1p
Napjainkra világszerte és Magyarországon is minden érintett szervezet rendelkezik már az informatikai rendszerek átvizsgálásához, a Red October kártevő kód azonosításához és semlegesítéséhez szükséges eszközökkel - az okozott kár felmérése azonban még hátra van.

Roel Schouwenberg, a Kaspersky Lab célzott támadásokkal, kiberhadviselési és pro-aktív elhárítási technológiákkal foglalkozó észak-amerikai kutatási vezetője New Yorkban, a "Kaspersky Cyber-Security Summit 2013" kiberbiztonsági csúcsértekezleten elmondta: ez azonban csak egy része a szükséges tennivalóknak, mivel szükség van még az okozott kár felmérésére és a további károkozás megelőzésére is.

A Red October fertőzésre tavaly októberben bukkantak rá a Kaspersky Lab szakemberei - innen kapta a nevét, és abból, hogy kódolása valószínűleg orosz nyelven történt. A vírus orosz nyelven küldte vissza a "poloska telepítve" üzenetet megbízójának.

A Red October semmilyen forradalmi megoldást nem képviselt. Sikerét, hogy legalább öt éven át észrevételen tudott maradni, pusztán kivételesen professzionális kivitelezésének köszönhette - mutatott rá Roel Schouwenberg.

Kormányzati és kutatóintézetek a célkeresztben

A Red October elsősorban diplomáciai, kormányzati és kutató intézeteket támadó kiberkémkedési program. Elsősorban kelet-európai országokat, szovjet utódállamokat és közép-ázsiai országokat vett célba, de voltak áldozatai Észak-Amerikában és Nyugat-Európában is.

A Kaspersky szakembere nem adott részletes tájékoztatást a Red October magyarországi kártevéséről, ugyanakkor elmondta, hogy nagy valószínűséggel jelszavakat tulajdonított el és email postaládákat tört fel. A vírus eltávolítása után ezért meg kell erősíteni a hálótatok védelmi rendszerét, s át kell tekinteni a számítógépes rendszer teljes egészét - figyelmeztetett. Kifejtette, mindez azért is fontos, mert ma még kevesen fordítanak kellő figyelmet a mobil eszközök, okostelefonok vírusvédelmi átvizsgálására.

A Red October nem volt válogatós, "vitt mindent, ami a keze ügyébe került": az összes elérhető készülékről az összes elérhető adatot. Az adatok szortírozása aztán értékes és értéktelen adatokra már valószínűleg a megbízónál történt. Mivel a megbízók már minden bizonnyal pontosan ismerik a megtámadott rendszerek architektúráját, ajánlatos azokat átalakítani. Egy olyan hálózat, amelyben minden dolgozó hozzá tud férni mindenhez, "a támadók legjobb barátja" - fogalmazott Roel Schouwenberg.

Aláhúzta: a legfontosabb annak átvizsgálása hogyan csatlakoznak, hogyan lépnek be a hálózatba az alkalmazottak bentről és kintről, hogyan érik el például email postaládájukat.

Honnan lehet tudni, hogy támadtak?

A fertőzések jeleiről szólva a Kaspersky Lab szakembere elmondta, hogy a támadások úgy vannak megtervezve, hogy semmilyen jelét ne adják létezésüknek. A Stuxnet vírust is csak egy kódolási hiba árulta el, ami akaratlanul "kékhalált" okozott néhány számítógépnél. A célzott támadásoknak azonban rendszerint mégis van valamilyen jele, általában programleállás formájában.

A célzott támadások túlnyomórészt elektronikus levéllel történnek, valamely csatolmány útján. Amennyiben egy megnyitott csatolmány, legyen az Excel, Word, vagy Adobe dokumentum egy pillanatra eltűnik, majd ismét megjelenik, akkor nagyon valószínű, hogy támadás történt. Ilyenkor mindenképpen értesíteni kell az IT-szakembereket. Az igazán fejlett támadásoknak azonban ilyen és hasonló látható jelei már nincsenek - figyelmeztetett.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nincsen még vége a horrornak a benzinkutakon
Privátbankár.hu | 2025. október 29. 10:36
Újabb áremelkedés jön.
Vásárló Egész évben karácsony – de hová tűnik az ünnep varázsa?
Elek Lenke | 2025. október 27. 19:22
Kint 17 fokot mutat a hőmérő, még októberben vagyunk, de az egyik nagy bevásárlóközpont lakberendezési üzletében már ömlenek ránk a halloweeni mellett a karácsonyi áruk is. Mire eljön az ünnep, elvész annak a varázsa, gondolhatja sok magyar vásárló. De hogyan és miért kezdtek a hazai kereskedők is elmozdulni ebbe az irányba?
Vásárló Csapatépítés: befektetés vagy plusz kiadás?
Márkázott tartalom | 2025. október 27. 18:58
A legtöbb vállalat életében időről időre felmerül a kérdés, hogy vajon tényleg megéri-e csapatépítést szervezni, vagy ez csak egy újabb költség, amit a vezetőség jobb híján elkönyvel a „jó hangulat fenntartása” címen? A válasz azonban sokkal egyértelműbb, mint gondolnánk. Egy jól megválasztott program ugyanis nem csupán a közösséget erősíti, hanem hosszú távon a teljesítményre és a lojalitásra is hat. 
Vásárló Új korszak kezdődik Salgótarjánban: épül a város első STOP SHOP bevásárlóparkja
Natív tartalom | 2025. október 27. 16:18
Salgótarján új fejezethez érkezik: a város központjában, a Lidl melletti területen megkezdődött a régió legújabb STOP SHOP bevásárlóparkjának építése. A CPI Hungary fejlesztésében megvalósuló projekt nemcsak új vásárlási lehetőségeket, hanem modern, fenntartható és közösségbarát környezetet is hoz a nógrádi megyeszékhelyre.
Vásárló Csak ebben a magánkórházban található újszülött/koraszülött intenzív centrum
Natív tartalom | 2025. október 27. 14:33
A természetes szülés fontosságára hívta fel a figyelmet Dr. Siklós Pál, hiszen szerencsére már akár két császár után is lehetséges a hüvelyi szülés, ahogyan ikreknél is. A szülészfőorvos kiemelte a magánegészségügy azon vitathatatlan előnyét, hogy személyhez kötött szülésznő és/vagy szülészorvos választására is lehetőség van. A TritonLife magánkórház közleményében továbbá kiemelik, hogy intézményükben van a magánegészségügyben egyedüliként elérhető újszülött/koraszülött intenzív centrum (PIC II).
Vásárló Miért éri meg ökobarattá tenni egy szálláshelyet?
Márkázott tartalom | 2025. október 27. 12:22
A turizmusban is évről évre egyre fontosabb szempont a fenntarthatóság. Az utazók közül sokan ma már nemcsak a szállás kényelmét vagy elhelyezkedését mérlegelik, hanem azt is, hogy mennyire környezetbarát a hely, ahol megszállnak. Egy ökobarát szálláshely nemcsak a bolygónknak tesz jót, de hosszú távon a tulajdonosnak is, hiszen csökkenhetnek a költségek, nőhet a vendégek elégedettsége és a vállalkozás vonzóbbá válhat a piacon. 
Vásárló Nagy öröm érte az Aldi vásárlóit
Privátbankár.hu | 2025. október 21. 08:14
Megduplázza az online vásárlás elérhetőségét.
Vásárló Milyen termékeket érdemes értékesíteni a magyar online piactereken?
Márkázott tartalom | 2025. október 20. 16:56
A magyar online kereskedelem folyamatosan bővül, és a piacterek egyre népszerűbbek a vásárlók körében. Az eladók számára ez hatalmas lehetőségeket kínál, ugyanakkor egy fontos kérdést is felvet: mely termékek fogynak a legjobban? A megfelelő termékkör kiválasztása döntő lehet a siker és a stagnálás között.
Vásárló Brand safety vs. bevétel: mit kezdjenek a kiadók a „szürke zónás” hirdetőkkel?
Márkázott tartalom | 2025. október 20. 10:17
A hazai online médiapiac egyszerre él meg két nyomást: az egyik az olvasói bizalom megőrzése, a másik a hirdetési bevétel növelése. A kettő általában együtt halad – amíg nem kerül szóba a „szürke zóna”. Ez az a tér, ahol a hirdető jogilag tiszta, a termékkategória nem tiltott, mégis felmerülhetnek reputációs, ízlésbeli vagy kontextusbeli kérdések. Klasszikus példa, amikor egy komoly, tragédiával foglalkozó cikk mellé fut be harsány, „garantált eredményt” ígérő kreatív. Nem illegális, csak rossz helyen van – és a kiadó márkájától idegen.
Vásárló Egyre jobb magyar autósnak lenni
Privátbankár.hu | 2025. október 20. 09:49
Megint csökkentek az üzemanyagok átlagárai, a dízelről pedig újabb jó hír érkezett.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG