5p

Fenntarthatóság: trend, kötelezettség vagy üzleti csodafegyver?

Klasszis Talks&Wine – ahol a fenntarthatóság kézzel fogható üzleti értékké válik.

Jöjjön el, ne maradjon le a versenyben!
Február 26., Budapest - csoportos kedvezménnyel!

Részletek és jelentkezés >>

Ez a cikk Privátbankár.hu / Mfor.hu archív prémium tartalma, amelyet a publikálástól számított egy hónap után ingyenesen elolvashat.
Amennyiben első kézből szeretne ehhez hasonló egyedi, máshol nem olvasható, minőségi tartalomhoz hozzáférni, akár hirdetések nélkül, válasszon előfizetői csomagjaink közül!

Az óriási amerikai kiberbűnözés elleni vállalat hétfőn áldozatul esett egy elképesztően professzionális kibertámadásnak. Nem lehet kizárni, hogy tegnap ezzel az ellopott támadószoftverrel törtek be hekkerek az Európai Gyógyszerügynökséghez. Káncz Csaba jegyzete.

A világ vezető katonaságainál az utóbbi időszakban sorra értékelik fel és erősítik meg a kiberegységeket. Valóban, az információs háború korában élünk, amelyben a geopolitikai csatározások központi elemei a kritikus infrastruktúrák megbénítása, a dezinformáció terjesztése, az ellenfelek lejáratása, a közvélemény megnyerése, avagy éppen elbizonytalanítása.

Bár az USA Kiber Parancsnokságát már több mint egy évtizede létrehozták, az országot ért sorozatos támadások miatt 2018 tavaszán a parancsnokságot felhatalmazták az eddiginél jóval agresszívabb, megelőző csapásokat is magában foglaló lépésekre. Az elhárítás is maximális fordulatszámon pörög: az amerikai Nemzetbiztonsági Ügynökség (NSA) és az FBI augusztus közepén közös felhívásban tájékoztattak az orosz katonai hírszerzés 26165-ös egységéről, amely az eddig ismeretlen „Drovorub” nevű rosszindulatú szoftver (malware) segítségével hatol be a megcélzott rendszerekbe.

Óriási blamázs

De hiába volt a csúcsszintű éberség, alapos leckét kaptak az amerikaiak a hét elején. A FireEye nevű amerikai vállalat a világ egyik legnagyobb és legfontosabb kiberbűnözés elleni szereplője. Ez a cég segített 2014-ben a Sony Entertainmentnek egy súlyos kibertámadás után, 2015-ben őket kérte fel tanácsadónak az amerikai külügyminisztérium és más kormányzati szerv egy orosz kibertámadást követően, és 2017-ben ők vizsgálták meg az Equifax nevű pénzügyi szolgáltató meghekkelt számítógépeit.

De most éppen ők estek áldozatul egy elképesztően professzionális kibertámadásnak. A támadóknak ráadásul nem csak a cég rendszereibe sikerült betörniük, hanem ellopták azokat a kiberfegyvereket is, amelyekkel a FireEye az ügyfeleinél vizsgálja a védelmi rendszereik ellenállóképességét. Ezen betörésnek pedig hamarosan következményei lesznek világszerte vállalatoknál és hivataloknál.

Forrás: Depositphotos
Forrás: Depositphotos

A New York Times az esetet egy bankrablással vetette össze, amely során a rablók nemcsak kiürítettek több széfet, hanem eltulajdonították az FBI különleges fegyvereit is. A Szilícium-völgyben működő vállalat kedden közölte: a támadók elképesztő szakmai szintről tettek tanúbizonyságot, olyat, amelyet csak állami szereplők esetében ismerünk. „A támadási technikák olyan új kombinációját alkalmazták, amelyet sem mi, sem a partnereink nem láttak még” – írta Kevin Mandia cégvezető.

