Lezajlott a 20. Hacktivity Budapesten, a MOM Kulturális Központban. Akik nem tudtak személyesen részt venni a precízebben „#Hacktivity2023 MOST+NEXT”-nek elkeresztelt rendezvényen, online közvetítésen keresztül is követhették az eseményeket. Röviden összefoglalva: bizony, volt mit nézni.
Pörgős esemény volt, több mint 700 résztvevő látogatott el a rendezvényre a két tematikus napon. Az első nap a HACKTIVITY NOW zajlott, kiberbiztonsági előadásokkal és persze a szokásos workshopokkal. A második napon következett a HACKTIVITY NEXT, ahol többek között az autóipart érintő kiberbiztonsági kérdések és az IoT-eszközök sérülékenységei kerültek terítékre, összesen 23 országból érkeztek vendégek és előadók.
Sokan tartottak előadást a globális kiberbiztonsági szakma legrátermettebb szakemberei közül, például John Strand tanár és biztonságtechnológiai előadó, Ottucsák József biztonsági szakember vagy Tobias Schrödel, az első „IT-biztonsági komikus”, a kiberbiztonság Feynmannja, aki képes úgy elmagyarázni a technikai sérülékenységeket és összefüggéseket, hogy azok mindenki számára érthetővé váljanak.
Az előadások mellett zajló workshopok közül a HackCenterben gyűltek össze a hackerek, akik nehéz feladatokat kaptak, és csapatokat alkotva kerestek megoldást egy-egy problémára. A HackerSpace Budapest csapata a HackerSpace Szeged, valamint a SecurITeam segítette őket, akik a helyszínen a szoftveres és hardveres hackelési kihívások mellett lockpicking workshopokat, és hadijátékokat is tartottak.
A jövő támadásai és az ellenszer
Az előadások és az azokat követő beszélgetések mindkét helyszínen, a Security Theatherben és a Security Dome-ban is angolul folytak, átfogó körképet adva az IT biztonsági helyzetéről Közép- és Kelet-Európában. A Hacktivity 20 éves múltra tekint vissza, és mára világszerte ismert kiberbiztonsági csúcstalálkozó, ami összefogja az információbiztonsági szakma hivatalos és alternatív képviselőit.
Az izgalmasabb témák között mindenképp megemlítenénk John Strand keynote-ját, amelyben bemutatta, hogy miért nem csak érdemes, de kötelező egy vállalatnak saját magáról megtévesztő információt terjeszteni az interneten. Persze nem a sajtóban, és nem a tartalomiparban, hanem a láthatatlan, felszín alatti kód-világban, mézesbödönként lépre csalva ezzel a rosszindulatú hackereket. Ennek részleteiről hamarosanb bővebben, külön cikkben is beszámolunk.
Kihagyhatatlan előadást hallgathattunk végig a bitcoin-technológiáról, Gibran Alberto Gómez Monteztől, aki a Madridi Műszaki Egyetem (UPM) doktorandusz hallgatója és az IMDEA Software Institute kutatási asszisztenseként dolgozik. Kutatásaik során Gomez és kollégái kifejlesztettek egy módszert, mellyel a zsarolóvírusokkal és más malwareekkel támadó bűnözők bitcoin címeiből és tranzakciós adataiból kiindulva sikerült feltérképezni és nyomon követni a címek által létrehozott tranzakciókat, megtalálni több az azonos családba tartozó, korábban ismeretlen Bitcoin címet és feltérképezni azok gazdasági kapcsolatait – és ezen keresztül az elkövetők által irányított pénzmozgásokat. A kutatók gyakorlatilag feltárták egy zsarolóprogram művelet majdnem teljes belső dinamikáit.
Igazi kárfelmérés
A technika lehetővé tette hogy a történelemben először, megbecsüljék (mérjék) egy zsarolóprogram-művelet teljes bevételét, ami 39-szer bizonyult nagyobbnak, mint egy másik általánosan használt technika által jelentett érték – vagyis az, amit eddig gondoltunk róla.
Az idei előadások is informálisak és informatívak voltak, amellett, hogy mélyen technológiaiak, de ez ne tévesszen meg senkit, ha rászánjuk az időt és energiát, egy Hacktivity-n pótolhatatlan, és rendkívül értékes információhoz juthatunk számos olyan kiberbiztonsági területről, amely létfontosságú a cégek és vállalatok túléléséhez.
Kétfajta vállalat létezik: az egyiket már érte súlyos kibertámadás, a másikat pedig érni fogja.
De jöjjön némi vigasztalás, amilyet csak az ITBUSINESS kínál az olvasóinak: a legtöbb előadást rövid, de tartalmas cikkben foglaljuk nemsokára össze, melyeket a #hacktivity2023 címke alatt publikálunk folyamatosan az elkövetkező két hétben. Lesz sok olyan esettanulmány és történet, amelyet igazán senki sem szeretne hallani, de mégis muszáj lesz, mert eljön majd az a nap is, amikor hálát adunk a kíváncsiságnak, hogy mégis elmerültünk a kiberbűnözés legfrissebb eszközeinek, célpontjainak, módszereinek és eljárásainak mélységeiben.
Ennek a tudásnak a tégláiból emelkedik majd magasba az a fal is, amely a vállalat és a fekete kalapos, rosszindulatú aktorok között áll.







