Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3fb1dd0f-b4df-469a-9f3f-3c2f4592bcc7","c_author":"HVG","category":"360","description":"Nagy Péter István és Vinnai András feldolgozása nem kicsit forgatta föl Shakespeare „majdnem azonos című színművét”. Ajánló.","shortLead":"Nagy Péter István és Vinnai András feldolgozása nem kicsit forgatta föl Shakespeare „majdnem azonos című színművét”...","id":"20250302_Vinnai-Andras-Nagy-Peter-Istvan-Vizkereszt-vagy-amit-forgattok-shakespeare","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3fb1dd0f-b4df-469a-9f3f-3c2f4592bcc7.jpg","index":0,"item":"710f1586-d45f-4e28-be64-847b451aef1c","keywords":null,"link":"/360/20250302_Vinnai-Andras-Nagy-Peter-Istvan-Vizkereszt-vagy-amit-forgattok-shakespeare","timestamp":"2025. március. 02. 16:15","title":"Maffiózó dealerek és alpári vágy – Vízkereszt, vagy amit forgattok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"76d73fe0-8a9a-4d71-b5f8-bed3b5e61922","c_author":"Domokos László","category":"360","description":"Az inflációkövető lakossági állampapírok kamatfizetése idején szokatlanul sok ügyfélnek kell döntenie arról, hogy mihez kezd a pénzével. A lehetőségekről, a szempontokról és a veszélyekről a HVG több piaci szereplőt kérdezett.","shortLead":"Az inflációkövető lakossági állampapírok kamatfizetése idején szokatlanul sok ügyfélnek kell döntenie arról, hogy mihez...","id":"20250303_hvg-allampapir-befektetes-befektetesi-alap-kamateso-idejen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/76d73fe0-8a9a-4d71-b5f8-bed3b5e61922.jpg","index":0,"item":"8bb0932e-1f40-4cf3-a2a0-a0b52232a778","keywords":null,"link":"/360/20250303_hvg-allampapir-befektetes-befektetesi-alap-kamateso-idejen","timestamp":"2025. március. 03. 18:30","title":"Állampapírpénzek: mit lehet tenni a Nagy Márton-i őrület idején?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bbd31e09-5f0e-429c-a8c6-b612c7902559","c_author":"HVG","category":"tudomany","description":"A daganatos megbetegedések a vezető halálokok közé tartoznak, évente mintegy tízmillió ember életét követelik. Közben viszont a terápiák is fejlődnek, és számos esetben hatékonyak lehetnek. Ezek közé tartozik egy új módszer is, amely a prosztatadaganatok műtét nélküli kezelését ígéri.","shortLead":"A daganatos megbetegedések a vezető halálokok közé tartoznak, évente mintegy tízmillió ember életét követelik. Közben...","id":"20250304_prosztatadaganat-mutet-nelkuli-kezelese-uj-modszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bbd31e09-5f0e-429c-a8c6-b612c7902559.jpg","index":0,"item":"1e61afee-9e90-4990-ae69-529bf0290db7","keywords":null,"link":"/tudomany/20250304_prosztatadaganat-mutet-nelkuli-kezelese-uj-modszer","timestamp":"2025. március. 04. 12:03","title":"Remény a prosztatarákosoknak: műtét nélkül csökkenthető a tumor mérete","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af83c1b5-6988-4a62-8721-95516e25a4fe","c_author":"hvg360","category":"360","description":"Donald Trump lépései bőven adnak témát a világsajtónak: vámok, vita Kijevvel, egyezkedés Moszkvával, átlépés Európa felett. Válogatásunk a világlapok írásaiból. ","shortLead":"Donald Trump lépései bőven adnak témát a világsajtónak: vámok, vita Kijevvel, egyezkedés Moszkvával, átlépés Európa...","id":"20250304_nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af83c1b5-6988-4a62-8721-95516e25a4fe.jpg","index":0,"item":"904422a3-c60b-4635-9d86-a2d6fdc0811b","keywords":null,"link":"/360/20250304_nemzetkozi-lapszemle","timestamp":"2025. március. 04. 10:44","title":"Der Spiegel: Napjaink Caliguláját Donald Trumpnak hívják","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"46010587-90d5-4d26-b827-faca06c4e08e","c_author":"HVG","category":"vilag","description":"Az újságíró a nisi diáktüntetésről tudósított az elnöknek nem tetsző módon.","shortLead":"Az újságíró a nisi diáktüntetésről tudósított az elnöknek nem tetsző módon.","id":"20250303_szerbia-diaktuntetes-vucsics-ujsagiro","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/46010587-90d5-4d26-b827-faca06c4e08e.jpg","index":0,"item":"2db953e1-a094-4a26-866e-7cd3b5c87c5e","keywords":null,"link":"/vilag/20250303_szerbia-diaktuntetes-vucsics-ujsagiro","timestamp":"2025. március. 03. 14:03","title":"Vucsics félkegyelműnek nevezte a szerb közmédia egyik újságíróját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4c589d59-f4d0-45a7-b54a-1806f3ec7bf9","c_author":"Bedő Iván","category":"360","description":"Közelebb van a műholdas mobiltelefonálás, mint néhány éve látszott. Kína egészen eltérő technikával körözte le az amerikai Starlink rendszert – igaz, csak a világ egy részén. ","shortLead":"Közelebb van a műholdas mobiltelefonálás, mint néhány éve látszott. Kína egészen eltérő technikával körözte le...","id":"20250303_hvg-muholdas-telefonalas-huawei-starlink-kina-usa-elon-musk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4c589d59-f4d0-45a7-b54a-1806f3ec7bf9.jpg","index":0,"item":"1bad5da5-9bf1-4aac-bb84-43c3c44f1363","keywords":null,"link":"/360/20250303_hvg-muholdas-telefonalas-huawei-starlink-kina-usa-elon-musk","timestamp":"2025. március. 03. 16:30","title":"Kína négy műholddal nyomná le a több ezerrel próbálkozó Musk-rendszert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9c49cb32-26f1-4dc9-a6f2-77a307db49cd","c_author":"HVG","category":"gazdasag","description":"Negyedik alkalommal nyílik meg a Városi Civil Alap pénzcsapja, 4,8 milliárd forint folyik ki rajta – sejthető, hova.","shortLead":"Negyedik alkalommal nyílik meg a Városi Civil Alap pénzcsapja, 4,8 milliárd forint folyik ki rajta – sejthető, hova.","id":"20250303_fideszes-civilek-varosi-civil-alap","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9c49cb32-26f1-4dc9-a6f2-77a307db49cd.jpg","index":0,"item":"bbeeab9f-562d-49ac-bd0b-2368dc22ebfc","keywords":null,"link":"/gazdasag/20250303_fideszes-civilek-varosi-civil-alap","timestamp":"2025. március. 03. 09:04","title":"Újraindítja a Fidesz a közpénzosztást az állítólagos civiljeinek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae3d3907-d191-4ad8-aa27-8dbc7a747a03","c_author":"HVG","category":"cegauto","description":"Régóta pletykálják az érkezését. ","shortLead":"Régóta pletykálják az érkezését. ","id":"20250303_Mach-4-neven-johet-a-negyajtos-Ford-Mustang","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae3d3907-d191-4ad8-aa27-8dbc7a747a03.jpg","index":0,"item":"3533e188-f263-497d-a15b-b5b931adbe77","keywords":null,"link":"/cegauto/20250303_Mach-4-neven-johet-a-negyajtos-Ford-Mustang","timestamp":"2025. március. 03. 08:25","title":"Mach 4 néven jöhet a négyajtós Ford Mustang?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valamit továbbra is elhallgat a kormány kibertámadás ügyben
Dercsényi Dávid
Tetszett a cikk?
Részletes magyarázatot küldött megkeresésünkre a Belügyminisztérium a péntek-szombati kiberterror-támadás ügyében. A válasz szakmainak tűnik, de egy banánhéjon megint elcsúszott a magyarázat – a szakértők szerint egyszerűen nem merik megmondani az igazat.
Miután a kormány múlt hét végén bejelentette, hogy kibertámadás érte az országot, Bakondi György miniszterelnöki főtanácsadó pedig drámai hangon jelentette be, hogy napi 62 ezer támadó megkeresés zúdult a magyar állami informatikai rendszerre, utánamentünk szakértőknél, hogy ez mit is jelent.
Kiderült, hogy a napi 62 ezer, bár szép nagynak tűnik, inkább csekélynek számít a ma dívó kibernetikai terrortámadások dimenziójában. A rendszergazda szakértőnk azt is elmondta, hogy túlzottan is nagy fennakadást okozott ez a rutinfeladatnak számító támadás, már ha egyáltalán támadásról van szó, és nem valamilyen szoftverfrissítésből vagy átmeneti forgalomnövekedésből származó rendszerhiba.
