4p

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Ikonikus termékével csábítja a vásárlókat legújabb boltjába az Ikea
Buksza blog | 2024. november 23. 16:49
Egy olyan, már-már prózai termék, mint a bevásárlószatyor, akár ikonná is válhat, amelyre marketingkampányt lehet építeni. Az Ikea pontosan ezt teszi az igencsak elegánsnak ígérkező új boltjában.
Vásárló A botrány után jön a bagóért adott menü a Mekikben
Buksza blog | 2024. november 23. 15:48
A McDonald’s 2025-ben új termékcsoporttal jelentkezik, amelynek ételeiben az lesz a közös, hogy feltűnően olcsón fogják kínálni őket. Ezzel folytatják az idén kezdett ötdolláros burgeroffenzívát.
Vásárló Lehet, hogy a jövőben még több kis boltot nyitnak a nagy boltláncok
Csernátony Csaba, Buksza blog | 2024. november 23. 14:51
Az olaszországi kiskereskedelem az áruházláncok rémálma, mert több száz cég versenyez a vásárlókért. Még az olyan óriásoknak is komoly gondjaik akadnak, mint a francia Carrefour.
Vásárló Visszaküldhető flakonok és biológiailag lebomló tisztítószerekkel hódít a Biobubi
Natív tartalom | 2024. november 22. 11:48
Fenntartható és hatékony tisztítószereket árusít Háromfai Balázs és felesége Százhalombattáról. A flakonvisszaváltó rendszert is üzemeltető magyar vállalkozás 2019-es indulása óta mára országos ismertségnek örvend. A sikert megalapozó vízkőoldó mellett folyamatosan nő a biológiailag lebomló anyagokból készült termékek palettája, mosószer, mosogatószer, duguláselhárító, ablaktisztító, zsíroldó, felmosószer és kávégép tisztító is helyet kapott a könnyen kezelhető webshopban.
Vásárló Hogyan őrizd meg az egyensúlyt otthoni munkavégzés mellett?
Márkázott tartalom | 2024. november 18. 09:36
Az otthoni munkavégzés ma már nem csak egy lehetőség, hanem sokak számára a mindennapi valóság. A home office vonzereje a rugalmas időbeosztásban, a kényelmes otthoni környezetben és az ingázással megspórolt időben rejlik.
Vásárló Kaptak egy újabb tockost a bolti kasszák
Privátbankár.hu | 2024. november 17. 15:48
Van olyan ország Európában, nevezetesen Spanyolország, ahol a vásárlók jelentős része még mindig idegenkedik attól, hogy az önkiszolgáló pénztáraknál fizessen az áruházakban.
Vásárló Garantáltan ki fogja borítani a szülőket az egyik legnépszerűbb karácsonyi gyerekjáték
Buksza blog | 2024. november 17. 08:19
Próbára teszi a szülők türelmét, amikor gyermekük a karácsonyra kapott mentőautóval napokon át nínózik, ám az idei ünnepek alatt nem csupán hangot, hanem szagot is kibocsáthat a legnépszerűbb játék.
Vásárló Méregdrága termék diszkontból: megjött közel 2 millió forintos edénykészlet
Buksza blog | 2024. november 17. 08:12
Az amerikai Costco a tagsági díjas diszkontkereskedelem mintapéldánya, ám rendszeresen előáll luxustermékkel is. A vásárlók körében általában nagy tetszést aratnak méregdrága csecsebecséi.
Vásárló A “mentes” trend előretörése a szépségápolásban
Márkázott tartalom | 2024. november 15. 10:14
A különböző divathullámok nemcsak a ruhaiparban ütik fel a fejüket az egyes korszakokban, hanem a szépségápolásban is. Nincs ez másképp a jelenben sem, amikor is a “mentes” trenddel találkozunk úton-útfélen.
Vásárló A boltláncok hadat üzennek az éttermeknek
Buksza blog | 2024. november 11. 12:58
Az európai fogyasztók Magyarország éves GDP-jének négy és félszeresét költik élelmiszerekre és italokra. Ennek egy részét vagy vendéglőben fogyasztják, vagy áruházban veszik, és otthon felmelegítik.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG