Már pár száz dollárért lehet kiberbűnöző szettet venni

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával.  Eddig ezek megalkotásához javarészt professzionális hackerek kellettek, akik a célba vett cégekre szabottan programozták le a sikeres adathalászathoz szükséges felületeket, eszközöket. Most már igazán rájuk sincs szükség. Immár szinte bárki indíthat ilyen jellegű támadást, mert komplett adathalász szolgáltatások (Phishing-as-a-Service – PhaaS) jelentek meg a világhálón, amelyek pár száz dolláros (250$ - 850 $) előfizetési díjért cserébe gyorsan és egyszerűen létrehozható adathalász kampányok indítását teszik lehetővé bárki számára.

„A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni. Többek közt olyan oldalakat, amelyek megszólalásig hasonlítanak az eredeti vállalati weboldalra, vagy olyanokat, amelyek átirányítási funkciót töltenek be, viszont csali felületeként is roppant hitelesnek tűnnek az azokon található tartalmak. A legmegdöbbentőbb, hogy ezekhez a szolgáltatásokhoz egyáltalán nem bonyolult hozzáférni. Akad köztük olyan, amely teljesen nyitott regisztrációs folyamattal rendelkezik, azaz akár egy e-mail címmel is bárki feliratkozhat rájuk” – hívta fel a figyelmet Selmeczi János, a vállalati belső biztonság növelésére, a nem megfelelően kezelt hozzáférési jogosultságok kiszűrésére és az adatlopásra irányuló informatikai támadások megelőzésére szolgáló szoftver, a TheFence magyar és európai forgalmazásáért felelős vállalatvezetője.

Selmeczi János vállalatvezető (Fotó: TheFence)
Selmeczi János vállalatvezető (Fotó: TheFence)

A szakember hozzátette, hogy ezeket az adathalász programcsomagokat is pont úgy fejlesztik, mint a legális szoftvereket. Ennek megfelelően egyre szofisztikáltabb módon képesek csapást mérni a velük célba vett szervezetekre. Ráadásul a magyar nyelv sem ad védettséget. A világnyelvek után már az olyan lokálisan beszélt nyelvekre is, mint a miénk, nyelvtanilag egyre pontosabb és ezáltal megtévesztésre teljes mértékben alkalmas adathalász szolgáltatások érhetőek el.  Ha az egyik támadás kudarcot vall, azt a kiberbűnözők gyorsan leállítják, eltüntetik és máris egy másik készlettel indítják az újabb adathalász kampányukat. Ez a gyors adaptáció pedig párosul azzal, hogy a felhasználók zöme – a digitális transzformáció sebességének köszönhetően – nem ismeri fel az általa igénybe vett informatikai szolgáltatásokkal, online csatornákkal járó potenciális veszélyeket. Az ismerethiány miatt az óvatosság is csökken, amit viszont az adathalászok azonnal kihasználnak. Ebből fakadóan a néhány száz dolláros PhaaS-előfizetéssel könnyen több millió dolláros kárt lehet okozni a világon bármely vállalatnak.

Véleményvezér

Teljes csőd az eddigi magyar energiapolitika

Teljes csőd az eddigi magyar energiapolitika 

A hintapolitika miatt belassult Orbán-kormány nem nagyon tud gyorsan reagálni a váratlan fejleményekre.
Leteszek két és félmillió forintot és soron kívül már meg is operálnak az egyik állami kórházban

Leteszek két és félmillió forintot és soron kívül már meg is operálnak az egyik állami kórházban 

Ez már döfi, a szó átvitt és valódi értelmében.
Politikai kockázatokat látnak az elemzők a Mol körül, ez a durva leminősítés oka

Politikai kockázatokat látnak az elemzők a Mol körül, ez a durva leminősítés oka 

2021 és 2023 között a teljes behozatal 58 százalékáról 77 százalékra nőtt az Oroszországból származó magyar kőolajimport.
Hadházy Ákos félmillió forintos fantomszámlát talált, amit egy Uzsoki Kórházban végzett kezelés után adtak

Hadházy Ákos félmillió forintos fantomszámlát talált, amit egy Uzsoki Kórházban végzett kezelés után adtak 

A félmilliós számla egy 83 fős nógrádi kis faluból érkezett.
Bese Gergő a boldogságos Szűzanyával halad Jézus felé

Bese Gergő a boldogságos Szűzanyával halad Jézus felé 

Bese Gergő elmondása szerint nehéz napokon van túl.
Furfangos ötlettel állt elő Magyar Péter

Furfangos ötlettel állt elő Magyar Péter 

Izgalmas adatvédelmi harcnak nézünk elébe.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo