típusa a következőképp alakult: szenzitív ügyfél adatok (nagyvállalatok 40%-a, KKV-k 49%-a tapasztalta), alapvető munkavállalói adatok (a cégek 35%-át érintette), e-mailek és a belső kommunikációs csatornák (nagyvállalatok 35%-a, KKV-k 31%-a).

Ezért a vállalkozásoknak meg kell találni a módot, hogy a felhőben tárolt adataikat és azok biztonságát kontrollálni tudják. Minden adatnak védettnek kell lenni függetlenül tárolási helyüktől. Ehhez a vállalatoknak észlelniük kell az anomáliákat a felhő infrastruktúráján belül, amely olyan különböző technológiák kombinációjával érhető el, mint a gépi tanulás és a viselkedés-analitika. Az a képesség, hogy azonosítani, majd blokkolni lehessen az ismeretlen fenyegetéseket, alapvető minden felhő alapú szolgáltatás biztonsága szempontjából. Emellett a felhő ökoszisztéma és a kiberbiztonsági rétegek lehetővé teszik a vállalatok számára, hogy tudják az adatok pontos helyét, amennyiben a jelenlegi védelmi státusz megfelel a vállalat biztonsági irányelveinek.

www.kaspersky.com

 

The post A felhő vállalati kockázatai appeared first on Műszaki Magazin.

]]>
Az online játékok és a kriptovaluták támadás alatt – megjelent a Kaspersky Lab negyedéves beszámolója https://www.muszaki-magazin.hu/2017/11/20/az-online-jatekok-es-kriptovalutak-tamadas-alatt-megjelent-kaspersky-lab-negyedeves-beszamoloja/ Mon, 20 Nov 2017 10:00:51 +0000 https://muszaki-magazin.hu/?p=3152 A Kaspersky Lab közzétette legfrissebb időszaki DDoS jelentését, amely a harmadik negyedévet vizsgálta. Amellett, hogy az olyan fő tendenciák változatlanok, mint például a botnetek támadása, vagy a komplex DDoS támadások előretörése, vagy a Linux alapú botnetek terjedése, megjelentek új tényezők is, mint például az online játékok, valamint az új pénzügyi szolgáltatások elleni támadások. Nőtt a […]

The post Az online játékok és a kriptovaluták támadás alatt – megjelent a Kaspersky Lab negyedéves beszámolója appeared first on Műszaki Magazin.

]]>
A Kaspersky Lab közzétette legfrissebb időszaki DDoS jelentését, amely a harmadik negyedévet vizsgálta. Amellett, hogy az olyan fő tendenciák változatlanok, mint például a botnetek támadása, vagy a komplex DDoS támadások előretörése, vagy a Linux alapú botnetek terjedése, megjelentek új tényezők is, mint például az online játékok, valamint az új pénzügyi szolgáltatások elleni támadások.

Nőtt a megtámadott országok száma is: az előző jelentés 86 megtámadott országról számolt be, míg ez a jelentés már 98 országban tapasztalt támadásról tudósít. A TOP 10 megtámadott ország is változott az előző negyedévhez képest, a sorrend a következő: Kína, USA, Dél-Korea, Oroszország, Nagy-Britannia, Hollandia, Hong Kong, Németország, Franciaország, Kanada. A vizsgált időszak támadásainak 93,56%-a zajlott ezekben az országokban. Franciaország és Németország Ausztráliát és Olaszországot váltotta. Mindeközben a TOP 10 országok között a legtöbb botnet támadást ebben az időszakban Olaszország és Nagy-Britannia szenvedte el, és ezzel váltotta Kanadát, valamint Németországot. Kína, Dél-Korea és az Egyesült Államok biztosítják a legkedvezményesebb árú adatközpontokat, ezért a támadások szempontjából továbbra is a ranglisták élén járnak.

kaspersky

A Linuxos botnet támadások aránya is nőtt: a támadások 70%-át követték el, míg az előző időszakban ez az arány 51% volt. Az olyan komplex támadások aránya, mint a SYN vagy a HTTP-DDoS is nőtt, és ezzel párhuzamosan a más módszereket használó támadások száma csökkent. Különös eredmény, hogy a bűnözők számos alkalommal használtak több különböző támadó módszert egyszerre.

A trendek tükrében meglehetősen újdonság volt a most felkapott kripto-valuták elleni rohamok, egyre több támadás érintette az ún. Initial Coin Offering (ICO), azaz az olyan közösségi finanszírozási platformokat, amelyek blockhain alapúak.  Mivel a blockchain technológia lehetővé teszi a tranzakciók biztonságos lebonyolítását, az ICO-k egyre népszerűbbek. De vannak kockázatok is: a gyors növekedés és a kripto-devizák növekvő forgalma miatt az ilyen platformokat gyakran ostromolják, főként DDoS támadással. Az ilyen támadások célja a szolgáltatások megbénítása, vagy egy nagyobb támadás során zavaró manőverek elindítása.

A kiberbűnözők a módszereikben is egyre kifinomultabbak: például a WireX botnet támadásánál legális Android alkalmazásokat használtak ki, vagy a ’Pulse Wave’ technológia esetében, amely növeli a DDoS támadás teljesítményét a hibrid és felhő technológiák sebezhetőségén keresztül.

Szintén érdekes, hogy bővült az áldozatok típusa ebben az időszakban. Különösen sok támadást tapasztaltak az online játékok ellen, többek között feltörték a Final Fantasy, a Blizzard Entertainment, az American Cardroom és az angol Nemzeti Lottó felületeit.

„A szórakoztató- és a pénzügyi szolgáltatások – az olyan vállalkozások, amelyeknél különösen fontos a folyamatos elérés – mindig is kedvelt célpontjaik voltak a DDoS támadásoknak. Ugyanis az ilyen szervezeteknek nemcsak pénzügyi veszteséggel jár egy szolgáltatás-kiesés, hanem jelentős reputációs kockázatot is okozhat, aminek a legrosszabb következménye a felhasználók elfordulása a versenytársakhoz. Épp ezért talán nem is meglepőek azok a támadások, amelyek a sok milliós felhasználóval rendelkező online játékok ellen irányulnak. Ami meglepő, hogy rengeteg cég még mindig nem fordít kellő figyelmet a védelemre. Ezért javasoljuk minden ilyen cégnek, hogy delegálják informatikai védelmüket egy megbízható partner felé, aki eredményesen tud fellépni a vállalatra szabott programokkal a kibercsapdák elleni harcban. A megfelelően kezelt erőforrások jelentős eredményeket hozhatnak a szervezetnek mind a védelem, mind a fejlődés területén.” – magyarázta Kirill Ilganaev, a Kaspersky Lab DDoS Védelem részlegének vezetője.

A Kaspersky DDoS Protection ötvözi a kibertanácsadó cég széles körű szakértelmét és az egyedülálló fejlesztések eredményeit. A program mindenféle DDoS támadás ellen védelmet nyújt, függetlenük azok összetettségétől, erősségétől vagy időtartamától.

www.kaspersky.com/blog/

 

 

The post Az online játékok és a kriptovaluták támadás alatt – megjelent a Kaspersky Lab negyedéves beszámolója appeared first on Műszaki Magazin.

]]>
VR: Lépj be a HuMachine világába https://www.muszaki-magazin.hu/2017/11/11/vr-lepj-humachine-vilagaba/ Sat, 11 Nov 2017 06:00:28 +0000 https://muszaki-magazin.hu/?p=3060 A Kaspersky Lab meghívja a VR rajongóit, hogy vegyenek részt a jók és a rosszak láthatatlan kibertéri harcában Milyen lehet egy GépEmber (HuMachine)? A Kaspersky Lab készített egy interaktív VR-filmet, amelyben bemutatják miként működik az emberi intelligencia, a nagy mennyiségű adatok kezelése és a gépi tanulás módszere a legkifinomultabb kibercsapdák ellen, az emberek, a vállalatok […]

The post VR: Lépj be a HuMachine világába appeared first on Műszaki Magazin.

]]>
A Kaspersky Lab meghívja a VR rajongóit, hogy vegyenek részt a jók és a rosszak láthatatlan kibertéri harcában

Milyen lehet egy GépEmber (HuMachine)? A Kaspersky Lab készített egy interaktív VR-filmet, amelyben bemutatják miként működik az emberi intelligencia, a nagy mennyiségű adatok kezelése és a gépi tanulás módszere a legkifinomultabb kibercsapdák ellen, az emberek, a vállalatok informatikai biztonságáért.

A kibercsapdák drasztikus fejlődését figyelhettük meg az elmúlt 20 évben: az egyszerű, viszonylag ártalmatlan, valamint könnyen hatástalanítható kibercsapdáktól napjainkra eljutottunk a kifinomult, láthatatlan kiberfenyegetésekig, amelyek képesek gyárak, erőművek, nagyvállalatok működését blokkolni. Ezzel párhuzamosan fejlődött a védelem is, amelyek a legkorszerűbb technológiát és azok kombinációját alkalmazzák az eredményes védelem érdekében.

Manapság a kiberbiztonság kiemelten fontos, hiszen egy sikeres feltörés olyan brutális következményekkel járhat, amelyekkel blokkolható egy okos város elektromos működése, amely áramszünetekkel járhat vagy akár egy teljes város megbénulhat. Modern világunkat több technológia működteti azért, hogy a mi életünk kényelmesebb, észszerűbb és biztonságosabb legyen. Amennyiben egy vagy több digitális fogaskerék sérül, vagy megsemmisül, az egész rendszer összeomolhat.

VR

A Kaspersky Lab szakemberei immár több, mint 20 éve azon dolgoznak, hogy ezek a fogaskerekek folyamatosan, mindenfelé fennakadás nélkül működjenek. Ennek egyik eredménye a GépEmber technológia koncepciója, amely az adatkezelés, a gépi tanulás és a humán szakértelem szinergiája. Ennek a módszernek a segítségével a legjobb védelmet élvezhetjük, amely képes észlelni és blokkolni még a legveszélyesebb és legkifinomultabb kiberfenyegetéseket is.

A Kaspersky Lab egy izgalmas és interaktív VR-filmet készített azért, hogy szórakoztató módon mutassa be a koncepciót: egy fiktív System nevű világban a nézők a Newbie nevű karakter bőrébe bújva szembesülhetnek azzal, hogyan dolgoznak az informatikai szakértők azon, hogy gondtalanul teljenek a mindennapok.

„Minden kibervédelemmel kapcsolatos tevékenységet a felhasználók unalmas tevékenységként képzelnek el. Miközben számtalan különböző és izgalmas esemény zajlik másodpercenként egy számítógép vagy bármilyen készülék belsejében. Egy kibercsata láthatatlan sokak számára, ezért döntöttünk úgy, hogy megpróbáljuk megmutatni azt és megmagyarázni, mi is történik valójában ilyenkor. Célunk többek között az is, hogy megmutassuk, miként képzeljük a kiberbiztonság jövőjét. Annak ellenére, hogy ez egy teljesen kitalált történet, mégis hisszük, hogy segít a GépEmber müködését megérteni.” – mesélte Alexey Malanov, a Kaspersky Lab malware szakértője és a film technikai tanácsadója.

A VR-filmet ezen a linken találja, a VR nélkül is látható 360-fokos verziót pedig ezen a linken éri el.

www.kaspersky.com/blog/

The post VR: Lépj be a HuMachine világába appeared first on Műszaki Magazin.

]]>
Újabb zsarolóvírus támadás pusztít https://www.muszaki-magazin.hu/2017/10/30/ujabb-zsarolovirus-tamadas-pusztit-kaspersky/ Mon, 30 Oct 2017 10:00:35 +0000 https://muszaki-magazin.hu/?p=2968 ExPetr-hez hasonló zsarolóvírus támadás fertőz az orosz média felületein keresztül A Kaspersky Lab adatai szerint a támadások által érintett áldozatok többsége Oroszországban található. Hasonló, de kevesebb támadást láttak Ukrajnában, Törökországban és Németországban is. A Bad Rabbitnek nevezett zsarolóvírus az orosz média felületein keresztül fertőzi meg a készülékeket. Az elsődleges vizsgálatok alapján ez egy célzott támadásnak […]

The post Újabb zsarolóvírus támadás pusztít appeared first on Műszaki Magazin.

]]>
ExPetr-hez hasonló zsarolóvírus támadás fertőz az orosz média felületein keresztül

A Kaspersky Lab adatai szerint a támadások által érintett áldozatok többsége Oroszországban található. Hasonló, de kevesebb támadást láttak Ukrajnában, Törökországban és Németországban is. A Bad Rabbitnek nevezett zsarolóvírus az orosz média felületein keresztül fertőzi meg a készülékeket. Az elsődleges vizsgálatok alapján ez egy célzott támadásnak tűnik vállalati hálózatok ellen, hasonlóan az ExPetr támadás során alkalmazott módszerekkel. Egyelőre a kibertanácsadó cég nem tudja megerősíteni, hogy a Bad Rabbit az ExPetr-hez kapcsolódik, a nyomozás folyamatban van.

A Kaspersky Lab termékei sikeresen észlelték az alábbi neveken a támadást:

  • UDS: DangerousObject.Multi.Generic (a Kaspersky Security Network által észlelték),
  • PDM: Trojan.Win32.Generic (a System Watcher detektálta) és
  • Trojan-Ransom.Win32.Gen.ftl.

„Vállalati ügyfeleinknek javasoljuk, hogy az összes informatikai védelmi programot az ajánlott módon aktiválják; valamint a KSN és a System Watcher programokat (amelyek alapértelmezés szerint engedélyezve vannak) sem tiltsák le. Azoknak a vállalatoknak, amelyek nem használják a Kaspersky Lab biztonsági megoldásait, azt tanácsoljuk, hogy korlátozzák a c:\windows\infpub.dat és a C:\Windows\cscc.dat elérési útvonalakat a rendszeradminisztrátor jogosultságaival.” – mondta Vyacheslav Zakorzhevsky, a Kaspersky Lab Anti-Malware Research Team részlegének vezetője.

Bővebb információt ezen a linken olvashat.

www.kaspersky.com

The post Újabb zsarolóvírus támadás pusztít appeared first on Műszaki Magazin.

]]>
A Kaspersky Lab CTF játékkal keresi az ipari létesítmények sebezhetőségét https://www.muszaki-magazin.hu/2017/10/09/kaspersky-lab-ctf-jatekkal-keresi-az-ipari-letesitmenyek-sebezhetoseget/ Mon, 09 Oct 2017 12:00:37 +0000 https://muszaki-magazin.hu/?p=2789 A Kaspersky Lab elindítja a nemzetközi Indusztriális CTF (Capture the Flag) biztonsági játékát, amelynek lényege egy virtuális olajfinomító létesítmény biztonságának imitálása és védelme. A döntőre október 24-én kerül sor Sanghajban. A CTF játékok hagyományosan kültéren zajlanak, ahol alapvetően két csapat játszik azért, hogy megszerezze az ellenfél zászlóját annak bázisáról és eljuttassa saját területére. A CTF […]

The post A Kaspersky Lab CTF játékkal keresi az ipari létesítmények sebezhetőségét appeared first on Műszaki Magazin.

]]>
A Kaspersky Lab elindítja a nemzetközi Indusztriális CTF (Capture the Flag) biztonsági játékát, amelynek lényege egy virtuális olajfinomító létesítmény biztonságának imitálása és védelme. A döntőre október 24-én kerül sor Sanghajban. A CTF játékok hagyományosan kültéren zajlanak, ahol alapvetően két csapat játszik azért, hogy megszerezze az ellenfél zászlóját annak bázisáról és eljuttassa saját területére.

A CTF egy egyedülálló kihívás, amely érinti a vállalati informatikai biztonság különböző aspektusait valamint gyakorlati lehetőséget ad a különböző ipari környezetek tesztelésére, mint például az új sebezhetőségek és kibercsapdák azonosítására egy céges infrastruktúrán belül. Ez a globális verseny különösen előnyös lehet az olyan iparágaknál, amelyek elengedhetetlenül szükségesek egy társadalom mindennapi működéséhez, úm. energiaipar, gáz-és olajszállítás. Egy sikeres hacker-támadás kritikus létesítmény ellen katasztrofális károkhoz és következményekhez vezethet. A CTF kiváló lehetőség biztonsági szakértőknek, hogy virtuálisan teszteljék az ipari vezérlőrendszereket, felfedezzenek rejtett biztonsági problémákat, amelyek elkerülhetőek a jövőben. Sőt, ez valódi betekintést nyújthat a vállalatokat érintő valós támadásokról és egyúttal az iparágakat is segíti a problémák feltérképezésében, hogy a legmagasabb szintű védelmet élvezhessék a meglévő és még ismeretlen fenyegetések ellen.

Idén a csapatok a CTF játék során egy olajfinomító termelési folyamatának modelljét alapul véve fogják megalkotni a biztonsági lépéseket. A modell alkotóelemei többek között egy vasúti tartálykocsi töltőrendszer, egy változtatható sebességű centrifugális szivattyú, tároló tartályok és hőcserélők. A résztvevők ezen felül még tesztelhetik tudásukat az IoT eszközökkel kapcsolatban is.

„Egy ilyen esemény megszervezése azért is fontos, mert segít megérteni az ipari rendszereket érintő fenyegetéseket és problémákat. A Kaspersky Lab által szervezett CTF játékokon a résztvevők megtapasztalhatják a valós vállalati rendszereket, azaz ami megtörténik a játékban, az a valóságban is előfordulhat. Ez egy óriási lehetőség mindazoknak, akik biztonsági kutatóként, ipari rendszer-gyártóként vagy ipari rendszermérnökként dolgozik, hogy közösen jobban megértsük a kritikus rendszerek működését és sebezhetőségét,amely által javíthatunk azok biztonságán.” – mondta Vladimir Dashchenko, a Kaspersky Lab senior biztonsági kutatója.

Az ipari CTF 2017-et a Kaspersky Lab közösen szervezi a kínai céggel, a Keen Cloud Tech-kel, a döntő 2017. október 24-én lesz a GeekPWN konferencián Sanghajban, amely a világ első hacker versenye.

„Nagyon örülünk, hogy a Kaspersky Lab a világ vezető kiberbiztonsági cég partnereként fogadhatjuk az Ipari CTF játék résztvevőit a GeekPwn hacker versenyen Sanghajban. Ez remek lehetőség számunkra, hogy találkozzunk a legjobb biztonsági kutatókkal szerte a világon.” – mondta Daniel Wang, a Keen Cloud Tech vezérigazgatója és GeekPwn alapítója.

A döntő előtt az online selejtezőket 2017. október 6-8. között tartják, ahol a résztvevőknek különböző feladatokat kell megoldaniuk.

Bővebb információt a Kaspersky Lab CTF-ről a játék weboldalán talál:

https://ctf.kaspersky.com/

www.kaspersky.com

 

 

 

The post A Kaspersky Lab CTF játékkal keresi az ipari létesítmények sebezhetőségét appeared first on Műszaki Magazin.

]]>
Nőnek a helyreállítási költségek az informatikai piacon https://www.muszaki-magazin.hu/2017/10/02/nonek-helyreallitasi-koltsegek-az-informatikai-piacon-kaspersky/ Mon, 02 Oct 2017 13:00:57 +0000 https://muszaki-magazin.hu/?p=2719 Hiába emelik meg az informatikára fordított költségvetéseiket a cégek, sokszor a harmadik fél kiberbiztonsági rései okozzák a legnagyobb károkat Évről évre többet költenek a vállalkozások a kiberbiztonságra (tavaly 56%, míg idén már 63%), ennek ellenére mégis nőttek a gyakori kiberincidens költsége – derül ki a Kaspersky Lab és a B2B International kutatóintézet közös tanulmányából. Az […]

The post Nőnek a helyreállítási költségek az informatikai piacon appeared first on Műszaki Magazin.

]]>
Hiába emelik meg az informatikára fordított költségvetéseiket a cégek, sokszor a harmadik fél kiberbiztonsági rései okozzák a legnagyobb károkat

Évről évre többet költenek a vállalkozások a kiberbiztonságra (tavaly 56%, míg idén már 63%), ennek ellenére mégis nőttek a gyakori kiberincidens költsége – derül ki a Kaspersky Lab és a B2B International kutatóintézet közös tanulmányából. Az „Informatikai Biztonság: költségközpont vagy stratégiai befektetés? című tanulmány szerint a legnagyobb kiadásokat a harmadik fél által okozott kiberesemények jelentik bármely méretű cég életében. Ez azt jelenti, hogy egy cégnek nemcsak a saját kiberbiztonságára érdemes odafigyelnie, hanem partnereik, alvállalkozóik informatikai biztonságának is megfelelőnek kell lennie.

Az idei tanulmány rámutat a fejlesztések fontosságára a számítógépes biztonság kapcsán, és úgy tűnik világszerte törekednek a cégek az IT részlegek költségeinek növelésére. Néhány nagyvállalat esetében ez a teljes büdzsé akár negyedét is elérheti (23%). Míg a biztonság úgy tűnik, hogy nagyobb szeletet kap az informatikai költségvetés tortájából, de maga a torta egyre kisebb. Ez abból is látható, hogy egy átlagos IT biztonsági költségvetés egy vállalkozásnál a tavalyi évben kb. 6,6 milliárd forint (25,5 millió dollár), míg ez idén kb. 3,5 milliárd forint (13,7 millió dollár) volt.

helyreállítási költségek az informatikai piaconA legnagyobb pénzügyi veszteséggel járó IT incidensek

Ez aggodalomra adhat okot, különösen, ha figyelembe vesszük a tényt, hogy egy káresemény helyreállítási költsége nem csökken, inkább folyamatosan nő. Idén a KKV-k átlagosan kb. 22,6 millió forint (87.800 dollár) veszteséget könyvelhettek el kiberincidensenként, ellenben tavaly ez az összeg némileg kevesebb, kb. 22,3 millió forint (86.500 dollár) volt. Nagyvállalatoknál nagyobb összegeket látunk: tavaly kb. 222 millió forintot (861.000 dollár), idén már kb. 256 millió forintot (992.000 dollár) költöttek egy eseményre átlagosan.

Az IT biztonság költségvetésének növelése csak egy része a megoldásnak, mivel szinte hihetetlen módon a legtöbb veszteséget a partnereket, alvállalkozókat érintő kibertámadások és/vagy biztonsági hiányosságaik okozták.

Amint egy cég vagy egy szervezet hozzáférést biztosít az adataihoz vagy az infrastruktúrájához egy külső félnek, bárhol is vannak hiányosságok, az mindkét fél hálózatára befolyással lesz. Ez a kérdés kulcsfontosságú, mivel világszerte a kormányok új jogszabályok bevezetésén dolgoznak, amelyek megkövetelik a szervezetektől a személyes információk megosztásának szigorítását.

„Azok a kiberbiztonsági incidensek, amelyek harmadik féltől származó hiányosságok miatt következnek be, óriási hatással bírnak minden cég költségvetésére. Akár kétszeresére is nőhet a vesztesége annak a cégnek, hiába tesz jelentős IT beruházásokat. Ez egy világméretű kihívás – hiszen a fenyegetések gyorsan terjednek, míg a vállalkozások és a kormányok, jogszabályok folyamatai lassúak.” – magyarázta Alessio Aceti, a Kaspersky Lab Nagyvállalati Részlegének vezetője.

Bővebb információt valamint a teljes jelentést ezen a linken érheti el.

www.kaspersky.com

 

 

 

 

 

The post Nőnek a helyreállítási költségek az informatikai piacon appeared first on Műszaki Magazin.

]]>
Okos autók informatikai biztonsága https://www.muszaki-magazin.hu/2017/09/22/okos-autok-informatikai-biztonsaga-kaspersky/ Fri, 22 Sep 2017 18:10:49 +0000 https://muszaki-magazin.hu/?p=2597 Válaszképp az okos autók és az autóipar növekvő kiberbiztonsági kihívásaira a New Mobility World kiállításon Frankfurtban bemutatták a Secure Communication Unit-ot (SCU), azaz egy biztonsági kommunikációs egységet.   Az egység prototípusa képes a zavarmentes kommunikációra az autó alkatrészei között, valamint az autóval összekapcsolt infrastruktúrával. Az autóipar a kezdetek óta élen járt az innovációban és az […]

The post Okos autók informatikai biztonsága appeared first on Műszaki Magazin.

]]>
Válaszképp az okos autók és az autóipar növekvő kiberbiztonsági kihívásaira a New Mobility World kiállításon Frankfurtban bemutatták a Secure Communication Unit-ot (SCU), azaz egy biztonsági kommunikációs egységet.

 

Az egység prototípusa képes a zavarmentes kommunikációra az autó alkatrészei között, valamint az autóval összekapcsolt infrastruktúrával.

Az autóipar a kezdetek óta élen járt az innovációban és az új technológiák beépítésében, alkalmazásában, köztük a távoli diagnosztikával, a telematikai technológiákkal, az önjáró autók fejlesztésével stb. Épp ezért az elektromechanikus alapú járművek hajtóművei, kezelőrendszere egyre több és bonyolultabb számítógépes rendszert igényel komplex érzékelőkkel, vezérlőkkel, alkalmazásokkal, alhálózatokkal, valamint olyan kommunikációs modulokkal, amelyek interaktívak más autókkal és a környezettel. Ezek a funkciók általában távolról is irányíthatóak, és emiatt egyre gyakoribb célpontjaivá válhatnak a kiberbűnözőknek.

okosautó vírusok

Okos autók lehetséges kibercsapdái

A növekvő számú harmadik féltől származó alkalmazások, az okos autókban található rendszer bonyolultsága, valamint a gyakori szoftverfrissítések megnehezítik, hogy tesztelni lehessen a teljes rendszert azért, hogy minden hibát, backdoor-t kiküszöbölhessenek a rendszerfejlesztők. A SCU szerepe, hogy az okos autók biztonságosak legyenek, függetlenül attól, hogy a milyen külső féltől származó szoftvereket és rendszereket használ az autógyártó. A SCU egy kommunikációs vezérlőegység, amely csatlakozik az autó több alhálózatához és biztonságos átjáróként ellenőriz minden bejövő és kimenő kommunikációt. Szigorú biztonsági protokolljával a SCU megelőz minden „nem kívánt” kommunikációt a különböző egységek között valamint szoftvere biztosítja a megfelelő kapcsolatot az autó hálózatával.

A termék saját operációs rendszert (KasperskyOS) használ, amelyet kifejezetten beágyazott rendszerekre fejlesztettek és a szigorú kiberbiztonság követelményeknek megfelelően. A KasperskyOS eltávolítja a lehetséges nem dokumentált funkciókat, ezáltal csökkenti a kibertámadások kockázatát. Például ha egy illetéktelen kód van beágyazva, akkor nem lehet azt végrehajtani, mert alapértelmezés szerint a nem dokumentált parancssor teljesítése tilos. Egyéb összetevője a Kaspersky Security System, amely többek között meghatározza a különböző komponensek közötti interakció jellegét.

„A modern személygépkocsi ökoszisztémája egyre összetettebb és interaktívabb, ezért cseppet sem meglepő, hogy aggályok merülnek fel mind a fogyasztók, mind a gyártók körében az informatikai biztonság kapcsán. Míg a lehetőségek és az előnyök nyilvánvalóak, de még mindig nagy az igény, hogy az autóipari rendszerek biztonságosak legyenek. A SCU prototípus megalkotása egy nagy előrelépés az autók biztonságos kommunikációjának biztosítása érdekében.” – mondta Andrey Doukhvalov, a Kaspersky Lab Future Technologies and Chief Security Architect divíziójának vezetője.

A platform biztosítja az egyedi, testreszabott alkalmazások fejlesztését, lehetővé téve az autógyártók számára, hogy egyedi hardvereszközöket fejlesszenek ki saját autó portfoliójukhoz. A SCU szabadon elérhető az OEM (Original Equipment Manufacturer), ODM (Original Design Manufacturer), a rendszerintegrátorok és a szoftverfejlesztők számára világszerte.

Az AVL-ről

Az AVL (www.avl.com) a világ legnagyobb független vállalata, amely főként fejlesztéssel, szimulációs- és vizsgálati technológiával (hibrid- és belső égésű motorok, sebességváltók, elektromos meghajtás, akkumulátorok és szoftverek) foglalkozik személygépkocsik, teherautók és nagy motorok számára. Az AVL világszerte több mint 8.600 alkalmazottat foglalkoztat.

www.kaspersky.com

The post Okos autók informatikai biztonsága appeared first on Műszaki Magazin.

]]>
Mobil zsarolóvírusok https://www.muszaki-magazin.hu/2017/05/29/mobil-zsarolovirusok/ Mon, 29 May 2017 08:00:13 +0000 https://muszaki-magazin.hu/?p=1794 A zsarolóvírusoknak köszönhető világméretű rémálom nem mutat lassulást vagy gyengülést, sőt a mobil zsarolóvírusok száma háromszorosára nőtt (3,5-szer) az első néhány hónapban a Kaspersky Lab legfrissebb jelentése szerint./ A cég által észlelt kártékony programok száma mindezidáig összesen 218.625, ezzel szemben a tavalyi év ugyanezen időszakában 61.832 db malware-t detektáltak a cég szakemberei. A legtöbb tavaly […]

The post Mobil zsarolóvírusok appeared first on Műszaki Magazin.

]]>
A zsarolóvírusoknak köszönhető világméretű rémálom nem mutat lassulást vagy gyengülést, sőt a mobil zsarolóvírusok száma háromszorosára nőtt (3,5-szer) az első néhány hónapban a Kaspersky Lab legfrissebb jelentése szerint./

A cég által észlelt kártékony programok száma mindezidáig összesen 218.625, ezzel szemben a tavalyi év ugyanezen időszakában 61.832 db malware-t detektáltak a cég szakemberei. A legtöbb tavaly észlelt zsarolóvírus a Congur családhoz tartozott, mintegy 86%. Az összes készülékre, hálózatra vagy rendszerre kiterjedő zsarolóvírus család 11 új kriptor-családdal bővült és összesen 55.679 új modifikációval jelent meg.
A Congur zsarolóvírus elsősorban blokkoló program, ami azt jelenti, hogy beállítja vagy visszaállítja az adott készülék PIN-kódját (passcode), így a támadók rendszergazda szintű jogosultsággal rendelkeznek, és a rosszindulatú program egyes változatai további jogokat szereznek azért, hogy a következő moduljukat a rendszer olyan mappájába telepítsék, ahonnan szinte lehetetlen eltávolítani.
A Congur népszerűsége ellenére továbbra is a Trojan-Ransom.AndroidOS.Fusob.h nevű trójai maradt a legelterjedtebb mobil zsarolóprogram, az áldozatok mintegy felét (45%) ez a vírus támadta meg.  A trójai elindulása után rendszergazdai jogosultságokat kér, adatokat gyűjt össze a készülékről, például GPS-koordinátákat és a híváslistát, majd az összes adatot feltölti egy kártékony szerverre. A beérkező információk alapján a szerver kiadhat egy parancsot a készülék blokkolására.
Az idei negyedévben a leggyakrabban támadott ország az Amerikai Egyesült Államok lett a Svpeng zsarolóvírus széleskörű aktivitásával.

kaspersky

A mobil trójai zsarolóvírus által megtámadott országok és a megtámadott felhasználók százalékos aránya

Összességében 55.679 új Windows alapú zsarolóvírus-módosítást észleltek az első negyedév során, ami közel kétszeres növekedést jelent a tavalyi év negyedik negyedévéhez képest (29.450 modifikáció). Az új módosítások nagy része a Cerber-család tagjaként ismert.

„A mobilkészülékek fenyegetettségi indexében a zsarolóvírusok mindeddig viszonylag inaktívnak bizonyultak az első negyedévben. A készülékeket célzó zsaroló támadások száma ugyanakkor megnőtt, új zsarolóvírus-családok valamint módosítások jelentek meg. A felhasználóknak szem előtt kell tartaniuk, hogy a támadók egyre inkább megpróbálják megakadályozni az adatokhoz való hozzáférést nemcsak a számítógépeken, hanem a mobilkészülékeken is.” – nyilatkozta Roman Unuchek, a Kaspersky Lab senior malware elemzője.

Az idei kibercsapda jelentés további statisztikái a következők:

  • A Kaspersky Lab termékei összesen 479.528.279 kártékony-program támadást észlelt és blokkolt világszerte mintegy 190 országban.
  • 209.775 URL-címet minősített rosszindulatúnak a cég webes antivírus kiegészítői.
  • 000 felhasználó számítógépén észleltek kifejezetten online banki tranzakciókra szakosodott kártékony programokat, amelyek célja a felhasználók bankszámláin található pénz ellopása
  • 799 egyedi felhasználó számítógépén blokkolták a Crypto-zsarolóvírus támadásait.
  • A Kaspersky Lab antivírus kereső programja összesen 174.989.956 egyedi rosszindulatú fájlt észlelt.

A Kaspersky Lab mobilkészülékek védelmét biztosító termékei a következőket észlelték:

  • 333.605 rosszindulatú-program installáló csomagot és
  • 038 mobil banki trójai programot (telepítési csomag).

A fertőzés kockázatának csökkentéséért a Kaspersky Lab az alábbiakat javasolja:

  • Használjon biztos informatikai védelmi megoldástés frissítse a számítógépek, a készülékek szoftvereit.
  • Használjon rendszer-ellenőrző programokat, hogy észlelje az esetleges fertőzést.
  • Ne tegyen elérhetővé személyes adatokat online, ha ismeretlen vagy gyanús egy honlap.
  • Készítsen biztonsági mentést fontos adatairól.

Bővebb információért és további javaslatokért kérjük, látogassa meg a No More Ransom oldalát.

A teljes jelentést a Securelist oldalon olvashatja el.

Összefoglaló videót a zsarolóvírusok működéséről:

www.kaspersky.hu/

The post Mobil zsarolóvírusok appeared first on Műszaki Magazin.

]]>