Állóháború

Dr. Bagó Péter, Corvinus Egyetem; Ádám Zoltán, Palo Alto Networks; Kincses Zoltán, Radar Payments; Zala Mihály, EY Magyarország
Mindenki veszélyben van, de a bankok, pénzintézetek különösen vonzó célpontot jelentenek a kiberbűnözők számára: nemcsak az ügyfelek pénze, hanem személyes adataik is csábítóak. A védekezést nehezíti, hogy a támadások zöme már személyre szabott, és villámgyorsan megtörténik.


◼︎ Biztonság blokk

Az első megszólaló Ádám Zoltán, a Palo Alto Networks Regional Sales Managere volt, előadását a felhőszolgáltatásokkal foglalkozó nemzetközi felmérésekkel gazdagította. A felhőszolgáltatások a jelen meghatározó jellemzői és a jövőt is jellemezni fogják a magyar bankszektor számára. A fintech-cégeket érintve elmondta, hogy példátlan módon felgyorsultak a fejlesztési folyamatok. A Forrester szerint ezen cégek 77 százaléka heti rendszerességgel indít új alkalmazást a felhőben. A generatív MI pedig a DevOps-teamek munkasebességét képes akár megtízszerezni

A generatív MI sötét oldalát bemutatva elmondta, sok helyen használnak nyílt forráskódú szoftvereket, amelyek jelentős része, több mint 80 százaléka tartalmaz valamilyen sebezhetőséget. „A generatív MI-ről az is elmondható, hogy a hackerek ma már 15 percen belül fel tudnak törni egy napvilágra került sérülékenységet”, figyelmeztetett Ádám Zoltán.

44 itb 20240404 769
Ádám Zoltán, Palo Alto Networks

Az előadást kerekasztal-beszélgetés követte Bagó Péter a Corvinus egyetem adjunktusának moderálása mellett, „Veszélyek mindenütt” címmel. A résztvevők a már bemutatott Ádám Zoltán, Kincses Zoltán a Radar Payments információbiztonsági vezetője, és Zala Mihály, az EY Magyarország partnere voltak. A kerekasztal során a bankokra, fintechekre és biztosítókra leselkedő leggyakoribb kiberbiztonsági kockázatokat elemezték.

Zala Mihály elmondta, hogy míg Magyarországon egy átlagos betörés 15 percig tart, a különböző statisztikák szerint – attól függően, hogy milyen támadási potenciál rejlik egy-egy cég felkészületlensége, vagy alkalmi hibái mögött – egy kibertámadás öt perctől két hónapig bármilyen hosszú időt igénybe vehet. A legnagyobb probléma az, hogy a támadások zöme személyre szabott, és amit a hazai cégek nem igazán tudnak elképzelni, azok a versenytársak által megrendelt támadások. Vannak azonban sok helyütt olyan kollégák, akik időnként a legális, időnként pedig a „dark” világban közlekednek, és képesek ilyesmire. Zala Mihály mellettük még a beszállítókat említette, amelyeknek van hozzáférésük a céges rendszerekhez, így nagyon sok támadás akarva-akaratlan felőlük érkezik.

Kincses Zoltán a helyzet jobb megértéséhez a MITRE ATT&CK® frameworköt ajánlotta böngészni egy sikeres támadás összetettségének megértéséhez. „A támadók gyakran heteket, hónapokat beleölnek az előkészítésbe, szervezetten dolgozva, akár belső embereket is felvéve a műveletbe, majd maga a támadás lehet 15 perc, de akár három másodperc is, az azonnali átutalásnak köszönhetően, amibe még a fraud monitoring is belefér”, mondta a szakember.

Ádám Zoltán konkrét esetet említve egy olyan célzott támadást ismertetett, ahol csak az mentette meg a pénzügyes kolléganőt az ügyvezetőtől kapott hamis email-üzenet nyomán történő átutalástól, hogy nem volt elegendő összeg a számlán, így meg kellett kérdeznie az ügyvezetőt, hogy akkor honnan utaljon – így derült ki a csalási kísérlet. „Ezeket a célzott támadásokat nagyon nehéz megfogni”, mondta el Ádám Zoltán.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top