A világszintű informatikai összeomlás után frissítsük-e szoftvereinket?

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne? Az ESET kiberbiztonsági szakértői most elmondják, miért fontosak a hibajavítások, és miért nem jó megoldás, ha ezeket elmulasztjuk.

Csúcson a forint, visszatér a bizalom: mire számíthatnak a hazai befektetők? A változások a magyar tőzsdét is elérik?

Online Klasszis Klub élőben Szalay-Berzeviczy Attilával!

Vegyen részt és kérdezze Ön is az ismert közgazdászt, a BÉT korábbi elnökét!

A részvétel ingyenes, regisztráljon itt! >>

Némileg ironikus módon a frissítések maguk is okozhatnak új sérülékenységeket, amelyeket a támadók kihasználhatnak, mielőtt javításra kerülnének. Emellett - mint azt az ESET kutatói többször is bizonyították (itt egy tavalyi példa) - a rosszindulatú hackerek egy támadás utóéleteként még hamis frissítéseket is terjeszthetnek.

Ennyire sérülékenyek vagyunk?

Napjainkban igen nagy részben már a szoftverek irányítják a világot. Az online felhasználók óriási száma (5.44 mrd netező, Statista.com) és a netes forgalom, az informatikai beágyazottság miatt a leállások mennyisége is folyamatosan növekszik. Emiatt hirtelen sok millió ember válhat egy szolgáltatás-kimaradás áldozatává.

A CrowdStrike incidens azt bizonyítja, hogy elég az eszközöknek csak egy kis százalékát offline állapotba juttatni ahhoz, hogy jelentős globális incidens történhessen. A Microsoft közlése szerint 8,5 millió eszköz volt érintett - és ez csak egy óvatos becslés, ami az összes PC-s eszköz 0,5-0,75 százalékát teszi ki. Azonban ebbe a kis százalékba beletartoznak azok az eszközök is, amelyeket folyamatosan, biztonságosan kell működtetni, mivel létfontosságú részei kritikus szolgáltatásoknak, az ezeket üzemeltető vállalatok éppen ezért telepítik a biztonsági frissítéseket és javításokat, amint azok elérhetővé válnak. Ennek elmulasztása viszont súlyos következményekkel járhat, melyek miatt megkérdőjelezhetővé válik a szervezet hozzáértése a kiberbiztonsági kockázatok kezeléséhez. - emlékezzünk csak az Equifax 2017-es incidensére.

Véleményvezér

Halálzóna lett Ukrajna keleti része

Halálzóna lett Ukrajna keleti része 

Hatalmas emberveszteségeket szenvednek el az oroszok.
Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg

Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg 

A blokád lett a háborúk kulcsszava.
Beindultak a magyarok, dőlnek a részvételi rekordok

Beindultak a magyarok, dőlnek a részvételi rekordok 

Tényleg a demokrácia ünnepe lesz a nap.
Mészáros Lőrinc csodálatos palotát épít magának

Mészáros Lőrinc csodálatos palotát épít magának 

Talán cselédek is lesznek benne.
Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba

Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba 

Egy orrhosszal több szavazatszámlálót delegált a Tisza.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo