Az amerikai kritikus infrastruktúra: egy hacker álma?

Az amerikai kritikus infrastruktúra: egy hacker álma?
Amerikában a víz-, egészségügyi és energiainfrastruktúra soha nem volt még ennyire kiszolgáltatva a kibertámadásokkal szemben, mint manapság. Az egyre növekvő online hálózati összekapcsoltság számos előnnyel jár, de ezzel együtt a sebezhetőség is nő. Amikor nő a globális feszültség, hirtelen mindenki ráébred, mennyire sérülékenyek ezek a létfontosságú szolgáltatások. Ma már elképzelhetetlen, hogy egy háború csupán lövedékekről és bombákról szóljon – a digitális tér, a MI-alapú rendszerek legalább annyira fontos harctérré váltak.

Kritikus rendszerek – célkeresztben

Az Egyesült Államokban a fő közművek tulajdonosainak és üzemeltetőinek mintegy 85 százaléka az úgynevezett „sok a célpont, kevés a kibervédelem” kategóriába tartozik: rengeteg értékes funkciót látnak el, miközben nagyon gyenge a kibervédelmük. Különösen kockázatosak a kisebb, vidéki vízszolgáltatók, ahol gyakran sem pénz, sem szakember, sem naprakész technológia nincs – sok helyen még mindig támogatás nélküli, elavult rendszereken futnak a létfontosságú szolgáltatások. A kórházak 2016 óta a kiberbűnözők kedvenc célpontjai, hiszen szolgáltatáskiesésük súlyos következményekkel jár, így zsarolóvírussal könnyű pénzt kicsikarni tőlük.

Az utóbbi években több olyan incidens történt, amikor például egyetlen támadás napokra megbénította több keleti parti állam üzemanyag-ellátását. Észak-Korea, Oroszország, Kína és Irán mind képesek és hajlandók kritikus amerikai közműveket támadni. A kínai kiberhadviselés például kifejezetten arra irányulhat, hogy megakadályozza az Egyesült Államokat abban, hogy beleszóljon tajvani terveibe: szükség esetén készek káoszt okozni amerikai ivóvíz-, áram- vagy egészségügyi rendszerekben. Rengeteg szolgáltató még csak nem is hallott olyan Kína által támogatott csoportokról, mint a Volt Typhoon, pedig ezek már jelen vannak több amerikai infrastruktúrában is, és akár évekig észrevétlenül várhatnak a megfelelő pillanatra.

Különös veszélyek: víz- és egészségügy

A legsúlyosabb fenyegetést a vízrendszerek támadása jelenti. Ha egy kórház elveszíti a víznyomást, négy óra alatt működésképtelenné válik: nincs tűzvédelem, műtéti fertőtlenítés, higiénia vagy ivóvíz. Az okoseszközökkel és szenzorokkal automatizált kritikus infrastruktúra ugyan kényelmes, de kockázatos – ez a digitalizáció ára, amit még nem fizettünk meg.

A támadók néha csak elhelyezik a bejutási pontot, aztán éveken át várnak, mire támadnak. Az infrastruktúrában használt elavult hardverek és szoftverek miatt egy ilyen hátsó ajtó hosszú ideig nyitva maradhat, így a támadó akkor csap le, amikor stratégiai érdeke úgy kívánja.

Egyszerű mérnöki megoldások: a „biztosíték” analógiája

A digitális védelmi rendszerek mellett gyakran analóg módszerekkel lehet hatékonyan tompítani egy támadás következményeit. Egy-egy vízmű például egy nyomásvédelmi kapcsolóval – amely kb. 800 ezer–4 millió forintba kerül – azonnal érzékeli a gyanúsan nagy víznyomás-változást, és leállítja a szivattyúkat, mielőtt szétrepedne a vezeték és ellehetetlenülne az egész ellátás. Ez lényegében ugyanaz, mint az otthoni automata biztosíték: inkább lekapcsol, mielőtt nagyobb kárt okozna. Ezek az analóg, mérnöki eszközök olcsók, ismerősek a személyzet számára, és azonnali védelmet nyújtanak, míg a valódi digitális kiberbiztonság kiépítése hosszabb távon valósulhat meg.

A lényeg: ha csökkenteni akarjuk a támadás valószínűségét, a kibervédelmi intézkedéseket kell erősíteni. Ha a támadás következményeit akarjuk minimalizálni, a mérnöki védelmet kell fejleszteni.


Felelősségátruházás, kockázatos visszalépések

Az amerikai kormány az utóbbi időben több területen decentralizálta a védelmi felelősséget: már nem szövetségi szinten, hanem inkább állami és helyi szinten várja el az ellenálló képesség fenntartását. Ez azonban egybeesik azzal, hogy csökkennek a központi költségvetési és emberi erőforrások – például a nemzeti kritikus infrastruktúra-biztonság koordinátorát sem nevezte ki a Szenátus, a támogatásokat csökkentették –, ami rossz időzítés egy ilyen veszélyhelyzetben.

Mivel egyre nő a támadások száma, és a központi koordináció meggyengült, egyre több feladat hárul az államokra, megyékre, településekre és akár a magánemberekre is. Most minden érintettnek minél gyorsabban kell tanulnia, és támogatást, segítséget kell keresnie, legyen az kormányzati vagy civil oldalról. Már elindultak olyan nonprofit kezdeményezések, önkéntes platformok, ahol szakemberek segítenek a kis vagy vidéki szolgáltatóknak kibervédelmet fejleszteni.

Kivonat: válság vagy esély?

Minden adott ahhoz, hogy az Egyesült Államok kritikus infrastruktúrái célpontjai legyenek egy nagyobb konfliktus, vagy akár zsarolóvírus-hadjárat során. Bár a helyzet válságos, számos gyors, egyszerű és költséghatékony lépés tehető a kockázatok csökkentése érdekében: a kulcs az analóg biztonsági mérnöki megoldások, a helyi szintű felelősségvállalás és az erősebb köz- és magánszféra közötti együttműködés kiépítése. A digitális világunk árnyoldala, hogy időről időre nekünk kell a védelmet megszervezni – most nincs „lovas hadsereg”, csak önsegélyezés, összefogás és tanulás.

2025, adminboss, www.theverge.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 08:37

Az űr színes ködfoszlányai: 1 449 planetáris köd titkai

💫 Az eddigi legnagyobb felmérés során csaknem 1 500 planetáris ködöt vizsgáltak meg a Tejútrendszerben...



MA 08:29

Az egymilliárdos Tesla-robothadsereg mítosza

🤖 A Tesla vezérigazgatója, Elon Musk ismét furcsa kijelentéseket tett a vállalat 2025 harmadik negyedéves jelentésében: szerinte legalább 1 billió dollárnyi (hozzávetőleg 360 000 milliárd forintnyi) fizetési csomagra van szüksége ahhoz, hogy irányítása alatt tarthassa a Tesla „robothadseregét”...



MA 08:22

Az észak-koreai hackerek európai védelmi cégeket támadtak meg

Az észak-koreai Lazarus-csoport hackerei három európai védelmi vállalat rendszereit törték fel egy összehangolt akció során, amely a DreamJob (Álommunka) fedőnevet viselte...

MA 08:15

Az HP frissítése lekapcsolta a vállalati MI gépeket a felhőről

⚠ A HP egy hibás szoftverfrissítés miatt visszavonta a OneAgent alkalmazás legújabb verzióját Windows 11-re, miután kiderült, hogy a frissítés letörölte a Microsoft-tanúsítványokat, amelyek elengedhetetlenek a vállalati eszközök Microsoft Entra ID (korábbi Azure AD) hitelesítéséhez...



MA 08:08

Az új YouTube-eszköz fellép az MI-s deepfake videók ellen

A YouTube új frontot nyit az MI által generált deepfake videók ellen: mostantól lehetőségük van a tartalomkészítőknek saját hasonmásuk beazonosítására és jelentésére...

MA 08:01

Az MI és a Cadillac új trükkökkel segítik az önvezetést az utakon

🚗 A General Motors bemutatta legújabb fejlesztéseit, melyek közül a legnagyobb dobás, hogy 2028-tól a Cadillac Escalade IQ modelleken elérhető lesz a 3...

MA 07:56

Az MI energiaigénye: Esélytelen utolérni a lemaradást?

Az MI-t működtető adatközpontok elképesztő mennyiségű áramot használnak fel, ráadásul olyan ütemben növekszik az energiaigény, hogy a világ jelenlegi erőműkapacitását legalább kétszeresére, de inkább háromszorosára kellene bővíteni...



MA 07:50

Az oltásból fegyver: a COVID-vakcinák áttörik a rák elleni harc frontvonalát

💉 A Pfizer és a Moderna COVID-19 vakcináit kapó, előrehaladott bőrrákos és tüdőrákos betegek jelentősen tovább éltek, mint azok, akik nem jutottak ezekhez az oltásokhoz...

MA 07:43

Az északi félteke gyorsuló sötétedése fokozhatja a klímaváltozást

🌚 Bolygónk napsütötte, vakítóan kék óceánjai és örvénylő fehér felhői régóta a Föld ikonikus képét jelentik az űrből...

MA 07:36

Sikerült megállítani a rák rejtett erőműveit, áttörést értek el

🎉 A Texas A&M Egyetem kutatócsapata forradalmi áttörést ért el az egyik legritkább és legagresszívebb gyermekkori veserák, a transzlokációs renális sejtes karcinóma (tRCC) elleni harcban...



MA 07:29

Az új YouTube-átverés: Tízezrek gépére jutott vírus

A Google több mint 3000 olyan YouTube-videót törölt, amelyek jelszólopó rosszindulatú programokat terjesztettek, hamisított szoftvereknek és játékcsalásoknak álcázva magukat...



MA 07:21

Az Apple és a Google uralma meginoghat a brit piacon

Az Apple-nek és a Google-nek át kell alakítania a mobilos működését az Egyesült Királyságban, miután a brit versenyhatóság, a Competition and Markets Authority (CMA) szigorúbb szabályozást javasol...



MA 07:14

Újabb leépítés az MI-óriásnál: a Meta 600 dolgozót küld el

A Meta újabb nagyszabású átszervezés keretében 600 alkalmazottat bocsát el MI-részlegéből...

MA 07:07

Ázsiai átverőközpontok miatt 2500 Starlinket kapcsoltak le

A SpaceX nemrég több mint 2500 Starlink műholdas internetkészüléket kapcsolt le Mianmarban, miután kiderült, hogy az eszközöket nagyszabású kibercsalásokhoz és emberkereskedelemhez használták fel...



MA 07:03

Újabb trópusi vihar veszélyezteti a karibi szigeteket

A Melissa trópusi vihar jelenleg a Karib-térség egyik leghosszabb ideje áradásoknak kitett területei fölött halad, és heves esőzésekkel, életveszélyes áradásokkal fenyeget több szigetet is...

csütörtök 22:59

Leépítési hullám sújtja az MI-labort a Metánál

📈 A Meta – a Facebook, az Instagram, a Threads, a Messenger és a WhatsApp anyavállalata – 600 dolgozótól válik meg új MI-laborjában...

csütörtök 22:29

Az új Snapchat MI-lencse mostantól ingyenes

📷 Amerikában mostantól minden Snapchat-felhasználó számára ingyenesen elérhető az Imagine lencse (Imagine Lens), a cég első, szabad szöveges utasítást értelmező, MI-alapú képgeneráló lencséje...

csütörtök 22:00

Az első Androidos XR-headset: itt a Samsung Galaxy XR

A Samsung bemutatta a Galaxy XR-t, az első olyan XR-headsetet, amely Androidon fut...