Pesti Srácok

Az amerikai nemzetbiztonság szörnyszülötte a globális károkat okozó zsarolóvírus

Az amerikai nemzetbiztonság szörnyszülötte a globális károkat okozó zsarolóvírus

Egészségügyi intézmények, nagyvállalatok és bankok is áldozatává váltak annak a kibertámadásnak, amely pénteken világszerte károkat okozott. A PestiSrácok.hu itt adott bővebben hírt az esetről, amely során egy úgynevezett zsarolóvírus zárolja a felhasználók adatait, és 300 dollárnak megfelelő összeget akar kizsarolni bitcoin virtuális valutában az adatok újbóli hozzáférhetőségéért. Alább közzétesszük Hubert Csaba információbiztonsági szakértő és kibernyomozó írását a támadásról és a lehetséges védekezési módokról.

HUBERT CSABA

2017. május 12-én bombaként robbant a hír, hogy egy zsarolóvírus miatt az Egyesült Királyságban leálltak a kórházak rendszerei, csak a sürgős eseteket tudják ellátni, teljes a káosz. Ezt követően gyorsan érkeztek jelentések más országokból is, ahol hasonló jelenségeket tapasztaltak. Mostanra már több mint 99 országot érint a globális kibertámadás, az áldozatok között magyarországi vállalatok is vannak.

Hogy mi történt pontosan? A WannaCrypt-nek elnevezett zsarolóvírus rászabadult a világon üzemelő informatikai rendszerekre. Zsarolóvírusok már évek óta léteznek, az újdonságot az jelenti, hogy ennek a vírusnak az alapja az amerikai Nemzetbiztonsági Ügynökség (NSA) által kiberkémkedésre fejlesztett kiberfegyver egy része. Ezt a Shadow Brokers nevű hacker csapat lopta el és tette közzé az interneten korábban, a gyors terjedés lehetősége pedig abban rejlik, hogy a WannaCrypt a Windows rendszerekben a legtöbb helyen fellelhető sérülékenységet használ ki.

Nem vesszük elég komolyan a kibervédekezést

PestiSracok facebook image

A támadás és a fertőzöttség nagy mértéke ismét rávilágít arra, hogy a világon mennyire nem veszik komolyan az informatikai cégek és szakemberek azokat a kötelező szakmai műveleteket, amelyekkel megelőzhetőek lennének az ilyen támadások. Még mindig az utólagos katasztrófaelhárítási protokollok működnek (már ha működnek), pedig a proaktív védelem jelentene igazi megoldást. Egy jól felépített, karbantartott rendszer és a megelőző gondolkodásmód esetén sokkal kevesebbe kerülne a károk helyreállítása. Emellett az is látható, hogy a rendszereket nem frissítik rendszeresen, hiszen egy olyan hiba kihasználásáról beszélhetünk, amelyet a Microsoft már márciusban javított.

Ahhoz, hogy megelőzhetőek legyenek ezek a támadások, legalább az alábbi lépéseket kellene elvégeznie mindenkinek:

  • aktív, folyamatosan frissülő, központilag menedzselhető vírusvédelmi rendszer kialakítása

  • modern, folyamatosan frissülő UTM eszköz használata (teljes hálózati és webes forgalomszűrés, kontroll, tűzfal, SPAM és vírusvédelem)

  • offline, ütemezett, kiszámítható mentési rendszer kialakítása

  • üzletmenet-folytonossági terv (BCP) és katasztrófa-elhárítási terv (DRP) kidolgozása

  • munkatársak, vezetők rendszeres tudatosító oktatása

  • operációs rendszerek és használt szoftverek folyamatos és mielőbbi frissítése, naprakészen tartása

  • alapértelmezett jelszavak, portok megváltoztatása

  • céges informatikai biztonsági házirend kialakítása

  • jogosultságok és hozzáférések szabályozása

Csak többrétegű védelmi rendszer nyújthat megfelelő biztonságot, napjainkban viszont még a nagyobb cégek esetében is hiányoznak a fent felsorolt megoldások. A felelős(ök) keresése ilyen szempontból lényegtelen, hiszen egyrészt nem célzott kiberkémkedési akcióról beszélhetünk, másrészt a támadás sikere sokkal kisebb lett volna, ha a legtöbben betartották volna az alapvető szakmai követelményeket. A jövőben több hasonló támadás várható, és ameddig a szakemberek nem alakítják ki megfelelően a rendszereiket, addig ezek mindig sikeres és komoly károkat okozó támadások lesznek.

Ajánljuk még

Boros Lajos, az "erkölcsi nulla", a "tégla" – Így lett a KISZ dalnokából a Hanglemezgyár cenzora

A Hálózat 2020 június 14.
Boros Lajos, a ma is népszerű "Lali király" a Danubius Rádiónál, Bochkor Gábor társaként lett igazán ismert. A hetvenes években még politikai csasztuskákat énekelt, olyan gyengén, hogy azt még az akkori sajtó is kritizálta. A KISZ egyik kedvence eredetileg mérnök volt, de olyan jól helyezkedett, hogy 1973-ban már ő is kimehetett a berlini VIT-fesztiválra. Egy másik rendszerkedvenc duó szerint Boros feljegyzéseket írt róluk, ők ezért nem mehettek a következő VIT-re, Kubába, holott Fidel Castro öccse is rajongott értük. Ők egyszerűen "téglának" nevezték Borost. Tény, hogy Boros jól helyezkedett, mert a Hanglemezgyárnál folytatta, ahol Bors Jenő és Erdős Péter befolyásos munkatársa lett. Galla Miklós szerint Boros "erkölcsi nulla" volt, és szándékosan gyereklemezként adta ki az albumukat. A ma már kevéssé ismert, de akkor nagyon népszerű Névtelen Nulla szerint nekik is Boros tartott be, legnagyobb sikereik idején nem adta ki a lemezüket, és később is C kategóriásak lettek. Boros Lajos ismeretlen története.

Volt egyszer egy magyar maffiaháború - Húsz éve végezték ki Portik riválisát, Seres Zoltánt

Az alvilág titkai 2019 április 13.
Húsz évvel ezelőtt, 1999. április 12-én Tahitótfaluban, a nyílt utcán, az autójában gyilkolták meg az éjszakai életben korábban „Igazságosnak” nevezett Seres Zoltán vállalkozót. A motoros merénylők nemcsak vele, hanem olasz üzlettársával, Sforza Nazzarenoval is végeztek, aki néhány órával később, a kórházban hunyt el. A gyilkosok a fegyvert eldobták, majd elhajtottak a helyszínről. A kocsi az AK-47-es gépkarabélyból leadott, legalább 15-20 lövés után az egyik családi ház falába csapódott, és a támadást csak a hátsó ülésen ülő, majd sokkot kapó tolmács élte túl.