Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c09853f4-f611-4093-9fcc-684755615309","c_author":"hvg.hu","category":"tudomany","description":"Egy új kutatás eredményei alapján ideje lehet egy kis mozgást is beiktatni a mindennapokba a sok ülés mellé – a szív- és érrendszeri okokból bekövetkező halálozás kockázatát ugyanis akár 34 százalékkal is növelheti, ha valaki rendszeresen ülőmunkát végez.","shortLead":"Egy új kutatás eredményei alapján ideje lehet egy kis mozgást is beiktatni a mindennapokba a sok ülés mellé – a szív...","id":"20240104_ulomunka-sok-ules-korai-halalozas-kockazata-sziv-es-errendszeri-kardiovaszkularis-megbetegedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c09853f4-f611-4093-9fcc-684755615309.jpg","index":0,"item":"4357bbe4-5d3e-4710-9c40-f18bdae51596","keywords":null,"link":"/tudomany/20240104_ulomunka-sok-ules-korai-halalozas-kockazata-sziv-es-errendszeri-kardiovaszkularis-megbetegedes","timestamp":"2025. január. 04. 08:03","title":"16%-kal növeli a korai halál kockázatát, mégis rengetegen csinálják – mi az?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9163546b-f1f1-44e8-ac67-1902f052ee56","c_author":"HVG","category":"tudomany","description":"Francia Polinézia Kamaka nevű szigetén az összes patkányt ki kellett irtani, miután az emberek által odahurcolt állat igencsak elszaporodott. A következmény: újra megjelent a területen egy madárfaj, amit egy évszázada nem láttak arrafelé.","shortLead":"Francia Polinézia Kamaka nevű szigetén az összes patkányt ki kellett irtani, miután az emberek által odahurcolt állat...","id":"20250105_termeszetvedelem-kamaka-polineziai-viharfecske-madar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9163546b-f1f1-44e8-ac67-1902f052ee56.jpg","index":0,"item":"95d36b67-3694-4387-8393-177650b7b355","keywords":null,"link":"/tudomany/20250105_termeszetvedelem-kamaka-polineziai-viharfecske-madar","timestamp":"2025. január. 05. 14:03","title":"Óriási természetvédelmi siker: 100 év után visszatértek a kihalás szélén álló viharfecskék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c6d92a2c-7472-47a6-a494-5cb34576bff2","c_author":"HVG","category":"sport","description":"Az egyik rendőr testkamerás felvételét tették közzé.","shortLead":"Az egyik rendőr testkamerás felvételét tették közzé.","id":"20250104_Video-rendorsegi-sokkoloval-tepertek-le-az-amerikaiak-olimpiai-sprinteret","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c6d92a2c-7472-47a6-a494-5cb34576bff2.jpg","index":0,"item":"386565b4-7b96-4107-9fef-36ea20765071","keywords":null,"link":"/sport/20250104_Video-rendorsegi-sokkoloval-tepertek-le-az-amerikaiak-olimpiai-sprinteret","timestamp":"2025. január. 04. 16:16","title":"Videó: rendőrségi sokkolóval vitték földre az amerikaiak olimpiai sprinterét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05fbda87-26a2-4086-82bf-07405229d394","c_author":"MTI","category":"itthon","description":"Tűz volt egy budapesti szállóépület egyik szobájában vasárnap délután, rövid időre kétszázötven embernek kellett elhagynia az épületet, de senki nem sérült meg.","shortLead":"Tűz volt egy budapesti szállóépület egyik szobájában vasárnap délután, rövid időre kétszázötven embernek kellett...","id":"20250105_budapest-tuz-szallo-tuzoltosag-evakualas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05fbda87-26a2-4086-82bf-07405229d394.jpg","index":0,"item":"1b912191-0800-4c13-8369-544775b39fc3","keywords":null,"link":"/itthon/20250105_budapest-tuz-szallo-tuzoltosag-evakualas-ebx","timestamp":"2025. január. 05. 20:05","title":"Tűz volt egy budapesti szállóban, 250 embert kellett evakuálni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5bd25004-d7f5-412d-b04e-f17e1112e13e","c_author":"hvg.hu/MTI","category":"vilag","description":"A fővárosban, Washingtonban is komoly havazásra számítanak. ","shortLead":"A fővárosban, Washingtonban is komoly havazásra számítanak. ","id":"20250106_Az-evtized-legkomolyabb-havazasat-varjak-az-Egyesult-Allamokban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5bd25004-d7f5-412d-b04e-f17e1112e13e.jpg","index":0,"item":"60fd0dfb-af30-46eb-afe8-20542b8883f0","keywords":null,"link":"/vilag/20250106_Az-evtized-legkomolyabb-havazasat-varjak-az-Egyesult-Allamokban","timestamp":"2025. január. 06. 05:21","title":"Az évtized legkomolyabb havazása sújthatja az Egyesült Államokat, hét államban hirdettek szükségállapotot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b9b1edb7-b8aa-4100-9629-4e35e2f9fb4c","c_author":"HVG","category":"360","description":"Sokféle egészségügyi problémát kimutat, de igen körülményesen használható eljárás az EEG-vizsgálat. Egy amerikai módszerrel sokkal egyszerűbbé válhat ez a fajta diagnosztika.","shortLead":"Sokféle egészségügyi problémát kimutat, de igen körülményesen használható eljárás az EEG-vizsgálat. Egy amerikai...","id":"20250104_hvg-tetovalt-eeg-vizsgalat-tintas-suveg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b9b1edb7-b8aa-4100-9629-4e35e2f9fb4c.jpg","index":0,"item":"ae4094da-c336-483c-a0dd-616c0659e2b1","keywords":null,"link":"/360/20250104_hvg-tetovalt-eeg-vizsgalat-tintas-suveg","timestamp":"2025. január. 04. 15:45","title":"Rákot, epilepsziát is kimutat a vizsgálat, és így már sokkal egyszerűbb lesz elvégezni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"77111be9-0d90-47c3-a637-8639099397bc","c_author":"HVG","category":"itthon","description":"Három megyére ki is adták a figyelmeztetést.","shortLead":"Három megyére ki is adták a figyelmeztetést.","id":"20250104_Onoseso-vasarnap-idojaras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/77111be9-0d90-47c3-a637-8639099397bc.jpg","index":0,"item":"5b5b069e-22b0-4e28-8cae-335bbdd7d9b1","keywords":null,"link":"/itthon/20250104_Onoseso-vasarnap-idojaras","timestamp":"2025. január. 04. 18:10","title":"Ónoseső miatt lehetnek korcsolyapályák az utak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0a3769b8-860e-46c8-93c0-8206fc0b5272","c_author":"HVG","category":"tudomany","description":"Hatékonyabb energiafelhasználást, az élelmiszerek hosszabb frissen tartását és nagyobb belső teret kínálnak a Samsung új hűtőszekrényei. A CES 2025 technológiai kiállításon bemutatkozó újdonságokban mindezekért természetesen a mesterséges intelligencia felel.","shortLead":"Hatékonyabb energiafelhasználást, az élelmiszerek hosszabb frissen tartását és nagyobb belső teret kínálnak a Samsung...","id":"20250104_ces-2025-samsung-hutoszekreny-ai-hybrid-cooling-technologia-mire-jo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0a3769b8-860e-46c8-93c0-8206fc0b5272.jpg","index":0,"item":"e9cfd43c-539d-4f75-bfd7-04c7c1e7e1e0","keywords":null,"link":"/tudomany/20250104_ces-2025-samsung-hutoszekreny-ai-hybrid-cooling-technologia-mire-jo","timestamp":"2025. január. 04. 18:03","title":"Ezekben a hűtőkben hosszabban maradnak frissek az ételek, egy egész érdekes megoldással állt elő a Samsung","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Átjáróházak a magyar cégek – fizikailag és digitálisan is
szerző:
hvg.hu
Tetszett a cikk?
Elképesztően alacsony a magyar nagyvállalatok fenyegetettségtudata, idegenek teljesen szabadon grasszálhatnak a cégeknél azonosítás nélkül. A KPMG számos hazai nagyvállalat, köztük bizalmas adatokat kezelő pénzintézetek és mobilcégek megbízásából végzett behatolási kísérleteket, és az esetek döntő többségében több egyszerű módszerrel is sikerrel járt. A kukákban több esetben is kifejezetten bizalmas céges iratokat találtak a tesztemberek.
Social engineering-vizsgálat – így hívják azt a módszert, amelynek alkalmazásával a cégvezetők felmérhetik, hogy vállalatuk biztonsági rendszerei hogyan működnek. „Magyarországon nagyon rosszul” – összegzi tapasztalatait Sallai György, a KPMG social engineering-vizsgálatokat végző üzletágának vezetője.
A KPMG az elmúlt években több tucat nagyvállalat, köztük bankok és telekomcégek megbízásából ellenőrizte e vállalatok biztonsági rendszereit ezzel a módszerrel. A tapasztalatok nagyon rosszak. „Eddigi munkáink során nem találtunk olyan céget, ahová ne tudtunk volna személyesen bejutni anélkül, hogy azonosítottuk volna magunkat” – mondja Sallai György. Nem problémamentes az azonosítás utáni bejutás sem, mert a belépőkártyát minden esetben sikerült elhozni a cégektől, és soha nem fordult elő, hogy egy héttel később ugyanazzal a kártyával ne lehetett volna bejutni az épületbe.
Nem érzik a veszélyt a cégek
„A támadások kivédése nem működhet anélkül, hogy a cégvezetés és a munkatársak ne éreznék át a külső fenyegetettség súlyát” – mondja a KPMG üzletágvezetője. A menedzsment – főleg egy social engeneering-vizsgálat után – általában megérti, hogy milyen könnyű a szervezetből és a rendszerekből olyan információkat szerezni, amelyek ténylegesen nagy kárt okozhatnak a vállalatnak. Sallai György tapasztalatai szerint azonban sokszor még ezután is alulértékelik az esemény bekövetkeztének valószínűségét, vagy sajnálják a ráfordítást, ami egy komplex vállalati biztonsági rendszer megtervezéséhez és bevezetéséhez szükséges. A fenyegetettség érzetének megteremtése és a munkatársak felkészítése a helyes eljárásokra valóban időigényes folyamat, ami a munkáltató oldalán ráfordításként jelenik meg. „Az a tapasztalatunk, hogy ezt a ráfordítást az első káresemény bekövetkeztéig nem biztosítási kiadásként élik meg a cégvezetők, jóllehet ez a befektetés semmi másra nem hasonlít jobban” – mondja Sallai György.
Ha már bent voltak, körülnéztek a szemetesekben is, és minden alkalommal találtak bizalmasnak minősülő iratokat, de az esetek 80 százalékában más úton is hozzájutottak bizalmas dokumentumokhoz. Az esetek 90 százalékában sikerült működő mobileszközt elhelyezniük az épületben, és ezek felén keresztül később sikerült is rácsatlakozni a belső hálózatra.
A csoport nemcsak ezt vizsgálja, hanem azt is, hogy az alkalmazottak hogyan viselkednek külső megkeresések alkalmával. „Mobilszámokat szinte mindig sikerült némi telefonálgatás útján megszereznünk, de az esetek 40 százalékában elértük, hogy valaki bizalmas dokumentumot küldjön külső e-mail címre, és a hívások egyötöde zárult azzal, hogy megkaptuk valakinek a hálózati jelszavát” – mondja Sallai György, hozzátéve, hogy ez talán a legsúlyosabb tapasztalatuk.
A vállalati biztonság egyik legjobb fokmérője azonban mégsem ez, hanem az, hogy egy kívülről bejuttatott adathordozót (CD-t, pendrive-ot) hányan csatlakoztatnak a benti hálózaton. A KPMG tapasztalata szerint a tárgyalókban, itt-ott „véletlenül” elhagyott adathordozókat 50 százalékban csatlakoztatják a rendszerhez a megtalálók, a postán, személyre szabottan beküldötteknél pedig a csatlakozási arány 80 százalékos. „Márpedig ezeken a kütyükön bármilyen kémszoftver lehetne, sőt van is, hiszen innen tudjuk, hogy melyiket hányszor alkalmazták” – mondja Sallai György.
Ami a tényleges külső támadásokat illeti, 2012-ben a social engineering és az adathalász jellegű támadások a KPMG nemzetközi felmérése szerint a cégeket világszerte elérő külső támadásoknak mindössze 1-1 százalékát tették ki, de a jelenség így is veszélyes. Az ilyen támadások 48 százaléka ugyanis bankkártyaadatok megszerzésére, 42 százaléka felhasználónevek és jelszavak megszerzésére irányul, amelyekkel azután újabb visszaéléseket lehet kívülről elkövetni. A támadások 4 százaléka során a személyes adatok kerülnek célkeresztbe, és csak a fennmaradó 1-2 százalék célja üzleti információ megszerzése.