„ESETLEG! – jövedelempótlás történt?” bővebben

"/>

ESETLEG! – jövedelempótlás történt?

Zsarolóknak fizetett Döbrögisztán, mint a katonatiszt? – Fordulat az ötmillió dolláros botrányban

 

Az elmúlt hetekben egy nemzetközi hackercsoport, az INC Ransom bejutott a Védelmi Beszerzési Ügynökség szervereibe. Ötmilló dollárt kértek, hogy ne publikálják a magyar állam titkait. Tegnap estére eltűntek ezek az adatok a (dark)webről.

A csoport ötmillió dollárt követelt Magyarországtól adatok feloldásáért és azért, hogy azokat ne tegyék nyilvánossá. A darkweben bizonyítékként elérhetővé tették képernyőmentések, amelyek katonai beszerzési listákat, belső e-maileket, könyvelési adatokat és az ország katonai képességeit érintő dokumentumokat tartalmaznak.

444 most arról ír, hogy tegnap estére eltűntek ezek az adatok a (dark)webről. A szakértők megosztottak annak kapcsán, hogy az állam kifizethette-e a zsarolók által kért ötmillió dollárt. Van, aki a körülmények alapján arra következtet, hogy valószínűleg fizettek, más szerint az oldalról való lekerülésnek más okai is lehetnek.

A támadás vélhetően egy ransomware (zsarolóvírus) támadás volt, amely az egyik leggyakoribb és legsúlyosabb kiberfenyegetés. Ebben a típusú támadásban  titkosítják az áldozat adatait, és váltságdíjat követel a helyreállításért. Az INC Ransom csoport tevékenysége arra utal, hogy ezt a módszert alkalmazták.

A történet megértéséhez érdemes számba venni a kibertámadások főbb típusait. Az egyik legelterjedtebb módszer a ransomware (zsarolóvírus) használata, amely az adatok titkosítására épül, és csak váltságdíj kifizetése után állítják helyre azokat. Jellemzően e-mailes adathalászat, sérülékeny szoftvereken vagy a szerverek biztonsági résein (ez szinte mindig van) keresztül jutnak a rendszerekbe. Ha van jó kiberbiztonsági szakember egy cégnél, vagy kiberbiztonági cég felügyeli a szervert, akkor észlelik – különösen az adatkeresés miatt, a fájlok közötti „matatást” – a bejutást. És tudnak lépni. (Vélhetőleg a magyar állami cégnél ez nem volt meg, vagy gyenge volt)

Gyakori még a „trójai faló” technika: egy ártalmatlannak tűnő program, amely valójában kártékony kódot rejt, és hozzáférést biztosít a támadóknak a rendszerhez. Egyebek mellett a torrentezés különösen veszélyes lehet, mert valaki letölt egy „ingyenes” szoftvert, amibe rejtve van a vírus, és valójában lezárhatja az egész hálózatot, vagy a gép/gépek file-jait. Ha ez egy cégnél történik, például a könyvelés, a számlázási rendszerek vagy a gyártásszervező szoftverek is lebénulhatnak a külső lezárás miatt, a cég is leáll, amit csak váltságdíj kifizetése után oldanak fel a hackerek, és dolgozhat újra a cég.

Sokat hallani még a DDoS (Distributed Denial of Service), azaz túlterheléses támadásokról, amelyek a célpont szervereit vagy hálózatát teszik használhatatlanná. Egy médiacégnél például ilyenkor eltűnnek a reklámok, és óriási anyagi veszteség érheti az online szolgáltatókat, például a kedvező Google beállításai és értékelése törlődik.  Emellett gyakoriak a zero-day támadások is, amelyek még ismeretlen szoftverhibákat használnak ki, mielőtt azokat kijavítanák a fejlesztőik.

Miért súlyos a magyar eset?

A Védelmi Beszerzési Ügynökség kiemelt szerepet tölt be a magyar védelemben és nemzetbiztonságban, mivel kizárólagos hatáskörrel rendelkezik a haditechnikai eszközök beszerzésében. Az eset során kompromittálódott információk – például katonai beruházási tervek és képességekre vonatkozó adatok – stratégiai szempontból érzékenyek. A támadás rámutat a kormányzati rendszerek informatikai biztonságának megerősítésének szükségességére.

Tarjányi Péter biztonságpolitikai szakértő a Spirit FM Ostrom című műsorában kifejtette:

„Ez egy nagyon komoly baj, ennek a felelőseit meg kell találni. Továbbra is azt mondom, hogy ez még csak az első lépés. Korántsem jelenti azt, hogy itt vége van az akciónak. Itt telepíthettek olyan eszközrendszereket, amelyek képesek később belépési lehetőségeket biztosítani ennek a csoportnak. Ez egy komoly védelmi fiaskó.”

A szakértő hangsúlyozta:

egy ilyen támadás előkészítése hónapokig tarthatott, és az elhárítása, a rendszer megtisztítása szintén hosszú időt igényel.

Tarjányi pontosan ragadta meg a lényeget. Egy kiberbiztonsági szakember azt mondta az ATV-nek, hogy szinte lehetetlen megakadályozni a sikeres kibertámadásokat. Profi (hacker)csapatok dolgoznak a világban, leginkább, hogy sok pénzt keressenek. Tehát nem az a kérdés, hogy érheti-e egy ilyen egy céget, jelesül a  Védelmi Beszerzési Ügynökséget, hanem az, hogy miként tudták volna minimalizálni a károkozást. A híradásokból ugyanis az derül ki, hogy vélhetően hetekig „matattak” az Ügynökség adatai között a INC Ransom csoport (nemzetközi szinten „jegyzett” csoport, nincs ideológia mögötte, csak a pénz hajtja, például nemrég egy világhírű balett társulat rendszerével tették ugyanezt, és tőlük is váltságdíjat kérnek ) hackerei, úgy, hogy nem vette őket észre senki.

A balrad.hu kommentje a „kunyera” után! 

Kérjük, anyagilag támogassa  a Bal-Rad-ot! – a  blog nyitóoldalának jobb felső sarkában látható PayPal - A biztonságosabb és egyszerűbb online fizetési mód!  piktogrammra kattintva Pay-Pal-on 

-vagy közvetlen postai úton:

Szabó Péter 2747 Törtel, Petőfi-ut. 12.

HA LEHET…- NE BORÍTÉKBAN, MERT AZ MOSTANSÁG ELVÉSZ!

A beérkező adományokról olvasóinkat a “Köszönjük”– rovatban tájékoztatjuk! balrad.hu/koszonet

Ha tetszett ez a cikk, ha egyetértesz a balrad.hu-val, oszd meg Facebookon, Twitteren, VKontakton – meg ahol csak lehetőséged van rá! De legalább LÁJKOLD! – hiszen azzal is tudsz segíteni!

Bal-Rad komm:  a „…magyar” állam rendelkezik ehhez szaktudással és személyzettel, de mintha nem kötötték volna be az Ügynökséget ebbe a „tudásközpontba…”
-A MI „ELFAJZOTT”  fantáziánkba viszont nagyon is belefér az az elképzelés, hogy az uniós júdáspénzek elmaradása miatt – ESETLEG! – kieső JÖVEDELMET ekképpen pótolja a vajdabanda!

“ESETLEG! – jövedelempótlás történt?” bejegyzéshez 5 hozzászólás

  1. Madarat tolláról, embert barátjáról
    Orbán Viktor magyar miniszterelnök Budapestre hívta Netanjahut.
    Bejelenti, hogy nem hajlandó teljesíteni a Nemzetközi Bíróság letartóztatására vonatkozó határozatait.
    A gázai mészárosnak Magyarországon nem nem kell letartóztatásától tartania, itt otthon érzi magát…
    Csak nézzétek orbán alázatos (gyalázatos) művigyorát…undorító…ahogy a két cionista falja egymást a tekintetével.
    https://x.com/Currentreport1
    https://pbs.twimg.com/media/Gc-aKp8aAAAFhe7?format=jpg&name=medium

    1. Mindkettő, gazda és inas, genocídiumban utazó, rokon lelkek, úgyhogy ezen nincs mit csodálkozni.
      Magyarországot egyébként is régen felvásárolták és hogy az ember az otthonában se mehessen be biztonsággal, na ezt nem hagyhatja a pókhasú lakáj.

  2. Ha Netán Jahu kaptárba kerül – nem fog – de ha mégis , akkor a Karmelita malacnak is reszeltek.

    Akkor úgy volt 2002-ben,bukott Bibi, de Gyúrcsány már nagyon beizzított a napokban, úgyhogy sanszos a dolog.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Social Media Auto Publish Powered By : XYZScripts.com