<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kiberbűnözés | Biztosító Magazin</title>
	<atom:link href="https://biztositomagazin.hu/cimke/kiberbunozes/feed/" rel="self" type="application/rss+xml" />
	<link>https://biztositomagazin.hu</link>
	<description>biztosítók, biztosítás, nyugdíj, életbiztosítás, egészségbiztosítás, insurtech, utasbiztosítás, casco, kgfb, lakásbiztosítás, biztosító váltás, flotta biztosítás.</description>
	<lastBuildDate>Tue, 26 Apr 2022 04:53:50 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Telekom kutatás: Alábecsülik az adathalászat veszélyeit a hazai KKV-k</title>
		<link>https://biztositomagazin.hu/2022/04/20/telekom-kutatas-alabecsulik-az-adathalaszat-veszelyeit-a-hazai-kkv-k/</link>
		
		<dc:creator><![CDATA[TUDÓSÍTÁS]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 13:14:05 +0000</pubDate>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Kiber]]></category>
		<category><![CDATA[Adathalászat]]></category>
		<category><![CDATA[kiberbűnözés]]></category>
		<guid isPermaLink="false">https://biztositomagazin.hu/?p=48846</guid>

					<description><![CDATA[<p>Az adathalászok célkeresztjébe egyre inkább olyan mikro-, kis- és közepes vállalkozások is kerülnek, amelyek nagy többsége továbbra sincs tisztában azzal, hogy mennyire sérülékenyek informatikai megoldásaik</p>
The post <a href="https://biztositomagazin.hu/2022/04/20/telekom-kutatas-alabecsulik-az-adathalaszat-veszelyeit-a-hazai-kkv-k/">Telekom kutatás: Alábecsülik az adathalászat veszélyeit a hazai KKV-k</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 18pt;"><strong>Az adathalászok célkeresztjébe egyre inkább olyan mikro-, kis- és közepes vállalkozások is kerülnek, amelyek nagy többsége továbbra sincs tisztában azzal, hogy mennyire sérülékenyek informatikai megoldásaik, és hogy egy-egy incidens mekkora kárt okozhat &#8211; állapította meg a Telekom és a BellResearch legfrissebb kutatása, amelyről szerdán tájékoztatták az MTI-t.</strong></span><span id="more-48846"></span></p>
<p>A mikro- és kisvállalkozások háromnegyede úgy véli, hogy meglévő informatikai védelme elegendő, de azok a cégek is alábecsülik a veszélyeket, amelyek számolnak a kockázatokkal. A mikrovállalkozások mindössze 20 százaléka, míg a kkv-k 30 százaléka érzi úgy, hogy informatikai rendszere legalább közepes mértékben kitett a támadásoknak, veszélyeknek.</p>
<p>A cégek kétharmadánál úgy gondolják, hogy méretüknél fogva nem lehetnek egy informatikai támadás célpontjai, 80 százalék ráadásul azzal &#8222;nyugtatja magát&#8221;, hogy nincsenek olyan adataik, amelyeket nem lehet pótolni &#8211; írták.</p>
<p>A felmérés készítői szerint a cégek nem csak a kockázat mértékét, de egy adatvesztéssel járó támadás súlyát is alábecsülik, nem számolnak például azzal a felelősséggel, hogy az üzleti partnereikre vagy akár az ügyfeleikre vonatkozó információk biztonságáról is gondoskodniuk kell.</p>
<p>A mikrovállalatok fele beéri azzal, hogy a PC-k és laptopok védelmét a készülékek beszerzésekor vásárolt szoftverrel oldja meg. A kkv-k esetében ez a tudatosság már nagyobb, ott a vállalatok bő kétharmada külön is beruház biztonsági megoldásokba.</p>
<p>A védelmi megoldások folyamatos karbantartására, fejlesztésére a legtöbb cég már nem gondol: a mikrovállalkozások kevesebb mint 10 százaléka és a kkv-k negyede vizsgálja felül folyamatosan meglévő rendszereit, és keres korszerű megoldásokat.</p>
<p>Az adathalászok igen sokrétű eszköztárral rendelkeznek, jellemző például, hogy a támadó az online térben különböző trükkökkel, például hivatalosnak látszó üzenetekkel, hamis weboldalakkal igyekszik rávenni áldozatát, hogy szenzitív adatokat osszon meg &#8211; figyelmeztettek a kutatást készítők. Kifinomultabb módszernek számítanak az olyan rosszindulatú vírusok (malware), amelyeket a bűnözők észrevétlenül, áldozataik nem megfelelően védett eszközeire telepítenek &#8211; tették hozzá.</p>
