Az ukránok nyílt forráskódú védelmet próbálnak ki az áramszünetek ellen

Áprilisban tömeges áramszünet söpört végig Spanyolországon, Portugálián és Franciaország egyes részein, több tízmillió embert hagyva áram nélkül. Az esemény láncreakciószerű hálózati meghibásodások miatt történt, nem kibertámadás következményeként, viszont rávilágított arra, mennyire sérülékeny és egymásra utalt Európa energiaszektora. Lényeges szempont, hogy az elavult, széttagolt és sokszor védtelen irányítástechnikai rendszerek könnyű célpontjai lehetnek jövőbeli kiber- vagy zsarolóvírus-támadásoknak.

Új válaszok az energiahálózat védelmére

Az Európai Bizottság jelentős erőfeszítéseket támogat az elektromos hálózatok ellenállóbbá tételéért. Az egyik legígéretesebb fejlesztés a holland TNO és a Delfti Műszaki Egyetem által közösen kidolgozott, nyílt forráskódú SOAR-platform. Ez az első olyan biztonsági automatizálási rendszer, amelyet kifejezetten erőművek védelmére terveztek: nemcsak a kibertámadások, hanem fizikai támadások (például egy alállomás elleni rakétatámadás) ellen is képes gyors választ koordinálni.

A SOAR-rendszer minden hálózati rétegben alkalmazható: az alállomásoktól a vezérlőtermen át egészen a felhőben működő biztonsági központig. Kiemelendő, hogy a SOAR-rendszerek eddig többnyire csak IT-környezetben voltak jelen, most viszont a kritikus infrastruktúrák védelmébe is belépnek. Az együttműködés lehetővé teszi, hogy a különböző rétegek monitorozzák a hálózaton zajló rendellenességeket, legyen szó sérülékenység kihasználásáról, rosszindulatú eszköz beillesztéséről vagy akár fizikai támadásról.

Akadályok a gyakorlati bevezetés előtt

A rendszer lelke a SOARCA eszköz, amely az OASIS Open szabványaira épül. Segítségével automatizált, előre meghatározott lépéssorozatok indíthatók, amelyek behatolások vagy jogosulatlan változtatások észlelése esetén képesek megvédeni a hálózatot és mérsékelni a károkat. Ennek megfelelően a szakértők egyetértenek abban, hogy a kritikus infrastruktúrák védelmében egyre égetőbb szükség van hasonló megoldásokra.

Az ukrán állami áramszolgáltató, a JSC NEK Ukrenergo saját digitális hálózati másolatán próbálja ki a rendszert, és elismeri a potenciális előnyöket. Ugyanakkor hangsúlyozza, hogy még békeidőben is jelentős beruházást, új személyzet felvételét, továbbképzést és esetenként hardverfejlesztést igényelne egy ilyen rendszer tényleges kiépítése – így egyhamar nem várható széles körű bevezetése.

Miért nő a kockázat?

Az évek óta toldozgatott, töredezett infrastruktúrában egyre több esetlegesen beépülő Windows-rendszer jelenik meg, amelyek kiszélesítik a támadási felületet. Lényeges szempont, hogy a szakmabeliek szerint a szabályozás szigorodni fog, különös tekintettel az Európai Unió új, átfogó kiberbiztonsági előírásaira. Ebből következően hamarosan elvárás lehet a fejlett, automatizált védelmi rendszerek bevezetése, amiben az ukrán példák vezető szerepet játszhatnak.

2025, adminboss, hardware.slashdot.org alapján


Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...

MA 16:11

Ennyire olcsó Pixel telefont ritkán látsz: drasztikus árzuhanás

A Pixel 9 most minden eddiginél kedvezőbb áron, 260 000 forinttal olcsóbban kelleti magát az Amazon Black Friday akciójában...

MA 16:01

Az MI-ipart teljesen eluralkodta a FOMO

A legnagyobb techóriások idén már több mint 130 000 milliárd forintot költöttek jövőbe mutató MI-fejlesztésekre, és jövőre ez az összeg várhatóan még magasabb lesz...

MA 15:31

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16...

MA 15:21

Az új vasalapú katalizátor szinte lenullázza a CO₂-kibocsátást

🚀 A zöldenergia-forradalom ellenére a világ energiafogyasztásának több mint 80%-át továbbra is fosszilis tüzelőanyagok adják...

MA 15:11

Az MI-botrány: a Google eltünteti a Gemmát

🚫 Mostanában hiába keresed a Google nyílt Gemma MI-modelljét az AI Studio felületén, a vállalat hirtelen lekapcsolta azt, méghozzá magyarázat nélkül...

MA 15:02

Az MI-mélyhamisítás Trump új politikai fegyvere lett, nem meglepő

Donald Trump legújabb kommunikációs stratégiájának középpontjába az MI-vel generált mélyhamisítások (deepfake-ek) kerültek...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...

MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...

MA 14:21

A Google visszavonult, a Gemmával megint mellényúlt az MI

🤷 A Google egyik kutatási célú MI-modellje, a Gemma, botrány középpontjába került, miután nagy port kavart rágalmazási ügybe keveredett: a rendszer valótlan bűnökkel vádolt meg egy amerikai szenátort és egy ismert konzervatív aktivistát...

MA 14:11

Dupla extrák, ugyanaz az ár: Az IPVanish Black Friday ajánlatát nem érdemes kihagyni!

🚀 Ha van VPN-szolgáltató, amely igazi Black Friday-meglepetést kínál idén, az az IPVanish...

MA 14:03

Mesterséges intelligencia a filmvásznon, botrányos visszhang a fesztiválokon

🎥 A 2025-ös őszi filmfesztivál-szezon során két meghatározó alkotás is bemutatkozott, amelyek kreatív folyamataikban generatív MI-t is alkalmaztak...

MA 13:51

Az évszázad üstököse ismét megjelent, most te is láthatod

Egy izgalmas intersztelláris vendég, a 3I/ATLAS üstökös újra látható a Földről, miután néhány hétre eltűnt a Nap mögött...

MA 13:41

Amerikai kiberbiztonsági szakértők a zsarolóvírus oldalán?

🕵 Három egykori amerikai kiberbiztonsági szakember, akik korábban a DigitalMint és a Sygnia cégnél dolgoztak, vádat kaptak BlackCat (ALPHV) zsarolóvírus-támadásokban való részvétel miatt...

MA 13:31

Az amerikai tudományt tovább bénítja a kormányzati válság

Az amerikai tudományos életet mindig érzékenyen érintik a kormányzati leállások, de a mostani helyzet minden eddigit felülmúl...