Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni
Amerika létfontosságú vízhálózatainak védelme kritikus szintre lépett, mivel a kibertámadások egyre gyakoribbá és kifinomultabbá válnak. Az utóbbi hónapokban a DEF CON hackerközösség önkéntesei öt vízrendszernél segítettek az alapvető kiberbiztonsági hiányosságokat orvosolni négy amerikai államban. A projekt szervezői most azt tervezik, hogy év végére az egész országban ezrekhez juttatják el az ingyenes segítséget, hiszen több mint 50 000 vízszolgáltató működik az USA-ban.

Franklin projekt: civil hackerek a frontvonalban

A Benjamin Franklinről elnevezett kezdeményezés lényege, hogy tapasztalt informatikusok és MI-szakértők teljesen önkéntesen, térítésmentesen dolgoznak kisvárosi vízközműveknél. Már 350 vállalkozó kedvű résztvevő jelentkezett, ezért kellett időlegesen leállítani a jelentkezést, mert a jelentkezők száma kezelhetetlenné vált. Lényeges hangsúlyozni, hogy ezeknek a szakembereknek a munkája életbevágóan fontos: a legtöbb helyen csak egy általános informatikus dolgozik, kibervédelmi szakember pedig egy sem, az informatikus pedig gyakran egyben az üzemeltetési vezető is.

Szakértői beavatkozás: hogy működik a mentőakció?

A hackerek először az alapvető problémákat küszöbölték ki: megváltoztatták az alapértelmezett jelszavakat, bekapcsolták a kétfaktoros azonosítást, segítettek a hálózatok feltérképezésében, eszközleltárt készítettek, biztonsági vizsgálatokat végeztek. Ennek ellenére sok helyen meg kellett győzniük a döntéshozókat arról, hogy a kisvárosok és falvak rendszerei is célpontok lehetnek. Gyakori ellenérv volt, hogy „kit érdekel egy indiana-i vagy vermonti vízmű?” – de kiderült, hogy kínai és iráni kiberbűnözők még a legkisebb hálózatokat is próbálják feltörni, részben azért, mert ezek gyakran katonai bázisokat vagy fontos kórházakat szolgálnak ki.

Háttér: miért ilyen sérülékenyek a rendszerek?

A közelmúltban kínai kormányzati hackercsoportok – például a Volt Typhoon –, valamint iráni kibercsapatok több amerikai vízrendszert is kompromittáltak, sokszor észrevétlenül. A támadók célja gyakran az, hogy vészhelyzet idején készen álljanak a hálózatok elleni további támadásokra, vagy hogy az eszközöket ugródeszkaként használják más célpontok eléréséhez.

A helyzet súlyosságát fokozza, hogy az amerikai vízhálózatok jelentős része krónikusan alulfinanszírozott, és mivel a lakossági díjemelés rendkívül népszerűtlen, nincs fedezet kibervédelmi fejlesztésekre. Hosszú időn keresztül a támadások kezelését szinte teljes egészében önkéntesek végezték.


Gyorsítás: ezrekhez juthat el a segítség

A DEF CON hackerei több más szervezettel (például National Rural Water Association, Aspen Digital) összefogva úgy döntöttek, villámgyorsan bővítik a projektet. A szponzorok – például a Craig Newmark Philanthropies – hozzájárulása, illetve olyan cégek támogatása, mint a Dragos, lehetővé teszi, hogy a technológia és a szoftverek továbbra is teljesen ingyenesek maradjanak azoknak a víz- és energiaszolgáltatóknak, amelyek éves árbevétele nem haladja meg a kb. 36 milliárd forintot. A cél, hogy rövid idő alatt szabványosított, könnyen bevezethető kiberbiztonsági eszköztárat állítsanak össze, és országos szinten elindíthassák a védelmet.

Már látszik az eredmény

Előfordult, hogy egy vízügyi menedzser felismerte a kifinomult adathalász e-mailt, és csak azért nem kattintott rá, mert korábban épp erről képezték ki az önkéntes szakértők. Ennek alapján megállapítható, hogy már néhány órányi önkéntes segítség is rendkívül sokat jelenthet. Az amúgy minimális erőforrásokkal működő, gyakran eladósodott helyi közművek számára jelenleg vagy az önkéntes hackerek segítenek, vagy teljesen kiszolgáltatottá válnak – más választásuk nincs.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég etikus, ha civil hackerek önként segítenek ilyen rendszerek védelmében?
  • Szerinted logikus, hogy helyi döntéshozók eleinte nem bíztak ezekben a szakértőkben?
  • Ha te egy ilyen eladósodott vízműnél dolgoznál, elfogadnád a hackerek segítségét?


Legfrissebb posztok

MA 10:57

Az ingyenes Starlink rést üt Irán digitális blokádján

🚀 A SpaceX jelentősen megkönnyítette az iráni tüntetők számára, hogy kikerüljék a kormány szigorú netblokádját: a Starlink műholdas internet immár ingyenesen használható Iránban, amennyiben valaki rendelkezik a szükséges vevőberendezéssel...

MA 10:51

Az Animal Crossing: New Horizons 3.0 legnagyobb újításai

Érdemes megvizsgálni, hogy az Animal Crossing: New Horizons legújabb, 3.0-s frissítése mennyi újdonságot rejt...

MA 10:44

Az MS-S1 Max, a Ryzen MI mini PC-k új királya

👑 A Minisforum új dobása, az MS-S1 Max mini-PC jelentős mérföldkövet jelent a kisméretű, de brutális erőre képes számítógépek világában...

MA 10:37

Az új Palo Alto tűzfalhiba megbéníthatja a vállalati védelmet

⚠ A Palo Alto Networks legújabb, magas kockázatú sérülékenységét már javította, de a hibát kihasználva támadók egyszerűen le tudják állítani a vállalat tűzfal-szolgáltatásait, ami teljes rendszereket tesz védtelenné egy szolgáltatásmegtagadási (DoS) támadás során...

MA 10:29

A szorongó lótartó rémálma: a ló érzi a félelmet

🐴 A francia Nemzeti Agrártudományi Kutatóintézet kutatócsoportja rájött, hogy a lovak képesek kiszagolni, ha félünk tőlük, és ez erősen befolyásolja a viselkedésüket...

MA 10:22

A nagyvállalatok már fizetnek a Wikipédia vállalati kiadásáért

💳 A Microsoft, a Meta, az Amazon, a Perplexity és a Mistral AI mostantól hivatalosan is fizetnek a Wikimédia Alapítványnak a Wikipédia és más projektjeinek tartalmaihoz való vállalati hozzáférésért...

MA 10:15

Az új kriptománia: villámgyors fordulat rázza meg a piacot

Három hónapos szünet után ismét eluralkodott a kapzsiság a kriptopiacon, miután a hangulatmutató 61 pontra ugrott, köszönhetően a bitcoin szárnyalásának...

MA 09:57

Az okoscímkék rejtélye: valóban visszafogja a Samsung az UWB-t?

🔍 A Samsung Galaxy S24 Ultra tulajdonosai közül többen is észrevették, hogy a telefonjuk nem működik megfelelően bizonyos, nem Samsung gyártmányú nyomkövető címkékkel...

MA 09:50

Az óvatos Bitcoin-nagyágyúk lefékezték az eladási hullámot

📈 A Bitcoin elérte azt az árfolyamszintet, ahol korábban megtorpant az emelkedés, de most a hosszú távú hodlerek jóval lassabban realizálnak nyereséget, mint 2025-ben...

MA 09:44

A rejtőzködő Linux-kártevő csendben kifosztja a felhőt

🔒 Egy vadonatúj Linuxos kártevő, a VoidLink, célzottan a felhőalapú rendszerekre vadászik, és 37 különböző bővítménye révén valóságos álom a támadók számára...

MA 09:38

A dinoszauruszok és az MI végzete: a Code Violet tragédiája

💀 Felmerül a kérdés, hogy miért készít valaki dinoszauruszos lövöldözős játékot, ha közben láthatóan nincs egy csöpp szeretet sem a hüllők vagy épp a műfaj iránt...

MA 09:30

Az MI-chipboom új csúcsra repítette a TSMC-t

🚀 A TSMC, a világ legnagyobb félvezetőgyártója ismét történelmi negyedévet zárt, 35%-kal növelve profitját, és immár nyolcadik egymást követő évben növelte nyereségét...

MA 09:22

Az óriási Verizon-kiesés után végre újra működik a hálózat

Szerdán közel 11 órán át tartó kimaradás bénította meg a Verizon mobilhálózatát, így több ezer ügyfél nem tudott sem hívni, sem mobilinternetet használni...

MA 09:15

Az OpenAI új fordítója a Google nyakán liheg

Az OpenAI csendben elindította legújabb fordítóeszközét, a ChatGPT Translate-et, amely első ránézésre erősen emlékeztet a Google Fordító (Google Translate) webes változatára...

MA 09:08

Az univerzum nagy csavarja: nem is volt mindig hideg a sötét anyag?

💫 Úgy tűnik, megdől a sötét anyagról alkotott korábbi képünk: egy új kutatás szerint az univerzum egyik legrejtélyesebb alkotóeleme valójában forrón, majdnem a fény sebességével száguldva születhetett, mielőtt lehűlt volna, és lehetővé tette volna a galaxisok kialakulását...

MA 09:02

Az utolsó gyapjas orrszarvú titka egy farkaskölyök gyomrában rejtőzött

🦍 Több mint 14 ezer évvel ezelőtt egy fiatal farkas utolsó vacsorája gyapjas orrszarvúból (Coelodonta antiquitatis) származott...

MA 08:59

Az univerzum gyorsuló tágulására végre választ ad a húrelmélet

🌌 1998-ban az asztronómusok sorsfordító felfedezést tettek: létezik a sötét energia, amely gyorsítja az univerzum tágulását...

MA 08:51

Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid

🔒 Egy lényeges szempont, hogy a Microsoft Copilot MI-asszisztensét nemrég olyan apró, ám súlyos sebezhetőség érintette, amely lehetővé tette, hogy támadók egyetlen, látszólag ártalmatlan hivatkozással felhasználói adatokat lopjanak el...

MA 08:44

Az áramhiány fékezi az adatközpontok robbanásszerű növekedését

Az adatközpontok bővülésének útjába komoly akadály tornyosul: a villamosenergia-hálózat és az új áramtermelő kapacitások kiépítése messze nem tartja a lépést a tervezett fejlesztések ütemével...