Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d3d4f11c-bd36-44f4-93db-40a21e66ce3b","c_author":"OTP Alapkezelő ","category":"brandcontent","description":"Az amerikai elnökválasztás eseményei nem csupán társadalompolitikai, de ezzel szoros összefüggésben gazdasági értelemben is felfordulást okoztak a világ nagy részén. Halas Zoltánt és Kovács-Kvotidián Mátét, az OTP USA Részvény Alap és az OTP CETOP ETF portfolió menedzsereit kérdeztük a várható tőkepiaci mozgásokról.","shortLead":"Az amerikai elnökválasztás eseményei nem csupán társadalompolitikai, de ezzel szoros összefüggésben gazdasági...","id":"20241209_amerikai-elnokvalasztas-donald-trump-piaci-valtozasok-2025-otp-alapkezelo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d3d4f11c-bd36-44f4-93db-40a21e66ce3b.jpg","index":0,"item":"76c30fe7-0ed0-46c6-b268-e5bef3668a5b","keywords":null,"link":"/brandcontent/20241209_amerikai-elnokvalasztas-donald-trump-piaci-valtozasok-2025-otp-alapkezelo","timestamp":"2024. december. 28. 11:30","title":"Az egész világ arra figyel, mit lép jövőre Amerika","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6b80daa4-24b1-43fb-8a85-f908df502845","c_author":"Pavló Péter","category":"tudomany","description":"A világ legnagyobb technológiai vállalatainak vezetői rengeteget utaznak. Gyakran messzire, igen gyakran repülővel. Megnéztük, kinek milyen gépe van.","shortLead":"A világ legnagyobb technológiai vállalatainak vezetői rengeteget utaznak. Gyakran messzire, igen gyakran repülővel...","id":"20241228_mark-zuckerberg-elon-musk-jeff-bezos-steve-jobs-bill-gates-repulogep-utazas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6b80daa4-24b1-43fb-8a85-f908df502845.jpg","index":0,"item":"4075be77-06a8-40d3-820c-e9cfe3928224","keywords":null,"link":"/tudomany/20241228_mark-zuckerberg-elon-musk-jeff-bezos-steve-jobs-bill-gates-repulogep-utazas-ebx","timestamp":"2024. december. 28. 14:30","title":"Mi a közös Mark Zuckerbergben, Bill Gatesben és Elon Muskban?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7fd4b4d7-5fbc-49b4-9f2a-3207aeee1fde","c_author":"HVG","category":"tudomany","description":"Az EUV litográfia alapvető fontosságú eljárás a korszerű félvezetők esetében. Azaz nincs nélküle chipgyártás, ami nélkül pedig a modern társadalom sem igazán működőképes. A módszer hozzájárul ahhoz, hogy a chipek energiahatékonyak legyenek, a litográfia gépei viszont csak úgy falják az energiát.","shortLead":"Az EUV litográfia alapvető fontosságú eljárás a korszerű félvezetők esetében. Azaz nincs nélküle chipgyártás, ami...","id":"20241228_euv-litografia-gepek-oriasi-energiafogyasztas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fd4b4d7-5fbc-49b4-9f2a-3207aeee1fde.jpg","index":0,"item":"6aa15043-4aa8-4ae8-81c3-6ea716fbcbbe","keywords":null,"link":"/tudomany/20241228_euv-litografia-gepek-oriasi-energiafogyasztas","timestamp":"2024. december. 28. 14:03","title":"De hogy lehet bírni energiával az energiatakarékosságot?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"079a5092-2b44-4ee1-8d9c-b0a8ec32f3a8","c_author":"HVG","category":"vilag","description":"Ezt azonban egyelőre nem részletezték, és Oroszország felelősségét sem firtatták.","shortLead":"Ezt azonban egyelőre nem részletezték, és Oroszország felelősségét sem firtatták.","id":"20241227_azeri-utasszallito-lezuhant-kulso-behatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/079a5092-2b44-4ee1-8d9c-b0a8ec32f3a8.jpg","index":0,"item":"d2e8f728-2f2b-4629-ad49-9389129b9c4d","keywords":null,"link":"/vilag/20241227_azeri-utasszallito-lezuhant-kulso-behatas","timestamp":"2024. december. 27. 14:49","title":"Az azeri légitársaság szerint külső behatás miatt zuhant le az utasszállító repülőgép","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e75d70e2-72a6-4ead-a1e4-d9df9bafcf84","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók egy olyan technológiával rukkoltak ki, amelyik képes helyettesíteni a szilíciumot, azonban a működéshez sokkal jobb az energiahatékonysága. Emellett a helyigénye is jóval szerényebb, így nem igazán érdekli a Moore-törvény.","shortLead":"Amerikai kutatók egy olyan technológiával rukkoltak ki, amelyik képes helyettesíteni a szilíciumot, azonban...","id":"20241227_fuggoleges-elrendezesu-3d-tranzisztorok-moore-torveny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e75d70e2-72a6-4ead-a1e4-d9df9bafcf84.jpg","index":0,"item":"a2733841-46b3-4c18-a851-aa41cde1d2cc","keywords":null,"link":"/tudomany/20241227_fuggoleges-elrendezesu-3d-tranzisztorok-moore-torveny","timestamp":"2024. december. 27. 16:03","title":"Itt vannak a tranzisztorok, amelyek fittyet hánynak a Moore-törvényre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"97072704-b2c7-4ff1-b090-b64a0b8b9ba7","c_author":"Németh András","category":"vilag","description":"Leukémiában szenved Aszma Asszad, Basar Aszad felesége, s az orvosok szerint ötven százalékos esélye van arra, hogy sikerül legyőznie a betegséget. Aszma Asszad állítólag már többször el akart válni férjétől és most Moszkvából is elutazna.","shortLead":"Leukémiában szenved Aszma Asszad, Basar Aszad felesége, s az orvosok szerint ötven százalékos esélye van arra...","id":"20241227_Leukemiaban-szenved-Basar-Asszad-eluzott-sziriai-diktator-felesege","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/97072704-b2c7-4ff1-b090-b64a0b8b9ba7.jpg","index":0,"item":"9845d170-858d-406c-bcd3-f67695d902c7","keywords":null,"link":"/vilag/20241227_Leukemiaban-szenved-Basar-Asszad-eluzott-sziriai-diktator-felesege","timestamp":"2024. december. 27. 16:48","title":"Leukémiában szenved Basar Asszad elűzött szíriai diktátor felesége","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7fb5f90e-362c-4824-b5b6-c559bff2f425","c_author":"Németh András","category":"vilag","description":"Egy belorusz bíróság hatéves börtönbüntetésre ítélte az ismert ellenzéki aktivistát, Dzmitrij Kucsukot – írta pénteken a legrégebbi és legismertebb belorusz emberi jogi csoport, a Vjasna.","shortLead":"Egy belorusz bíróság hatéves börtönbüntetésre ítélte az ismert ellenzéki aktivistát, Dzmitrij Kucsukot – írta pénteken...","id":"20241227_Hat-ev-borton-Belaruszban-egy-viragert-es-egy-gyertyaert","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fb5f90e-362c-4824-b5b6-c559bff2f425.jpg","index":0,"item":"4ba21abd-6cff-4b12-946f-0a11516efd1d","keywords":null,"link":"/vilag/20241227_Hat-ev-borton-Belaruszban-egy-viragert-es-egy-gyertyaert","timestamp":"2024. december. 27. 