4p

Tényleg itt a repülőrajt, jön a gazdasági áttörés?
Mi vár a magyar vállalkozásokra? Mit okoz az árrésstop?

Online Klasszis Klub élőben Oszkó Péterrel!
Vegyen részt és kérdezze Ön is a korábbi pénzügyminisztert!

2025. április 8. 15:30

A részvétel ingyenes, regisztráljon itt!

100 országot ért támadás, hogyan lehet egy ilyen szintű zsarolóvírus ellen védekezni?

Mint ahogy arról korábban részletesen is írtunk, pénteken zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei. Ezután gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 ország érintett szerte a világon, így jól láthatjuk, hogy egy globális kibertámadás részesei lehetünk. Az áldozatok között magyarországi vállalatok is megtalálhatóak, a Telenor hivatalosan is megerősítette, elismerte a tényét. További részletek >>>

Mi történt?

A WannaCrypt-nek (vagy WannaCry, WCry vagy WannaCryptor) elnevezett zsarolóvírus szabadult a világon üzemelő informatikai rendszerekre. Hubert Csaba információbiztonsági szakértő szerint a támadás újdonsága, hogy ennek a vírusnak az alapja egy olyan kiberfegyver része, amit az amerikai Nemzetbiztonsági Ügynökség (NSA) fejlesztett kiberkémkedésre. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban. A gyors terjedés lehetősége abban rejlik, hogy a WannaCrypt egy olyan Windows rendszerekben fellelhető sérülékenységet használ ki, amit a legtöbb helyen aktívan használnak.

Mire világít rá ez a támadás?

A szakember szerint támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikát üzemeltető cégek, szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének ezek a támadások. Még mindig az utólagos katasztrófa elhárítási protokollok működnek (már ha működnek), pedig a proaktív védelmi szinten létrehozása jelentene az igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén jelentősen kevesebb költséget kell fordítani a károk helyreállítására.

Ezen kívül az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen itt egy olyan hiba kihasználásáról beszélhetünk, amit a Microsoft már márciusban javított.

Hubert Csaba szerint ahhoz, hogy megelőzhetőek legyenek ezek a támadások minimális szinten az alábbi lépéseket kellene elvégezni mindenkinek:

  • aktív, folyamatosan frissülő, központilag managelhető vírusvédelmi rendszer kialakítása
  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati forgalomszűrés, kontroll; tűzfal, SPAM és vírusvédelem, webes forgalom szűrése...stb)
  • offline, ütemezett, kiszámítható mentési rendszer kialakítása
  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása
  • munkatársak, vezetők rendszeres tudatosító oktatása
  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása
  • alapértelmezett jelszavak, portok megváloztatása
  • céges informatikai biztonságió házirend kialaktása
  • jogosultságok és hozzáférések kialakítása, szabályozása

A szakember hozzátette: jól látható tehát, hogy a maximális védelem elérése érdekében egy több szintű és több rétegű védelmi rendszer kialakítása nyújthat csak megfelelő védelmet. Sajnos napjainkban még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások.

Ki a felelős?

"A felelős(ök) keresése ilyen szempontból véleményem szerint irreleváns, hiszen egyrészt nem egy célzott kiberkémkedési akcióról beszélhetünk, másrészt ha a legtöbben betartották volna az alapvető szakmai követelményeket, akkor a támadás sikeressége is jelentősen kisebb lett volna" - véli Hubert.

Ami rossz hír, hogy egyértelműen számítani kell arra, hogy a jövőben több hasonló támadás várható és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Döntöttek a vásárlók, lépéskényszerben a cégek
Buksza blog | 2025. április 1. 07:17
Egy friss felmérésből az derült ki, hogy megszűnőben van az az igényes fogyasztóréteg, amely ragaszkodott az ismert, megszokott, bevált termékmárkákhoz vásárlásai során.
Vásárló Ilyen is nagyon régen volt a magyar boltláncokban
Csernátony Csaba - Kollár Dóra | 2025. március 31. 05:44
Újra csökkent a Privátbankár Diszkont Árkosarában szereplő termékek átlagára havi szinten, amire legutóbb tavaly nyáron volt példa. 
Vásárló Gigasztár állt a volt first lady mellé
Buksza blog | 2025. március 29. 12:11
Két évvel ezelőtt indította útjára Michelle Obama egészséges üdítőitallal foglalkozó közhasznú vállalkozását, amelybe beszállt az egyik legismertebb, jelenleg is aktív kosárlabdázó.
Vásárló Politika, pirula, profit – így tarol a modern reklámipar
Elek Lenke | 2025. március 26. 15:02
A reklámipar ma már nem a klasszikus kampányokról szól, hanem a kreativitás, a gyors reagálás és a digitális jelenlét uralja. A politikától a gyógyszeriparig minden ágazat használja, miközben a reklámformák egyre sokszínűbbek: influenszerek, mesterséges intelligencia és álcsatornák is beléptek a játékba. De hol húzódik az etika határa?
Vásárló Riasztó eredményre jutott a brit Aldi az időszakos termékeknél
Buksza blog | 2025. március 23. 16:24
Az Egyesült Királyság a gazdagabb országok közé tartozik, ám most egy kiábrándító adat érkezett. 
Vásárló A BYD megirigyelte a Dacia sikerét, indul a gőzhenger
Privátbankár.hu | 2025. március 23. 16:16
Még el sem indult a termelés a BYD szegedi üzemében, de az értékesítés terén már gőzerővel folyik a terjeszkedés. 
Vásárló Kiborítja a boltosokat az árrésről szóló legújabb ötlet, új címkék jöhetnek a romániai üzletekben
Buksza blog | 2025. március 23. 12:12
Romániában azt találta ki az állami fogyasztóvédelmi hatóság, hogy a boltok tüntessék fel a termékek árában foglalt árrést az árcímkéken. A kiskereskedők szerint csacsiság a javaslat.
Vásárló Vészjósló eredményeket tettek közzé Európa egyik központi repterén
Privátbankár.hu | 2025. március 22. 15:41
Finoman szólva sem teljesített jól a biztonsági szolgálat.
Vásárló A Lidl elárulta, miről lehet felismerni az árrésstopos termékeket
Privátbankár.hu | 2025. március 20. 10:17
A kereskedelmi vásárlókat nem szolgálja ki árrésstopos termékekkel a Lidl, a lakosságra viszont semmilyen korlátozás nem vonatkozik – jelentette be a társaság.
Vásárló Amin nem szabad spórolni: a gyermek gumipapucs
Márkázott tartalom | 2025. március 20. 09:20
Semmilyen gyermekeknek szánt lábbelin nem szabad a fogunkhoz verni a garast, mert komoly károkat tudunk okozni. Egyrészt anyagilag is rosszabbul járhatunk, ha mindenképpen az olcsóbb változathoz ragaszkodunk, másrészt pedig a gyermek lábának fejlődése és a járása kerülhet veszélybe, ha nem a megfelelő kialakítású és minőségű cipőt adjuk rájuk.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG