4p

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nekiment a Temunak a legendás márka
Csernátony Csaba, Buksza blog | 2024. április 18. 08:42
Régi gondja a legismertebb márkáknak, hogy a hamisítók olyan árukkal bombázzák a vásárlókat, amelyek nagyon hasonlítanak legendás termékeikre, és a végeláthatatlan pereskedés nem segít rajtuk.
Vásárló Példátlan lépésre szánta el magát a magyar Penny tulajdonosa: teljesen új boltot nyitott Berlinben
Buksza blog | 2024. április 17. 10:43
A vegán étkezés egyre inkább „divatba jön”, ha lehet így fogalmazni, amivel igyekeznek lépést tartani az élelmiszergyártók is. Eljött az ideje annak, hogy a kiskereskedők is csatasorba álljanak.
Vásárló Egyértelmű mondás jött a magyar Tesco sorsáról
Buksza blog | 2024. április 16. 07:29
Bár legutóbb a Sparral csapott össze a kormány, de a Tesco is az "örök" felvásárlási célpontok között szerepel. Úgy tűnik, marad ebben a státuszban.
Vásárló Környezetvédelem a társasjáték csomagolásoknál
Márkázott tartalom | 2024. április 11. 09:41
Egyre gyakoribb, hogy a társasjátékok esetében is mind inkább odafigyelnek a csomagolásra. Ezzel előtérbe került az a törekvés, hogy ez az iparág is egyre “zöldebb” legyen. Kérdés persze, hogy a játékok minőségére és sérülékenységére mindez nincs-e negatív hatással?
Vásárló Észrevette? Szép csendben tovább kúszik felfelé a családi nagybevásárlás ára
Gáspár András, Valkai Nikoletta | 2024. április 10. 05:44
Idén szinte minden hónapban drágább lett egy kicsit a nagybevásárlás, nincs ez másképp áprilisban sem - megint feljebb kúsztak az árak az előző hónaphoz képest. Tavaly ilyenkor viszont még drágábban vásárolhattunk, így a bázishatás továbbra is kitart: éves szinten árcsökkenésről számolhatunk be, és pár hónapig ez így is marad még. Míg azonban 2 évvel ezelőtt még a 30 ezer forintos kosárérték is brutálisan drágának tűnt, most a 35 ezer is realitás. Itt a Privátbankár legfrissebb Árkosár-felmérése.
Vásárló Vége lett a marakodásnak, visszatértek a kiebrudalt termékek a carrefouros polcokra
Privátbankár.hu | 2024. április 8. 12:51
Róka fogta csuka, csuka fogta róka helyzetbe kerültek a kiskereskedők és a legismertebb élelmiszer- és italmárkák tulajdonosai azzal, hogy a felek médiapartnerekké is váltak.
Vásárló Új frontot nyitott a Temu
Buksza blog | 2024. április 8. 11:51
A Temu csak másfél éve jelent meg a Kínán kívüli online piacon, ám máris csavar egyet azon a stratégián, hogy nagyon alacsony áraival elszívja a vevőket versenytársaitól.
Vásárló Megbukott a kísérlet a boltok pénztárainál
Buksza blog | 2024. április 8. 08:55
Az áruházláncok folyamatosan keresik a módját annak, hogy összekapcsolják a várlást és a mobilfizetési lehetőségeket, ám úgy tűnik göröngyös útra léptek kísérleteikkel.
Vásárló Hogyan befolyásolja a máj egészsége az epe működését?
Márkázott tartalom | 2024. április 5. 19:01
Az emberi test egy meglehetősen komplex felépítésű rendszer, melynek a működését még máig sem sikerült a tudósoknak teljes egészében megfejtenie. Az azonban már világos, hogy szinte minden mindennel összefügg, és ha egy szerv működése rendellenessé válik, az akár a teljes szervezetre, fizikai és mentális állapota is kihathat.
Vásárló Mit jelent valójában a szeretet, és hogyan függ össze az önzetlenséggel?
Márkázott tartalom | 2024. április 5. 10:17
Tetszik vagy sem, voltaképpen az egész életünk egy olyan út, amin folyamatosan fejlődünk, részben az eleve bennünk lévő vonásokból kiindulva, másrészt az életünk ránk gyakorolt hatásai által.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG