A világszintű informatikai összeomlás után frissítsük-e szoftvereinket?

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne? Az ESET kiberbiztonsági szakértői most elmondják, miért fontosak a hibajavítások, és miért nem jó megoldás, ha ezeket elmulasztjuk.

Összeomlik a magyar egészségügy?
Mennyi pénz hiányzik a rendszerből?
Mitől lesznek rövidebb várólisták?
Csak a magánegészségügyre számíthatunk?
Online Klasszis Klub élőben Rékassy Balázzsal

Vegyen részt és kérdezzen Ön is a szakértőtől!

2024. szeptember 18. 15:30

A részvétel ingyenes, regisztráljon itt!

Némileg ironikus módon a frissítések maguk is okozhatnak új sérülékenységeket, amelyeket a támadók kihasználhatnak, mielőtt javításra kerülnének. Emellett - mint azt az ESET kutatói többször is bizonyították (itt egy tavalyi példa) - a rosszindulatú hackerek egy támadás utóéleteként még hamis frissítéseket is terjeszthetnek.

Ennyire sérülékenyek vagyunk?

Napjainkban igen nagy részben már a szoftverek irányítják a világot. Az online felhasználók óriási száma (5.44 mrd netező, Statista.com) és a netes forgalom, az informatikai beágyazottság miatt a leállások mennyisége is folyamatosan növekszik. Emiatt hirtelen sok millió ember válhat egy szolgáltatás-kimaradás áldozatává.

A CrowdStrike incidens azt bizonyítja, hogy elég az eszközöknek csak egy kis százalékát offline állapotba juttatni ahhoz, hogy jelentős globális incidens történhessen. A Microsoft közlése szerint 8,5 millió eszköz volt érintett - és ez csak egy óvatos becslés, ami az összes PC-s eszköz 0,5-0,75 százalékát teszi ki. Azonban ebbe a kis százalékba beletartoznak azok az eszközök is, amelyeket folyamatosan, biztonságosan kell működtetni, mivel létfontosságú részei kritikus szolgáltatásoknak, az ezeket üzemeltető vállalatok éppen ezért telepítik a biztonsági frissítéseket és javításokat, amint azok elérhetővé válnak. Ennek elmulasztása viszont súlyos következményekkel járhat, melyek miatt megkérdőjelezhetővé válik a szervezet hozzáértése a kiberbiztonsági kockázatok kezeléséhez. - emlékezzünk csak az Equifax 2017-es incidensére.

Véleményvezér

Rekordot döntött a külföldieknek kiadott magyarországi tartózkodási engedélyek száma

Rekordot döntött a külföldieknek kiadott magyarországi tartózkodási engedélyek száma 

Több tízezer ázsiai érkezett Magyarországra egyetlen év alatt.
Elképesztően nagy minimálbér-emelést terveznek

Elképesztően nagy minimálbér-emelést terveznek 

Jön az ezer euró feletti minimálbér.
Újabb fordulóponthoz érkezett az ukrajnai háború

Újabb fordulóponthoz érkezett az ukrajnai háború 

Egyre durvul a háború.
Épül-szépül az Orbán-család szuper luxus kastélya

Épül-szépül az Orbán-család szuper luxus kastélya 

Szép vagy, gyönyörű vagy, Magyarország.
Fejenként 600 millió forintról maradtak le a magyar kutatók

Fejenként 600 millió forintról maradtak le a magyar kutatók 

A tudáspiacon a nulla eredmény rendszerszintű hibát jelez.
Sokba kerül nekünk szegény adófizetőknek a kormánypárti urak kissé zavaros szerelmi élete

Sokba kerül nekünk szegény adófizetőknek a kormánypárti urak kissé zavaros szerelmi élete 

Kinek a pap, kinek a papné, valakinek meg mindkettő.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo