Vitt mindent, amit lehetett: semlegesítették a vörös veszedelmet

Magyarországon is minden érintett szervezet rendelkezik már az informatikai rendszerek átvizsgálásához, a Vörös október kártevő kód azonosításához és semlegesítéséhez szükséges eszközökkel.

Munkaerőpiac és demográfiai kihívások: hogyan támogatható az aktív 50-60+ korosztály munkaerőpiaci részvétele, és milyen gazdasági értékteremtő megoldásokra van szükség?

Klasszis Egészséggazdaság és Longevity Konferencia 2026

Vegyen részt Ön is!

Részletek >>

Napjainkra világszerte és Magyarországon is minden érintett szervezet rendelkezik már az informatikai rendszerek átvizsgálásához, a Vörös október kártevő kód azonosításához és semlegesítéséhez szükséges eszközökkel - mondta Roel Schouwenberg, a Kaspersky Lab célzott támadásokkal, kiberhadviselési és pro-aktív elhárítási technológiákkal foglalkozó észak-amerikai kutatási vezetője New Yorkban, a "Kaspersky Cyber-Security Summit 2013" kiberbiztonsági csúcsértekezleten.

Mindent visz, amit csak tud - Kép: SXC

Ez azonban csak egy része a szükséges tennivalóknak, mivel szükség van még az okozott kár felmérésére és a további károkozás megelőzésére is. A Vörös október fertőzésre tavaly októberben bukkantak rá a Kaspersky Lab szakemberei - innen kapta a nevét, és abból, hogy kódolása valószínűleg orosz nyelven történt. A vírus orosz nyelven küldte vissza a "poloska telepítve" üzenetet megbízójának.

A Vörös október semmilyen forradalmi megoldást nem képviselt. Sikerét, hogy legalább öt éven át észrevételen tudott maradni, pusztán kivételesen professzionális kivitelezésének köszönhette - mutatott rá Roel Schouwenberg. A kártevő  elsősorban diplomáciai, kormányzati és kutató intézeteket támadó kiberkémkedési program. Elsősorban kelet-európai országokat, szovjet utódállamokat és közép-ázsiai országokat vett célba, de voltak áldozatai Észak-Amerikában és Nyugat-Európában is.

A kártevő működéséről részletesen itt írtunk!

A szakember nem adott részletes tájékoztatást a Vörös október magyarországi kártevéséről, ugyanakkor elmondta, hogy nagy valószínűséggel jelszavakat tulajdonított el és email postaládákat tört fel. A vírus eltávolítása után ezért meg kell erősíteni a hálótatok védelmi rendszerét, s át kell tekinteni a számítógépes rendszer teljes egészét - figyelmeztetett. Kifejtette, mindez azért is fontos, mert ma még kevesen fordítanak kellő figyelmet a mobil eszközök, okostelefonok vírusvédelmi átvizsgálására.

A már törölt adatokat is ellopják
Az elmúlt napokban derült fény egy legalább 5 éve húzódó óriási kiberkémkedési műveletre, amelynek célpontjai főként diplomáciai, kormányzati és tudományos kutatást végző szervezetek voltak. A Vörös október kártevő egyik ijesztő tulajdonsága, hogy a fertőzött géphez csatlakoztatott USB meghajtókról a már törölt fájlokat is ellopja.
A vírus nem volt válogatós, "vitt mindent, ami a keze ügyébe került": az összes elérhető készülékről az összes elérhető adatot. Az adatok szortírozása aztán értékes és értéktelen adatokra már valószínűleg a megbízónál történt. Mivel a megbízók már minden bizonnyal pontosan ismerik a megtámadott rendszerek architektúráját, ajánlatos azokat átalakítani. Egy olyan hálózat, amelyben minden dolgozó hozzá tud férni mindenhez, "a támadók legjobb barátja" - fogalmazott Roel Schouwenberg.

Aláhúzta: a legfontosabb annak átvizsgálása hogyan csatlakoznak, hogyan lépnek be a hálózatba az alkalmazottak bentről és kintről, hogyan érik el például email postaládájukat.

A fertőzések jeleiről szólva a szakember elmondta, hogy a támadások úgy vannak megtervezve, hogy semmilyen jelét ne adják létezésüknek. A Stuxnet vírust is csak egy kódolási hiba árulta el, ami akaratlanul "kékhalált" okozott néhány számítógépnél. A célzott támadásoknak azonban rendszerint mégis van valamilyen jele, általában programleállás formájában. A célzott támadások túlnyomórészt elektronikus levéllel történnek, valamely csatolmány útján. Amennyiben egy megnyitott csatolmány, legyen az Excel, Word, vagy Adobe dokumentum egy pillanatra eltűnik, majd ismét megjelenik, akkor nagyon valószínű, hogy támadás történt. Ilyenkor mindenképpen értesíteni kell az IT-szakembereket. Az igazán fejlett támadásoknak azonban ilyen és hasonló látható jelei már nincsenek - figyelmeztetett.

Véleményvezér

Sorban állás az ukránok drónjaiért

Sorban állás az ukránok drónjaiért 

Most már Ukrajna segíti Irán ellen az USA-t.
Alulértékelte az USA Irán drónseregét

Alulértékelte az USA Irán drónseregét 

Több amerikai katona halálával számolnak az USA-ban az iráni drónok miatt.
Gyors iramban fogynak Putyin szövetségesei

Gyors iramban fogynak Putyin szövetségesei 

Bajban Putyin.
Öt éve Magyarországon a legmagasabb az élelmiszerinfláció a térségben

Öt éve Magyarországon a legmagasabb az élelmiszerinfláció a térségben 

Az élelmiszerek relatíve egyre drágábbak a magyaroknak.
Keszthelyről is kitiltották a kormány háborús plakátjait

Keszthelyről is kitiltották a kormány háborús plakátjait 

Sokaknak van elege a kormányzati riogatásokból.
Politikai szexvideóra vár az ország

Politikai szexvideóra vár az ország 

Újabb közéleti botrányt ígér a kormánysajtó.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo