4p
100 országot ért támadás, hogyan lehet egy ilyen szintű zsarolóvírus ellen védekezni?

Mint ahogy arról korábban részletesen is írtunk, pénteken zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei. Ezután gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 ország érintett szerte a világon, így jól láthatjuk, hogy egy globális kibertámadás részesei lehetünk. Az áldozatok között magyarországi vállalatok is megtalálhatóak, a Telenor hivatalosan is megerősítette, elismerte a tényét. További részletek >>>

Mi történt?

A WannaCrypt-nek (vagy WannaCry, WCry vagy WannaCryptor) elnevezett zsarolóvírus szabadult a világon üzemelő informatikai rendszerekre. Hubert Csaba információbiztonsági szakértő szerint a támadás újdonsága, hogy ennek a vírusnak az alapja egy olyan kiberfegyver része, amit az amerikai Nemzetbiztonsági Ügynökség (NSA) fejlesztett kiberkémkedésre. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban. A gyors terjedés lehetősége abban rejlik, hogy a WannaCrypt egy olyan Windows rendszerekben fellelhető sérülékenységet használ ki, amit a legtöbb helyen aktívan használnak.

Mire világít rá ez a támadás?

A szakember szerint támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikát üzemeltető cégek, szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének ezek a támadások. Még mindig az utólagos katasztrófa elhárítási protokollok működnek (már ha működnek), pedig a proaktív védelmi szinten létrehozása jelentene az igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén jelentősen kevesebb költséget kell fordítani a károk helyreállítására.

Ezen kívül az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen itt egy olyan hiba kihasználásáról beszélhetünk, amit a Microsoft már márciusban javított.

Hubert Csaba szerint ahhoz, hogy megelőzhetőek legyenek ezek a támadások minimális szinten az alábbi lépéseket kellene elvégezni mindenkinek:

  • aktív, folyamatosan frissülő, központilag managelhető vírusvédelmi rendszer kialakítása
  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati forgalomszűrés, kontroll; tűzfal, SPAM és vírusvédelem, webes forgalom szűrése...stb)
  • offline, ütemezett, kiszámítható mentési rendszer kialakítása
  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása
  • munkatársak, vezetők rendszeres tudatosító oktatása
  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása
  • alapértelmezett jelszavak, portok megváloztatása
  • céges informatikai biztonságió házirend kialaktása
  • jogosultságok és hozzáférések kialakítása, szabályozása

A szakember hozzátette: jól látható tehát, hogy a maximális védelem elérése érdekében egy több szintű és több rétegű védelmi rendszer kialakítása nyújthat csak megfelelő védelmet. Sajnos napjainkban még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások.

Ki a felelős?

"A felelős(ök) keresése ilyen szempontból véleményem szerint irreleváns, hiszen egyrészt nem egy célzott kiberkémkedési akcióról beszélhetünk, másrészt ha a legtöbben betartották volna az alapvető szakmai követelményeket, akkor a támadás sikeressége is jelentősen kisebb lett volna" - véli Hubert.

Ami rossz hír, hogy egyértelműen számítani kell arra, hogy a jövőben több hasonló támadás várható és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Zagyszivattyú kínálat – Mutatjuk, mire használható az eszköz!
Márkázott tartalom | 2025. november 13. 10:21
A modern építőipar, a mélyépítés, valamint a környezetvédelemhez kapcsolódó víztelenítési és szennyvízkezelési feladatok elképzelhetetlenek a zagyszivattyú kínálat megbízható és nagy teljesítményű tagjai nélkül. A zagyszivattyúk képesek a legnagyobb kihívást jelentő, koptató hatású, szilárd részecskéket és iszapot tartalmazó folyadék, a zagy hatékony kezelésére. A Tsurumi márkanév a megbízhatóság, a tartósság és a technológiai innováció szinonimája a szakmában. Közel egy évszázados tapasztalatával a világ egyik legelismertebb gyártójává vált a merülőszivattyúk szegmensében.
Vásárló Összefüggést találtak a fiatal felnőttek vastagbélrákja és a biológiai életkor között
Natív tartalom | 2025. november 12. 14:05
Az 50 év alatti vastagbélrákok emelkedése új megvilágításba helyezi a megelőzést – a biológiai életkor lehet a korai felismerés kulcsa.
Vásárló Teszt Plussz Magazin: ezek a legjobb vezeték nélküli állóporszívók
Márkázott tartalom | 2025. november 12. 10:25
A Teszt Plussz Magazin ismét frissítette vezeték nélküli állóporszívó tesztjét, aminek részeként megvizsgálták az egész piacot, és a teszteredményekből kiderült, hogy a Dyson még mindig uralja a prémium kategóriát, de egyre komolyabb kihívót jelent a Dreame, miközben az alacsonyabb kategóriákat leginkább a Xiaomi, a Bosch, a Shark és a Gorenje porszívói uralják.
Vásárló Váratlanul bezuhant a drágulás a boltokban – a kormányt ez hidegen hagyja
Gáspár András, Valkai Nikoletta | 2025. november 10. 05:42
Az előző hónaphoz képest régen látott mértékű árcsökkenést talált a legfrissebb Privátbankár Árkosár-felmérés a hipermarketekben. Éves szinten persze nőttek az árak, de a drágulás több mint egyéves mélypontra fékezett. Az árrésstop mégis maradt – ennek már csak politikai okai lehetnek, szakmaiak nem. Novemberi felmérésünk során lehet, hogy láttuk az ország utolsó szögletes trappistáját is.
Vásárló Alvás és mindennapi terhelés – Hogyan válasszunk megfelelő matracot?
Márkázott tartalom | 2025. november 8. 17:23
A pihenés módja sokak számára egy megszokott rutin, mégis gyakran csak akkor kerül előtérbe, amikor hosszabb idő után kényelmetlenséget tapasztalunk. A fekhely kialakítása nemcsak az alvás hosszára, hanem a napközbeni működésünkre is hat. 
Vásárló Az adatmentés fontossága a digitális korban
Márkázott tartalom | 2025. november 7. 16:50
A digitális világban mindennapi eszközeinkkel rögzítjük életünk pillanatait: képek, dokumentumok, üzenetek. De vajon elegendő figyelmet fordítunk ezek megőrzésére? Fontos tudatosítani, hogy eszközeink naponta különféle kockázatoknak vannak kitéve.
Vásárló Zöld fűtési alternatíva: a pelletkazánok
Márkázott tartalom | 2025. november 5. 16:41
Napjaink egyik nagy kérdése, hogy miként lehet környezettudatosan élni, és ennek részeként, milyen technológiákat érdemes választani a mindennapi életben. 
Vásárló A jövő otthona, avagy miért választják egyre többen a könnyűszerkezetes házakat?
Márkázott tartalom | 2025. november 4. 17:16
Az építkezés mindig nagy döntés, hiszen az ember az otthonát nem néhány évre tervezi. Az utóbbi időben egyre többen fordulnak a könnyűszerkezetes házak felé, amelyek nemcsak gyorsabban elkészülnek, hanem energiatakarékosabbak és fenntarthatóbbak is a hagyományos építési módoknál.
Vásárló Hogyan érd el a Z generációt a közösségi médiában?
Márkázott tartalom | 2025. november 4. 10:15
Az online platformok terén a Z generáció egyedi szereppel bír; ők azok a digitális bennszülöttek, akik gyakorlatilag már az online térben nőttek fel. 
Vásárló A megbízható rögzítés az építőipar alapja
Márkázott tartalom | 2025. november 3. 16:45
Az építkezések és felújítások világában sokszor a legapróbb részletek döntik el, mennyire lesz tartós és biztonságos a végeredmény. Akár egy családi ház szerkezetéről, akár ipari létesítményről van szó, a stabil rögzítés nélkülözhetetlen. Azok az elemek, amelyek a háttérben végzik a dolgukat, valójában a teljes szerkezet biztonságát tartják kézben.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG