- Hirdetés -

A kibertérben is durva háború zajlik

|

A digitális világot egyre intenzívebb kibertámadások érik, akár egyének, akár csoportok, akár államok részéről. A fenyegetettség egyre nő, a kiberbűnözők szervezetei fejlődnek, újabb és újabb adathalász- és zsarolóprogram-támadásokat indítva. A legnagyobb geopolitikai szereplők eközben továbbra is hibrid hadviselést, egyre kifinomultabb és agresszívabb kiberkémkedést folytatnak. A Microsoft negyedik alkalommal adott ki jelentést, amelyben részletesen bemutatja, hogyan alakult a kibertámadások trendje, miként fejlődtek a fenyegetések, valamint hogy mit kell tenniük a potenciális célpontoknak ahhoz, hogy biztonságos pozíciójukat megőrizzék.

A Microsoft Digital Defense Report (MDDR) célja, hogy az online teret vizsgálva, 15 000 biztonsági partnerrel együttműködve segítsen a kiberfenyegetések elleni védelemben. A Microsoftnak több mint 300 veszélyes szereplőt sikerül nyomon követnie, köztük 160 állami szervezetet és 50 zsarolóvírus-támadáson dolgozó csoportot. Emellett az elmúlt évben legalább 100 ezer kiberbűnözők által használt webhelyet sikerült eltávolítania. A sikeres védekezés kulcsa a mesterséges intelligencia, amely automatizálja és kiegészíti a kiberbiztonság olyan aspektusait, mint a fenyegetések észlelése, a válaszadás, az elemzés és az előrejelzés. Az AI sikeres alkalmazására jó példa Ukrajna védekezése az orosz kibertámadások ellen.

Növekvő kiberbűnözés

A kiberbűnözők mindig új módszereket keresnek a bevételszerzésre és a technológiai vagy emberi gyengeségek kihasználására. Megkerülik a biztonsági intézkedéseket, és összehangolják a kifinomult globális hálózatokat, amelyeken keresztül eladják szolgáltatásaikat. A kibertámadások egyes típusai az elmúlt 12 hónapban drámaian megnövekedtek.

Egyre nagyobb teret hódítanak a zsarolóprogram-támadások, vagyis olyan rosszindulatú programok, amelyek titkosítják a számítógépen lévő adatokat, és váltságdíjat követelnek a feloldásért. Az elmúlt egy évben több mint 200%-kal nőtt az olyan célzott zsarolóprogram-támadások száma, amelyeket emberek hajtottak végre, azaz nem automatizáltak. Ez a fajta kibertámadás elsősorban a kisebb szervezeteket veszi célba. Az MDDR szerint az ember által irányított zsarolóvírus-támadást elszenvedő szervezetek 70%-a 500-nál kevesebb alkalmazottal rendelkezett. Az ilyen támadásokban részt vevő bűnözők számos eszközt használnak, amelyek segítségével hozzáférhetnek az érzékeny adatokhoz, mivel nem minden kisvállalkozás rendelkezik a biztonsági protokollok frissítésével. A jelentés szerint a sikeres zsarolóvírus-támadások 80-90%-a kifejezetten olyan nem felügyelt eszközökön keresztül támadja az adatokat, amelyek nem rendelkeznek frissített biztonsági szoftverrel. De a támadók nem csak ilyen módon veszik célba a vállalkozásokat, magánszemélyeket.

“Aggasztó tendenciákat látunk a kiberbűnözés növekedésével kapcsolatban. Például a felhasználói jelszavak elleni kibertámadások az elmúlt évben megtízszereződtek, és jelenleg átlagosan 4000 támadás történik másodpercenként. A Microsoft és más technológiai cégek folyamatosan újítják meg a biztonsági intézkedéseket, hogy megvédjék a felhasználókat mind az egyének, mind a vállalatok, mind pedig az országok szintjén“ – nyilatkozta Renate Strazdina, a Microsoft Közép-Európáért felelős technológiai igazgatója.

Az adathalászkampányok is egyre kifinomultabbak: valódi szolgáltatásokat vagy weboldalakat használnak, és az adathalász linkeket az egyes felhasználókra szabják. 2023 áprilisa és júniusa között a Microsoft havonta körülbelül 10 ezer hamis webhelyeken történő jelszóbejegyzésre figyelmeztette a felhasználókat. Egyre nehezebb megkülönböztetni a valódi és az adathalász e-maileket, mivel a támadók gyakran legális felhőszolgáltatásokon, például az Adobe, a Dropbox, a Google és a Microsoft felhőszolgáltatásainál is elhelyeznek hamis URL-címeket, miközben egy sikeresen kompromittált fiókot arra használnak, hogy arról adathalász e-maileket küldjenek az összes kapcsolatuknak. “A támadók nagyon gyakran sürgető e-maileket írnak, és a pánikba esett vagy siető ember nem feltétlenül veszi észre a csalárd e-mailt azonosító kísérőjeleket. Nem nyers erőszakról van szó, nem használják ki az esetleges technikai sebezhetőségeket, hanem inkább a szociális ismeretek felhasználásával támadják a végfelhasználókat“ – teszi hozzá Dalibor Kačmář.

De nem a zsarolóprogramok küldése és az adathalászat az egyetlen kártétel, amellyel a felhasználóknak szembe kell nézniük. A kibertámadások másik veszélyes formája lehet az úgynevezett üzleti e-mail kompromittálódás, amelyről a Microsoft saját jelentést adott ki az éves Cyber Signals kutatásában. Eszerint 2022 áprilisa és 2023 áprilisa között naponta 156 ezer kísérlet történt a vállalati e-mailek kompromittálására.

Az MDDR szerint az online védelem érdekében a felhasználóknak 5 alapvető szabályt kell követniük:

Állítsanak be többfaktoros hitelesítést;

Hitelesítsék a fontos információkkal kapcsolatos e-maileket;

Használjanak olyan szoftvereket, amelyek felismerik és blokkolják a kibertámadásokat;

Tartsák naprakészen a biztonsági rendszereket;

Védjék adataikat.

Kína folytatja a kiberkémkedést, Oroszország a hibrid hadviselést

A tavalyi kibertámadási hullám után az állami szereplők idén eltértek a nagyszabású pusztító akcióktól, ehelyett tevékenységük jelentős részét a kiberkémkedésre összpontosítják. A kémkedési műveletekkel elsősorban más államoktól, transznacionális szereplőktől, és nem kormányzati szervezetektől szereznek információkat. A kritikus infrastruktúra vagy például az oktatási ágazat is népszerű célpont maradt, emellett egyes kormányok a kibertérben megtámogatott befolyásolási kampányokat alkalmaznak a hazai és külföldi közvélemény manipulálására.

Kína

Kína államilag támogatott kampányai a Kínai Kommunista Párt globális befolyásra és hírszerzésre irányuló kettős törekvését tükrözik. Elsősorban az Egyesült Államoktól, a Dél-kínai-tengerrel határos országoktól, vagy akár saját stratégiai partnereitől igyekszik érzékeny adatokat szerezni.

Kína befolyásolási műveletei nagyrészt a globális kínai nyelvű diaszpórára összpontosultak. A közösségi médiában összehangolt támadásokkal az amerikai intézményeket becsmérelték, míg a többnyelvű életmód preferálásának célja a Kínáról alkotott kép javítása, Kína népszerűsítése volt. Miközben Kína továbbra is leginkább Tajvanra összpontosít, érdeklődik szomszédai, például Vietnam, Malajzia, a Fülöp-szigetek és Indonézia tervei, szándékai és képességei iránt is.

Oroszország

Az orosz állami szereplők kiterjesztették az ukrajnai háborúval kapcsolatos kiber- és befolyásolási műveleteik körét, és szövetségeseiket is célba vették. Az államilag támogatott oroszbarát szereplők jelenleg különféle eszközökkel próbálnak hozzáférést szerezni a NATO-tagállamok iparágainak létesítményeihez és hálózataihoz.

Ugyanakkor más szereplők az ukrán lakosság megfélemlítésére és az Európa-szerte zajló tiltakozó mozgalmak támogatására törekednek. A célpontok körének bővülése arra utal, hogy minden olyan országbeli kormány, politikus vagy szervezet, amely politikai, katonai vagy humanitárius támogatást nyújt Ukrajnának, ki van téve az orosz kibertámadások kockázatának. Ez magyarázza azt is, hogy az összes orosz kibertámadás 36%-a a NATO-tagállamok, elsősorban az Egyesült Államok, az Egyesült Királyság és Lengyelország ellen irányult.

A széttagolt kiberbiztonsági környezet azt jelenti, hogy jelenleg sajnos nincs hatékonyan kihasználva a rendelkezésre álló hatalmas mennyiségű fenyegetéssel kapcsolatos információ és adat. A kiberfenyegetések fejlődésével párhuzamosan alapvető fontosságú lesz, hogy minden fél együttműködjön a digitális védelmi rendszerek megújítása és a fenyegetések mérsékléséhez való hozzájárulás érdekében.

A Microsoft Digital Defense Report minden évben feltérképezi a digitális védelem aktuális trendjeit. Az adatgyűjtés 2022 júliusa és 2023 júniusa között zajlott. Az átfogó jelentés értékeli a kiberbűnözés jelenlegi helyzetét, a főbb szakpolitikai szereplők tevékenységét, az innovációt és a kollektív digitális védelemben bekövetkező elmozdulásokat.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ilyen autóra elég a munkáshitel

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár...

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Minden tizedik magyar állást keres

Nem fest túl jó képet a magyar munkavállalók elégedettségéről egy friss kutatás: alig 12% érzi úgy, hogy minden szempontból jó helyen van a munkahelyén, a kisebb városokban élők között az átlagosnál is többen elégedetlenek...

Black Friday: ekkora kedvezmény kell a sikerhez

Az idei Black Friday szezonban a fogyasztók várhatóan többet vásárolnak majd, mint tavaly, de mindenképpen felkészültebben: hiszen 38 százalékuk már használta, vagy tervezi használni a generatív mesterséges intelligenciát az akciós ajánlatok felkutatására - derül...

Még több európai kupameccs lesz a Sport TV-n

Tovább erősödik a Sport TV 2024-25-ös futballprogramja, az UEFA Bajnokok Ligája, illetve a portugál és török bajnokság mellé csatlakozik az UEFA Európa-liga és Konferencialiga. Még több nemzetközi sztárcsapat és magyar játékosok kerülnek ennek köszönhetően...

Átalakuló streamingvilág

A reklámmal támogatott konstrukciók bevezetése, az élő közvetítések számának növelése – többek között ezekkel a lépésekkel reagálnak a streamingpiac meghatározó szereplői az előfizetésekre épülő modellnél tapasztalt megtorpanásra. Bár itthon is egyre zsúfoltabb ez a...

Újabb díjat nyert a K&H

Díjat nyert az Euromoney pénzügyi folyóirat szervezésében megvalósuló Real Estate Awards versenyén a K&H, ismét elhódítva az ország legjobb ingatlanfinanszírozó bankja címet. A nívós brit szaklap több mint 30 éve ismeri el azokat a...

Szívmelengető reklámfilmmel kampányol a Gyermelyi

A Gyermelyi elindította legújabb, átfogó kampányát, amely az együtt töltött családi pillanatok szépségére és jelentőségére hívja fel a figyelmet. Az új szlogen, „Gyermelyi, amiben egyetértünk”, egyszerre tükrözi a márka értékeit, a minőséget és a...
- Hirdetés -

Legolvasottabb

Jövőre felpöröghet az ingatlanpiac

A szektor idei, visszafogott eredményei ellenére a jövő évi kilátások már biztatóak; 2024-ben elérte a mélypontot a piac, de megkezdődött a visszarendeződés. A töretlen lendülettel fejlődő hotelpiac mellett, a ma még gyengélkedő lakóingatlan-fejlesztések prognózisai...

Ilyen autóra elég a munkáshitel

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár...

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...