4p

Tudjon meg mindent az EU vadonatúj Omnibus-csomagjáról, a szabályozás aktualitásairól, az MNB elvárásairól!
Hallgasson meg tapasztalt cégvezetőket az ESG-kihívások leküzdéséről!
Inspirálódjon, networkingeljen és szerezzen versenyelőnyt a fenntarthatóság terén!

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

100 országot ért támadás, hogyan lehet egy ilyen szintű zsarolóvírus ellen védekezni?

Mint ahogy arról korábban részletesen is írtunk, pénteken zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei. Ezután gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 ország érintett szerte a világon, így jól láthatjuk, hogy egy globális kibertámadás részesei lehetünk. Az áldozatok között magyarországi vállalatok is megtalálhatóak, a Telenor hivatalosan is megerősítette, elismerte a tényét. További részletek >>>

Mi történt?

A WannaCrypt-nek (vagy WannaCry, WCry vagy WannaCryptor) elnevezett zsarolóvírus szabadult a világon üzemelő informatikai rendszerekre. Hubert Csaba információbiztonsági szakértő szerint a támadás újdonsága, hogy ennek a vírusnak az alapja egy olyan kiberfegyver része, amit az amerikai Nemzetbiztonsági Ügynökség (NSA) fejlesztett kiberkémkedésre. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban. A gyors terjedés lehetősége abban rejlik, hogy a WannaCrypt egy olyan Windows rendszerekben fellelhető sérülékenységet használ ki, amit a legtöbb helyen aktívan használnak.

Mire világít rá ez a támadás?

A szakember szerint támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikát üzemeltető cégek, szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének ezek a támadások. Még mindig az utólagos katasztrófa elhárítási protokollok működnek (már ha működnek), pedig a proaktív védelmi szinten létrehozása jelentene az igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén jelentősen kevesebb költséget kell fordítani a károk helyreállítására.

Ezen kívül az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen itt egy olyan hiba kihasználásáról beszélhetünk, amit a Microsoft már márciusban javított.

Hubert Csaba szerint ahhoz, hogy megelőzhetőek legyenek ezek a támadások minimális szinten az alábbi lépéseket kellene elvégezni mindenkinek:

  • aktív, folyamatosan frissülő, központilag managelhető vírusvédelmi rendszer kialakítása
  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati forgalomszűrés, kontroll; tűzfal, SPAM és vírusvédelem, webes forgalom szűrése...stb)
  • offline, ütemezett, kiszámítható mentési rendszer kialakítása
  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása
  • munkatársak, vezetők rendszeres tudatosító oktatása
  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása
  • alapértelmezett jelszavak, portok megváloztatása
  • céges informatikai biztonságió házirend kialaktása
  • jogosultságok és hozzáférések kialakítása, szabályozása

A szakember hozzátette: jól látható tehát, hogy a maximális védelem elérése érdekében egy több szintű és több rétegű védelmi rendszer kialakítása nyújthat csak megfelelő védelmet. Sajnos napjainkban még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások.

Ki a felelős?

"A felelős(ök) keresése ilyen szempontból véleményem szerint irreleváns, hiszen egyrészt nem egy célzott kiberkémkedési akcióról beszélhetünk, másrészt ha a legtöbben betartották volna az alapvető szakmai követelményeket, akkor a támadás sikeressége is jelentősen kisebb lett volna" - véli Hubert.

Ami rossz hír, hogy egyértelműen számítani kell arra, hogy a jövőben több hasonló támadás várható és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nem lehet felhőtlen a magyar autósok hétvégéje
Privátbankár.hu | 2025. február 21. 11:58
Jutott a munkahét végére egy kellemetlen hír is. 
Vásárló Itt a BPA-szigor: át kell öltöztetni a termékeket
Buksza blog | 2025. február 18. 12:11
Nyugdíjba küldik az egészségkárosító  csomagolásokat.
Vásárló Jó hírt kaptak a plázázók: megmenekülhetnek a bevásárlóközpontok
Buksza blog | 2025. február 18. 08:08
A bevásárlóközpontok az 1970-es években jöttek divatba az Egyesült Államokban, ám jó pár akadt köztük, amely csődbe ment a gyenge fogalom miatt. Erre rátett egy lapáttal az e-kereskedelem terjedése.
Vásárló Ideje megszokni, hogy a tej jusson eszünkbe a Coca-Coláról
Buksza blog | 2025. február 18. 07:44
Az egészséges étkezés híveinek kedvenc célpontjai a kólagyártók, ami meglátszik értékesítési számaikon. A Coca-Cola fordult egyet, hogy befogja a friss szelet a vitorlájába, és ez bejött a cégnek.
Vásárló KMÉ-védjeggyel elismert minőség a MIRELITE MIRSA Zrt.-nél
PR | 2025. február 17. 14:46
A KMÉ-védjeggyel elismert MIRELITE MIRSA Zrt. gyorsfagyasztott zöldségei nemcsak a hazai boltokban, hanem külföldön is magas minőséget garantálnak.
Vásárló Húsz év együttműködés sikere az elismert minőség
PR | 2025. február 17. 10:11
Az Auchan és az Izsáki Házitészta Kft. több mint 20 éve működik együtt, és most közös sikerük a KMÉ-védjegyes nyolctojásos cérnametélt.
Vásárló Hogyan lehet spórolni a bútorszállítás során?
Márkázott tartalom | 2025. február 16. 11:21
A költöztetés egyik legnehezebb és legfontosabb része a bútorszállítás, amely külső segítség nélkül idő- és energiaigényes feladat lenne. Egy megbízható költöztetőcég igénybevételével azonban jelentősen csökkenthetők a kiadások, miközben azt is biztosítani tudjuk, hogy a bútorok épségben érkezzenek meg az új helyre.
Vásárló Minden, amit a darázsanyagok sokoldalúságáról tudni érdemes
Márkázott tartalom | 2025. február 13. 12:39
Lehet, hogy Te is találkoztál már azokkal a különleges anyagokkal, melyeket gofri vagy darázsfészek mintájú jelzőkkel illetnek. Ezek az anyagok nemcsak vizuálisan érdekesek, de számos praktikus tulajdonsággal is bírnak. A darázsanyag különösen népszerű választás lehet konyharuhák, szaunatörölközők és köntösök készítéséhez. Na de miért is rajonganak érte annyian?  
Vásárló Előkerült a palackprobléma, megszólalt a Coca-Cola
Buksza blog | 2025. február 13. 12:15
Az amerikai piacra exportált alumínium elnöki rendeletben megemelt vámja miatt az italgyártók növelhetik PET-palackban kínált termékeik mennyiségét a könnyen újrahasznosítható alumíniumdoboz rovására.
Vásárló A csípőízületi problémák komoly pénzügyi hatással lehetnek a családi költségvetésre
Márkázott tartalom | 2025. február 13. 11:38
A csípőfájdalom komoly akadályt jelenthet a mindennapi életben, mivel megnehezítheti az olyan alapvető tevékenységeket, mint a járás, a lépcsőzés vagy akár az ülés. Ez az állapot különösen problémás lehet a munkavégzés során, hiszen a folyamatos fájdalom csökkenti a teljesítményt, és akár táppénzre is kényszeríthet bennünket.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG