Az emberi hiba óriási kockázat a kiberbiztonságban

A kiberbiztonsági törvény hatályba lépése körüli teendőkről, kétségekről, hasznos tanácsokról rendezett szakmai konferenciát a lapunkat is megjelentető Klasszis Média. A kerekasztal-beszélgetésen a kiberbiztonsági trendek alakulása jelentette a fő témát, a résztvevő szakemberek Szabó Lajos (igazgató, NBSZ NKI), Szabó Péter (ügyvezető igazgató, Microsoft), és Zombori Antal(tulajdonos ügyvezető, UNIX) voltak.

Hangsúlyozta, a kiberbűnözői csoportok a hagyományos bűnszervezetekkel is erőteljesen összekapcsolódnak, mert az éves szinten akár több százmillió dolláros bevételt tisztára is kell mosni, ezekhez pedig szükség van ezen szervezetekre is. Kiemelte, nem védettek a cégek az ilyen támadások ellen, a kisebbek is veszélyben vannak, erre a leginkább akkor döbbennek rá, amikor megtörténik a baj.

Egy kibertámadás titkos élete

Zombori Antal, az UNIX ügyvezető-tulajdonosa személyes tapasztalatokkal rendelkezik arról, hogy milyen az, amikor a kiberbűnözők elkezdenek ostromolni egy céget, hiszen a vállalkozás átélte ezt a folyamatot. Mint mondta, magát a támadás tényét nagyon egyszerű észrevenni, mert minden megáll, és megjelennek a monitoron az üzenetek, hogy szíveskedjünk ide, meg ide ennyi, annyi kriptót fizetni, olyan fenyegetésekkel kiegészítve, hogyha nem fizet a cég, akkor öt napon belül duplájára emelkedik az összeg.

Tapasztalatáról beszámolva elmondta, valóban nagyon profi cégekről van szó, telefonos ügyfélszolgálatuk van, telefonszámot is adnak, ahol segítséget nyújtanak a helyreállításban. Küldik a dekódolót, linkeket adnak, amelyekkel azt akarják igazolni, hogy amikor ők támadtak, akkor bizony, aki fizetett, annak sikerült helyreállítani, fontos számukra a reputációjuk bizonyítása is. Zombori Antal ezután a támadás konkrét részleteiről beszélt. Mint mondta,

nem feltétlenül profiloznak előre, hanem például egy megbízhatónak tűnő, már feltört levelezőrendszerről küldenek leveleket a címlistának, ezzel is további célpontokat keresve – ez az UNIX esetében is megtörtént, megszerezték az ilyen adatokat, majd megpróbálták megtámadni az ügyfeleket és a beszállítókat is.



Magyar Brands, Superbrands, Bisnode, Zero CO2 logo