Pesti Srácok

A hamisított hívások és mobil-zsarolóvírusok veszélye is fenyeget minket ebben az évben

A hamisított hívások és mobil-zsarolóvírusok veszélye is fenyeget minket ebben az évben

Az informatikai biztonság területén az idei évben sem dőlhetünk hátra, ugyanis 2024-es évben megjelennek az agresszív mobilos zsarolóvírusok, több formában sor kerül a mesterséges intelligencia rosszindulatú használatára, és a sportolók mellett már a hackerek is készülnek a nyári olimpiai játékokra –hívja fel a figyelmet Eddy Willems, a G DATA biztonsági szakembere, aki hat pontban szedte össze, hogy milyen veszélyek leselkednek ránk ebben az évben.

A sort a vállalatokra jelentő kockázattal kezdi, ugyanis ők továbbra is lassan javítják ki az informatikai termékekben felfedezett sebezhetőségeket. A kkv-szektorban ez gyakrabban fordul elő, fő oka pedig a frissítések időben történő telepítéséhez szükséges házon belüli szakértelem hiánya. Amikor egy népszerű alkalmazásban vagy rendszerben sérülékenységet fedeznek fel, a kiberbűnözők elkezdik keresni az internetre kapcsolt érintett rendszereket. Ha a javítás kiadása után egy vállalat több mint 48 órát vár a telepítéssel, akkor a támadások kockázata nagymértékben megnő. 2024-ben várható emellett, hogy megnő a nulladik napi, azaz az olyan támadások száma, amelyek az elérhető javítások nélküli sérülékenységeket használják ki. Ez különösen a nemzetállamok által végrehajtott kémkedések és ipari szabotázsok esetében jellemző.

Az ukrajnai háborúra kitérve megjegyzi Willems, hogy a fizikális háborún kívül kiberháború is zajlik. Sajnálatos módon a digitális áldozatok közé tartoznak a konfliktusban közvetlenül nem érintett szervezetek is, például olyan nemzetközi vállalatok, amelyek irodái vagy gyárai Ukrajnában vannak. Amíg a konfliktus fennáll, az ilyen jellegű járulékos károk elkerülhetetlenek.

Visszaélések a mesterséges inteligencia terén

PestiSracok facebook image

2023-ban a mesterséges intelligencia vitathatatlan áttörést ért el, 2024-ben pedig további fejlődés várható. A kiberbűnözők kihasználják a mesterséges intelligencia előnyeit, így az adathalász-e-mailek egyre nehezebben észlelhetők, és ennek következtében hatékonyabbak. A hangklónozás és a hamisított (deepfake) videók fejlesztései a rosszindulatú szereplők érdeklődését is felkeltették. Példaként említi, hogy a csalók a hangtechnológiát használva családtagnak vagy hivatalos entitásnak adja ki magát, hogy személyes adatokat nyerjen ki.

A közelgő választások is generálhatnak kiberaktivitást

A sportrajongók már várják 2024 nyarát olyan eseményekkel, mint a párizsi nyári olimpiai játékok és a németországi labdarúgó Európa-bajnokság. Azonban a hackerek radarján is szerepelnek ugyanezek. Jelentős mennyiségű támadásra kell számítani a nyáron, beleértve a DDOS-támadásokat, a hivatalos webhelyek offline állapotba kerülését vagy az alternatív üzenetek megjelenítését. Az amerikai előválasztások és az európai parlamenti választások valószínűleg hasonlóképpen jelentős kiberaktivitást generálnak, különösen, ami a félretájékoztatást illeti.

A zéró bizalom elve előtérbe kerül

A Nemzeti Kibervédelmi Intézet weboldalán olvasható leírás szerint a „zéró bizalom elve” (Zero Trust) azt a biztonsági szemléletmódot jelenti, hogy feltételezzük, hogy rendszereink kompromittálódása elkerülhetetlen – mi több, valószínűleg már meg is történt –, ennélfogva egyetlen rendszerelem vagy hozzáférési kísérlet sem tekinthető megbízhatónak. A nulla bizalom jelentősen növeli az általános biztonságot, de vannak olyan forgatókönyvek, amikor még mindig nem nyújt megfelelő védelmet. A hackerek és a kiberbűnözők rendszergazdai jogokkal szerezhetik meg a felhasználói bejelentkezési adatokat, például úgy, hogy feltörik a többtényezős hitelesítést munkamenetcookie-lopással, egy köztes támadással vagy egy úgynevezett MFA-fáradási támadással. Ez lehetővé teheti számukra, hogy hozzáférjenek a belső adatokhoz és a teljes hálózathoz. Ezért magának az adatoknak a védelme is fontos, nemcsak az adatokhoz való hozzáférésre való összpontosítás.

A mobilfenyegetések bővülő birodalma

2024-ben a mobileszközöket célzó fenyegetések köre szélesebbé és veszélyesebbé válik – hívják fel a figyelmet A fejlett rosszindulatú programoktól a bonyolult adathalász rendszerekig sokféle a kockázat. A kiberbűnözők kihasználják a mobil operációs rendszerek és alkalmazások sebezhetőségét, ami az adatszivárgások számának növekedését eredményezi. 2024-ben az agresszívabb mobil-zsarolóvírusok számának növekedése várható. Ezenkívül az Apple iOS hivatalosan is támogatni kezdi a harmadik féltől származó alkalmazásboltokat az EMEA- (Európa, Közel-Kelet és Afrika) régióban, ami új fenyegetést is jelent, amelyet a szervezeteknek figyelembe kell venniük. Bár továbbra sem világos, hogy az Apple hogyan teljesíti ezt a követelményt, ébernek kell maradnunk, hiszen a mobileszközök rosszindulatú programjainak többsége harmadik féltől származó alkalmazásboltokból származik.

Forrás: G DATA

Ajánljuk még

Simlis szélhámos, vagy áldozat? - Gál László, a magyar futball örök túlélője

Sport exkluzív 2019 május 17.
A magyar foci mindig kitermelte magából a zavarosban halászó holdudvarát; különösen igaz volt ez a kilencvenes évekre, de még a 2000-es évek sem feltétlenül a nyugalomról szóltak. Rengeteg adócsalási és bundaügy rontotta az amúgy is egyre mélyebb morális és szakmai szinten álló hazai futball renoméját; kalandorok és menedzsernek álcázott csalók szálldostak dögkeselyűként, és markoltak ki annyi pénzt a fociból, amennyit csak tudtak. Időnként most is kiesik egy-egy csontváz a szekrényből, azonban a jelenlegi viszonyokból visszatekintve félelmetes volt ez az időszak. Sok emblematikus figurára emlékszünk, akik így vagy úgy részt vettek ebben a kavalkádban: az egyikük Gál László, aki megfordult a Fradiban technikai igazgatóként, a Videotonban és a Honvédban ügyvezető igazgatóként, szerepet vállalt a Vasasnál is, jelenleg pedig az Ózdi FC elnöke. Gált folyamatosan zavaros ügyek követték, adócsalási botrányok és gyanúsítások, legutóbb pedig az Ózdnál is furcsa pénzügyi szituációba kerültek, melyben tudomásunk szerint az MLSZ vizsgálatot rendelt el és a NAV is nyomozást indított. A PestiSrácok.hu személyesen is beszélt Gál Lászlóval, aki szerint személye mindenhol csípte valaki szemét, többször kvázi balek volt, és vele próbálták elvitetni a balhét. Vajon mindig rosszkor volt rossz helyen, vagy ügyeskedő, simlis bajkeverő, aki mindenhol igyekezett kibújni a felelősségre vonás alól, és új helyen folytatni az üzelmeit?

Volt egyszer egy magyar maffiaháború - Húsz éve végezték ki Portik riválisát, Seres Zoltánt

Az alvilág titkai 2019 április 13.
Húsz évvel ezelőtt, 1999. április 12-én Tahitótfaluban, a nyílt utcán, az autójában gyilkolták meg az éjszakai életben korábban „Igazságosnak” nevezett Seres Zoltán vállalkozót. A motoros merénylők nemcsak vele, hanem olasz üzlettársával, Sforza Nazzarenoval is végeztek, aki néhány órával később, a kórházban hunyt el. A gyilkosok a fegyvert eldobták, majd elhajtottak a helyszínről. A kocsi az AK-47-es gépkarabélyból leadott, legalább 15-20 lövés után az egyik családi ház falába csapódott, és a támadást csak a hátsó ülésen ülő, majd sokkot kapó tolmács élte túl.