Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"73cdfaa8-47cc-4965-8ae4-6decdc19ca4f","c_author":"hvg.hu/MTI","category":"sport","description":"Lang Ádám két és fél évre írt alá.","shortLead":"Lang Ádám két és fél évre írt alá.","id":"20250117_labdarugas-lang-adam-atigazolas-ciprus-omonia-nicosia-debrecen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/73cdfaa8-47cc-4965-8ae4-6decdc19ca4f.jpg","index":0,"item":"f1b94cf3-3fc9-42cf-8422-7d9134039d77","keywords":null,"link":"/sport/20250117_labdarugas-lang-adam-atigazolas-ciprus-omonia-nicosia-debrecen","timestamp":"2025. január. 17. 11:04","title":"Ciprusról a Debrecenhez igazolt a válogatott korábbi alapembere","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8c048665-a4dc-4b59-94e5-e3d714bdf31b","c_author":"MTI","category":"kkv","description":"Az Egyesült Államokban 170 millió felhasználója van a TikToknak.","shortLead":"Az Egyesült Államokban 170 millió felhasználója van a TikToknak.","id":"20250117_egyesult-allamok-donald-trump-tiktok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8c048665-a4dc-4b59-94e5-e3d714bdf31b.jpg","index":0,"item":"0254bacc-a1dd-447e-9cf1-b8d888820e76","keywords":null,"link":"/kkv/20250117_egyesult-allamok-donald-trump-tiktok","timestamp":"2025. január. 17. 06:15","title":"A TikTok megmentése lehet Trump egyik első intézkedése elnökként","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"140778e2-63df-4bb3-9e24-85eee3e60aae","c_author":"hvg.hu","category":"kultura","description":"„Gyenge a forint, kéne rendes pénz” címmel európai turnéra indul az előadó.","shortLead":"„Gyenge a forint, kéne rendes pénz” címmel európai turnéra indul az előadó.","id":"20250117_Mielott-visszavonul-Krubi-meg-beveszi-Europat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/140778e2-63df-4bb3-9e24-85eee3e60aae.jpg","index":0,"item":"2d3317cb-3513-4a6a-ad87-df2c503de833","keywords":null,"link":"/kultura/20250117_Mielott-visszavonul-Krubi-meg-beveszi-Europat","timestamp":"2025. január. 17. 18:17","title":"Mielőtt visszavonul Krúbi, még beveszi Európát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"67b20d90-1506-471f-8e68-102951812d15","c_author":"Mészáros Márton Balázs","category":"gazdasag","description":"A gazdaság változásaihoz igazította az Eurostat és a KSH a tevékenységek osztályozását, az új rendszer szerint már egyértelműen besorolható az uberezés és az Airbnb-zés, de hungarikumokból sincs hiány, a pálinkához és a jurtabérléshez csatlakozott a kisvasút is. A cégek és vállalkozók tevékenységeinek átvezetése automatikusan megtörtént – elméletileg, de nem ment minden zökkenőmentesen.","shortLead":"A gazdaság változásaihoz igazította az Eurostat és a KSH a tevékenységek osztályozását, az új rendszer szerint már...","id":"20250117_ksh-teaor-nav-airbnb-uber-influenszer-e-sport-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/67b20d90-1506-471f-8e68-102951812d15.jpg","index":0,"item":"bfab3532-798f-4ed2-9a2a-e774e440912a","keywords":null,"link":"/gazdasag/20250117_ksh-teaor-nav-airbnb-uber-influenszer-e-sport-ebx","timestamp":"2025. január. 17. 13:00","title":"Már influenszerekkel, lósuttogókkal és kisvasutakkal is számol a KSH: megérkezett a nagy TEÁOR-ráncfelvarrás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"91872e20-4071-4c26-916b-db2fd09fdc67","c_author":"HVG","category":"itthon","description":"A beruházás 21 milliárd forintba kerülne, finanszírozója pedig az Európai Fejlesztési Bank lenne.","shortLead":"A beruházás 21 milliárd forintba kerülne, finanszírozója pedig az Európai Fejlesztési Bank lenne.","id":"20250117_budapest-karacsony-gergely-m2-metro-akadalymentesites-beruhazas-hitel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/91872e20-4071-4c26-916b-db2fd09fdc67.jpg","index":0,"item":"ca8153a6-ce58-4a7f-882b-6932efa8e5b5","keywords":null,"link":"/itthon/20250117_budapest-karacsony-gergely-m2-metro-akadalymentesites-beruhazas-hitel","timestamp":"2025. január. 