Egyre több alkalmazottat használnak ki a hackerek
A Cisco az Éves Biztonsági Jelentésében arra figyelmeztet, hogy az internetalapú támadások egyre kifinomultabbak és célzottabbak, hiszen a profitorientált bűnözők most sem pihennek, hanem újabbnál újabb módszereket eszelnek ki a vállalatok, az alkalmazottak és az otthoni felhasználók adatainak eltulajdonítására.
Fgyelemreméltó tendenciák
2007-hez képest 6,77 százalékkal nőtt az ismertté vált sebezhetőségek száma. A virtualizációs technológiákban rejlő sebezhetőségek száma egy év alatt 35-ről 103-ra, azaz majdnem a háromszorosára nőtt. A támadások egyre inkább többrétegűek, áttételesen irányítottak és célzottak. A Cisco szakemberei 90 százalékkal több olyan veszéllyel találkoztak, amelyek legitim weboldalakról származtak, ezek száma tehát 2007-hez képest közel megduplázódott.
Az e-mailen keresztül sikeresen terjedő rosszindulatú programok száma csökkenőben van. Az utóbbi két évben (2007-2008) az e-mailes csatolmányokra alapozott támadások száma 50 százalékkal csökkent az előző két évhez képest (2005-2006).
Konkrét webes veszélyforrások
A Cisco szerint naponta mintegy 200 milliárd kéretlen üzenet kel útra a világhálón, ami a világ teljes e-mail forgalmának közel 90 százalékát teszi ki. A kéretlen levelek legfőbb forrása az Egyesült Államok 17,2 százalékos részesedéssel. Szintén jelentős mennyiségű spam érkezik Törökországból (9,2 százalék), Oroszországból (8 százalék), Kanadából (4,7 százalék), Brazíliából (4,1 százalék), Indiából (3,5 százalék), Lengyelországból (3,4 százalék), Dél-Koreából (3,3 százalék), valamint Németországból és az Egyesült Királyságból (mindkettő 2,9 százalékos részesedéssel).
Adathalászat
Míg a célzott, úgynevezett spear-phising" az adathalászati tevékenységek körülbelül 1 százalékát képviseli, ennek aránya valószínűleg nőni fog, mivel a bűnözők személyre szabják a kéretlen leveleket, és maguk az üzenetek is sokkal hihetőbben hangzanak.
A botnetek az internetes bűncselekmények egész garmadájáért felelősek. 2008-ban számos legitim webhely fertőződött meg az IFrame módszert használó rosszindulatú programkódokkal, amelynek segítségével a hacker a gyanútlan felhasználó gépére átirányítás segítségével saját, rosszindulatú kódot küldhet.
Egyre jobban elszaporodik az úgynevezett social engineering" módszer, amely az emberek bizalmának kihasználásán alapul. Ennek módszere, hogy ráveszik az áldozatokat egy fájl vagy hivatkozás megnyitására. A Cisco előrejelzése szerint 2009-ben tovább nő a social engineering típusú támadások száma, mélysége és összetettsége.
Egyre több internetes bűnöző használja kéretlen levelek küldésére a nagy, legitim webes e-mail szolgáltatók valós e-mail fiókjait. Ez az ún. reputation hijacking" (a jó hírnévvel való visszaélés) minden eddigi módszernél sikeresebb, mivel a kéretlen levelek így nehezebben észlelhetők és blokkolhatók. A Cisco becslései szerint - noha 2008-ban a három legnagyobb webmail-szolgáltató elleni e-mailes, reputation hijacking" típusú támadások alig 1 százalékát tették ki a világ teljes spammennyiségének -, a szolgáltatók levélforgalmát tekintve ez sokkal jelentősebb volumen: 7,6 százalék.
Kockázatértékelés és a jövő
A jelentés alapjául szolgáló adatok részben a Cisco Security Intelligence Operations központjából származnak. Itt végzik a több Cisco részlegtől és eszközökből nyert, szorosan integrált adatok és biztonsági szolgáltatások összesítését az internetes veszélyek és sebezhetőségek folyamatos kiértékelése és korrelálása érdekében. A Cisco Security Intelligence Operations adatai számos területről származnak, így például a Cisco Threat Operations Center nemzetközi központjaiból, a Cisco Security Remote Management Servicestől, a SenderBase Network hálózatból, a Cisco Security IntelliShield Alert Manager szolgáltatásból, a Cisco Intrusion Prevention Systems behatolásmegelőző rendszerekből, valamint egy sor egyéb Cisco részlegtől, így például az alábbiakból: a Cisco Security Research and Operations, a Cisco Security Incident Response, a Corporate Security Programs Office és a Global Policy and Government Affairs részleg.
- 2025.12.03Humán controlling A képzés során megtanulhatja, miként támogathatja a controlling szemlélet a HR-stratégiát. Megmutatjuk, hogyan tervezze és kontrollálja a személyi jellegű ráfordításokat, elemezze a munkaerő költségeit és megtérülését, valamint, hogyan alkalmazza a teljesítménymenedzsment és a humán tőke elemzés legfontosabb módszereit a vállalati hatékonyság növelése érdekében.
Részletek
Jegyek
- 2026.01.09Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben. A konferencia ingyenes, de regisztrációhoz kötött. A program és a regisztráció a jegyek menüpont alatt.
Részletek
Jegyek
- 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!
Részletek
Jegyek
- 2026.01.31Vállalati szimuláció Valós piaci helyzetben egy-egy döntés meghozatalakor helyt kell állnia mind vezetői, mind kontrolleri képességeinknek. Mennyivel egyszerűbb lenne, hogyha mi is úgy gyakorolhatnánk, mint egy pilóta, aki éles felszállás előtt, a szimulátorban tanulja meg a vezetést, míg kellő rutinra tesz szert. Ez megvalósítható ma már az üzleti életben is.
Részletek
Jegyek
Még tart az ajkai erőműben szombaton történt baleset vizsgálata - tájékoztatta a Veolia Energia Magyarország Zrt. hétfőn az MTI-t. Teljes cikk
A munka világa 2025-ben már nem a klasszikus irodai hierarchiáról szól: ma már fizetnek azért, ha valaki ölel, alszik vagy épp AI-személyiségeket... Teljes cikk
Üzemi baleset történt az ajkai erőműben, a helyszínről egy férfit súlyos sérülésekkel, életveszélyes állapotban, míg két másik férfit... Teljes cikk
- Gyors internetkapcsolat kiépítésére pályázhatnak vállalkozások 4 hónapja
- 393 ezer forintos fizetéssel lenne elégedett a Z generáció 9 hónapja
- Itt a bizonyíték, hogy változtatni kell, különben elrohasztja az agyunkat az internet 13 hónapja
- Mértékegység-átváltások mindenkinek 1 éve
- Több ezer munkahelyet szüntet meg a Cisco az AI miatt 1 éve
- Több ezer embert bocsát el a Cisco 1 éve
- Digitális kompetenciák - mutatjuk, milyen szinten használják az internetet a magyarok 1 éve
- Z-generációs álommeló - most bárkiből lehet utazási influencer 2 éve
- Több ezer főt bocsát el a Cisco 2 éve
- Több mint 840 ezer diák internetezhet gyorsabban 2 éve
- Így védekezz az adathalászok ellen! 2 éve

Mi történne, ha egy napra minden nő szabadságra menne?