Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"f4f958fd-9a76-4535-a042-a9251a37d483","c_author":"hvg.hu","category":"vilag","description":"Vlagyimir Putyin szerdán először látogatott Kurszk régióba az ukrán erők benyomulása óta, és arról beszélt, reményei szerint hamarosan kiszoríthatják onnan az ukránokat.","shortLead":"Vlagyimir Putyin szerdán először látogatott Kurszk régióba az ukrán erők benyomulása óta, és arról beszélt, reményei...","id":"20250313_Mar-a-vegso-szakaszaban-jar-a-kurszki-teruletek-visszafoglalasa-a-Kreml-szerint","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f4f958fd-9a76-4535-a042-a9251a37d483.jpg","index":0,"item":"9cb6475a-303e-4bff-ae9b-24f6d3cd60c4","keywords":null,"link":"/vilag/20250313_Mar-a-vegso-szakaszaban-jar-a-kurszki-teruletek-visszafoglalasa-a-Kreml-szerint","timestamp":"2025. március. 13. 09:26","title":"A Kreml szerint hamarosan visszafoglalhatják Kurszkot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06b05bb1-298f-4f6c-b06e-42fa7995f6eb","c_author":"HVG","category":"tudomany","description":"A HUN-REN Kísérleti Orvostudományi Kutatóintézet kutatói fontos sejtcsoportokat határoztak meg az emberi hippokampusz különböző rétegeiben. Eredményeik olyan betegségek kutatásában bírhatnak nagy jelentőséggel, mint a skizofrénia, az epilepszia és az Alzheimer-kór.","shortLead":"A HUN-REN Kísérleti Orvostudományi Kutatóintézet kutatói fontos sejtcsoportokat határoztak meg az emberi hippokampusz...","id":"20250314_hun-ren-emberi-agy-hippokampusz-felfedezes-sejtcsoportok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06b05bb1-298f-4f6c-b06e-42fa7995f6eb.jpg","index":0,"item":"dc5aec3d-923f-4c52-a6ed-514e22ae3c7c","keywords":null,"link":"/tudomany/20250314_hun-ren-emberi-agy-hippokampusz-felfedezes-sejtcsoportok","timestamp":"2025. március. 14. 13:03","title":"Jelentős felfedezést tettek magyar kutatók az emberi agy egyik legfontosabb részéről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a75968ff-a443-4d45-81be-5adcd766344a","c_author":"Tornyos Kata","category":"360","description":"Optikai kábellel kötnék össze Magyarországot és Azerbajdzsánt. A tízmilliárd eurós beruházásról a Puskás Arénában egyezkedett Szijjártó Péter azeri, román, grúz és bolgár miniszterekkel. Magyarország néhány éven belül a tenger alatti kábelek nagyhatalma lehet, de nagyon nem mindegy, hogy demokratikus vagy diktatórikus országok kezébe kerül-e az infrastruktúra.","shortLead":"Optikai kábellel kötnék össze Magyarországot és Azerbajdzsánt. A tízmilliárd eurós beruházásról a Puskás Arénában...","id":"20250314_Szijjarto-adatkabel-kibervedelem-hackertamadas-Azerbajdzsan-EU-Gruzia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a75968ff-a443-4d45-81be-5adcd766344a.jpg","index":0,"item":"65107c69-2beb-43e4-afc2-df792e0cf401","keywords":null,"link":"/360/20250314_Szijjarto-adatkabel-kibervedelem-hackertamadas-Azerbajdzsan-EU-Gruzia","timestamp":"2025. március. 14. 10:28","title":"Mi van, ha rossz kezekbe kerül Szijjártó Péter azerbajdzsáni álomprojektje?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05ae9969-1b9e-485e-b1ce-8b0ef68ebe50","c_author":"hvg.hu","category":"tudomany","description":"A tervek szerint vasárnap értek volna földet, azonban egy technikai hiba miatt el sem indult az űrhajó, ami visszahozta volna őket.","shortLead":"A tervek szerint vasárnap értek volna földet, azonban egy technikai hiba miatt el sem indult az űrhajó, ami visszahozta...","id":"20250313_Tovabb-csuszik-a-urben-rekedt-asztronautak-hazaterese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05ae9969-1b9e-485e-b1ce-8b0ef68ebe50.jpg","index":0,"item":"4ca64b1a-e87f-4305-92d1-2ea75985dd0f","keywords":null,"link":"/tudomany/20250313_Tovabb-csuszik-a-urben-rekedt-asztronautak-hazaterese","timestamp":"2025. március. 13. 05:45","title":"Tovább csúszik a űrben rekedt asztronauták hazatérése","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"944f3a19-abaa-4944-b6d6-6604047e4c86","c_author":"HVG","category":"360","description":"Mi mindent jelent Vlagyimir Putyin óvatos csütörtöki nyilatkozata? Mekkora az esély a békére? Elemzés a washingtoni Külkapcsolati Tanács vezető biztonságpolitikai szakértőjétől.","shortLead":"Mi mindent jelent Vlagyimir Putyin óvatos csütörtöki nyilatkozata? Mekkora az esély a békére? Elemzés a washingtoni...","id":"20250314_putyin-gyozni-akar-tuzszunet-elutasitas-elemzes-washington-post-lapszemle-max-boot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/944f3a19-abaa-4944-b6d6-6604047e4c86.jpg","index":0,"item":"5da529f5-9308-4a79-9728-5bec6033819e","keywords":null,"link":"/360/20250314_putyin-gyozni-akar-tuzszunet-elutasitas-elemzes-washington-post-lapszemle-max-boot","timestamp":"2025. március. 14. 07:30","title":"Max Boot: Oroszország nem akar tűzszünetet, célja, hogy nyerjen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5cfe4725-6e43-4c27-8918-4c196209b53a","c_author":"hvg.hu","category":"itthon","description":"Jövő hét második felétől ellenőrzik majd a boltokat, hogy betartják-e a hétfőtől életbe lépő 10 százalékos árrésstopot a harminc alapvető élelmiszer esetében, de figyelik majd azt is, hogy más termékek árát se emelhessék a kereskedők. Ez az intézkedés május 31-ig biztosan hatályban marad, ha pedig nem hoz számottevő árcsökkenést, a kormány nem fog visszariadni a radikálisabb szabályozástól sem – mondta a kormányinfón Gulyás Gergely. A miniszter hosszan sorolta, milyen veszélyeket hordozna Ukrajna uniós csatlakozása, amiről postán keresztül is szavazhatnak majd a magyarok. Közölte azt is, hogy vizsgálatot rendeltek el Ruszin-Szendi Romulusz zsírleszívása ügyében, ami szerinte méltatlan egy katonához. Márki-Zay Pétert nem fogják kiutasítani az országból.","shortLead":"Jövő hét második felétől ellenőrzik majd a boltokat, hogy betartják-e a hétfőtől életbe lépő 10 százalékos árrésstopot...","id":"20250313_Kormanyinfo-az-Alaptorveny-modositas-arnyekaban-elo-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5cfe4725-6e43-4c27-8918-4c196209b53a.jpg","index":0,"item":"5c45e9ad-62a5-462e-8d3a-461cd0af53b6","keywords":null,"link":"/itthon/20250313_Kormanyinfo-az-Alaptorveny-modositas-arnyekaban-elo-ebx","timestamp":"2025. március. 13. 10:09","title":"Gulyás Gergely: Ha az árrésstop nem lesz elég, a kormány nem riad vissza a kereskedelem radikálisabb szabályozásától sem – ez történt a kormányinfón","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c8f43c82-31ff-4ce1-ab44-bc8f8a14630a","c_author":"HVG","category":"gazdasag.ingatlan","description":"Miközben Kocsis Máté megnyitotta a Tengerre, magyar! című kiállítást Szijjártó Péter bejelentette, hogy két év (szerinte ez „rövidesen”), és kész lesz a trieszti kikötő magyar szakasza. Amit a kormány 2019-ben jelentett be.","shortLead":"Miközben Kocsis Máté megnyitotta a Tengerre, magyar! című kiállítást Szijjártó Péter bejelentette, hogy két év...","id":"20250314_Tengerre-magyar-Szijjarto-szerint-rovidesen-par-ev-mulva-Magyarorszagnak-tenyleg-lesz-kikotoje","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c8f43c82-31ff-4ce1-ab44-bc8f8a14630a.jpg","index":0,"item":"019b846b-ad7f-456e-9c17-c60a9b703620","keywords":null,"link":"/ingatlan/20250314_Tengerre-magyar-Szijjarto-szerint-rovidesen-par-ev-mulva-Magyarorszagnak-tenyleg-lesz-kikotoje","timestamp":"2025. március. 14. 15:26","title":"Szijjártó szerint „rövidesen” (pár év múlva) Magyarországnak tényleg lesz kikötője","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a5ab7031-d8fe-4287-87cd-8c5a096f463b","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"A bőség zavara gyakran megbénítja vagy felületes kapcsolódáshoz szoktatja azokat, akik online keresnek társat, de számos más oka is van, hogy sokan vannak egyedül manapság. Miért érezzük úgy, hogy a nagyobb merítésből sem találunk megfelelőt? És hogy kéne ismerkedni, hogy tartós párkapcsolatot találjunk?","shortLead":"A bőség zavara gyakran megbénítja vagy felületes kapcsolódáshoz szoktatja azokat, akik online keresnek társat, de...","id":"20250314_Situationship-vagy-liquid-love-de-mindenkeppen-nehez-ismerkedni","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a5ab7031-d8fe-4287-87cd-8c5a096f463b.jpg","index":0,"item":"e67ff31b-117c-4759-8c70-499aefff0f4e","keywords":null,"link":"/pszichologiamagazin/20250314_Situationship-vagy-liquid-love-de-mindenkeppen-nehez-ismerkedni","timestamp":"2025. március. 14. 08:38","title":"Situationship vagy liquid love, de mindenképpen nehéz ismerkedni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Új veszélyek fenyegetik adatainkat, a régiek ellen se védekezünk
szerző:
hvg.hu
Tetszett a cikk?
Negyedszer rendezték meg Budapesten az Informatikai Biztonság Napját, amelyen kiderült, az eddig ismert fenyegetések mellett új veszélyforrások ellen is védekezniük kell a cégeknek és a számítógép-felhasználóknak egyaránt. Összeállításunkban beszámolunk az eseményről és áttekintjük, melyek azok a rizikófaktorok, amelyek pénzben is mérhető károkat okozhatnak a felelőtlen felhasználóknak.
Napjaink digitális kártevői észrevétlenek maradnak
A szeptember 25-én a MOM Park mozijában megrendezett Informatikai Biztonság Napja (ITBN) arra szolgált, hogy a magyar informatikai és telekommunikációs vállalatok és szakemberek eszmét cseréljenek, s megismerkedjenek a legújabb technológiákkal, fenyegetésekkel és támadási módszerekkel. Ironikus módon a biztonságot a középpontba állító rendezvényre a bevásárlóközpont parkolóházából úgy sikerült bejutni, hogy a regisztrációt és a beléptetést megkerülve, egyből a konferenciázó tömegbe jutottunk, s senki sem kérdezte meg, hogy kerültünk oda kitűző és azonosító kártya nélkül.
Ennek ellenére – hiszen a rendezvény az informatikai biztonságról szólt – nem volt hiány a szakértői megnyilatkozásokban és a szakmai anyagokban, amelyek tanulságos adatokra világítottak rá. A Symantec felméréséből például kiderült, a magyar cégek – főként a kisvállalkozások – a legsebezhetőbbek közé tartoznak Európában, ugyanis minden ötödiket akár pénzben is kimutatható veszteség éri védelmi hiba miatt. A fenti információnak érdekes aktualitása is van az MDF-belviszály kapcsán kirobbant adatgyűjtési botrány miatt, mivel kiderült: a Nemzetbiztonsági Hivatal (NBH) szerverein nyolc kémprogramot is találtak.
Az idei ITBN egyik központi témájaként jelent meg az adatvesztés, amelyet esetenként biztonsági rések, sokszor azonban egy szervezeten belül dolgozó alkalmazottak hibája (vagy szándékossága) okoz. A szakmai napon ezzel a témával több előadás is foglalkozott.
„Az előrejelzések szerint a bizalmas adatok véletlen vagy szándékos elvesztése, kiszivárogtatása 80-90 százalékkal növekszik majd 2010-ig” – mondta előadásában Barna Tamás, a McAffee Inc. műszaki vezetője. A szakember előadásában számos példát is bemutatott a riasztó trendre; csupán egyet emelnénk ki, amely már önmagában is elég sokkoló. Eszerint idén szeptember 6-án a dél-koreai GS Caltex – amely az ázsiai ország egyik legnagyobb olajfinomítója – több mint 11 millió ügyfelének adatait tartalmazó lemezeket találtak Szöul egyik mellékutcájában. Ennél is aggasztóbb azonban az a két hete történt angliai eset, amelyről a hvg.hu is beszámolt: a brit Védelmi Minisztérium bizalmas katonai adatait tartalmazó USB-kulcsot találtak egy brit night club padlóján. Az eset kapcsán kiderült: az elmúlt négy évben több mint 120 hasonló adathordozót veszítettek el, több olyat is, amelyen nemzetbiztonsági szempontból érzékeny információk is szerepeltek.
Az ITBN-en elérhető szakmai anyagokból kiderült, 2007-ben paradigmaváltás következett be a rosszindulatú kódsorok, kémszoftverek és hasonló digitális károkozók működésében. Az amatőrök idejének befellegzett, s a napjainkban pusztító és titokban az adatainkat gyűjtögető szoftverek jelentős részét már nem ügyes kezű informatikus-aspiránsok, hanem komoly mérnöki hátterű csapatok állítják össze – erre utal legalábbis a legújabb rendszerek összetettsége és kifinomultsága.
Az idei év informatikai biztonságra vonatkozó kutatási trendjei emellett a fejlődő és a védelmi szoftverek újításaihoz alkalmazkodó károkozók evolúciójára koncentrálnak. A kéretlen reklámlevelek, vagyis a spamek mennyisége ugyanis 100 százalékos gyarapodást mutat, az elmúlt egy év során ez napi 120 milliárd efféle üzenetet jelent. Ez annyit tesz, hogy a Föld minden egyes lakosára napi 20 spam jut. A mennyiségi gyarapodás mellett a spamek technológiailag is komoly fejlődésen mentek keresztül. A Cisco Systems tanulmánya szerint 2007-ben a spamek 83 százalékában szerepelt valamilyen internetes cím, URL, míg napjainkra a különböző rosszindulatú szoftver-technológiák kombinálásának következtében az URL-alapú vírusok mennyisége nem kevesebb mint 256 százalékkal emelkedett.
Ennél is lényegesebb, hogy megjelentek az önmagukat védő rosszindulatú szoftverek (malware). Ezek közül is kiemelkedik a Storm zombigéphálózat (botnet), amely a gondatlan felhasználók által megfertőzött számítógépek millióiból álló rendszeren keresztül terjeszkedik. A Storm-botnet napjainkra olyan fejlettségi szintet ért el, amit az Ironworks biztonsági cég szakemberei szerint csak megfelelő képzettségű mérnökök és kellő kutatás-fejlesztési munkával lehet kivitelezni.
A vírusok működése is átalakult. Míg korábban egy-egy támadás nagy hírverés közepette még akár a napilapok címlapjára is felkerült, a mai digitális károkozók jobban szeretnek észrevétlenül meghúzódni a háttérben, s képesek alkalmazkodni, többféle formában (polimorfikus vírusok) is tudnak működni.
A Cisco tanulmányából kiderül, hogy a vírusírók a tavalyi év során számos új technológiával kísérleteztek. Jelentős mértékben megnőtt a különböző csatolmányokkal operáló spamlevelek mennyisége, ez az arányokat tekintve több mint 200 százalékos növekedést jelent. A csatolmányok típusai is bővültek, míg 2006-ban jellemzően különböző képfájlokkal próbálták rávenni a gyanútlan felhasználót a féregvírusok és kémprogramok telepítésére, addig a tavalyi évben már megjelentek a videoállományokat, powerpoint-prezentációkat, vagy akár hanganyagokat tartalmazó spamek is. A prezentációk és a tömörített zip-állományok külön kihívást jelentenek a modern tűzfalak és biztonsági szoftverek számára, ugyanis ezeken belül nehezebben tudnak keresni a rosszindulatú kódsorokra.
A különböző kiterjesztésű állományok használatára egyszerű a magyarázat: amikor egy-egy új módszert bevetnek, a spamek egy ideig – amíg a vírusirtó és tűzfalfejlesztő cégek nem reagálnak – gondtalanul juthatnak keresztül akár a legnagyobb vállalatok védelmén is. Jó példa erre a tavaly augusztusi és október kitörés, amikor excel-táblázatokkal és mp3-fájlokkal támadtak a spamterjesztők. Az előbbi típusból – éppen annak elterjedtsége miatt – mindössze öt nap leforgása alatt több mint egymilliárd üzenetet sikerült elküldeni. Az mp3 esetében pedig egy új megközelítésnek is tanúi lehettek az áldozatok: a kéretlen reklámszöveget nem a levél testében leírva találták meg (ezért még a legkifinomultabb szűrők sem érzékelték a „behatolást”), hanem a fájlt elindítva hang formájában bombázták őket a reklámokkal.
Napjainkra pedig még aggasztóbb trend terjedt el igen széles körben: az URL-alapú spamek mára a teljes mennyiség – ne feledjük, ez napi 120 milliárd üzenetet jelent – 83 százalékát jelentik. Az ilyen típusú levelekben általában rövid szöveg található, webcímmel, amelyre rákattintva az áldozat gépe azonnal megfertőződik egy trójai vírussal, amely végezhet adatgyűjtést a gépen, de akár a fent említett Storm-hálózat tagjává is teheti immár zombivá váló gépünket.
Tavaly jelent meg a Feebs nevet viselő, önterjesztő féregvírus, amely lehetővé teszi a támadók számára, hogy távolról átvegyék az irányítást a fertőzött gépek felett, s személyes adatokat lopjanak a gépekről. Különösen veszélyes, mivel működése során a számítógépről kimenő e-maileket továbbító SMTP-szerverhez kapcsolódva fertőzött Zip-fájlt csatol a levelekhez, amelyeket a címzett fél nagyobb eséllyel nyit meg, hiszen úgy véli, megbízható forrástól kapta az üzenetet. Ha a címzett megnyitja a küldeményt, a gép megfertőződik, a Feebs a háttérben telepíti magát a gépre, ahol még arra is képes, hogy a hálózaton keresztül frissítse magát és a legújabb fejlesztésű változatot terjessze tovább.
Hogyan ne váljon a gépünk zombihálózat tagjává?
A Techline tippjeivel elkerülhetjük, hogy megfertőződjön a gépünk. Tovább>>
Az Ironworks biztonsági cég által megkérdezett szakértők szerint a Feebs különösen nagy fenyegetést jelent, mivel a feltételezések szerint a Storm zombigéphálózat méreteivel vetekedő saját rendszert épít ki, ám, mivel ezt sokkal csendesebben és észrevétlenebbül csinálja, nagyságrendjére jelen pillanatban még következtetni is nehéz. Az informatikai biztonsággal foglalkozó szakemberek szerint az efféle fenyegetésekkel szemben ma már nem elégséges egyetlen tűzfal vagy antivírus szoftver alkalmazása, s ennél is fontosabb az úgynevezett nulladik napos védelem (Zero Day Threat Protection), amely az első kitörések észlelésekor gondoskodik a számítógép védelméről.
Közösségi fertőzés (Oldaltörés)
A Storm-hálózat hierarchikus felépítés helyett P2P-rendszerben működik
A Storm és a Feebs hálózatok olyan megközelítést jelentenek az informatikai biztonság terén, amit a szaknyelv közösségi alapokon nyugvó rosszindulatú szoftvernek (social malware) nevez. Az előbbi hálózat a web 2.0 újításait alkalmazva gyorsan mozgó, dinamikusan változó, nehezen észlelhető és még nehezebben visszakövethető módszerek segítségével terjed. Fő tulajdonsága többek között az önterjesztés: a hálózat tagjává váló gépek maguk is spamküldő robotokká alakulnak, amelyek többféle, folyamatosan változó webcímekre irányítják a gyanútlan áldozatokat, akik ezáltal maguk is a zombigépek sorát erősítik a továbbiakban.
A korábbi bothálózatokat még központi irányítással vezérelték, hierarchikus struktúrában. A Storm-gépek azonban az úgynevezett peer-to-peer fájlcserélő hálózatokhoz hasonlóan (ahol az egyes gépek közvetlenül kapcsolódnak egymáshoz, saját kommuikációs protokollok segítségével) működnek, ami egyrészt nehezíti a visszakövetést, másrészt a hálózat méretére sem enged következtetni. Különösen riasztó, hogy ez a hálózat már önvédelmi mechanizmusok segítségével igyekszik elkerülni az ellene irányuló támadásokat, ugyanis észleli a különböző biztonsági cégek elemzési kísérleteit, illetve azt, ha megpróbálják visszafejteni (reverse engineering) működésének pilléreit. Emellett úgynevezett drive-by módszerekkel használja ki az egyes böngészők biztonsági réseit, ami annyit tesz, hogy a felhasználónak elég megnéznie egy adott weboldalt és a gépén észlelhető biztonsági kockázatokról a hálózat értesül, az áldozatnak nem kell telepítenie a rosszindulatú szoftvert, ezáltal a Storm-fertőzés észrevétlenül meg tud húzódni a háttérben.
A Cisco Trend Report kitér egy másik aggasztó módszerre is: a megbízható weboldalak megfertőzésére. Ez sok esetben annyit jelent, hogy a támadók egy-egy weboldal forráskódjában majdhogynem észrevehetetlen kódsort helyeznek el, ami az oda látogató internetezők gépeit támadja, illetve a fenti módszerek segítségével zombigépet csinál komputerükből. A Google felmérése szerint a keresőmotor által indexelt oldalak esetében minden 10 site-ból 1 tartalmazott efféle rosszindulatú kódot, s ennél is ijesztőbb, hogy a webalapú fertőzések nem kevesebb mint 70 százaléka megbízhatónak tartott oldalakról indult ki. Ezen a téren a vírusírók, illetve a botnet-üzemeltetők különleges érzékkel fertőznek meg olyan honlapokat, amelyek kifejezetten magas nézettségűek, illetve valamilyen esemény kapcsán azzá válhatnak. Jó példa erre az amerikai futball liga (NFL) legjelentősebb rendezvénye, a döntő, vagyis a Super Bowl, amely az USA egyik legnagyobb érdeklődésnek örvendő eseménye. A tavalyi finálé előtt a támadók megfertőzték a Miami Dolphins csapatának, illetve a Dolphins stadionjának a weboldalát. Ezzel a módszerrel több tízezer gépre juttathatták el a rosszindulatú kódokat.
A biztonsági cégek igyekeznek tartani a lépést a Storm és a Feebs-hálózatokhoz hasonló fenyegetésekkel, hasonló módszerek alkalmazásával. A Panda Security például augusztus 29-én mutatta be az első aktív, közösségi vírusirtó modellt, melynek lényege, hogy az azonos vírusirtó szoftvereket használó PC-tulajdonosok biztonsági hálózatot alkotnak, és egymásnak segítenek a vírusok felismerésében és kivédésében. Ez a Storm-hálózathoz hasonló rendszer talán elejét veheti, hogy a különböző biztonsági rések kihasználásával gépek ezrei változzanak zombivá.
„A jelenleg használt proaktív védelem sajnos csak 70-90 százalékos sikerrel véd a még ismeretlen fenyegetések ellen" – nyilatkozta a bemutató kapcsán Sándor Zsolt, a Panda Security magyarországi igazgatója. „Ez önmagában jó aránynak tűnne, de ha naponta háromezer fenyegetés bukkan fel, már a 10 százalék is óriási kockázatot jelent."
A „Kollektív Intelligencia" egy központi szerverhez kapcsolódva a Panda szoftvert használó PC-tulajdonosok gépeiből egyetlen hatalmas hálózatot képez, amely igazi vírusirtó-közösségként működik: ha valamelyik gép fertőzést fedez fel, azonnal értesíti a többit is.
A valódi védelem azonban továbbra is a felhasználók kezében van, s mint a fentiekből kiderül, ma már akkor sem lehetünk teljesen nyugodtak, ha telepítettünk tűzfalat és vírusirtó szoftvert a gépünkre. A felelősségteljes internethasználat és a rendszeres ellenőrzés ugyanakkor hozzájárulhat, hogy a digitális kártevőket elkerüljük, vagy ha már megfertőzték gépünket, megszabaduljunk tőlük.
A brit Védelmi Minisztérium vizsgálja, hogyan kerülhetett egy éjszakai szórakozóhelyre egy olyan USB-kulcs, amelyen 70 katona kiképzésének részletei szerepeltek.
Olyan technológiát demonstrált két biztonsági szakember a DefCon hackerkonferencián, amellyel titokban lehet internetes forgalmat megfigyelni. A helyzetet csak rontja, hogy a BGP nevű protokoll az internet kezdete óta használható mások megfigyelésére. Megkérdezett szakértőink szerint a rendszergazdák régóta tudnak erről és a probléma nem olyan riasztó, mint ahogy azt a Wired állítja.
Több száz számítógépes szoftvert foglaltak le a rendőrök egy kisvárdai lakásban, melyeket egy 16 éves fiú árult az interneten, hogy kiegészítse zsebpénzét - értesült a HavariaPress.
Egy védelem nélküli számítógép 10 perc alatt 90 százalék feletti valószínűséggel esik vírus-, féreg-, trójai-, hacker- vagy egyéb támadás áldozatául. Esélyeink, hogy elkerüljük ezeket, ugrásszerűen javíthatók, ha megelőző intézkedéseket teszünk. A Háló összegyűjtötte a tíz legfontosabbat ezek közül.
Egymillió banki ügyfél adataival együtt értékesítettek Nagy-Britanniában egy számítógépet az eBay internetes aukciós portál közvetítésével. A számítógép merevlemezén American Express, NatWest Royal Bank of Scotland ügyfelek számlaadatai, telefonszámai, nevei és aláírás mintái voltak elmentve.
Adataink akkor vannak a legnagyobb veszélyben, ha egy támadó fizikailag is hozzáférhet a számítógépünkhöz. Ekkor a merevlemez eltávolításával vagy a felhasználói fiókunk jelszavának visszafejtésével/kitörlésével próbálkozhat. Szerencsére nem kell tétlenül eltűrnünk ezt.
A filmművészet nívósnak aligha nevezhető alkotásaiból származó zombi (élőhalott) kifejezés immár a számítógépek világában is meghonosodott. Bár komputerünk elzombisodása, azaz kóros lassulása számos okra visszavezethető, a háttérben mindig a felhasználó áll, aki nem gondoskodott a megfelelő védelemről. Íme a legfontosabb tippek, amelyek abban segítenek, hogy megmentsük számítógépünket e kínos állapottól.
Informatikai Biztonság Napja (ITBN) néven negyedik alkalommal rendeznek egész napos szakmai konferenciát és kiállítást az IT-biztonsági vállalatok és szakemberek számára 2008. szeptember 25-én - mondta Keleti Artúr, a rendezvény főszervezője kedden sajtótájékoztatón Budapesten.