4p
Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Döntött az EU: ezt megemlegeti, aki rendszeresen rendel külföldről
Privátbankár.hu | 2025. december 12. 16:25
Jön a kötelező vám a kis értékű csomagokra.
Vásárló Érdemes lesz elővenni a töltőpisztolyt a hétvégén
Privátbankár.hu | 2025. december 12. 11:05
Szombaton mindkét üzemanyag típus nagykereskedelmi ára csökken. A benziné jobban.
Vásárló Tegyél a kosaradba egy kis gondoskodást! – Indul az Adni Öröm! adománygyűjtő akció
PR | 2025. december 11. 13:27
Idén karácsonykor is több ezer rászoruló ember ünnepe válhat szebbé, ha csatlakozol a Magyar Máltai Szeretetszolgálat és a SPAR Magyarország közös Adni Öröm! tartósélelmiszer-adomány gyűjtéséhez. 2025. december 11. és 16. között több ezer önkéntes személyesen várja a vásárlók felajánlásait a kijelölt SPAR és INTERSPAR áruházakban.
Vásárló Táncra perdülhetnek az autósok – itt vannak az új üzemanyagárak
Privátbankár.hu | 2025. december 10. 11:42
Csütörtökön mindkét üzemanyag típus nagykereskedelmi ára csökken.
Vásárló Csak összehozta a kormány: másfél éve nem láttunk ilyet a boltokban
Gáspár András, Valkai Nikoletta | 2025. december 8. 05:46
Hogy milyen áron, azt még nem tudhatjuk biztosan, de összejött az éves szintű élelmiszerár-csökkenés: annyi termék került be az árrésstop hatálya alá, hogy idén decemberben olcsóbban vásárolhatunk be a hipermarketekben, mint tavaly. Bezuhant a sertésmájas ára, a kávé és az alkohol viszont nagyot drágult. 
Vásárló Outdoor életmód – merész vállalkozás és divat találkozása
Márkázott tartalom | 2025. december 7. 17:21
Gondoltál már arra, hogy mitől válik egy márka ikonikussá a szabadtéri világban? A szabadidős életmód iránti növekvő lelkesedés nemcsak a természet szerelmeseinek körében terjed, hanem divatirányzatként is egyre hangsúlyosabban van jelen.
Vásárló Miért választják egyre többen a prémium magánegészségügyet?
Márkázott tartalom | 2025. december 7. 14:12
Az elmúlt években látványosan megváltozott, hogyan gondolkodnak az emberek az egészségügyi szolgáltatásokról. Egyre többen szeretnének gyors, kiszámítható, átlátható és magas színvonalú ellátást kapni, lehetőleg olyan környezetben, ahol a páciens valódi partnerként jelenik meg. A prémium magánegészségügy népszerűsége éppen ezért nő: nem csupán szolgáltatást nyújt, hanem komplex élményt, amelyben a figyelem, a kényelem és a szakértelem egyaránt kiemelt szerepet kap.
Vásárló Amikor a megelőzés olcsóbb, mint a javítás
Márkázott tartalom | 2025. december 6. 14:43
A mindennapokban gyakran csak akkor figyelünk fel egy problémára, amikor már nagy a baj. Holott sok esetben – legyen szó épületekről, a kertünkről, a szerszámainkról vagy akár a háztartási gépeinkről – a megelőzés nemcsak egyszerűbb és gyorsabb, de hosszú távon sokkal költséghatékonyabb is lenne. A Poli-Farbe tapasztalata az, hogy a karbantartás rendszerszerű, előrelátó szemlélete rengeteg kiadástól kímélhet meg bennünket, ahogy az is, ha már a kivitelezéskor a minőséget keressük – lássuk, miért.
Vásárló Levelet küldtek Brüsszelbe egy jelentős ügyben – Orbán Viktor is az aláírók közt volt?
Privátbankár.hu | 2025. december 6. 08:57
Megtartanák a hibrid autókat 2035 után is.
Vásárló Adják is, veszik is a használt mobilokat a Magyar Telekomnál
PR | 2025. december 5. 13:41
2 évvel ezelőtti indulása óta már 30 ezernél is több felújított készüléket vásároltak a Magyar Telekom ügyfelei. A vállalat portfóliójában az összes online értékesített mobil 10 százaléka felújított. A felújított készülékek vásárlása mellett folyamatosan nő a népszerűsége a Telekom és a Recommerce közös online platformjának is, ahol bárki eladhatja használt mobilját, tabletét vagy játékkonzolját. Ezzel a megoldással a januári indulás óta több mint 75 millió forintnyi eszközt adtak el az ügyfelek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG