Támadás, védekezés

Minden eddiginél komolyabb támadások, de egyre erősödő védelmi intézkedések jellemezték információbiztonsági szempontból az év második három hónapját.

A bűnözők/terroristák és a védelmi szakemberek fokozódó harcának képe bontakozik ki abból a jelentésből, amelyet a VirusBuster Kft. állított össze az áprilistól júniusig tartó időszak információbiztonsági eseményeiről. Erről a negyedévről sok minden elmondható, de az, hogy unalmas lett volna, semmiképp. Ezt számos cég és kormányzati szerv a saját kárán is megtapasztalhatta.

 

Adatok milliói

A negyedév egyebek mellett a nagyszabású adatlopások időszakaként fog bevonulni az információbiztonság annaleseibe. Az áldozatok között egyaránt voltak világcégek, kormányzatok és nemzetközi szervezetek.

34416

A sort a Sony nyitotta meg: a PlayStation Networköt és Qriocity szolgáltatást ért, április 17–19. közötti támadás során több mint 100 millió ügyfél személyes adatai – név, lakóhely és email-cím, születési idő, belépési azonosító – kerülhettek illetéktelen kezekbe. Csak a közvetlen kár 170 millió dollárra rúgott, és ebben még nincsenek benne az esetleges későbbi perek és kártérítések, illetve a hírnéven esett csorba.

Politikailag is komolyabb következményei lehettek volna az amerikai hadiipar egyik legnagyobb beszállítójának számító Lockheed Martin elleni támadási kísérletnek. Ahhoz ráadásul olyan azonosítókat használtak, amelyekhez egy korábbi, az RSA elleni akció során juthattak a bűnözők. A támadás ezúttal sikertelen maradt, semmilyen érzékeny adat nem került ki a cégtől.

Ezek mellett már szinte érdektelennek tűntek a Citigroup, a Honda vagy a Sega Pass elleni akciók, pedig ezek mindegyike is több százezer felhasználót érintett.

Háború?

 

A fenyegetettségekkel már a politikusok is a legfelsőbb szinten foglalkoznak. Az Európai Bizottság az egyes tagállamokban működő számítástechnikai katasztrófavédelmi csoportok (Computer Emergency Response Team, CERT) létrehozásában, megerősítésében, illetve az együttműködés javításában látja az egyik lehetséges kiutat, de Viviane Reding ezen túlmenően az adatbetörések kötelező bejelentését terjesztené ki szélesebb vállalati körre.

Pontosabban céloznak

2011 júniusára az egy évvel korábbinak a hetedére (napi 40 milliárdra) csökkent a kéretlen levelek száma, és ezzel párhuzamosan a spamekből származó bevétel is a harmadára esett vissza – idézi a VirusBuster tanulmánya a Cisco felmérését. Ugyanakkor a megtervezett, célzott támadások – bár csak elenyésző hányadát teszik ki az összes támadásnak – ezzel összemérhető nagyságú kárt okoznak az áldozatoknak.

 

Mind több ország követi az Egyesült Államok példáját, és hozza létre saját cybervédelmi haderejét, speciális központját. Így tett Németország, Ausztria vagy Észtország is. Eközben az Egyesült Államok közzétette az informatikai támadásokra vonatkozó doktrínáját, amelynek értelmében akár katonai erővel is reagálhat egy cybertámadásra.

 

Összefogva

Közben nem tétlenkedett az ipar sem, amely a kormányzatokkal, illetve egymással együttműködve igyekszik javítani az információbiztonság helyzetén. A tavasz egyik fontos eseménye volt, hogy a vírusirtó szoftverek gyártóit tömörítő szervezet, az AMTSO kiadott egy dokumentumot: az ebben foglalt irányelvek betartásával a szoftverek tesztelhetőségén és összehasonlíthatóságán javíthatnak a gyártók. Az irányelvek javaslatot tesznek arra, milyen információkat naplózzanak, hogyan támogassák a tesztek automatizálását, és nem utolsósorban folyamatos párbeszédre szólítják fel az ágazat szereplőit.

Schopp Attila

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top