Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?
Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek. Egy év alatt 50%-kal nőtt a jelentett kibertámadások száma: mindent elérnek, a kiskereskedelmi óriásokat, mint az M&S, az autógyártókat, például a Jaguar Land Rovert, sőt, már kórházak és óvodák is célponttá váltak. Miközben mindenki a legújabb MI-alapú kártevőkre, a nulladiknapi sérülékenységekre és az új támadási technikákra koncentrál, sokszor elfelejtik, hogy a hackerek nemcsak az aktívan használt rendszereket, hanem az elhagyott, elhanyagolt infrastruktúrát is kihasználják.

Elhagyott fiókok, elavult hozzáférések: az adatlopások melegágya

Kezdetben az elhanyagolt informatikai rendszerek gyakran tele vannak olyan felhasználói fiókokkal és jelszavakkal, amelyek sosem járnak le. Még rosszabb, ha a már nem használt, de továbbra is engedélyezett szellemfiókok, elfelejtett adminisztrátori kivételek vagy lejárt szerződésű munkavállalók fiókjai sérülékenyen ott maradnak a rendszerben. Ezek a gyenge láncszemek csendben várják, hogy egy rosszindulatú támadó észrevegye őket, és részben ezért is nehéz a támadókat időben kiszúrni.

Nemcsak a szoftveres oldalon jelentkezik a gond: a szervezetek gyakran mentenek érzékeny adatokat USB-eszközökre, külső merevlemezekre vagy SD-kártyákra anélkül, hogy a biztonsági következményeket átgondolnák. Gondolj az elhagyott, titkosítatlan USB-re a vonaton, egy ellopott táskában maradt merevlemezre, vagy egy drónból kiesett, vissza nem szerezhető memóriakártyára. Ezek az adathordozók gyakran éveken át vándorolnak fiókból dobozba, miközben az adat olvasható marad bárkinek, aki megtalálja. Az elméleti veszélyből könnyen lehet valós adatlopás vagy kiterjedt zsarolás.

A használhatóság és a biztonság közötti örök harc

A vállalatok nem azért kerülnek ilyen helyzetbe, mert nem törődnek a biztonsággal, hanem mert a mindennapi működésben a gördülékenység mindennél fontosabb. A jelszavakat nem cserélik rendszeresen, mert korábban kieséshez vagy konfliktushoz vezetett. Csak pár kattintás kell mindenkinek a hozzáféréshez, mert senki nem akar állandó IT-jegyeket. Az adatok USB-kre és SD-kártyákra kerülnek, mert ez gyorsabb, mint bármely más megoldás.

Másként fogalmazva: ugyanazok az egyszerű, gyors folyamatok, amelyekre naponta támaszkodnak a munkatársak, pont azt a kijáratot jelentik a támadók számára is. A látható biztonsági folyamatokat könnyebb átlátni, mint például a hálózati kapcsolatok titkosítását vagy a távoli elérés megerősítését, de a passzívan tárolt adatok kezelését már sokkal ritkábban szabályozzák következetesen – ezekből lesznek a feledés homályába vesző, mégis súlyos kockázatok.

Mit tehetsz, hogy ne legyél a következő áldozat?

Az első feladat egyértelmű: derítsd ki, milyen hozzáférések aktívak még mindig, kik használják őket ténylegesen, és mely eszközökön megbújhatnak érzékeny adatok. Azonosítsd azokat a fiókokat, amelyek hónapok óta nem voltak használatban, amelyeknek a jelszava soha nem jár le, illetve a veszélyes jogokat megtartó szolgáltatásfiókokat.

Nézd végig a rendszereket: találd meg a már nem használt, de még mindig hálózathoz csatlakozó szervereket, eszközöket. Ezeket válaszd le, szüntesd meg, vagy legalább erősítsd meg titkosítással, szigorúbb jogosultságokkal, korszerű hitelesítéssel.

Másodsorban csökkentsd a potenciális kárt: válaszd szét a létfontosságú folyamatokat, és korlátozd, mit láthatnak, érhetnek el az adminfiókok. Az elhanyagolt adatokat kezeld tudatosan: archiváld biztonságosan, vagy végleg töröld őket.

Végül sose felejtsd el a fizikai biztonságot: tartós, megbízható offline és eltávolítható adathordozókra is szükség van, amelyek akkor is védenek, ha ellopják vagy megsérülnek. Az új típusú, automatikusan zárolódó adattárolók még leválasztott állapotban is biztosítják, hogy a tartalmuk ne legyen hozzáférhető illetékteleneknek.

A hardveres titkosítás, a hozzáféréskori hitelesítés és a manipuláció elleni védelem segítenek abban, hogy az adatok csak azokhoz juthassanak el, akiknek tényleges joguk van hozzá – még krízis esetén is. Az MI sem ment meg, ha a tétlenség és a feledékenység továbbra is rés marad az adatvédelemben. Ezért az inaktivitás kezelését a stratégia szerves részévé kell tenni, nem pedig elfeledett hátsó ajtóként hagyni.

2025, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 20:49

Az új korszak: drónok lepik el a Walmart-áruházakat

🛸 A Wing, az Alphabet drónos kiszállító vállalata idén újabb 150 Walmart áruházhoz viszi el szolgáltatását, köztük négy új nagyvárosba: Los Angelesbe, St...

