4p
100 országot ért támadás, hogyan lehet egy ilyen szintű zsarolóvírus ellen védekezni?

Mint ahogy arról korábban részletesen is írtunk, pénteken zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei. Ezután gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 ország érintett szerte a világon, így jól láthatjuk, hogy egy globális kibertámadás részesei lehetünk. Az áldozatok között magyarországi vállalatok is megtalálhatóak, a Telenor hivatalosan is megerősítette, elismerte a tényét. További részletek >>>

Mi történt?

A WannaCrypt-nek (vagy WannaCry, WCry vagy WannaCryptor) elnevezett zsarolóvírus szabadult a világon üzemelő informatikai rendszerekre. Hubert Csaba információbiztonsági szakértő szerint a támadás újdonsága, hogy ennek a vírusnak az alapja egy olyan kiberfegyver része, amit az amerikai Nemzetbiztonsági Ügynökség (NSA) fejlesztett kiberkémkedésre. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban. A gyors terjedés lehetősége abban rejlik, hogy a WannaCrypt egy olyan Windows rendszerekben fellelhető sérülékenységet használ ki, amit a legtöbb helyen aktívan használnak.

Mire világít rá ez a támadás?

A szakember szerint támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikát üzemeltető cégek, szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének ezek a támadások. Még mindig az utólagos katasztrófa elhárítási protokollok működnek (már ha működnek), pedig a proaktív védelmi szinten létrehozása jelentene az igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén jelentősen kevesebb költséget kell fordítani a károk helyreállítására.

Ezen kívül az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen itt egy olyan hiba kihasználásáról beszélhetünk, amit a Microsoft már márciusban javított.

Hubert Csaba szerint ahhoz, hogy megelőzhetőek legyenek ezek a támadások minimális szinten az alábbi lépéseket kellene elvégezni mindenkinek:

  • aktív, folyamatosan frissülő, központilag managelhető vírusvédelmi rendszer kialakítása
  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati forgalomszűrés, kontroll; tűzfal, SPAM és vírusvédelem, webes forgalom szűrése...stb)
  • offline, ütemezett, kiszámítható mentési rendszer kialakítása
  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása
  • munkatársak, vezetők rendszeres tudatosító oktatása
  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása
  • alapértelmezett jelszavak, portok megváloztatása
  • céges informatikai biztonságió házirend kialaktása
  • jogosultságok és hozzáférések kialakítása, szabályozása

A szakember hozzátette: jól látható tehát, hogy a maximális védelem elérése érdekében egy több szintű és több rétegű védelmi rendszer kialakítása nyújthat csak megfelelő védelmet. Sajnos napjainkban még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások.

Ki a felelős?

"A felelős(ök) keresése ilyen szempontból véleményem szerint irreleváns, hiszen egyrészt nem egy célzott kiberkémkedési akcióról beszélhetünk, másrészt ha a legtöbben betartották volna az alapvető szakmai követelményeket, akkor a támadás sikeressége is jelentősen kisebb lett volna" - véli Hubert.

Ami rossz hír, hogy egyértelműen számítani kell arra, hogy a jövőben több hasonló támadás várható és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Búcsú az 1687 milliárd forintos értéktől: eladósorba kerülhet a Dr. Martens
Buksza blog | 2024. április 23. 10:07
Az elmúlt hónapokban egymás után érkeztek a rossz hírek a legendás Dr.Martens bakancsokat gyártó vállalat háza tájáról, aminek a márka önállóságának elvesztése lehet a következménye.
Vásárló Inkább a pénzre szavaztak: maradnak a kínálatban az egészségtelenebbnek mondott élelmiszerek
Buksza blog | 2024. április 23. 07:44
Elbukott egy olyan civil szervezet támadása a kényeztető csokoládék ellen, amely azt gondolja magáról, hogy a hozzá hasonló felvilágosult csoportoknak meg kell védeniük az embereket saját maguktól.
Vásárló Visszafordultak a magyar diszkontok
Csernátony Csaba - Kollár Dóra | 2024. április 22. 05:31
Fordult a kocka a magyarországi diszkontláncokban a Privátbankár Diszkont Árkosár-felmérése szerint áprilisban. Miközben februárról márciusra drágább, most olcsóbb lett a kosár. 
Vásárló Miért nehéz fogást találni a legnagyobb boltláncokon?
Buksza blog | 2024. április 21. 13:16
A kereskedés a legősibb mesterségek közé tartozik, ám egy friss tanulmány szerint nagyot téved az, aki azt hiszi, hogy talpon maradhat az a kereskedő, aki csak a kereskedői szimatára támaszkodik.  
Vásárló Kihívás, szórakozás és megmérettetés is; minden, amit a futóversenyekről tudni kell!
Márkázott tartalom | 2024. április 19. 10:51
A futás egy olyan természetes mozgásforma, amely egyszerűen kivitelezhető, nem igényel komoly anyagi beruházást, hatékony a test számára, ráadásul könnyen beiktatható a napirendünkbe. 
Vásárló Automatikusan megírt SEO szövegekkel a nagy kínai áruház ellen?
Márkázott tartalom | 2024. április 18. 12:11
Az újdonsült nagy kínai webáruház idehaza is tarol, így nem véletlen, hogy a hazai cégek többek között automatikusan megírt SEO szövegekkel és egyéb marketingmegoldásokkal is próbálnak tenni a cég térnyerése ellen. Mivel árban egyszerűen lehetetlen velük versenyezni, így nincs más lehetőség, minőségben és vásárlási élményben kell, még akkor is, ha ez sem olyan egyszerű.
Vásárló Nekiment a Temunak a legendás márka
Csernátony Csaba, Buksza blog | 2024. április 18. 08:42
Régi gondja a legismertebb márkáknak, hogy a hamisítók olyan árukkal bombázzák a vásárlókat, amelyek nagyon hasonlítanak legendás termékeikre, és a végeláthatatlan pereskedés nem segít rajtuk.
Vásárló Példátlan lépésre szánta el magát a magyar Penny tulajdonosa: teljesen új boltot nyitott Berlinben
Buksza blog | 2024. április 17. 10:43
A vegán étkezés egyre inkább „divatba jön”, ha lehet így fogalmazni, amivel igyekeznek lépést tartani az élelmiszergyártók is. Eljött az ideje annak, hogy a kiskereskedők is csatasorba álljanak.
Vásárló Egyértelmű mondás jött a magyar Tesco sorsáról
Buksza blog | 2024. április 16. 07:29
Bár legutóbb a Sparral csapott össze a kormány, de a Tesco is az "örök" felvásárlási célpontok között szerepel. Úgy tűnik, marad ebben a státuszban.
Vásárló Környezetvédelem a társasjáték csomagolásoknál
Márkázott tartalom | 2024. április 11. 09:41
Egyre gyakoribb, hogy a társasjátékok esetében is mind inkább odafigyelnek a csomagolásra. Ezzel előtérbe került az a törekvés, hogy ez az iparág is egyre “zöldebb” legyen. Kérdés persze, hogy a játékok minőségére és sérülékenységére mindez nincs-e negatív hatással?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG