Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni
Amerika létfontosságú vízhálózatainak védelme kritikus szintre lépett, mivel a kibertámadások egyre gyakoribbá és kifinomultabbá válnak. Az utóbbi hónapokban a DEF CON hackerközösség önkéntesei öt vízrendszernél segítettek az alapvető kiberbiztonsági hiányosságokat orvosolni négy amerikai államban. A projekt szervezői most azt tervezik, hogy év végére az egész országban ezrekhez juttatják el az ingyenes segítséget, hiszen több mint 50 000 vízszolgáltató működik az USA-ban.

Franklin projekt: civil hackerek a frontvonalban

A Benjamin Franklinről elnevezett kezdeményezés lényege, hogy tapasztalt informatikusok és MI-szakértők teljesen önkéntesen, térítésmentesen dolgoznak kisvárosi vízközműveknél. Már 350 vállalkozó kedvű résztvevő jelentkezett, ezért kellett időlegesen leállítani a jelentkezést, mert a jelentkezők száma kezelhetetlenné vált. Lényeges hangsúlyozni, hogy ezeknek a szakembereknek a munkája életbevágóan fontos: a legtöbb helyen csak egy általános informatikus dolgozik, kibervédelmi szakember pedig egy sem, az informatikus pedig gyakran egyben az üzemeltetési vezető is.

Szakértői beavatkozás: hogy működik a mentőakció?

A hackerek először az alapvető problémákat küszöbölték ki: megváltoztatták az alapértelmezett jelszavakat, bekapcsolták a kétfaktoros azonosítást, segítettek a hálózatok feltérképezésében, eszközleltárt készítettek, biztonsági vizsgálatokat végeztek. Ennek ellenére sok helyen meg kellett győzniük a döntéshozókat arról, hogy a kisvárosok és falvak rendszerei is célpontok lehetnek. Gyakori ellenérv volt, hogy „kit érdekel egy indiana-i vagy vermonti vízmű?” – de kiderült, hogy kínai és iráni kiberbűnözők még a legkisebb hálózatokat is próbálják feltörni, részben azért, mert ezek gyakran katonai bázisokat vagy fontos kórházakat szolgálnak ki.

Háttér: miért ilyen sérülékenyek a rendszerek?

A közelmúltban kínai kormányzati hackercsoportok – például a Volt Typhoon –, valamint iráni kibercsapatok több amerikai vízrendszert is kompromittáltak, sokszor észrevétlenül. A támadók célja gyakran az, hogy vészhelyzet idején készen álljanak a hálózatok elleni további támadásokra, vagy hogy az eszközöket ugródeszkaként használják más célpontok eléréséhez.

A helyzet súlyosságát fokozza, hogy az amerikai vízhálózatok jelentős része krónikusan alulfinanszírozott, és mivel a lakossági díjemelés rendkívül népszerűtlen, nincs fedezet kibervédelmi fejlesztésekre. Hosszú időn keresztül a támadások kezelését szinte teljes egészében önkéntesek végezték.


Gyorsítás: ezrekhez juthat el a segítség

A DEF CON hackerei több más szervezettel (például National Rural Water Association, Aspen Digital) összefogva úgy döntöttek, villámgyorsan bővítik a projektet. A szponzorok – például a Craig Newmark Philanthropies – hozzájárulása, illetve olyan cégek támogatása, mint a Dragos, lehetővé teszi, hogy a technológia és a szoftverek továbbra is teljesen ingyenesek maradjanak azoknak a víz- és energiaszolgáltatóknak, amelyek éves árbevétele nem haladja meg a kb. 36 milliárd forintot. A cél, hogy rövid idő alatt szabványosított, könnyen bevezethető kiberbiztonsági eszköztárat állítsanak össze, és országos szinten elindíthassák a védelmet.

Már látszik az eredmény

Előfordult, hogy egy vízügyi menedzser felismerte a kifinomult adathalász e-mailt, és csak azért nem kattintott rá, mert korábban épp erről képezték ki az önkéntes szakértők. Ennek alapján megállapítható, hogy már néhány órányi önkéntes segítség is rendkívül sokat jelenthet. Az amúgy minimális erőforrásokkal működő, gyakran eladósodott helyi közművek számára jelenleg vagy az önkéntes hackerek segítenek, vagy teljesen kiszolgáltatottá válnak – más választásuk nincs.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég etikus, ha civil hackerek önként segítenek ilyen rendszerek védelmében?
  • Szerinted logikus, hogy helyi döntéshozók eleinte nem bíztak ezekben a szakértőkben?
  • Ha te egy ilyen eladósodott vízműnél dolgoznál, elfogadnád a hackerek segítségét?



Legfrissebb posztok

Az Őszi Telihold, Amikor Az Égboltot Is Megzavarja a Termés
MA 18:01

Az Őszi Telihold, Amikor Az Égboltot Is Megzavarja a Termés

🍁 Október 6-án este igazán különleges látványban lehet részünk: a Szüreti Hold (Harvest Moon) idén nemcsak a mezőgazdasági munkák végét jelzi, hanem a 2025-ös év első szuperholdja is lesz....

Az elképesztő MacBook Pro, amiért nem kell bankot rabolni
MA 17:59

Az elképesztő MacBook Pro, amiért nem kell bankot rabolni

Hihetetlen, de most alig több mint 100 ezer forintért lehet hozzájutni egy MacBook Próhoz – ilyen ár eddig elképzelhetetlen volt. Egyetlen feltétel: gyorsan kell lépni, mert a készlet...

Az emberi szív: Elképesztő tények a test pumpájáról
MA 17:30

Az emberi szív: Elképesztő tények a test pumpájáról

💓 Az emberi szív fáradhatatlanul dolgozik: a mellkas közepén, kissé balra dőlve, naponta átlagosan 100 000-szer ver, így testünk minden szövetébe vért és oxigént juttat, miközben 97 000 kilométernyi...

Az MI-fejlesztők álma: végtelen kontextus a Claude platformon
MA 16:30

Az MI-fejlesztők álma: végtelen kontextus a Claude platformon

💡 A Claude Fejlesztői Platformon mostantól két új eszköz segíti a fejlesztőket abban, hogy MI-ügynökeik ne veszítsék el a fonalat: a kontextusszerkesztő és a memóriaeszköz. Ezek a fejlesztések különösen...

Amazon-őrület: jó laptop fillérekért?
MA 16:01

Amazon-őrület: jó laptop fillérekért?

Októberben jön az Amazon Prime Day, amikor MacBook, Chromebook és Windows laptop is jelentős kedvezménnyel vásárolható meg. Ha laptopot keresel munkához vagy játékhoz, a Prime Day tökéletes alkalom...

Már kevés alkohol is árt az agynak
MA 15:01

Már kevés alkohol is árt az agynak

🧠 Az eddigi nézetekkel ellentétben még a mérsékelt alkoholfogyasztás sem védelmező az agy számára, sőt, már kis mennyiségű ital is fokozza a demencia kockázatát. Egy új, átfogó kutatás, amely...

MA 14:58

Az MI már a pénzünket kezeli: az OpenAI befektetési appot vásárolt fel

Az OpenAI ismét váratlan lépést tett: felvásárolt egy MI-alapú befektetési alkalmazást, amely a pénzügyi portfóliók egyszerű kezelését és személyre szabott tanácsadást kínál egyetlen platformon. Az üzlet részletei titkosak...

Az élet Google nélkül: így nehéz lebontani a reklámmonopóliumot
MA 14:29

Az élet Google nélkül: így nehéz lebontani a reklámmonopóliumot

A Google szinte lehetetlen küldetésnek tartja hirdetéstechnológiai birodalmának szétválasztását. Egy szövetségi bíróság előtt azzal érvelt, hogy a feldarabolás körülbelül olyan bonyolult lenne, mintha valaki el akarna jutni a...

Lenyomja az iPhone 17 Pro Max 8-szoros zoomja a Sony-t
MA 14:03

Lenyomja az iPhone 17 Pro Max 8-szoros zoomja a Sony-t

Az Apple új zászlóshajója, az iPhone 17 Pro Max hatalmasat ígér: 8x-os zoomot, amely – legalábbis a csomagolás szerint – 200 mm-es fókusztávolsággal bír. Ezt egy 4x-es optikai...