Kiberbiztonsági kisokos emailes támadások ellen
Egy sikeres emailes támadás akár sokmilliós kárt is okozhat egy vállalkozásnak. A Kaspersky szakértői összegyűjtöttek néhány jótanácsot.

A Kaspersky szakértői fokozottan figyelik az üzleti e-mailekhez kapcsolódó visszaéléseket (Business Email Compromise, BEC). A 2021. május és július közötti időszakban a Kaspersky termékei több mint 9500 BEC típusú – többek között a légi közlekedés, az ipar, a kiskereskedelem, az informatika és a szállítás területén működő vállalkozások ellen irányuló – támadást előztek meg. Az ilyen támadásokhoz rengeteg idő és erőforrás szükséges, és az előkészítésük néhány hétbe, de akár több hónapba is telhet. Egy sikeres támadás viszont akár sokmilliós kárt is okozhat egy vállalkozásnak.
A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve.
A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak.
Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.
Érdemes tehát odafigyelni, ha az ember megtévesztő levelet kap a felső vezetőtől vagy más magasabb beosztású kollégától. A támadók ezzel a módszerrel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.
Próbálkoznak a kiberbűnözők hamis bérelszámolási adatmódosítással is. Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.
Hamis számla küldése esetén a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.
„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója.
A cég szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak:
- 1. Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat!
- 2. Fejlesszék a munkatársak digitális jártasságát!
- 3. Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban.
- 4. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.
Fotó: unsplash.com
- 2025.05.31Gazdasági teljesítmény mérése Napjaink controlling tevékenységének fontos része a tényadatokat szolgáltató számvitel, működését kiemelt szinten kell ismerni. A tanfolyam elvégzése után az elsajátított számviteli ismeretek segítségével a controlling által is használt mutatószámok könnyen értelmezhetőkké válnak.
Részletek
Jegyek
- 2025.06.02Projektmenedzsment képzés A projektmenedzsment elméletének és gyakorlatának megismertetése a résztvevőkkel. A projektmenedzsment módszereinek begyakorlása példákon és esettanulmányokon keresztül. A résztvevők projektvezetési képességének fejlesztése és felkészítésük projektek önálló, sikeres lebonyolítására.
Részletek
Jegyek
- 2025.06.04Lean vezetés - Lean coaching A KÉPZÉS CÉLJA: A Lean Management bevezetés támogatása. Olyan Lean szemléletű vezetők képzése, akik képesek lesznek eredményesen irányítani, támogatni a Lean menedzsment bevezetését saját szervezetüknél, és a gyakorlatban is eredményesen alkalmazzák a Lean szemléletű változáskezelési, coaching, kommunikációs, motivációs eszközöket.
Részletek
Jegyek
- 2025.06.06Pénzügyi kimutatások elemzése A képzés során a résztvevők • megismerik és elsajátítják a beszámoló elemzés eszközeit és technikáit • képessé válnak egy vállalat vagyoni, pénzügyi és jövedelmi helyzetének komplex megítélésére a nyilvánosan elérhető pénzügyi beszámolók alapján • betekintést kapnak a vállalati beszámolók megértéséhez elengedhetetlen iparági elemzés eszközrendszerébe és technikáiba.
Részletek
Jegyek
Ha valakinek van felesleges 12–14 millió forintja, januártól már Magyarországon is vásárolhat humanoid robotot. Mit gondolnak azonban erről a... Teljes cikk
Mint az elméleti tapasztalat, a konstans változó, a pontos becslés, a nagyobbik fél, a negatív növekedés, az objektív vélemény, vagy az asszertív... Teljes cikk
Egy friss kutatás szerint a nőknek kisebb valószínűséggel ajánlottak fel lehetőséget az AI-val kapcsolatos továbbképzésre. Teljes cikk
- Majdnem félmillió kiberbiztonsági szakemberre lenne szükség Európában 6 hónapja
- Belügyminisztérium: a MOK "hamis állításaival" ellentétben az ügyeleti óraszám nem változik 8 hónapja
- "Nem mérik fel reálisan" - súlyos következményekkel járhat az egészségügyi dolgozók további terhelése 8 hónapja
- Október közepiég kell elkészíteniük a kiberbiztonsági intézkedési tervüket az érintett vállalkozásoknak 9 hónapja
- Nyár, távmunka, céges laptop - 7 tényező, amire oda kell figyelni biztonsági szempontból 10 hónapja
- A kiberbiztonsági szakemberek fele úgy érzi, hamarosan kiég 10 hónapja
- Így változott a dolgozók és a munkaadók viszonya a V4 országokban 11 hónapja
- Hogyan küzdjön a kiberbiztonsági kihívásokkal szemben? 12 hónapja
- Mentoring rendszer 12 hónapja
- A teljesítményértékelés digitalizálása: Hogyan változtatják meg a digitális eszközök a teljesítményértékelési folyamatokat? 12 hónapja
- Kiderült, mennyire dolgoznak hatékonyan a magyar fehérgallérosok 12 hónapja