Ezért kopasztják meg a csalók a magyarokat
A Mastercard tanulmánya szerint hamis biztonságérzet jellemzi a magyar társadalmat a kiberbűnözéssel kapcsolatban.
A kártyatársaság adatai szerint Magyarországon már 30 milliárd forintnyi kárról beszélhetünk a kiberbűnözéssel összefüggésben. Különösen kitettnek számít az online kereskedelem: az online piacterek felhasználóinak 43 százaléka tapasztalt már valamilyen csalási kísérletet, 20 százalékuk pedig pénzt vagy adatot is veszített emiatt. Összességében a magyar lakosság csaknem fele volt már személyesen vagy a környezetén keresztül érintett kiberbiztonsági csalásban. Eközben csupán körülbelül ötödük tartja magát felkészültnek a visszaélések kivédésére.
A Mastercard közelmúltban készült reprezentatív kutatásának tesztjét kitöltő magyar felnőttek 70%-a tisztában van vele: nem fordulhat elő, hogy a bank telefonon vagy e-mailben kér kártyaadatokat vagy belépési jelszót. Tavaly mégis rengeteg olyan bűneset történt, amikor a sértettektől 10 millió forint feletti összeget csaltak ki ilyen módon.
A tanulmány megerősíti a kiberbűnözés ellen küzdők első számú tapasztalatát, miszerint a leggyengébb láncszem mindig a nyomás alá helyezett vagy felkészületlen felhasználó.
A Kiberbűnözés kora 2025 című tanulmány nemzetközi perspektívából vizsgálja a problémát. Megállapítja, hogy 2024 végére a kiberbűnözés által okozott károk globálisan elérhetik a 9500 milliárd dollárt. A magyarországi felmérés legfőbb tapasztalata, hogy az elméleti kiberbiztonsági ismeretek és a tényleges digitális magatartás között mély szakadék húzódik. Jellemző példa, hogy a felhasználói kutatás tesztjében a kitöltők 46%-a nem tudta eldönteni a megmutatott üzenetekről, hogy valódiak vagy csaló szándékúak-e.
A magabiztosság most nem segít
A fiatalok gyakran a magabiztos digitális jártasságaik miatt túlbecsülik a biztonságra vonatkozó tudásukat. A 18-29 év közöttiek 90,5%-a tartja magát nehezen átverhetőnek, ám egy 10 kérdésből álló tesztben a tudásszintjüket mérő digitális biztonsági indexük átlaga mindössze 1,5 lett a maximális 4-ből. A felmérés tanúsága szerint minél idősebb valaki, annál kevésbé érzi magát magabiztosnak a digitális csalásokkal szembeni felkészültségben - ugyanakkor a tesztben az idősebb korosztályok mégis jobban teljesítettek a fiatalabbaknál.
A hatékony védekezéshez egyrészt készségszintre kell fejleszteni a biztonságos, jó gyakorlatokat, másrészt pedig lehetővé kell tenni, hogy a naprakész információ egyszerűen és gyorsan eljusson a felhasználókhoz.
Ehhez azonban valakinek koordinálnia kell a tudásmegosztást és az érintettek összefogását - erre a szerepre vállalkozott a Magyar Bankszövetség és a Magyar Nemzeti Bank kezdeményezésére a KiberPajzs Program olyan résztvevőkkel, mint a Rendőrség, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet, a Nemzeti Média- és Hírközlési hatóság, az Igazságügyi Minisztérium, a Pénzügyi Békéltető Testület, az SZTFH, a Nemzetgazdasági Minisztérium, a Magyar Államkincstár, a Nemzeti Védelmi Szolgálat vagy frissen bekapcsolódva a Szerencsejáték Zrt., valamint a VISA és a Mastercard.
- mondta Töreki Sándor, r. vezérőrnagy, bűnügyi országos rendőrfőkapitány-helyettes."Az a meglátásunk, hogy sokszor nem is a technika korlátai, hanem a tudás és a tudatosság hiányából adódó sérülékenységek jelentik a fő támadási felületeket a felhasználók oldalán. A nyomozó hatóságok tapasztalatait és a bűncselekmények jellemző adataiból levont következtetéseket támasztják alá a kutatás adatai is: a válaszadók 80%-a szerint a kétfaktoros azonosítás nem túl bonyolult vagy időt rabló, mégis az indokoltnál sokkal kevesebben használják. Az összefogás révén ebben is előrelépést szeretnénk elérni"
Biztató trendek
Bucsek Gábor, az OTP Bank Biztonsági Igazgatóságának vezetője úgy nyilatkozott, hogy az OTP Bank védelmi intézkedéseinek hatására, a rendőrséggel és a kártyatársaságokkal való együttműködés eredményeképp, az ügyfelek sérelmére megvalósult pénzforgalmi visszaélésekkel okozott kárt sikerült jelentősen csökkenteni. 2024-ben az anyagi veszteség 32%-kal kevesebb lett a 2023-as adatokhoz viszonyítva.
- nyilatkozta Szabó Lajos, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet igazgatója."Az online vásárlási, fizetési és ügyintézési platformokon a felhasználóbarát felületnek, a kötelező védelmi funkcióknak és a biztonságos működésnek egymást kiegészítve kell támogatnia a felhasználókat. Olyan beépített megoldásokra van szükség, amelyek egyszerű használat mellett nyújtanak nagyobb biztonságot, például azzal, hogy a háttérben felismerik a csaló tranzakciókat, majd vagy megállítják azokat vagy figyelmeztetést küldenek a fogyasztóknak"
-
Az IBM Db2 frissítésével egy biztonság rés vált befoltozhatóvá.
-
A Red Hat OpenShift Container Platform ismét biztonsági frissítést kapott.
-
A Drupalhoz három biztonsági hibajavítás érkezett.
-
A Wireshark fejlesztői egy biztonsági hibát orvosoltak.
-
Ismét magas kockázatú hibákra derült fény a Chrome böngészőben.
-
13 biztonsági javítás érkezett az IBM QRadar SIEM-hez.
-
A VIM kapcsán két biztonsági hiba merül fel.
-
A Moodle tíz biztonsági hibajavítással bővült.
-
A Microsoft Edge böngésző újabb frissítéseket kapott.
-
A GitLab újabb biztonsági frissítést adott ki.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.