17. 13:05","title":"Hitelből akadálymentesítené a 2-es metrót Karácsony, de ehhez a kormány engedélye is kell","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d77079a7-4fbb-4d03-a838-25483b64fadf","c_author":"Mátrai Anna","category":"elet","description":"Szombaton írják a magyar diákok a középiskolai felvételit, Japánban pedig ez az időszak azzal is együtt jár, hogy valósággal kilő az egyik csokoládémárka forgalma. A szigetország híres arról, hogy a Nyugatról érkező hatásokat úgy alakítja, hogy azokra később alig lehet ráismerni. Így tettek a Kit Kattel is, ami mára a diákoknak nem csupán egyszerű csokoládé, sokkal több annál.","shortLead":"Szombaton írják a magyar diákok a középiskolai felvételit, Japánban pedig ez az időszak azzal is együtt jár...","id":"20250117_kit-kat-japan-szerencsehozo-csokolade-vizsga-felveteli","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d77079a7-4fbb-4d03-a838-25483b64fadf.jpg","index":0,"item":"68dad74d-20c8-43a4-947e-2d0a918482b8","keywords":null,"link":"/elet/20250117_kit-kat-japan-szerencsehozo-csokolade-vizsga-felveteli","timestamp":"2025. január. 17. 15:35","title":"Miért őrülnek meg a japánok a Kit Katért iskolai vizsgák idején?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d4c72008-6786-4e1a-8154-b6f754579aa6","c_author":"hvg.hu","category":"elet","description":"A negyedikeseké kifejezetten könnyű volt, a hatodikosoké és a nyolcadikosoké közepesen nehéz – így foglalható össze a matektanár véleménye a középiskolai felvételi tesztről.","shortLead":"A negyedikeseké kifejezetten könnyű volt, a hatodikosoké és a nyolcadikosoké közepesen nehéz – így foglalható össze...","id":"20250118_A-matematika-felveteliben-nem-a-matek-hanem-a-szovegertes-okozhatott-gondot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d4c72008-6786-4e1a-8154-b6f754579aa6.jpg","index":0,"item":"eb2236de-4e25-4cdd-a84d-441aff27b7f6","keywords":null,"link":"/elet/20250118_A-matematika-felveteliben-nem-a-matek-hanem-a-szovegertes-okozhatott-gondot","timestamp":"2025. január. 18. 17:27","title":"A matematika felvételiben nem a matek, hanem a szövegértés okozhatott gondot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"be5c4bd3-d276-4f76-bf6e-e42cd68b998a","c_author":"MTI","category":"gazdasag","description":"A honvédelmi miniszter szerint ismét példát mutatunk egész Európának.","shortLead":"A honvédelmi miniszter szerint ismét példát mutatunk egész Európának.","id":"20250117_59-milliard-laktanya-szolnok-epites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/be5c4bd3-d276-4f76-bf6e-e42cd68b998a.jpg","index":0,"item":"fd1e84c8-c66b-4d0c-ac37-d8e40eec280a","keywords":null,"link":"/gazdasag/20250117_59-milliard-laktanya-szolnok-epites","timestamp":"2025. január. 17. 15:59","title":"59 milliárd forintból építenek laktanyát Szolnokon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valamit továbbra is elhallgat a kormány kibertámadás ügyben
Dercsényi Dávid
Tetszett a cikk?
Részletes magyarázatot küldött megkeresésünkre a Belügyminisztérium a péntek-szombati kiberterror-támadás ügyében. A válasz szakmainak tűnik, de egy banánhéjon megint elcsúszott a magyarázat – a szakértők szerint egyszerűen nem merik megmondani az igazat.
Miután a kormány múlt hét végén bejelentette, hogy kibertámadás érte az országot, Bakondi György miniszterelnöki főtanácsadó pedig drámai hangon jelentette be, hogy napi 62 ezer támadó megkeresés zúdult a magyar állami informatikai rendszerre, utánamentünk szakértőknél, hogy ez mit is jelent.
Kiderült, hogy a napi 62 ezer, bár szép nagynak tűnik, inkább csekélynek számít a ma dívó kibernetikai terrortámadások dimenziójában. A rendszergazda szakértőnk azt is elmondta, hogy túlzottan is nagy fennakadást okozott ez a rutinfeladatnak számító támadás, már ha egyáltalán támadásról van szó, és nem valamilyen szoftverfrissítésből vagy átmeneti forgalomnövekedésből származó rendszerhiba.
MTI/Balogh Zoltán
Megkerestük azért a Belügyminisztériumot is a következő kérdésekkel, hogy segítsenek értelmezni Bakondi némileg ködös szavait:
– Sikerült-e azonosítani a támadás forrását?
– Miért tartott napokig a védekezés felépítése, amikor egy túlterheléses támadást a felfedezés után tipikusan 4-5 órán belül leállítanak?
– Mi volt a támadás célja?
– Ha a magyar kibervédelem olyan erős, hogyan fordulhatott elő ilyen támadás egyáltalán?
A Belügyminisztérium hosszabb levélben válaszolt. Azt írják, elosztott túlterheléses támadás (DDOS) történt (azaz sok gépről indult rosszindulatú adatigénylés a kormányzati gépekre), „a támadás során kiesett szolgáltatások elérhetőségének helyreállítása, az eset kivizsgálása és a hasonló esetek hatásának mérsékléséhez szükséges intézkedések végrehajtása folyamatban van”. Több hullámban, összesen háromszor támadták meg a kormányzati rendszerek nyilvánosan elérhető állomásait. „A támadások fő célpontjai igazolhatóan a Közigazgatási és Igazságügyi Hivatal honlapja (kih.gov.hu), a kormany.hu és a Külgazdasági és Külügyminisztérium publikus szolgáltatásai voltak.”
A belügy biztosít minket arról, hogy érzékeny információkhoz a támadó nem fér hozzá – nem is ez a célja –, de jelentős károkat okozhat. „A mostani támadás összetettségét és komplexitását jellemzi, hogy a támadások során felhasznált számítógépek valós címeit rejtették, több DDOS-támadásfajtát kombináltak, valamint a támadás erősségét – szükség szerint, annak hatását figyelve – növelték. A támadáshoz hamisított IP-címeket használtak fel, ami miatt a támadók, vagy akár a támadás céljából felhasznált számítógépek nem, vagy nehezen azonosíthatóak. A támadást ez idáig semmilyen ország vagy szervezet nem vállalta magára.” Ahogy azt megírtuk, ha nem megfélemlítés, és látható károkozás (weboldalak átrajzolása) a cél, nem is szokták felvállalni a támadást a bűnösök.
A banánhéj, amin elcsúszik minden
Informatikai szakértőink szerint ez a válasz már szakmaibb, bár mérőszámokat most sem mondtak, a napi 62 ezerről nem lettünk okosabbak. De egyáltalán nem lett meggyőzőbb, hogy tényleg támadással állunk-e szemben, sőt a belügyes magyarázat még gyanúsabbá tette a dolgot.
Azt olvassuk ugyanis, hogy a támadó gépek valós címeit elrejtették, illetve hamisított IP-címeket használtak fel, hogy ne lehessen visszakövetni a támadókat (az IP-cím a számítógép egyedi azonosítója az interneten). Elég logikusan hangzik. De a szakértők szerint ennek a rejtőzködésfajtának nagyon kicsi az esélye – gyakorlatilag kivitelezhetetlen.
Ezt az eljárást IP-spoofingnak hívja a szaknyelv, az eljárás pedig az lenne, hogy a támadó gépről induló adatcsomag nem a valódi IP-címét adja meg. Ez olyan, mintha valaki csalni szeretne, ezért csináltat magának egy hamis igazolványt egy valódi, létező névvel.
Viszont forrásunk szerint ez régebben volt csak egyszerű módszer, ma már alig használják, mert a biztonsági rendszerek felkészültek az IP-spoofra, és ezért nehezebb kivitelezni. Ma már a hálózati csomópontok ellenőrzik az érkezési IP-címet, és ha egy adatcsomag nem onnan érkezett, mint ahonnan „mondja magát”, az gyanús, és eldobják. Ilyen ellenőrzés ma már gyakorlatilag mindenhol történik, ezért nagyon nem érdemes IP-spooffal kísérletezni. Sokkal egyszerűbb a botnetes DDOS-módszer, a zombigépeken ráadásul sokkal lekövethetetlenebb marad a támadó, sokkal nehezebben kiszűrhető a támadás – sokkal inkább megfelel a célnak: olyan, mintha csaláshoz egy lopott, de valódi személyijt használnánk fel, nem pedig drága pénzen csinálnánk egy újat.
Magyarul a BM válasza valamelyest szakmaibb, mint a Bakondi-féle 62 ezer csapás, de csak egy hajszállal profibb maszatolásnak tűnik. „Fenntartom, hogy félrekonfigurálás vagy nem várt látogatói roham volt a háttérben, csak persze ezt szégyellik bevallani” – véli informatikai forrásunk.