Hozzátette, hogy a támadók külön a FireEye rendszerére szabták a technikájukat. Több ezer új IP-címet hoztak létre, ahonnan megindították a támadásukat, és így a cég biztonsági rendszerének radarja alatt maradtak.

Állami szereplő volt

Az elmúlt években a cég sorra hozta nyilvánosságra külföldi szereplők támadásait és azokat Irán, Kína, avagy Oroszország számlájára írta, miközben egyes hekkercsoportokat is automatikusan egyes kormányokkal hozott összefüggésbe. Ezzel a FireEye minden bizonnyal kihúzta a gyufát több állami kiberegységnél – gyanította kedden több szakértő is.

A New York Times-nak nyilatkozó James A. Lewis, a Stratégiai és Nemzetközi Tanulmányok Központja (Center for Strategic and International Studies, CSIS) kiberbiztonsági szakértője az oroszok bosszúját gyanítja a támadás mögött. Lewis szerint most hirtelen a FireEye kuncsaftjai rendkívül sérülékenyek lettek – ez bizony nem akármekkora csapás, hiszen a cégnek világszerte 10 ezer ügyfele van, köztük nagyvállalatok és kormányzati ügynökségek. A cég hitelessége katasztrofális sérüléseket szenvedett. A vállalatnak be kellett vallania, hogy a támadás során a behatolók információkat kerestek a FireEye kormányzati ügyfeleiről.

Közben már az FBI bekapcsolódott a vizsgálatba, bevonva a Microsoft szakembereit is. Az FBI megerősítette, hogy állami szereplő hajtotta végre a támadást, de nem volt hajlandó azt nevesíteni. De a Washington Post forrásai szerint a legvalószínűbb, hogy az orosz hírszerzés műveletéről van szó ebben az esetben.

Márpedig az eset a legnagyobb kiberbiztonsági eszközrablás 2016 óta, amikor egy „Shadow Brokers” fedőnevű csoport sikeres támadást hajtott végre a Nemzetbiztonsági Ügynökség (NSA) ellen. A hekkerek a rablást követően az NSA támadó programjait az interneten a legtöbbet kínálóknak adták el. Ezeket aztán a rá következő évben több támadás során használták föl kormányszervek, kórházak és vállalatok ellen, több milliárd dolláros kárt okozva. Megfigyelők joggal tartanak attól, hogy a FireEye eszközeit jövőbeli kibertámadásokhoz fogják felhasználni.

A most ellopott támadószoftverrel a támadók úgy tudnak majd támadást végrehajtani, hogy könnyedén el tudják rejteni a nyomokat az igazságszolgáltatás nyomozói elől. A FireEye a támadást követő órákban több mint 300 intézkedést jelentett be, amelyek növelhetik a védelmet a támadó programokkal szemben.

Ez viszont lehet, hogy annyit ér, mint halottnak a csók. Tegnap ugyanis nagyszabású hekkertámadás áldozata lett az Európai Gyógyszerügynökség. Az ügynökség elismerte, hogy a támadók „törvénytelenül hozzáfértek” a Pfizer / BioNTech COVID-19 vakcina fejlesztési dokumentumaihoz.

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Tényleg nem is olyan magas az államadósságunk, de van egy kis gond
Privátbankár.hu | 2026. február 25. 08:25
Bár egyes európai uniós tagállamok – jelesül Spanyolország, Belgium, Franciaország, Olaszország és Görögország – adóssága bőven meghaladja az országuk éves GDP-jét, sőt Japáné a 220 százalékot is, amihez képest a 75 százalék körüli magyar ráta nem is olyan vészes, csakhogy annak finanszírozása, a magas kamatok miatt nagyon sokba kerül.
Makro / Külgazdaság A kormány a szerb együttműködés felgyorsításával reagált a Barátság kőolajvezeték ügyére
Privátbankár.hu | 2026. február 25. 07:45
Az iraki katonai szerepvállalást érintő parlamenti határozat és a szerb-magyar energetikai együttműködésről szóló kormányfői rendelet látott napvilágot a Magyar Közlönyben.
Makro / Külgazdaság Mintha csak Vlagyimir Putyin kottájából játszott volna az amerikai Legfelsőbb Bíróság
Imre Lőrinc | 2026. február 25. 06:54
Az Egyesült Államok Legfelsőbb Bíróságának döntése – amely jogellenesnek minősítette Donald Trump elnök importvámjait – beszűkítette az elnök kereskedelempolitikai mozgásterét. India ezért várhatóan továbbra is vásárolni fog orosz olajat, bár a korábbinál talán kisebb mértékben. 
Makro / Külgazdaság Végre elismerően csettinthetnek Brüsszelben e magyar fejlemény láttán
Csabai Károly | 2026. február 25. 05:43
Az Európai Bizottság statisztikai hivatala által ma délelőtt publikálandó februári uniós inflációs rangsornak már majdnem a közepén lehetünk, ami azért nagy szó, mert egy éve ilyenkor még az utolsók voltunk. Európa egészét tekintve pedig még jobban állunk a 2,1 százalékos éves fogyasztóiár-indexünkkel, miközben a keddi kamatcsökkentés ellenére is megtartottuk az előkelő helyünket a visszatekintő reálkamatok összevetésében – derül ki lapunk legfrissebb Privátbankár Európai Inflációs Körképéből.
Makro / Külgazdaság Mészáros Lőrinc autópályás cégeket rakott az új magántőkealapjába
Privátbankár.hu | 2026. február 24. 20:05
Hatalmas cégekről van szó: az MKIF Üzemeltető például 2024-ben 36,6 milliárd forintos forgalommal zárt.
Makro / Külgazdaság Varga Mihály: nem indítottunk kamatcsökkentési ciklust
Imre Lőrinc | 2026. február 24. 17:20
A Magyar Nemzeti Bank közel másfél év után ismét 25 bázisponttal csökkentette az alapkamatot. Az irányadó ráta így 6,25 százalékra került, azonban a jegybank kommunikációja alapján egyáltalán nem vehető készpénznek, hogy máricusban is lejjebb szállítja majd a kamatokat a monetáris tanács.
Makro / Külgazdaság Mit adtak nekünk az akkumulátorgyárak?
Privátbankár.hu | 2026. február 24. 17:00
Az elmúlt időszakban az akkumulátorgyárak ismét az érdeklődés fókuszába kerültek elsősorban a munkavédelmi és környezetszennyezés miatt. A kormány ugyan tagadta, hogy ezek az üzemek komoly egészségkárosodást okoznának akár az ott dolgozók, akár a környéken lakók számára, és inkább a gyárak gazdasági előnyeit hangsúlyozza. De valóban olyan előnyös ez a magyar emberek számára? Erről beszélt kollégánk, Király Béla az ATV Start műsorában.
Makro / Külgazdaság Ukrajna bekeményit: kedden is megbombázták a Barátság vezeték betáplálási pontját
Privátbankár.hu | 2026. február 24. 16:20
Rádupláztak a hétfői támadásra, újabb drónokat küldtek Tatárföldre, ahonnan a Barátságot is táplálja Oroszország.
Makro / Külgazdaság Bár nő az orosz olajexport, estek az energiaexport bevételek
Privátbankár.hu | 2026. február 24. 15:20
Oroszország olaj- és gázexportból származó bevétele csökkent az elmúlt 12 hónapban, közölték kedden Moszkva ukrajnai inváziójának negyedik évfordulóján.
Makro / Külgazdaság Ukrajna: már több megoldást is kínáltunk olajügyben, de Orbán Viktornak nem érdeke a megegyezés
Privátbankár.hu | 2026. február 24. 15:00
Az uniós tiszviselőknek már van terve a válság megoldására. Az ukrán vezetés tárgyalna Magyarországgal, de nem kapnak érdemi választ – állítják.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG