4p

Mi lesz a privát vagyonokkal?

Vagyonadó, bizalmi vagyonkezelés, alapítványok, magántőkealapok – 2026 fordulópontot hozhat.
Ne hozzon fontos döntéseket a legfrissebb információk nélkül!
Vegyen részt a Klasszis Investment & Wealth Management Summit 2026 konferencián, és hallgassa meg a legjobb szakértőket!

Részletek és Early Bird jelentkezés >>

Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Véget érhet a jó világ a benzinkutakon, vagy még fellélegezhetünk?
Privátbankár.hu | 2026. május 24. 13:05
Egyelőre még maradhat a védett ár.
Vásárló Közbelépett a fogyasztóvédelem, több ezren panaszkodtak a közszolgáltatásokra
Privátbankár.hu | 2026. május 20. 09:16
A tavalyi panaszok jelentős része az elszámolásra, számlázásra bonatkozott az illetékes hatóság szerint.
Vásárló Ami csendben beszivárgott a tudatos döntések világába
Márkázott tartalom | 2026. május 17. 13:08
Az utóbbi években egyre többen fordulunk a tudatosabb életvezetés felé, legyen szó étkezésről, mozgásról vagy akár a mindennapi rutinjaink finomhangolásáról. Nem egyik napról a másikra történik ez a váltás, hanem apró, következetes lépések sorozataként. A figyelem, a tudatosság és a kiegyensúlyozottság iránti igény csendben, mégis határozottan formálja át a döntéseinket.
Vásárló Outdoor living boom: miért költöznek ki az európai nappalik a szabadba?
Márkázott tartalom | 2026. május 16. 13:17
Az elmúlt években látványos változás zajlik Európa-szerte: a lakberendezés már nem korlátozódik a négy fal közé. A teraszok, erkélyek és kertek egyre inkább a nappali természetes meghosszabbításává válnak. A trend mögött nem csupán esztétikai szempontok állnak, hanem életmódbeli átalakulás is – melyre a piac szereplői, köztük a vidaXL is gyorsan reagáltak.
Vásárló Megbízható kerítések hosszú távra
Márkázott tartalom | 2026. május 15. 09:40
Amikor ingatlanunk védelméről van szó, a kerítés szerepe kiemelkedő fontosságú. A piacon számos lehetőség áll rendelkezésre, közülük a háromdimenziós, ellenálló panelek tűnnek ki praktikusságukkal és esztétikai értékeikkel. Érdemes mérlegelni, melyik megoldás szolgál minket hosszabb távon is optimálisan.
Vásárló Egyszerűség és hatékonyság természetesen
Márkázott tartalom | 2026. május 14. 09:44
Az utóbbi időszakban az emberek egyre inkább előnyben részesítik a természetes megoldásokat testi-lelki nehézségeik kezelésére. A CBD, azaz a kannabidiol tartalmú készítmények közül a kannabisz olaj kapszulák kifejezetten praktikus megoldásként jelentek meg, köszönhetően az egyszerű adagolásuknak és diszkrét mivoltuknak.
Vásárló A nap képe: Magyar Péter egy 20 milliós tepsit használ majd miniszterelnökként
Privátbankár.hu | 2026. május 13. 17:31
Megnéztük, mennyibe kerül a kormányfő által preferált modell. 
Vásárló Hogyan tervezhetjük meg a zökkenőmentes költözést?
Márkázott tartalom | 2026. május 13. 09:53
A költözés sok fejtörést és stresszt okozhat, hiszen új lakóhelyre való átköltözés számos teendővel jár együtt. Legyen szó egy szűk panellakásról vagy egy tágas családi házról, mindenféle ingatlan elhagyása és az új otthon berendezése komoly logisztikai kihívást jelent. 
Vásárló Az RFID technológia szerepe a modern vállalati környezetben
Márkázott tartalom | 2026. május 12. 12:08
A modern vállalatok számára az automatizálás egyre fontosabb eszközzé válik, különösen az adatok hatékony és gyors kezelése terén. Az RFID, vagyis rádiófrekvenciás azonosítás technológiája éppen ezen a téren nyújt kiemelkedő előnyöket a hagyományos vonalkódolvasó rendszerekkel szemben. 
Vásárló A pénzügyi szakemberek előtt álló feladatok
Márkázott tartalom | 2026. május 11. 14:48
A pénzügyi területen helytállni mindig alapos szakértelmet követel. Szombathely városában is egyre több vállalkozás keres olyan könyvelőket, akik nemcsak az adatokat képesek feldolgozni, hanem az ügyfelekkel való kapcsolattartásban is jártasak. Felmerül a kérdés, hogy mit várnak el egy szakértőtől ezen a területen?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG