4p
Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Remek hírt kapott a választások előtt az Orbán-kormány a boltokból
Gáspár András, Valkai Nikoletta | 2026. április 7. 05:43
Az árrésstop előtti árak kikerültek a bázisból, mégis szépen csökkent éves összehasonlításban is a családi élelmiszer-nagybevásárlás ára. A Privátbankár Árkosár-felmérés szerint 19 hónapja nem látott mélypontra csökkentek az árak a hipermarketekben a választások hónapjában – és úgy tűnik, nem (csak) az árrésstop miatt lett olcsóbb az élelmiszer.
Vásárló Sok millió adag ételt mentett meg egy magyar ételmentő startup
Privátbankár.hu | 2026. április 6. 09:46
A Munch magyar fejlesztésű élelmiszermentő platform 2020. évi alapítása óta mintegy 8 milliárd forint értékű élelmiszert mentett meg, ami körülbelül 6,5 millió adag ételnek felel meg. Az applikáció letöltéseinek száma megközelíti az 5 milliót, míg a partnerek száma a magyar és a három külföldi piacon elérte a 8 ezret.
Vásárló Megéri még napelemet telepíteni 2026-ban? Számok, amiket érdemes látni
Márkázott tartalom | 2026. március 26. 08:05
Az elmúlt években a napelemes rendszerek körüli diskurzus jelentősen megváltozott. A szaldó elszámolás kivezetése, az új szabályozási környezet és az energiaárak alakulása sokakat bizonytalanná tett: vajon még mindig jó befektetés a napelem, vagy már lecsengett a „napelem boom”?
Vásárló Lesznek, akik ismét nem ébrednek fel a rémálomból a benzinkutakon
Privátbankár.hu | 2026. március 25. 13:26
Újból emelkednek a piaci árak.
Vásárló Egy táblázat, amivel végre átláthatjuk a tartozásokat
Márkázott tartalom | 2026. március 18. 14:20
A bevételeket és kiadásokat már önmagukban sem egyszerű számon tartani, de amikor több tartozás párhuzamosan terhel minket, valóban könnyű elveszni a számok között. Ilyenkor az első lépés nem feltétlenül a hitelek lehető leggyorsabb visszafizetése – a Cofidis véleménye szerint először is az a fontos, hogy pontosan lássuk, valójában milyen tartozások terhelnek minket. Könnyen lehet, hogy ehhez csak egy jól összeállított táblázatra van szükség – az alábbiakban ezt a témát járjuk körül. 
Vásárló 6+1 esti rutin, amivel másnap frissebben ülhetünk be az irodába
Márkázott tartalom | 2026. március 17. 14:11
Egy fárasztó munkanap után sokszor csak arra vágyunk, hogy ledőlhessünk a kanapéra, és végre semmire ne kelljen koncentrálni. Az azonban, ahogyan az esténket töltjük, meglepően nagy hatással van a következő napunkra – nem véletlen, hogy a tudatos esti rutin egyre több irodai dolgozó eszköztárában jelenik meg. Egy jól felépített este finom átmenetet biztosít a munka és a pihenés között, ami segíthet abban, hogy reggel frissebben ébredjünk – ismerjük meg a Scitec legjobb tanácsait.
Vásárló dm Élménytér: izgalmas utazás a szépség világában
PR | 2026. március 16. 10:52
2026-ban ismét egy egyedülálló utazásra hívja a dm a vásárlókat, miközben aktivitásaik fókuszában továbbra is az #egészenén gondolatisága áll. Új programsorozat indul, amelynek keretében a dm különleges installációja márciustól májusig minden hétvégén, mindig másik budapesti vagy vidéki bevásárlóközpontban kap helyet a dm üzletek közvetlen közelében.
Vásárló Több jár a pénznél: így tárgyalj ki extrákat a főnöködnél
Márkázott tartalom | 2026. március 14. 18:43
Amikor elégedetlenek vagyunk a munkánkkal, az első gondolatunk általában a bérünk növelése. Pedig manapság amikor fizetésről és juttatásokról beszélünk, az már régen nem csak a bankszámlánkra érkező összegről szól. A kiégés elleni harcban vagy a munka-magánélet egyensúlyának megőrzésében gyakran többet ér egy rugalmasabb időbeosztás, több szabadnap vagy a cég által finanszírozott képzés, mint pár tízezer forintos emelés. A sikeres alkudozás kulcsa, hogy alaposan támasszuk alá érveinket.
Vásárló Hogyan befolyásolja a bizalom az egészségügyi marketinget?
Márkázott tartalom | 2026. március 13. 14:27
Gondoltál már arra, hogyan különböznek az egészségügyi hirdetések a ruházati reklámoktól? Az egészségügyi marketing kiemelt jelentőséggel bír, hiszen az emberek egészségére gyakorolhat közvetlen hatást. Itt nemcsak a termékek népszerűsítése a cél, hanem a páciensek tudatos döntéshozatalának támogatása is.
Vásárló Okos vezérlés vs. elavult megoldások
Márkázott tartalom | 2026. március 13. 14:26
Otthonaink műszaki felszereltsége az elmúlt években látványos átalakuláson ment keresztül. Ma már nemcsak az számít, hogy egy berendezés működik-e, hanem az is, mennyire illeszkedik a mindennapi életünkhöz, mennyire kényelmes, takarékos és hosszú távon mennyire fenntartható. A Meleget.hu szakértői is tapasztalják, hogy egyre több háztartásban merül fel a kérdés: érdemes-e ragaszkodni a megszokott, elavult megoldásokhoz, vagy itt az ideje az okos vezérlésre váltani?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG