Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"49d0b8f9-4899-44b9-8e44-eba85fc5a288","c_author":"Mérő Vera","category":"360","description":"„Örömmel jelenthetem”, hogy a magyar rendőrség sikerének legfrissebb bizonyítéka egy újabb meggyilkolt nő. Nem kérnek bocsánatot sem az áldozat barátaitól, akikkel a BRFK megbízottja a Facebookon gúnyolódott, sem az árván maradt gyermekektől, akiknek az anyja segítségért könyörgött, és nem kapott.","shortLead":"„Örömmel jelenthetem”, hogy a magyar rendőrség sikerének legfrissebb bizonyítéka egy újabb meggyilkolt nő. Nem kérnek...","id":"20250205_megolt-japan-no-rendorseg-csaladon-beluli-eroszak-Mero-Vera-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/49d0b8f9-4899-44b9-8e44-eba85fc5a288.jpg","index":0,"item":"c4bef3af-6644-4075-b316-a386b46e8705","keywords":null,"link":"/360/20250205_megolt-japan-no-rendorseg-csaladon-beluli-eroszak-Mero-Vera-velemeny","timestamp":"2025. február. 05. 10:37","title":"Mérő Vera: A rendőrség örömmel jelenti, és nem kér bocsánatot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"062a1c49-b791-4754-af19-4278cbd66c40","c_author":"HVG","category":"itthon","description":"A kórház állítja, elkülönítette a fertőzött betegeket.","shortLead":"A kórház állítja, elkülönítette a fertőzött betegeket.","id":"20250206_uzsoki-korhaz-fertozes-antibiotikumoknak-ellenallo-bakterium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/062a1c49-b791-4754-af19-4278cbd66c40.jpg","index":0,"item":"f116daef-14b6-4c38-b0fb-d3b5fcb53413","keywords":null,"link":"/itthon/20250206_uzsoki-korhaz-fertozes-antibiotikumoknak-ellenallo-bakterium","timestamp":"2025. február. 06. 15:51","title":"A legerősebb antibiotikumoknak is ellenálló baktérium fertőzött meg betegeket az Uzsokiban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c40db7e2-7951-42fd-a14d-1b0bdf0532fa","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke szerint Orbán Viktornak színt kell vallania, hogy a publicista az ő utasítására cselekszik-e, vagy sem. ","shortLead":"A Tisza Párt elnöke szerint Orbán Viktornak színt kell vallania, hogy a publicista az ő utasítására cselekszik-e, vagy...","id":"20250206_Magyar-Peter-Itt-az-ideje-hogy-Bayer-Zsolt-eltunjon-a-kozeletbol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c40db7e2-7951-42fd-a14d-1b0bdf0532fa.jpg","index":0,"item":"b50ba62b-9e51-4947-9639-6ff7eaad1d02","keywords":null,"link":"/itthon/20250206_Magyar-Peter-Itt-az-ideje-hogy-Bayer-Zsolt-eltunjon-a-kozeletbol","timestamp":"2025. február. 06. 09:52","title":"Magyar Péter: Itt az ideje, hogy Bayer Zsolt eltűnjön a közéletből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8c148058-0ad5-4591-b619-7de5031c69ce","c_author":"HVG","category":"tudomany","description":"Mindenkit veszélyeztet a forróság, de leginkább az időseket és a veszélyeztetett embereket. A 2 Celsius-fokos felmelegedés már halálos veszélyt jelenthet az emberekre nézve, derül ki egy friss kutatásból.","shortLead":"Mindenkit veszélyeztet a forróság, de leginkább az időseket és a veszélyeztetett embereket. A 2 Celsius-fokos...","id":"20250205_klimavaltozas-felmelegedes-hatasok-2-celsius-fokos-melegedes-elhetetlen-szarazfold-idosek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8c148058-0ad5-4591-b619-7de5031c69ce.jpg","index":0,"item":"1c625ed3-5530-46dc-a3fa-d6d2abe8b511","keywords":null,"link":"/tudomany/20250205_klimavaltozas-felmelegedes-hatasok-2-celsius-fokos-melegedes-elhetetlen-szarazfold-idosek","timestamp":"2025. február. 05. 20:03","title":"Megkongatták a vészharangot: a szárazföldek harmada veszélyesen forró lehet a 60 év felettiek számára, de a fiatalokat sem kíméli a hőség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bd711621-f931-4b6b-b06f-01022eb207ad","c_author":"hvg.hu","category":"tudomany","description":"Gyanakodjon, ha SMS-ben kérik a bankkártyaadatait!","shortLead":"Gyanakodjon, ha SMS-ben kérik a bankkártyaadatait!","id":"20250206_netflix-elofizetes-sms-csalas-bankkartya-adatok-biztonsagi-kod","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bd711621-f931-4b6b-b06f-01022eb207ad.jpg","index":0,"item":"f2323e04-d4fb-47e9-885a-d5287bc0a782","keywords":null,"link":"/tudomany/20250206_netflix-elofizetes-sms-csalas-bankkartya-adatok-biztonsagi-kod","timestamp":"2025. február. 06. 08:02","title":"A Netflix nevében SMS-ező csalókra figyelmeztet a rendőrség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"25d1742c-de4b-4026-9f82-500fb1213972","c_author":"Kacskovics Mihály Béla","category":"itthon","description":"Áttanulmányozta és elfogadta a kormány a Budapesti Közművek Zrt. elővásárlási ajánlatát a Rákosrendezőre – Gulyás Gergely és Vitályos Eszter kormányinfót tartottak. ","shortLead":"Áttanulmányozta és elfogadta a kormány a Budapesti Közművek Zrt. elővásárlási ajánlatát a Rákosrendezőre – Gulyás...","id":"20250206_kormanyinfo-gulyas-gergely-orban-viktor-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/25d1742c-de4b-4026-9f82-500fb1213972.jpg","index":0,"item":"04548df2-c157-4e99-a821-6953257c5524","keywords":null,"link":"/itthon/20250206_kormanyinfo-gulyas-gergely-orban-viktor-ebx","timestamp":"2025. február. 06. 10:00","title":"A kormány elfogadta a főváros elővásárlási jogát a Rákosrendezőre - ezt volt a kormányinfó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32703613-8b12-46a0-9534-c54cf6a34083","c_author":"HVG","category":"tudomany","description":"A fotói között turkál a SparkCat nevű kártevő, hogy az azokon lévő esetleges jelszavakat megszerezze. iOS mellett Androidon is feltűnt, de előbbi esetében ez lehet az első eset, hogy ilyet találnak.","shortLead":"A fotói között turkál a SparkCat nevű kártevő, hogy az azokon lévő esetleges jelszavakat megszerezze. iOS mellett...","id":"20250206_apple-app-store-fertozott-appok-ocr-jelszavak-lopasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32703613-8b12-46a0-9534-c54cf6a34083.jpg","index":0,"item":"63abbf4c-1b09-410f-87df-bca60a6b234b","keywords":null,"link":"/tudomany/20250206_apple-app-store-fertozott-appok-ocr-jelszavak-lopasa","timestamp":"2025. február. 06. 11:03","title":"Ilyen még nem volt: veszélyes appok csúsztak át az Apple rendszerein, ellophatják a jelszavait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b2284d2b-c238-4453-864c-336bb853b2e5","c_author":"hvg.hu","category":"elet","description":"Rengeteg kritika érte a sussexi hercegnét és a férjét, amiért a Los Angeles-i tűzvészt a saját pr-juk fényezésére használták. Meghan Markle most rátett még egy lapáttal.","shortLead":"Rengeteg kritika érte a sussexi hercegnét és a férjét, amiért a Los Angeles-i tűzvészt a saját pr-juk fényezésére...","id":"20250205_meghan-markle-kalifornia-tuzvesz-instagram-video-pr","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b2284d2b-c238-4453-864c-336bb853b2e5.jpg","index":0,"item":"e0d167d4-8347-4676-9b16-e66ac6b6d2a7","keywords":null,"link":"/elet/20250205_meghan-markle-kalifornia-tuzvesz-instagram-video-pr","timestamp":"2025. február. 05. 08:53","title":"A saját nagyszerűségétől van elájulva Meghan Markle a legújabb Instagram-videójában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az informatikai biztonsági programok kijátszása helyett a hackerek sokkal hamarabb jutnak hozzá a privát vagy éppen céges adatokhoz a felhasználók átverésünkkel – ez derül ki a biztonságtechnikai megoldásokkal foglalkozó Balabit felméréséből.
A közel 500 magasan képzett IT biztonsági szakember bevonásával készült kutatással a magyar vállalat célja az volt, hogy átfogó térképet rajzoljanak a leggyakrabban kihasznált sebezhetőségekről és azokról a technikákról, módszerekről, amelyekkel az informatikai támadások során az elkövetők kísérletezni szoktak.
A tanulmány talán legfontosabb megállapítása, hogy a bizalmas vállalati információkhoz, bankkártya és egyéb pénzügyi adatokhoz, államtitkokhoz való hozzájutás legegyszerűbb és leggyorsabb módja napjainkban, ha manipuláció révén egy felhasználó hozzáférési adatait csalják ki a támadók és a hálózatba ezzel bejutva terjesztik ki jogosultságaikat egyre magasabb szintekre.
A Balabit szerint a jóhiszemű munkatársak manipulálása a legkifizetődőbb fegyver, hiszen sokkal költséghatékonyabb és gyorsabb megoldás az adatlopásra, mint a magas programozói kompetenciát és sok időt igénylő kártevők írása, zero-day sebezhetőségek megtalálása vagy bonyolult felhasználói jelszavak feltörése. Arról nem is beszélve, hogy az automatikus támadások és ez utóbbi módszerek esetében az incidens időben történő felfedezésének a valószínűsége is sokkal nagyobb.
Vállalati fronton van okos módszer a felfedezésre
“A legnagyobb biztonsági kockázattal akkor szembesülünk, ha a támadóknak sikerül belső hozzáférést szerezniük egy informatikai rendszerhez, amely segítségével egy valódi munkatársnak kiadva magukat akár hónapokig teljesen észrevétlenül dolgozhatnak” – véli Györkő Zoltán, a Balabit ügyvezető igazgatója. A social engineering legnagyobb problémája, hogy a hagyományos informatikai biztonsági rendszerek az illetékteleneket hivatottak távol tartani az érzékeny adatoktól, azonban egy valódi munkatárs adatival bejelentkező támadót nem képesek megállítani. A Balabit vezetője szerint szükségessé válnak olyan monitoring megoldások is, melyek képesek a felhasználók viselkedését elemezni, és például a gépelés sebessége alapján rájönnek, hogy nem az használja az adott felhasználói fiókot, aki szokta.
Íme a toplista
A Balabit-felmérésben a világ minden tájáról érkező IT biztonsági szakemberek, behatolás tesztelők, biztonsági elemzők és kriptográfusok vettek részt. Az általuk legfontosabbnak vélt veszélyforrásokról készítet toplista az alábbiak szerint alakult:
Social engineering (például adathalászat)
Kompromittált hozzáférések (gyenge jelszó)
Web alapú támadások (SQL/command injection)
Kliens oldali támadások (például dokumentum olvasó, web böngésző)
Szerverfrissítésekre írt expoit-ok (például OpenSSL, Heartbleed)
Nem menedzselt privát eszközök (például rossz BYOD szabályzat)
Fizikai behatolás
Árnyék informatika
Külső szolgáltatók igénybevétele (kiszervezett infrastruktúra)
Felhő infrastruktúrába kihelyezett adatok megszerzése (például IAAS, PAAS)