Az elmúlt két hónapban mintegy 150 bejelentés érkezett az NMHH-hoz hamis SMS-ek és e-mailek miatt, amelyekkel bankkártyaadatokat próbálnak kicsalni.
Idén az esetek 82 százalékában a felhasználók megtévesztésével, így a sziklaszilárd tűzfalak megkerülésével jutottak be illetéktelenek vállalati IT rendszerekbe, és fértek hozzá pénzügyi, belsős, illetve személyes adatokhoz. A sikeres behatolások leggyakrabban adathalász módszerekkel, rosszindulatú programok és az ellopott azonosítók segítségével valósultak meg. A betörésekkel okozott veszteség átlagos értéke nőtt 2022-ben. A főleg pénzügyi haszonszerzésre és részben kémkedésre irányuló támadások által okozott károk nagysága pedig főleg attól függött, hogy a megtévesztés áldozatául esett vállalati alkalmazott a céges informatikai rendszerben milyen szenzitív adatokat láthatott, kezelhetett a neki jutatott jogosultságok révén.
Az adathalászat továbbra is az aranykorát éli: a detektált támadások többsége (több mint 60%) a megtévesztő emailek, weboldalak használatával ért célba ebben az évben. Rögtön utána, de kisebb találati aránnyal (több mint 20 százalék) az ellopott azonosítók alkalmazásával, illetve személyiség felvétel (pretexting) révén igyekeztek illetéktelenek a számukra fontos, hasznot hozó vállalati információkhoz hozzájutni. Ezek kapcsán szintén döbbenetes tendencia rajzolódik ki.
2017. óta jelentősen, 30 százalékkal nőtt azon regisztrált esetek száma a világban, amikor a vállalati IT rendszerekbe eltulajdonított azonosítókkal törtek be. Ennél is riasztóbb trenddé vált az elmúlt évben, hogy a meghekkelt levelező szerverek 80 százalékát lopott hozzáférésekkel kompromitálták – áll a legfrissebb 2022 Data Breach Investigations Report összefoglalójában.
Mihály Tamás, a vezető magyar IT-biztonsági szakember szerint a vállalatok csak akkor csökkenthetik igazán az őket fenyegető rizikót, ha az adatgazdák (jellemzően a középvezetők) pontosan meghatározzák és kockázati alapon időről - időre felülvizsgálják, hogy személy szerint ki, mihez férhet hozzá és elejét veszik a túlzott, a szükségtelen, illetve az összeférhetetlenséget jelentő jogosultságok kiosztásának. A szakember szerint azt muszáj tudomásul venni, hogy a támadások alól senki sem tud kitérni, ezért a vállalatoknak muszáj felkészíteniük a munkatársaikat és partnereiket a támadási kísérletek felismerésére.
Bejelentette a Microsoft: rengeteg Windows-tulaj kap ajándékot, igényelni se kell, automatikusan jár
A hat sebezhetőség közül három nyilvánosan is ismert volt, ami azt jelenti, hogy már létezhetnek hozzájuk kapcsolódó támadási módszerek az interneten.
Teszten a legnagyobb márkák beépíthető sütői: ezek a legjobbak 2026-ban, velük nem lehet mellényúlni
A teszteredmények azt mutatják, hogy óriási különbségek vannak abban, hogy a sütők mennyire sütnek egyenletesen, vagy éppen mennyire megbízhatóan melegítenek.
-
Az Év Bankja 2025: mutatjuk a teljes listát, ők lettek a győztesek
Csütörtökön adták át a Mastercard díjait.
-
Gyors, egyszerű, átlátható: digitális persely a Gránit Banktól (x)
Forintban és devizában is félre lehet tenni a vágyott célokra
-
A Gránit Bank ügyfelek közel 45 százaléka költségmentesen bankolt 2025-ben (x)
Jelentős részük pénzt is keresett bankszámlájával
-
A 2=3 akcióval a legkisebb turisztikai szereplők hitelfelvételi kedvét élénkíti a kormány (x)
2,5% kamat, állami támogatás, valódi segítség – új szintre lépett a turisztikai finanszírozás
Agrárium 2026
Retail Day 2026
Planet Expo és Konferencia – A tiszta energia jövője
Planet Expo és Konferencia – Agrárium a klímaváltozás szorításában






