<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trend Micro | Biztosító Magazin</title>
	<atom:link href="https://biztositomagazin.hu/cimke/trend-micro/feed/" rel="self" type="application/rss+xml" />
	<link>https://biztositomagazin.hu</link>
	<description>biztosítók, biztosítás, nyugdíj, életbiztosítás, egészségbiztosítás, insurtech, utasbiztosítás, casco, kgfb, lakásbiztosítás, biztosító váltás, flotta biztosítás.</description>
	<lastBuildDate>Thu, 08 Feb 2018 13:04:43 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</title>
		<link>https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/</link>
		
		<dc:creator><![CDATA[TUDÓSÍTÁS]]></dc:creator>
		<pubDate>Thu, 08 Feb 2018 13:04:26 +0000</pubDate>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Kiber]]></category>
		<category><![CDATA[György László]]></category>
		<category><![CDATA[kiberbűnözés]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">https://biztositomagazin.hu/?p=14812</guid>

					<description><![CDATA[<p>Idén várhatóan több mint 9 milliárd dolláros kárt okoznak a csalók az üzleti e-mailes visszaélésekkel,  az ilyen incidensek száma rendkívüli módon megnőtt az elmúlt néhány évben - világított rá a a Trend Micro friss jelentése.</p>
The post <a href="https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/">Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 18pt;"><strong>Idén várhatóan több mint 9 milliárd dolláros kárt okoznak a csalók az üzleti e-mailes visszaélésekkel,&nbsp;&nbsp;az ilyen incidensek száma rendkívüli módon megnőtt az elmúlt néhány évben &#8211; világított rá a a Trend Micro friss jelentése.</strong></span></p>
<p><span id="more-14812"></span></p>
<h1>&#8222;Ezt az összeget sürgősen át kell utalni!&#8221;</h1>
<p>Ha ilyen e-mail érkezik egy <strong>felsővezetőtől</strong> <strong>&#8222;fontos&#8221; megjelöléssel</strong>, arra mindig <strong>kiemelt figyelmet</strong> kell fordítani. De <strong>nem biztos, hogy azonnal eleget is kell tenni a felszólításnak:</strong> óriási károkat okozhat a cégnek, ha az üzenetet valójában nem a vállalat egyik vezetője, hanem <strong>internetes csalók küldték</strong>. Az üzleti e-mailekhez kapcsolódó visszaélések (Business Email Compromise, BEC) száma rendkívüli módon megnőtt az elmúlt néhány évben, amint arra a <strong>Trend Micro friss jelentése is rávilágít</strong>.</p>
<p><span class="td_text_highlight_marker_red td_text_highlight_marker">Az átverésekkel okozott károk értéke 2016-ban 5,3 milliárd dollárra rúgott, az idei év végéig pedig akár a 9,1 milliárd dollárt is elérheti.</span></p>
<h2>A BEC nem csupán jövedelmező, de egyszerű és a hatékony is &#8211; nem árt ha éberek vagyunk</h2>
<p>A fentiek miatt ezért t<strong>öretlen népszerűségnek örvend</strong>, különösen azok körében, akiknek <strong>nincs megfelelő eszközük</strong> vagy <strong>tudásuk</strong> a <strong>bonyolultabb csalások végrehajtásához</strong>. Ezért a vállalatoknál célszerű <strong>kiemelten kezelni</strong> a területet, és <strong>rendszeres oktatásokat tartani</strong>, főként a pénzügyi <strong>tranzakciók végrehajtásáért felelős alkalmazottak</strong> körében.</p>
<p>A <strong>Trend Micro</strong> dolgozói például rendszeresen kapnak &#8222;éberségfenntartó&#8221; leveleket jellemző BEC mintákkal. Az alapján, hogy ezeket <strong>milyen arányban továbbítják a munkatársak</strong> az erre rendszeresített belső címre vizsgálat céljából, <strong>következtetni lehet az odafigyelés szintjére</strong>, s javítani lehet azt.</p>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>Célkeresztben a jelszavak és a hiszékenység</h2>
<p>A <strong>Trend Micro</strong> szakemberei <strong>kilenc hónapon át</strong> (2017 januárjától szeptemberéig) <strong>követték</strong> az üzleti e-mailes visszaélésekhez köthető eseteket, hogy átfogó képet kapjanak a BEC csalások aktuális helyzetéről. Az adatok elemzése alapján két fő technika terjedt el széles körben:</p>
<ul>
<li><strong>Hitelesítő adatok ellopása</strong> &#8211; A csalók billentyűzetfigyelő és adathalász eszközökkel <strong>ellopják a hitelesítő adatokat</strong>, hogy hozzáférhessenek a célba vett szervezetek webes levelezéséhez.</li>
<li><strong>Csak e-mailek használata</strong> &#8211; A csalók egy <strong>megtévesztő e-mailt küldenek</strong> a célba vett vállalat pénzügyi részlegén dolgozó, tranzakciókért felelős személynek (általában a pénzügyi igazgatónak). A támadók úgy szerkesztik meg az e-mailt, <strong>mintha azt egy felsővezető írta volna</strong>, és általában egy <strong>nagyobb összeg átutalására utasítják</strong> benne a címzettet (például egy beszállító vagy kivitelező kifizetésére, illetve személyes ügyre hivatkozva).</li>
</ul>
<h2>Figyeljünk oda jobban a fájlnevekre</h2>
<ul>
<li>Az <strong>első technikánál</strong> többnyire <strong>kártevőkkel</strong>, illetve <strong>adathalász módszerekkel</strong> dolgoznak a <strong>kiberbűnözők</strong>, és gyakran használják a fájlnevekben az ü<strong>zleti tranzakciókra utaló jellegzetes kifejezéseket</strong>. A kutatás alapján az is bizonyosság vált, hogy az elmúlt időszakban két kulcsfontosságú szereplő jelent meg a színen.&nbsp;</li>
<li>A <strong>második kategóriánál</strong>, azaz a csak e-maileket alkalmazó visszaéléseknél viszont <strong>pszichológiai befolyásolási</strong> (social engineering) <strong>technikákra</strong> támaszkodnak a csalók, <strong>kifinomult eszközöket</strong> alkalmazva, hogy <strong>leveleik a lehető leghitelesebbnek tűnjenek</strong>. Ilyen például a<strong> tárgy mező</strong>, a <strong>válaszcím</strong> és a<strong> feladó jellemzőinek ügyes használata</strong>.&nbsp;</li>
</ul>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>Bárki hozzáférhet a &#8222;szerszámosládához&#8221;: a szükséges eszközök és módszerek megtalálhatók a neten</h2>
<p>A <strong>Trend Micro</strong> által megfigyelt eseteknél a támadás legfőbb forrása többnyire <strong>valamilyen adathalász</strong> eszköz, illetve <strong>csaló webolda</strong>l volt. Jó hír, hogy ezek vizsgálatával <strong>azonosítható az elkövető</strong>, és az is kideríthető, hogy <strong>honnan szerzi be</strong>, illetve <strong>hogyan használja</strong> a csaláshoz szükséges eszközöket. <strong>A legfontosabb megállapítások:</strong></p>
<ul>
<li>Egy adott elkövetőnek nyomait több adathalász webhelyen is megtalálták a szakemberek, ami arra utal, hogy az üzleti e-mailes csalók jellemzően <strong>több weboldalt is használnak</strong> támadásaik végrehajtásához.</li>
<li>Az elkövetők általában<strong> feketepiaci kapcsolatokkal</strong> is rendelkeznek, így<strong> további eszközöket is beszerezhetnek</strong> a sikeres támadások kivitelezéséhez.</li>
<li>Még a tapasztalatlanabb üzleti e-mailes csalók is hozzájuthatnak a megfelelő forrásokhoz, hiszen <strong>egyszerűen beszerezhetők olyan útmutatók</strong> (például levélszemét küldéséhez), amelyek <strong>segítenek az első lépések megtételében</strong>.</li>
<li>Ez azt jelenti, hogy a <strong>szükséges eszközök</strong> és <strong>módszerek</strong> minden különösebb erőfeszítés nélkül hozzáférhetők.</li>
</ul>
<blockquote class="td_quote_box td_box_center">
<p style="text-align: left;">&#8222;Az üzleti e-mailes visszaélések megkerüléséhez természetesen <strong>elengedhetetlen a felhasználók oktatása</strong> és az utalásokhoz kapcsolódó, <strong>biztonságos folyamatok</strong> és<strong> szabályok kialakítása</strong> házon belül. Még nagyobb védelmet biztosít, ha a vállalatnál <strong>SNAP</strong> (social engineering attack protection &#8211; pszichológiai befolyásolás elleni védelem) <strong>technológiát</strong> is alkalmaznak. A <strong>Trend Micro megoldása</strong> gépi tanulást alkalmazva <strong>azonosítja és kiszűri a BEC támadásra utaló jeleket tartalmazó e-maileket</strong>&#8222;</p>
</blockquote>
<p>&#8211; mutatott rá <strong>György László</strong>, a Trend Micro magyarországi területi képviselője.</p>
<p><span style="font-size: 10pt;">Fotó: <a href="https://www.freepik.com/free-photo/worried-man-biting-his-nails_1021617.htm">Freepik</a></span></p>The post <a href="https://biztositomagazin.hu/2018/02/08/ezt-az-osszeget-surgosen-at-kell-utalni-milliardos-kockazatok-az-e-mailekben/">Ezt az összeget sürgősen át kell utalni: Milliárdos kockázatok az e-mailekben</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kissé hiányos a tudásunk a GDPR bevezetésről a Trend Micro kutatása szerint</title>
		<link>https://biztositomagazin.hu/2018/01/11/kisse-hianyos-a-tudasunk-a-gdpr-bevezetesrol-a-trend-micro-kutatasa-szerint/</link>
					<comments>https://biztositomagazin.hu/2018/01/11/kisse-hianyos-a-tudasunk-a-gdpr-bevezetesrol-a-trend-micro-kutatasa-szerint/#respond</comments>
		
		<dc:creator><![CDATA[TUDÓSÍTÁS]]></dc:creator>
		<pubDate>Thu, 11 Jan 2018 12:15:22 +0000</pubDate>
				<category><![CDATA[Elemzés]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[György László]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">https://biztositomagazin.hu/?p=13532</guid>

					<description><![CDATA[<p>A 11 (európai és tengerentúli) országban, több mint 1100 informatikai döntéshozó bevonásával készített kutatás eredményei alapján kiderült hogy a GDPR alapelvei már széles körben ismertek.</p>
The post <a href="https://biztositomagazin.hu/2018/01/11/kisse-hianyos-a-tudasunk-a-gdpr-bevezetesrol-a-trend-micro-kutatasa-szerint/">Kissé hiányos a tudásunk a GDPR bevezetésről a Trend Micro kutatása szerint</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 18pt;"><strong>A Trend Micro kutatása szerint a vállalatok nagy része tévesen gondolja azt, hogy minden adatot az új előírásoknak megfelelően védenek.&nbsp;A cégvezetők jelentős része, 95 százaléka tudja, hogy meg kell felelnie a rendeletnek, és 85 százalékuk áttekintette annak követelményeit</strong></span></p>
<p><span id="more-13532"></span></p>
<h2>Mindenki nagyon biztos, de tényleg?</h2>
<p>A fentiek mellett a vállalatok <strong>79 százaléka biztos abban</strong>, hogy az általuk kezelt adatok a lehető legnagyobb biztonságban vannak.</p>
<p><span class="td_text_highlight_marker_red td_text_highlight_marker">A Gartner azonban azt vetíti előre, hogy 2018 végére a vállalatoknak még több mint 50 százaléka nem fog teljesen megfelelni a GDPR követelményeinek.</span></p>
<h2>A vállalatok pontatlan képpel rendelkeznek saját felkészültségükről és biztonságukról</h2>
<p>A vezetők tehát <strong>látszólag tudatosan kezelik a kérdés</strong>t, ennek ellenére <strong>zavar érzékelhető</strong> azzal kapcsolatban, hogy <strong>pontosan milyen személyazonosításra alkalmas információkat</strong> (Personally Identifiable Information &#8211; PII) kell védeniük az előírások alapján.</p>
<ul>
<li><strong>A felmérésben részt vevők 64 százaléka például nem tudta, hogy az ügyfelek születési dátuma személyazonosításra alkalmas információnak minősül.</strong></li>
<li><strong>Emellett 42 százalékuk nem tekintette ilyen jellegű információnak az e-mailes marketing-adatbázisokat, 32 százalékuk a lakcímeket, illetve 21 százalékuk az ügyfelek e-mail címét sem.</strong></li>
</ul>
<p>Az eredmények tehát azt mutatják, hogy a vállalatok <strong>pontatlan képpel rendelkeznek</strong> saját felkészültségükről és biztonságukról. Ezek az adatok ugyanis <strong>elegendő információt biztosítanak a hackerek számára</strong>, hogy <strong>személyazonosságokat lopjanak</strong>, ezért büntetésre számíthat minden olyan vállalat, amely<strong> nem gondoskodik a megfelelő védelmükről.</strong></p>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>Drága is lehet: az engedetlenség költségei</h2>
<p>A felmérés szerint a válaszadóknak csak mindössze <strong>33 százalékuk</strong> ismerte fel, hogy az éves forgalmuk akár <strong>négy százalékát</strong> is elveszíthetik.</p>
<p><span class="td_text_highlight_marker_red td_text_highlight_marker">Döbbenetesen nagy, 66 százalék azoknak az aránya, akik nem foglalkoztak azzal, milyen összegű bírságra számíthatnak, ha nem rendelkeznek a szükséges biztonsági védelemmel.</span></p>
<p>Továbbá a szervezetek szintén<strong> 66 százaléka</strong> gondolja úgy, hogy a szabályok megszegésekor a <strong>hírnévből</strong> és a <strong>márka értékéből veszíthet</strong> a legtöbbet, míg a válaszadók <strong>46 százaléka</strong> azt állította, hogy egy ilyen esemény <strong>a meglévő ügyfélkört</strong> befolyásolná a leginkább. Ez a <strong>hozzáállás</strong> különösen <strong>riasztó</strong>, ha figyelembe vesszük, hogy szabályszegés esetén a vállalatokat <strong>akár bezárásra is kötelezhetik</strong> a hatóságok.</p>
<h2>Felelős felek: előbb utóbb tisztázni kell, hogy ki a felelős</h2>
<p>A kutatás arra is rávilágított, hogy a vállalatok <strong>nem biztosak abban, ki a felelős</strong> olyan esetben, amikor az <strong>EU-s adatok egy Egyesült Államokban működő szolgáltató hibájából vesznek el:</strong></p>
<ul>
<li><strong>14 százalékuk</strong> tudta helyesen megmondani, hogy az adatvesztés <strong>minkét fél felelőssége</strong>.&nbsp;</li>
<li><strong>51 százalékuk</strong> úgy gondolta, a bírság az <strong>EU területén működő adattulajdonost</strong> illeti.</li>
<li><strong>24 százalékuk</strong>&nbsp;pedig úgy vélte, az <strong>Egyesült Államokban működő szolgáltató</strong> a hibás.</li>
</ul>
<p>Emellett az is kiderült, hogy a vállalatok <strong>nem biztosak abban sem</strong>, <strong>kinek a felelőssége, hogy biztosítsa a rendeletnek való megfelelést</strong>. A felmérésben szereplők:</p>
<ul>
<li><strong>31 százaléka</strong> úgy gondolja, hogy ez a <strong>vezérigazgatóra</strong> hárul &#8211; a valóságban viszont vállalatok mindössze <strong>21 százalékánál</strong> vesz ténylegesen részt a <strong>felsővezetés</strong> a felkészülésben.</li>
<li><strong>27 százalékuk</strong> szerint az <strong>információbiztonsági vezetőnek</strong> és a<strong> biztonsági csapatnak</strong> kell felelősséget vállalnia &#8211; a valóság viszont azt mutatja, hogy&nbsp;<strong>65 százaléknál</strong> az<strong> informatikai részleg</strong> irányítja ezt a folyamatot.</li>
</ul>
<div class="td-g-rec td-g-rec-id-content_inline" style="padding-bottom: 50px;"><script async="" src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<!-- BMAG_SIDE_Color --><br />
<ins class="adsbygoogle" style="display: inline-block; width: 336px; height: 280px;" data-ad-client="ca-pub-0342704562447484" data-ad-slot="7270669640"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div>
<h2>A szükséges technológia</h2>
<p><strong>Miközben a fenyegetések egyre kifinomultabbá válnak, a vállalatok gyakran nem rendelkeznek a védekezéshez szükséges szakértelemmel. </strong></p>
<p>A GDPR előírja a cégek számára, hogy <strong>a várható kockázatoknak megfelelő, korszerű technológiákat alkalmazzanak</strong>. Ennek ellenére a szervezeteknek mindössze <strong>34 százaléka</strong> vezetett be fejlett megoldásokat a <strong>behatolók azonosítására</strong>, <strong>33 százalékuk</strong> fektetett be <strong>adatszivárgás elleni technológiákba</strong>, és <strong>31 százalékuk</strong> alkalmaz<strong> titkosítási megoldásokat</strong>.</p>
<blockquote class="td_quote_box td_box_center">
<p style="text-align: left;">&#8222;A GDPR előírásainak teljesítéséhez a vállalatoknak <strong>többrétegű védelemre</strong> van szükségük. Ehhez minden szükséges támogatást biztosít számukra a <strong>Trend Micro XGen security</strong> megoldása, amely a <strong>személyes adatok számára</strong> <strong>a teljes vállalati infrastruktúrában védelmet nyújt</strong>. Az eszköz <strong>minden olyan környezetre optimalizált</strong>, amelyben adatok tárolhatók, legyen szó akár fizikai vagy virtuális környezetről, felhőről vagy éppen konténerekről.&#8221;</p>
</blockquote>
<p>&#8211; foglalta össze <strong>György László</strong>, a Trend Micro magyarországi területi képviselője.</p>The post <a href="https://biztositomagazin.hu/2018/01/11/kisse-hianyos-a-tudasunk-a-gdpr-bevezetesrol-a-trend-micro-kutatasa-szerint/">Kissé hiányos a tudásunk a GDPR bevezetésről a Trend Micro kutatása szerint</a> first appeared on <a href="https://biztositomagazin.hu">Biztosító Magazin | Fókuszban a biztosítási tudatosság növelése</a>.]]></content:encoded>
					
					<wfw:commentRss>https://biztositomagazin.hu/2018/01/11/kisse-hianyos-a-tudasunk-a-gdpr-bevezetesrol-a-trend-micro-kutatasa-szerint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