MTI/Balogh Zoltán
Megkerestük azért a Belügyminisztériumot is a következő kérdésekkel, hogy segítsenek értelmezni Bakondi némileg ködös szavait:
– Sikerült-e azonosítani a támadás forrását?
– Miért tartott napokig a védekezés felépítése, amikor egy túlterheléses támadást a felfedezés után tipikusan 4-5 órán belül leállítanak?
– Mi volt a támadás célja?
– Ha a magyar kibervédelem olyan erős, hogyan fordulhatott elő ilyen támadás egyáltalán?
A Belügyminisztérium hosszabb levélben válaszolt. Azt írják, elosztott túlterheléses támadás (DDOS) történt (azaz sok gépről indult rosszindulatú adatigénylés a kormányzati gépekre), „a támadás során kiesett szolgáltatások elérhetőségének helyreállítása, az eset kivizsgálása és a hasonló esetek hatásának mérsékléséhez szükséges intézkedések végrehajtása folyamatban van”. Több hullámban, összesen háromszor támadták meg a kormányzati rendszerek nyilvánosan elérhető állomásait. „A támadások fő célpontjai igazolhatóan a Közigazgatási és Igazságügyi Hivatal honlapja (kih.gov.hu), a kormany.hu és a Külgazdasági és Külügyminisztérium publikus szolgáltatásai voltak.”
A belügy biztosít minket arról, hogy érzékeny információkhoz a támadó nem fér hozzá – nem is ez a célja –, de jelentős károkat okozhat. „A mostani támadás összetettségét és komplexitását jellemzi, hogy a támadások során felhasznált számítógépek valós címeit rejtették, több DDOS-támadásfajtát kombináltak, valamint a támadás erősségét – szükség szerint, annak hatását figyelve – növelték. A támadáshoz hamisított IP-címeket használtak fel, ami miatt a támadók, vagy akár a támadás céljából felhasznált számítógépek nem, vagy nehezen azonosíthatóak. A támadást ez idáig semmilyen ország vagy szervezet nem vállalta magára.” Ahogy azt megírtuk, ha nem megfélemlítés, és látható károkozás (weboldalak átrajzolása) a cél, nem is szokták felvállalni a támadást a bűnösök.
A banánhéj, amin elcsúszik minden
Informatikai szakértőink szerint ez a válasz már szakmaibb, bár mérőszámokat most sem mondtak, a napi 62 ezerről nem lettünk okosabbak. De egyáltalán nem lett meggyőzőbb, hogy tényleg támadással állunk-e szemben, sőt a belügyes magyarázat még gyanúsabbá tette a dolgot.
Azt olvassuk ugyanis, hogy a támadó gépek valós címeit elrejtették, illetve hamisított IP-címeket használtak fel, hogy ne lehessen visszakövetni a támadókat (az IP-cím a számítógép egyedi azonosítója az interneten). Elég logikusan hangzik. De a szakértők szerint ennek a rejtőzködésfajtának nagyon kicsi az esélye – gyakorlatilag kivitelezhetetlen.
Ezt az eljárást IP-spoofingnak hívja a szaknyelv, az eljárás pedig az lenne, hogy a támadó gépről induló adatcsomag nem a valódi IP-címét adja meg. Ez olyan, mintha valaki csalni szeretne, ezért csináltat magának egy hamis igazolványt egy valódi, létező névvel.
Viszont forrásunk szerint ez régebben volt csak egyszerű módszer, ma már alig használják, mert a biztonsági rendszerek felkészültek az IP-spoofra, és ezért nehezebb kivitelezni. Ma már a hálózati csomópontok ellenőrzik az érkezési IP-címet, és ha egy adatcsomag nem onnan érkezett, mint ahonnan „mondja magát”, az gyanús, és eldobják. Ilyen ellenőrzés ma már gyakorlatilag mindenhol történik, ezért nagyon nem érdemes IP-spooffal kísérletezni. Sokkal egyszerűbb a botnetes DDOS-módszer, a zombigépeken ráadásul sokkal lekövethetetlenebb marad a támadó, sokkal nehezebben kiszűrhető a támadás – sokkal inkább megfelel a célnak: olyan, mintha csaláshoz egy lopott, de valódi személyijt használnánk fel, nem pedig drága pénzen csinálnánk egy újat.
Magyarul a BM válasza valamelyest szakmaibb, mint a Bakondi-féle 62 ezer csapás, de csak egy hajszállal profibb maszatolásnak tűnik. „Fenntartom, hogy félrekonfigurálás vagy nem várt látogatói roham volt a háttérben, csak persze ezt szégyellik bevallani” – véli informatikai forrásunk.