Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni
Amerika létfontosságú vízhálózatainak védelme kritikus szintre lépett, mivel a kibertámadások egyre gyakoribbá és kifinomultabbá válnak. Az utóbbi hónapokban a DEF CON hackerközösség önkéntesei öt vízrendszernél segítettek az alapvető kiberbiztonsági hiányosságokat orvosolni négy amerikai államban. A projekt szervezői most azt tervezik, hogy év végére az egész országban ezrekhez juttatják el az ingyenes segítséget, hiszen több mint 50 000 vízszolgáltató működik az USA-ban.

Franklin projekt: civil hackerek a frontvonalban

A Benjamin Franklinről elnevezett kezdeményezés lényege, hogy tapasztalt informatikusok és MI-szakértők teljesen önkéntesen, térítésmentesen dolgoznak kisvárosi vízközműveknél. Már 350 vállalkozó kedvű résztvevő jelentkezett, ezért kellett időlegesen leállítani a jelentkezést, mert a jelentkezők száma kezelhetetlenné vált. Lényeges hangsúlyozni, hogy ezeknek a szakembereknek a munkája életbevágóan fontos: a legtöbb helyen csak egy általános informatikus dolgozik, kibervédelmi szakember pedig egy sem, az informatikus pedig gyakran egyben az üzemeltetési vezető is.

Szakértői beavatkozás: hogy működik a mentőakció?

A hackerek először az alapvető problémákat küszöbölték ki: megváltoztatták az alapértelmezett jelszavakat, bekapcsolták a kétfaktoros azonosítást, segítettek a hálózatok feltérképezésében, eszközleltárt készítettek, biztonsági vizsgálatokat végeztek. Ennek ellenére sok helyen meg kellett győzniük a döntéshozókat arról, hogy a kisvárosok és falvak rendszerei is célpontok lehetnek. Gyakori ellenérv volt, hogy „kit érdekel egy indiana-i vagy vermonti vízmű?” – de kiderült, hogy kínai és iráni kiberbűnözők még a legkisebb hálózatokat is próbálják feltörni, részben azért, mert ezek gyakran katonai bázisokat vagy fontos kórházakat szolgálnak ki.

Háttér: miért ilyen sérülékenyek a rendszerek?

A közelmúltban kínai kormányzati hackercsoportok – például a Volt Typhoon –, valamint iráni kibercsapatok több amerikai vízrendszert is kompromittáltak, sokszor észrevétlenül. A támadók célja gyakran az, hogy vészhelyzet idején készen álljanak a hálózatok elleni további támadásokra, vagy hogy az eszközöket ugródeszkaként használják más célpontok eléréséhez.

A helyzet súlyosságát fokozza, hogy az amerikai vízhálózatok jelentős része krónikusan alulfinanszírozott, és mivel a lakossági díjemelés rendkívül népszerűtlen, nincs fedezet kibervédelmi fejlesztésekre. Hosszú időn keresztül a támadások kezelését szinte teljes egészében önkéntesek végezték.


Gyorsítás: ezrekhez juthat el a segítség

A DEF CON hackerei több más szervezettel (például National Rural Water Association, Aspen Digital) összefogva úgy döntöttek, villámgyorsan bővítik a projektet. A szponzorok – például a Craig Newmark Philanthropies – hozzájárulása, illetve olyan cégek támogatása, mint a Dragos, lehetővé teszi, hogy a technológia és a szoftverek továbbra is teljesen ingyenesek maradjanak azoknak a víz- és energiaszolgáltatóknak, amelyek éves árbevétele nem haladja meg a kb. 36 milliárd forintot. A cél, hogy rövid idő alatt szabványosított, könnyen bevezethető kiberbiztonsági eszköztárat állítsanak össze, és országos szinten elindíthassák a védelmet.

Már látszik az eredmény

Előfordult, hogy egy vízügyi menedzser felismerte a kifinomult adathalász e-mailt, és csak azért nem kattintott rá, mert korábban épp erről képezték ki az önkéntes szakértők. Ennek alapján megállapítható, hogy már néhány órányi önkéntes segítség is rendkívül sokat jelenthet. Az amúgy minimális erőforrásokkal működő, gyakran eladósodott helyi közművek számára jelenleg vagy az önkéntes hackerek segítenek, vagy teljesen kiszolgáltatottá válnak – más választásuk nincs.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég etikus, ha civil hackerek önként segítenek ilyen rendszerek védelmében?
  • Szerinted logikus, hogy helyi döntéshozók eleinte nem bíztak ezekben a szakértőkben?
  • Ha te egy ilyen eladósodott vízműnél dolgoznál, elfogadnád a hackerek segítségét?



Legfrissebb posztok

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

MA 23:51

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

Az Amazonas esőerdő ijesztően közel került ahhoz a fordulóponthoz, amely akár száz éven belül katasztrofális változásokat hozhat, és a buja esőerdőt száraz szavannává alakíthatja át. Fontos hangsúlyozni, hogy...


MA 23:25

Az ál-hús vége: a Beyond Meat zuhanórepülése Amerikában

Az Egyesült Államokban meredeken csökken a növényi alapú húspótlók népszerűsége: idén a hűtött ilyen termékek eladásai már 17,2 százalékkal, a fagyasztott változatoké pedig 8,1 százalékkal estek vissza. Ennek...

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

MA 23:02

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

Az elmúlt években egyre gyakoribbá váltak azok a telefonhívások, amelyek során valakinek a hangját klónozva próbálnak csalók pénzt vagy bizalmas adatokat kicsalni. Az ilyen hívásokban gyakran a megszólalásig...

Az új agy-gép startup, ami Musknak is odaszúr

MA 22:51

Az új agy-gép startup, ami Musknak is odaszúr

Sam Altman, az OpenAI vezérigazgatója egy új agy–számítógép interfész-startup, a Merge Labs alapításán dolgozik, és ehhez jelentős befektetést is szerezhet, főként az OpenAI kockázati tőkealapján keresztül. A Merge...

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

MA 22:26

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

📦 Négy hónapos leállás után ismét elérhető a Marks & Spencer (M&S) üzleteiben a Click & Collect (Áruházi átvétel) szolgáltatás, miután a céget áprilisban komoly kibertámadás érte. Bár a...

Az új mentőöv: Windows 365 a katasztrófák ellen

MA 22:01

Az új mentőöv: Windows 365 a katasztrófák ellen

A Microsoft most bemutatta a Windows 365 Reserve nevű megoldását, amellyel a cégek átmeneti, előre konfigurált felhőalapú PC-hez juttathatják azokat a dolgozókat, akik valamilyen váratlan esemény – például...

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

MA 21:52

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

🌌 Augusztus 12-én hajnalban rendkívüli égi eseménynek lehetünk tanúi: a Vénusz és a Jupiter, az égbolt két legfényesebb bolygója szoros együttállásban találkozik. Akik vállalkoznak arra, hogy hajnalban felkelnek vagy...


MA 21:02

Itt az iOS 26, ezekkel az iPhone-okkal működik

Az ősz hagyományosan az Apple újdonságainak időszaka, és idén sem lesz ez másként. Az iOS 26, valamint az iPadOS 26 idén jelentősen átalakítja mind az iPhone, mind az...

Zuckerberg titokban fejleszti a mesterséges intelligenciát

MA 20:51

Zuckerberg titokban fejleszti a mesterséges intelligenciát

A Meta vezetője, Mark Zuckerberg szerint a mesterséges intelligencia, amely képes önmagát fejleszteni, olyan technológiai korszakot hozhat el, amely alapjaiban alakítja át az emberiséget. A vállalat kutatói azt...