Adatlopások új hulláma, a titkosítás védi meg a pénzed

Adatlopások új hulláma, a titkosítás védi meg a pénzed
Május 31-én egy volt alkalmazott jogosulatlanul lépett be a FinWise Bank rendszerébe, miután már nem dolgozott ott, és ellopta 689 ezer American First Finance (AFF) ügyfél érzékeny adatait. Külön figyelmet érdemel, hogy a bank egy éven át nem vette észre a kibertámadást – csak 2025. június 18-án derült fény a botrányra, ekkor értesítették az érintetteket is.

Az insider fenyegetések új hulláma

A FinWise incidens rávilágít arra, hogy ma már nemcsak külső hackerektől kell tartani, hanem a saját – volt – dolgozóktól is. Az, hogy az elkövető még távozása után is hozzáfért a bank rendszeréhez, jól mutatja a belső jogosultságkezelési rendszer hiányosságait és a titkosítás hiányát. A perelt FinWise-t szakértők és ügyfelek is bírálják, mivel a jelek szerint az ellopott adatok nem voltak megfelelően titkosítva és védve.

Mindazonáltal nemcsak a titkosítás hiánya okozott problémát. Kulcsfontosságú lenne az abnormális hozzáférési kísérletek automatikus felismerése is, hogy időben reagálni lehessen. A FinWise felelősségét súlyosbítja, hogy mindezt elmulasztotta.

A titkosítás az utolsó védelmi vonal

Jelenleg a bank még nem közölte, hogy milyen adatvédelmi eljárásai voltak érvényben, de az incidens egyértelműen megmutatta: a titkosítás és a hozzá tartozó kulcsmenedzsment ma már alapkövetelmény. Ha a FinWise helyesen titkosította és megfelelően kezelte volna a hozzáféréseket és a kulcsokat, az ügyfelek érzékeny adatai a kiszivárgás után is védve maradtak volna.

Külön figyelmet érdemel, hogy a titkosítás csak akkor véd igazán, ha a kulcsokat is biztonságosan, elkülönítve kezelik. Megfelelő kulcsmenedzsmenttel még adatszivárgás esetén sem használhatók fel a megszerzett információk.

Szigorúbb kontroll a D.AMO-val

A FinWise-botrány után egyre több pénzintézet figyel fel a dél-koreai Penta Security fejlesztésére, a D.AMO nevű adatvédelmi platformra. A D.AMO több egyszerű titkosításnál: komplex rendszer, amely ötvözi az erős titkosítást, a finomhangolt hozzáférés-szabályozást és a független kulcskezelést.

2004-es bevezetése óta Dél-Korea vezető titkosítási megoldása, az egészségügytől a kormányzaton át a pénzügyig több mint 10 ezer szervezet használja. Számos titkosítási módot kínál (API-, plug-in-, kernel-szintű), így új és már futó rendszerekbe egyaránt könnyen illeszthető. A szelektív, oszlop-szintű titkosítás révén az érzékenységtől függően titkosít, így az adatbázis használhatósága és a keresési funkciók nem csorbulnak – különösen fontos ez a banki és közigazgatási rendszerekben.


Megbízható kulcskezelés: D.AMO KMS

A kulcskezelés ugyanolyan fontos, mint maga a titkosítás. A D.AMO KMS egy hardveres eszköz, amely teljesen elkülönítve kezeli a titkosítókulcsokat az adatbázistól. A jogosultságokat is élesen elválasztja: az adatbázis-adminisztrátor még a titkosítatlan adatokhoz sem fér hozzá, ha nincs megfelelő engedélye, így csökkenti az insider fenyegetések esélyét.

Külön figyelmet érdemel, hogy a kulcsokat fizikailag és logikailag is elkülönített eszköz tárolja, tehát ha akár egy bennfentes, akár egy támadó hozzáférést szerez az adatbázishoz, titkosítókulcs nélkül nem tudja az adatokat dekódolni.

Központi vezérlés és audit a D.AMO Control Centerrel

A D.AMO Control Center lehetővé teszi az összes szerveren futó titkosítási megoldás központi irányítását, naplózását és jogosultság-kezelését. Az adminisztrátor naprakészen láthatja, ki, mikor, mire kapott hozzáférést, külön jogosultsági szinteket vezethet, kezelheti a titkosítási és dekódolási engedélyeket.

Mindazonáltal a FinWise-incidens elsődleges tanulsága, hogy a központi felügyelet és a szigorú, szerepkör-alapú hozzáférés ma már alapvető adatvédelmi elvárás. Ezek nélkül a szervezetek kiszolgáltatottak a bennfentes visszaéléseknek.

Új biztonsági szükséglet: proaktív védekezés

Összefoglalásként elmondható, hogy a FinWise-botrány elsősorban nem technikai, hanem irányítási, felügyeleti hiba volt, ahol a titkosítás, a kulcskezelés és a hozzáférés-kontroll hiánya tette lehetővé az adatszivárgást. Manapság a pénzügyi szektorban már nem elég a külső támadókra készülni: a belső fenyegetésekkel is foglalkozni kell.

A D.AMO minden integrált moduljával megfelel a globális szabványoknak (PCI-DSS, GDPR, CCPA), de ami még fontosabb: a naplózás, a jogosultság-kezelés, az erős titkosítás és a jól védett kulcsok a lehető legnagyobb védelmet biztosítják.

A hasonló esetek megelőzése csak úgy lehetséges, ha a szervezetek proaktív, integrált adatvédelmi stratégiát alkalmaznak, ahol a titkosítás, kulcskezelés és a jogosultságok kezelése kéz a kézben járnak. Az adatbiztonság nem luxus, hanem szükségszerű befektetés.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 22:59

Leépítési hullám sújtja az MI-labort a Metánál

📈 A Meta – a Facebook, az Instagram, a Threads, a Messenger és a WhatsApp anyavállalata – 600 dolgozótól válik meg új MI-laborjában...



MA 22:29

Az új Snapchat MI-lencse mostantól ingyenes

📷 Amerikában mostantól minden Snapchat-felhasználó számára ingyenesen elérhető az Imagine lencse (Imagine Lens), a cég első, szabad szöveges utasítást értelmező, MI-alapú képgeneráló lencséje...



MA 22:00

Az első Androidos XR-headset: itt a Samsung Galaxy XR

A Samsung bemutatta a Galaxy XR-t, az első olyan XR-headsetet, amely Androidon fut...



MA 22:00

Hogyan menekültek meg ezrek a pompeii láva elől?

🌋 Közel 2000 évvel ezelőtt a Vezúv kitörése teljesen elpusztította Pompeii és Herculaneum városát; a lakókat és az épületeket izzó kő, hamu és gáz keveréke temette maga alá...

MA 21:30

Az új Google kvantumchip átírja a káosz fizikáját?

A Google legújabb, Willow nevű kvantumchipje eddig soha nem látott részletességgel vizsgálta a kvantumkáoszt, amivel nemcsak a molekuláris kémia, hanem a fekete lyukak fizikájának új megértését is ígéri...

MA 21:01

Az állami leállás veszélybe sodorhatja a rászoruló családokat

Milliók mindennapi élelmezése került veszélybe az Egyesült Államokban, mivel a kormányzati leállás következtében akadozik a legnagyobb élelmiszersegély-program, a SNAP (korábbi nevén Élelmiszerjegyek – Food Stamps) finanszírozása...



MA 20:59

A mesterséges intelligencia forradalmasíthatja a tanulást

A felsőoktatásban egyre több professzor kísérletezik MI-alapú tanárbotokkal, hogy segítse a diákokat a nehezebb tantárgyak elsajátításában, különösen ott, ahol az egyéni odafigyelés gyakran lehetetlen...



MA 20:30

Az igazi kvantumszámítógépek már a küszöbön állnak?

A Google szerint áttörést értek el, ami felgyorsíthatja a kvantumszámítógépek gyakorlati bevetését...

MA 20:01

Az MI-cégek újabb rablása: A Reddit perli a Perplexityt

A Reddit ismét a bíróságon védi felhasználói adatait: most a Perplexity nevű MI-céget vádolja azzal, hogy jogtalanul gyűjtötte és használta a fórum posztjait saját MI-modellje fejlesztéséhez...

MA 19:59

Az aszteroidák rejtőzködő óriása a Nap árnyékából

🌓 Egy újonnan felfedezett, 700 méter széles aszteroida sebességével és pályájával keltett izgalmat a csillagászok körében...

MA 19:30

Az OpenAI böngészőjébe érkeznek a várva várt funkciók

Az OpenAI a napokban mutatta be új MI-alapú böngészőjét, a ChatGPT Atlast (ChatGPT Atlas), amelynek nem titkolt célja, hogy letaszítsa a Google Chrome-ot a trónról...

MA 19:01

Az Alibaba beszáll az okosszemüveg-versenybe, és kihívja a ChatGPT-t

Az Alibaba hivatalosan is bemutatta első MI-alapú okosszemüvegét, a Quark AI Glasses-t, amelynek induló ára 4699 jüan, azaz nagyjából 240 000 forint...



MA 18:59

Elio – Összecsukható, zsebméretű vizespalack

Bemutatkozik az Elio Az Elio egy okos vizespalack, amely 750 ml folyadékot képes tárolni, és használaton kívül egy vékony, zsebméretű koronggá hajtható össze...

MA 18:58

Az Espresso Pro: A távmunkások álma vagy pénzkidobás?

A munkavégzés helye ma már bárhol lehet – akár egy furgonban is...



MA 18:30

Az újabb Volvo-rekord: sosem látott árfolyamugrás

🚗 A Volvo Cars lenyűgöző harmadik negyedéves eredményekkel zárt: a svéd autógyártó közel 6,4 milliárd svéd korona (kb...



MA 18:02

Feltérképezték a lipid nanorészecskék titkait, okosabb gyógyszerek jöhetnek

🔬 A lipid nanorészecskék (LNP-k) napjaink orvostudományának nélkülözhetetlen szállítóeszközei. Oltóanyagok, génterápiák és rákgyógyszerek hatóanyagait juttatják el a sejtekhez, ám eddig kevés szó esett arról, hogy ezek a mikroszkopikus járművek mennyire sokfélék lehetnek szerkezetükben...

MA 17:59

Az Amazon okosszemüvegei: Így vezetnek és fotóznak helyetted

📷 Az Amazon legújabb fejlesztése, az Amelia nevű okosszemüveg beépített kijelzővel és folyamatosan bekapcsolt kamerával segíti a futárokat...

MA 17:30

Az ukrán tengeri drónok meglepték az orosz haditengerészetet

Az ukrán állami biztonsági szolgálat bemutatta az új generációs Sea Baby tengeri drónt, amely már a Fekete-tenger bármely pontján bevethető, nagyobb fegyverzettel rendelkezik, és mesterséges intelligencia alapú célzórendszert használ...