Skip to main content

Találat: kibervédelem

A héten olvastuk: kiberbiztonság – 2021. július 26.

Francia célpontok ellen indított hírszerző akciót egy kínai kiber alakulat Az ANSSI, a francia kiberbiztonsági ügynökség közlése szerint a Cirkónium, más néven a Végítélet Pandamedvéi elnevezésű kínai kiber alakulat megpróbált behatolni francia szervezetek számítástechnikai rendszereibe. A riasztás a múlt hét közepén jelent meg, és nem tartalmazott arra vonatkozó részleteket, hogy a feltételezett akció célpontjai melyik iparágban, vagy testületben működnek. A hivatalos klasszifikáció szerint APT31-nek nevezett egység korábban a finn parlament hálózata ellen indított támadást, az előző évben pedig Joe Biden elnökjelölti kampányát...

Read more

„A kibertámadás nem olyan, mint egy kuruc portya” – 2. rész

„A kibertér folyamatos műveletek terepe, de vajon be lehet-e biztosan azonosítani egy-egy akció elkövetőjét? Hogyan zajlik a felderítés? Veszélyesek lehetnek-e az állami kibertámadások a polgári célpontokra? Nyáry Gábort, a Nemzeti Közsszolgálati Egyetem Kiberbiztonsági Kutatóintézetének kutatóját kérdeztük. Interjúnk második része. Sokszor hallottunk már megalapozottnak tűnő, de később teljesen hamisnak bizonyult vádakat a nemzetközi színtéren (például Irak vegyi fegyvereiről), mint ahogy képtelennek tűnő, mégis igaznak bizonyuló állításokat is. A kibertérben minek alapján és mennyire megalapozottan lehet egy-egy támadást konkrét csoportokhoz, országokhoz kötni? A kibertérben...

Read more

„A kibertámadás nem olyan, mint egy kuruc portya” – 1. rész

„A nemrégiben nagy visszhangot kiváltó SolarWinds-ügy után az elmúlt hetekben ismét arról szóltak a hírek, hogy feltehetőleg Oroszországhoz kötődő hackercsoportok hajtottak végre támadásokat amerikai és német célpontok ellen. Nem láthatunk a színfalak mögé – maguk az érintettek sem mindig –, de azért próbáljunk meg azok számára is érthetően összefoglalni pár ezzel kapcsolatos kérdést, akik a saját számítógépes jelszavukon túlmenően nincsenek különösebben otthon a kiberbiztonság területén. Ebben lesz segítségünkre Nyáry Gábor, a Nemzeti Közsszolgálati Egyetem Kiberbiztonsági Kutatóintézetének kutatója. Interjúnk első része. A hackerekről...

Read more

A héten olvastuk: kiberbiztonság – 2021. május 31.

A kibervédelem paradoxona: a túlreagálás hosszú távú veszélyei A kibervédelem rendszerszerűen a túlreagálásra építi a védekezési műveleteket – vélik a szakemberek. És ez maga sem veszélyek nélküli hozzáállás, fogalmazzák most meg a kételyeiket a kiberbiztonsági szakma egyes szereplői. A probléma azért is érdemel figyelmet, mert a „túlreagálásnak” nevezett hozzáállás (tehát az, hogy veszélyre utaló jelek észlelésekor a védelemmel megbízott szervezetek erejük és lehetőségek maximumával csapjanak le az aggasztó kezdeményezésekre) magától értetődően emberi hozzáállás. Az a megfontolás, gondolatmenet áll mögötte, hogy „egy mindent...

Read more

Taktikusok és stratégák – a SolarWinds utáni Amerika kiber-dilemmái (2. rész)

„Hírszerzők a kibertérben: a régi stratégia A SolarWinds témát figyelemmel kísérő szakemberben, egy-egy ilyen jelentős akció kipattanása kapcsán felmerülhet a kérdés: és hol vannak a közismert techno-nagyhatalmak kiberharcosai? A britek, az izraeliek, és különösen az amerikaiak? Árulkodó a csend, hogy a geopolitikai konfliktustér legerősebb érdekérvényesítői, egyben a kibertechnológiák élenjáró hatalmai (melyekben tehát egyszerre van jelen a késztetés, és a szükséges képesség) a legritkábban kerülnek összefüggésbe ilyen kiberakciókkal. A SolarWinds „lezárásáról” szóló amerikai kormányzati bejelentések azonban véletlenszerűen egy ilyen esettel estek egybe. A...

Read more

A héten olvastuk: kiberbiztonság – 2021. május 17.

Biden átfogó kormányzati intézkedés-csomagot hirdetett az USA kiberbiztonsági védekező képességének erősítésére Az utóbbi időszakban egyik súlyos – és megszégyenítő – csapás a másik után érte az Egyesült Államok informatikai infrastruktúráit. A mintegy tíz nappal ezelőtt bekövetkezett zsarolóvírusos támadás, amely az USA Keleti partvidékének egyik legfontosabb kőolajvezetékét üzemeltető vállalat rendszereit érte csak az utolsó csepp lehetett a pohárban. Miközben a Colonial vezeték, ez a minden szempontból kritikus infrastruktúrának számító fontos energia elosztó rendszer csak az elmúlt hét végén tudta ismét folytatni a működését...

Read more

Taktikusok és stratégák – a SolarWinds utáni Amerika kiber-dilemmái (1. rész)

„Győzelmi jelentés Az Egyesült Államok kormányzata „győzelmet” jelentett be a napokban a SolarWinds-akciósorozat felszámolására indított, átfogó intézkedések lezárásaként. A tavaly év végén felfedezett kiberműveletben egy külföldi állam hackercsoportja kiterjedten és mélyen behatolt az USA kormányzati számítógépes rendszereibe – a világ több száz, vagy több ezer óriáscégének és más intézményének hálózataihoz hasonlóan. A politika és a kibervédelmi szakma egy része kezdettől Oroszországot gyanította elkövetőként. A károkozás mértékének felderítésére, és természetesen a kármentésre az USA kibervédelmi intézményrendszere átfogó kampányt indított. Az ellenlépés-sorozat (nyilvános része)...

Read more

A héten olvastuk: kiberbiztonság – 2021. május 3.

Győzelem és zéró bizalom: az amerikai kormányzat tervei a SolarWind-akciósorozat utáni világra Az Egyesült Államok kormányzata „győzelmet” jelentett be a napokban a SolarWind-akciósorozat felszámolására indított, átfogó kormányzati intézkedések lezárásaként. Magunk is többször beszámoltunk Hírlevelünkben a tavaly év végén kirobbant kiberkémkedési botrányról, amelyben külföldi államhoz tartozó hackercsoportok rendkívül kiterjedt mértékben kompromittálták az USA számtalan kormányzati számítógépes rendszerét – a világ több száz, de vélhetően inkább több ezer óriáscégének és más intézményének hálózataihoz hasonlóan. A károkozás mértékének felderítésére, és természetesen lehetőség szerint a kármentésre...

Read more

A sötét web

„A Képviselői Információs Szolgálat alábbi Infojegyzete a világháló titkosított, úgynevezett sötét részét mutatja be, amely a tiltott és hamis termékek piactereinek is otthont ad. Áttekinti ennek a sötét webnek a működését, tartalmát, méreteit, végül pedig az ellene folytatott küzdelem sajátosságait.” Forrás: A sötét web; Samu Nagy Dániel; Képviselői Információs Szolgálat; Infojegyzet, 2021/14.; 2021. április 16. (PDF)

Read more

Locked Shields 2021 – Soknemzetiségű kibervédelmi gyakorlat

„Április 13-16 között rendezték meg a NATO Kibervédelmi Kiválósági Központ (NATO CCDCOE) Locked Shields elnevezésű éves nemzetközi kibervédelmi gyakorlatát, amelyen huszonkét nemzet, köztük hazánk is képviseltette magát. A Locked Shields a világ legnagyobb valósidőben végrehajtott kibervédelmi gyakorlata, ahol a résztvevő nemzetek a rendelkezésükre kialakított virtuális infrastruktúra rendelkezésre állását kell biztosítani, valamint megvédeni a kibertérből érkező ellenséges támadásoktól, ezzel felkészítve a nemzeteket a kiber incidensekre való reagálásra. Az előző évekhez képest, idén új rendszerelemeket fejlesztettek ki a virtuális infrastruktúrában, továbbá a gyakorlat folyamataiba...

Read more
Page 15 of 26 1 14 15 16 26