MA 20:34

A világegyetem legfényesebb robbanását láthatatlan gázbuborék ölelte körbe

A csillagászok rádióteleszkópok segítségével egy eddig rejtett, sűrű gázbuborékot fedeztek fel az egyik valaha megfigyelt legerőteljesebb kozmikus robbanás, az AT2024wpp, azaz a Whippet körül...

MA 20:18

A világ szemete az óriásteknősök gyomrában is landol

🐞 A kutatók a japán Ogasawara-szigetek körzetében élő zöld tengeri teknősök (green sea turtle) táplálkozását és a lenyelt műanyagok eredetét vizsgálták...

MA 20:02

Az Ethereum stabilcoin-álma még mindig ingatag lábakon áll

💶 Érdekes felvetés, hogy bár az utóbbi években hatalmas figyelem övezi a decentralizált stabilcoinokat, még mindig alapvető tervezési problémák hátráltatják az elterjedésüket...

MA 19:50

Az MI végre új korszakot nyit a gyógyszerkutatásban

A kínai kutatók bemutatták a DrugCLIP nevű MI-keretrendszert, amely elképesztő sebességgel gyorsíthatja fel az életmentő gyógyszerek felfedezését...

MA 19:34

A CES 2026 legbizarrabb mobiljai: így születik újra az okostelefon

A 2026-os januári CES újra bebizonyította, hogy az okostelefonoknak nem kell unalmas fekete tégláknak lenniük...

MA 19:19

Az új Munbyn AceScan: lehet-e az okostelefon a tökéletes leltárszkenner?

Érdekes felvetés, hogy létezik-e olyan megoldás, amely egyesíti egy strapabíró okostelefon rugalmasságát egy gyors, ipari leltárszkenner erejével...

MA 19:03

Az okostermosztát, ami végre tényleg okos: Honeywell Home X2S teszt

💡 Ebből következően érdemes megérteni, hogy az otthonunk hőmérsékletének szabályozását már egyre könnyebben bízhatjuk MI-alapú rendszerekre, feltéve, ha hajlandóak vagyunk egy apró kompromisszumot kötni: a Honeywell Home X2S Smart Thermostat például profi beszerelést igényel, viszont cserébe egyszerű kezelhetőséget, rugalmas vezérlési lehetőségeket és valódi energiamegtakarítást ígér...

MA 18:50

Az okos kert új királyai: MI irányítja a takarítást és öntözést

🌱 A hátsó kert medencéje sokak álma, de a mindennapos tisztítása rengeteg fáradsággal jár: algafoltok, lerakódott szennyeződések, lehullott levelek összegyűjtése – ezek mind órákat elrabolnak a szabadidőből...

MA 18:36

Az óceánok forrnak: zsinórban a nyolcadik rekordév

2025-ben az óceánok soha nem látott mennyiségű hőt nyeltek el, immár zsinórban nyolcadik éve dől meg a melegedési rekord...

MA 18:17

Az univerzum tényleg sötét energia nélkül száguld egyre gyorsabban?

💫 Miért tágul egyre gyorsabban az univerzum? Ez még mindig a fizika egyik legnagyobb rejtélye...

MA 18:01

Az Ethereum sorsa a zéró‑tudású bizonyítékokon áll vagy bukik

Az utóbbi időszakban az Ethereum hatalmas áttöréseket ért el a zéró‑tudású bizonyítékok (zero-knowledge proofs) területén, amelyekre a fejlesztők a hálózat középtávú fejlesztési tervének alappilléreiként tekintenek...

MA 17:33

Az új kávéáttörés hatékonyabb a diabétesz elleni gyógyszereknél

☕ Érdemes megvizsgálni, hogy a pörkölt kávé nem csupán az ébredésben segít: kutatók új, eddig ismeretlen vegyületeket azonosítottak benne, amelyek rendkívül hatékonyan gátolják a szénhidrátok vércukorra gyakorolt hatását...

MA 17:18

Az amerikai ritkaföldfém-álom szertefoszlik: Grönlandon esélytelen a kitermelés

🌎 Ebből következően érdemes megérteni, hogy Grönlandon mintegy 1,5 millió tonna ritkaföldfém rejtőzik a kőzetben, amelyekre a csúcstechnológiai ipar éhezik, mégis szinte lehetetlen hozzájuk férni...

MA 16:50

Az agyhártyagyulladás új hulláma: veszélyben a tinédzserek?

💉 A baktérium okozta agyhártyagyulladás esetei az Egyesült Államokban aggasztó ütemben emelkednek, miközben a tinédzserek oltási hajlandósága csökken...

MA 16:33

Eleged van az iPhone folyékony üveg kinézetéből? Így változtasd meg

Az Apple novemberben elérhetővé tett egy frissítést, amellyel végre testre szabhatóvá váltak az úgynevezett folyékony üveg (Liquid Glass) vizuális elemek az iPhone-on...

MA 16:18

A CES 2026 öt legizgalmasabb tévéje, mindet kipróbálnám

📺 A 2026-os CES ismét lélegzetelállító újdonságokat hozott a tévévilágban. Igazi sztár lett az RGB mini-LED technológia – ahogy a különböző gyártók hívják: RGB mini-LED, Micro RGB vagy RGB mini...

MA 15:51

Az alattomos szívroham jelei – mit tegyél azonnal?

Érdemes megérteni, hogy a szívroham nemcsak az idősebbeket vagy a szívproblémásokat érintheti, hanem bárkit, bármilyen életkorban...

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...