Az amerikai kritikus infrastruktúra: egy hacker álma?

Az amerikai kritikus infrastruktúra: egy hacker álma?
Amerikában a víz-, egészségügyi és energiainfrastruktúra soha nem volt még ennyire kiszolgáltatva a kibertámadásokkal szemben, mint manapság. Az egyre növekvő online hálózati összekapcsoltság számos előnnyel jár, de ezzel együtt a sebezhetőség is nő. Amikor nő a globális feszültség, hirtelen mindenki ráébred, mennyire sérülékenyek ezek a létfontosságú szolgáltatások. Ma már elképzelhetetlen, hogy egy háború csupán lövedékekről és bombákról szóljon – a digitális tér, a MI-alapú rendszerek legalább annyira fontos harctérré váltak.

Kritikus rendszerek – célkeresztben

Az Egyesült Államokban a fő közművek tulajdonosainak és üzemeltetőinek mintegy 85 százaléka az úgynevezett „sok a célpont, kevés a kibervédelem” kategóriába tartozik: rengeteg értékes funkciót látnak el, miközben nagyon gyenge a kibervédelmük. Különösen kockázatosak a kisebb, vidéki vízszolgáltatók, ahol gyakran sem pénz, sem szakember, sem naprakész technológia nincs – sok helyen még mindig támogatás nélküli, elavult rendszereken futnak a létfontosságú szolgáltatások. A kórházak 2016 óta a kiberbűnözők kedvenc célpontjai, hiszen szolgáltatáskiesésük súlyos következményekkel jár, így zsarolóvírussal könnyű pénzt kicsikarni tőlük.

Az utóbbi években több olyan incidens történt, amikor például egyetlen támadás napokra megbénította több keleti parti állam üzemanyag-ellátását. Észak-Korea, Oroszország, Kína és Irán mind képesek és hajlandók kritikus amerikai közműveket támadni. A kínai kiberhadviselés például kifejezetten arra irányulhat, hogy megakadályozza az Egyesült Államokat abban, hogy beleszóljon tajvani terveibe: szükség esetén készek káoszt okozni amerikai ivóvíz-, áram- vagy egészségügyi rendszerekben. Rengeteg szolgáltató még csak nem is hallott olyan Kína által támogatott csoportokról, mint a Volt Typhoon, pedig ezek már jelen vannak több amerikai infrastruktúrában is, és akár évekig észrevétlenül várhatnak a megfelelő pillanatra.

Különös veszélyek: víz- és egészségügy

A legsúlyosabb fenyegetést a vízrendszerek támadása jelenti. Ha egy kórház elveszíti a víznyomást, négy óra alatt működésképtelenné válik: nincs tűzvédelem, műtéti fertőtlenítés, higiénia vagy ivóvíz. Az okoseszközökkel és szenzorokkal automatizált kritikus infrastruktúra ugyan kényelmes, de kockázatos – ez a digitalizáció ára, amit még nem fizettünk meg.

A támadók néha csak elhelyezik a bejutási pontot, aztán éveken át várnak, mire támadnak. Az infrastruktúrában használt elavult hardverek és szoftverek miatt egy ilyen hátsó ajtó hosszú ideig nyitva maradhat, így a támadó akkor csap le, amikor stratégiai érdeke úgy kívánja.

Egyszerű mérnöki megoldások: a „biztosíték” analógiája

A digitális védelmi rendszerek mellett gyakran analóg módszerekkel lehet hatékonyan tompítani egy támadás következményeit. Egy-egy vízmű például egy nyomásvédelmi kapcsolóval – amely kb. 800 ezer–4 millió forintba kerül – azonnal érzékeli a gyanúsan nagy víznyomás-változást, és leállítja a szivattyúkat, mielőtt szétrepedne a vezeték és ellehetetlenülne az egész ellátás. Ez lényegében ugyanaz, mint az otthoni automata biztosíték: inkább lekapcsol, mielőtt nagyobb kárt okozna. Ezek az analóg, mérnöki eszközök olcsók, ismerősek a személyzet számára, és azonnali védelmet nyújtanak, míg a valódi digitális kiberbiztonság kiépítése hosszabb távon valósulhat meg.

A lényeg: ha csökkenteni akarjuk a támadás valószínűségét, a kibervédelmi intézkedéseket kell erősíteni. Ha a támadás következményeit akarjuk minimalizálni, a mérnöki védelmet kell fejleszteni.


Felelősségátruházás, kockázatos visszalépések

Az amerikai kormány az utóbbi időben több területen decentralizálta a védelmi felelősséget: már nem szövetségi szinten, hanem inkább állami és helyi szinten várja el az ellenálló képesség fenntartását. Ez azonban egybeesik azzal, hogy csökkennek a központi költségvetési és emberi erőforrások – például a nemzeti kritikus infrastruktúra-biztonság koordinátorát sem nevezte ki a Szenátus, a támogatásokat csökkentették –, ami rossz időzítés egy ilyen veszélyhelyzetben.

Mivel egyre nő a támadások száma, és a központi koordináció meggyengült, egyre több feladat hárul az államokra, megyékre, településekre és akár a magánemberekre is. Most minden érintettnek minél gyorsabban kell tanulnia, és támogatást, segítséget kell keresnie, legyen az kormányzati vagy civil oldalról. Már elindultak olyan nonprofit kezdeményezések, önkéntes platformok, ahol szakemberek segítenek a kis vagy vidéki szolgáltatóknak kibervédelmet fejleszteni.

Kivonat: válság vagy esély?

Minden adott ahhoz, hogy az Egyesült Államok kritikus infrastruktúrái célpontjai legyenek egy nagyobb konfliktus, vagy akár zsarolóvírus-hadjárat során. Bár a helyzet válságos, számos gyors, egyszerű és költséghatékony lépés tehető a kockázatok csökkentése érdekében: a kulcs az analóg biztonsági mérnöki megoldások, a helyi szintű felelősségvállalás és az erősebb köz- és magánszféra közötti együttműködés kiépítése. A digitális világunk árnyoldala, hogy időről időre nekünk kell a védelmet megszervezni – most nincs „lovas hadsereg”, csak önsegélyezés, összefogás és tanulás.

2025, adminboss, www.theverge.com alapján


Legfrissebb posztok

Az újabb La Niña: gyenge lesz vagy elmarad?

MA 13:26

Az újabb La Niña: gyenge lesz vagy elmarad?

A kutatók szerint idén ősszel és a tél elején ismét megjelenhet a La Niña, de a jelenlegi előrejelzések alapján csak enyhe, rövid életű változatra számíthatunk – vagyis a...

Az Nvidia új trükkje: MI-gyorsító Kínának, exporttilalom ide vagy oda

MA 13:01

Az Nvidia új trükkje: MI-gyorsító Kínának, exporttilalom ide vagy oda

😉 Miközben az USA egyre szigorúbban korlátozza a fejlett MI-chiptechnológia Kínába történő exportját, az Nvidia egy új, Blackwell-alapú grafikus gyorsítón dolgozik, amely kifejezetten a kínai piacra készül. Ez az...

Az új fogászati csodaszer: birkaszőrből készül a zománcpótló

MA 12:51

Az új fogászati csodaszer: birkaszőrből készül a zománcpótló

🦼 Keratinnal az egészséges fogakért A fogak védelmére és zománcának javítására mostantól egészen különös, de rendkívül ígéretes megoldás született: birkaszőrből nyert keratin segítségével lehet megállítani és visszafordítani a korai...

Mennyit érnek az adataink, miközben a szerverek a vizünket isszák

MA 12:27

Mennyit érnek az adataink, miközben a szerverek a vizünket isszák

💧 A digitális világ fejlődése lenyűgöző mértékben növeli az adattárolók, vagyis az adatközpontok terhelését, amelyek nemcsak óriási mennyiségű áramot és helyet, hanem hatalmas mennyiségű vizet is felhasználnak. Ezek a...

Az űripar új aranykora: pénz, MI és saját űrállomás

MA 12:01

Az űripar új aranykora: pénz, MI és saját űrállomás

🚀 A világűr meghódítása már régóta nem csak rakétákról és műholdakról szól. Az űripar most új korszakba lép: az infrastrukturális fejlesztések, a mesterséges intelligencia és az életképes üzleti modellek...

Hogyan lehet valóban biztonságos az IT az új kockázatok között

MA 11:52

Hogyan lehet valóban biztonságos az IT az új kockázatok között

🔒 A biztonságmenedzsmentben nap mint nap felmerül a kérdés, hogyan lehet fenntartani a legjobbnak tartott gyakorlatokat, miközben időben felismerjük, hogy egy módszer már idejétmúlt, és mikor szükséges teljesen új...


MA 11:25

Az MI most már olcsón elérhető Indiában

Az OpenAI elindította a ChatGPT Go nevű új szolgáltatását Indiában, amely havi 399 rúpiáért (kb. 1 800 Ft) biztosít hozzáférést a fejlett GPT-5 modellhez, képgeneráláshoz, fájlfeltöltéshez, fejlett adatelemzéshez,...

Az olcsóbb Tesla: megijedtek a britek?

MA 11:01

Az olcsóbb Tesla: megijedtek a britek?

Az Egyesült Királyságban most jelentősen olcsóbban lehet Teslát bérelni, mint egy évvel ezelőtt: az árak több mint 40%-kal csökkentek. Ehhez az is hozzájárult, hogy a Tesla kénytelen volt...

Az elveszett részecske, ami beindíthatja a kvantumszámítógépeket

MA 10:40

Az elveszett részecske, ami beindíthatja a kvantumszámítógépeket

🔍 A kvantumszámítógépek jövője most új lendületet kaphat egy olyan részecske révén, amelyet korábban haszontalannak tartottak, de most mégis áttörést hozhat. A „neglecton” névre keresztelt különös részecske lehet a...