Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"69e97e57-8f7e-4fae-9df6-63cb3292b218","c_author":"HVG","category":"tudomany","description":"Brit és svéd kutatók szerint van két, már régóta alkalmazott gyógyszer, amelyek együttesen nagyon hatékonyan csökkenthetik a szív- és érrendszeri események kialakulásának kockázatát.","shortLead":"Brit és svéd kutatók szerint van két, már régóta alkalmazott gyógyszer, amelyek együttesen nagyon hatékonyan...","id":"20250415_gyogyszeres-kezeles-szivinfarktus-stroke-agyverzes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/69e97e57-8f7e-4fae-9df6-63cb3292b218.jpg","index":0,"item":"5913bb78-462d-45df-a61d-3678c63f19ae","keywords":null,"link":"/tudomany/20250415_gyogyszeres-kezeles-szivinfarktus-stroke-agyverzes","timestamp":"2025. április. 15. 13:03","title":"Kombináltak két gyógyszert, kiderült, csökkenteni lehet velük a szívinfarktus esélyét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3a6d127d-ea11-4206-8d02-8471c10b00f9","c_author":"HVG","category":"cegauto","description":"A cégnek ugyan csapnivaló volt a tavalyi éve, de a távozó vezér így sem járt rosszul. ","shortLead":"A cégnek ugyan csapnivaló volt a tavalyi éve, de a távozó vezér így sem járt rosszul. ","id":"20250416_kilencmilliard-forintos-vegkielegitest-kap-a-Stellantis-bukott-vezere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a6d127d-ea11-4206-8d02-8471c10b00f9.jpg","index":0,"item":"60c130a0-0829-4925-89f6-7f52d18f6cd2","keywords":null,"link":"/cegauto/20250416_kilencmilliard-forintos-vegkielegitest-kap-a-Stellantis-bukott-vezere","timestamp":"2025. április. 16. 14:33","title":"Kilencmilliárd forintos végkielégítéssel távozik a Stellantis bukott vezére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9aa1d668-0087-42b1-94e6-cc9201f0c1f1","c_author":"HVG","category":"elet","description":"Jó évet zárt Rúzsa Magdi, 29 millióval keresett többet, mint 2023-ban.","shortLead":"Jó évet zárt Rúzsa Magdi, 29 millióval keresett többet, mint 2023-ban.","id":"20250415_ruzsa-magdi-plagiguel-ceg-bevetel-profit","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9aa1d668-0087-42b1-94e6-cc9201f0c1f1.jpg","index":0,"item":"b392564a-63be-41ac-9f32-f30d353e9d90","keywords":null,"link":"/elet/20250415_ruzsa-magdi-plagiguel-ceg-bevetel-profit","timestamp":"2025. április. 15. 19:03","title":"Rúzsa Magdi idén 424 milliós bevétel mellett 88 milliót vett ki a cégéből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44966565-db85-4afc-add1-b2e270c51ed7","c_author":"HVG","category":"gazdasag","description":"A volt jegybankelnök szerint a kormány nem vállalja a politikai felelősséget az MNB-botrányban eltűnt százmilliárdokért, helyette az Európai Központi Bankra mutogat, amelynek azonban nincs is jogköre befolyásolni a jegybankokat érintő törvénymódosításokat.","shortLead":"A volt jegybankelnök szerint a kormány nem vállalja a politikai felelősséget az MNB-botrányban eltűnt...","id":"20250415_Simor-Andras-Nincs-alapja-hogy-a-kormany-az-EKB-dontesevel-takarozik-MNB-ugyben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44966565-db85-4afc-add1-b2e270c51ed7.jpg","index":0,"item":"1fe098c5-1c68-4f61-b824-b45a36a66f6d","keywords":null,"link":"/gazdasag/20250415_Simor-Andras-Nincs-alapja-hogy-a-kormany-az-EKB-dontesevel-takarozik-MNB-ugyben","timestamp":"2025. április. 15. 10:48","title":"Simor András: A kormány alaptalanul hárítja a politikai felelősséget az MNB-botrányban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cea96e90-4b31-466f-8ce2-66e6448e7d79","c_author":"HVG","category":"kkv","description":"Mesterségesintelligencia-fejlesztésekhez szükséges szuperszámítógépeket gyártanának Texasban.","shortLead":"Mesterségesintelligencia-fejlesztésekhez szükséges szuperszámítógépeket gyártanának Texasban.","id":"20250415_Nvidia-500-milliard-gyar-szuperszamitogep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cea96e90-4b31-466f-8ce2-66e6448e7d79.jpg","index":0,"item":"abe554d0-6ca9-4216-9d3e-3b0650398f07","keywords":null,"link":"/kkv/20250415_Nvidia-500-milliard-gyar-szuperszamitogep","timestamp":"2025. április. 15. 07:18","title":"Az Nvidia Trump kedvében jár, 500 milliárd dollárért építenének gyárakat az USA-ban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e6ecb3b5-d567-4f08-9856-b15050501bab","c_author":"HVG","category":"kkv","description":"15-17 méterrel a föld alatt állt meg a tavaly elszivárgott olaj. Most a Mol föld alatti védőfalat épít, hogy ne terjedhessen tovább a szennyeződés.","shortLead":"15-17 méterrel a föld alatt állt meg a tavaly elszivárgott olaj. Most a Mol föld alatti védőfalat épít, hogy ne...","id":"20250416_Mol-fold-alatti-fal-gardony-olajszivargas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e6ecb3b5-d567-4f08-9856-b15050501bab.jpg","index":0,"item":"524d6139-135e-4ea6-909f-8b1cbb4ad891","keywords":null,"link":"/kkv/20250416_Mol-fold-alatti-fal-gardony-olajszivargas","timestamp":"2025. április. 16. 14:55","title":"Elkezdte a Mol a föld alatti védőfal építését a gárdonyi olajszivárgás után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f89b3fa5-5670-433a-8605-edc7d65f0134","c_author":"bankmonitor.hu","category":"gazdasag","description":"A statisztikák alapján márciusban a fennálló mulasztással rendelkező lakossági adósok száma 517 ezerre emelkedett, ez az értéke 5 ezerrel meghaladta a februári adatot.","shortLead":"A statisztikák alapján márciusban a fennálló mulasztással rendelkező lakossági adósok száma 517 ezerre emelkedett...","id":"20250416_bajba-jutott-KHR-listara-kerulo-hitel_bankmonitor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f89b3fa5-5670-433a-8605-edc7d65f0134.jpg","index":0,"item":"ac61d6c7-e1b3-417b-8fb0-ee12e4844f8f","keywords":null,"link":"/gazdasag/20250416_bajba-jutott-KHR-listara-kerulo-hitel_bankmonitor","timestamp":"2025. április. 16. 09:41","title":"Növekszik a bajba jutott, KHR listára kerülő hitelek száma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ec3d5a3-a35e-4c5d-83d2-491a8a5a1861","c_author":"Mészáros Márton Balázs","category":"360","description":"Kilmar Abrego Garciáról 2019-ben bíró mondta ki, hogy nem toloncolható ki Salvadorba, mivel életveszélyes lenne számára az őt gyerekkorában fenyegető bűnszervezetek közelébe kerülnie. Ez azonban sem Donald Trumpot, sem Nayib Bukele salvadori elnököt nem zavarja: esélytelennek tűnik, hogy a férfi kiszabaduljon a hírhedt CECOT börtönből, ahová egy adminisztratív hiba miatt került.","shortLead":"Kilmar Abrego Garciáról 2019-ben bíró mondta ki, hogy nem toloncolható ki Salvadorba, mivel életveszélyes lenne számára...","id":"20250415_donald-trump-usa-salvador-kitoloncolas-deportalas-nayib-bukele-kilmar-abrego-garcia-CECOT-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ec3d5a3-a35e-4c5d-83d2-491a8a5a1861.jpg","index":0,"item":"418bb055-1046-4c48-a44c-b2563e2785e0","keywords":null,"link":"/360/20250415_donald-trump-usa-salvador-kitoloncolas-deportalas-nayib-bukele-kilmar-abrego-garcia-CECOT-ebx","timestamp":"2025. április. 15. 18:49","title":"Trump összekacsintott a „legmenőbb diktátorral”, majd nevetve a biztos életveszélybe küldött egy ártatlan családapát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Rajendrasinh Babubha Makwana, 35 éves Unix adminisztrátor leütötte az utolsó Entert a...
Rajendrasinh Babubha Makwana, 35 éves Unix adminisztrátor leütötte az utolsó Entert a rövid programjában, amely minden reggel lefutott rendszerkarbantartó modulként. Elégedetten hátradőlt, majd 1 órával később leadta a belépő kártyáját, és aláírta a kilépő papírjait. Befejezte munkáját a Fannie Mae ingatlanhitelekre szakosodott pénzintézetnél. A dátum: 2008. október 24. 04.00 p.m. 2009. január 31. 09.15 a.m. A Fannie Mae vállalat egyik kulcsfontosságú Unix szerverével megszakadt a rendszerfelügyelet kapcsolata. Majd sorban többiekkel is. A kritikus gépekre nem lehetett belépni, mintha minden hozzáférési jogosultság megszűnt volna. A későbbi vizsgálatok megállapították, hogy mind a 4000 számítógépet módszeresen letörölték, aznap reggel 9.00 órától kezdődően. A kár több millió dollár, a Fannie Mae szolgáltatások 1 hétig elérhetetlenek voltak. Nem, ez nem a legújabb high-tech krimi bevezetője, és Makwana nem egy versenytárs által felbérelt szuperszabotőr, csak egy egyszerű szerződéses munkavállaló és az ő utolsó munkanapja! A fent vázoltak csak részben történtek meg, köszönhetően annak, hogy 2008. október 29-én egy rutin karbantartás során véletlenül felfedezték a Makwana által elrejtett logikai bombát, amely a tervei szerint 2009. január 31-én aktiválódott volna.
A veszély legtöbbször belülről érkezik
Nem távoznak üres kézzel Nem minden vállalat volt azonban ilyen szerencsés az elmúlt időszakban. A Progressive Hydraulics egy 1,5 millió dollár árbevétellel rendelkező újzélandi mérnöki társaság, amelynek 5 évre visszamenőleg semmisültek meg hasonló módon adatai, amelyeknek csak 40%-át sikerült visszaállítani. Egy brit IT adminisztrátor távozása után kémprogramokat telepített volt kollégái gépére. Egy egyesült államokbeli rendszergazda letörölte korábbi megbízójának négy szerverét, valószínűleg mert nem hosszabbították meg a szerződését. A kaliforniai áramtőzsdét működtető társaság egy hétfői napot kénytelen volt zárva tartani, mivel a pénteken elbocsátott munkatárs vasárnap este visszatért a nála hagyott belépőkártyával, és áramtalanította a teljes informatikai rendszert.
Az elkövetők minden esetben belső információval rendelkező szerződéses alkalmi vagy állandó munkatársak voltak, a motiváció a düh, a csalódottság és a bosszúvágy. A gazdasági válság kibontakozásával egyre több munkahely szűnik meg, egyre több vállalat kénytelen megválni dolgozóitól. Az állásuk és ennek következtében akár az otthonuk elvesztésével szembesülő dolgozókból a recesszió „abnormális” reakciókat válthat ki. A fenti példák csak minták abból a több tucat esetből, amelyek leírása megtalálható az interneten. Az informatikai rendszerek és egyéb eszközök megrongálásán túl egy frissen megjelent kutatás szerint a távozók előszeretettel visznek magukkal információkat, adatokat és fizikai tárgyakat. A kutatásban résztvevő elbocsátottak 59%-a ismerte el, hogy bizalmas vállalati információkkal (ügyféllisták, termékinformációk, pénzügyi kimutatások, üzleti tervek, szabadalmak stb.) távozott. A Kancellár.hu Zrt. felmérése szerint a dolgozók az adatokat CD-re, DVD-re, USB eszközre mentik, vagy egyszerűen kiküldik a saját magán e-mail címükre. A fentieket támasztja alá a PricewaterhouseCoopers (PWC) 2008. decemberében megjelent kutatása, amely szerint egyre több belső eljárás indul pénzintézetekben belső csalás gyanúja miatt.
