Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"cf527f69-1b8c-487a-a4e7-c10d7526c99e","c_author":"hvg.hu","category":"kkv","description":"Sorra jelentik be a bankok, hogy amint megtehetik, továbbhárítják az ügyfeleikre a kormány által megemelt tranzakciós illetéket.","shortLead":"Sorra jelentik be a bankok, hogy amint megtehetik, továbbhárítják az ügyfeleikre a kormány által megemelt tranzakciós...","id":"20241129_mbh-bank-tranzakcios-illetek-atharitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cf527f69-1b8c-487a-a4e7-c10d7526c99e.jpg","index":0,"item":"59f561ce-ffbd-4986-aeb2-c4d87410f569","keywords":null,"link":"/kkv/20241129_mbh-bank-tranzakcios-illetek-atharitas","timestamp":"2024. november. 29. 12:54","title":"Mészáros Lőrinc bankja is az emberekre hárítja a kormány tranzakciós illetékét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"82b785ca-d222-431f-917a-713690d8201d","c_author":"Mészáros Márton Balázs","category":"360","description":"A fizetés a legfontosabb munkavállalói igény, de sokan elégedetlenek a munkáltatójuk rugalmasságával is, legyen szó akár a munkaidőről, akár az otthoni munkavégzés lehetőségéről.","shortLead":"A fizetés a legfontosabb munkavállalói igény, de sokan elégedetlenek a munkáltatójuk rugalmasságával is, legyen szó...","id":"20241130_hvg-munka-munkahely-munkavallalok-generaciok-fizetes-home-office-munkaido","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/82b785ca-d222-431f-917a-713690d8201d.jpg","index":0,"item":"b4525b03-d6fe-495b-8dd6-4d7ae6e117ab","keywords":null,"link":"/360/20241130_hvg-munka-munkahely-munkavallalok-generaciok-fizetes-home-office-munkaido","timestamp":"2024. november. 30. 13:30","title":"Egyáltalán nem csak a fizetés számít, amikor megítéljük, hogyan érezzük magunkat a munkahelyünkön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b227095f-9400-4770-a372-c1d29347a32e","c_author":"hvg.hu","category":"kkv","description":"Vasút is, villamos is.","shortLead":"Vasút is, villamos is.","id":"20241129_A-MAV-feltette-a-nagy-kerdest-Sinen-megy-es-100-bol-98-szor-pontos-mi-az","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b227095f-9400-4770-a372-c1d29347a32e.jpg","index":0,"item":"8d2f25fe-2a84-4ef8-b189-b1a7949653ee","keywords":null,"link":"/kkv/20241129_A-MAV-feltette-a-nagy-kerdest-Sinen-megy-es-100-bol-98-szor-pontos-mi-az","timestamp":"2024. november. 29. 07:43","title":"A MÁV feltette a nagy kérdést: Sínen megy, és 100-ból 98-szor pontos – mi az?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dcf2c553-d866-4a87-b4e1-1b2eeecd666b","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"Egy történelemformáló nagypolitikai lejáratás, egy munkahelyi érdekellentét, vagy az, ahogyan egy anyós fúrja a vejét – ez mind lehet karaktergyilkosság. De mit takar pontosan ez a kifejezés? Mit élnek át a megtámadott áldozatok? És miért van manapság olyan sok ebből a magyar közéletben?","shortLead":"Egy történelemformáló nagypolitikai lejáratás, egy munkahelyi érdekellentét, vagy az, ahogyan egy anyós fúrja a vejét –...","id":"20241129_Miert-vagyunk-vevok-a-mergezo-karaktergyilkossagra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dcf2c553-d866-4a87-b4e1-1b2eeecd666b.jpg","index":0,"item":"b3d7bf97-71fa-499d-b171-eaccdf46057f","keywords":null,"link":"/pszichologiamagazin/20241129_Miert-vagyunk-vevok-a-mergezo-karaktergyilkossagra","timestamp":"2024. november. 29. 08:15","title":"Miért vagyunk vevők a mérgező karaktergyilkosságra?