Adatlopások új hulláma, a titkosítás védi meg a pénzed

Adatlopások új hulláma, a titkosítás védi meg a pénzed
Május 31-én egy volt alkalmazott jogosulatlanul lépett be a FinWise Bank rendszerébe, miután már nem dolgozott ott, és ellopta 689 ezer American First Finance (AFF) ügyfél érzékeny adatait. Külön figyelmet érdemel, hogy a bank egy éven át nem vette észre a kibertámadást – csak 2025. június 18-án derült fény a botrányra, ekkor értesítették az érintetteket is.

Az insider fenyegetések új hulláma

A FinWise incidens rávilágít arra, hogy ma már nemcsak külső hackerektől kell tartani, hanem a saját – volt – dolgozóktól is. Az, hogy az elkövető még távozása után is hozzáfért a bank rendszeréhez, jól mutatja a belső jogosultságkezelési rendszer hiányosságait és a titkosítás hiányát. A perelt FinWise-t szakértők és ügyfelek is bírálják, mivel a jelek szerint az ellopott adatok nem voltak megfelelően titkosítva és védve.

Mindazonáltal nemcsak a titkosítás hiánya okozott problémát. Kulcsfontosságú lenne az abnormális hozzáférési kísérletek automatikus felismerése is, hogy időben reagálni lehessen. A FinWise felelősségét súlyosbítja, hogy mindezt elmulasztotta.

A titkosítás az utolsó védelmi vonal

Jelenleg a bank még nem közölte, hogy milyen adatvédelmi eljárásai voltak érvényben, de az incidens egyértelműen megmutatta: a titkosítás és a hozzá tartozó kulcsmenedzsment ma már alapkövetelmény. Ha a FinWise helyesen titkosította és megfelelően kezelte volna a hozzáféréseket és a kulcsokat, az ügyfelek érzékeny adatai a kiszivárgás után is védve maradtak volna.

Külön figyelmet érdemel, hogy a titkosítás csak akkor véd igazán, ha a kulcsokat is biztonságosan, elkülönítve kezelik. Megfelelő kulcsmenedzsmenttel még adatszivárgás esetén sem használhatók fel a megszerzett információk.

Szigorúbb kontroll a D.AMO-val

A FinWise-botrány után egyre több pénzintézet figyel fel a dél-koreai Penta Security fejlesztésére, a D.AMO nevű adatvédelmi platformra. A D.AMO több egyszerű titkosításnál: komplex rendszer, amely ötvözi az erős titkosítást, a finomhangolt hozzáférés-szabályozást és a független kulcskezelést.

2004-es bevezetése óta Dél-Korea vezető titkosítási megoldása, az egészségügytől a kormányzaton át a pénzügyig több mint 10 ezer szervezet használja. Számos titkosítási módot kínál (API-, plug-in-, kernel-szintű), így új és már futó rendszerekbe egyaránt könnyen illeszthető. A szelektív, oszlop-szintű titkosítás révén az érzékenységtől függően titkosít, így az adatbázis használhatósága és a keresési funkciók nem csorbulnak – különösen fontos ez a banki és közigazgatási rendszerekben.


Megbízható kulcskezelés: D.AMO KMS

A kulcskezelés ugyanolyan fontos, mint maga a titkosítás. A D.AMO KMS egy hardveres eszköz, amely teljesen elkülönítve kezeli a titkosítókulcsokat az adatbázistól. A jogosultságokat is élesen elválasztja: az adatbázis-adminisztrátor még a titkosítatlan adatokhoz sem fér hozzá, ha nincs megfelelő engedélye, így csökkenti az insider fenyegetések esélyét.

Külön figyelmet érdemel, hogy a kulcsokat fizikailag és logikailag is elkülönített eszköz tárolja, tehát ha akár egy bennfentes, akár egy támadó hozzáférést szerez az adatbázishoz, titkosítókulcs nélkül nem tudja az adatokat dekódolni.

Központi vezérlés és audit a D.AMO Control Centerrel

A D.AMO Control Center lehetővé teszi az összes szerveren futó titkosítási megoldás központi irányítását, naplózását és jogosultság-kezelését. Az adminisztrátor naprakészen láthatja, ki, mikor, mire kapott hozzáférést, külön jogosultsági szinteket vezethet, kezelheti a titkosítási és dekódolási engedélyeket.

Mindazonáltal a FinWise-incidens elsődleges tanulsága, hogy a központi felügyelet és a szigorú, szerepkör-alapú hozzáférés ma már alapvető adatvédelmi elvárás. Ezek nélkül a szervezetek kiszolgáltatottak a bennfentes visszaéléseknek.

Új biztonsági szükséglet: proaktív védekezés

Összefoglalásként elmondható, hogy a FinWise-botrány elsősorban nem technikai, hanem irányítási, felügyeleti hiba volt, ahol a titkosítás, a kulcskezelés és a hozzáférés-kontroll hiánya tette lehetővé az adatszivárgást. Manapság a pénzügyi szektorban már nem elég a külső támadókra készülni: a belső fenyegetésekkel is foglalkozni kell.

A D.AMO minden integrált moduljával megfelel a globális szabványoknak (PCI-DSS, GDPR, CCPA), de ami még fontosabb: a naplózás, a jogosultság-kezelés, az erős titkosítás és a jól védett kulcsok a lehető legnagyobb védelmet biztosítják.

A hasonló esetek megelőzése csak úgy lehetséges, ha a szervezetek proaktív, integrált adatvédelmi stratégiát alkalmaznak, ahol a titkosítás, kulcskezelés és a jogosultságok kezelése kéz a kézben járnak. Az adatbiztonság nem luxus, hanem szükségszerű befektetés.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 20:59

A mesterséges intelligencia forradalmasíthatja a tanulást

A felsőoktatásban egyre több professzor kísérletezik MI-alapú tanárbotokkal, hogy segítse a diákokat a nehezebb tantárgyak elsajátításában, különösen ott, ahol az egyéni odafigyelés gyakran lehetetlen...

MA 20:30

Az igazi kvantumszámítógépek már a küszöbön állnak?

A Google szerint áttörést értek el, ami felgyorsíthatja a kvantumszámítógépek gyakorlati bevetését...



MA 20:01

Az MI-cégek újabb rablása: A Reddit perli a Perplexityt

A Reddit ismét a bíróságon védi felhasználói adatait: most a Perplexity nevű MI-céget vádolja azzal, hogy jogtalanul gyűjtötte és használta a fórum posztjait saját MI-modellje fejlesztéséhez...



MA 19:59

Az aszteroidák rejtőzködő óriása a Nap árnyékából

🌓 Egy újonnan felfedezett, 700 méter széles aszteroida sebességével és pályájával keltett izgalmat a csillagászok körében...

MA 19:30

Az OpenAI böngészőjébe érkeznek a várva várt funkciók

Az OpenAI a napokban mutatta be új MI-alapú böngészőjét, a ChatGPT Atlast (ChatGPT Atlas), amelynek nem titkolt célja, hogy letaszítsa a Google Chrome-ot a trónról...



MA 19:01

Az Alibaba beszáll az okosszemüveg-versenybe, és kihívja a ChatGPT-t

Az Alibaba hivatalosan is bemutatta első MI-alapú okosszemüvegét, a Quark AI Glasses-t, amelynek induló ára 4699 jüan, azaz nagyjából 240 000 forint...



MA 18:59

Elio – Összecsukható, zsebméretű vizespalack

Bemutatkozik az Elio Az Elio egy okos vizespalack, amely 750 ml folyadékot képes tárolni, és használaton kívül egy vékony, zsebméretű koronggá hajtható össze...

MA 18:58

Az Espresso Pro: A távmunkások álma vagy pénzkidobás?

A munkavégzés helye ma már bárhol lehet – akár egy furgonban is...



MA 18:30

Az újabb Volvo-rekord: sosem látott árfolyamugrás

🚗 A Volvo Cars lenyűgöző harmadik negyedéves eredményekkel zárt: a svéd autógyártó közel 6,4 milliárd svéd korona (kb...

MA 18:02

Feltérképezték a lipid nanorészecskék titkait, okosabb gyógyszerek jöhetnek

🔬 A lipid nanorészecskék (LNP-k) napjaink orvostudományának nélkülözhetetlen szállítóeszközei. Oltóanyagok, génterápiák és rákgyógyszerek hatóanyagait juttatják el a sejtekhez, ám eddig kevés szó esett arról, hogy ezek a mikroszkopikus járművek mennyire sokfélék lehetnek szerkezetükben...

MA 17:59

Az Amazon okosszemüvegei: Így vezetnek és fotóznak helyetted

📷 Az Amazon legújabb fejlesztése, az Amelia nevű okosszemüveg beépített kijelzővel és folyamatosan bekapcsolt kamerával segíti a futárokat...



MA 17:30

Az ukrán tengeri drónok meglepték az orosz haditengerészetet

Az ukrán állami biztonsági szolgálat bemutatta az új generációs Sea Baby tengeri drónt, amely már a Fekete-tenger bármely pontján bevethető, nagyobb fegyverzettel rendelkezik, és mesterséges intelligencia alapú célzórendszert használ...



APP
MA 17:28

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Empty Fasting (iPhone/iPad)Ez az alkalmazás abban támogat, hogy figyelmedet egyetlen böjtre összpontosítsd, így könnyebben elérheted kitűzött céljaidat...



MA 16:59

Az androidos Spotify ismét idegőrlő: csak Wi-Fi-n fagy le

Az utóbbi hetekben számos felhasználó panaszkodott arra, hogy a Spotify alkalmazás folyamatosan lefagy és összeomlik bizonyos androidos készülékeken...



MA 16:30

Az MI-forradalom beköszönt a GM autókban

🚗 2026-tól a General Motors nagy dobásra készül: a vállalat bejelentette, hogy autóiba, teherautóiba és SUV-jaiba integrálja a Google Gemini nevű, beszélgetős MI-asszisztenst...



MA 15:59

Az MI forradalma: a számítás a memóriába költözik?

A mesterséges intelligenciát mozgató hardverek világában eddig az Nvidia GPU-i uralták a terepet, de most új kihívó lép színre: a GSI Technology Gemini-I APU-ja egészen új alapokra helyezi az MI-feldolgozást...



MA 15:31

Az amerikai állam beszállna a kvantumszuperszámítógépek harcába

⚡ Az amerikai kormány komoly tárgyalásokat folytat kvantumszámítógépes cégekkel annak érdekében, hogy a Kereskedelmi Minisztérium részesedést szerezzen ezekben a vállalatokban állami támogatás fejében...



MA 15:03

A Rivian volt mérnökei új e-bike-kal alakítják át a városi közlekedést

🚲 A villanyautó-gyártóból kinőtt Also startup, amely idén vált önállóvá, és 39 milliárd forintot (kb...