17:24","title":"Hat év börtön Belaruszban egy virágért és egy gyertyáért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7bc75663-7432-4956-ba90-061b00802498","c_author":"MTI","category":"vilag","description":"Volodimir Zelenszkij szerint ha Kína valóban arra törekszik, hogy ne szélesedjen ki az ukrajnai háború, akkor most befolyást kellene gyakorolnia Észak-Koreára, amelynek katonái súlyos veszteségeket szenvednek el a kurszki régióban, ahol gyakorlatilag védtelenül harcolnak az orosz erők mellett.","shortLead":"Volodimir Zelenszkij szerint ha Kína valóban arra törekszik, hogy ne szélesedjen ki az ukrajnai háború, akkor most...","id":"20241228_Zelenszkij-Az-oroszok-neha-kivegzik-az-eszak-koreai-bajtarsaikat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7bc75663-7432-4956-ba90-061b00802498.jpg","index":0,"item":"b0db8cb5-36bd-4fed-b585-87ca89a03335","keywords":null,"link":"/vilag/20241228_Zelenszkij-Az-oroszok-neha-kivegzik-az-eszak-koreai-bajtarsaikat","timestamp":"2024. december. 28. 07:52","title":"Zelenszkij: Az oroszok néha kivégzik az észak-koreai bajtársaikat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Rengeteg a kérdőjel a Magyarországot ért kiberterrortámadás körül. Lehet, hogy nem is támadás, csak egy elrontott szoftverfejlesztés áll a támadás mögött, de az is lehet, hogy lyukra futott az egész magyar kibervédelem, és a következő terrorakciót már a magyar állam gépeivel hajtja végre az Iszlám Állam? Az egyetlen biztos pont jelenleg Bakondi György informatikai inkompetenciája.
"Az elmúlt 24 órában több hullámban, ezres nagyságrendben támadás érte külföldi szerverekről a kormányzati informatikai hálózatot, a támadásokat sikerült elhárítani" – húzta meg a vészharangot a Belügyminisztérium szombat délután.
Később, szombat este aztán Orbán Viktor első számú vésztanácsadója, Bakondi György is kiállt a nyilvánosság, pontosabban az M1 kamerái elé: "Nagyfokú szervezettségre utal a magyar kormányzati rendszereket érő informatikai támadás", és egy nap alatt 62 ezer támadás érte a kormányzati információs hálózatot. De a kormány a helyén volt, a kormányzati adatbázisoknak fejlett informatikai védelmi rendszere van. A kormányzati gerinchálózat elleni túlterheléses támadás jelenleg is tart, hallhatta szombaton este az ország.
Flickr / Creative Commons / Katy Levinson
A 62 ezer "még gombócból is sok", hát még kibertámadásból, mi lesz így Magyarországgal? – tette össze a kezét az ország. Mivel tisztán akartunk látni, megszólaltattunk egy sokat próbált rendszergazdát, magyarázza el, mi is a helyzet ezzel a támadással. Szerinte ami egyértelműen látszik, az az, hogy Bakondi nem ért a kibervédelemhez.
Túlterhelés az élet megrontója
A túlterheléses támadásról (DOS) sokan hallottak már: ilyenkor egy weboldalt, informatikai helyet egy vagy több gép elkezd bombázni kérelmekkel - mintha ellátogatna az oldalra, és letöltené az ott található képeket, logókat stb. -, amire az dob egy választ. (Mintha valaki odaköszönne nekünk, mi meg automatikusan visszaköszönnénk neki. De ezt ezerszámra már elég megterhelő elvégezni.) Ha ezek a kérelmek ipari méreteket öltenek, ez lelassítja a szerver(eke)t, túlterhelést okoz. "Ez olyan, mintha egy autót úgy akarnál lelassítani, hogy homokvihart küldesz rá" – mond a forrás egy érzékletes hasonlatot. Amikor elkezdi érzékelni a rendszer felügyelete a lassulást, és rájön, hogy egy bizonyos IP-címről rengeteg megkeresés érkezett, azt egyszerűen feketelistára teszi, eldobja az onnan érkező forgalmat.
Épp ezért, mivel ez elég gyorsan felfedezhető és kivédhető, ritka a sima túlterheléses támadás. Ma már jellemzően a DDOS dívik, ami szétosztott túlterheléses támadást jelent: nem egy, hanem sok címről, vagyis sok gépről, sok csatornán jön támadás, ami kevésbé feltűnő és detektálható. Itt sokszor nem is egy IP-tartományból érkezik a támadás, hanem teljesen összevissza. Tehát nem olyan egyszerű kiszűrni, hogy melyik gépről érkezik sima érdeklődés és melyikről rosszindulatú megkeresés, azaz nehezebb eldönteni, hogy melyik kiiktatandó. (És, visszatérve a köszönéses példára, itt már nem egyszerűen vissza kell köszönni, hanem egy nehezebb, agyalósabb kérdést intéz az egyik, pontosabban rengeteg sok gép a célgéphez.)
De még ha sikerül is beazonosítani a rosszindulatú gépeket, ha a feketelista túl hosszú egy szerveren, az is lassíthatja a forgalmat, mert minden egyes bejövő csomagnál le kell csekkolni, hogy a forrás feketelistás, vagy sem. Itt másodpercenkénti több tízezres nagyságrendű megkeresést kell elképzelni.
Amennyire nehéz viszont védekezni a DDOS ellen, annyira rutinfeladatnak számít. Bár ugyanarra a hostra, webhelyre ritkán érkezik többször egymás után ilyen támadás, maga a jelenség heti-havi rendszerességgel tapasztalható a magyar interneten is.
Maga a védekezés így néz ki:
Egy: A rendszergazda felfedezi a támadást.
Kettő: elemzi.
Három: reagál, lekapcsolja a célpont szervereket egy időre, (ez a támadó gépeknek is okozhat galibát), feketelistát készít, értesítheti a támadó gépek rendszergazdáit, stb.
Túlterheléses támadásból is többféle van, a legalapvetőbb mellett (amit homokviharhoz hasonlítottunk) a másik a protokollspecifikus támadás, amikor a webszervert vagy egy másik szolgáltatást (SSH, FTP) támadják, "ez olyan, mintha távolról állandóan megemelnénk az autó motorjának fordulatszámát, hogy felforrjon a hűtővíz és leálljon a motor". Ha az van, amit Bakondi mond, akkor valószínűleg ilyen támadás érhette a magyar kormányzati informatikai hálózatot.
De mi az a 62 ezer?
A támadások két fontos mérőszáma a támadó hostok száma, vagyis az, hogy hány helyről érkezik rosszindulatú megkeresés, illetve a lekérések, ezt másodpercenkénti bontásban mérik a szakmában. 62 ezer lekérés másodpercenként már komoly, sok géppel indított támadást jelent. Másodpercenként. Amiről Bakondi beszélt, vagyis az, hogy szombaton este 62 ezer támadást indítottak, az semmiség, egy nem túl frekventált weboldal napi forgalma. Úgyhogy Bakondi ilyen szavai nagyjából azzal egyenértékűek, mint amikor a mosóporreklámban azt mondják, hogy több millió molekula veszi fel a harcot a piszokkal.
Más kérdés, ha nem túlterheléses, hanem célzott protokollspecifikus támadás történt. Ezek más típusú rosszindulatú akciók: míg a túlterhelés arra utazik, hogy a túl sok kérelem miatt lerohadnak a gépek, a másik már betöréses jellegű – nem ledózerolni akarja a szervert, hanem bejutni. Ez olyan, mintha egy trezor számzárját próbálnák kinyitni gyakran használt kombinációk kipróbálásával, vagy megkerülve egy típushiba miatt az egész számkombinációs balhét. De (nagy többségben) nem azért akarnak bejutni, hogy elvigyenek valamit, hanem azért, hogy a szerverből zombit, távolról irányítható eszközt csináljanak.
Norse
Hogy mi célból? Hát hogy a magyarhoz hasonló túlterheléses támadásokhoz vagy szpemmelésre, kéretlen levelek küldözgetésére használják őket. Mert a DDOS-támadásokat ma már mindig botnet, zombigépek hálózata hajtja végre. Ilyenkor egy kiszolgáló kódot juttatnak a gépbe, és minden más változatlanul marad – a cél az, hogy minél kevesebb jele legyen a betörésnek. Ha ilyen típusú támadás ért minket, akkor – mivel informatikus forrásunk szerint az állami kibervédelem nemzetközi szinten nagyjából olyan fejlett és erős, mint a magyar honvédség –, még az is elképzelhető, hogy nemsokára mondjuk a Magyar Tudományos Akadémia szerverei állnak a következő DDOS-támadás első vonalában, vagy onnan érkezik egy e-mail hogy egy kongói milliomos ránk hagyta vagyonát.
Hogy mire használnak a kiberterroristák egy ilyen túlterheléses támadást?
– tesztelik a hálózati struktúrákat egy későbbi támadás megtervezéséhez
– elérhetetlenné tesznek rivális weboldalakat
– megfélemlítés céljából
– elterelő hadműveletként, mivel a támadás kavarodást okoz a hálózatban, lefoglalja a kapacitást, mindenki a bajra figyel, és ilyenkor senkinek nem tűnik fel, hogy valaki közben beoson a hátsó ajtón. Jön az informatikus hasonlat: „Felgyújtasz egy háztömböt, és miközben a rendőrség és a tűzoltóság minden szabad kapacitását felhasználva rohan a tüzet megfékezni, te közben nyugodtan fütyörészve kirabolod a bankot egy sarokkal arrébb".
A szakértő szerint az első és a negyedik cél lehetséges a mi esetünkben, hisz a magyar állam nem riválisa senkinek üzletileg, és a megfélemlítés sem jöhet szóba, mert az vagy általában jól látható eredménnyel szokott járni, mint weboldalak átalakítása (defacement), elcsúfítása, vagy (ha kormányok közt történik) olyan helyről érkezik – a szakértők általában Oroszországot emlegetik – akivel jó a viszonyunk, legalább is hivatalosan.
Ha és amennyiben
Mármint ha tényleg támadás történt. Ha nem csak a – kormányzati propaganda miatt – megnövekedett érdeklődést volt képtelen menedzselni a kormányzati informatikai rendszer. Vagy simán csak rosszul ment egy szoftverfrissítés – erre is volt már példa. (Ne feledjük, Bakondi Györgytől hallottunk már átdobott migránsgyerekekről, és tömegesen lefegyverzett horvát rendőrökről is harangozni.)
Ha nem csak a totális terrortematikai nyomulást fokozza a kormány minden csatornán, fenntartván az ostromlottság állapotát, és a társadalmi félelemérzetet. A TEK vezetője már izraeli példákat venne át, egy államtitkár a 70-es évek titkosszolgálati viszonyait dicséri. Gőzerővel zajlanak a pártközi egyeztetések a kormánynak teljhatalmat adó terrorveszélyhelyzet Alaptörvénybe vezetéséről, és a kormány nemsokára bevezeti a terrorellenes akciócsomagot. A kormányközeli média és a kormány híradásai alapján azt hihetnénk, hogy Magyarország hadban és ostrom alatt áll.
A Belügyminisztériumtól meg szerettünk volna tudni, hogy:
- Sikerült-e azonosítani a forrást?
- Miért tartott napokig a védekezés felépítése, amikor egy DDOS-t a felfedezés után tipikusan 4-5 órán belül leállítanak?
- Mi volt a támadás célja?
- Ha a magyar kibervédelem olyan erős, hogy fordulhatott elő ilyen támadás egyáltalán?
Luxus életvitele és szolgája molesztálása miatt került a hírekbe Hilarion, aki annak idején három hónap alatt kapta meg a magyar állampolgárságot, ám idén nyáron forró lett a lába alatt a talaj.