Vállalkozásokat tehetnek tönkre a kibertámadások
A zsarolóvírus-támadások nemcsak technikai fennakadásokkal vagy átmeneti anyagi veszteségekkel járhatnak, egy vállalkozás bukását is jelenthetik: az ESET kiberbiztonsági szakértői szerint a sikeres védekezés kulcsa az, hogy egy cég üzleti stratégiája képes-e megelőzni a bajt, illetve felkészült-e a helyreállításra.
Az ESET közleménye szerint a támadások nagy károkat okoznak: az IBM legfrissebb jelentése alapján egyetlen ilyen támadás utáni helyreállítás átlagosan közel 5 millió dollárba kerül. A helyzetet tovább súlyosbítja, hogy a zsarolóvírusok gyakran ellátási láncot érintő támadás formájában érkeznek. Példa erre a 2021-es Kaseya-incidens esete, ahol a vállalat IT-menedzsment platformjának sérülékenységét kihasználva, a támadás világszerte rengeteg szervezethez jutott el. Emlékeztettek: 2025. augusztus végén a Jaguar Land Rover-t érte súlyos kibertámadás, ahol a brit autógyár 6 hetes kényszerleállásra kényszerült, a becsült kár 1,9 milliárd font veszteség.
Az ESET közleménye szerint, bár a zsarolóvírusokkal ma már minden iparágban támadnak a bűnözők, a legnagyobb veszélyt a kis- és közepes vállalkozásokra jelentik, amit az is mutat, hogy ezek a cégek szenvedik el a legtöbb kárt: a Verizon Data Breach Investigations Report tavalyi elemzése szerint, míg a zsarolóvírusok a nagyvállalatoknál az adatszivárgások 39 százalékát okozzák, addig a kis- és középvállalkozásoknál ez az arány 88 százalék. Közölték azt is, hogy az összes kár harmada zsarolóvírushoz vagy más zsarolási módszerhez kötődik.
A közlemény idézi Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértőjét, aki szerint az úgynevezett kiberreziliencia már nemcsak informatikai kérdés, hanem üzleti túlélési stratégia. Hozzátette, a kkv-k működése, a nagyvállalatokhoz hasonlóan, nagymértékben függ az adataiktól és informatikai infrastruktúrájuktól, de míg a nagyvállalatok nagyobb valószínűséggel rendelkeznek az adatvédelmi kockázatok megelőzésére, felderítésére és hatástalanítására szolgáló eszközökkel és irányelvekkel, addig a kkv-k - sok esetben megfelelő védelem híján -, jóval kitettebbek a támadásoknak. Ezért a végleges adatvesztés és a teljes üzleti leállás veszélye gyakran erőteljes motivációt jelent a váltságdíj kifizetésére, még akkor is, ha nincs garancia arra, hogy a vállalkozás valóban visszakapja adatait.
Elmondta, a kevésbé jól védett kisvállalkozások ígéretes célpontok a támadók számára. Valójában azáltal, hogy több digitális eszközzel és pénzzel rendelkeznek, mint a magánfelhasználók, és alacsonyabb szintű kiberbiztonsági védelemmel, mint a nagyvállalkozások, a kkv-k már régóta célkeresztben vannak.
A tapasztalatok alapján Csizmazia-Darab István közölte, a váltságdíj-követelő (ransomware) csoportok hajlamosak visszatérni azokhoz, akik egyszer már fizettek: egy tanulmány szerint a már egyszer váltságdíjat kifizető szervezetek 55 százaléka később ezt ismét megtette; ezen belül 29 százalékuk háromszor vagy még többször fizetett.
A szakértő az okozott károkat elemezve elmondta, amikor híre megy egy zsarolóvírus-támadásnak, a nyilvánosságban jellemzően a meghökkentő váltságdíj-követelések és a fizetés körüli jogi, etikai dilemmák szerepelnek, miközben a támadás szervezeti és emberi traumákkal is jár, főleg akkor, ha az incidenshez adatszivárgás is társul, és a támadók az adatok nyilvánosságra hozatalával fenyegetnek. Amikor a rendszerek leállnak, az üzletmenet nem csupán szünetel, a szervezet minden nappal pénzt veszít, új lehetőségekről marad le, sérül a hírneve, miközben a munkavállalók is megsínylik a helyzetet, hiszen egyik napról a másikra elveszthetik a munkájukat; a teljes helyreállítás folyamatok akár hónapokba is telhetnek.
Csizmazia-Darab István a megelőzéssel kapcsolatban elmondta, az ESET kiberbiztonsági szakértői a vállalatok számára azt ajánlják, hogy még a támadás előtt telepítsenek modern védelmi szoftvereket, amelyek képesek észlelni és blokkolni a zsarolóvírusokat még azok aktiválódása előtt, illetve a cégek is végezzenek rendszeresen offline biztonsági mentéseket a fő rendszertől elválasztva.
Hozzátette, fontos, hogy a szervezeteknek legyen vészforgatókönyve, ami világosan rögzíti, ki mit tesz egy kibertámadás esetén, technikai, kommunikációs és jogi szempontból is.
A kérdés ugyanis ma már nem az, hogy megtörténik-e a támadás, hanem az, hogy felkészült-e rá az adott vállalkozás - összegzett.
MTI
- 2025.12.03Humán controlling A képzés során megtanulhatja, miként támogathatja a controlling szemlélet a HR-stratégiát. Megmutatjuk, hogyan tervezze és kontrollálja a személyi jellegű ráfordításokat, elemezze a munkaerő költségeit és megtérülését, valamint, hogyan alkalmazza a teljesítménymenedzsment és a humán tőke elemzés legfontosabb módszereit a vállalati hatékonyság növelése érdekében.
Részletek
Jegyek
- 2026.01.09Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben. A konferencia ingyenes, de regisztrációhoz kötött. A program és a regisztráció a jegyek menüpont alatt.
Részletek
Jegyek
- 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!
Részletek
Jegyek
- 2026.01.31Vállalati szimuláció Valós piaci helyzetben egy-egy döntés meghozatalakor helyt kell állnia mind vezetői, mind kontrolleri képességeinknek. Mennyivel egyszerűbb lenne, hogyha mi is úgy gyakorolhatnánk, mint egy pilóta, aki éles felszállás előtt, a szimulátorban tanulja meg a vezetést, míg kellő rutinra tesz szert. Ez megvalósítható ma már az üzleti életben is.
Részletek
Jegyek
Hat kategóriában adták át az elismeréseket. A mostani nyertesekkel együtt 68 hazai cég viselheti a Családbarát Vállalat címet. Teljes cikk
Az európai kereslet visszaesése és a digitális átállás miatt aggódnak leginkább a hazai vállalatok – mutat rá az EY közel 200 pénzügyi és... Teljes cikk
Az adóhatóság a rendezett munkaügyi kapcsolatok követelményének nem megfelelő adózók listáját is közzétette. Teljes cikk
- Majdnem félmillió kiberbiztonsági szakemberre lenne szükség Európában 1 éve
- Ismeretlenek megszerezték az összes rendőr nevét és elérhetőségét 1 éve
- Október közepiég kell elkészíteniük a kiberbiztonsági intézkedési tervüket az érintett vállalkozásoknak 1 éve
- Nyár, távmunka, céges laptop - 7 tényező, amire oda kell figyelni biztonsági szempontból 1 éve
- A kiberbiztonsági szakemberek fele úgy érzi, hamarosan kiég 1 éve
- Hogyan küzdjön a kiberbiztonsági kihívásokkal szemben? 2 éve
- A 2024-es év fordulópont lehet az IT munkaerőpiacon? 2 éve
- Álláspályázati trendek az online fogadási iparágban 2 éve
- Ezektől a kockázatoktól tartanak leginkább az üzleti vezetők 2 éve
- Kibervédelmi vetélkedőt hirdettek 2 éve
- Így védekezz az adathalászok ellen! 2 éve

Mi történne, ha egy napra minden nő szabadságra menne?