Nem ilyen az igazán hatékony védekezés
A beépített veszély Azokban az iparágakban, ahol (és hol nem?) a válság csökkenti a vállalatok életterét, csökken a teljes piac mérete, amelyen a versenytársak osztozni kényszerülnek. A túlélésért folytatott harcban az elmúlt hónapok tapasztalatai alapján bevetésre kerültek olyan módszerek, amelyeket egy-két évvel ezelőtt még a vállalatok nagy többsége elutasított. A legális határokon belül folytatatott ipari hírszerzésen túl fel kell készülni a törvényi kereteket súroló vagy átlépő információszerző támadások kivédésére. Kapcsolódva az előző részben foglaltakhoz, nem ritka, hogy egy-egy új alkalmazott „ajándékkal” érkezik új munkahelyére: ügyféllistákkal, konkurens üzleti információkkal táskájában. Azoknál a szervezeteknél, ahol a felelős vállalatvezetés (corporate governance) nem csak divatos szlogen volt az elmúlt néhány évben, ott az ilyen ajándékok nem találnak kedvező fogadtatásra. (Azok a cégek, akik ilyen információkkal érkező dolgozókat foglalkoztatnak, vajon gondolnak arra, hogy ha a frissen felvett kolléga tovább áll, tőlük vajon mit fog elvinni?)
A cyberveszély Talán kicsit meglepő, de vannak a válságnak jó oldalai is. Majdnem összeomlott a világ pénzügyi rendszere, mire a bankok szigorítottak a hitelezési szokásaikon, és ma már sokkal nehezebben lehet lopott személyes információkkal bankszámlát nyitni, hitelkártyát igényelni. A cyberalvilág válasza nem volt meglepő, a személyes információk kicsit leértékelődtek, és többet fizetnek például az online bankszámla és aktív hitelkártya információkért, bár a lehetőségek itt is csökkennek, mivel egyre többen és egyre alaposabban nézik át a hó végi bankszámla- és hitelkártya-kivonatokat. Ezen a néhány pozitív változáson túl, sajnos több olyan trend is látszik, ami nem a lehetséges célpontokat segíti:
- Növekszik a célzott támadások száma. Csak jól felépített és komplex védelmi rendszerrel lehet felvenni a harcot olyan kártékony kódokkal (trójai vagy kémprogram) amelyeket kifejezetten a megcélzott vállalat számára fejlesztettek ki, és semmilyen mintaillesztésen alapuló védelmi rendszer nem képes detektálni. - A PWC és biztonsági szoftvergyártó Finjan kutatása szerint a feleslegessé vált IT munkavállalók gyakran „tesznek egy próbát”, és megpróbálják értékesíteni megszerzett gyakorlatukat, illetve a korábbi munkaadóktól gyűjtött adatokat.
A gazdasági helyzet rákényszeríti a cyberalvilág szereplőit, hogy diverzifikálják a támadási formákat, és a spam, phising, kémprogram, trójai program alapú pénzszerzéseken túl célzott támadásokkal, bennfentes információkon alapuló tőzsdei részvény manipulációkkal egészítsék ki tevékenységüket.
A vírusokat és férgeket gyakran bevetik az adatok ellopására
A veszélyek csökkentése Hogyan tudjuk a kockázatokat csökkenteni úgy, hogy minél kisebb mértékben érintse az üzletmenetet, és okozzon kényelmetlenséget a belső felhasználóknak? A fenyegetések nagy részét a kiemelt munkakörökben dolgozó belső munkavállalók képzik, amelyeket a megfelelő humán és információbiztonsági kontrollok működtetésével mérsékelni kell. A kockázatok alapja, hogy a szervezeteknek szüksége van olyan személyekre, akiknek bizalmas céges adatokhoz van hozzáférésük a feladataik elvégzéséhez. Ők azok, akik ismerik a rendszereket, tudják az információ értékét, sok esetben ismerik a gyenge pontokat. A kancellár.hu az alábbi biztonsági kontrollok bevezetését javasolja:
- Csökkentsük a szükséges minimumra a kiemelt jogosultságokkal rendelkezők számát. (Minél kevesebben léphetnek be például a kutatás-fejlesztésre, annál nagyobb az esély, hogy nem szivárognak ki adatok a piacra lépést megelőzően.) - Győződjünk meg róla, hogy valóban megbízható munkatársak dolgoznak-e kiemelt munkakörökben. A felvételi folyamatba vegyünk bele referenciavizsgálatot, kérjünk erkölcsi bizonyítványt. - Limitáljuk az egy dolgozó által hozzáférhető bizalmas információk körét – ezáltal behatárolhatjuk az egy személy által okozható kár mértékét, ha kiderül, mégsem megbízható alkalmazottat választottunk. Alkalmazzuk a „need to know” és „least privilege” elvét, azaz mindenki csak annyi információnak és jogosultságnak legyen a birtokában, amennyi a feladata elvégzéséhez szükséges. - Osszuk meg a feladatokat, állítsunk fel kizárási szabályokat az egyes munkakörök közé (SOD – Segregation of Duties), és képezzünk egymást átfedő, ellenőrző feladatköröket. Állítsuk úgy fel a kritikus folyamatokat, hogy legalább két különböző dolgozóra legyen szükség a teljes folyamat végig viteléhez. - Implementáljunk és működtessünk megfelelő jogosultságkezelési folyamatokat. A folyamatok segítenek kiszűrni a szerepkör-ütközéseket és eszközt adnak a jogosultságok azonnali visszavonásához. Ha Makwana jogosultságát azonnal visszavonják, amikor tájékoztatták a munkaviszonya megszüntetéséről, akkor nem a véletlenen múlt volna 4000 szerver és több millió dollár sorsa. - Az adatlopások megelőzésére használjunk DLP (Data Loss Prevention) megoldást, amely megfelelő implementáció esetében képes detektálni vagy megelőzni a bizalmas adatok eltulajdonítását. Az optimális DLP rendszer képes védeni az adatokat tárolás közben (központi fájlszerver, adatbázisok), hálózati műveletek közben (email forgalom, webforgalom) és felhasználás közben a munkaállomásokon. - Auditáljunk rendszeresen, és ha felfedezzük, hogy valaki visszaélt a bizalommal, határozottan lépjünk fel és járjunk el vele szemben. Lehetőség szerint hozzuk nyilvánosságra az esetet, annak visszatartó ereje van a jövőre nézve.
Egy hatékony védelmi rendszer több, egymással együttműködő komponensből tevődik össze. A Fannie Mae IT szervezetében is több kontroll jól működött, a jegyzőkönyvek szerint viszonylag kisszámú adminisztrátornak volt joga hozzáférni rendszergazdai jogosultsággal a szerverekhez. Azonban a változások kezelésére, azok auditálására valószínűleg nem alakítottak ki megfelelő folyamatokat. A történet érdekessége még, hogy a fent említett úriember a LinkedIn szakmai közösségi portál tanulsága szerint a Bank of America alkalmazásába került az eset után, amely felveti a megfelelő referencia-ellenőrzés és a HR folyamatok kérdését a fent nevezett intézményben.
Végezetül ne felejtsük el, hogy az intézkedéseket kockázatarányosan kell meghoznunk, és a dolgozók többsége lojális és kiérdemli a bizalmat, nem fog visszaélni a rábízott információkkal. A biztonsági intézkedések védelemül szolgálnak egy kártékony, jóval kisebb létszámú csoporttal szemben.
Az IT-biztonság témaköréből további érdekességet tudhat meg a techline.hu weboldal szakmai támogatásával készült Business IT 2009 című kiadványból, amelyet megvásárolhat az újságárusoknál, vagy megrendelhet a www.hvgplusz.hu weboldalon.
Hadházy tüntetéssorozatának hatodik köre ezúttal nem az Erzsébet hídon, hanem a várban, a Karmelitánál kezdődött. A független képviselő azt ígérte, jövő héten is demonstrálnak majd.