<p>A Telekom megbízásából a BellResearch 2832 vállalkozó megkérdezésével végzett reprezentatív kutatást nemrég a mikro-, valamint a kis- és közepes vállalkozások körében.</p>The post <a href="https://biztositomagazin.hu/2022/04/20/telekom-kutatas-alabecsulik-az-adathalaszat-veszelyeit-a-hazai-kkv-k/">Telekom kutatás: Alábecsülik az adathalászat veszélyeit a hazai KKV-k</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</title>
		<link>https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/</link>
		
		<dc:creator><![CDATA[TUDÓSÍTÁS]]></dc:creator>
		<pubDate>Thu, 08 Feb 2018 13:04:26 +0000</pubDate>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Kiber]]></category>
		<category><![CDATA[György László]]></category>
		<category><![CDATA[kiberbűnözés]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">https://biztositomagazin.hu/?p=14812</guid>

					<description><![CDATA[<p>Idén várhatóan több mint 9 milliárd dolláros kárt okoznak a csalók az üzleti e-mailes visszaélésekkel,  az ilyen incidensek száma rendkívüli módon megnőtt az elmúlt néhány évben - világított rá a a Trend Micro friss jelentése.</p>
The post <a href="https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/">Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 18pt;"><strong>Idén várhatóan több mint 9 milliárd dolláros kárt okoznak a csalók az üzleti e-mailes visszaélésekkel,&nbsp;&nbsp;az ilyen incidensek száma rendkívüli módon megnőtt az elmúlt néhány évben &#8211; világított rá a a Trend Micro friss jelentése.</strong></span></p>
<p><span id="more-14812"></span></p>
<h1>&#8222;Ezt az összeget sürgősen át kell utalni!&#8221;</h1>
<p>Ha ilyen e-mail érkezik egy <strong>felsővezetőtől</strong> <strong>&#8222;fontos&#8221; megjelöléssel</strong>, arra mindig <strong>kiemelt figyelmet</strong> kell fordítani. De <strong>nem biztos, hogy azonnal eleget is kell tenni a felszólításnak:</strong> óriási károkat okozhat a cégnek, ha az üzenetet valójában nem a vállalat egyik vezetője, hanem <strong>internetes csalók küldték</strong>. Az üzleti e-mailekhez kapcsolódó visszaélések (Business Email Compromise, BEC) száma rendkívüli módon megnőtt az elmúlt néhány évben, amint arra a <strong>Trend Micro friss jelentése is rávilágít</strong>.</p>
<p><span class="td_text_highlight_marker_red td_text_highlight_marker">Az átverésekkel okozott károk értéke 2016-ban 5,3 milliárd dollárra rúgott, az idei év végéig pedig akár a 9,1 milliárd dollárt is elérheti.</span></p>
<h2>A BEC nem csupán jövedelmező, de egyszerű és a hatékony is &#8211; nem árt ha éberek vagyunk</h2>
<p>A fentiek miatt ezért t<strong>öretlen népszerűségnek örvend</strong>, különösen azok körében, akiknek <strong>nincs megfelelő eszközük</strong> vagy <strong>tudásuk</strong> a <strong>bonyolultabb csalások végrehajtásához</strong>. Ezért a vállalatoknál célszerű <strong>kiemelten kezelni</strong> a területet, és <strong>rendszeres oktatásokat tartani</strong>, főként a pénzügyi <strong>tranzakciók végrehajtásáért felelős alkalmazottak</strong> körében.</p>
<p>A <strong>Trend Micro</strong> dolgozói például rendszeresen kapnak &#8222;éberségfenntartó&#8221; leveleket jellemző BEC mintákkal. Az alapján, hogy ezeket <strong>milyen arányban továbbítják a munkatársak</strong> az erre rendszeresített belső címre vizsgálat céljából, <strong>következtetni lehet az odafigyelés szintjére</strong>, s javítani lehet azt.</p>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>Célkeresztben a jelszavak és a hiszékenység</h2>
<p>A <strong>Trend Micro</strong> szakemberei <strong>kilenc hónapon át</strong> (2017 januárjától szeptemberéig) <strong>követték</strong> az üzleti e-mailes visszaélésekhez köthető eseteket, hogy átfogó képet kapjanak a BEC csalások aktuális helyzetéről. Az adatok elemzése alapján két fő technika terjedt el széles körben:</p>
<ul>
<li><strong>Hitelesítő adatok ellopása</strong> &#8211; A csalók billentyűzetfigyelő és adathalász eszközökkel <strong>ellopják a hitelesítő adatokat</strong>, hogy hozzáférhessenek a célba vett szervezetek webes levelezéséhez.</li>
<li><strong>Csak e-mailek használata</strong> &#8211; A csalók egy <strong>megtévesztő e-mailt küldenek</strong> a célba vett vállalat pénzügyi részlegén dolgozó, tranzakciókért felelős személynek (általában a pénzügyi igazgatónak). A támadók úgy szerkesztik meg az e-mailt, <strong>mintha azt egy felsővezető írta volna</strong>, és általában egy <strong>nagyobb összeg átutalására utasítják</strong> benne a címzettet (például egy beszállító vagy kivitelező kifizetésére, illetve személyes ügyre hivatkozva).</li>
</ul>
<h2>Figyeljünk oda jobban a fájlnevekre</h2>
<ul>
<li>Az <strong>első technikánál</strong> többnyire <strong>kártevőkkel</strong>, illetve <strong>adathalász módszerekkel</strong> dolgoznak a <strong>kiberbűnözők</strong>, és gyakran használják a fájlnevekben az ü<strong>zleti tranzakciókra utaló jellegzetes kifejezéseket</strong>. A kutatás alapján az is bizonyosság vált, hogy az elmúlt időszakban két kulcsfontosságú szereplő jelent meg a színen.&nbsp;</li>
<li>A <strong>második kategóriánál</strong>, azaz a csak e-maileket alkalmazó visszaéléseknél viszont <strong>pszichológiai befolyásolási</strong> (social engineering) <strong>technikákra</strong> támaszkodnak a csalók, <strong>kifinomult eszközöket</strong> alkalmazva, hogy <strong>leveleik a lehető leghitelesebbnek tűnjenek</strong>. Ilyen például a<strong> tárgy mező</strong>, a <strong>válaszcím</strong> és a<strong> feladó jellemzőinek ügyes használata</strong>.&nbsp;</li>
</ul>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>Bárki hozzáférhet a &#8222;szerszámosládához&#8221;: a szükséges eszközök és módszerek megtalálhatók a neten</h2>
<p>A <strong>Trend Micro</strong> által megfigyelt eseteknél a támadás legfőbb forrása többnyire <strong>valamilyen adathalász</strong> eszköz, illetve <strong>csaló webolda</strong>l volt. Jó hír, hogy ezek vizsgálatával <strong>azonosítható az elkövető</strong>, és az is kideríthető, hogy <strong>honnan szerzi be</strong>, illetve <strong>hogyan használja</strong> a csaláshoz szükséges eszközöket. <strong>A legfontosabb megállapítások:</strong></p>
<ul>
<li>Egy adott elkövetőnek nyomait több adathalász webhelyen is megtalálták a szakemberek, ami arra utal, hogy az üzleti e-mailes csalók jellemzően <strong>több weboldalt is használnak</strong> támadásaik végrehajtásához.</li>
<li>Az elkövetők általában<strong> feketepiaci kapcsolatokkal</strong> is rendelkeznek, így<strong> további eszközöket is beszerezhetnek</strong> a sikeres támadások kivitelezéséhez.</li>
<li>Még a tapasztalatlanabb üzleti e-mailes csalók is hozzájuthatnak a megfelelő forrásokhoz, hiszen <strong>egyszerűen beszerezhetők olyan útmutatók</strong> (például levélszemét küldéséhez), amelyek <strong>segítenek az első lépések megtételében</strong>.</li>
<li>Ez azt jelenti, hogy a <strong>szükséges eszközök</strong> és <strong>módszerek</strong> minden különösebb erőfeszítés nélkül hozzáférhetők.</li>
</ul>
<blockquote class="td_quote_box td_box_center">
<p style="text-align: left;">&#8222;Az üzleti e-mailes visszaélések megkerüléséhez természetesen <strong>elengedhetetlen a felhasználók oktatása</strong> és az utalásokhoz kapcsolódó, <strong>biztonságos folyamatok</strong> és<strong> szabályok kialakítása</strong> házon belül. Még nagyobb védelmet biztosít, ha a vállalatnál <strong>SNAP</strong> (social engineering attack protection &#8211; pszichológiai befolyásolás elleni védelem) <strong>technológiát</strong> is alkalmaznak. A <strong>Trend Micro megoldása</strong> gépi tanulást alkalmazva <strong>azonosítja és kiszűri a BEC támadásra utaló jeleket tartalmazó e-maileket</strong>&#8222;</p>
</blockquote>
<p>&#8211; mutatott rá <strong>György László</strong>, a Trend Micro magyarországi területi képviselője.</p>
<p><span style="font-size: 10pt;">Fotó: <a href="https://www.freepik.com/free-photo/worried-man-biting-his-nails_1021617.htm">Freepik</a></span></p>The post <a href="https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/">Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
