4p
100 országot ért támadás, hogyan lehet egy ilyen szintű zsarolóvírus ellen védekezni?

Mint ahogy arról korábban részletesen is írtunk, pénteken zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei. Ezután gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 ország érintett szerte a világon, így jól láthatjuk, hogy egy globális kibertámadás részesei lehetünk. Az áldozatok között magyarországi vállalatok is megtalálhatóak, a Telenor hivatalosan is megerősítette, elismerte a tényét. További részletek >>>

Mi történt?

A WannaCrypt-nek (vagy WannaCry, WCry vagy WannaCryptor) elnevezett zsarolóvírus szabadult a világon üzemelő informatikai rendszerekre. Hubert Csaba információbiztonsági szakértő szerint a támadás újdonsága, hogy ennek a vírusnak az alapja egy olyan kiberfegyver része, amit az amerikai Nemzetbiztonsági Ügynökség (NSA) fejlesztett kiberkémkedésre. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban. A gyors terjedés lehetősége abban rejlik, hogy a WannaCrypt egy olyan Windows rendszerekben fellelhető sérülékenységet használ ki, amit a legtöbb helyen aktívan használnak.

Mire világít rá ez a támadás?

A szakember szerint támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikát üzemeltető cégek, szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének ezek a támadások. Még mindig az utólagos katasztrófa elhárítási protokollok működnek (már ha működnek), pedig a proaktív védelmi szinten létrehozása jelentene az igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén jelentősen kevesebb költséget kell fordítani a károk helyreállítására.

Ezen kívül az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen itt egy olyan hiba kihasználásáról beszélhetünk, amit a Microsoft már márciusban javított.

Hubert Csaba szerint ahhoz, hogy megelőzhetőek legyenek ezek a támadások minimális szinten az alábbi lépéseket kellene elvégezni mindenkinek:

  • aktív, folyamatosan frissülő, központilag managelhető vírusvédelmi rendszer kialakítása
  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati forgalomszűrés, kontroll; tűzfal, SPAM és vírusvédelem, webes forgalom szűrése...stb)
  • offline, ütemezett, kiszámítható mentési rendszer kialakítása
  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása
  • munkatársak, vezetők rendszeres tudatosító oktatása
  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása
  • alapértelmezett jelszavak, portok megváloztatása
  • céges informatikai biztonságió házirend kialaktása
  • jogosultságok és hozzáférések kialakítása, szabályozása

A szakember hozzátette: jól látható tehát, hogy a maximális védelem elérése érdekében egy több szintű és több rétegű védelmi rendszer kialakítása nyújthat csak megfelelő védelmet. Sajnos napjainkban még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások.

Ki a felelős?

"A felelős(ök) keresése ilyen szempontból véleményem szerint irreleváns, hiszen egyrészt nem egy célzott kiberkémkedési akcióról beszélhetünk, másrészt ha a legtöbben betartották volna az alapvető szakmai követelményeket, akkor a támadás sikeressége is jelentősen kisebb lett volna" - véli Hubert.

Ami rossz hír, hogy egyértelműen számítani kell arra, hogy a jövőben több hasonló támadás várható és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Szerencsétlen gazdagok: beütött a rolexes probléma
Buksza blog | 2025. január 3. 10:39
Teszteli a luxuscikkek legendás érzéketlenségét az áremelkedésekkel szemben a Rolex azzal, hogy jelentősen emeli aranyóráinak árát. Az arany drágulásából fakadó költségnövekedést áthárítja vevőire.
Vásárló Folytatódhat a csokirémálom
Privátbankár.hu | 2025. január 2. 15:43
Az elmúlt évek arról szóltak, hogy a kakaóbab-termelő vidékeken kialakult kedvezőtlen időjárás miatt felment az ára a csokoládé nélkülözhetetlen összetevőjének. Most újabb rossz hírek jöttek. 
Vásárló Európa közepén rabszolgamunkával vádolnak egy vállalatot
Buksza blog | 2025. január 1. 15:21
Nem kell a világ szegény sarkaiba menni azért, hogy rabszolgamunkával vádolható cégeket találjanak a hatóságok, bírósági dokumentumok szerint elég Észak-Olaszországban körülnézniük.
Vásárló Átlépett az öt számjegyű ligába az Aldi, a Lidl és a Penny hármasa
Csernátony Csaba - Kollár Dóra | 2024. december 30. 05:45
Tavaly még 10 ezer forintnál kevesebbet kellett fizetni a javarészt alapvető élelmiszereket tartalmazó kosárért a diszkontokban. Az idén viszont csaknem 12 ezer forintot. 
Vásárló Új címke került a régi élelmiszerekre, amitől „egészségesebbek lettek”
Buksza blog | 2024. december 22. 17:09
A korábban mérgelődő élelmiszeripari vállalatok észrevették, hogy egyre többen kapnak súlycsökkentő gyógyszereket, ami magában hordoz egy jó lehetőséget.
Vásárló Luxuscikkek „bagóért”: megjelent a „lefelé eladás”
Buksza blog | 2024. december 22. 16:16
A luxustermékek egyik jellemzője volt, hogy a piacuk válságálló, érzéketlenek az általános kereslet hullámzására, ám ez sem látszik már örök igazságnak.
Vásárló Veszedelmes járvány jelent meg Magyarország határánál
Privátbankár.hu | 2024. december 22. 13:21
Szerbiában a magyar határ közelében ismét megjelent az afrikai sertéspestis, ami jelenős veszteséget okozhat a sertésállományban. A belgrádi kormány rendkívüli intézkedéseket vezetett be.
Vásárló Kapaszkodjon: ilyen idén egy trendi karácsonyfa
Elek Lenke | 2024. december 21. 10:19
Az idei karácsonyi dekorációkban a fenntarthatóság, a természetesség és a letisztult stílus keveredik a fényűző, csillogó elemekkel.
Vásárló Így kell ételt és pénzt menteni – Ön már muncholt?
Elek Lenke | 2024. december 20. 15:12
Egy magyar startup forradalmasította az ételmentést, miközben divattá tette a fenntarthatóságot.
Vásárló Már a munkavállalók vannak jobb alkupozícióban, nem a munkáltatók – interjú Szimeiszter Sándorral, a JYSK vezérével
Csernátony Csaba | 2024. december 19. 05:46
A vásárlóknak kínált termékek kiválasztásában a mesterséges intelligencia helyett inkább az emberi döntésben bízik Szimeiszter Sándor, a JYSK Magyarországért, Görögországért és Ausztriáért felelős országigazgatója. A dán kiskereskedő cég nem tervez jelentős további áruháznyitásokat Magyarországon, mert közel lefedettnek tekintheti a piacot. Ugyanakkor más, hagyományos boltláncokkal szemben jól boldogul az online értékesítéssel a JYSK.  A cégvezető beszélt arról is, hogy a gyenge forint milyen hatással lehet az árcímkékre. 
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG