Mi is lehetünk okozói a legdurvább kibertámadásoknak

Olvasási idő kb. 3 perc

Amikor a gyerek otthon a céges laptopon rajzol, vagy ugyanazt a jelszót használjuk mindenhová, még mindig nem vesszük elég komolyan adataink biztonságát. Szörnyülködünk a nagyszabású támadásokon, amiket távolinak érzünk, pedig éppen mi vagyunk a gyenge láncszemek a gépezetben, ahol a baj a legkönnyebben megtörténik. Márpedig ha egy cég ismerten kibertámadás áldozata lesz vagy adatvesztést szenved el, átlagosan 7,27 százalékkal csökken a vállalat tőzsdei értéke, s ezenfelül nagyjából 920 millió forintnyi kárral számolhat Európában.

„2021-ben átlagosan 279 napba telt, mire valaki felfedezte, hogy illetéktelenek fértek hozzá a rendszereihez. Sokan azt gondolnánk, hogy egyre jobb védelmi megoldásaink vannak, így ez a szám évről évre alacsonyabb. A helyzet azonban éppen ellenkező, az elmúlt 7-8 év alatt a behatolás észlelési idő dupla annyi időre nőtt” – avat be a sajnálatos tényekbe Lesku Gergely, az EURO ONE Számítástechnikai Zrt. InfoSec üzletfejlesztési vezetője.

Kiket érinthetnek a legkomolyabb kibertámadások?

Legizgalmasabb projektjeink olyan ügyfeleinkkel zajlanak, mint  egy svéd bank  vagy a NATO európai központja. Értelemszerűen ezek többszörösen titkosított küldetések, ahol szakértőinknek, akárcsak a filmekben, egy bunkerbe kell lejutniuk, hogy hozzáférjenek a feladat végzéséhez szükséges eszközökhöz. Mire elérnek a gépekhez, addigra már 3 körben ellenőrizték személyazonosságukat, konkrét megbízásukat, de még a már rajtuk végzett átvilágítás hitelességét is.

A biztonság döntő, mert a kibertámadások cégek teljes működését tehetik lehetetlenné
Fotó: Yuichiro Chino / Getty Images Hungary

Mi történhet ilyenkor pontosan?

Nemrég egy partnerünk, aki jelentős árbevétellel rendelkező, német középvállalat ügyfele a szolgáltatóiparból, zsarolóvírus támadás áldozata lett. Ez azt jelentette, hogy semmilyen központi rendszerük nem üzemelt.

Nem fértek hozzá a saját ügyféladataikhoz, a működésükhöz szükséges alapvető eszközökhöz sem.

Megpróbáltak biztonsági mentésekből helyreállításokat végezni, eltávolítani a malware-t, de nem jártak sikerrel. Felkerestek szakértőket is, de sajnos ők sem tudtak segíteni. Felmérték a károkat, és mérlegelni kezdték a lehetséges továbblépés irányát. Végül a tanácsadókkal egy válságtanácskozást kezdeményeztek, amelyen dönteniük kellett: vagy kifizetik a váltságdíjat, vagy a vállalatnak vége, meg kell indítani az azonnali felszámolást.

A biztonság néha csak illúzió
Fotó: Andriy Onufriyenko / Getty Images Hungary

Milyen esetekről lehet még beszámolni egy ennyire titkos misszió kapcsán?

Szintén sokkoló eset volt, amikor egy osztrák pénzintézet az ügyféladatokat is tartalmazó szerverén talált egy szöveges fájlt „itt jártam” címmel. Megnyitották, ennyi állt benne: „Gyakrabban kellene frissíteni az eszközeiteket…” A kibervédelmi csapat nem talált semmilyen behatolásra utaló jelet.

Lehet, hogy addigra valakinek már a számlákhoz is volt hozzáférése, és vígan utalgatott át önmagának óriási összegeket? Vagy csak egy vicces kolléga sziporkázott jókedvében? Bénító volt a tudat, hogy tanácstalanul és adatok nélkül álltak az eset előtt.

Sokkoló a tehetetlenség és a tanácstalanság
Fotó: gorodenkoff / Getty Images Hungary

Kin múlhat egy ilyen eset?

Érdemes belegondolni, hogy 

a vállalati hálózatok leggyengébb pontjai, a támadások 90 százalékának okai a munkavállalóknál (otthon) levő eszközök.

Így védd magad

Csak biztonságos oldalakat használj internetes fizetéskor.

Tartsd biztonságos helyen jelszavaidat.

Egy bank sem kéri telefonbeszélgetésben a titkos kódodat, és nem telepíttet veled programot.

Ha olyan bank nevében hívnak, amellyel sosem álltál kapcsolatban, tudd, hogy csalás.

Gyanúsan olcsón ne vásárolj.

Ha nem rendeltél, ne kattints futártól vagy netes áruháztól érkező linkekre.

Ellenőrizd vásárlás előtt a számodra új webáruházak biztonságosságát.

A gyanús üzenetekben érkező linkekre ne kattints.

Mire figyeljünk, ha mi magunk nem szeretnénk gondot okozni?

Abban az esetben, ha a telefonunkon vagy az otthoni laptopunkon elérjük például a vállalati levelezést vagy belső webes alkalmazásokat, akkor apró figyelmetlenségünkkel is óriási károkat okozhatunk cégünknek.

Elég egy futártól kapott SMS-ben található linkre kattintani vagy megnyitni egy GIF-et: ez máris azt eredményezheti, hogy a vállalatunk védtelenné válik, s a támadók nyitott kapukat döngetnek.

Kik lehetnek a hekkerek?

A filmekben fekete kapucniban és sötét szobában, arc nélkül dolgozó, a klaviatúrát fénysebességgel ütögető, vagy éppen csodabogárnak beállított fiatal szakik a hekkerek, rendszereket feltörőguruk.

Ez a kép csak bennünk él így, a valóságban a szomszédom is lehet… Getty Images Hungary
Fotó: Bill Hinton

A valóságban viszont nagyon jól szervezett, nemzetközi kapcsolatrendszerrel rendelkező, több nyelven operáló illegális vállalatokkal állunk szemben, akár több száz vagy ezer munkavállalóval, akik a dark weben árulják szolgáltatásaikat.

Ezeket bárki percek alatt megvásárolhatja.

Bármilyen hihetetlenül hangzik is tehát, de megtudni a konkurens adatait vagy esetleg kivonni egy komolyabb vállalatot a forgalomból, csak néhány száz dolláron múlik valamelyikrent a hacker szolgáltatónál.

Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Molnár-Zolnay Fruzsina
Molnár-Zolnay Fruzsina
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

VIP

Kreatin nőknek: tényleg hízunk tőle, vagy segít a fogyásban?

A kreatinról sokáig elsősorban a testépítők és élsportolók étrend-kiegészítőjeként beszéltünk, pedig ma már egyre több nő is használja edzés, alakformálás vagy izomépítés mellett. Mégis sok a bizonytalanság körülötte: vajon hizlal? Segíthet a fogyásban? És egyáltalán van-e helye egy olyan életmódban, amely nem az edzőterem köré szerveződik?

Testem

Ez a reggeli kellemetlenség komoly gyulladás jele is lehet

Reggelente úgy érzed, mintha szögekbe lépnél az ágyból kiszállva? A sarokfájdalom nem csak kellemetlenség, hanem egy komoly gyulladás jele, ami sportolókat és állómunkát végzőket egyaránt gyakran érint. A jó hír, hogy a modern orvostudománynak köszönhetően már nem kell együtt élnünk a fájdalommal: mutatjuk, mi áll a háttérben, és hogyan segíthet a lökéshullám-terápia a talpra állásban.

Offline

Ki volt Jockey Ewing magyar hangja? Nagy szinkronkvíz

Ha nagy Dallas-rajongó voltál, akkor bizonyára nem okozna gondot felsorolni a szereplők magyar hangjait. Kvízükben azonban az olajvállalkozó család tagjain túl más sorozatok híres szikronhangjaira is kíváncsiak vagyunk.

VIP

„Foglalkoztat a kérdés, hogy szükségem van-e egyáltalán a színészetre” – interjú Török-Illyés Orsolyával

Török-Illyés Orsolyát idén két filmben is láthatjuk: a Mambo maternicában egy nem kívánt terhességgel szembenéző negyvenes nőt, a Pipásban a címszereplő Pipás Pistát alakítja. Színházi előadásai – köztük például a Karsai Dániel küzdelmeit bemutató Egy tökéletes nap – fontos társadalmi kérdéseket feszegetnek. A színésznőben mindazonáltal időről időre megfordul a gondolat, hogy valami teljesen más területen próbálja ki magát.

Offline

Ez a festmény lógott Hitler nappalijában

Lucas Cranach egyik 16. századi festménye ma a londoni National Galleryben látható, de egy ritka fotó szerint egykor Adolf Hitler müncheni nappaliját díszítette. A kép múltja máig hiányos.

Testem

Veszélyben az egészséged, ha ilyen hajápolót használsz

Lesújtó képet festett a Magyarországon kapható hajolajakról a Tudatos Vásárlók Egyesületének tesztje. Az eredmény azt mutatta, hogy a legtöbb termék problémás összetevőket, köztük a hormonháztartást potenciálisan károsító sziloxánokat és allergizáló hatású illatanyagokat tartalmaz.

Mindennapi

Így juthatsz féláron magyar eperhez: használd ki, amíg lehet

A magyar termelők 2026 májusában országszerte megnyitják a „Szedd magad” ültetvényeket. Bár a hazai fóliás eper már elérhető a piacokon, a szabadföldi szezon a következő napokban veszi kezdetét. A gazdák szerint az idei az eddigi egyik legnehezebb év, hiszen a szélsőséges időjárás és a technikai kihívások alaposan megtépázták az állományt.

Testem

Tévhitek a pattanásról: a túlzott ápolással is árthatsz

Amikor a hormonok átveszik az irányítást, a tükör előtt állva sok fiatal hajlamos a végletekig elmenni a tiszta bőrért. Az alkoholos tonikok és a könyörtelen nyomkodás azonban csak olaj a tűzre: a szakértők szerint a tinik többsége éppen a túlzott ápolással okoz maradandó hegeket magának. Lássuk, melyek azok a népszerű, de káros módszerek, amiket azonnal el kell felejteni, ha nem akarunk rontani a helyzeten.