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"33fcd9ba-970b-4840-8bc4-5a7db6128cf6","c_author":"hvg.hu","category":"hvgkonyvek","description":"Gyermekünknek valószínűleg több játéka van, mint az a legfeljebb nyolc-tíz darab, amennyit egyszerre ajánlatos kitenni a polcra. De akkor mit kezdjünk a többivel? Erre a kérdésre a játékok rotálása jelent megoldást. Részlet a Montessori-otthon című könyvből.","shortLead":"Gyermekünknek valószínűleg több játéka van, mint az a legfeljebb nyolc-tíz darab, amennyit egyszerre ajánlatos kitenni...","id":"20241130_Elarasztjak-a-lakast-a-gyerekjatekok-Ezt-probalja-ki","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/33fcd9ba-970b-4840-8bc4-5a7db6128cf6.jpg","index":0,"item":"24d6dfcf-f741-45c4-b681-af4e8dc8b124","keywords":null,"link":"/hvgkonyvek/20241130_Elarasztjak-a-lakast-a-gyerekjatekok-Ezt-probalja-ki","timestamp":"2024. november. 30. 19:15","title":"Elárasztják a lakást a gyerekjátékok? Ezt próbálja ki!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ce03b6e4-778d-4a46-82c8-5726f9028e6c","c_author":"hvg.hu","category":"sport","description":"Legendák El Classicója volt pénteken. ","shortLead":"Legendák El Classicója volt pénteken. ","id":"20241130_Ronaldinho-44-evesen-is-bevarrja-a-jobb-felsobe-a-szabadot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ce03b6e4-778d-4a46-82c8-5726f9028e6c.jpg","index":0,"item":"78026733-f205-45a6-8e6c-3885898971e6","keywords":null,"link":"/sport/20241130_Ronaldinho-44-evesen-is-bevarrja-a-jobb-felsobe-a-szabadot","timestamp":"2024. november. 30. 11:07","title":"Ronaldinho 44 évesen is bevarrja a jobb felsőbe a szabadot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ebd5b7a8-31b7-40bd-aaa5-6e99b22af17d","c_author":"hvg.hu","category":"gazdasag","description":"A nemzetgazdasági miniszter örülhet, Varga kinevezésével ő lesz a kormányzati gazdaságpolitika teljhatalmú ura, és megszabadul Matolcsytól, akivel látványosan haragban vannak.","shortLead":"A nemzetgazdasági miniszter örülhet, Varga kinevezésével ő lesz a kormányzati gazdaságpolitika teljhatalmú ura, és...","id":"20241129_nagy-marton-varga-mihaly-mnb-varakozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ebd5b7a8-31b7-40bd-aaa5-6e99b22af17d.jpg","index":0,"item":"699200a7-8411-4abf-9270-0d80aaa0789d","keywords":null,"link":"/gazdasag/20241129_nagy-marton-varga-mihaly-mnb-varakozas","timestamp":"2024. november. 29. 10:08","title":"Nagy Márton elárulta, mit vár Varga Mihály jegybankelnökségétől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d0c28d8b-a0cb-4792-a828-d0f03c424e7e","c_author":"HVG","category":"360","description":"Kereki Gergő társasága vagyonkezeléssel és kommunikációs tevékenységgel foglalkozik. ","shortLead":"Kereki Gergő társasága vagyonkezeléssel és kommunikációs tevékenységgel foglalkozik. ","id":"20241129_Kereki-Gergo--Uj-Media-Holding-Zrt-KESMA-Mediaworks-MCC-The-European-Conservative","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0c28d8b-a0cb-4792-a828-d0f03c424e7e.jpg","index":0,"item":"682e0f12-9113-4b0a-839c-bb86d4654a91","keywords":null,"link":"/360/20241129_Kereki-Gergo--Uj-Media-Holding-Zrt-KESMA-Mediaworks-MCC-The-European-Conservative","timestamp":"2024. november. 29. 12:15","title":"Saját holdingot alapított a kormányzat ideológiai szervezeteinek egyik fontos háttérembere","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mit tehetünk az IT-bűnözők ellen? Hogyan védekezhet egy cég?
szerző:
hvg.hu
Tetszett a cikk?
Az informatikai bűnözés már nem csak a számítástechnikai infrastruktúrára jelent veszélyt, hanem közvetlenül az üzleti folyamatokra, sőt sok esetben a vállalatok gazdasági motorjára nézve is.
Az informatikai bűnözés
Olyan törvénytelen cselekmény, amelyet egy számítógép vagy hálózat segítségével hajtanak végre, ahol a számítógépre telepített szoftvert vagy hardvert közvetlenül a bűncselekményhez használják, illetve az szándékosan lehetővé teszi a bűncselekmény elkövetését. Dióhéjban: ez bűnözés, némi „számítógépes” vagy „informatikai” színezettel.
Az IT-bűnözés már nem másodlagos károkat okoz: az adatlopás, adatkiszivárogtatás, a rosszindulatú programkódok elszaporodása elsődleges veszélyt jelent – figyelmeztetett Gombás László, a Symantec vezető rendszermérnöke.
A cég internetes veszélyekről szóló tanulmánya szerint a világ informatikai bűnözését jelenleg az adatlopás, adatkiszivárogtatás, a rosszindulatú programkódok elszaporodása jellemzi leginkább. Az IT-bűnözők elsősorban bizonyos szervezeteket – vállalatokat és állami szerveket – vesznek célba. Az így ellopott információt a bűnözők áruba bocsátják, hiszen rengeteg olyan szervezet akad az online alvilágban, amely további anyagi előnyre tesz szert ezen adatok felhasználásával.
Az informatikai bűnözés mindegyre kifinomultabb üzleti modelljének kialakulásával és fejlődésével napjaink veszélyei kétségkívül súlyosabbá válnak. A net továbbra is az információlopásra írott kártékony programok terjesztésének legfőbb csatornája.
A szakemberek ugyanakkor kezdik megismerni, hogy a bűnözők milyen módszerekkel szerzik meg illetve terjesztik az információt, hogyan kereskednek vele.
Hol zajlanak az illegális üzletek? A netes csalók bandái nem újonnan szerveződtek, de ahogy az ilyen típusú bűnözés nő, egyre nagyobbak és jobban szervezettek.
A netes csalók csoportjainak tanulmányozása során a cég elemzői számos, felettébb aktív kommunikációs csatornát derítettek fel. Ezeket a csalások bizonyos formáihoz szükséges többféle közbülső feladat elvégzéséről folytatott eszmecsere megkönnyítésére használnak. Az informatikai bűnözők például arról váltottak üzeneteket, hogyan lehet sikeresen kiaknázni biztonsági réseket, hogy hozzáférhessenek az áldozat gépéhez. Egy másik esetben a bűnözők csereüzletet kötöttek az ellopott hitelesítési információkról, jelszavakról, hitelkártyaszámokról és egyéb információkról, amelyeket aztán elterjesztettek, hogy az adathalászok további támadásokat hajthassanak végre.
Ezek a kommunikációs csatornák nem túl bonyolultak. Többnyire olyan üzenőfórumokat használnak, amelyek csak a regisztrált tagok számára hozzáférhetőek, emellett az IRC (Internet Relay Chat) nevű csevegőszoftvert, amely a csalással kapcsolatos tevékenység célját szolgálja. Az átlagos internetező ugyanezen a módon kommunikál.
Csakhogy ezeken a csatornákon nem éppen szokványos csevegés folyik. Amikor tavaly ezeket a csatornákat tanulmányozta a Symantec, olyan csalókat figyelt meg, akik Western Union-számlák, hitelkártyák, Paypal- számlák és Skype-előfizetések, internetes bankszámlák adataival, valamint hamis pénzzel üzleteltek, hogy csak néhány példát említsünk. Ezek a bűnözők az emberi bizalomra számító, egyszerű átveréstől a kémkedés magasiskolájáig terjedő sokféle módszerrel nap mint nap terveznek és indítanak támadást az internetezők ellen.
Hogyan történik mindez? Az informatikai bűnöző szerszámkészlete „bot”-ként, billentyűnaplózóként (keylogger), kémszoftverként, hátsó ajtóként és trójaiként besorolható programokból áll.
A botok (a robot rövidítése) olyan programok, amelyek azzal a céllal telepíthetők egy gépre, hogy egy feljogosítatlan felhasználó távolból egy kommunikációs csatornán (például IRC-n) keresztül átvehesse annak a vezérlését. Ezeken a kommunikációs csatornákon keresztül a távoli támadó összehangolt támadásra használható, nagy számú megtámadott számítógépet képes a bothálózat egyetlen, megbízható csatornáján keresztül távvezérelni. A bűnözők a botokat a lopott információ gyors és névtelen cseréjére is használják.
A billentyűnaplózók pont azt teszik, amit a nevük mond: ezek a programok a felhasználó minden billentyűleütését feljegyzik, és ezzel lehetővé teszik, hogy a bűnözők megtudhassák a jelszavakat, valamint más, személyes információkat és azonosítókat.
A kémszoftverek olyan programok, amelyek képesek a rendszer átvizsgálására, a tevékenység megfigyelésére és az így szerzett információknak az internet más helyeire történő továbbítására, vagy azoknak későbbi visszakeresés céljára történő megőrzésére. Ezek az információk többek között jelszavak, a bejelentkezés részletei, számlaszámok, személyes információk, saját fájlok vagy személyes dokumentumok lehetnek. A felhasználók tudtukon kívül tölthetnek le kémprogramokat a webhelyekről, kaphatnak ilyet e-mailben vagy közvetlen üzenőprogramon keresztül.
A hátsó ajtók olyan rejtett szoftverek, amelyeket a biztonsági ellenőrzés megkerülésére használnak. Ezekkel a programokkal a távoli támadó gyakorlatilag észrevétlenül hozzáférhet a megtámadott számítógéphez.
A trójaiak olyan programok, amelyek károsítják vagy megtámadják egy számítógép védelmét, miközben magukat valós mivoltukhoz képest valami másnak mutatják.
Bármi másnál jobb zsákmányra számíthatnak az informatikai bűnözők a tapasztalatlan internetezőknél. A bizalmas információ megszerzéséhez átveréssel manipulálják a jogos felhasználót.
Hogyan védekezzünk, mire figyelmeztessük kollégáinkat? (Oldaltörés)
Az informatikai bűnözők a hiszékenységet használják ki
Az átverő általában telefonon vagy interneten keresztül próbálja kijátszani az embereket, hogy tőlük érzékeny információhoz juthasson, vagy valami olyanra vegye rá őket, ami illegális, vagy további károkozást tesz lehetővé. A védelem réseinek kihasználása helyett az informatikai bűnözők így az emberek általános hiszékenységét használják ki, és teszik ezzel őket a védelem gyenge láncszemévé. Sajnos sok vállalatnál abban a tévhitben vannak, hogy ha korszerű informatikavédelmi megoldást telepítenek, az teljes védelmet biztosít a céges információkkal való visszaélés ellen.
Ezzel szemben semmilyen tűzfal, víruselhárító vagy behatolást észlelő rendszer sem tud megóvni a tudatlan vagy gondatlan alkalmazott jelentette gyenge ponttól. Bár a védelmi szakembereknek fontos a szerepük, nem minden szervezetnél áll rendelkezésre erre a célra pénz, és így a védekezés fontosságának tudatában levő alkalmazottakra hárul a bizalmas információ védelme és gondozása. Ezért a védettség növelésére az egyik legfontosabb stratégia a veszélyekre történő odafigyelés fokozása.
Létfontosságú, hogy a végfelhasználók és a vezetés figyelembe vegye az emberi tényezőt az informatikai védelmi szabályok és eljárások életbe léptetésekor. Még fontosabb, hogy kioktassuk a munkatársakat, és így ők váljanak a szervezet „emberi tűzfalává”.
Védekezés A felhasználóknak tehát oda kell figyelniük a bizalmukat kihasználni szándékozó, és ezzel a hagyományos védelmi módszereket megkerülő veszélyekre. A cég védelme érdekében a dolgozókat meg kell tanítani néhány fogalomra és gondolkodásmódra. Az alábbi területeken kell óvatosnak lenni, ezek a területek jelentenek nagy veszélyt az alkalmazottakra:
A felhasználó által készített tartalom: Ha a végfelhasználó kreatív, dinamikus tartalomkezelő eszközzel dolgozik, az eredmény a védelmi problémák növekedése lesz.
A közösségi hálózatok: A felhasználók nagy száma és a felhasználóknak különböző profilok és hálózatok segítségével történő összekapcsolásának lehetősége több biztonsági gondot fog eredményezni ezekben a közösségekben. Azonban nem csak a kikapcsolódást szolgáló közösségi hálózatok a célpontok. A munkaerő-toborzási, üzletfejlesztési és más, üzlettel kapcsolatos céllal felhasználókat összekapcsoló vállalati hálózatoknak ugyanezekkel a veszélyekkel kell szembenézniük. A szolgáltatásorientált architektúra (SOA) és a webszolgáltatások: A világháló, mint platform az élre került. A webszolgáltatások „összevegyítése” és különböző tulajdonságok összekapcsolása növekvő biztonsági problémákhoz, például a lánc összes szemét érintő, domai-neveken átlépő védelmi zavarokhoz vezet.
Fontos, hogy a végfelhasználók gondosak legyenek, és rendszeresen feltegyék maguknak az alábbi kérdéseket:
Lehetővé teszem-e, hogy idegenek hozzáférjenek a cég védett területéhez? Kellően értékelem-e a jelszó fontosságát? Annyira biztonságosan tartom-e a céges információkat tartalmazó USB-ket és CD-ROM-okat, mint a fontos iratokat? Ha elmegyek a munkahelyemről, jelszóval védett képernyővédőt használok-e? Belekukkanthatnak-e mások a munkámba, amit a számítógépen végzek? Elzárom-e a cég fontos információit tartalmazó hordozható gépeket, kinyomtatott anyagokat és könyveket? A cégre vonatkozó információt tartalmazó, szükségtelenné vált dokumentumokat ledarálom-e az iratmegsemmisítőn? Nem felejtek-e néha fontos iratokat a másolóban vagy a nyomtatóban? A céggel kapcsolatos témákat megtárgyalom-e nyilvánosan?
Az internet használatának növekedése az informatikai bűnözés fokozódását is magával hozza. Bár gyakorlatilag minden, az internetre kapcsolódó felhasználó veszélyeztetett, nagymértékben csökkenthető sebezhetőségük, ha megismerik, hogyan működik az informatikai bűnözés, felismerik az ehhez használt eszközöket, valamint tudják és használják az információ és a rendszerek védelmét szolgáló lépéseket.
A tudatos védekezés, a védelmi technika és a bevált védelmi módszerek együttes használatával az emberek biztonságosabb és védettebb környezetben élvezhetik továbbra is az internet kényelmét és képességeit.
A Weber Shandwick és az Economist Intelligence Unit nemzetközi vállalatvezetők körében felmérést végzett arról, hogy az internet hogyan befolyásolja a cégek hírnevét világszerte. Az eredményekből kiderül, a döntéshozók többségének fogalma sincs, milyen károkat okozhat a vállalatnak egy elégedetlen alkalmazott a világhálón
Az amerikai vezetőknek már egy ideje nem okoz gondot megállapítani mindennapi életünk legkülönbözőbb tevékenységeiről és eszközeiről, hogy olykor veszedelmes fegyverekké válhatnak a terroristák kezében. Az utóbbi időben az online játékok kerültek a figyelem középpontjába.
Negyedszer rendezték meg Budapesten az Informatikai Biztonság Napját, amelyen kiderült, az eddig ismert fenyegetések mellett új veszélyforrások ellen is védekezniük kell a cégeknek és a számítógép-felhasználóknak egyaránt. Összeállításunkban beszámolunk az eseményről és áttekintjük, melyek azok a rizikófaktorok, amelyek pénzben is mérhető károkat okozhatnak a felelőtlen felhasználóknak.
Az ESET több százezer hazai felhasználó adatain alapuló vírusstatisztikája szerint itthon is elterjedtek azok a károkozók, melyek az online játékok belépési adatait lopják el a számítógépekről. A megszerzett felhasználóneveket és jelszavakat a bűnözők az interneten értékesítik.