Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-védelmi Ügynöksége (CISA) kötelező irányelvet adott ki, amely szerint a szövetségi ügynökségeknek fel kell kutatniuk és le kell cserélniük minden olyan hálózati eszközt – például útválasztókat, tűzfalakat és kapcsolókat –, amelyek már nem kapnak frissítést a gyártótól. Az ilyen, támogatásuk megszűnt (end-of-support, EOS) hálózati eszközök komoly veszélyt jelentenek, hiszen rengeteg kiberbűnöző vadászik a frissítetlen hardverek sebezhetőségeire, amelyekre már egyáltalán nem érkeznek gyártói javítások.
Kötelező lépések és szigorú határidők
A frissen kiadott 26-02-es irányelv azt írja elő, hogy a támogatott, de nem frissített szoftvert futtató eszközöket azonnal frissíteni kell. Az EOS-eszközökről három hónapon belül teljes leltárt kell készíteni, amelyet a CISA end-of-support listájával összevetnek. Az irányelv kiadásának dátuma előtt támogatásukat vesztett eszközök cseréjére egy év, az összes azonosított, már nem támogatott hardver lecserélésére pedig 18 hónap áll rendelkezésre.
Folyamatos ellenőrzés és kiterjesztett ajánlások
Az ügynökségeknek két éven belül olyan folyamatot kell bevezetniük, amellyel folyamatosan felkutatják a támogatásuk végéhez közelítő eszközöket, hogy naprakész nyilvántartást vezessenek a lecserélendő hálózati hardverről és szoftverről. Bár az irányelv csak a szövetségi polgári végrehajtó ügynökségekre kötelező, a CISA minden rendszergazdának javasolja az útmutatás követését a hálózat biztonsága érdekében.
Előzmények: figyelmeztetések és új programok
A CISA már 2023 júniusában hasonló, 23-02-es irányelvet adott ki, amely a hibásan beállított vagy nyilvánosan elérhető hálózatmenedzsment-alkalmazások védelmét írta elő. Korábban pedig elindított egy pilotprogramot is, amelyben kritikus infrastruktúrával rendelkező szervezeteket előre figyelmeztetnek, ha hálózati eszközeik zsarolóvírus-támadásoknak vannak kitéve.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
- Te mit gondolsz, jó ötlet ennyire szigorú határidőket szabni ilyen esetekben?
- Te mit tettél volna, ha nálad derül ki, hogy az egész hálózatod elavult eszközökkel működik?
Legfrissebb posztok
MA 18:20
A Penn State Egyetem kutatói új, „okos”, hidrogélalapú műbőrt fejlesztettek ki, amely képes álcázni vagy feltárni képeket, szövegeket és más információkat, sőt a felülete, megjelenése és formája is parancsra változtatható...
MA 18:02
Az Európai Bizottság szerint a TikTok jelenlegi működése túlzottan addiktív, ezért akár a szolgáltatás alapjain is változtatni kellene a jogszabályok betartása érdekében...
MA 17:38
🌧 Egyre nagyobb mennyiségben hullik a Földre egy szinte eltávolíthatatlan szennyező anyag, amelyet eredetileg az ózonréteg védelmére fejlesztett anyagok lebomlása generál...
MA 17:19
💥 Az elmúlt években egy különleges fekete lyuk, amelyet Jetty McJetface-nek becéznek, minden eddiginél erőteljesebb sugárzást bocsát ki – a kutatók szerint jelenleg az univerzum legnagyobb energiájú objektumai közé tartozik...
MA 17:02
A SpaceX már most is műholdak százait irányítja az űrben, amelyek világszerte internet-hozzáférést biztosítanak...
MA 16:55
📈 A hét elején drámai árfolyamesés rázta meg a szoftveripart, miután az Anthropic új, MI-alapú vállalati csomagja, a Claude Cowork fenyegetést jelent a hagyományos szoftvereszközök számára...
MA 16:19
🧠 Az OpenAI bemutatta a GPT-5.3-Codexet, amely egy fejlettebb kódoló MI-modell, és mostantól a parancssorban, fejlesztői környezetben, webes felületen, valamint új platformokon is elérhető – API-hozzáférés viszont még nincs hozzá, de hamarosan várható...
MA 16:01
🔒 A Spanyol Tudományos Minisztérium részlegesen leállította informatikai rendszereit, miután kibertámadás gyanúja merült fel...
MA 15:19
📈 A nagy techcégek versenye egyre inkább arról szól, ki tud többet költeni adatközpontokra, hogy ezzel növelje az MI-fejlesztésekhez szükséges számítási kapacitást...
MA 14:56
🤖 Egy átlagos hét sincs már az MI világában: friss az xAI-fúzió, a technológiai részvények piacán tombol az MI-hisztéria, és a Moltbook nevű új közösségi hálózat személyes MI-ügynökeivel robbantotta fel az internetet...
MA 14:38
A befektetői hangulat jelentősen átalakult ezen a héten, miután egyre többen kérdőjelezik meg a vállalati szoftverek és IT-szolgáltatások értékét abban a korszakban, amelyben a mesterséges intelligencia házon belül is elláthat sok feladatot...
MA 14:19
A Samsung és az AT&T bemutatta a vadonatúj amiGO Jr. Phone-t, amely kifejezetten gyerekeknek készült...
MA 13:55
🚀 A LEGO idén igazán szokatlan húzással jelentkezik: érkezik a Hail Mary küldetés (Project Hail Mary) építőkészlet, pedig a film maga még mozikba sem került...
MA 13:19
A robotporszívók ma már szinte nélkülözhetetlenek annak, aki szeretné tisztán tartani otthonát minimális erőfeszítéssel...
MA 13:01
Az októberi csúcs óta a Bitcoin értéke mintegy 44%-kal esett vissza...
MA 12:55
A Nintendo évekkel ezelőtt eltemette a Virtual Console-t, vagyis azt a lehetőséget, hogy klasszikus játékokat töltsünk le egyenként a Wii-re vagy a Wii U-ra...
MA 12:38
A programozásban járatlanok ma már képesek saját alkalmazást készíteni, köszönhetően a vibe-coding megoldásoknak, például a Lovable-nek, amelyek hétköznapi nyelvű leírásból működő kódot generálnak...
MA 12:20
🔎 A mesterséges intelligencia és a fejlett számítástechnika már ma képes olyan genetikai szekvenciákat tervezni, amelyek változatos biológiai alkalmazásokat tesznek lehetővé...
MA 12:06
A NASA új szabályozásának köszönhetően az űrhajósok a közelgő Crew-12 és Artemis II küldetések során már magukkal vihetik iPhone-jaikat, illetve más modern okostelefonokat az űrbe és a Holdra is...
MA 11:55
A kiberbűnözők új trükkel szálltak be a ransomware-piacra: egy legitim szolgáltató, az ISPsystem virtuális gépein keresztül terjesztik a kártékony programokat...
MA 11:38
A felhőalapú szolgáltatások biztonsága napról napra fontosabbá válik, miközben újabb és újabb támadási módszerek jelennek meg...
MA 11:20
🔋 Az Ubiquiti UniFi USW-Pro-XG-8-PoE egyedülálló megoldást kínál azoknak, akik gyors hálózatra és professzionális PoE-ellátásra vágynak...
MA 11:01
🕵 Évszázados rejtély, hogy miért vannak a Marson víz jelenlétére utaló nyomok, miközben a bolygó sosem volt elég meleg, hogy tartósan folyékony víz maradjon rajta...
MA 10:57
🔧 Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex nevű MI-modellt, amely messze felülmúlja a konkurens rendszereket kódolási teljesítményben és megbízhatóságban...
MA 10:49
Az MI-alapú keresésben látja a Reddit a jövő üzleti lehetőségét. A vállalat szerint az MI által támogatott kereső túlszárnyalhatja a jelenlegi megoldásokat, mert ott is hatékony válaszokat tud adni, ahol hivatalos válasz nem létezik – elvégre a Reddit erőssége mindig is az volt, hogy egy kérdésre rengeteg különböző vélemény érkezhet sok felhasználótól...
MA 10:41
🚗 Március 1-jétől új vezérigazgató irányítja a Toyotát: Kenta Kon, a korábbi pénzügyi igazgató lett a vállalat elnök-vezérigazgatója...
MA 10:26
Kanzi, a különleges nyelvet értő bonobó valódi meglepetést okozott a kutatóknak azzal, hogy képes volt színlelt játékban részt venni, és fejben nyomon követni kitalált tárgyakat – éppúgy, ahogy a kisgyerekek teszik...
MA 10:17
🕵 Az ázsiai államhoz köthető kiberkémkedő csoport csendben kompromittálta több mint 37 ország kormányzati rendszereit és kritikus infrastruktúráit, és több mint 70 szervezetbe jutott be sikeresen...
MA 09:57
Az Európai Bizottság hamarosan teszteli azt a kommunikációs platformot, amely a Matrix nevű, nyílt forráskódú üzenetküldő protokollra épül...