4p
Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Már a piaci áron tankoló autósok járnak jól a benzinkutakon
Privátbankár.hu | 2026. június 22. 16:50
Kedden nem változnak az árak.
Vásárló Dokumentumkezelés könnyedén: a hatékony iratrendezés titka
Márkázott tartalom | 2026. június 19. 10:18
Az irodai munka során gyakran találkozunk azzal a kihívással, hogy egy sürgős feladat kapcsán fontos iratokat kell előkeresni. Megtörtént már, hogy pont a szükséges dokumentum volt elrejtve a papírhalom között? Ezt a helyzetet azonban könnyedén kezelhetjük megfelelő iratrendezési eszközökkel, melyek nagyban megkönnyítik mindennapjainkat.
Vásárló Tiszta esszenciák a mindennapokban: illóolajok jelentősége
Márkázott tartalom | 2026. június 18. 12:36
Az illóolajok évezredek óta kísérik az emberi civilizációt, számtalan kultúra vette már észre előnyös tulajdonságaikat. A természetesség iránti igény, úgy tűnik, sosem csökken. Az illóolajok a természet ajándékai, amelyek különféle növényekből, például virágokból, levelekből vagy gyümölcsök héjából nyerhetők ki. 
Vásárló Miért fontos iparág a duguláselhárítóké Budapesten?
Márkázott tartalom | 2026. június 17. 10:10
A nagyvárosi élet egyik sajátossága, hogy a legtöbb ember természetesnek veszi azokat a rendszereket, amelyek nap mint nap biztosítják a kényelmet. Megnyitjuk a csapot, használjuk a zuhanyzót, leengedjük a mosogatót vagy a WC-t, és ritkán gondolunk arra, hogy milyen összetett háttérrendszer működik azért, hogy mindez problémamentesen történjen.
Vásárló Ittas vezetés: hogyan alakulnak a következmények?
Márkázott tartalom | 2026. június 16. 09:56
Az ittas járművezetés a közlekedési bűncselekmények közül az egyik leggyakoribb eset, és nem véletlenül számít ennyire súlyosnak az elítélése. Az alkoholfogyasztás jelentősen rontja a reakcióidőt és a döntéshozatali képességet, amely végzetes következményekkel járhat az utakon. 
Vásárló Telekvásárlás kisokos: trendek és lehetőségek
Márkázott tartalom | 2026. június 15. 10:02
A telekvásárlás különleges élmény, ami alapos felkészülést igényel. Akár magánszemélyként, akár beruházóként gondolkodunk egy terület megvásárlásán, fontos, hogy tisztában legyünk a friss trendekkel és lehetőségekkel. Az ingatlanpiac jelenleg rendkívül változatos képet mutat, hiszen a városi és vidéki telkek iránti igény eltérő mértékben növekszik.
Vásárló Ne dobd ki a nagypapa pufajkáját! A szovjet idők holmijai luxuscikké váltak 2026-ra
Elek Lenke | 2026. június 13. 14:16
Kincset érő pufajkákról és mackónadrágokról ír az orosz sajtó. Az orosz fiatalok, akik nosztalgiával gondolnak a Szovjetunióra, egyre gyakrabban öltöznek a nagymama és nagypapa szekrényéből elővadászott ruhákba. 
Vásárló A verseny, amit sokan észre sem vesznek
Márkázott tartalom | 2026. június 11. 11:00
Naponta emberek milliói keresnek választ a Google-ben, a ChatGPT-ben és más AI-alapú rendszerekben. A legtöbben csak az eredményeket látják, azonban a háttérben számtalan vállalkozás versenyez ugyanazért a figyelemért.
Vásárló A NEO Construct új szintre emeli a hazai generálkivitelezést emberközpontú és integrált szemlélettel
PR | 2026. június 8. 12:52
A NEO Property Services több mint 25 éves szakmai tapasztalatára épülő NEO Construct mára önálló márkaként vált a hazai generálkivitelezési piac dinamikusan fejlődő szereplőjévé. A vállalat a fit-out projektektől a teljes körű generálkivitelezésig kínál komplex megoldásokat, miközben a mérnöki precizitást, a fejlesztői szemléletet és az emberközpontú működést egyaránt a fókuszba helyezi.
Vásárló Személyre szabott óvodai- és bölcsődei berendezési megoldások
Márkázott tartalom | 2026. június 6. 08:54
Az óvodai és bölcsődei intézmények berendezésekor alapvető szempont a megfelelő bútorok kiválasztása. Az esztétikum mellett a funkcionalitás is fontos: a bútoroknak könnyen hozzáférhetőnek, biztonságosnak, valamint tartósnak kell lenniük. Ön vajon átgondolta már, milyen megoldások léteznek ezen a speciális területen?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG