Pesti Srácok

Az amerikai nemzetbiztonság szörnyszülötte a globális károkat okozó zsarolóvírus

Az amerikai nemzetbiztonság szörnyszülötte a globális károkat okozó zsarolóvírus

Egészségügyi intézmények, nagyvállalatok és bankok is áldozatává váltak annak a kibertámadásnak, amely pénteken világszerte károkat okozott. A PestiSrácok.hu itt adott bővebben hírt az esetről, amely során egy úgynevezett zsarolóvírus zárolja a felhasználók adatait, és 300 dollárnak megfelelő összeget akar kizsarolni bitcoin virtuális valutában az adatok újbóli hozzáférhetőségéért. Alább közzétesszük Hubert Csaba információbiztonsági szakértő és kibernyomozó írását a támadásról és a lehetséges védekezési módokról.

HUBERT CSABA

2017. május 12-én bombaként robbant a hír, hogy egy zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei, csak a sürgős eseteket tudják ellátni, teljes a káosz. Ezt követően gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 országot érint a globális kibertámadás, az áldozatok között magyarországi vállalatok is vannak.

Hogy mi történt pontosan? A WannaCrypt-nek elnevezett zsarolóvírus rászabadult a világon üzemelő informatikai rendszerekre. Zsarolóvírusok már évek óta léteznek, az újdonságot az jelenti, hogy ennek a vírusnak az alapja az amerikai Nemzetbiztonsági Ügynökség (NSA) által kiberkémkedésre fejlesztett kiberfegyver egy része. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban, a gyors terjedés lehetősége pedig abban rejlik, hogy a WannaCrypt a Windows rendszerekben a legtöbb helyen fellelhető sérülékenységet használ ki.

Nem vesszük elég komolyan a kibervédekezést

PestiSracok facebook image

A támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikai cégek és szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének az ilyen támadások. Még mindig az utólagos katasztrófaelhárítási protokollok működnek (már ha működnek), pedig a proaktív védelem jelentene igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén sokkal kevesebbe kerülne a károk helyreállítása. Emellett az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen egy olyan hiba kihasználásáról beszélhetünk, amelyet a Microsoft már márciusban javított.

Ahhoz, hogy megelőzhetőek legyenek ezek a támadások, legalább az alábbi lépéseket kellene elvégeznie mindenkinek:

  • aktív, folyamatosan frissülő, központilag menedzselhető vírusvédelmi rendszer kialakítása

  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati és webes forgalomszűrés, kontroll, tűzfal, SPAM és vírusvédelem)

  • offline, ütemezett, kiszámítható mentési rendszer kialakítása

  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása

  • munkatársak, vezetők rendszeres tudatosító oktatása

  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása

  • alapértelmezett jelszavak, portok megváltoztatása

  • céges informatikai biztonsági házirend kialakítása

  • jogosultságok és hozzáférések szabályozása

Csak többrétegű védelmi rendszer nyújthat megfelelő biztonságot, napjainkban viszont még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások. A felelős(ök) keresése ilyen szempontból lényegtelen, hiszen egyrészt nem célzott kiberkémkedési akcióról beszélhetünk, másrészt a támadás sikere sokkal kisebb lett volna, ha a legtöbben betartották volna az alapvető szakmai követelményeket. A jövőben több hasonló támadás várható, és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

Ajánljuk még

Kegyetlenül megkínozta, agyonverte, majd elásta hajléktalan áldozatait Dragan Bajic és bandája a csepeli eperföldön (videó) - a 20 éves NNI ügyeiből (4. rész)

Az alvilág titkai 2024 július 6.
Az idén 20 éve alakult NNI kiemelkedő nyomozásaiból válogattunk, a csepeli eperföldi sorozatgyilkosság ügyét mutatjuk be sorozatunk 4. részében. Több, mint 100 év fegyházat kapott 2016-ban a szerb börtönből megszökött Dravan Bajic és magyar hajléktalanokból álló bandája, a csepeli eperföldi sorozatgyilkosság elkövetői. Egy diósdi fiatalembert és egy négy fős nyáregyházi hajléktalan családot kínoztak meg bestiálisan, meggyilkolták őket, majd a holttesteket megégették, a diósdi áldozat maradványait a Dunába dobták, a család tagjainak maradványait az eperföld melletti erdőben elásták. A csepeli halálbrigád lebukását az összevert, megkínzott, majd félig elásott erdélyi M. Mátyásnak köszönhetik. M. kiásta magát, és a rendőrségen elmondott mindent.

Simlis szélhámos, vagy áldozat? - Gál László, a magyar futball örök túlélője

Sport exkluzív 2019 május 17.
A magyar foci mindig kitermelte magából a zavarosban halászó holdudvarát; különösen igaz volt ez a kilencvenes évekre, de még a 2000-es évek sem feltétlenül a nyugalomról szóltak. Rengeteg adócsalási és bundaügy rontotta az amúgy is egyre mélyebb morális és szakmai szinten álló hazai futball renoméját; kalandorok és menedzsernek álcázott csalók szálldostak dögkeselyűként, és markoltak ki annyi pénzt a fociból, amennyit csak tudtak. Időnként most is kiesik egy-egy csontváz a szekrényből, azonban a jelenlegi viszonyokból visszatekintve félelmetes volt ez az időszak. Sok emblematikus figurára emlékszünk, akik így vagy úgy részt vettek ebben a kavalkádban: az egyikük Gál László, aki megfordult a Fradiban technikai igazgatóként, a Videotonban és a Honvédban ügyvezető igazgatóként, szerepet vállalt a Vasasnál is, jelenleg pedig az Ózdi FC elnöke. Gált folyamatosan zavaros ügyek követték, adócsalási botrányok és gyanúsítások, legutóbb pedig az Ózdnál is furcsa pénzügyi szituációba kerültek, melyben tudomásunk szerint az MLSZ vizsgálatot rendelt el és a NAV is nyomozást indított. A PestiSrácok.hu személyesen is beszélt Gál Lászlóval, aki szerint személye mindenhol csípte valaki szemét, többször kvázi balek volt, és vele próbálták elvitetni a balhét. Vajon mindig rosszkor volt rossz helyen, vagy ügyeskedő, simlis bajkeverő, aki mindenhol igyekezett kibújni a felelősségre vonás alól, és új helyen folytatni az üzelmeit?